Dernière mise à jour : 9 septembre 2026
Politique de confidentialité
1. Responsable du traitement
Le responsable du traitement des données décrit dans cette politique est BookmarkForge (contact à la section 17). Pour le serveur compagnon et l'infrastructure de licences, l'opérateur de ce déploiement agit en tant que responsable.
2. Introduction et champ d'application
BookmarkForge (« nous », « notre » ou « nos ») s'engage à protéger votre vie privée. La présente politique de confidentialité explique comment nous traitons vos données lorsque vous utilisez notre application.
Principe clé : BookmarkForge s'exécute 100 % en local sur votre appareil. Vos favoris, notes, documents et conversations IA sont stockés dans la base de données locale de votre navigateur et ne sont jamais transmis à nos serveurs.
3. Données que nous NE collectons PAS
Nous voulons être clairs sur ce que nous ne collectons pas :
- Aucun favori ni URL envoyé à nos serveurs
- Aucune note ni aucun document ne quitte votre appareil
- Aucune invite ni réponse IA enregistrée par nos soins
- Aucun historique de navigation suivi
- Aucune information personnelle requise pour utiliser l'application
- Aucune analytique collectée par défaut
4. Où vivent vos données
Toutes vos données sont stockées localement dans votre navigateur via :
- IndexedDB — pour les favoris, les documents et les paramètres
- Stockage sécurisé — pour les clés chiffrées et les mots de passe
- Cache du Service Worker — pour le fonctionnement hors ligne
Vos données ne quittent jamais votre appareil, sauf si vous décidez explicitement de :
- Exporter un fichier de sauvegarde
- Partager votre vault avec un autre appareil
- Utiliser un fournisseur d'IA cloud (vos invites vont directement au fournisseur d'IA, pas à nous)
5. Chiffrement
Vos données sont chiffrées à l'aide de :
- Chiffrement AES-GCM-256 pour tout le contenu stocké
- Argon2id (KDF résistant à la mémoire) pour les clés dérivées du mot de passe
- Les clés sont dérivées et stockées localement dans votre navigateur
Nous n'avons pas accès à vos clés de chiffrement ni à vos mots de passe.
6. Rapports de Content Security Policy (CSP)
BookmarkForge utilise des en-têtes Content Security Policy (CSP) pour empêcher les attaques de cross-site scripting et d'injection de données. Si votre navigateur bloque une ressource à cause de ces en-têtes, il envoie automatiquement un bref rapport technique de violation à la même origine qui a servi l'application (le point de terminaison /csp-report). Le collecteur de l'opérateur ne conserve que :
- L'origine de la ressource bloquée (chemin, requête et fragment sont supprimés ; jamais vos données personnelles)
- La directive CSP qui a été violée
- L'origine de la page où la violation s'est produite
- Un hachage salé à sens unique de votre adresse IP, utilisé uniquement pour la limitation de débit — votre IP n'est jamais stockée
Il s'agit du comportement standard du navigateur exigé par la spécification CSP (les en-têtes report-uri / Reporting-Endpoints) : le navigateur envoie ces rapports de lui-même, sans opt-in par utilisateur, car ils font partie du mécanisme de sécurité qui vous protège. Aucun cookie, identifiant ou historique de navigation n'y est attaché, et aucun contenu du vault n'est jamais inclus.
7. Fournisseurs d'IA
Lorsque vous utilisez les fonctions d'IA :
- IA locale (WebLLM) : s'exécute entièrement dans votre navigateur. Aucune donnée ne quitte votre appareil.
- IA cloud (Gemini, OpenAI, Anthropic, etc.) : vos invites sont envoyées directement au fournisseur. Nous n'interceptons, ne stockons ni ne journalisons ces requêtes. Chaque fournisseur a sa propre politique de confidentialité.
8. Rapports d'erreur facultatifs (opt-in uniquement)
Vous pouvez choisir d'activer les rapports d'erreur dans les paramètres. S'ils sont activés :
- Nous recevons des journaux d'erreur techniques anonymes lorsque l'application plante
- Nous ne recevons JAMAIS : vos favoris, textes, URL, invites ou tout contenu personnel
- Seules des traces de pile techniques et des informations sur l'appareil sont envoyées
- Vous pouvez désactiver cette fonction à tout moment
9. Bookmarklet PWA et cible de partage
BookmarkForge offre deux façons d'enregistrer du contenu depuis votre navigateur :
- Bookmarklet : glissez le bouton « Enregistrer dans Forge » vers votre barre de favoris. Cliquez dessus sur n'importe quelle page pour enregistrer instantanément.
- Cible de partage PWA : sur mobile, utilisez le menu de partage natif de votre navigateur pour envoyer des liens vers BookmarkForge.
Les deux méthodes n'envoient l'URL et le titre de la page à l'application que lorsque vous les déclenchez explicitement. Aucune activité de navigation n'est suivie.
10. Services tiers
Nous utilisons les services tiers suivants :
- Google Fonts — pour la typographie (les polices sont mises en cache localement)
- Fournisseurs d'IA — Google, OpenAI, Anthropic, etc. (uniquement si vous les configurez)
11. Vos droits (RGPD)
BookmarkForge est conçu pour que nous ne recevions jamais vos données personnelles, ce qui signifie que la plupart des obligations du RGPD disparaissent par conception. En vertu du Règlement général sur la protection des données (RGPD), vous conservez les droits suivants :
- Droit d'accès (art. 15) : toutes vos données sont sur votre appareil. Utilisez la fonction d'exportation pour obtenir à tout moment une copie complète et lisible par machine.
- Droit de rectification (art. 16) : modifiez vos favoris, notes et documents directement dans l'application.
- Droit à l'effacement (art. 17) : utilisez la suppression intégrée des données (Paramètres → Zone de danger / Nuclear Forget). Cela supprime définitivement toutes les données locales, y compris les clés chiffrées et les données de récupération. Nous ne conservons aucune copie.
- Droit à la portabilité des données (art. 20) : les exports utilisent des formats ouverts (JSON, Markdown, HTML) utilisables dans d'autres applications.
- Droit d'opposition et de limitation du traitement (art. 18/21) : tous les traitements facultatifs (IA cloud, télémétrie, rapports d'erreur) sont strictement opt-in et peuvent être désactivés à tout moment dans les paramètres.
- Droit de retirer le consentement (art. 7) : désactiver les fonctions facultatives dans les paramètres retire le consentement immédiatement et arrête tout traitement associé.
Pour exercer un droit nécessitant notre intervention (par exemple une réclamation concernant le traitement côté serveur), contactez-nous à l'adresse de la section 17. Vous avez également le droit d'introduire une réclamation auprès de votre autorité nationale de protection des données.
12. Base légale et registre des traitements
Conformément à l'article 6 du RGPD, nous documentons la base légale de chaque activité de traitement impliquant que des données quittent votre appareil :
| Activité de traitement | Données concernées | Base légale | Conservation |
|---|---|---|---|
| IA cloud (directement du navigateur vers le fournisseur) | Vos invites, envoyées au fournisseur que vous avez choisi | Consentement (art. 6.1.a) — opt-in par fournisseur dans les paramètres | Non stockées par nos soins ; les politiques du fournisseur s'appliquent |
| Validation de la licence Pro (adaptateur Whop) | Clé de licence, identifiant d'instance/appareil, IP pour la limitation de débit | Contrat (art. 6.1.b) — nécessaire pour fournir la fonctionnalité payante | État du droit d'utilisation tant que la licence est active ; fenêtres de limitation de débit <= 1 heure |
| Rapports de violation CSP | Origine de la ressource bloquée, directive violée, origine de la page, hachage IP salé à sens unique pour la limitation de débit | Intérêt légitime (art. 6.1.f) — rapports de sécurité imposés par le navigateur ; voir la section 6 | Anneau en mémoire borné (<= 200 rapports) ou fichier JSONL que vous hébergez |
| Analytiques commerciales opt-in (uniquement si vous les acceptez dans la bannière de consentement) | Comptages agrégés quotidiens d'une liste fixe de types d'événements, plus un hachage SHA-256 d'un identifiant aléatoire par installation ; aucun contenu, URL, titre ou horodatage | Consentement (art. 6.1.a) — désactivé par défaut | <= 180 jours de totaux quotidiens ; <= 200 000 installations d'état borné par installation |
| Événements de dégradation du client (uniquement avec opt-in) | Classe d'erreur technique anonymisée, IP hachée avec sel par déploiement | Consentement (art. 6.1.a) | Anneau borné (<= 200 événements), fenêtre d'agrégation <= 10 minutes |
| Signalisation de synchronisation P2P | Métadonnées de connexion entre pairs (SDP/ICE), secret éphémère de salle | Contrat (art. 6.1.b) — vous avez initié la synchronisation | Durée de vie de la connexion uniquement ; aucune persistance après déconnexion |
Tout le reste — vos favoris, notes, documents, mots de passe, clés de chiffrement, événements d'analytique — est traité exclusivement sur votre appareil, sous votre contrôle, et sort donc du champ du traitement RGPD par nos soins.
13. Sous-traitants et transferts de données
Lorsque vous utilisez des fonctions facultatives, des données peuvent être traitées par les tiers suivants (sous-traitants). Chaque transfert n'a lieu que lorsque vous utilisez explicitement la fonction :
- Google (API Gemini) — invites d'IA cloud et médias générés. Traite les données dans Google Cloud (régions mondiales, résidence des données configurable par Google ; voir les conditions de l'API Gemini de Google). Des transferts hors UE peuvent avoir lieu au titre des clauses contractuelles types de Google.
- OpenAI / Anthropic / Groq / OpenRouter / Hugging Face — fournisseurs d'IA cloud alternatifs, uniquement si vous les configurez. Leurs conditions et CCT respectives s'appliquent.
- Whop — paiement de la licence Pro et vérification du droit. Reçoit votre clé de licence et vos informations de paiement lorsque vous achetez Pro. Whop agit comme responsable indépendant des données de paiement.
- Sentry (Functional Software) — rapports d'erreur facultatifs, uniquement si vous les activez dans les paramètres et que l'opérateur a configuré un point de terminaison de diagnostic. Reçoit des traces de pile techniques expurgées (URL sans chaîne de requête, secrets supprimés, aucune identité d'utilisateur). Sentry agit comme sous-traitant dans le cadre de son accord de traitement des données ; voir la politique de confidentialité de Sentry pour les transferts internationaux.
Nous ne vendons, ne louons ni ne partageons pas vos données à des fins publicitaires. Nous n'utilisons pas de cookies de suivi ni de scripts d'analytique tiers. Les fournisseurs cloud sont liés par leurs propres accords de traitement des données conformes au RGPD ; nous vous recommandons de les consulter avant d'activer l'IA cloud.
Transferts internationaux : lorsqu'un fournisseur traite des données hors de l'EEE, les transferts reposent sur la décision d'adéquation de l'UE ou sur les clauses contractuelles types du fournisseur. L'utilisation exclusivement locale de BookmarkForge n'implique aucun transfert international.
14. Registre des activités de traitement (résumé ROPA)
Un registre résumé des activités de traitement (art. 30 du RGPD) est tenu, couvrant : finalités, catégories de personnes concernées (utilisateurs de l'application, clients payants), catégories de données personnelles (clés de licence, IP hachées, rapports techniques opt-in), destinataires (les sous-traitants ci-dessus), limites de conservation et mesures de sécurité (chiffrement AES-256-GCM côté client, TLS 1.3 en transit, signalisation signée HMAC, limitation de débit).
15. Vie privée des enfants
BookmarkForge n'est pas conçu pour les enfants de moins de 13 ans (ou l'âge minimum équivalent dans votre juridiction). Nous ne collectons sciemment aucune information personnelle de quiconque.
16. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Les changements importants seront reflétés dans la date de « Dernière mise à jour » ci-dessus et, pour les changements majeurs affectant le traitement, annoncés dans l'application avant leur entrée en vigueur.
17. Contact
Pour toute question relative à la vie privée, demande de personne concernée ou préoccupation :
- E-mail : bookmarkforge@proton.me
Conditions d'utilisation
Dernière mise à jour : 23 juillet 2026
1. Acceptation des conditions
En utilisant BookmarkForge, vous acceptez les présentes conditions d'utilisation. Si vous n'êtes pas d'accord, n'utilisez pas l'application.
2. Description du service
BookmarkForge est une application de gestion des connaissances local-first qui vous permet de :
- Enregistrer et organiser des favoris
- Créer et modifier des documents
- Utiliser des fonctionnalités alimentées par l'IA (en local ou via des fournisseurs cloud)
- Synchroniser des données entre vos appareils via des connexions peer-to-peer
3. Nature local-first
Vous comprenez et acceptez que :
- BookmarkForge s'exécute entièrement dans votre navigateur
- Toutes les données sont stockées localement sur votre appareil
- Nous n'hébergeons, ne stockons ni ne sauvegardons vos données sur nos serveurs
- Vous êtes responsable de la sauvegarde de vos données à l'aide de la fonction d'exportation
4. Responsabilités de l'utilisateur
Vous acceptez de :
- Conserver des sauvegardes de vos données importantes
- Garder votre mot de passe de vault sécurisé (nous ne pouvons pas le récupérer)
- Utiliser l'application conformément aux lois applicables
- Ne pas utiliser l'application à des fins illégales
5. Fonctionnalités d'IA
Lorsque vous utilisez les fonctionnalités d'IA :
- Vous êtes responsable du contenu de vos invites
- Les fournisseurs d'IA cloud ont leurs propres conditions d'utilisation et politiques de confidentialité
- Nous ne garantissons pas l'exactitude du contenu généré par l'IA
- Les modèles d'IA locaux nécessitent un matériel compatible (prise en charge WebGPU)
6. Limitation de responsabilité
BookmarkForge est fourni « tel quel », sans garantie d'aucune sorte. Nous ne sommes pas responsables de :
- La perte de données due à l'effacement du stockage du navigateur
- Les pannes matérielles
- L'incompatibilité avec votre appareil
- Les erreurs dans le contenu généré par l'IA
7. Propriété intellectuelle
- Le code et le design de BookmarkForge sont protégés par le droit d'auteur
- Votre contenu (favoris, notes, documents) vous appartient
- Nous ne revendiquons aucune propriété sur vos données
8. Résiliation
Puisque BookmarkForge s'exécute en local, il n'y a aucun compte à résilier. Vous pouvez cesser d'utiliser l'application à tout moment en fermant votre navigateur.
9. Droit applicable
Les présentes conditions sont régies par les lois applicables. Tout litige sera résolu devant les tribunaux compétents.
10. Contact
Pour toute question sur ces conditions :
- E-mail : bookmarkforge@proton.me