Politique de confidentialité
Dernière mise à jour : 27 juillet 2026
Nacre est un journal intime privé. Cette politique explique quelles données nous traitons, pourquoi, où elles sont stockées et quels sont tes droits. Notre principe de départ : tu es propriétaire de tes données, sans publicité ni revente, jamais.
1. Responsable du traitement
Nicolas Serra, entrepreneur individuel — SIREN 843 299 751, SIRET 843 299 751 00019, France. Contact : contact@affiniteam.io (l'adresse postale est communiquée sur demande à cette adresse). Voir les mentions légales.
2. Données que nous traitons
- Compte (optionnel) : ton adresse e-mail. Si tu utilises « Se connecter avec Apple » ou « avec Google », l'identifiant et l'e-mail transmis par ces fournisseurs.
- Contenu du journal : tes entrées (texte), tes humeurs, le lieu que tu attaches toi-même à une entrée, les photos et les mémos vocaux que tu ajoutes, tes quêtes, tes personnages et les liens entre eux.
- Données techniques : un identifiant d'appareil servant à coordonner la synchronisation, des jetons d'authentification, et l'adresse IP de tes requêtes, traitée de façon transitoire par les journaux serveur et par les limitations de débit qui protègent l'API des abus.
- Abonnement : si tu souscris à Nacre Plus, un identifiant applicatif anonyme, le produit souscrit et sa date d'expiration. Nous ne voyons jamais tes coordonnées bancaires : le paiement est encaissé par Apple ou Google.
- Chapitres IA : si — et seulement si — tu actives cette fonction, le contenu du journal nécessaire à la génération est transmis à notre prestataire d'IA. Voir l'article 7.
Ce que nous ne collectons pas : aucun identifiant publicitaire, aucun traceur tiers, aucune analyse comportementale. Les rappels d'écriture sont des notifications locales, programmées par l'application sur ton appareil : aucun jeton de notification push n'est créé et aucun serveur de notification n'est contacté. La collecte de rapports de plantage est prévue par le code mais n'est pas activée à ce jour ; si nous l'activons, cette page sera mise à jour avant.
3. Bases légales
| Traitement | Base légale (RGPD) |
|---|---|
| Compte, sauvegarde et synchronisation de ton journal | Exécution du contrat — art. 6.1.b |
| Gestion de l'abonnement Nacre Plus | Exécution du contrat — art. 6.1.b |
| Chapitres IA | Ton consentement — art. 6.1.a, révocable à tout moment |
| Sécurité, prévention des abus, limitation de débit | Intérêt légitime — art. 6.1.f |
| Obligations comptables et légales | Obligation légale — art. 6.1.c |
4. Usage local sans compte
L'application fonctionne entièrement hors-ligne, sans compte. Dans ce cas, tes données restent sur ton appareil et ne nous sont jamais transmises. Un compte ne sert qu'à sauvegarder et synchroniser ton journal entre plusieurs appareils.
5. Où et comment c'est stocké
- Sur ton appareil : une base locale (SQLite), protégée par le bac à sable du système d'exploitation et un verrou biométrique optionnel.
- Sur nos serveurs (si tu as un compte) : une base PostgreSQL hébergée par Laravel Cloud (Laravel Holdings, Inc.) sur l'infrastructure Amazon Web Services EMEA SARL, région eu-west-3 (Paris, France) — donc dans l'Union européenne.
- Tes fichiers (photos, mémos vocaux) : sur un stockage objet Cloudflare R2 (Cloudflare, Inc.), distinct de la base.
- Tous les échanges entre l'application et le serveur se font en HTTPS.
6. Chiffrement — transparence sur le modèle de menace
Les champs texte de ton contenu synchronisé (titres, entrées, descriptions de quêtes, noms et notes de personnages) sont chiffrés au repos côté serveur. Toutefois, ce chiffrement utilise une clé lisible par le serveur : il n'est pas de bout en bout (E2E). Cela signifie que, techniquement, nous pouvons accéder au contenu — c'est ce qui rend possibles la récupération de compte et les Chapitres IA. Le chiffrement de bout en bout reste un objectif pour une version ultérieure. Nous préférons être honnêtes sur ce point plutôt que de promettre une confidentialité que l'implémentation actuelle ne garantit pas.
7. Chapitres IA
Nacre peut relire ton journal et en écrire le récit — c'est la fonction « Chapitres ». Elle est désactivée par défaut et ne se déclenche qu'après une activation explicite de ta part (Réglages → IA). Tant que tu ne l'as pas activée, aucun contenu de ton journal n'est transmis à un prestataire d'IA.
- Ce qui est transmis : les entrées de la période concernée par le chapitre demandé — leur texte, leur date et leur humeur — ainsi que les titres de quêtes et les noms de personnages qui y sont rattachés. Ni ton adresse e-mail, ni ton identité, ni tes fichiers (photos, mémos vocaux).
- À qui : Anthropic PBC (États-Unis), via son API, en qualité de sous-traitant.
- Ce qu'ils en font : Anthropic n'utilise pas les contenus transmis via son API pour entraîner ses modèles. Ils peuvent être conservés temporairement pour des besoins de sécurité, puis supprimés.
- Comment revenir en arrière : désactive la fonction dans les réglages. La génération s'arrête immédiatement et les chapitres déjà écrits cessent d'être affichés dans l'application, y compris hors-ligne. Ils restent cependant stockés sur nos serveurs : pour les faire effacer, écris-nous à contact@affiniteam.io — et la suppression de ton compte les efface avec le reste de tes données.
Un chapitre est un texte produit par une machine à partir de ce que tu as écrit. Il peut se tromper, mal interpréter ou inventer. Ne lui prête pas plus d'autorité qu'à un brouillon.
8. Ce que nous ne faisons pas
- Aucune publicité.
- Aucune revente de tes données.
- Aucun pistage inter-applications, aucun profilage publicitaire.
- Aucune lecture de ton journal en dehors des cas décrits ici, ni décision automatisée produisant des effets juridiques à ton égard.
9. Conservation et suppression
- Une entrée supprimée part d'abord à la corbeille, puis est effacée définitivement après 30 jours, y compris les fichiers associés sur le stockage objet.
- Les marqueurs techniques de suppression, qui servent à propager un effacement vers tes autres appareils, sont purgés au bout de 90 jours.
- Tu peux supprimer ton compte à tout moment depuis Réglages → Compte : tes données serveur et tes jetons d'accès sont supprimés immédiatement, et tes photos et mémos vocaux sont effacés du stockage dans la foulée par une tâche dédiée.
- Les Chapitres IA font exception : ils ne sont pas stockés sur ton appareil et ne passent pas par la corbeille. Ils sont conservés sur nos serveurs jusqu'à la suppression de ton compte, ou plus tôt si tu nous demandes de les effacer.
- Tes données locales restent sur ton appareil tant que tu n'as pas désinstallé l'application ou effacé le journal.
10. Tes droits
- Export : tu peux exporter tout ton journal (Markdown / TXT / JSON) à tout moment, gratuitement, sans nous demander quoi que ce soit.
- Accès, rectification, effacement, limitation, portabilité, opposition, et retrait de ton consentement pour les Chapitres IA — conformément au RGPD et à la loi Informatique et Libertés.
- Pour exercer ces droits : contact@affiniteam.io. Nous répondons sous un mois.
- Tu peux aussi introduire une réclamation auprès de la CNIL, 3 place de Fontenoy — TSA 80715, 75334 Paris Cedex 07 (cnil.fr).
11. Sous-traitants
| Prestataire | Rôle | Localisation |
|---|---|---|
| Laravel Cloud (Laravel Holdings, Inc.) / Amazon Web Services EMEA SARL | Hébergement de l'API et de la base de données | Paris, France (eu-west-3) |
| Cloudflare, Inc. (R2) | Stockage de tes photos et mémos vocaux | Société établie aux États-Unis |
| Anthropic PBC | Génération des Chapitres IA — uniquement si tu actives la fonction | États-Unis |
| RevenueCat, Inc. | Gestion des abonnements Nacre Plus | États-Unis |
Chacun agit en qualité de sous-traitant, sur instruction et dans le cadre de l'accord de traitement des données de son prestataire. Cette liste est tenue à jour ; toute addition sera publiée ici.
Apple et Google occupent une position différente et ne figurent pas dans ce tableau : lorsque tu choisis « Se connecter avec Apple » ou « avec Google », et lorsque tu souscris un abonnement dont ils encaissent le paiement, ils traitent tes données pour leurs propres finalités, en qualité de responsables de traitement indépendants et non sur nos instructions. Ce qu'ils en font relève de leurs politiques de confidentialité, pas de la nôtre.
12. Transferts hors de l'Union européenne
Ta base de données PostgreSQL — donc le texte de ton journal — est hébergée en France. Deux nuances que nous préférons écrire noir sur blanc plutôt que de laisser croire que tout reste sur le territoire :
- Tes photos et mémos vocaux sont stockés sur Cloudflare R2 (Cloudflare, Inc.), dont l'emplacement de stockage n'est pas restreint à l'Union européenne : ces fichiers peuvent être conservés en dehors de l'UE.
- Laravel Holdings, Inc. et Cloudflare, Inc. sont des sociétés américaines : leurs équipes techniques peuvent accéder à distance aux systèmes qu'elles exploitent, même lorsque les données sont physiquement en France.
Ces transferts, comme ceux vers Anthropic et RevenueCat, sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification EU-US Data Privacy Framework du prestataire concerné.
13. Mineurs
L'application n'est pas destinée aux personnes de moins de 15 ans — l'âge du consentement numérique en France — ni, dans les pays où cet âge est plus élevé, aux personnes n'ayant pas atteint cet âge. Si nous apprenons qu'un compte a été créé en deçà, nous le supprimons.
14. Sécurité
Chiffrement des échanges en HTTPS, chiffrement au repos des champs texte, cloisonnement strict entre comptes vérifié par des tests automatisés, limitation de débit sur les points d'entrée sensibles, verrou biométrique optionnel sur l'appareil. Si tu penses avoir trouvé une faille, écris-nous à contact@affiniteam.io — nous répondons vite et nous ne poursuivons pas les signalements de bonne foi.
15. Modifications
En cas de changement, nous mettrons à jour la date en haut de cette page et, lorsque le changement est important, nous t'en informerons dans l'application.