Politique de confidentialité
Mise à jour : 26 mai 2026
Cette politique explique comment BiblyNotes traite les données personnelles dans le cadre de l'application, du compte utilisateur, de la synchronisation, du support et des services payants.
1. Responsable du traitement
Le responsable du traitement est l'éditeur de BiblyNotes, joignable via le canal de support indiqué dans l'application ou sur les mentions légales du service.
Les informations d'identification complètes de l'éditeur doivent être tenues à disposition dans les mentions légales du site ou du service.
2. Données traitées
Selon les fonctions utilisées, BiblyNotes peut traiter l'adresse e-mail, le mot de passe sous forme hachée, les identifiants techniques de compte et d'appareil, les notes, dossiers, réglages, pièces jointes, journaux techniques, informations d'abonnement et données nécessaires au support.
Les données de paiement complètes ne sont pas stockées par BiblyNotes lorsqu'elles sont traitées par Apple, Google, Stripe ou tout autre prestataire de paiement.
3. Finalités et bases légales
Les données sont traitées pour créer et sécuriser le compte, fournir la synchronisation, conserver les notes et pièces jointes synchronisées, gérer les abonnements, répondre aux demandes de support, prévenir les abus et respecter les obligations légales.
Les bases légales peuvent être l'exécution du contrat, l'intérêt légitime de sécurité et d'amélioration du service, le respect d'obligations légales ou le consentement lorsque celui-ci est requis, notamment pour certains traceurs.
4. Synchronisation et stockage
Lorsque la synchronisation est activée, les contenus synchronisés sont transmis au backend de BiblyNotes afin d'être disponibles sur les appareils connectés au même compte.
Si la synchronisation n'est pas utilisée, les notes peuvent rester stockées localement sur l'appareil, sous réserve des sauvegardes, exports ou imports déclenchés par l'utilisateur.
5. Destinataires
Les données peuvent être accessibles à l'éditeur et à ses prestataires techniques strictement nécessaires au fonctionnement du service, par exemple l'hébergement, le stockage d'objets, l'envoi d'e-mails, le paiement, les boutiques d'applications, l'analyse technique ou le support.
Les données ne sont pas vendues à des tiers.
6. Transferts hors Union européenne
Certains prestataires techniques peuvent traiter des données hors de l'Union européenne. Dans ce cas, l'éditeur doit s'assurer de l'existence de garanties appropriées, telles qu'une décision d'adéquation ou des clauses contractuelles types lorsque celles-ci sont nécessaires.
7. Durées de conservation
Les données de compte sont conservées tant que le compte reste actif, puis pendant la durée nécessaire à la gestion des demandes, preuves et obligations légales.
Les contenus synchronisés sont conservés tant que l'utilisateur conserve son compte ou jusqu'à suppression depuis l'application, sous réserve des sauvegardes techniques temporaires.
Les journaux techniques et données de sécurité sont conservés pour une durée limitée proportionnée à leur finalité. Les données de facturation peuvent être conservées selon les durées légales applicables.
8. Droits des utilisateurs
Dans les conditions prévues par le RGPD, l'utilisateur peut demander l'accès, la rectification, l'effacement, la limitation, l'opposition au traitement ou la portabilité de ses données.
Lorsque le traitement repose sur le consentement, l'utilisateur peut retirer ce consentement à tout moment sans remettre en cause la licéité du traitement déjà effectué.
9. Exercice des droits et réclamation
Pour exercer ses droits, l'utilisateur peut contacter l'éditeur via le canal de support indiqué dans l'application ou sur les mentions légales du service. Une preuve d'identité peut être demandée si nécessaire pour éviter une divulgation non autorisée.
L'utilisateur peut introduire une réclamation auprès de la CNIL s'il estime que ses droits ne sont pas respectés.
10. Sécurité
BiblyNotes met en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre l'accès non autorisé, l'altération, la perte ou la divulgation.
Aucun système n'étant totalement exempt de risque, l'utilisateur doit protéger ses appareils, utiliser un mot de passe robuste et conserver des sauvegardes lorsque les données sont importantes.
11. Cookies et traceurs
Les pages web du backend peuvent utiliser des traceurs strictement nécessaires au fonctionnement ou à la sécurité du service.
Les traceurs non strictement nécessaires, notamment de mesure d'audience étendue, de publicité ou de réseaux sociaux, ne doivent être déposés qu'après consentement lorsque la loi l'exige.
12. Mise à jour
Cette politique peut être mise à jour pour refléter l'évolution de l'application, des traitements ou de la réglementation. La date de mise à jour permet d'identifier la version applicable.
Contact et navigation sur le site
Le formulaire de contact traite votre adresse électronique et votre message uniquement pour répondre à votre demande, sur la base de l’intérêt légitime de l’éditeur ou des démarches précontractuelles demandées. Ces données sont destinées à l’éditeur et aux prestataires d’hébergement et de messagerie nécessaires à leur transmission. N’envoyez pas de mot de passe ni de contenu sensible.
Les échanges de support sont supprimés au plus tard douze mois après leur clôture, sauf nécessité de preuve ou obligation légale. Les identifiants techniques pseudonymisés utilisés pour limiter les abus sont conservés pendant une journée puis purgés automatiquement. Aucun cookie applicatif ni outil de mesure d’audience n’est utilisé. Cloudflare et l’hébergeur traitent les données techniques nécessaires à la distribution et à la sécurité du site.
Pour exercer vos droits ou contacter le responsable du traitement, utilisez la page de contact. Son identité figure dans les mentions légales.