Mentions légales
Politique de confidentialité
Dernière mise à jour : 13 septembre 2026
Introduction
Recivity est un coffre chiffré avec un interrupteur homme mort. Vous y stockez des informations critiques chiffrées dans votre navigateur, vous vous signalez selon un calendrier, et si vous restez silencieux, des bénéficiaires de confiance peuvent déverrouiller l'accès. Cette Politique de confidentialité décrit les informations que nous collectons et comment nous les utilisons.
Informations que nous collectons
Informations de compte : nom, adresse e-mail et un hash de mot de passe si vous vous inscrivez par e-mail et mot de passe. Si vous vous connectez avec Google ou Facebook, nous recevons le nom de profil, l'e-mail et l'image de profil de ce fournisseur.
Informations du coffre : texte chiffré des documents, un secret d'enveloppe propriétaire utilisé pour déverrouiller le coffre tant que vous êtes connecté, le texte des questions de récupération, les noms, e-mails et numéros de téléphone optionnels des bénéficiaires, les horodatages de signalement et les journaux d'escalade (rappels et notifications de libération).
Métriques d'utilisation : pour chaque page vue, nous pouvons stocker un hash unidirectionnel de votre adresse IP et de votre User-Agent, la classe de page ouverte (par exemple accueil, connexion ou inscription), si le User-Agent ressemblait à un robot connu, et le jour calendaire. Lorsque vous vous connectez avec succès, nous stockons l'identifiant de votre compte et le jour calendaire. Nous utilisons ces lignes uniquement pour des décomptes de trafic approximatifs dans un e-mail interne de statistiques quotidiennes. Nous ne définissons pas de cookie d'analyse à cette fin.
Affichage des e-mails : lorsqu'un client de messagerie charge la marque Recivity dans un message que nous avons envoyé, nous enregistrons l'heure du premier chargement pour ce message. Les chargements suivants du même message sont ignorés. Le chargement automatique des images par certains clients de messagerie peut enregistrer cela sans qu'une personne ait lu le message.
Nous ne collectons ni ne stockons le texte clair des documents ni le texte des réponses de récupération. Ils restent sur votre appareil ou ne sont dérivés que dans le navigateur pour le chiffrement et le déchiffrement.
Comment nous utilisons les informations
Nous utilisons les métadonnées de compte et de coffre pour vous authentifier, faire fonctionner les rappels de signalement et les notifications de libération, et maintenir l'état du coffre (actif, avertissement ou libéré).
Nous utilisons les métriques d'utilisation pour comprendre les tendances de trafic approximatives et faire fonctionner le produit.
Nous utilisons l'heure du premier chargement des e-mails sortants pour voir si un message a été affiché.
Nous ne vendons pas vos informations personnelles.
Connexion sociale (Google et Facebook)
Si vous continuez avec Google, Google partage des informations de profil avec nous selon les paramètres de votre compte Google et les politiques de Google. Consultez la Politique de confidentialité de Google pour savoir comment Google traite vos données.
Si vous continuez avec Facebook, Meta partage des informations de profil avec nous selon les paramètres de votre compte Facebook et les politiques de Meta. Consultez la Politique de confidentialité de Meta pour savoir comment Meta traite vos données.
Services tiers
Nous utilisons Vercel pour l'hébergement, Neon pour le stockage Postgres et Resend pour les e-mails transactionnels (rappels de signalement et avis de libération). Ces prestataires traitent les données selon leurs propres politiques de confidentialité.
Nous utilisons Sentry pour la surveillance des erreurs. En cas de panne, Sentry reçoit un rapport technique (message d'erreur, trace d'exécution, page ou point d'accès concerné et type de navigateur). Nous le configurons pour exclure le contenu des requêtes, les cookies, votre adresse IP, les identifiants de compte et toute donnée de coffre. Les rapports sont conservés 30 jours.
Cookies et stockage local
Nous n'utilisons pas de cookies publicitaires ni de cookies de suivi intersites. Les cookies que Recivity dépose lui-même sont listés ci-dessous et sont tous nécessaires au fonctionnement du site.
Cookies de connexion (authjs.session-token, authjs.csrf-token et authjs.callback-url, ainsi que les cookies éphémères authjs.pkce.code_verifier, authjs.state et authjs.nonce pendant la connexion sociale - chacun préfixé par __Secure- ou __Host- en HTTPS) : ils vous maintiennent connecté et protègent le formulaire de connexion contre la falsification de requête intersite. Le cookie de session expire après 30 minutes d'inactivité ; les autres sont effacés à la fermeture du navigateur ou une fois la connexion terminée.
recivity_locale : mémorise la langue dans laquelle vous consultez le site, pendant un an au maximum.
recivity_tz : enregistre le fuseau horaire de votre navigateur afin que les e-mails de rappel arrivent à une heure raisonnable. Il dure au plus 10 minutes et est supprimé une fois votre fuseau horaire enregistré sur votre compte.
Nos pages publiques - l'accueil, les tarifs, les guides ainsi que les pages de connexion et d'inscription - affichent un badge de vérification TrustedSite chargé depuis cdn.ywxi.net. Ce script dépose ses propres cookies et entrées de stockage local sur votre appareil et communique avec les serveurs de TrustedSite. Il n'est pas nécessaire au fonctionnement de votre compte et n'est jamais chargé sur les pages connectées telles que votre coffre, votre testament ou votre tableau de bord. Consultez la Politique de confidentialité de TrustedSite pour savoir comment TrustedSite traite ces données.
Nous utilisons Vercel Speed Insights pour mesurer les performances de chargement des pages. Cet outil ne dépose pas de cookies et ne crée pas d'identifiant persistant vous concernant.
Vous pouvez effacer ou bloquer les cookies dans les paramètres de votre navigateur. Bloquer les cookies de connexion ci-dessus vous empêchera de vous connecter à Recivity.
Sécurité des données
Les documents du coffre sont chiffrés dans le navigateur avec AES-GCM avant l'envoi. Une clé de document aléatoire est enveloppée avec une clé dérivée d'un secret d'enveloppe propriétaire stocké avec votre compte (pour déverrouiller tant que vous êtes connecté) et séparément avec une clé issue des réponses de récupération (pour les bénéficiaires après libération).
Parce que le secret d'enveloppe propriétaire est stocké avec le texte chiffré, quiconque a accès à la base de données peut déchiffrer le contenu du coffre en tant que propriétaire. Les réponses de récupération ne sont pas stockées et restent le chemin de bout en bout pour les bénéficiaires. Vous êtes responsable de la protection de vos identifiants de compte.
Conservation des données
Nous conservons vos données de compte et de coffre tant que votre compte est actif. Si vous souhaitez la suppression de vos données, contactez-nous à l'adresse ci-dessous. La suppression de compte en libre-service n'est pas disponible dans la version actuelle du produit.
Les lignes de métriques d'utilisation sont conservées environ 90 jours, puis supprimées.
Vos droits
Vous pouvez demander l'accès à vos données de compte ou leur suppression en nous écrivant. Nous répondrons dans un délai raisonnable.
Modifications
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. La date « Dernière mise à jour » en haut de cette page changera alors. Continuer à utiliser Recivity après une modification signifie que vous acceptez la politique mise à jour.
Contact
Questions sur cette Politique de confidentialité : admin@recivity.com.
Avertissement
Ce document est fourni à titre informatif uniquement et ne constitue pas un conseil juridique. Il s'agit d'un brouillon MVP qui n'a pas été examiné par un avocat.