Politique de confidentialité
Dernière mise à jour : 2026-09-14.
Qui exploite MagNotes ?
MagNotes est édité par Adrian Guichard, joignable à contact@adrianguichard.dev. Le service est hébergé sur une infrastructure serveur dédiée (base de données MongoDB) ainsi que sur Firebase Hosting (Google) pour les pages publiques statiques.
Quelles données sont collectées ?
- Compte : adresse email et mot de passe (le mot de passe n'est jamais stocké en clair, uniquement sous forme hachée).
- Contenu que vous créez : vos tableaux, cartes, checklists, connexions et images que vous ajoutez.
- Retours (feedback) : si vous utilisez le formulaire « Envoyer un avis » dans l'application, le message est associé à votre compte pour qu'on puisse comprendre le contexte.
- Session : un cookie technique HttpOnly nécessaire pour rester connecté (pas un cookie publicitaire).
- Journaux techniques : adresse IP et horodatage des requêtes, conservés brièvement pour la sécurité (limitation du nombre de requêtes, détection d'abus), sans lien avec un profil marketing.
Mesure d'audience
MagNotes utilise Umami, un outil de mesure d'audience que nous
hébergeons nous-mêmes, sans cookie et avec anonymisation de
l'adresse IP. Il est actif sur la landing, l'application
(/app/) et la galerie de modèles
(/templates/). Aucune donnée de mesure d'audience
n'est partagée avec un tiers publicitaire.
Pourquoi ces données sont-elles utilisées ?
- Créer et sécuriser votre compte.
- Vous envoyer les emails strictement nécessaires au service : vérification d'adresse, réinitialisation de mot de passe et, uniquement si vous l'activez explicitement dans vos préférences, un rappel des cartes à échéance proche.
- Comprendre et corriger les retours que vous envoyez.
- Prévenir les abus (limitation de requêtes).
Qui reçoit ces données ?
Personne n'achète ni ne revend vos données. Deux prestataires techniques y ont un accès limité, strictement pour faire fonctionner le service :
- Brevo : envoi des emails transactionnels décrits ci-dessus.
- Firebase Hosting (Google) : hébergement des pages publiques statiques (landing, galerie de modèles) et du code de l'application ; Google ne reçoit pas le contenu de vos tableaux, qui reste sur notre propre serveur.
Combien de temps conservons-nous vos données ?
- Tant que votre compte existe, sauf demande de suppression de votre part.
- Un compte créé mais jamais vérifié par email est supprimé automatiquement au bout de quelques jours.
- Les sauvegardes chiffrées de la base de données sont conservées 14 jours glissants.
Vos droits
Conformément au RGPD, vous pouvez à tout moment, depuis le menu de l'application :
- Exporter l'intégralité de vos données au format JSON (« Exporter mes données »).
- Supprimer définitivement votre compte et toutes les données associées (« Supprimer mon compte »), après confirmation de votre mot de passe.
Pour toute autre demande (accès, rectification, opposition), écrivez à contact@adrianguichard.dev.
Modifications de cette politique
Si cette politique évolue de façon significative, la date de mise à jour en haut de cette page sera changée.