Confidentialité
Confidentialité EverCode et données
Découvrez comment EverCode traite les données personnelles, les mesures d’utilisation, la synchronisation chiffrée et vos droits.
Dernière mise à jour :
La présente politique de confidentialité décrit la manière dont EverCode, exploité par Liftoff, société française dont le siège est situé 2A Place de la Grande Hermine, 35400 Saint-Malo, France — SIRET 95299202200014, collecte, utilise et protège vos informations lorsque vous utilisez l'application EverCode sur iOS, Android, macOS, Windows, Linux et l'extension Chrome, ou lorsque vous visitez le site https://www.getevercode.app.
1. Principe de confidentialité et Zero-Knowledge
EverCode repose sur une architecture de sécurité Zero-Knowledge. Vos identifiants d'authentification restent sous votre contrôle :
- Aucun accès : nous n'avons pas accès à votre mot de passe principal, à vos clés cryptographiques privées ni aux secrets 2FA non chiffrés.
- Chiffrement côté client : les données du coffre sont chiffrées sur votre appareil avec XChaCha20-Poly1305 et des clés dérivées par Argon2id avant toute transmission cloud optionnelle.
- Minimisation : l'application n'a pas besoin de connaître les comptes que vous protégez, les moments où vous générez des codes ou les sites que vous consultez.
- Aucune vente de données : nous ne vendons, ne louons et n'échangeons pas vos données personnelles.
2. Informations collectées
Informations que vous fournissez : lorsque vous contactez le support ou demandez une assistance sur votre compte, nous collectons votre adresse e-mail et le contenu de votre demande.
Compte et appareils (fonctions Continuity et Family optionnelles) : si vous créez un compte EverCode ou vous y connectez, nous traitons l'adresse e-mail utilisée pour la vérification et la conservons sous une forme protégée avec un identifiant de compte opaque. Les appareils approuvés sont représentés par des identifiants opaques et des clés publiques afin d'authentifier l'appareil et de fournir la synchronisation chiffrée. Le mot de passe du compte, les codes à usage unique, les clés de coffre et les clés privées ne sont pas envoyés à nos serveurs.
Données de synchronisation chiffrées (fonction Continuity optionnelle) : lorsque vous activez la synchronisation multi-appareils, nos serveurs reçoivent uniquement des blocs chiffrés de bout en bout, opaques et signés avec Ed25519. Ils peuvent contenir les éléments du coffre que vous choisissez de synchroniser, mais nos serveurs agissent comme un relais aveugle et ne peuvent ni les inspecter, ni les lire, ni les déchiffrer.
Informations collectées automatiquement : des caractéristiques techniques limitées (système d'exploitation, version de l'application) peuvent être traitées pour les mises à jour, la compatibilité et le diagnostic des erreurs. Les rapports de plantage peuvent contenir des données techniques limitées et les identifiants nécessaires à leur association. Dans l'application, ces mesures démarrent automatiquement lors de l'initialisation.
Mesure et diagnostics dans l'application : EverCode utilise Firebase Analytics et Crashlytics pour mesurer certaines interactions produit et transmettre des rapports techniques limités, avec les identifiants d'application ou d'appareil nécessaires à ces services. Cette collecte fait partie du fonctionnement de l'application et n'est pas pilotée par un réglage de consentement. Ces services ne reçoivent ni contenu de coffre, ni secrets 2FA, ni noms de comptes ou de services, ni mots de passe, ni texte libre.
Attribution Apple Ads facultative : si vous l'activez dans les réglages, l'application iOS peut demander au framework Apple AdServices un jeton d'attribution éphémère et le transmettre une seule fois à l'API EverCode pour mesurer l'acquisition Apple Ads. Le jeton brut n'est pas conservé par l'application ou l'API, ni placé dans les journaux, et ne contient pas le contenu du coffre, vos URL ou vos mots de passe. L'application mobile expose seulement un état d'attribution (attribué ou inconnu) et, lorsqu'elle est fournie, une date de cohorte distincte du jour d'enregistrement de l'appareil. Pour la mesure côté serveur, l'API peut aussi traiter des catégories d'acquisition comme la campagne, le groupe d'annonces, le mot-clé et le pays, ainsi qu'une empreinte de la réponse du fournisseur ; ces catégories ne contiennent pas les secrets ni le contenu du coffre. Le consentement est désactivé par défaut et son retrait bloque les nouvelles demandes. Apple et les prestataires concernés peuvent traiter les données nécessaires à ce service selon leurs propres politiques de confidentialité.
Publicité facultative dans l'application gratuite : lorsque le consentement requis est obtenu, EverCode peut utiliser Google Mobile Ads et Google User Messaging Platform pour afficher une bannière hors des zones de coffre, de récupération, de codes et de paiement. Selon la configuration effective du consentement, Google peut traiter l'adresse IP, une localisation approximative, des données de diagnostic et de performance, un identifiant d'appareil, des données publicitaires et des interactions avec le produit. EverCode désactive le publisher first-party ID, ne demande pas l'IDFA et ne transmet aucun secret, contenu de coffre, URL ou identifiant de compte à ces SDK. Les bannières sont retirées lorsqu'un abonnement premium est vérifié. Vous pouvez rouvrir les choix de consentement depuis Réglages > Confidentialité des publicités, puis Gérer les choix publicitaires.
Paiements : les abonnements et licences achetés via l'App Store, Google Play ou le Microsoft Store sont traités directement par ces plateformes. Liftoff ne reçoit ni ne conserve vos coordonnées bancaires.
Réconciliation des abonnements Premium : l'application utilise RevenueCat comme prestataire technique pour réconcilier le statut d'un abonnement entre le Store et EverCode. RevenueCat reçoit un identifiant client opaque et les informations de transaction nécessaires au statut de l'abonnement. Il ne reçoit ni les secrets du coffre, ni les codes 2FA, ni les mots de passe, ni les URL ou le contenu libre.
3. Cookies du site et mesures Analytics
Le site public EverCode utilise des cookies et le stockage du navigateur pour son fonctionnement technique et, lorsque la configuration Firebase publique est valide, pour une mesure Analytics démarrée automatiquement. Les événements explicites définis par EverCode couvrent des catégories limitées de navigation, d'actions sur les boutons, de téléchargement de plateforme, de changement de langue, de demandes de support ou de suppression acceptées et d'erreurs catégorisées, avec des valeurs prédéfinies. Le stockage publicitaire et la personnalisation sont refusés par la configuration du site. Cette description porte sur les événements explicites EverCode ; le service Analytics peut appliquer des mécanismes automatiques supplémentaires selon la configuration de son flux.
Navigateur privé : le navigateur intégré utilise une session non persistante ; à sa fermeture, les cookies et données de session créés dans cette session sont supprimés. Cette fonction ne rend pas les visites anonymes et ne remplace pas un VPN : les sites visités reçoivent les requêtes réseau habituelles, notamment l'adresse IP nécessaire à leur fonctionnement.
4. Partage des données et prestataires
Nous ne vendons pas vos informations personnelles. Nous partageons uniquement les données nécessaires avec des prestataires d'infrastructure de confiance (hébergement en Europe et en Suisse, notamment Infomaniak et Google Cloud Platform), dans le cadre d'accords de sous-traitance et d'obligations de confidentialité conformes au RGPD. Pour les mesures et diagnostics de l'application, EverCode utilise Firebase Analytics et Crashlytics, opérés par Google, avec la collecte limitée décrite ci-dessus.
Pour la réconciliation des abonnements Premium, RevenueCat traite l'identifiant client opaque et les transactions nécessaires au statut d'abonnement pour EverCode, en tant que prestataire technique du développeur. Cette intégration ne reçoit pas le contenu du coffre ni les secrets décrits ci-dessus.
Pour l'attribution Apple Ads facultative, le framework Apple AdServices fournit le jeton éphémère et l'API EverCode reçoit, après consentement, la demande ponctuelle nécessaire. Le mobile reçoit seulement l'état attribué ou inconnu et la date de cohorte éventuelle ; le traitement côté serveur peut aussi conserver les catégories de campagne, groupe d'annonces, mot-clé et pays ainsi qu'une empreinte de réponse du fournisseur. Ces données servent à mesurer l'acquisition et restent séparées des secrets et du contenu du coffre. Le jeton brut n'est pas conservé par EverCode.
5. Vos droits
Dans le cadre du RGPD et des lois applicables, vous pouvez demander :
- l'accès à vos données personnelles ;
- la rectification ou la suppression de vos données ;
- la portabilité de vos données dans un format structuré ;
- la limitation ou l'opposition à un traitement ;
- le retrait de votre consentement à tout moment.
Pour exercer ces droits, contactez notre délégué à la protection des données à [email protected].
6. Bases légales, conservation et suppression
Nous traitons les demandes de support pour vous répondre, les données de compte pour fournir les fonctions de synchronisation optionnelles, ainsi que les mesures techniques du site et de l'application lorsque leur configuration est disponible. L'attribution Apple Ads et la publicité dans l'application restent des fonctions distinctes soumises à leurs propres choix. Chaque catégorie est conservée pendant la durée nécessaire à sa finalité, au respect d'une obligation légale ou à la constatation et à la défense de droits en justice. Les données locales du coffre restent sur votre appareil et sont supprimées lorsque vous effacez les données de l'application ou la désinstallez. Si vous activez la synchronisation cloud, les blocs chiffrés sont conservés pendant la durée de la synchronisation active puis supprimés après une demande vérifiée de suppression du compte ou de l'appareil, sous réserve des durées imposées par la loi.
7. Mesures de sécurité
Nous mettons en œuvre des mesures de sécurité conformes aux pratiques actuelles, notamment TLS 1.3 en transit, une politique CSP stricte, HSTS et une cryptographie authentifiée côté client (XChaCha20-Poly1305 / Argon2id).
8. Transferts internationaux
EverCode est exploité depuis la France, au sein de l'Union européenne. Lorsque des données sont traitées hors de l'Union européenne, nous mettons en place les garanties appropriées, notamment les clauses contractuelles types européennes lorsque cela est requis.
9. Décisions automatisées et réclamations
EverCode n'utilise pas vos données personnelles pour prendre des décisions automatisées produisant des effets juridiques ou des effets significatifs similaires. Vous pouvez adresser une réclamation à l'autorité de protection des données de votre pays. En France, il s'agit de la Commission nationale de l'informatique et des libertés (CNIL).
10. Contact et protection des données
Pour toute question relative à la confidentialité, une demande d'accès ou une réclamation, contactez notre équipe :
Liftoff — Protection des données EverCode2A Place de la Grande Hermine
35400 Saint-Malo
France
E-mail : [email protected]