Résumé
HavenKeep est un suivi personnel de garanties et de reçus. Les données que nous collectons existent pour faire fonctionner l'app pour vous — trouver la bonne garantie, envoyer le bon rappel, joindre le bon reçu. Nous ne les vendons pas, ne les partageons pas à des fins publicitaires, et les supprimons quand vous le demandez.
Les sections ci-dessous couvrent ce que nous collectons, avec qui nous le partageons (une courte liste de prestataires qui en ont besoin pour fournir le service), comment c'est protégé, et comment exercer vos droits — y compris la suppression de votre compte.
1. Informations que vous fournissez
Informations de compte
Lors de l'inscription, nous collectons votre adresse e-mail, un nom (nom d'affichage uniquement — aucune exigence de nom réel), et soit un mot de passe (haché avec bcrypt ; nous ne voyons jamais le texte clair), soit un identifiant OAuth de Google Sign-In ou Apple Sign-In. La voie OAuth ne renvoie qu'un identifiant utilisateur opaque et votre e-mail vérifié ; nous ne recevons pas votre mot de passe Google ou Apple.
Articles, garanties et documents
Tout ce que vous enregistrez dans HavenKeep : noms de produits, dates d'achat, expiration de garantie, noms de vendeurs, reçus et cartes de garantie téléversés, photos d'articles, calendriers d'entretien et toutes les notes que vous écrivez. Les reçus et photos sont stockés chiffrés sur notre serveur de stockage d'objets.
Photos de numérisation (plaque signalétique, reçu, code-barres)
Quand vous ajoutez un appareil en le photographiant — plaque signalétique, reçu ou code-barres de l'emballage — la photo complète est envoyée à notre sous-traitant de reconnaissance de texte (OCR), Anthropic (Claude), pour en extraire la marque, le modèle, le numéro de série et les informations d'achat. L'image est transmise telle quelle ; nous ne l'expurgeons pas au préalable, donc tout texte visible dans le cadre (par exemple un nom ou un numéro de carte imprimé sur un reçu) est envoyé avec l'image. Les photos de numérisation sont stockées chiffrées et conservées avec l'article pour qu'un reçu puisse être joint à une réclamation de garantie plus tard, et sont supprimées lorsque vous supprimez l'article ou votre compte. HavenKeep ne se connecte à aucun compte de messagerie et n'analyse aucune boîte de réception.
Informations de paiement
Si vous vous abonnez à HavenKeep Premium, le paiement est traité par Apple (App Store) ou Google (Play Billing). Nous ne voyons jamais votre numéro de carte. Nous recevons de ces fournisseurs — agrégé pour nous par RevenueCat — un identifiant de transaction, le produit acheté et le statut de renouvellement, que nous stockons pour savoir si votre abonnement est actif.
2. Informations collectées automatiquement
Données d'appareil et d'application
Version du système d'exploitation, version de l'app, modèle d'appareil, langue et fuseau horaire — utilisés pour livrer le bon build et aider à diagnostiquer les bugs.
Journaux de plantage et diagnostics
Lorsque l'app plante, notre service de suivi d'erreurs auto-hébergé (GlitchTip, que nous exploitons sur nos propres serveurs) collecte une trace de pile et un contexte d'appareil minimal (OS, version de l'app, mémoire libre au moment du plantage). Il ne collecte pas le contenu de vos garanties, reçus ou photos. Les rapports de plantage sont conservés 90 jours puis supprimés.
Jeton de notification push
Pour livrer les rappels d'expiration de garantie et autres notifications que vous avez acceptées, nous enregistrons votre appareil auprès de Firebase Cloud Messaging (Android) ou Apple Push Notification service (iOS). Le jeton est renouvelé par l'OS ; nous supprimons notre copie quand vous vous déconnectez ou supprimez votre compte.
Événements d'usage
Nous conservons des compteurs par utilisateur de l'usage des fonctionnalités (articles ajoutés, numérisations effectuées, réclamations déposées) pour mesurer l'engagement et réconcilier la facturation. Ces compteurs vivent dans une seule ligne par utilisateur ; les données par utilisateur sont supprimées à la suppression du compte.
3. Sous-traitants et tiers
Nous utilisons un petit nombre de prestataires pour exploiter HavenKeep. Ils traitent les données pour notre compte dans le cadre d'accords de traitement ; ils ne sont pas autorisés à les utiliser à leurs propres fins.
- Google (Firebase Authentication, Cloud Messaging, Sign-In) — authentification et livraison push.
- Apple (Sign in with Apple, APNs) — connexion iOS et livraison push.
- RevenueCat — agrégation de l'état d'abonnement sur iOS / Android. L'App Store et le Play Store gèrent leur propre facturation ; nous ne recevons jamais votre numéro de carte.
- SendGrid — e-mails transactionnels et de réclamation de garantie (vérification, réinitialisation de mot de passe, confirmation de suppression, et la correspondance de réclamation envoyée en votre nom aux fabricants).
- Anthropic (Claude) — OCR des photos de numérisation (plaque signalétique, reçu, code-barres). La photo complète est envoyée au modèle de vision Claude d'Anthropic pour lire la marque, le modèle, le numéro de série et les informations d'achat ; l'image est envoyée telle quelle (non expurgée au préalable). Anthropic n'entraîne pas ses modèles sur les données soumises via son API selon ses conditions commerciales.
- DigitalOcean — hébergeur d'infrastructure pour les serveurs d'application, Postgres et le stockage d'objets MinIO. Les données sont chiffrées au repos et en transit ; l'accès est limité à notre équipe d'infrastructure.
- Nos propres serveurs — la logique applicative, la couche base de données et le suivi des plantages/erreurs (une instance GlitchTip auto-hébergée) tournent sur des droplets DigitalOcean que nous gérons directement. Nous n'envoyons aucune donnée de plantage à un service tiers hébergé, et nous n'utilisons aucun service de base de données managée tiers.
Nous ne vendons, ne louons ni ne partageons vos données avec des annonceurs ou des courtiers en données. Nous n'avons aucun SDK publicitaire dans l'app.
4. Sécurité des données
- En transit : TLS 1.2+ sur chaque connexion.
- Au repos : AES-256-GCM pour les champs sensibles de la base ; chiffrement intégral du disque de l'hôte de base de données ; reçus et photos chiffrés dans le stockage d'objets.
- Mots de passe : bcrypt (facteur de travail 12). Nous ne voyons jamais les mots de passe en clair.
- Contrôle d'accès : chaque requête touchant vos données est restreinte à votre foyer par un contrôle d'accès par foyer appliqué au niveau applicatif, de sorte que les données d'un foyer ne sont jamais renvoyées à un autre.
- Sauvegardes : sauvegardes chiffrées quotidiennes ; rétention de 30 jours ; restaurations vérifiées selon un calendrier récurrent sur une base de données jetable.
5. Conservation et suppression
Vos données sont conservées tant que votre compte est actif. Lorsque vous supprimez votre compte (comment supprimer), nous le supprimons en douceur immédiatement, accordons un délai de grâce de 30 jours pour annuler, puis effaçons cryptographiquement l'enregistrement des systèmes actifs. Les données disparaissent des sauvegardes sous 30 jours.
Nous conservons le minimum d'informations légalement requis pour la prévention de la fraude et la comptabilité (par exemple une entrée de journal d'audit indiquant qu'un compte a existé et a été supprimé, sans les données personnelles qu'il contenait).
6. Vos droits (RGPD + CCPA + similaires)
Où que vous viviez, HavenKeep accorde à chaque utilisateur les mêmes droits :
- Accès — demandez une copie de tout ce que nous détenons sur vous. Écrivez-nous à privacy@havenkeep.app et nous la livrerons sous 30 jours.
- Rectification — corrigez tout élément inexact.
- Suppression — voir la page supprimer le compte.
- Retrait du consentement — déconnectez une intégration fabricant depuis Réglages → Intégrations ; les jetons OAuth sont révoqués localement et chez le fournisseur.
- Désabonnement des e-mails marketing — chaque e-mail marketing a un lien de désinscription.
Les résidents de Californie ont les mêmes droits au titre du CCPA et nous ne discriminons pas les utilisateurs qui les exercent. Les résidents UE/Royaume-Uni peuvent déposer une plainte auprès de leur autorité de protection des données locale. Pour exercer un droit, écrivez à privacy@havenkeep.app.
7. Enfants
HavenKeep ne s'adresse pas aux enfants de moins de 13 ans et nous ne collectons pas sciemment leurs données. Si vous êtes parent ou tuteur et pensez que votre enfant a créé un compte, écrivez à privacy@havenkeep.app et nous le supprimerons.
8. Transferts internationaux
Les serveurs de HavenKeep et les sous-traitants listés ci-dessus opèrent dans plusieurs juridictions. Lorsque des données personnelles sont transférées hors de votre pays, nous nous appuyons sur des garanties appropriées — pour les résidents UE/Royaume-Uni, ce sont les clauses contractuelles types avec chaque sous-traitant. Nous ne transférons pas de données à une partie non listée à la section 3.
9. Modifications
Lorsque nous modifions cette politique d'une manière qui vous affecte, nous vous écrirons 14 jours avant l'entrée en vigueur. La version actuelle vit toujours à cette URL avec une date de « Dernière mise à jour » en haut.
10. Contact
- Questions de confidentialité ou demandes de droits : privacy@havenkeep.app
- Support général : support@havenkeep.app