Politique de Confidentialité

Dernière mise à jour : mars 2026

Cette page est une traduction. En cas de divergence, la version anglaise est le document juridiquement contraignant.

Lire en anglais

1. Introduction

StintBox ("nous") est développé par Kameli ApS, basé au Danemark. Cette politique explique quelles données nous collectons, pourquoi et comment nous les protégeons.

2. Ce que nous collectons

Lors de la validation de licence (à chaque ouverture de l'app)

  • Clé de licence
  • Hash d'identifiant machine (empreinte matérielle anonymisée — nous ne collectons ni ne stockons d'informations matérielles individuelles)
  • Version de l'app
  • Adresse IP
  • Nom et version du système d'exploitation

Lorsque vous créez un compte

  • Adresse e-mail
  • Nom d'affichage (optionnel)
  • Mot de passe (haché, jamais stocké en clair)

Lorsque vous achetez une licence

Le paiement est traité par Paddle.com (notre merchant of record). Nous ne stockons pas directement les numéros de carte de crédit ni les détails de paiement. Consultez la politique de confidentialité de Paddle.

Lorsque vous utilisez l'application mobile

Toutes les données de télémétrie et de capteurs sont stockées localement sur votre appareil. Elles ne sont jamais téléchargées sur nos serveurs sauf si vous choisissez explicitement de les partager ou de les synchroniser (par exemple, en publiant un récapitulatif de session sur votre profil).

  • GPS / données de localisation — enregistrées pendant les sessions pour l'overlay de télémétrie (vitesse, itinéraire, altitude, etc.)
  • Données de capteurs — relevés de l'accéléromètre, du gyroscope et du baromètre capturés pendant l'enregistrement
  • Données véhicule OBD-II — régime moteur, température du liquide de refroidissement et autres diagnostics lorsqu'un adaptateur OBD est connecté
  • Métadonnées de contrôle caméra — état de connexion et paramètres des caméras d'action liées (GoPro, Insta360, DJI)

Rapports de plantage et diagnostics

Nous utilisons Sentry (sentry.io) pour collecter des rapports de plantage anonymes et des données de performance sur nos applications desktop, web et mobiles. Cela nous aide à identifier et corriger rapidement les bugs. Aucune information personnelle, donnée de télémétrie, nom de fichier ou donnée GPS n'est incluse dans les rapports de plantage. Les rapports de plantage peuvent être désactivés dans les paramètres de l'application.

  • Type d'appareil, nom et version du système d'exploitation
  • Version de l'app et environnement d'exécution
  • Messages d'erreur et stack traces (au niveau du code, sans données personnelles)
  • Métriques de performance générales (temps de démarrage de l'app, durée d'export)

Statistiques d'utilisation anonymes (desktop + mobile)

Sur **desktop**, lorsque votre application vérifie les mises à jour (toutes les 4 heures), notre serveur de mise à jour compte la requête. Sur **mobile**, lorsque vous ouvrez l'application, elle envoie un unique 'ping de démarrage' anonyme au même point d'analyse. Dans les deux cas, nous utilisons ces décomptes pour répondre à 'combien de personnes utilisent StintBox ?', 'quelles versions sont utilisées ?' et 'depuis quels pays les gens utilisent-ils l'application ?'. Nous ne plaçons aucun identifiant sur votre appareil — aucun cookie de suivi, aucun UUID d'installation, aucun identifiant publicitaire. Un sel à rotation quotidienne est utilisé côté serveur pour dédupliquer les sous-réseaux IP afin d'approximer les comptages d'appareils uniques ; le sel tourne chaque minuit UTC et votre IP elle-même est supprimée au cours de la même requête. Conservation : 90 jours pour le sous-réseau anonyme haché ; les compteurs agrégés sont conservés pendant 13 mois. Base légale : intérêt légitime (RGPD article 6(1)(f)) ; sur mobile, l'exemption CNIL 'mesure d'audience' (Fiche 16) s'applique également. Pour vous désinscrire sur desktop, désactivez les mises à jour automatiques dans Paramètres → Mises à jour. Sur mobile, désactivez 'Statistiques d'utilisation anonymes' dans Paramètres → Confidentialité. Les comptages agrégés existants ne peuvent pas être supprimés car ils ne contiennent aucun identifiant lié à vous.

  • Version de l'app et système d'exploitation (depuis l'en-tête User-Agent ou le ping de démarrage)
  • Pays (dérivé de votre adresse IP via une base de données GeoIP hors ligne — votre IP elle-même n'est jamais stockée)
  • Canal de publication (stable ou beta)
  • Type de plateforme : desktop / mobile-ios / mobile-android

Ce que nous NE collectons PAS

  • Vos données de télémétrie ne sont jamais téléchargées sans votre action explicite
  • Numéros de série matériels individuels ou spécifications
  • Comportement de navigation en dehors de stintbox.app
  • Suivi de localisation continu ou en arrière-plan — le GPS n'est actif que pendant une session d'enregistrement

3. Stockage cloud (optionnel)

StintBox peut offrir un stockage cloud optionnel pour les fichiers vidéo et de télémétrie. C'est toujours opt-in — vos données ne sont jamais téléchargées sans votre action explicite. Les données stockées dans le cloud sont chiffrées au repos et accessibles uniquement par votre compte. Si votre accès payant prend fin, l'envoi s'arrête, mais rien n'est verrouillé : tout ce qui se trouve déjà dans le cloud reste visible et téléchargeable pendant 365 jours de plus, et vous n'avez jamais à payer pour le récupérer. Pendant cette période, nous vous écrivons par e-mail — chaque semaine, puis chaque jour les trois derniers jours — en indiquant la date exacte de suppression et ce qu'un renouvellement restaurerait. Si vous renouvelez à tout moment, la synchronisation se réactive et vos données sont toujours là. Passé ces 365 jours, les copies dans le cloud sont définitivement supprimées ; les copies sur votre propre ordinateur ne sont pas touchées. Vous pouvez aussi supprimer vos données cloud vous-même à tout moment — elles restent récupérables pendant 30 jours, puis disparaissent définitivement. Base légale : exécution de notre contrat avec vous tant que votre offre est active (RGPD article 6(1)(b)) ; pour les 365 jours qui suivent, notre intérêt légitime à vous laisser une vraie chance de revenir sans perdre votre travail (article 6(1)(f)) — auquel vous pouvez mettre fin à tout moment en supprimant vos données cloud.

4. Comment nous utilisons vos données

  • Validation de licence : vérifier que votre licence est active et dans les limites d'appareils
  • Gestion de compte : connexion, réinitialisation de mot de passe, statut d'abonnement
  • Support : répondre à vos demandes
  • Amélioration du produit : statistiques agrégées et anonymisées (ex. "X% des utilisateurs sont sur Windows") — jamais de suivi individuel

5. Partage de données

Nous ne vendons ni ne partageons vos données personnelles avec des tiers, sauf :

  • Paddle.com : traite les paiements en tant que merchant of record
  • Backblaze B2 (région UE) : stocke les fichiers que vous sauvegardez dans le cloud — vos fichiers vidéo, de télémétrie et de projet. Le stockage est chez eux ; seul votre compte peut les récupérer. Accord de sous-traitance signé.
  • Sentry (Functional Software, Inc.) : reçoit des rapports de plantage anonymes et des données de performance pour nous aider à corriger les bugs. Aucune donnée personnelle n'est partagée. Consultez la politique de confidentialité de Sentry sur sentry.io/privacy
  • SparkPost (région UE) : achemine nos e-mails — liens de connexion, notifications de compte et la newsletter si vous l'avez demandée. Accord de sous-traitance signé.
  • Hetzner (Falkenstein, Allemagne) : héberge nos serveurs et notre base de données. Vos données ne quittent pas l'UE.
  • Autorités : si requis légalement par la loi danoise ou de l'UE

C'est tout. Pas de réseaux publicitaires, pas de courtiers en données.

6. Stockage & Sécurité des données

  • Serveur situé en Allemagne (Hetzner Cloud, Falkenstein)
  • Données chiffrées en transit (TLS 1.3) et au repos
  • Mots de passe hachés avec bcrypt
  • Identifiants machine stockés uniquement en hashes SHA-256
  • Base de données : PostgreSQL avec sauvegardes régulières

7. Vos droits (RGPD)

Sous le RGPD de l'UE, vous avez le droit de :

  • Accès : demander une copie de vos données
  • Rectification : mettre à jour des données inexactes
  • Suppression : demander la suppression complète de votre compte et données
  • Portabilité : recevoir vos données dans un format standard
  • Opposition : vous opposer à un traitement spécifique

Pour exercer tout droit : envoyez un e-mail à [email protected]. Nous répondrons sous 30 jours.

8. Cookies

stintbox.app utilise des cookies minimaux :

  • Cookie de session : vous maintient connecté (essentiel, aucun consentement requis)
  • Cookie d'attribution de parrainage : cookie de première partie de 30 jours pour le suivi des parrainages (intérêt légitime)

Nous n'utilisons PAS de cookies de suivi tiers, Google Analytics, Facebook Pixel ou similaire.

9. Mineurs

StintBox ne s'adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données de mineurs.

10. Conservation des données

  • Données de compte : conservées tant que votre compte est actif. Supprimées sous 30 jours après demande de suppression de compte.
  • Sauvegardes cloud : conservées jusqu'à ce que vous les supprimiez — aucune limite de durée tant que votre offre est active.
  • Sauvegardes cloud du quota gratuit : conservées tant que votre compte est actif, sans limite de durée. Il n'y a aucune échéance à partir de laquelle compter, donc rien n'expire de soi-même — la suppression de votre compte les efface selon le même délai de 30 jours que le reste de vos données.
  • Après la fin de l'accès payant : l'envoi s'arrête, mais tout ce qui se trouve déjà dans le cloud reste visible et téléchargeable pendant 365 jours de plus, sans frais. Nous vous prévenons par e-mail — chaque semaine, puis chaque jour les trois derniers jours — en indiquant la date exacte de suppression. Passé 365 jours, les copies dans le cloud sont définitivement supprimées.
  • Données cloud que vous supprimez vous-même : conservées 30 jours pour vous permettre de revenir sur une erreur, puis définitivement supprimées. La suppression de votre compte efface vos données cloud selon le même délai de 30 jours.
  • Capacité de stockage : dans de rares cas, nous pouvons devoir supprimer un projet exceptionnellement volumineux avant les délais ci-dessus. Nous prévenons alors par e-mail au moins 30 jours à l'avance — voir nos Conditions.
  • Journaux de validation de licence : conservés pendant 12 mois, puis automatiquement purgés.
  • Registres de paiement : conservés pendant 7 ans (exigence de la loi fiscale danoise).

11. Modifications de cette politique

Nous vous informerons des changements significatifs par e-mail au moins 30 jours à l'avance. Les changements non significatifs sont publiés ici avec une date mise à jour.

12. Contact