Version 1.0
Déclaration de protection des données personnelles
- En vigueur
- 20/07/2026
- Mis à jour
- 20/07/2026
1. Responsable
Le responsable du traitement des données personnelles dans le cadre de l’utilisation du site web public et des applications cliprio est :
Florian Leeser Softwareentwicklung
Propriétaire : Florian Leeser
Eintrachtstraße 50
42655 Solingen
Allemagne
Email : privacy@coderave.dev
Support général : support@coderave.dev
Un responsable de protection des données n’est pas désigné car aucune obligation légale ne s’y impose.
2. Objet de cette déclaration
Cette déclaration décrit le traitement lors de l’utilisation de :
- le site web public sous https://cliprio.app, hébergé par Vercel ;
- l’application web sous https://web.cliprio.app, hébergée par Firebase Hosting ;
- les applications cliprio pour Android, iOS, macOS, Windows et Web ;
- les fonctions associées aux comptes, transferts, notifications, support et suppression.
cliprio ne utilise pas de trackers publicitaires, d’analyse d’utilisation, de profils publicitaires ou de cookies de suivi. Les contenus ne sont pas utilisés pour la publicité ou l’entraînement des modèles d’intelligence artificielle. Aucune décision automatisée exclusive et n’ayant une incidence juridique ou similaire n’est prise, ni aucun profilage.
3. Appel aux sites web
Lors de l’appel au site web public ou à l’application web, les fournisseurs d’hébergement traitent des données techniques nécessaires pour la connexion. Ces données peuvent inclure l’adresse IP, la date et l’heure, le chemin appelé, le referrer, les informations sur le navigateur et le système d’exploitation, la quantité de données transférées ainsi que les données de sécurité et d’erreur.
Le traitement vise à fournir, assurer la stabilité, analyser les erreurs et lutter contre l’utilisation abusive. La base légale est l’article 6, alinéa 1, lettres f du RGPD. Nos intérêts légitimes sont le fonctionnement sûr, fiable et économique de nos offres en ligne. Les protocoles techniques sont supprimés conformément aux durées de conservation des fournisseurs, sauf si nécessaire pour éclaircir un incident de sécurité ou pour respecter une obligation légale.
4. Création et connexion du compte
cliprio traite pour la création et la connexion du compte :
- l’adresse e-mail, le vérificateur crypté du mot de passe et le statut de confirmation ;
- l’identification utilisateur côté serveur ainsi que les dates d’inscription et de modification ;
- le nom d’affichage ;
- des données d’authentification, de confirmation, de réinitialisation et de session ;
- la version acceptée des conditions d’utilisation et la version connue de la déclaration de protection des données avec date côté serveur.
Le mot de passe n’est pas visible en clair pour nous. Les confirmations par e-mail et les codes uniques sont envoyés via Supabase Auth et le service SMTP configuré chez IONOS.
Le traitement est nécessaire pour créer le compte, authentifier l’utilisateur, exécuter la convention d’utilisation, prévenir l’abus et prouver les consentements ou connaissances. Les bases légales sont l’article 6, alinéa 1, lettres b et f du RGPD. Des informations obligatoires sont nécessaires pour créer le compte ; sans elles, aucun compte ne peut être fourni.
L’application conserve la session authentifiée localement sur ton appareil afin que tu puisses rester connecté. À l’éteignement de la session, les données liées à la session sont supprimées, sauf si le système d’exploitation ou le navigateur en conservent certaines selon leurs propres règles.
5. Gestion des appareils et des données locales de l’app
Pour chaque appareil enregistré, cliprio traite une identifiant aléatoire d’installation, un identifiant côté serveur de l’appareil, le nom d’appareil que tu as attribué, la plateforme, les dates d’enregistrement et de dernière utilisation, le code d’appareil à huit chiffres et la durée d’archivage standard. De plus, des connexions d’appareils connues et des sessions de codes d’accueil temporellement limitées peuvent être traitées.
Un code d’accueil à six chiffres est valide pendant une heure au maximum. Les tentatives infructueuses sont limitées sans stockage du code entré ; les données techniques limitantes sont nettoyées après l’expiration du fenêtre de protection.
Sur ton appareil, l’application stocke des paramètres nécessaires comme la langue, le design, l’identifiant d’installation et l’état de la requête de notifications. Les applications natives peuvent encore conserver les brouillons non envoyés de textes et de fichiers jusqu’à 24 heures, tandis que l’implémentation web ne conserve que les brouillons dans le tampon de travail.
Le traitement vise à fournir les fonctions d’appareil, de sécurité et de transfert. Les bases légales sont l’article 6, alinéa 1, lettres b et f du RGPD.
6. Contenu et transferts
Selon ton utilisation, cliprio traite :
- des textes, images et fichiers transmis ;
- le nom de fichier, le type de fichier, le type MIME, la taille et un titre optionnel ;
- les identifiants du contenu, de l’expéditeur, du destinataire et de l’appareil ;
- les dates d’inscription, de modification, d’échéance et de suppression ;
- des durées d’archivage sélectionnées, des quantités de libération et un statut technique.
Les fichiers sont stockés dans un bucket de stockage privé de Supabase. L’accès est accordé uniquement aux demandes authentifiées et autorisées. Les notifications push ne contiennent ni le contenu ni les noms de fichier, des liens publics, des noms d’appareil ou d’affichage.
Le traitement se fait exclusivement pour exécuter tes instructions de stockage, affichage, redirection et suppression. La base légale est l’article 6, alinéa 1, lettre b du RGPD. Si le contenu contient des données personnelles d’autres personnes, tu es responsable de les transmettre légalement.
Lors du transfert vers un autre compte, une copie indépendante est créée sous la responsabilité du destinataire. Cette copie a sa propre durée d’archivage et n’est pas révoquée par la suppression du compte expéditeur. L’identifiant de l’expéditeur est supprimé ou neutralisé lors de la suppression du compte.
7. Notifications
Si tu actives les notifications push, cliprio traite ta configuration, la plateforme et la langue, une identifiant Firebase Cloud Messaging spécifique à l’appareil, des informations techniques sur le livraison ainsi que des statuts de notification, lecture et erreur. La notification de livraison contient un identifiant aléatoire de notification, un message général localisé et potentiellement le nombre d’informations non lues, mais pas le contenu transmis.
La base légale est ton consentement selon l’article 6, alinéa 1, lettre a du RGPD. Tu peux y renoncer à tout moment dans les paramètres cliprio ou de l’exploitation système avec effet futur. La légalité du traitement précédent n’est pas affectée. Les identifiants de livraison non utilisés sont nettoyés après 90 jours sans mise à jour.
8. Suppression publique du compte
Sur la page de suppression publique, l’adresse e-mail normalisée est envoyée vers Supabase Auth. Si un compte existe, un code unique est envoyé via IONOS. Après confirmation réussie, le site crée une session temporaire uniquement dans le tampon de travail et déclenche ainsi l’appel au service de suppression auto.
Le site désactive la conservation des sessions et la renouvellement automatique des jetons. Il ne loge pas d’adresses e-mail, codes uniques, jetons d’accès ou détails sur la session de suppression. Après interruption, succès ou rechargement, les données temporaires sont supprimées. Les fournisseurs d’hébergement et de backend technique peuvent continuer à traiter les données nécessaires pour la requête réseau.
La base légale est l’article 6, alinéa 1, lettre b du RGPD ainsi que le respect des obligations de suppression selon l’article 6, alinéa 1, lettre c en lien avec l’article 17 du RGPD.
9. Support, protection des données et signalations d’informations illégales
Si tu nous contactes par e-mail, nous traitons l’adresse expéditrice, le nom, le contenu de la message, les pièces jointes ainsi que les informations nécessaires pour la traitement des comptes ou techniques. Ne transmets jamais de mots de passe ou de codes de confirmation et ne joint pas d’informations illégales à une signalation.
Le traitement se fait pour traiter des demandes contractuelles ou précontractuelles selon l’article 6, alinéa 1, lettre b du RGPD, pour respecter des obligations légales selon l’article 6, alinéa 1, lettre c du RGPD et en outre sur la base de nos intérêts légitimes à une communication efficace, à la prévention de l’abus et à la défense juridique selon l’article 6, alinéa 1, lettre f du RGPD.
La correspondance est supprimée généralement trois ans après la fin du processus. Des obligations légales de conservation ou la poursuite, l’exercice ou la défense d’actions judiciaires peuvent nécessiter une conservation plus longue.
10. Destinataires et traitants pour instruction
Pour fournir cliprio, nous utilisons principalement les prestataires suivants :
- Supabase, Inc. pour l’authentification, la base de données, le stockage privé de fichiers et les fonctions Edge. Le projet principal est installé dans la région Frankfurt (
eu-central-1). - Vercel Inc. pour l’hébergement et la fourniture du site web public sous https://cliprio.app.
- Google Ireland Limited ou des entreprises liées de Google pour Firebase Hosting et Firebase Cloud Messaging.
- Apple Distribution International Limited ou des entreprises liées d’Apple, si le service Apple Push Notification Service est utilisé sur les appareils Apple pour la livraison.
- IONOS SE pour les boîtes aux lettres e-mail chez coderave et l’envoi SMTP de notifications de compte et de confirmation.
D’autres données peuvent être transmises à des autorités, tribunaux ou autres entités si nous sommes légalement tenus de le faire ou si cela est nécessaire pour la poursuite d’une enquête juridique ou une défense juridique. Les traitants sont soumis aux accords de protection des données nécessaires.
11. Transferts vers des pays tiers
Certains fournisseurs et leurs sous-traitants ont leur siège social ou des centres techniques en dehors de l’Union européenne, notamment aux États-Unis. Même pour un projet Supabase installé à Francfort, le support, la gestion de la sécurité, les fonctions Edge ou des sous-traitants peuvent avoir un accès à des pays tiers. Firebase Cloud Messaging est exploité sur une infrastructure mondiale.
Les transferts se produisent si nécessaire sur la base d’un accord de conformité approprié, notamment du cadre de conformité UE-États-Unis pour les destinataires certifiés ou des garanties appropriées comme les clauses standard de l’Union européenne et des mesures complémentaires de protection. Des informations sur les garanties utilisées peuvent être demandées à privacy@coderave.dev.
12. Durée de conservation et suppression
Les critères suivants s’appliquent en particulier :
- Les données de compte, profil, appareil et preuve de contrat sont conservées jusqu’à la suppression du compte.
- Le contenu est supprimé conformément à la durée choisie après 24 heures, 3 jours, 7 jours ou lors de la suppression permanente par le propriétaire du compte.
- Les copies indépendantes reçoivent une conservation selon les décisions et paramètres des destinataires.
- Les données de notifications sont supprimées lorsque le contenu associé n’est plus disponible. Les tentatives de livraison ne dépassent pas 24 heures techniquement.
- Les sessions de codes d’accueil sont valides pendant une heure au maximum. Les limites de sécurité sont nettoyées après l’expiration de leur période de protection.
- Les identifiants de livraison push non mis à jour sont supprimés après 90 jours sans mise à jour.
- Les données techniques des opérations d’archivage terminées sont nettoyées après 8 jours ; les opérations interrompues peuvent être libérées après 30 minutes.
La suppression de fichiers se fait par un processus technique répétitif après l’élimination de la dernière copie logique. Dans les copies de sauvegarde des fournisseurs, les données supprimées peuvent rester en place jusqu’à leur remplacement planifié. Elles ne sont pas restaurées pour le fonctionnement normal et sont traitées à nouveau selon les règles de suppression en vigueur lors d’une restauration.
13. Sécurité
cliprio utilise notamment des transferts chiffrés, un stockage privé de fichiers, une autorisation liée au compte et à l’appareil, la sécurité par niveau de ligne, des limites de code, des restrictions d’entrée et des notifications push économiques en données. Aucun service basé sur Internet ne peut garantir une sécurité absolue.
14. Vos droits
Conformément aux dispositions légales, tu as le droit à l’information, la correction, la suppression, une limitation du traitement, un transfert de données et un retrait d’autorisation. Les autorisations accordées peuvent être retirées pour l’avenir. En cas de traitement sur la base de l’article 6, alinéa 1, lettre f du RGPD, tu peux te plaindre pour des raisons qui se dégagent de ta situation particulière.
Contacte-nous à privacy@coderave.dev pour toute demande. Pour éviter des informations non autorisées, nous pouvons demander un identifiant approprié.
Tu as également le droit de te plaindre auprès d’une autorité de contrôle en matière de protection des données. Pour nous, c’est :
Autorité du Land Nordrhein-Westfalen pour la protection des données et l’accès à l’information
Kavalleriestraße 2–4
40213 Düsseldorf
https://www.ldi.nrw.de
15. Modifications
Nous mettrons à jour cette déclaration de protection des données si cliprio, les services utilisés ou la législation évoluent significativement. Sur des modifications importantes, nous informerons adéquatement via l’application, le site web ou par e-mail.