Politique de confidentialité

Dernière mise à jour : 27 septembre 2026

1. Responsable du traitement

Le responsable du traitement de vos données personnelles au sens du règlement général sur la protection des données de l’Union européenne (RGPD) est Joerg Lange, qui exploite TreeNotes :

TreeNotes — exploité par Joerg Lange
Kirchfeldstr. 39
40882 Ratingen, Allemagne
E-mail : contact@treenotes.com — ou via la page Contact

2. En bref

  • Vos notes, pièces jointes et leurs titres sont chiffrés de bout en bout sur votre appareil. Nous ne stockons que des données chiffrées et ne pouvons pas les lire. Il n’existe aucune exception.
  • Nous recueillons le minimum nécessaire au fonctionnement du service : votre adresse e-mail, les données de votre compte, le statut des paiements pour les offres payantes et les journaux techniques du serveur.
  • Nous n’utilisons ni publicité ni suivi sans votre consentement. Google Analytics sur le site public ne fonctionne que si vous l’acceptez expressément dans la bannière de cookies. Nous établissons également nos propres statistiques de service à partir de l’activité des comptes (section 3.4).
  • Vous pouvez supprimer votre compte et toutes vos données à tout moment sur la page Supprimer le compte.

La suite de cette politique présente les détails.

3. Données traitées

3.1 Données du compte

Lors de la création d’un compte, nous traitons votre nom d’utilisateur, votre adresse e-mail facultative, vos prénom et nom facultatifs et les clés publiques cryptographiques utilisées pour vérifier votre connexion. Nous ne recevons et ne stockons jamais votre mot de passe : votre appareil prouve votre identité par une signature cryptographique et votre mot de passe ne le quitte jamais.

Si vous vous inscrivez ou vous connectez avec Google, nous recevons de Google votre adresse e-mail et des informations de profil de base (nom). Nous ne recevons pas votre mot de passe Google.

Si vous vous inscrivez ou vous connectez avec Apple (« Se connecter avec Apple »), nous recevons d’Apple un identifiant utilisateur pour TreeNotes et, si vous la partagez, votre adresse e-mail. Si vous choisissez « Masquer mon adresse e-mail », il s’agit d’une adresse relais Apple qui vous transmet les messages. Nous ne stockons pas de nom provenant d’Apple et ne recevons pas le mot de passe de votre identifiant Apple. Nous conservons également un jeton d’autorisation Apple, chiffré sur nos serveurs, afin que la suppression de votre compte TreeNotes puisse révoquer l’accès de TreeNotes auprès d’Apple.

Pour les deux fournisseurs, nous stockons l’identifiant utilisateur et l’adresse e-mail qu’ils nous communiquent, associés à votre compte, afin que vous puissiez vous reconnecter avec eux. Vos notes restent chiffrées dans tous les cas : après une connexion avec Google ou Apple, vous les déverrouillez avec votre propre phrase secrète de chiffrement, que ni le fournisseur ni nous ne recevons.

3.2 Contenus (chiffrés de bout en bout)

Vos notes, documents et fichiers joints sont chiffrés sur votre appareil avant leur envoi. Nous stockons et sauvegardons uniquement les données chiffrées. Nos serveurs peuvent voir des métadonnées structurelles et techniques : le nombre et la taille des notes et pièces jointes, leur position dans l’arborescence, les horodatages et les personnes avec lesquelles vous avez partagé une note. Ils ne peuvent voir aucun contenu, y compris les titres des notes.

Une photo de profil facultative est stockée de la même manière, comme pièce jointe chiffrée.

3.3 Données de paiement

Les abonnements payants sont traités par notre prestataire de paiement Stripe. Stripe recueille et traite directement vos données de paiement (par exemple votre numéro de carte) : nous ne les voyons et ne les stockons jamais. Nous stockons votre formule d’abonnement, son statut et sa période de facturation et recevons les confirmations de paiement de Stripe.

3.4 Données techniques et journaux du serveur

Lorsque vous utilisez TreeNotes, nos serveurs enregistrent automatiquement des données techniques : une adresse IP tronquée, la date et l’heure de la requête, le point d’accès demandé, les informations du navigateur ou de l’appareil (agent utilisateur) et le statut de la réponse. Nous utilisons ces journaux pour assurer la sécurité du service, détecter les abus et diagnostiquer les erreurs. Les entrées sont supprimées après 30 jours.

Nous tronquons l’adresse IP avant de l’enregistrer : nous ne conservons que sa partie réseau (les trois premiers blocs d’une adresse IPv4 ou les trois premiers groupes d’une adresse IPv6) et supprimons le reste. Cela suffit à reconnaître des schémas d’abus et évite que le journal contienne une adresse identifiant votre connexion individuelle.

Nous conservons également l’activité de connexion associée au compte, les libellés des appareils et sessions, les préférences, les choix de consentement, les favoris et les identifiants des éléments récemment ouverts. Ces données servent à l’authentification, à la sécurité, aux réglages et à la navigation. Nous en tirons des statistiques agrégées du service, notamment le nombre de comptes, de comptes actifs et les totaux de stockage et de partage. Ce traitement interne est distinct de Google Analytics, facultatif sur le site.

3.5 Communications

Si vous nous contactez (formulaire de contact, signalement de problème ou e-mail), nous traitons votre message et vos coordonnées pour vous répondre. Le formulaire de contact est protégé par hCaptcha contre les abus automatisés (voir section 7).

Nous envoyons des e-mails transactionnels (par exemple pour vérifier l’adresse e-mail ou communiquer des informations importantes sur le service ou la facturation). Nous n’envoyons pas d’e-mails marketing sans votre consentement.

4. Finalités et bases juridiques

Traitement Finalité Base juridique (RGPD)
Compte, stockage de contenus, synchronisation, partage Fourniture du service Art. 6, par. 1, b — contrat
Paiements, documents de facturation Abonnements payants Art. 6, par. 1, b ; art. 6, par. 1, c — obligations légales de conservation
Journaux, prévention des abus, CAPTCHA Sécurité et stabilité Art. 6, par. 1, f — intérêt légitime à assurer un service sécurisé
E-mails transactionnels Fonctionnement du service Art. 6, par. 1, b
Connexion avec Google ou Apple Connexion avec le compte d’un fournisseur existant, à votre choix Art. 6, par. 1, b
Notifications push d’invitations de partage (uniquement si vous les autorisez) Vous informer des nouvelles invitations Art. 6, par. 1, b
Analyse d’audience (uniquement si vous l’acceptez) Comprendre l’utilisation globale Art. 6, par. 1, a — consentement

5. Cookies et stockage local

Par défaut, TreeNotes utilise uniquement ce qui est techniquement nécessaire :

  • un cookie de session (HttpOnly) qui maintient votre connexion ;
  • le stockage local du navigateur pour la langue, le thème et votre choix concernant les cookies.

Ces éléments sont nécessaires au fonctionnement du service (§ 25, al. 2 TDDDG) et n’effectuent aucun suivi.

L’analyse d’audience facultative (section 6) est chargée uniquement après votre consentement dans la bannière de cookies. Vous pouvez la refuser en un clic ; le service fonctionne de la même façon.

5.1 Applications mobiles natives

Les applications iOS et Android conservent une base de données locale chiffrée pour les notes hors ligne et les modifications en attente, ainsi que des caches chiffrés des fichiers consultés et des aperçus des galeries. Ces caches sont exclus des sauvegardes habituelles de l’appareil. Le verrouillage ferme le coffre ; il ne supprime pas les modifications en attente. Les réglages de stockage permettent de vider les contenus en cache. La déconnexion ou la suppression du compte efface le coffre local et les clés de capture de l’application ; les échecs de nettoyage sont signalés pour que vous puissiez réessayer.

Le déverrouillage rapide utilise l’authentification de l’appareil et le stockage protégé des clés du système d’exploitation (Keychain sur iOS, Keystore sur Android). TreeNotes ne reçoit aucun modèle biométrique, empreinte digitale ou scan du visage.

Lorsque vous partagez du texte, des liens, des photos, des vidéos ou des fichiers vers TreeNotes, une capture chiffrée est enregistrée sur l’appareil puis importée après le déverrouillage de l’application. Elle est ensuite synchronisée avec le même chiffrement de bout en bout que les autres contenus. L’exportation ou le partage d’un fichier depuis TreeNotes fournit temporairement un fichier déchiffré à la destination choisie. L’application tente ensuite de supprimer son fichier d’exportation temporaire ; les copies enregistrées par vous ou une autre application restent sous le contrôle de cette destination.

Les images externes dans les notes et les aperçus de liens externes peuvent contacter l’hôte de destination, qui peut recevoir votre adresse IP et l’URL demandée. L’application mobile ne charge pas les scripts Google Analytics du site public. L’activité des comptes et les statistiques du service décrites à la section 3.4 restent applicables.

5.2 Notifications push (applications mobiles)

Les applications mobiles peuvent vous avertir lorsqu’un autre utilisateur TreeNotes partage une note ou un dossier avec vous. Cela se produit uniquement si vous autorisez les notifications TreeNotes sur votre appareil ; vous pouvez les désactiver à tout moment dans les réglages de l’application ou de l’appareil.

Pour cela, nous stockons, par installation : la plateforme (iOS ou Android), le jeton push attribué à l’application par le service de notifications de l’appareil, la langue de l’appareil, la session de connexion associée et la date d’enregistrement. Sur Android, le composant Firebase Cloud Messaging génère aussi un identifiant d’installation Firebase partagé avec Google.

Les notifications sont transmises par Apple Push Notification service (APNs) sur iOS et Google Firebase Cloud Messaging (FCM) sur Android. Apple ou Google reçoivent donc le jeton push, le texte de la notification — « nom de la personne a partagé un élément avec vous » — et l’heure. Une notification ne contient jamais le titre ni le contenu d’un élément partagé ; ces données sont chiffrées de bout en bout et nous ne pouvons pas non plus les lire.

Nous supprimons le jeton lorsque vous vous déconnectez sur cet appareil, supprimez votre compte ou lorsqu’Apple ou Google le signalent comme invalide.

Les rappels d’échéance des tâches sont différents : l’application les programme sur votre appareil à partir de vos listes de tâches déchiffrées. Ils ne passent jamais par nos serveurs ni par un service push.

6. Analyse d’audience (uniquement avec consentement)

Si, et seulement si, vous acceptez l’analyse d’audience dans la bannière de cookies, nous utilisons Google Analytics 4 (Google Ireland Ltd.) pour comprendre l’utilisation globale du site public. Google peut transférer des données aux États-Unis ; Google LLC est certifiée au titre du cadre de protection des données UE–États-Unis. Vous pouvez retirer votre consentement à tout moment dans les réglages ou en effaçant votre choix dans la bannière de cookies ; l’analyse s’arrête à compter de ce retrait.

Si vous refusez, aucun script d’analyse n’est chargé.

7. Destinataires des données (sous-traitants et autres destinataires)

Nous partageons des données personnelles uniquement avec les prestataires nécessaires au fonctionnement de TreeNotes, dans le cadre d’accords de traitement des données lorsque requis :

Destinataire Finalité Lieu / garantie de transfert
Notre hébergeur — serveurs situés dans l’UE Exploitation des serveurs et de la base de données UE
Strato AG (HiDrive) Stockage des sauvegardes hors site. Elles sont chiffrées avant l’envoi ; le prestataire de stockage ne peut pas les lire. Allemagne
Stripe Payments Europe, Ltd. (et Stripe, Inc.) Traitement des paiements Irlande / États-Unis — cadre de protection des données UE–États-Unis et clauses contractuelles types de l’UE
Google Ireland Ltd. / Google LLC Connexion facultative avec Google ; envoi d’e-mails transactionnels ; notifications push sur Android (Firebase Cloud Messaging) ; analyse facultative (sur consentement uniquement) Irlande / États-Unis — cadre de protection des données UE–États-Unis
Apple Distribution International Ltd. / Apple Inc. Connexion facultative avec Apple ; notifications push sur iOS (APNs) Irlande / États-Unis — cadre de protection des données UE–États-Unis
Intuition Machines, Inc. (hCaptcha) Protection du formulaire contre les robots États-Unis — clauses contractuelles types de l’UE / cadre de protection des données

Nous ne vendons pas de données personnelles et ne les partageons pas à des fins publicitaires.

Nous ne communiquons des données aux autorités que si la loi nous y oblige. Même dans ce cas, nous ne pouvons transmettre que ce que nous possédons : des contenus chiffrés que nous ne pouvons pas déchiffrer et les métadonnées décrites à la section 3.

8. Durées de conservation

  • Compte et contenus : jusqu’à la suppression de votre compte. Celle-ci retire immédiatement de nos systèmes actifs votre compte, vos notes, pièces jointes, partages et clés.
  • Sauvegardes : les sauvegardes chiffrées sont renouvelées automatiquement et expirent après 12 mois au maximum ; les données supprimées en disparaissent selon ce calendrier. Les sauvegardes servent uniquement à la reprise après sinistre, jamais à restaurer des comptes individuels supprimés.
  • Jetons push : jusqu’à votre déconnexion sur l’appareil, la suppression du compte ou le signalement d’un jeton invalide par Apple ou Google (section 5.2).
  • Connexion avec Google ou Apple : l’identifiant du fournisseur et l’adresse e-mail sont conservés tant qu’ils sont liés au compte ; la suppression du compte les efface et révoque l’accès de TreeNotes auprès d’Apple.
  • Journaux du serveur : 30 jours.
  • Documents de facturation : pendant la durée exigée par le droit fiscal et commercial (actuellement jusqu’à 10 ans en Allemagne) ; cela concerne les factures, pas vos contenus.
  • Échanges avec l’assistance : le temps nécessaire au traitement de votre demande, puis suppression dans un délai raisonnable.

9. Vos droits

Le RGPD vous confère les droits suivants :

  • accès aux données personnelles que nous détenons à votre sujet (art. 15) ;
  • rectification des données inexactes (art. 16) ;
  • effacement (art. 17), le plus simplement via Supprimer le compte ;
  • limitation du traitement (art. 18) ;
  • portabilité des données (art. 20) : vous pouvez exporter vous-même vos notes depuis l’application à tout moment ;
  • opposition aux traitements fondés sur un intérêt légitime (art. 21) ;
  • retrait du consentement à tout moment pour l’avenir (art. 7, par. 3), par exemple pour l’analyse d’audience.

Pour exercer ces droits, utilisez la page Contact. Vous pouvez aussi introduire une réclamation auprès d’une autorité de contrôle de la protection des données (art. 77), par exemple celle du Land allemand où vous résidez.

Nous ne procédons à aucune décision automatisée ni à aucun profilage au sens de l’article 22 du RGPD.

10. Sécurité

Toutes les connexions sont chiffrées par TLS. Les contenus sont chiffrés de bout en bout sur votre appareil à l’aide de techniques cryptographiques éprouvées et publiées (Argon2, AES-GCM, X25519, Ed25519). Les mots de passe ne sont jamais transmis ni stockés ; l’authentification utilise des signatures numériques. Les sauvegardes sont chiffrées avant de quitter notre infrastructure. Une description technique détaillée figure sur notre page Sécurité.

Conséquence importante de cette conception : puisque nous ne détenons jamais votre mot de passe ni vos clés, nous ne pouvons pas réinitialiser votre mot de passe ni récupérer vos contenus si vous perdez vos identifiants. Conservez-les en lieu sûr.

11. Enfants

TreeNotes ne s’adresse pas aux enfants. Vous devez avoir au moins 16 ans pour utiliser le service.

12. Modifications de cette politique

Nous mettrons cette politique à jour lorsque le service ou la loi évoluera. La version actuelle reste disponible à cette adresse ; la date ci-dessus indique sa dernière révision. Si une modification affecte sensiblement vos droits, nous vous en informerons dans l’application ou par e-mail.