légal
Politique de confidentialité
Dernière mise à jour : 6 septembre 2026
Cette version française est fournie à titre informatif. La version juridiquement contraignante est la version allemande (Datenschutzerklärung).
favowe est délibérément conçu pour minimiser les données : pas de traceurs publicitaires, pas d’outils d’analyse tiers, pas de cookies tiers en fonctionnement normal (seule exception : le processus de paiement, section 11), pas de vente de données. La présente politique décrit de manière exhaustive quelles données nous traitons et à quelles fins.
1. L’essentiel en bref
- Vos favoris, notes et documents sont stockés à Francfort (UE) et strictement limités à votre compte par des règles d’accès au niveau de la base de données (Row Level Security).
- Pendant que vous utilisez l’app, votre navigateur n’établit aucune connexion vers des tiers publicitaires ou d’analyse. Les polices sont auto-hébergées.
- Nous n’utilisons aucun cookie à des fins de traçage — uniquement un stockage techniquement nécessaire dans le stockage local de votre navigateur (§ 25, al. 2, TDDDG) : votre session de connexion, les réglages de l’app, le choix de langue du site, un cache local de vos favoris pour un chargement rapide ainsi que les vecteurs de recherche de la recherche sémantique, conservés localement ; l’extension de navigateur stocke sa session localement (section 8).
- Vous pouvez à tout moment exporter vos contenus (plusieurs formats ouverts, périmètre en section 13) et supprimer vous-même votre compte (Settings → Account) — la suppression efface tous vos contenus après un délai de grâce de 14 jours, pendant lequel vous pouvez encore l’interrompre (quelques justificatifs de facturation juridiquement fondés subsistent : section 11 ; pour la persistance résiduelle dans les sauvegardes : section 10).
2. Hébergement et diffusion de l’app (Cloudflare)
L’application web est diffusée via Cloudflare (Cloudflare, Inc., États-Unis — pour les utilisateurs de l’UE : Cloudflare Germany GmbH en tant qu’établissement dans l’UE) (Pages, proxy DNS). Ce faisant, Cloudflare traite des données de connexion techniquement nécessaires (adresse IP, user agent, horodatage) dans des journaux serveur de courte durée.
Finalité : diffusion, stabilité et protection du site (y compris protection anti-DDoS). Base juridique : art. 6, § 1, point f) du RGPD (intérêt légitime à une exploitation sûre et performante). Un contrat de sous-traitance incluant les clauses contractuelles types de l’UE est conclu avec Cloudflare ; Cloudflare est en outre certifiée dans le cadre du EU-U.S. Data Privacy Framework.
3. Inscription et connexion
Un compte est nécessaire pour utiliser favowe. Nous traitons : l’adresse e-mail, la méthode de connexion choisie (e-mail ou OAuth via Google ou GitHub), les horodatages de connexion et les jetons de session. La communication d’une adresse e-mail est requise pour créer un compte — sans elle, favowe ne peut pas être utilisé ; tous les autres contenus que vous ajoutez sont fournis volontairement.
Lorsque vous vous connectez via Google (Google Ireland Ltd.) ou GitHub (GitHub, Inc.), nous recevons du fournisseur concerné votre adresse e-mail et un identifiant de compte ; les données que le fournisseur traite lui-même à cette occasion sont décrites dans sa propre politique de confidentialité. Les e-mails liés au compte (p. ex. confirmation d’inscription et réinitialisation du mot de passe) sont envoyés par notre prestataire d’envoi d’e-mails Resend (Resend, Inc., États-Unis) ; l’envoi s’effectue depuis une région de l’UE (Irlande). Resend traite votre adresse e-mail et le contenu du message aux seules fins de la distribution.
Lieu de stockage : Supabase (Supabase, Inc.) sur une infrastructure AWS à Francfort (eu-central-1). Base juridique : art. 6, § 1, point b) du RGPD (exécution du contrat). Durée de conservation : jusqu’à la suppression de votre compte.
Actualités produit (optionnel) : lors de la création de votre compte — ou plus tard dans Settings → Account — vous pouvez consentir à recevoir occasionnellement des e-mails sur les nouvelles fonctionnalités de favowe. La case n’est jamais pré-cochée. Nous consignons votre consentement (moment, canal, version du texte ainsi que la langue de votre app, afin que les actualités puissent vous parvenir dans votre langue) et gérons la liste des destinataires auprès de notre sous-traitant Resend. Chacun de ces e-mails contient un lien de désinscription ; vous pouvez en outre retirer votre consentement à tout moment dans Settings → Account → « Product news » — avec effet pour l’avenir ; les e-mails liés au compte, comme la réinitialisation du mot de passe, ne sont pas concernés. Base juridique : art. 6, § 1, point a) du RGPD (consentement). Durée de conservation : la preuve du consentement est conservée jusqu’à la suppression du compte ; en cas de retrait, vous êtes immédiatement retiré de la liste des destinataires.
4. Vos favoris, notes et documents (cœur du produit)
Nous stockons les contenus que vous créez dans favowe : URL, titres, notes personnelles, tags, votre structure d’organisation (boards, collections, dossiers), horodatages et — pour la recherche en texte intégral — le texte de page extrait des liens enregistrés.
Nous sommes conscients que les URL et les notes enregistrées peuvent révéler des centres d’intérêt et des situations personnelles. Nous traitons donc ces données comme confidentielles : l’accès est limité à votre compte au niveau de la base de données (Row Level Security) ; en fonctionnement normal, nous n’accédons pas aux contenus — aucune analyse, aucune divulgation.
Lieu de stockage : Supabase, Francfort. Les documents que vous téléversez (HTML, PDF, images) sont stockés dans Cloudflare R2 avec juridiction UE (stockage au sein de l’UE) ; les documents Markdown sont stockés dans la base de données (Francfort). Base juridique : art. 6, § 1, point b) du RGPD. Durée de conservation : les éléments supprimés sont d’abord placés 30 jours dans la corbeille (restaurables), puis définitivement effacés ; la suppression du compte efface tous les contenus après le délai de grâce de 14 jours (section 1).
Affichage des documents HTML téléversés : si un document HTML que vous avez téléversé fait référence à des bibliothèques ou polices externes (p. ex. services CDN ou Google Fonts), votre navigateur les charge directement auprès de ces fournisseurs lors de l’affichage du document — votre adresse IP leur est alors transmise. Cela ne concerne que les contenus que votre propre document intègre ; le document lui-même ne peut envoyer aucune donnée vers l’extérieur (l’accès réseau depuis le document est techniquement bloqué).
5. Enrichissement automatique des liens enregistrés
Lorsque vous enregistrez un lien, notre serveur consulte une fois la page cible et en extrait le titre, la description, le favicon et, le cas échéant, une image d’aperçu. Les ressources sont stockées dans notre propre espace de stockage (Francfort) — votre navigateur ne contacte aucun tiers pour cela.
Exception : si une page cible ne fournit pas de favicon (p. ex. pages protégées par identifiant), notre serveur interroge en dernier recours le service de favicons de Google LLC ; l’URL enregistrée est alors transmise à Google. Le résultat est mis en cache chez nous, et votre navigateur ne communique toujours jamais avec Google. Base juridique : art. 6, § 1, point f) du RGPD (intérêt légitime à des aperçus de liens utilisables) ; transfert vers les États-Unis sur la base du EU-U.S. Data Privacy Framework (Google est certifiée).
Liens YouTube : lorsque vous enregistrez un lien YouTube, notre serveur récupère le titre, le nom de la chaîne, la description et la miniature via des interfaces de Google/YouTube (YouTube Data API, oEmbed, serveurs de miniatures) ; l’identifiant de la vidéo ou de la chaîne du lien enregistré est alors transmis à Google. Cela aussi se produit exclusivement côté serveur — votre navigateur ne communique jamais avec Google ou YouTube à cette fin. Base juridique : art. 6, § 1, point f) du RGPD ; transfert vers les États-Unis sur la base du EU-U.S. Data Privacy Framework. favowe utilise pour cela les services API de YouTube (YouTube API Services) ; les conditions d’utilisation de YouTube s’appliquent également à cet égard, et la manière dont Google traite les données est décrite dans la politique de confidentialité de Google.
Transcriptions YouTube : de plus, lorsque vous enregistrez une vidéo YouTube, notre serveur récupère sa transcription publiquement disponible (sous-titres) via le service spécialisé Supadata (prestataire établi dans l’UE), afin que la recherche en texte intégral couvre aussi le contenu parlé. Seul l’identifiant de la vidéo du lien enregistré est transmis à Supadata — jamais votre adresse IP ni des données de votre compte ; votre navigateur ne communique jamais avec Supadata. La transcription est stockée chez nous (Francfort) et suit le cycle de vie du lien. Base juridique : art. 6, § 1, point f) du RGPD (intérêt légitime à des contenus enregistrés consultables).
6. Recherche (texte intégral et recherche sémantique)
La recherche en texte intégral s’exécute entièrement dans notre base de données (Francfort). Pour la recherche sémantique, le titre, les tags, la description, la note et un court extrait du texte de page stocké d’un lien — ainsi que, lors d’une recherche, votre requête — sont traités brièvement par un service d’IA de notre sous-traitant Cloudflare afin de trouver et de classer les résultats pertinents. L’ensemble de ce traitement est transitoire — rien n’est stocké chez Cloudflare ; les résultats restent dans votre navigateur. Un lieu de traitement au sein de l’UE n’est pas garanti (garantie : contrat de sous-traitance Cloudflare avec clauses contractuelles types).
Base juridique : art. 6, § 1, point b) du RGPD. Dans les réglages (« Search by meaning »), vous pouvez masquer ces résultats de la recherche ; vos requêtes ne sont alors plus traitées à cette fin, tandis que les liens enregistrés continuent d’être indexés.
7. Connexion d’agents IA (optionnel)
Vous pouvez connecter vos propres assistants IA (p. ex. claude.ai) à votre compte via une interface MCP. Nous traitons alors : des jetons d’accès OAuth (chiffrés dans Cloudflare KV, répliqués mondialement), le nom du client connecté, des horodatages ainsi qu’un journal d’activité des actions de l’agent (pouvant contenir des instantanés compacts de l’état antérieur des entrées modifiées, afin que vous puissiez vérifier et annuler les modifications ; le contenu des documents téléversés n’est jamais journalisé).
Les données que votre fournisseur d’IA traite lui-même lorsque votre agent lit vos favoris relèvent de sa propre responsabilité — ne connectez que des services auxquels vous faites confiance. Base juridique : art. 6, § 1, point b) du RGPD (fonctionnalité que vous configurez activement). Durée de conservation : journal d’activité 90 jours ; jetons jusqu’à la déconnexion.
8. Extension de navigateur et installation de l’app (PWA)
L’extension de navigateur optionnelle stocke votre session localement dans votre navigateur (chrome.storage). Pour la coche « déjà enregistré ? », elle transmet à notre serveur, tant qu’elle est connectée à votre compte, une forme normalisée de l’adresse de la page que vous consultez (hôte et chemin, sans paramètres de requête) à chaque visite de page — uniquement à nous, à aucun tiers — et la compare à vos liens enregistrés ; le résultat n’est affiché que localement, et les adresses ne sont pas stockées dans notre base de données. L’extension ne contient aucune télémétrie. L’application web installable (PWA) n’utilise pas de service worker et ne collecte aucune donnée supplémentaire.
Capture optionnelle du texte de page : si vous activez « Also capture the page text » dans les réglages de l’extension (désactivé par défaut), le texte visible de la page est capturé au moment où vous cliquez sur enregistrer — tel que votre navigateur l’affiche, donc y compris, le cas échéant, des contenus accessibles derrière vos propres identifiants — et stocké dans votre index de recherche privé (Supabase, Francfort), afin que vous puissiez retrouver des pages par leur contenu. Sur YouTube, la transcription de la vidéo est également capturée lorsqu’elle est disponible ; elle est chargée via le panneau de transcription propre à la page, qui peut s’ouvrir brièvement. Cela se produit uniquement lors de votre clic explicite d’enregistrement, jamais en arrière-plan, jamais dans des fenêtres de navigation privée et jamais sur des sites bancaires ou de webmail (liste d’exclusion intégrée de plusieurs milliers de domaines, que vous pouvez étendre). Les saisies de formulaire ne sont jamais lues, et la quantité de texte par page est plafonnée. Vous pouvez désactiver la capture pour un enregistrement donné, exclure définitivement un site (« never on this site ») et supprimer à tout moment dans l’app le texte capturé d’une page (modifier le lien → « Remove saved page text ») — une fois supprimé, il n’est jamais rajouté automatiquement.
Le texte de page capturé fait partie de votre bibliothèque : comme tous vos contenus stockés, il peut être lu par les agents IA que vous choisissez de connecter (section 7). Base juridique : art. 6, § 1, point a) du RGPD (consentement, donné en activant l’option dans les réglages de l’extension ; révocable à tout moment au même endroit, sans que la licéité du traitement effectué avant le retrait en soit affectée — le texte déjà capturé est conservé jusqu’à ce que vous le supprimiez). Durée de conservation : jusqu’à ce que vous supprimiez le texte ou le lien.
9. Diagnostics d’erreurs, de performance et d’utilisation, et retours dans l’app (auto-hébergés)
À des fins de débogage et d’amélioration du produit, nous enregistrons — sans tiers, dans notre propre base de données (Francfort) — trois types d’événements techniques :
- Rapports d’erreur : type d’erreur et message d’erreur masqué (identifiants/nombres supprimés), chemin de la page concernée sans paramètres de requête, version de l’app, référence au compte. Conservation : 90 jours.
- Mesures de performance (Web Vitals) : métriques de temps de chargement de votre navigateur. Conservation : 60 jours.
- Événements d’utilisation : uniquement le nom d’une action (p. ex. « lien ouvert », « recherche ouverte ») avec un horodatage — sans URL, sans contenu, sans référence au lien. Conservation : 90 jours.
Seuls des agrégats sont analysés. Base juridique : art. 6, § 1, point f) du RGPD (intérêt légitime à un service stable et exempt d’erreurs). Les statistiques de long terme ne sont conservées que sous forme de totaux anonymes, sans aucun lien avec une personne. Pour nous protéger contre les abus et faire respecter les quotas des forfaits, nous tenons en outre des compteurs techniques et des journaux de protection de courte durée (p. ex. limites de débit, utilisation des quotas) ; ils ne contiennent aucun contenu et sont supprimés automatiquement.
Retours dans l’app : via le formulaire de retour de l’app, vous pouvez nous envoyer volontairement des commentaires (texte libre et une catégorie). Si vous souhaitez une réponse, vous pouvez consentir, via une case à cocher, à ce que nous vous contactions à l’adresse e-mail de votre compte — ce n’est qu’alors que votre adresse e-mail nous est affichée avec le retour. Vous pouvez retirer ce consentement à tout moment avec effet pour l’avenir (de manière informelle, à support@favowe.com). Base juridique : pour la prise de contact, art. 6, § 1, point a) du RGPD (consentement) ; pour le reste, point f) (amélioration du produit). Durée de conservation : nous conservons les retours sans limite de durée en tant qu’enseignements produit ; le lien avec votre personne prend fin avec la suppression de votre compte.
Enquête de départ : lors de la suppression de votre compte, vous pouvez répondre volontairement à une courte enquête (motif, texte libre optionnel) — elle peut toujours être ignorée et n’est jamais une condition de la suppression. La réponse est stockée de manière anonyme, sans aucun lien avec le compte ; elle subsiste donc — sans aucun lien avec une personne — après la suppression du compte. Base juridique : art. 6, § 1, point f) du RGPD.
10. Sauvegardes
Pour nous prémunir contre la perte de données (art. 32 du RGPD), nous créons chaque nuit des sauvegardes chiffrées de la base de données (conservation : 14 jours, stockées dans Cloudflare R2 avec juridiction UE ; la clé de déchiffrement est conservée exclusivement hors ligne par le responsable du traitement) ainsi qu’une copie de sauvegarde des documents téléversés. De ce fait, des contenus définitivement supprimés peuvent subsister dans les copies de sauvegarde jusqu’à environ 90 jours après la suppression, avant d’y être également retirés automatiquement.
Le transport des sauvegardes s’effectue via l’infrastructure de notre sous-traitant GitHub (GitHub, Inc. / Microsoft, États-Unis) ; il repose sur le contrat de sous-traitance GitHub avec clauses contractuelles types et sur le EU-U.S. Data Privacy Framework.
11. Paiement (forfait pro)
Vous achetez le forfait pro payant via notre prestataire de paiement Paddle (Paddle.com Market Ltd., Londres, Royaume-Uni ; pour certaines régions, Paddle.com, Inc., États-Unis). Paddle agit en tant que merchant of record : le contrat d’achat de l’abonnement est conclu avec Paddle, et Paddle est responsable de traitement indépendant pour le traitement du paiement — la politique de confidentialité de Paddle s’applique à cet égard.
Lors de l’achat, le checkout de Paddle s’ouvre (dans une fenêtre intégrée) ; vous saisissez vos données de paiement et de facturation directement auprès de Paddle — nous ne recevons ni ne stockons jamais de données de paiement. De Paddle, nous ne recevons que le statut de votre abonnement (p. ex. actif, résilié) et un identifiant client que nous associons à votre compte afin d’activer le forfait pro. Les scripts de Paddle ne sont chargés que lorsque vous ouvrez la fenêtre de mise à niveau — pas au démarrage normal de l’app.
Dans le checkout, Paddle dépose des cookies techniquement nécessaires (p. ex. pour la prévention de la fraude) ; les détails figurent dans les informations de confidentialité de Paddle. Si vous utilisez notre page publique de résiliation ou de rétractation, nous traitons l’adresse e-mail que vous y saisissez et votre déclaration afin de l’exécuter et d’en confirmer la réception.
Base juridique : art. 6, § 1, point b) du RGPD (exécution du contrat). Durée de conservation : le statut de l’abonnement jusqu’à la suppression du compte ; les obligations légales de conservation (p. ex. données fiscales et de facturation) incombent à Paddle en tant que vendeur. Nous conservons des justificatifs de la gestion de l’abonnement même après la suppression du compte : les déclarations de résiliation et de rétractation ainsi que la trace de la résiliation de votre abonnement lors de la suppression du compte, pendant trois ans (délai de prescription de droit commun ; base juridique à cet égard : art. 6, § 1, point f) du RGPD — preuve de la résiliation régulière du contrat), ainsi qu’un journal des événements de facturation avec des identifiants Paddle (sans données de paiement, sans adresse e-mail) en tant que justificatif de facturation ; le lien avec votre compte est supprimé lors de la suppression. Une décision d’adéquation de la Commission européenne existe pour le Royaume-Uni ; tout transfert éventuel vers les États-Unis est encadré par Paddle au moyen des clauses contractuelles types de l’UE.
12. Destinataires et sous-traitants
Nous faisons appel aux sous-traitants suivants (chacun sous contrat conformément à l’art. 28 du RGPD, incluant les clauses contractuelles types de l’UE) :
| Fournisseur | Service | Localisation des données |
|---|---|---|
| Supabase, Inc. | Base de données, connexion, stockage de fichiers | Francfort (UE) ; les fonctions serverless peuvent s’exécuter de manière transitoire dans le monde entier |
| Cloudflare, Inc. | Diffusion de l’app, stockage de documents (R2), traitement par IA | Stockage UE (R2, juridiction UE) ; traitement en périphérie (edge) transitoire, mondial |
| GitHub, Inc. / Microsoft | Automatisation des sauvegardes | États-Unis (transport transitoire uniquement) |
| Resend, Inc. | Envoi d’e-mails (e-mails de compte, actualités produit) | Envoi depuis l’UE (Irlande) ; prestataire américain |
Destinataires tiers indépendants : Google LLC (favicon de secours et requêtes YouTube, section 5), Paddle en tant que prestataire de paiement et merchant of record (section 11), le fournisseur de connexion OAuth que vous avez choisi (section 3) et, le cas échéant, votre fournisseur d’IA (section 7). Des transferts vers des pays tiers (États-Unis) n’ont lieu que dans les cas mentionnés et sont encadrés par les clauses contractuelles types ou le EU-U.S. Data Privacy Framework. Il n’y a ni vente ni partage de données à des fins publicitaires. Les clauses contractuelles types de l’UE sont disponibles sur le site web de la Commission européenne, les certifications DPF sur www.dataprivacyframework.gov ; sur demande à support@favowe.com, nous fournissons des copies des garanties respectives.
13. Vos droits
Vous disposez d’un droit d’accès (art. 15), de rectification (art. 16), d’effacement (art. 17), de limitation du traitement (art. 18) et de portabilité des données (art. 20 du RGPD). Pour exercer ces droits, contactez support@favowe.com.
Droit d’opposition (art. 21 du RGPD) : vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, aux traitements fondés sur nos intérêts légitimes (en particulier les sections 2, 5, 9, 11 et 14).
Le plus rapide, pour beaucoup de ces démarches, est de passer directement par l’app : un export de vos contenus dans des formats ouverts (Settings → Export) et la suppression autonome de votre compte (Settings → Account) sont disponibles à tout moment — dans chaque forfait, gratuitement. L’export contient vos favoris, notes, étiquettes, documents téléversés et prompts enregistrés. Il ne contient pas les textes de pages ni les transcriptions YouTube que favowe récupère automatiquement sur le web pour rendre vos liens consultables : ce ne sont pas des données que vous avez saisies et elles peuvent être récupérées à nouveau à tout moment.
Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données (art. 77 du RGPD) — en particulier dans l’État membre de l’UE de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée.
14. Nous contacter
Si vous nous contactez par e-mail (p. ex. pour une demande d’assistance), nous traitons votre adresse e-mail et le contenu de votre message afin de traiter votre demande. Base juridique : art. 6, § 1, point b) du RGPD (demandes liées à votre compte) ou point f) (autres demandes). Durée de conservation : jusqu’au traitement complet de la demande ; les obligations légales de conservation demeurent inchangées.
15. Pas de décision individuelle automatisée, pas de profilage
Aucune décision automatisée au sens de l’art. 22 du RGPD ni aucun profilage n’ont lieu.
16. Modifications de la présente politique
Nous mettons à jour cette politique de confidentialité lorsque le service ou le cadre juridique évolue. La version en vigueur est toujours disponible sur favowe.com ; la date de mise à jour figure en haut de la page.
17. Responsable du traitement
Le responsable du traitement au sens du RGPD est :
Ahmet Altuntas Softwareentwicklung & IT-Dienstleistungen (favowe.com)
c/o Online-Impressum #9449, Europaring 90, 53757 Sankt Augustin, Allemagne
E-mail : support@favowe.com — voir aussi les mentions légales.
Aucun délégué à la protection des données n’a été désigné, les conditions légales (art. 37 du RGPD, § 38 BDSG — loi fédérale allemande sur la protection des données) n’étant pas réunies.