Confidentialité et données personnelles
Brouillon de prévisualisation locale. L’identité du responsable, les bases légales, les destinataires, les transferts et les durées doivent être validés avant publication.
Compte, listes et partage
Le service traite les informations du compte, les listes, les souhaits, les images et les participations nécessaires aux fonctionnalités utilisées. Le nom d’affichage et la photo de profil sont visibles sur le profil public. Les listes dont le partage est actif sont consultables depuis ce profil, même sans compte. Désactiver le partage retire la liste du profil et désactive son lien.
Les données de compte comprennent l’adresse e-mail, le nom d’affichage, les rôles, les dates et les informations de sécurité nécessaires à la connexion. Un mot de passe n’est pas conservé en clair. Une personne invitée peut participer avec un pseudonyme et une session de navigateur, sans créer de compte.
Les listes contiennent les textes, dates, liens marchands et images que tu choisis d’ajouter. Les réservations permettent de coordonner les cadeaux selon les droits du propriétaire et des participants. N’ajoute pas d’informations sensibles ou de données concernant d’autres personnes sans nécessité. Les images importées sont normalisées ; les originaux ne sont pas conservés.
Finalités et fondements à approuver
Proposition à valider par le responsable avant ouverture : exécution du service demandé pour les comptes, listes, participations, exports et messages transactionnels ; intérêt légitime à sécuriser et administrer le service pour les contrôles d’accès, les traces techniques et la gestion des abus. La justification et la mise en balance de ces intérêts restent à documenter. L’accord OAuth de Google ne vaut pas accord général à toutes les utilisations des données.
Les champs obligatoires sont indiqués dans les formulaires. Sans les informations nécessaires à une action, cette action ne peut pas aboutir ; la lecture des pages publiques reste disponible. Cette version du frontend n’ajoute ni publicité, ni outil d’analyse d’audience tiers, ni décision automatisée produisant des effets juridiques.
Connexion Google facultative
Lorsqu’elle est activée, la connexion Google utilise les autorisations d’identification openid, email et profile. L’identifiant Google est conservé pour reconnaître le compte ; l’adresse vérifiée et le nom initial servent à sa création. MonKado ne conserve pas les jetons Google de cette connexion. Les accès techniques Gmail et Drive sont distincts.
La connexion Google est facultative et l’association Google est supprimée avec le compte MonKado. Elle n’autorise pas MonKado à lire ta boîte Gmail ni ton Drive personnel. L’envoi des e-mails du service et ses sauvegardes utilisent les accès techniques de l’exploitant, pas ceux des membres.
Cookies et stockage navigateur
Les cookies assurent les sessions, la protection contre les requêtes falsifiées et les parcours temporaires de connexion. Le jeton d’accès MonKado reste en mémoire. Le navigateur conserve également des métadonnées de coordination entre onglets ; celles-ci ne sont pas des mots de passe ou des jetons d’accès.
Le cookie invité permet de retrouver les participations depuis le même navigateur ; sa durée absolue configurée par défaut est de 180 jours. L’effacer ne supprime pas automatiquement les données conservées côté serveur. Les clés d’authentificateur, les codes de récupération et les preuves de confirmation ne sont pas enregistrés dans le stockage persistant du frontend. Les codes de récupération doivent être conservés séparément par leur titulaire.
Accès aux données et prestataires
Les destinataires fonctionnels dépendent de tes partages : toi-même, les visiteurs de ton profil pour les listes partagées, les personnes utilisant les liens et participations, et les administrateurs habilités lorsque le support ou la modération le nécessite. Un lien partagé peut être recopié ; désactive le partage si son accès doit cesser. Les droits sur les réservations ne donnent pas accès aux données privées du compte d’un autre membre.
DigitalOcean fournit l’hébergement du serveur. Google intervient pour les e-mails transactionnels, le stockage chiffré des sauvegardes sur Drive et, si elle est activée, la connexion Google. Hostinger gère le domaine. Les accès techniques sont limités aux besoins de ces fonctions.
Avant publication, vérifier les entités contractantes, la région effective du VPS, les destinataires et sous-traitants, les conditions applicables aux comptes Google utilisés et les éventuels transferts hors Espace économique européen avec leurs garanties. Le chiffrement des sauvegardes ne dispense pas de cette vérification. Aucune localisation exclusive en France ou dans l’Union européenne n’est promise ici.
Durées techniques et suppression
Les durées ci-dessous décrivent les réglages du code examiné ; leur concordance avec la configuration réellement publiée doit être vérifiée avant ouverture.
- Un compte non confirmé est éligible à la suppression après 30 jours. Pour un compte confirmé, les données utiles au service restent conservées jusqu’à leur suppression ou celle du compte ; aucune purge automatique pour simple inactivité n’est annoncée.
- Un export est téléchargeable pendant 24 heures après sa mise à disposition. Il devient ensuite inaccessible et son fichier est supprimé par le traitement de nettoyage. Ces archives temporaires ne sont pas incluses dans les sauvegardes.
- Les métadonnées des e-mails d’authentification et de modération traités deviennent éligibles au nettoyage après 30 jours par défaut. Les messages en attente suivent leur cycle de traitement. Les copies détenues par Gmail et par les destinataires sont distinctes.
- Les événements d’audit administratifs d’export et d’effacement sont conservés six mois calendaires. Ils ne contiennent pas les archives exportées ; les références de comptes supprimés sont traitées selon les règles d’audit.
- Les journaux applicatifs sont bornés par taille : au plus trois fichiers de 10 Mo par conteneur. Cela ne correspond pas à une durée fixe en jours. Les mesures locales de fonctionnement sont conservées au maximum sept jours, dans la limite de 32 Mio.
- Les sauvegardes chiffrées suivent une rétention de 14 jours. La dernière sauvegarde valide peut être conservée plus longtemps si les suivantes échouent : l’effacement de toutes les copies à 14 jours n’est donc pas garanti. Avant une restauration, l’exploitant doit réappliquer les suppressions intervenues depuis le point restauré.
La suppression en base rend le compte et ses accès indisponibles ; le retrait physique des images et exports est asynchrone. Une panne peut retarder le nettoyage sans rouvrir les accès expirés. Les historiques liés aux tiers, les audits restreints et les sauvegardes ne doivent pas être confondus avec un compte encore actif.
Export et suppression
Depuis « Mes données personnelles » dans le profil, tu peux demander un export, actualiser son état et télécharger l’archive en restant authentifié. Elle contient les données encore conservées et les images disponibles, pas une sauvegarde réimportable. Les mots de passe, jetons, clés de sécurité et réservations appartenant à d’autres personnes ne sont pas exportés. Les journaux opérationnels et certains éléments de modération nécessitent un examen complémentaire.
La demande de suppression envoie un lien de confirmation à ton adresse e-mail ; elle ne supprime rien avant ta confirmation explicite depuis le compte concerné. Un lien de suppression expire après 30 minutes. Conserve ton export avant de confirmer, car les sessions et l’accès aux exports seront révoqués.
Pour demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité lorsque ces droits s’appliquent, écris au contact ci-dessous. Une demande peut concerner un membre ou un invité. Nous devons vérifier le lien avec les données concernées sans demander automatiquement une pièce d’identité ; une identité civile ne prouve pas à elle seule la propriété d’un compte pseudonyme. N’envoie pas de mot de passe ni de code de connexion.
Demandes et personnes mineures
Aucune restriction d’âge n’est ajoutée dans cette bêta. Les informations et modalités applicables aux utilisateurs mineurs restent à valider. Membres et invités peuvent contacter monkado.app@gmail.com pour une demande relative à leurs données.
Informations sur les droits et les réclamations : CNIL.