Politique de confidentialité
La présente politique explique quelles données à caractère personnel ZephRead traite, à quelles fins et sur quelles bases juridiques, quand elles sont communiquées, combien de temps elles sont conservées et quels choix vous sont offerts.
1. Qui sommes-nous et comment nous contacter
ZephRead est un projet logiciel exploité de manière indépendante et responsable des traitements décrits ici. La politique couvre Zeph Read pour Windows, zephread.com, le compte et les services cloud ZephRead, ainsi que les échanges de support et de confidentialité. Contact : contact@zephread.com. N’envoyez ni mot de passe, jeton, paiement ni fichier privé ; une vérification d’identité peut être requise.
2. La confidentialité en bref
La lecture locale ne nécessite ni compte ni téléversement. La synchronisation cloud reste désactivée jusqu’à votre choix et ne téléverse que le contenu sélectionné. ZephRead ne vend pas les informations personnelles, ne les partage pas à des fins de publicité comportementale inter-contextuelle, ne diffuse pas de publicité ciblée et n’utilise pas les contenus privés pour entraîner des modèles d’IA générative. Le contenu cloud est privé au compte, mais non chiffré de bout en bout.
3. Champ d’application et définitions
Les « données à caractère personnel » identifient une personne ou un compte, s’y rapportent ou peuvent raisonnablement y être reliées. Le « contenu » comprend fichiers, métadonnées de bibliothèque, positions, surlignages, notes et couvertures choisis. Les « Services » regroupent logiciel, site, compte, API cloud, stockage privé et communications associées. Les services tiers restent régis par leurs propres règles.
4. Informations restant sur votre appareil
Les fichiers lus localement, la base de bibliothèque, les positions, surlignages, notes, couvertures et réglages sont traités sur votre appareil et ne le quittent pas du seul fait de la lecture. La langue et l’apparence du site sont enregistrées localement dans le navigateur ; les sessions Windows et états de connexion ponctuels utilisent le stockage de justificatifs protégé du système.
5. Données de compte et d’identité
Supabase Auth traite l’adresse e-mail, le vérificateur de mot de passe, l’identifiant Google facultatif, le mode d’authentification, les métadonnées de session/sécurité et les événements de confirmation ou récupération. ZephRead ne reçoit pas le mot de passe en clair. Nous traitons aussi identifiant interne, acceptation des politiques, état du compte, appareils, formule, quotas et sécurité. Le compte, le cloud et l’abonnement exigent une auto-attestation de 18 ans ou plus, sans date de naissance ni pièce d’identité.
6. Données facultatives de synchronisation cloud
Après activation et sélection explicites, ZephRead traite fichiers, empreintes, tailles, formats, métadonnées, titres/couvertures personnalisés, positions, surlignages, notes, suppressions, révisions, appareils et transferts. Les fichiers sont privés dans Cloudflare R2 ; les données de compte, quota, appareil, droit et synchronisation sont dans Cloudflare D1. Chaque ressource exige authentification et autorisation ; aucun partage public n’est proposé.
7. Données du site, appareil, diagnostic et sécurité
ZephRead et Cloudflare peuvent traiter adresse IP, région approximative déduite, URL, heure, version du navigateur ou de l’app, système, catégorie d’appareil, résultat réseau et signaux de sécurité, ainsi que codes d’erreur non sensibles, performances, pannes, quotas, limites, catégorie de format, tranche de taille et résultat de synchronisation. Les journaux sont conçus pour exclure textes de livres/notes, noms de fichiers à des fins d’analyse, mots de passe, jetons, cartes et documents privés.
8. Données d’achat et d’abonnement
Microsoft Store traite moyens de paiement, adresse de facturation, taxes et transaction selon ses règles. ZephRead ne reçoit que produit, source Store, référence hachée, état du droit, dates, délai de grâce, vérification et remboursement/révocation. Nous ne recevons ni ne conservons le numéro complet de carte ; une référence serveur n’est chiffrée que si l’API Store l’exige ultérieurement.
9. Support et communications
Si vous nous contactez, nous traitons adresse, message, pièces jointes et métadonnées usuelles pour répondre, assister, gérer demandes juridiques/de confidentialité et prévenir les abus. Les avis de confirmation, récupération, sécurité, service ou politique nécessitent les données de livraison correspondantes.
10. Provenance des informations
Les informations proviennent de vous, de votre utilisation de l’app ou du site, de Supabase ou Google lors de l’authentification, de Microsoft lors de la vérification Store et de Cloudflare pour l’hébergement, la sécurité, l’e-mail, la base ou le stockage.
11. Finalités du traitement et bases juridiques
Nous traitons les données pour l’exécution du contrat ou des mesures demandées (compte, synchronisation choisie, abonnement, support, suppression), nos intérêts légitimes (sécurité, fraude, diagnostic, quotas, fiabilité), une obligation légale ou la défense de droits, et le consentement pour une option lorsque la loi l’exige. Le retrait du consentement n’affecte ni le traitement antérieur licite ni une autre base juridique.
12. Quand nous communiquons des informations
Nous transmettons seulement le nécessaire aux prestataires agissant pour notre compte : Cloudflare pour site/API/D1/R2 privé/e-mail/sécurité ; Supabase pour l’authentification ; Microsoft pour distribution, facturation et droits ; Google pour la connexion facultative. Une communication limitée peut aussi suivre vos instructions, une procédure légale valide, un conseil tenu au secret, la protection de droits/sécurité ou un transfert légal du projet.
13. Contenu privé, absence de vente et d’usage publicitaire
ZephRead ne vend ni informations personnelles ni contenu privé, ne partage pas les données pour la publicité comportementale inter-contextuelle et ne diffuse pas de publicité ciblée. Livres, documents, surlignages et notes privés ne servent pas à entraîner une IA générative. Sans chiffrement de bout en bout, l’infrastructure autorisée peut techniquement traiter le contenu uniquement pour synchronisation, panne, sécurité, votre support ou la loi.
14. Traitement international
Nos prestataires exploitent une infrastructure dans plusieurs pays. Les données peuvent être traitées hors de votre pays sous des lois différentes. Lorsque nécessaire, nous utilisons engagements des prestataires, clauses contractuelles, décisions d’adéquation ou autre mécanisme de transfert licite.
15. Conservation et suppression
Les données locales restent jusqu’à votre suppression. Le contenu cloud actif demeure pour le service ; un fichier cloud supprimé reste généralement 7 jours dans la corbeille. Après expiration, les données au-delà du Free sont conservées 30 jours. La suppression de compte comporte exactement 7 jours de récupération, puis supprime contenu, données métier, lien Store et identité Supabase. Un blocage minimal de restauration reste 90 jours. Les preuves Store terminales non liées et les échanges de support sont conservés par défaut au plus 24 mois, sauf dossier actif ou obligation plus longue.
16. Sécurité
Nous utilisons HTTPS, stockage privé, autorisation par ressource, limites de débit/taille, journaux minimisés, justificatifs protégés et contrôles de restauration. Aucune méthode n’est absolument sûre et le cloud n’est pas chiffré de bout en bout. Conservez des copies indépendantes, protégez appareil et comptes et signalez tout accès suspect.
17. Vos choix et droits
Vous pouvez lire sans compte, laisser la synchronisation inactive, choisir les fichiers, retirer un appareil, supprimer le cloud, gérer l’abonnement Microsoft, exporter les données de compte applicables ou supprimer le compte ; cette suppression n’annule pas le Store. Selon votre lieu, vous pouvez demander information, accès, rectification, effacement, portabilité, limitation, opposition, retrait du consentement, mandataire autorisé, recours et plainte. Aucun traitement discriminatoire n’en résulte ; des limites légales peuvent s’appliquer.
18. Limite d’âge
La lecture locale n’exige pas de compte. Le compte ZephRead, le cloud et l’abonnement payant sont destinés uniquement aux personnes âgées de 18 ans ou plus. Un compte inéligible peut être suspendu puis supprimé sous garanties appropriées et conformément au droit applicable.
19. Modifications de la politique
Nous pouvons modifier cette politique si le produit, les prestataires, la loi ou les pratiques évoluent. La version et la date en vigueur sont publiées ici. Une modification matérielle des droits ou de l’usage des données existantes fera, si raisonnablement possible, l’objet d’un avis préalable dans l’app, le site ou par e-mail.
20. Contact et réclamations
Écrivez à contact@zephread.com avec l’objet « Demande de confidentialité », sans fichier privé ni justificatif d’accès. Nous visons un examen sous 30 jours et respectons tout délai légal différent. Vous pouvez aussi saisir l’autorité de protection des données ou de la consommation compétente.