← Longward English

Politique de confidentialité

Longward est exploité par Pierre-Louis FETET, responsable du traitement au sens du RGPD. Contact pour toute question ou demande relative à tes données : Fetetpierre@gmail.com.

Données traitées

Longward traite ton adresse e-mail, l’identifiant technique de ton compte, et les informations que tu saisis dans ton tableau de bord : comptes, actifs, crédits, revenus, dépenses et objectifs.

Le service traite aussi les données techniques nécessaires à la connexion et à la sécurité : un cookie de session, et ton adresse IP au moment d’une demande de code, utilisée pour limiter les abus.

Finalités et bases légales

FinalitéBase légale
Créer et sécuriser ton compte, te connecter par codeExécution du service que tu demandes (article 6.1.b)
Produire, conserver et synchroniser ton tableau de bord entre tes appareilsExécution du service que tu demandes (article 6.1.b)
Limiter les envois abusifs et les tentatives de deviner un codeIntérêt légitime à protéger le service et ses utilisateurs (article 6.1.f)

Destinataires

Tes données du tableau de bord sont destinées à toi seul et aux personnes strictement habilitées à administrer Longward. Elles ne sont ni vendues, ni cédées, ni utilisées à des fins publicitaires.

Trois sous-traitants interviennent, chacun encadré par un accord de traitement des données au sens de l’article 28 :

Sous-traitantRôle
CloudflareHébergement du site, traitement serveur, base de données D1 créée dans la juridiction Union européenne
SupabaseVérification des adresses e-mail et délivrance des codes à usage unique, région de Francfort
ResendAcheminement des e-mails contenant les codes de connexion

Transferts hors de l’Union européenne

La juridiction Union européenne de la base D1 contraint le stockage et l’exécution de la base au territoire européen. Elle ne garantit pas à elle seule qu’aucun accès n’ait lieu depuis un autre pays : Cloudflare indique qu’un traitement serveur peut interroger une base européenne depuis une autre région. Cloudflare et Supabase sont par ailleurs des sociétés dont les groupes sont établis hors de l’Union ; leurs transferts sont encadrés par leurs accords de traitement et par les clauses contractuelles types de la Commission européenne.

Resend est établi aux États-Unis. L’envoi d’un code de connexion constitue donc un transfert hors de l’Espace économique européen, encadré par son accord de traitement, les clauses contractuelles types, et sa participation au cadre de protection des données UE–États-Unis.

Durées de conservation

DonnéeDurée
Compte et données du tableau de bordToute la durée de vie du compte. Effacement immédiat lorsque tu supprimes ton compte
Compte resté sans connexionSupprimé après 3 ans d’inactivité
Session de connexion30 jours au maximum. Détruite dès que tu te déconnectes
Compteurs anti-abus (adresse e-mail, adresse IP)15 minutes par adresse e-mail, 1 heure par adresse IP
Sauvegardes techniques de la baseÉcrasées automatiquement au terme de la fenêtre de restauration de Cloudflare D1, au plus 30 jours
Journaux d’acheminement des e-mailsConservés par Resend selon sa propre politique de conservation

La suppression du compte efface immédiatement ton patrimoine, tes sessions actives et ton identité de connexion. Les sauvegardes techniques mentionnées ci-dessus expirent ensuite d’elles-mêmes, sans intervention.

Tes droits

Tu disposes d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition au traitement fondé sur l’intérêt légitime, et de portabilité de tes données.

L’effacement s’exerce directement dans l’application, sous Profil, sans avoir à écrire à qui que ce soit. L’export de tes données se trouve sous Données. Pour les autres droits, écris à Fetetpierre@gmail.com.

Tu peux également adresser une réclamation à la CNIL, autorité de contrôle française, à l’adresse cnil.fr.

Cookies et stockage sur ton appareil

Longward utilise un cookie de session et le stockage local de ton navigateur pour te connecter, retenir tes préférences, fonctionner hors ligne et synchroniser tes données. Ces éléments sont strictement nécessaires au service que tu demandes : ils ne requièrent pas ton consentement préalable.

Aucun traceur publicitaire, aucune mesure d’audience et aucun cookie tiers ne sont utilisés.

Sécurité

La connexion se fait par code à usage unique : il n’y a pas de mot de passe à voler. Les jetons de session ne sont jamais stockés en clair. Les données sont chiffrées au repos et en transit par l’hébergeur. Chaque compte est isolé des autres, sur le serveur comme dans le navigateur.

Il ne s’agit pas d’un chiffrement de bout en bout : les sous-traitants techniques et l’administrateur habilité peuvent techniquement accéder aux données lorsque le fonctionnement ou la sécurité du service l’exige.

Version du 13 septembre 2026. La version française fait foi.