Politique de confidentialité

Mise à jour le 24 septembre 2026

Ce que Synchro, application de suivi de projet, fait de vos données personnelles — exactement ce que fait l’application, rien de plus.

Qui est responsable

Le responsable du traitement est l’éditeur de cette installation de Synchro :

Nom ou raison sociale
Emmanuel EBERST
Adresse
70 Boulevard des Laurentides, Laval, Cannada
Pour écrire au sujet de vos données
[email protected]

Les données traitées

  • Votre compte : votre nom, votre adresse e-mail, votre mot de passe — gardé seulement sous forme d’empreinte, jamais en clair —, vos rôles, la date à laquelle vous avez accepté le journal d’audit, vos préférences de courriel.
  • Les contenus que vous et les membres de vos groupes y déposez : projets, tâches, jalons, messages, mentions, pièces jointes (le fichier, son nom, sa taille, son type).
  • Le temps et le budget : le temps que vous saisissez sur une tâche (jour, durée, note) et le tarif journalier fixé par le Responsable du projet. Les deux sont visibles de toute l’équipe du projet.
  • Le journal d’audit de chaque groupe : les actions sensibles — projets, équipes, rôles, invitations, tâches, jalons, pièces jointes, profils, suppressions de compte —, qui les a faites et quand, et chaque accès du RFA aux données du groupe, avec son motif s’il en a donné un.
  • Les journaux techniques : pour chaque requête, l’adresse IP, l’identifiant du compte, l’adresse appelée et la réponse, sur le serveur ; les tentatives de connexion sont comptées par adresse IP pour bloquer les essais de mots de passe.
  • Les notifications : les mentions et les assignations qui vous concernent, et les courriels qui en partent si vous ne les avez pas désactivés.

Pourquoi, et sur quelle base légale

  • Fournir le service — votre compte, vos groupes, les projets, les discussions, les pièces jointes, les notifications : exécution du contrat (RGPD art. 6.1.b).
  • Sécuriser le service — sessions, limite des tentatives de connexion, journaux techniques : intérêt légitime à protéger les comptes et les données des clients (art. 6.1.f).
  • Tenir le journal d’audit de chaque groupe : intérêt légitime du client et de l’éditeur à savoir qui a fait quoi sur les données du client (art. 6.1.f). La case cochée à l’inscription atteste que vous en avez été informé.
  • Envoyer des courriels — invitations, liens d’activation et de réinitialisation, nécessaires au service ; courriels de mention et d’assignation, que vous désactivez dans Paramètres › Préférences : exécution du contrat.
  • Mesure d’audience : aucune aujourd’hui. Si un outil était ajouté, il ne fonctionnerait qu’avec votre consentement (art. 82 de la loi Informatique et Libertés).

Vos données ne sont jamais vendues, ni utilisées à des fins publicitaires.

Qui y a accès

  • Les membres de vos groupes, selon leur rôle : un projet n’est lu que par son équipe, un message direct que par ses deux participants.
  • Les Admins d’un groupe lisent son journal d’audit.
  • Le RFA — la personne responsable de l’application — peut atteindre les données de tous les groupes pour administrer le service ; chacun de ces accès s’inscrit au journal d’audit du client, qui le lit.
  • L’hébergeur du serveur : Auto-entrepreneur Emmanuel EBERST
  • L’intermédiaire réseau, s’il y en a un : Clouflare
  • Le prestataire d’envoi des courriels, quand l’éditeur en a configuré un — sans lui, aucun courriel ne part : gmail
  • Polices : servies par ce site lui-même — aucun tiers ne les fournit, et votre adresse IP ne part nulle part ailleurs pour elles.

Combien de temps

  • Une session dure 8 heures ; se déconnecter la ferme aussitôt, et les sessions expirées sont effacées chaque jour.
  • Les liens à usage unique : un lien d’activation vaut 24 heures, une invitation 7 jours, une réinitialisation de mot de passe 1 heure ; utilisés ou expirés, ils sont effacés 7 jours plus tard.
  • La corbeille : 10 jours, puis suppression définitive, fichiers compris.
  • Un fichier dont le dépôt n’a jamais abouti, ou joint à un message jamais envoyé : effacé au bout d’1 jour.
  • Le journal d’audit : 1 an, puis effacé.
  • Les tentatives de connexion : comptées 15 minutes, en mémoire seulement.
  • Les journaux techniques du serveur tournent par taille — cinq fichiers de 10 Mo par service —, sans durée fixe.
  • Les sauvegardes du serveur, quand l’éditeur les fait tourner, gardent une copie de la base et des fichiers 14 jours par défaut.
  • Votre compte, tant qu’il existe. Supprimé, votre nom, votre adresse, votre mot de passe, vos sessions, vos notifications, vos préférences et vos adhésions sont effacés aussitôt ; ce que vous avez écrit reste dans ses groupes, signé « Compte supprimé », et le dernier membre d’un groupe emporte le groupe avec lui.

Vos droits, et comment les exercer

Vous disposez des droits d’accès, de rectification, d’effacement, de portabilité, d’opposition et de limitation du traitement.

  • Accès et portabilité : Paramètres › Sécurité › « Télécharger mes données » vous donne un fichier JSON de ce que Synchro garde de vous.
  • Rectification : votre nom, dans Paramètres › Profil. Votre adresse e-mail ne se change pas dans l’application : écrivez au contact ci-dessous.
  • Effacement : Paramètres › Sécurité › Zone de danger › « Supprimer mon compte ».
  • Opposition aux courriels de mention et d’assignation : Paramètres › Préférences.
  • Toute autre demande, ou une question — l’éditeur répond dans un délai d’un mois : [email protected]

Vous pouvez aussi adresser une réclamation à la CNIL : www.cnil.fr.

Sécurité

Les données de chaque client sont cloisonnées de celles des autres ; les mots de passe sont gardés sous forme d’empreinte ; le cookie de session n’est lisible par aucun script et ne part que vers ce site ; les échanges sont chiffrés (HTTPS).

Cookies

Ce que garde votre navigateur, et pourquoi, est dans la politique cookies. Politique cookies

Évolutions

Cette politique suit l’application : quand ce que Synchro fait de vos données change, cette page change aussi, et sa date avec elle.