Politique de confidentialité
Comment Tier Cards traite vos données personnelles, en application du Règlement (UE) 2016/679 (RGPD) et de la loi Informatique et Libertés.
1. Responsable du traitement
Julien Geoffroy EI (Entreprise individuelle), exploitant le service sous le nom commercial Plannorae, joignable à contact@plannorae.com ou via le formulaire de contact. Aucun délégué à la protection des données n'a été désigné, le service n'entrant pas dans les cas de désignation obligatoire.
2. Données traitées et finalités
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse email | Identification du compte, réinitialisation du mot de passe, affichage aux membres d'un projet partagé | Exécution du contrat (art. 6.1.b) |
| Mot de passe | Authentification. Jamais stocké en clair : uniquement une empreinte PBKDF2-SHA256 à 100 000 itérations avec sel aléatoire | Exécution du contrat (art. 6.1.b) |
| Données du mode invité (contenus, adresse IP) | Permettre de créer une collection de cartes sans compte, pendant 48 heures, puis suppression automatique. L'adresse IP sert à la protection contre les abus | Exécution du contrat (art. 6.1.b) et intérêt légitime (art. 6.1.f) |
| Images déposées | Constitution et affichage de vos collections de cartes | Exécution du contrat (art. 6.1.b) |
| Titres, descriptions, tier lists | Contenu et classement de vos cartes | Exécution du contrat (art. 6.1.b) |
| Jeton de session | Maintien de la connexion. Stocké haché en base ; le cookie ne contient qu'une valeur opaque | Exécution du contrat (art. 6.1.b) |
| Compteurs anti-abus | Limitation du nombre de tentatives de connexion, d'inscriptions et d'envois, pour prévenir les attaques automatisées | Intérêt légitime (art. 6.1.f) |
| Journal de dépôt des contenus (auteur ou identifiant invité, date, nature du dépôt, adresse IP) | Traitement des signalements de contenus illicites, obligation d'hébergeur | Obligation légale (art. 6.1.c) et intérêt légitime (art. 6.1.f) |
| Message de contact | Traitement de votre demande | Intérêt légitime (art. 6.1.f) |
Le service ne pratique aucun profilage, aucune publicité et aucune revente de données. Il n'utilise aucun outil de mesure d'audience ni traceur tiers.
3. Métadonnées des images
Les photographies prises avec un téléphone contiennent fréquemment des métadonnées EXIF : coordonnées GPS du lieu de prise de vue, modèle d'appareil, date et heure.
Tier Cards supprime systématiquement ces métadonnées avant tout enregistrement : les blocs EXIF, XMP, IPTC et les commentaires sont retirés côté serveur, à la réception du fichier. Aucune coordonnée de géolocalisation issue de vos photos n'est donc conservée. Les pixels de l'image ne sont pas modifiés.
4. Cookies
Un seul cookie est déposé : session, strictement nécessaire au maintien de votre connexion. Sa durée est de 30 jours pour un compte, et de 48 heures pour une session invitée — soit la durée de vie de la collection créée sans compte. Étant indispensable au fonctionnement du service explicitement demandé, il est exempté de consentement préalable au titre de l'article 82 de la loi Informatique et Libertés.
Lors de la transformation d'une session invitée en compte, un cookie temporaire guest_pending peut être déposé le temps de la récupération de votre travail : quelques minutes au plus, et il est effacé dès que la page de récupération est quittée.
Aucun cookie publicitaire, analytique ou de réseau social n'est utilisé.
5. Destinataires et sous-traitants
Vos données ne sont transmises à aucun tiers, hors les sous-traitants techniques suivants :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Cloudflare, Inc. | Hébergement de l'application, de la base de données et des images | États-Unis (réseau mondial) |
| Resend, Inc. | Acheminement des emails transactionnels (réinitialisation de mot de passe, formulaire de contact) | États-Unis |
Ces transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne et, pour Cloudflare, par son adhésion au Data Privacy Framework UE–États-Unis.
Les autres membres d'un projet auquel vous participez voient votre adresse email et les contenus que vous y déposez. C'est le principe même du partage : n'ajoutez à un projet que des personnes de confiance.
6. Accès de l'éditeur à vos contenus
Vos images sont chiffrées au repos par l'hébergeur (AES-256), et ne sont jamais accessibles publiquement : chaque requête est contrôlée par le serveur, qui vérifie que vous êtes membre du projet concerné ou porteur d'un lien de partage valide. Le stockage n'est pas exposé directement sur Internet.
En revanche, l'éditeur dispose d'un accès technique à ces images via la console d'administration de l'hébergeur. Cet accès est inhérent à la responsabilité d'hébergeur : il est nécessaire à la maintenance et au traitement des signalements de contenus illicites. Il n'est pas utilisé à d'autres fins.
Autrement dit, le service protège vos contenus des autres utilisateurs et des tiers, mais ne constitue pas un stockage chiffré de bout en bout. N'y déposez pas de documents que vous ne confieriez pas à un service de partage de photos grand public.
7. Durées de conservation
- Compte, projets, cartes et images : conservés tant que le compte existe. Aucune suppression automatique pour inactivité n'est appliquée. Vous restez maître de la durée en supprimant votre compte quand vous le souhaitez.
- Contenus créés sans compte (mode invité) : 48 heures, puis suppression automatique de la collection, de ses cartes et de ses images. La transformation en compte avant ce délai transfère la collection sur le compte, sans perte.
- Sessions : 30 jours pour un compte, 48 heures pour une session invitée, puis expiration automatique.
- Journal de dépôt des contenus : 1 an, durée de l'obligation d'hébergeur d'identifier l'auteur d'un contenu signalé.
- Liens de réinitialisation de mot de passe : 1 heure, à usage unique.
- Invitations : 7 jours.
- Compteurs anti-abus : 24 heures.
- Images non rattachées à une carte : supprimées automatiquement après 24 heures (un dépôt abandonné en cours de saisie ne subsiste pas).
- Messages de contact : 12 mois maximum dans la boîte de réception.
La suppression de votre compte entraîne l'effacement immédiat de vos projets, de leurs cartes et des images correspondantes, y compris du stockage. Les images que vous avez déposées dans le projet d'une autre personne restent à ce projet, mais le lien avec votre compte est rompu. Cette opération est définitive et sans copie de sauvegarde récupérable.
8. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité.
Deux d'entre eux s'exercent directement depuis l'application, sans démarche :
- Portabilité : téléchargez l'intégralité de vos données au format JSON depuis la page Mon compte.
- Effacement : supprimez définitivement votre compte depuis cette même page.
En mode invité, aucune page de compte n'existe : la collection n'est rattachable à aucune identité. Les droits s'exercent alors par le formulaire de contact, sans préjudice de la suppression automatique au bout de 48 heures.
Pour les autres droits, écrivez à contact@plannorae.com ou utilisez le formulaire de contact. Une réponse vous sera apportée dans un délai d'un mois.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.
9. Sécurité
- Chiffrement de bout en bout du transport (HTTPS/TLS) et chiffrement au repos.
- Mots de passe dérivés par PBKDF2-SHA256, 100 000 itérations, sel unique par compte.
- Jetons de session, d'invitation et de réinitialisation stockés hachés en SHA-256 : un vol de la base ne permet pas de les rejouer.
- Cloisonnement strict par projet : chaque accès à une image est vérifié côté serveur.
- Protection contre les requêtes inter-sites (CSRF), le détournement de type de fichier et les requêtes serveur forcées (SSRF).
- Limitation du débit sur la connexion, l'inscription, les envois et les imports.
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, vous en serez informé conformément à l'article 34 du RGPD.
10. Mineurs
Le service n'est pas destiné aux enfants de moins de 15 ans. Si un compte a été créé par un mineur de moins de 15 ans sans l'autorisation du titulaire de l'autorité parentale, sa suppression peut être demandée à contact@plannorae.com.
11. Modifications
La présente politique peut évoluer. Toute modification substantielle sera signalée aux utilisateurs disposant d'un compte. La date de dernière mise à jour figure en bas de page.
Dernière mise à jour : 7 août 2026