Aller au contenu principal

Confidentialité & RGPD

Tandem est une application privée et non commerciale : ni publicité, ni revente, ni pistage, ni mesure d'audience. Cette page est la version détaillée (registre des traitements) de la politique de confidentialité affichée dans l'app ; en cas de doute, c'est la politique en ligne qui fait foi pour les utilisateurs.

Responsable du traitement​

L'administrateur qui héberge l'instance (un membre du foyer, sur son propre serveur, derrière Cloudflare). Contact : l'adresse affichée sur la page /privacy (variable PRIVACY_CONTACT_EMAIL), à défaut l'administrateur du foyer.

Registre des traitements​

TraitementDonnéesFinalitéBase légaleConservation
Compteprénom, e-mail, mot de passe haché (Argon2id), langue, identité Google liée (identifiant, e-mail vérifié)se connecter, retrouver son foyerexécution du servicetant que le compte existe
Sessionsappareil (navigateur / app), dates de connexion, jeton de rafraîchissement hachérester connecté, déconnexion à distanceexécution du service60 jours d'inactivité
Foyer et tâchesfoyer, membres, catégories, tâches, notes, dates, responsables, répétitions, sous-tâches, commentaires, liste de coursesle service lui-mêmeexécution du servicetant que le foyer existe ; tâche supprimée : 30 jours en corbeille
Pièces jointesfichiers joints (PDF, photos), taille, typejoindre une facture, une photoexécution du servicesupprimées avec la tâche ; 10 Mo / fichier, 200 Mo / foyer
Journal d'activitéqui a fait quoi, quand, champs modifiés (pas les valeurs)transparence entre membres, annulerintérêt légitime (vie commune)1 an
Absencesmembre absent, datesréattribuer les tâches partagéesexécution du servicesupprimées avec le foyer
Notificationsnotifications de l'app, préférences ; jeton Firebase (Android) ; abonnement Web Push (navigateur)prévenir d'une tâche confiée, d'un commentaireexécution du service ; activation volontairejeton / abonnement supprimés à la déconnexion ou s'ils expirent
Tâches par e-mail (si activé)expéditeur, sujet, texte et pièces jointes des e-mails transférés à l'adresse personnellecréer une tâche depuis un e-mailaction de l'utilisateurcomme la tâche créée
Google Agenda (si connecté)liste des agendas, événements créés par l'app ; jetons OAuth chiffrés AES-256-GCMpublier les tâches dans l'agenda communconsentement (révocable)jusqu'à la déconnexion de Google Agenda
Signalementstype, titre, description, capture d'écran (facultative), choix d'être recontacté ; informations techniques seulement si l'utilisateur coche la case (version, navigateur ou modèle, système, langue, fuseau, écran, page)traiter un bug, une idée, une questionaction de l'utilisateur ; contact par e-mail : consentementtant qu'ouvert, puis 180 jours après résolution ; retirable à tout moment ; effacé avec le compte
Mot de passe oubliéjeton de réinitialisation hachéréinitialiser le mot de passeexécution du service30 minutes
Sécurité et exploitationjournaux techniques (route, statut, durée, adresse IP pour la limitation des tentatives), erreurs techniques, métriques agrégées par minute (sans utilisateur)disponibilité, sécurité, correction des erreursintérêt légitimemétriques 8 jours ; sondes 7 jours ; journaux selon l'hébergeur
Sauvegardescopie chiffrée en transit de la baserestaurer en cas de panneintérêt légitime14 jours sur le serveur, 30 jours hors serveur

L'app Android garde une copie locale des données du foyer pour fonctionner hors ligne ; le site en garde une dans le navigateur (stockage local et cache du service worker). Les deux sont effacées à la déconnexion.

Ce qui n'est jamais collecté​

Position, contacts, agenda du téléphone, historique de navigation, identifiant publicitaire, données de santé ou financières. Aucun cookie de mesure d'audience ou de publicité : uniquement les cookies strictement nécessaires (session httpOnly, suivi d'une connexion Google en cours pendant quelques minutes).

Prestataires (sous-traitants)​

PrestataireRôleDonnées reçuesQuand
Hébergeur du serveur (VPS de l'administrateur, Coolify)héberge l'app et la basetoutes (chiffrées en transit)toujours
CloudflareDNS, HTTPS, protectiontrafic (chiffré de bout en bout jusqu'à Cloudflare)toujours
Fournisseur d'e-mails (SMTP : Resend, Brevo…)mot de passe oublié, accusés, alertes adminadresse e-mail, contenu du messageà l'envoi
Resend (réception)tâches par e-maile-mails transférés à l'adresse personnellesi activé
Googleconnexion Google, Google Agendaidentifiant et e-mail ; événements des tâches publiéessi utilisé
Firebase Cloud Messagingnotifications instantanées Androidjeton de l'appareil et un signal « du nouveau » — jamais le contenu d'une tâchesi configuré
Services push des navigateurs (Google, Mozilla, Apple)notifications du siteabonnement du navigateur ; le message est chiffré de bout en bout (RFC 8291), illisible par le servicesi activé par l'utilisateur
Stockage hors serveur (Cloudflare R2…)copie des sauvegardessauvegarde de la basesi configuré
Sentry / GlitchTipsuivi des erreurstype d'erreur, page, version — sans contenu de tâche ni identitési configuré

Aucun transfert à des fins publicitaires. Les données reçues des API Google respectent la Google API Services User Data Policy, exigences Limited Use comprises.

Sécurité​

  • HTTPS partout ; cookies httpOnly, Secure, SameSite=Lax ; protection CSRF sur toute modification.
  • Mots de passe hachés (Argon2id), jetons de session et de réinitialisation hachés, jetons Google chiffrés (AES-256-GCM, clé hors base).
  • Cloisonnement strict entre foyers (vérifié à chaque requête) ; tâches personnelles visibles par leur seul auteur.
  • Limitation des tentatives de connexion ; en-têtes de sécurité (Helmet).
  • Sauvegardes quotidiennes restaurées et vérifiées automatiquement, copie hors serveur.
  • Surveillance continue et alertes en cas d'incident (Surveillance).

Vos droits​

DroitComment
Accès / portabilitéRéglages → Données & confidentialité → Exporter mes données (JSON)
Rectificationdirectement dans l'app (prénom, tâches…), ou en contactant l'administrateur
Retrait d'un signalementRéglages → Aide → Signaler un problème → Mes signalements → corbeille
EffacementRéglages → Données & confidentialité → Supprimer mon compte (immédiat) ; sauvegardes : effacées sous 30 jours
Retrait du consentement (Google Agenda)Réglages → Calendrier partagé → Retirer l'accès
Opposition, limitationcontacter l'administrateur
Réclamationautorité de protection des données de votre pays (Belgique : Autorité de protection des données)

Google Play : section « Sécurité des données »​

Les réponses au formulaire de Google Play (données collectées, finalités, caractère facultatif) sont tenues à jour dans Google Play → Sécurité des données. Toute nouvelle donnée collectée par l'app Android doit y être ajoutée avant publication.

Tenir cette page à jour​

Toute fonction qui collecte une nouvelle donnée ou ajoute un prestataire met à jour, dans la même PR : ce registre, la politique en ligne (apps/web/messages/*.json → privacyPolicy) et, pour Android, la section Sécurité des données.