Aller au contenu

Politique de confidentialité

Dernière mise à jour : 22/08/2026

Cette politique explique quelles données personnelles Reeve collecte, pourquoi, qui d'autre les voit, combien de temps nous les conservons et ce que vous pouvez faire à ce sujet. Elle couvre le site reeve.page, l'analyse gratuite, le tableau de bord Care et les e-mails que nous envoyons, et elle fait partie de nos conditions d'utilisation à /terms. La page de confiance à /legal en dit une bonne partie en moins de mots, et /imprint dit qui nous sommes.

1. Qui nous sommes, et les deux rôles que nous jouons

Reeve, Vladyslav Tkachenko, pr. Neskorenih, 26A, 61146 Kharkiv, Ukraine, est responsable des données personnelles décrites dans cette politique. Vous pouvez nous joindre à hello@reeve.page.

Il y a ici deux relations, et savoir dans laquelle vous êtes change tout. Pour votre compte, votre dossier de facturation, les adresses que vous nous demandez d'analyser ou de surveiller et votre usage du tableau de bord, c'est nous qui décidons de ce qui est collecté et pourquoi : nous sommes le responsable du traitement, et cette politique est notre information à votre égard.

Pour le contenu de votre base de données, nous ne décidons de rien. Care copie votre base parce que vous le lui avez demandé, selon un calendrier que vous avez choisi, avec un identifiant que vous nous avez confié. Les données personnelles qui s'y trouvent (les enregistrements de vos utilisateurs) sont les vôtres. Nous sommes votre sous-traitant, et ce que nous pouvons ou non en faire relève de l'annexe A des conditions à /terms, pas de cette politique.

Nous ne sommes donc pas responsables du traitement des données personnelles de vos utilisateurs, et nous ne répondons pas directement à leurs demandes. Si l'un d'eux nous contacte, nous vous le disons et nous nous retirons.

2. Ce que nous collectons

Par catégorie, et ce que chacune contient réellement :

  • Données de compte : votre adresse e-mail, votre nom si vous en donnez un, votre langue, votre fuseau horaire, vos préférences de notification et le fait que vous vous connectiez par lien ou avec Google. La connexion avec Google nous donne votre identifiant de compte Google et votre adresse e-mail, rien d'autre.
  • Données de facturation : votre formule, l'état de l'abonnement, la devise et la périodicité de facturation, la date de fin d'essai et les identifiants que PayPro Global nous fournit pour vos dossiers client et abonnement. Les numéros de carte ne nous parviennent jamais ; PayPro Global est merchant of record et les détient.
  • Données d'appli : les adresses web que vous soumettez, leurs noms de domaine, ce avec quoi nous détectons qu'elles sont construites, la note et les constats de chaque analyse, les résultats des sondes de disponibilité et les métadonnées de chaque sauvegarde, comme son heure d'exécution, sa taille et sa vérification.
  • Constats : ce qu'une analyse a observé. Lorsqu'un secret est trouvé, nous ne conservons que son type, sa gravité et un indice masqué comme les quatre derniers caractères. Nous ne conservons jamais, nulle part, la valeur d'une clé ou d'un identifiant trouvé.
  • Accès : l’accès en lecture seule à votre base que vous nous donnez, chiffré, et l’accès Storage facultatif si vous avez connecté vos fichiers téléversés. Aucun des deux n’est jamais stocké sous une forme lisible depuis la base.
  • Contenu client : les copies de votre base de données et, si vous les avez connectés, de vos fichiers téléversés. Chiffrées, et régies par l’Annexe A des Conditions plutôt que par cette politique.
  • Données de sécurité et techniques : une empreinte à sens unique de votre adresse IP plutôt que l'adresse elle-même, la chaîne user-agent de votre navigateur, une empreinte d'appareil servant à repérer une connexion depuis un endroit nouveau, les enregistrements de session et un journal d'activité de ce qui a été fait dans votre compte et quand.
  • Données d'assistance : les messages que vous nous envoyez par e-mail ou par chat, et nos réponses.
  • Usage du site : pages consultées, page référente, pays approximatif, type de navigateur et d'appareil, collectés par notre propre installation d'analyse d'audience, sans cookies.
  • Données des visiteurs de l'analyse gratuite : si vous utilisez l'analyseur sans compte : l'adresse analysée, l'empreinte de l'adresse IP, votre confirmation que l'appli vous appartient et la date de cette confirmation, et, seulement si vous demandez les constats détaillés, votre adresse e-mail.

3. Pourquoi nous les utilisons

Nous ne vendons pas vos données personnelles. Nous ne les partageons pour la publicité de personne. Nous ne construisons pas de profil de vous à travers d'autres sites, et il n'y a nulle part dans Reeve de technologie publicitaire.

  • Pour fournir ce que vous avez demandé : lancer des analyses, prendre et vérifier des sauvegardes, exécuter des restaurations, surveiller vos applis et vous dire quand quelque chose change.
  • Pour vous connecter, sécuriser la session et confirmer les actions sensibles hors du navigateur, par e-mail.
  • Pour encaisser le paiement, gérer votre abonnement et satisfaire nos obligations fiscales et comptables.
  • Pour envoyer les e-mails dont le service est en grande partie fait : confirmations de sauvegarde, alertes d'incident, avis d'essai et de facturation, et avis de sécurité concernant votre compte.
  • Pour vous envoyer des nouveautés produit et des astuces, sauf si vous les avez désactivées.
  • Pour garder le service fonctionnel et sûr : limitation de fréquence, prévention des abus, débogage et alertes internes nous signalant l'échec d'une tâche.
  • Pour comprendre, de façon agrégée, quelles pages et quelles fonctions sont utilisées.
  • Pour répondre à vos messages d'assistance.
  • Pour respecter la loi et pour constater, exercer ou défendre des droits en justice.

4. Nos bases légales

Si le RGPD européen ou britannique s'applique à vous, voici les bases sur lesquelles nous nous appuyons :

  • Exécution d'un contrat, article 6, paragraphe 1, point b : tout ce qui est nécessaire pour vous fournir ce à quoi vous avez souscrit : compte, facturation, sauvegardes, restaurations, surveillance et e-mails de service, ainsi que l'analyse gratuite que vous avez demandée.
  • Intérêts légitimes, article 6, paragraphe 1, point f : garder le service sûr et disponible, prévenir les abus de l'analyseur gratuit, les statistiques d'usage agrégées, les alertes internes signalant l'échec d'une tâche, et l'amélioration du produit. Nous avons mis cela en balance avec vos intérêts : les données concernées sont minimes, votre adresse IP est hachée plutôt que conservée, et rien de tout cela ne sert à vous cibler. Vous pouvez vous y opposer à tout moment au titre de la section 11.
  • Obligation légale, article 6, paragraphe 1, point c : les registres fiscaux et comptables, et les réponses aux demandes légitimes des autorités.
  • Consentement, article 6, paragraphe 1, point a : les nouveautés produit et astuces, et la connexion avec Google si vous la choisissez plutôt qu'un lien. Vous pouvez retirer votre consentement à tout moment, dans les réglages ou via le lien de désinscription, sans que cela remette en cause ce qui a été fait auparavant.

5. Cookies et technologies similaires

Reeve dépose un petit nombre de cookies internes et aucun cookie tiers. Il n'y a sur le site aucun cookie publicitaire, aucun module social et aucun traceur inter-sites, et c'est pourquoi on ne vous demande pas d'écarter une bannière de consentement.

  • i18n_redirected : mémorise la langue que vous avez choisie. Environ un an.
  • reeve_currency : mémorise la devise choisie dans la section tarifs. Environ un an.
  • nuxt-color-mode : mémorise le thème clair ou sombre. Environ un an.
  • __Host-care_session : vous connecte au tableau de bord. Strictement nécessaire : sans lui, aucun accès au compte. Il expire avec la session.
  • __Host-care_oauth_state et __Host-care_oauth_intent : déposés uniquement pendant une connexion Google en cours, pour empêcher la falsification de requête. Ils durent quelques minutes.

6. Mesure d'audience

Notre mesure d'audience est Umami, que nous hébergeons nous-mêmes sur notre propre serveur. Elle ne dépose aucun cookie, n'enregistre aucune adresse IP et ne peut pas vous suivre sur un autre site. Rien de tout cela ne quitte notre infrastructure, et aucune société d'analyse d'audience ne reçoit quoi que ce soit.

Le tableau de bord consigne ce qui se passe dans votre propre compte (quelles pages vous avez ouvertes, quelles actions vous avez effectuées) dans le même journal d'activité que vous pouvez lire vous-même dans les réglages. C'est interne, ce n'est pas partagé, et c'est ce à quoi la section 10 donne une durée de conservation.

Vous pouvez bloquer ou supprimer les cookies dans votre navigateur. Bloquer le cookie de session vous empêchera de vous connecter ; bloquer les autres ne vous coûtera que vos préférences.

7. Qui d'autre voit vos données

La liste est courte à dessein. Ce sont les seules sociétés extérieures impliquées, et chacune ne voit que ce que sa tâche exige :

  • Cloudflare : stocke les copies de sauvegarde chiffrées, dans R2 avec le réglage de juridiction UE. Ce qu'elle détient est un texte chiffré qu'elle ne peut pas lire.
  • PayPro Global : encaisse le paiement en qualité de merchant of record. Elle reçoit votre adresse e-mail et vos données de paiement directement de vous ; nous ne voyons jamais de numéro de carte.
  • Resend, qui distribue via Amazon SES : envoie nos e-mails transactionnels. Elle reçoit votre adresse et le message.
  • Google : uniquement si vous choisissez de vous connecter avec Google, et uniquement pour cela.
  • Telegram : nos propres alertes d'exploitation y arrivent dans un canal privé. Ces messages contiennent des noms de domaine, des notes et des causes d'erreur. L'un d'eux, l'avis indiquant que quelqu'un a rejoint la liste de diffusion de l'analyseur, contient aussi l'adresse e-mail inscrite ; nous sommes en train de le retirer, et en attendant nous le disons ici plutôt que de le passer sous silence.

8. Assistance, communications et changements dans l'entreprise

Notre chat d'assistance tourne sur Libredesk, que nous hébergeons nous-mêmes sur notre propre serveur. Aucune société de chat extérieure ne voit vos messages, et c'est précisément pourquoi aucune ne figure dans la liste ci-dessus.

Nous pouvons aussi communiquer des données personnelles lorsque la loi l'exige, ou pour constater, exercer ou défendre des droits en justice.

Si l'entreprise est un jour vendue ou fusionnée, les données personnelles peuvent être transférées avec elle. Nous vous le dirions, et cette politique continuerait de s'appliquer jusqu'à son remplacement par une politique non moins protectrice.

Si nous ajoutons un prestataire, il apparaît à /legal avant de traiter quoi que ce soit vous concernant, et les clients professionnels reçoivent le préavis de 30 jours prévu à l'annexe A des conditions à /terms.

9. Où sont vos données, et transferts hors frontières

Le service tourne sur nos propres serveurs, en Ukraine, USA, EU, plutôt que sur une plateforme cloud. Les copies de sauvegarde sont stockées dans Cloudflare R2 avec le réglage de juridiction UE, elles restent donc soumises aux règles européennes quelle que soit l'origine de la requête.

Certains des prestataires nommés ci-dessus sont hors de l'EEE et du Royaume-Uni. Lorsque des données personnelles vont vers un pays sans décision d'adéquation de la Commission européenne, nous nous appuyons sur les clauses contractuelles types de la Commission européenne, avec l'addendum britannique de transfert international lorsque des données du Royaume-Uni sont concernées, et nous évaluons chaque transfert avant de nous en prévaloir. Les copies de sauvegarde sont toujours chiffrées avant de voyager, et les clés restent chez nous.

Écrivez à hello@reeve.page si vous souhaitez le détail du mécanisme retenu pour un transfert particulier.

10. Combien de temps nous conservons

Voici les durées réelles. Elles sont appliquées par le logiciel et pas seulement promises, sauf lorsque cette section dit le contraire :

  • Copies de sauvegarde : autant de points de restauration que votre formule en comprend, actuellement 30 pour Care et 90 pour Care Pro et Care Max. Les copies plus anciennes sont supprimées automatiquement à mesure que de nouvelles arrivent.
  • Après le retrait d'une appli, ou à la fin d'un abonnement : les points de restauration et l'identifiant chiffré sont conservés 30 jours, puis définitivement supprimés.
  • Si vous supprimez votre compte : tout part immédiatement et votre dossier de compte est anonymisé. Il n'y a délibérément pas de délai de 30 jours pour une suppression complète de compte.
  • Journal d'activité et évènements du tableau de bord : 24 mois.
  • Incidents de disponibilité : 24 mois. Les sondes brutes qui les sous-tendent sont conservées 48 heures ; seul le résumé quotidien dure plus longtemps.
  • Enregistrements de webhooks de paiement : 90 jours. Ils existent pour qu'un même avis de paiement ne soit jamais traité deux fois.
  • Sessions : jusqu'à leur expiration ou votre déconnexion. « Se déconnecter partout » y met fin d'un coup.
  • Messages d'assistance : conservés tant que votre compte existe. Supprimer votre compte en retire immédiatement votre nom et votre adresse e-mail. La suppression du corps des messages n'est pas encore automatisée ; c'est aujourd'hui une tâche manuelle, et nous préférons vous le dire plutôt que de publier une durée que nous n'appliquons pas.
  • Résultats de l'analyse gratuite et inscriptions à la liste de diffusion de l'analyseur : conservés jusqu'à ce que vous nous demandiez de les supprimer. Il n'existe pas encore d'expiration automatique côté analyseur. Nous en ajoutons une ; en attendant, c'est la réponse honnête, et un message à hello@reeve.page fait supprimer tout cela.
  • Enregistrements de désinscription : conservés indéfiniment, sous forme d'empreinte irréversible de l'adresse. C'est le seul moyen d'être certains de ne plus jamais écrire à quelqu'un qui nous a demandé d'arrêter.

11. Vos droits

Où que vous viviez, vous pouvez nous demander ce que nous détenons sur vous, nous demander de le corriger et nous demander de le supprimer, et nous ne vous traiterons pas différemment pour l'avoir demandé. Deux de ces démarches sont en libre-service : les réglages proposent un export en un clic de tout ce que nous détenons sur vous, en JSON, et un bouton de suppression de compte qui supprime vraiment.

Au titre du RGPD européen et britannique, vous avez le droit d'accéder à vos données, de les faire rectifier, de les faire effacer, d'en limiter le traitement, de vous opposer à un traitement fondé sur nos intérêts légitimes, de les recevoir dans un format portable et de retirer votre consentement à tout moment. Nous ne prenons pas de décisions vous concernant par des moyens exclusivement automatisés produisant des effets juridiques ou vous affectant de manière significative.

Vous pouvez saisir une autorité de contrôle : dans l'Union européenne, celle du lieu où vous résidez, où vous travaillez ou où vous estimez que le problème s'est produit ; au Royaume-Uni, l'Information Commissioner's Office. Nous préférerions que vous nous en parliez d'abord à hello@reeve.page, mais c'est entièrement votre choix.

Au titre du California Consumer Privacy Act tel que modifié par le CPRA, vous avez le droit de savoir quelles informations personnelles nous collectons et pourquoi, d'en obtenir une copie, de les corriger, de les supprimer et de ne pas subir de discrimination pour avoir exercé l'un de ces droits. Nous ne vendons pas d'informations personnelles et nous ne les partageons pas à des fins de publicité comportementale inter-contextes : il n'y a donc pas d'opposition à exercer ; nous n'utilisons pas d'informations personnelles sensibles pour déduire des caractéristiques vous concernant. Les demandes se font à hello@reeve.page ou depuis les réglages. Un mandataire autorisé peut en formuler une pour vous en prouvant votre habilitation, et nous vérifions une demande grâce à l'adresse e-mail du compte.

Au titre de la PIPEDA, si vous êtes au Canada, vous pouvez accéder aux informations personnelles que nous détenons sur vous, en contester l'exactitude et saisir le Commissariat à la protection de la vie privée du Canada.

Si vous êtes au Brésil, la LGPD vous accorde des droits équivalents de confirmation, d'accès, de correction, d'anonymisation, de portabilité et de suppression, ainsi que le droit d'être informé de nos partages. La même adresse nous joint.

Nous répondons sous un mois. Si une demande est réellement complexe, nous pouvons prendre jusqu'à deux mois de plus, et nous vous dirons pourquoi pendant le premier mois. Tout cela est gratuit.

12. Les enfants

Reeve est destiné aux adultes. Vous devez avoir 18 ans pour l'utiliser, et il n'est ni conçu pour les enfants ni destiné à eux.

Nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 18 ans. Si vous pensez qu'un enfant nous a fourni des données, écrivez à hello@reeve.page et nous les supprimerons.

Cela concerne votre relation avec nous. Ce que votre propre appli collecte (y compris, éventuellement, auprès d'enfants) relève de vous, et si votre base contient de telles données, les copies que nous conservons pour vous les contiendront aussi. C'est précisément l'objet de l'annexe A des conditions à /terms.

13. Comment nous les protégeons

Décrit volontairement de façon générale : assez pour que vous puissiez en juger, pas assez pour servir de carte à quiconque.

  • Chaque copie de sauvegarde et chaque identifiant stocké sont chiffrés en AES-256-GCM avant de quitter la machine qui les a produits.
  • Chaque client dispose de sa propre clé de chiffrement. Cette clé est elle-même chiffrée sous une clé maîtresse qui n'existe que dans l'environnement serveur, jamais dans la base, jamais dans le code, jamais dans une sauvegarde de la base. Une copie de secours de la clé maîtresse est conservée hors ligne.
  • Il n'existe qu'un seul endroit dans le logiciel capable de déchiffrer quoi que ce soit, et le texte en clair est effacé de la mémoire après usage.
  • L’accès que nous détenons pour les sauvegardes courantes de base ne peut que lire. Nous le vérifions à la saisie et refusons tout accès plus fort. L’accès nécessaire à une restauration de votre base est demandé au moment de la restauration et n’est jamais stocké. L’accès facultatif aux fichiers téléversés peut écrire, car Supabase n’en émet aucun en lecture seule pour Storage ; il n’est utilisé que contre vos buckets Storage, et vous pouvez le supprimer quand vous voulez.
  • Tout le trafic passe par TLS. Le cookie de session du tableau de bord est limité à l'hôte, marqué sécurisé et illisible par les scripts.
  • Nous stockons une empreinte à sens unique de votre adresse IP plutôt que l'adresse elle-même.
  • Les constats ne contiennent jamais la valeur d'un secret, seulement son type, sa gravité et un indice masqué.
  • L'accès à la production est limité à ceux qui en ont besoin, et ce qui se passe dans votre compte est inscrit dans un journal d'activité que vous pouvez lire.

14. Si quelque chose tourne mal

Aucun système n'est parfaitement sûr et nous ne prétendons pas que le nôtre l'est. Si vous trouvez un problème dans Reeve lui-même, écrivez à hello@reeve.page ; il existe aussi un fichier security.txt à reeve.page/.well-known/security.txt. Nous répondons vite, et nous ne nous en prenons pas aux personnes qui signalent de bonne foi.

Si nous confirmons une violation affectant vos données personnelles, nous vous le disons directement par e-mail dans les 72 heures suivant la confirmation : ce qui s'est passé, ce qui a été touché, ce que nous faisons et ce que vous devriez faire. Pas enterré dans un journal des modifications.

Lorsque la loi l'exige, nous notifions aussi l'autorité de contrôle compétente, dans les 72 heures après en avoir eu connaissance.

Si la violation concerne des données personnelles que nous détenons pour vous en qualité de sous-traitant (une copie de votre base), l'annexe A des conditions à /terms fixe ce que nous vous devons, et c'est vous qui décidez si vos propres utilisateurs doivent être informés.

15. Intelligence artificielle et décisions automatisées

Nous n'utilisons ni vos données personnelles, ni le contenu de votre base, ni vos constats pour entraîner un quelconque modèle d'apprentissage automatique, le nôtre ou celui de quiconque. Aucune partie du service n'envoie vos données à un fournisseur d'IA. Il n'y a aucune IA dans la chaîne de traitement.

La note attribuée à une appli est une règle arithmétique fixe appliquée à ce que l'analyse a trouvé, et les pondérations sont publiées sur notre site. Ce n'est pas une prédiction vous concernant, et ce n'est pas du profilage.

Les instructions de correction que Reeve vous montre sont écrites par nous et stockées dans notre propre base. Vous pouvez choisir d'en coller une dans un outil de programmation assisté par IA que vous utilisez ; c'est votre outil et votre choix, et ce qu'il fait du texte relève de ses conditions, pas des nôtres.

16. Modifications de cette politique

Si nous modifions sensiblement cette politique, nous écrivons à toute personne ayant un compte au moins 30 jours avant l'entrée en vigueur, en disant clairement ce qui a changé.

Les corrections mineures prennent effet dès leur publication, et la date en haut de cette page change avec elles.

Nous conservons les versions précédentes et vous en enverrons une sur demande.

17. Nous contacter

Questions, demandes ou réclamations au sujet de cette politique : hello@reeve.page. Par courrier : Reeve, Vladyslav Tkachenko, pr. Neskorenih, 26A, 61146 Kharkiv, Ukraine.

Nous n'avons pas désigné de délégué à la protection des données. Nous ne sommes pas un organisme public, notre activité de base n'est pas le suivi à grande échelle de personnes, et nous ne traitons pas de catégories particulières de données à grande échelle, et une désignation n'est donc pas requise. Cette adresse atteint les personnes qui prennent réellement ces décisions.

Le fait que nous devions désigner un représentant dans l'Union européenne ou au Royaume-Uni dépend du lieu de notre établissement, qui reste à déterminer. Une fois ce point réglé, cette section en nommera un ou expliquera pourquoi aucun n'est requis.

Pages liées : nos conditions d'utilisation et le contrat de sous-traitance à /terms, la page de confiance en langage clair à /legal, et qui exploite Reeve à /imprint.

La version anglaise fait foi ; les traductions sont fournies uniquement par commodité.