Politique de confidentialité
1. Notre principe : le zéro-knowledge
HeirTale est une application de conservation et de transmission de votre patrimoine photographique familial. Sa conception repose sur un principe fondamental : nous ne pouvons pas lire vos contenus.
Chaque photo, vidéo, enregistrement audio, récit, nom de membre de votre famille ou note est chiffré sur votre appareil (chiffrement de bout en bout, AES-256 via libsodium) avant d'être envoyé. La clé de chiffrement (« clé maître ») ne quitte jamais votre navigateur en clair. Nos serveurs ne stockent que des données chiffrées qu'ils sont techniquement incapables de déchiffrer.
2. Responsable du traitement
Le responsable du traitement est [Société], [adresse]. Délégué à la protection des données (DPO) : [dpo@heirtale.com].
3. Données que nous traitons
3.1 Données de compte (en clair, nécessaires au service)
- Adresse e-mail (identification, connexion, communications de sécurité)
- Mot de passe (stocké haché via Argon2id — jamais en clair)
- Identifiant du fournisseur d'authentification si vous utilisez « Se connecter avec Google » ou « Apple » (identifiant technique, e-mail)
- Date et région d'inscription, date de dernière activité
3.2 Données de profil (chiffrées de bout en bout)
Votre numéro de téléphone et votre lieu de résidence, si vous les renseignez, sont chiffrés sur votre appareil : nous ne les voyons pas. Votre nom affiché et votre date de naissance sont stockés pour le fonctionnement de l'arbre généalogique.
3.3 Contenus (chiffrés de bout en bout — illisibles par nous)
- Photos, vidéos, fichiers audio
- Noms et liens des membres de votre tribu, récits, capsules, testament moral
- Désignation de votre héritier (nom, e-mail, lien) — chiffrée
3.4 Métadonnées techniques
- Taille des fichiers chiffrés (pour le quota), dates de capture (EXIF, pour le tri)
- Journaux techniques nécessaires à la sécurité (adresse IP, type d'appareil), conservés de façon limitée
4. Reconnaissance faciale : 100 % sur votre appareil
HeirTale propose une fonction de reconnaissance des visages pour vous aider à retrouver les personnes sur vos photos. Ce traitement s'exécute intégralement dans votre navigateur (modèles d'IA téléchargés localement). Les empreintes faciales (gabarits biométriques) sont stockées uniquement sur votre appareil (dans le stockage local IndexedDB) et ne sont jamais transmises à nos serveurs.
Conformément à la position de la CNIL, un dispositif biométrique dont le gabarit est conservé sur le terminal, à la seule initiative et sous le seul contrôle de la personne pour un usage privé, échappe au régime d'autorisation des données biométriques. Vous activez cette fonction de manière volontaire et pouvez supprimer à tout moment les visages détectés. Vous êtes responsable de l'usage privé de cette fonction, notamment vis-à-vis des tiers figurant sur vos photos.
5. Finalités et bases légales
- Fourniture du service (stockage chiffré, organisation, transmission) — exécution du contrat (art. 6.1.b RGPD)
- Sécurité du compte (authentification, journaux) — intérêt légitime (art. 6.1.f)
- Communications de service (e-mails transactionnels) — exécution du contrat
- Respect des obligations légales (comptabilité, demandes d'autorité) — obligation légale (art. 6.1.c)
6. Destinataires et sous-traitants
Vos données chiffrées sont hébergées chez notre prestataire d'infrastructure OVH SAS (OVHcloud), dans ses centres de données situés en France (région de Gravelines). Notre sous-traitant d'envoi d'e-mails transactionnels (Brevo / Sendinblue SAS, France) est lié par des engagements de conformité RGPD. Aucun tiers ne reçoit vos contenus en clair, car nous-mêmes ne les détenons pas en clair.
7. Transferts hors Union européenne
Par défaut, vos données sont hébergées dans l'Union européenne. Aucun transfert hors UE n'est effectué sans garanties appropriées (clauses contractuelles types).
8. Durée de conservation
- Compte et contenus : tant que votre compte est actif
- Suppression du compte : effacement sous 30 jours (corbeille puis purge définitive)
- Journaux de sécurité : 12 mois maximum
9. Mort numérique et directives post-mortem
Conformément à l'article 85 de la loi Informatique et Libertés, vous avez le droit de définir des directives relatives au sort de vos données après votre décès. La fonction « Héritier » de HeirTale vous permet d'exercer ce droit : vous désignez une personne à qui votre coffre sera transmis, selon un mécanisme d'activation que vous choisissez (par exemple, après une période d'inactivité prolongée).
Vos héritiers peuvent, sur justification, demander la prise en compte de votre décès et l'accès aux informations utiles au règlement de la succession. En l'absence de directives, vos héritiers exercent certains droits dans les conditions prévues par la loi.
10. Vos droits
Vous disposez des droits suivants sur vos données :
- Droit d'accès et de copie
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la portabilité (export de toutes vos données en ZIP, depuis Réglages)
- Droit d'opposition et de limitation
- Droit de définir des directives post-mortem
Pour exercer ces droits : [contact / dpo@heirtale.com]. Vous pouvez exporter ou supprimer vous-même l'ensemble de vos données directement depuis Réglages → Zone dangereuse.
11. Cookies
HeirTale utilise uniquement des cookies / stockages techniques strictement nécessaires au fonctionnement (session d'authentification, préférences de langue et de thème, clé maître locale). Aucun cookie publicitaire ni de traçage tiers n'est déposé. Ces cookies essentiels ne requièrent pas de consentement préalable.
12. Réclamation
Vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés), 3 Place de Fontenoy, 75007 Paris — www.cnil.fr.