Politique de confidentialité
Longward est exploité par Pierre-Louis FETET, responsable du traitement au sens du RGPD. Contact pour toute question ou demande relative à tes données : Fetetpierre@gmail.com.
Données traitées
Longward traite ton adresse e-mail, l’identifiant technique de ton compte, et les informations que tu saisis dans ton tableau de bord : comptes, actifs, crédits, revenus, dépenses et objectifs.
Le service traite aussi les données techniques nécessaires à la connexion et à la sécurité : un cookie de session, et ton adresse IP au moment d’une demande de code, utilisée pour limiter les abus.
Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Créer et sécuriser ton compte, te connecter par code | Exécution du service que tu demandes (article 6.1.b) |
| Produire, conserver et synchroniser ton tableau de bord entre tes appareils | Exécution du service que tu demandes (article 6.1.b) |
| Limiter les envois abusifs et les tentatives de deviner un code | Intérêt légitime à protéger le service et ses utilisateurs (article 6.1.f) |
Destinataires
Tes données du tableau de bord sont destinées à toi seul et aux personnes strictement habilitées à administrer Longward. Elles ne sont ni vendues, ni cédées, ni utilisées à des fins publicitaires.
Trois sous-traitants interviennent, chacun encadré par un accord de traitement des données au sens de l’article 28 :
| Sous-traitant | Rôle |
|---|---|
| Cloudflare | Hébergement du site, traitement serveur, base de données D1 créée dans la juridiction Union européenne |
| Supabase | Vérification des adresses e-mail et délivrance des codes à usage unique, région de Francfort |
| Resend | Acheminement des e-mails contenant les codes de connexion |
Transferts hors de l’Union européenne
La juridiction Union européenne de la base D1 contraint le stockage et l’exécution de la base au territoire européen. Elle ne garantit pas à elle seule qu’aucun accès n’ait lieu depuis un autre pays : Cloudflare indique qu’un traitement serveur peut interroger une base européenne depuis une autre région. Cloudflare et Supabase sont par ailleurs des sociétés dont les groupes sont établis hors de l’Union ; leurs transferts sont encadrés par leurs accords de traitement et par les clauses contractuelles types de la Commission européenne.
Resend est établi aux États-Unis. L’envoi d’un code de connexion constitue donc un transfert hors de l’Espace économique européen, encadré par son accord de traitement, les clauses contractuelles types, et sa participation au cadre de protection des données UE–États-Unis.
Durées de conservation
| Donnée | Durée |
|---|---|
| Compte et données du tableau de bord | Toute la durée de vie du compte. Effacement immédiat lorsque tu supprimes ton compte |
| Compte resté sans connexion | Supprimé après 3 ans d’inactivité |
| Session de connexion | 30 jours au maximum. Détruite dès que tu te déconnectes |
| Compteurs anti-abus (adresse e-mail, adresse IP) | 15 minutes par adresse e-mail, 1 heure par adresse IP |
| Sauvegardes techniques de la base | Écrasées automatiquement au terme de la fenêtre de restauration de Cloudflare D1, au plus 30 jours |
| Journaux d’acheminement des e-mails | Conservés par Resend selon sa propre politique de conservation |
La suppression du compte efface immédiatement ton patrimoine, tes sessions actives et ton identité de connexion. Les sauvegardes techniques mentionnées ci-dessus expirent ensuite d’elles-mêmes, sans intervention.
Tes droits
Tu disposes d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition au traitement fondé sur l’intérêt légitime, et de portabilité de tes données.
L’effacement s’exerce directement dans l’application, sous Profil, sans avoir à écrire à qui que ce soit. L’export de tes données se trouve sous Données. Pour les autres droits, écris à Fetetpierre@gmail.com.
Tu peux également adresser une réclamation à la CNIL, autorité de contrôle française, à l’adresse cnil.fr.
Cookies et stockage sur ton appareil
Longward utilise un cookie de session et le stockage local de ton navigateur pour te connecter, retenir tes préférences, fonctionner hors ligne et synchroniser tes données. Ces éléments sont strictement nécessaires au service que tu demandes : ils ne requièrent pas ton consentement préalable.
Aucun traceur publicitaire, aucune mesure d’audience et aucun cookie tiers ne sont utilisés.
Sécurité
La connexion se fait par code à usage unique : il n’y a pas de mot de passe à voler. Les jetons de session ne sont jamais stockés en clair. Les données sont chiffrées au repos et en transit par l’hébergeur. Chaque compte est isolé des autres, sur le serveur comme dans le navigateur.
Il ne s’agit pas d’un chiffrement de bout en bout : les sous-traitants techniques et l’administrateur habilité peuvent techniquement accéder aux données lorsque le fonctionnement ou la sécurité du service l’exige.
Version du 13 septembre 2026. La version française fait foi.