Aller au contenu

Mentions légales

Politique de confidentialité

En langage clair, parce qu’il est question de confiance. Voici ce que nous collectons, pourquoi, et la maîtrise que vous en gardez.

1. Qui nous sommes

Sealkept est exploité par Sealkept Ltd, basée à Dublin, Ireland (« nous »). Nous sommes responsables du traitement des données personnelles traitées via sealkept.com et nos applications.

Pour toute question sur cette politique ou sur vos données, contactez-nous à [email protected].

2. En bref

  • Nous ne collectons que ce dont nous avons besoin pour faire fonctionner le service : les informations de votre compte, vos réglages de signes de vie, vos destinataires et les messages que vous écrivez.
  • Le contenu des messages est chiffré au repos (AES-256-GCM) et stocké sur des serveurs que nous exploitons chez Oracle Cloud à Mumbai, en Inde.
  • Nous ne vendons pas vos données, n’affichons pas de publicité et n’utilisons pas vos messages pour entraîner des modèles d’IA.
  • Nous n’utilisons que des cookies essentiels. Aucune publicité, aucun suivi intersites.
  • Vous pouvez exporter ou supprimer vos données à tout moment.

3. Les données que nous collectons

Nous collectons les catégories de données personnelles suivantes :

  • Données de compte : votre nom, votre adresse e-mail, un mot de passe haché, vos préférences de langue et de fuseau horaire.
  • Réglages du dispositif : l’intervalle de vos signes de vie, vos moyens de donner signe de vie, le nombre de rappels, les réglages des personnes de confiance, le délai de grâce et l’historique de vos signes de vie.
  • Options de signe de vie, uniquement si vous les utilisez : votre numéro de mobile confirmé pour les SMS et appels de rappel, une version hachée de votre code PIN (jamais le code lui-même) et, pour la reconnaissance faciale ou digitale, la clé publique d’une clé d’accès (passkey). Aucune donnée biométrique ne nous parvient ; votre appareil prouve seulement que c’est bien vous.
  • Données des destinataires : noms, liens avec vous, adresses e-mail, numéros de téléphone et dates de naissance facultatifs des personnes que vous choisissez pour recevoir des messages ou servir de personnes de confiance.
  • Contenu des messages : les lettres, messages vocaux, vidéos et documents que vous créez, ainsi que les règles d’envoi que vous fixez pour chacun.
  • Données de facturation : si vous souscrivez une formule, notre prestataire de paiement recueille vos coordonnées de carte, UPI ou bancaires ; nous ne les voyons jamais. Nous conservons la formule, le montant, la devise, le statut et les références de paiement et de client du prestataire.
  • Données techniques : adresse IP, type de navigateur et journaux de sécurité, utilisés pour sécuriser votre compte et assurer la fiabilité du service.
  • Correspondance : les messages que vous adressez à notre équipe support.

Nous ne collectons pas sciemment de données d’enfants de moins de 16 ans en tant que titulaires de compte. Un parent ou tuteur peut toutefois désigner un enfant comme destinataire.

4. Données concernant vos destinataires et personnes de confiance

Lorsque vous ajoutez un destinataire ou une personne de confiance, vous nous communiquez ses coordonnées. Assurez-vous d’être à l’aise avec ce partage et, le cas échéant, prévenez la personne concernée. Nous n’utilisons ces coordonnées que pour la contacter selon les règles que vous avez fixées : une demande de vérification, une alerte douce ou la remise d’un message.

Nous ne contactons jamais les destinataires à des fins de marketing. Un destinataire qui reçoit un message de notre part peut nous demander de cesser de le contacter et exercer ses propres droits en matière de protection des données en écrivant à [email protected].

5. Pourquoi nous utilisons vos données, et sur quelles bases légales

Le RGPD impose une base légale pour chaque utilisation de données personnelles :

  • Fournir le service (votre compte, les signes de vie, les rappels, les demandes aux personnes de confiance, les alertes et la remise des messages) : exécution du contrat qui nous lie.
  • Contacter vos destinataires et personnes de confiance selon vos instructions : notre intérêt légitime à fournir le service que vous avez demandé, et le leur à recevoir les messages qui leur sont destinés.
  • Encaisser les paiements et tenir notre comptabilité : exécution du contrat et respect de nos obligations légales.
  • Sécuriser le service, prévenir les abus et corriger les problèmes : notre intérêt légitime à protéger les comptes et les messages.
  • Vous envoyer des e-mails de service, comme les rappels de signe de vie et les avis de sécurité : exécution du contrat. Ils ne peuvent pas être désactivés tant que votre dispositif est actif, car c’est ainsi qu’il fonctionne.
  • Vous envoyer occasionnellement des nouvelles du produit, uniquement si vous l’acceptez : votre consentement, que vous pouvez retirer à tout moment.

Le contenu des messages peut comporter des données sensibles, par exemple des informations sur votre santé. Nous ne les traitons que pour les conserver et les remettre selon vos instructions, sur la base de votre consentement explicite, que vous donnez en créant le message.

6. Comment nous protégeons vos données

Le corps des messages est chiffré au repos avec AES-256-GCM, et tout le trafic est chiffré en transit avec TLS. Les clés de chiffrement sont stockées séparément de la base de données.

Par défaut, notre chiffrement n’est pas de bout en bout : le service doit pouvoir déchiffrer les messages pour les remettre quand vos règles le prévoient. Si vous activez le sceau privé facultatif pour une lettre, celle-ci est chiffrée dans votre navigateur avant de nous parvenir, avec une clé qui ne nous est jamais transmise ; nous ne conservons qu’une moitié côté serveur, libérée au moment de la remise, et nous ne pouvons pas déchiffrer la lettre. Le titre de la lettre, son destinataire et ses dates ne sont pas couverts par le sceau privé. L’accès aux systèmes de production est réservé à un petit nombre de membres habilités de l’équipe, journalisé, et utilisé uniquement pour exploiter le service et assurer le support. Notre équipe ne lit pas le contenu des messages dans le cadre de ses activités normales.

7. Durée de conservation des données

  • Compte, réglages et messages : aussi longtemps que votre compte est ouvert. Lorsque vous supprimez votre compte, nous supprimons ces données sous 30 jours, sauf obligation légale de les conserver.
  • Messages remis : accessibles aux destinataires pendant 12 mois après la remise, pour leur laisser le temps de les ouvrir et de les sauvegarder, puis supprimés.
  • Données de facturation : conservées pendant la durée imposée par la législation fiscale (actuellement jusqu’à 7 ans).
  • Journaux de sécurité : conservés jusqu’à 90 jours.
  • Sauvegardes : les sauvegardes chiffrées sont écrasées selon un cycle continu de 35 jours maximum.

8. Avec qui nous partageons vos données

Nous ne vendons pas de données personnelles. Nous les partageons uniquement avec des prestataires (sous-traitants) qui nous aident à faire fonctionner Sealkept, dans le cadre d’accords écrits de traitement des données :

  • Hébergement cloud : Oracle Cloud à Mumbai, en Inde.
  • Cloudflare, qui achemine et protège le trafic vers notre site dans le monde entier.
  • Un prestataire d’envoi d’e-mails, pour transmettre rappels, alertes et messages.
  • Un service de supervision que nous exploitons nous-mêmes (OpenObserve), qui reçoit les rapports d’erreur, les mesures de performance et les événements du service. Il ne reçoit jamais le contenu des messages, les noms, les adresses e-mail ni les liens privés.
  • Des prestataires de paiement, pour traiter les abonnements et les paiements uniques : Creem et Dodo Payments (qui vous vendent la formule en tant que marchand officiel et gèrent les taxes) et, pour les paiements en roupies, Pine Labs Plural en Inde.
  • Twilio, qui envoie les SMS et appels de signe de vie, si vous les activez. Il reçoit votre numéro de mobile et le texte du rappel, jamais vos lettres.

Lorsqu’un sous-traitant traite des données hors de l’EEE, nous nous appuyons sur une décision d’adéquation ou sur les clauses contractuelles types de la Commission européenne, avec des garanties supplémentaires si nécessaire. Nous pouvons également divulguer des données lorsque la loi l’exige, ou pour protéger les droits et la sécurité de nos utilisateurs.

9. Cookies et stockage local

Nous n’utilisons que ce qui est nécessaire au fonctionnement du site :

  • Des cookies d’authentification essentiels, qui vous maintiennent connecté et protègent contre la falsification de requêtes intersites (CSRF).
  • Un indicateur de connexion (sans aucune donnée de compte), pour que les pages publiques puissent afficher un lien vers votre tableau de bord.
  • Votre préférence de thème clair ou sombre, stockée dans le stockage local de votre navigateur et jamais transmise.

Nous n’utilisons aucun cookie publicitaire, analytique ou de suivi ; c’est pourquoi nous ne vous demandons pas votre consentement aux cookies. Si cela change, nous vous le demanderons d’abord.

10. Vos droits

Le RGPD vous donne le droit :

  • d’accéder aux données personnelles que nous détenons sur vous ;
  • de faire rectifier des données inexactes ;
  • de faire effacer vos données (le « droit à l’oubli ») ;
  • de recevoir vos données dans un format portable ;
  • de limiter certains traitements ou de vous y opposer, notamment ceux fondés sur l’intérêt légitime ;
  • de retirer votre consentement à tout moment, sans remettre en cause les traitements effectués auparavant.

Vous pouvez faire la plupart de ces démarches vous-même dans les paramètres de votre compte. Sinon, écrivez à [email protected] et nous vous répondrons sous un mois. Vous avez également le droit d’introduire une réclamation auprès d’une autorité de protection des données, comme la Data Protection Commission irlandaise ou l’autorité de votre pays de résidence.

11. En cas de décès d’un utilisateur

Lorsque votre dispositif se déclenche, nous remettons vos messages aux destinataires que vous avez choisis, selon vos instructions. Des membres de votre famille ou votre exécuteur testamentaire peuvent nous contacter au sujet d’un compte, mais nous ne transmettrons les messages que selon vos propres réglages et ne donnerons à personne d’autre l’accès à votre compte.

12. Modifications de cette politique

En cas de modification importante, nous vous en informerons par e-mail avant son entrée en vigueur. La date indiquée en haut de page correspond à la dernière mise à jour de cette politique.

13. Contact

Sealkept Ltd, Dublin, Ireland. E-mail : [email protected].


Une question sur ce document ? Écrivez à [email protected].