Ma Maison en un Clic

Politique de confidentialité

Dernière mise à jour : 6 octobre 2026

Cette politique explique quelles données « Ma Maison en un Clic » (ci-après « le Service ») collecte, pourquoi, comment elles sont protégées, et comment les personnes qui utilisent le Service peuvent exercer leurs droits. Elle s'applique à toute personne créant un compte sur le Service.

1. Qui est responsable de vos données ?

Le responsable du traitement au sens du Règlement Général sur la Protection des Données (RGPD) est :

Priscilla FEVER, entrepreneure individuelle (immatriculation en cours)
[À COMPLÉTER : adresse postale et numéro SIRET, dès réception de la notification d'immatriculation]
Contact pour toute question relative à vos données personnelles : mamaisonenunclic@gmail.com

2. Quelles données sont collectées ?

2.1 Données de compte

  • Adresse email (identifiant de connexion)
  • Mot de passe — jamais stocké ni consultable en clair : seule une empreinte (hachage sécurisé) est conservée, y compris par nous-mêmes
  • Prénom (utilisé uniquement pour vous saluer dans l'application)

2.2 Données que vous saisissez dans l'application

Selon les modules que vous activez, vous pouvez saisir des informations très variées : électroménager, mobilier, véhicules, animaux, plantes, budget, abonnements, listes de courses, événements de calendrier, etc. Ces données restent strictement cantonnées à votre compte — aucun autre utilisateur du Service n'y a accès, quel que soit le module.

2.3 Données de santé et données sensibles

Certains modules touchent à des données considérées comme sensibles au sens de l'article 9 du RGPD : Traitements en cours (médicaments), Arrêts de travail, et Documents importants. Ces modules sont désactivés par défaut : vous devez les activer volontairement dans les Paramètres pour les utiliser, ce qui constitue votre consentement explicite à ce traitement. Le contenu de ces fiches est chiffré dans la base de données (chiffrement symétrique AES via la bibliothèque Fernet) : même en cas d'accès non autorisé au fichier de base de données, ce contenu resterait illisible sans la clé de chiffrement, conservée séparément.

Limite honnête : ce chiffrement protège contre le vol ou la fuite de la base de données. Il ne protège pas contre une compromission du serveur en fonctionnement lui-même, la clé de déchiffrement y résidant aussi.

2.4 Fichiers que vous déposez

Photos et documents PDF que vous choisissez d'associer à une fiche (photo d'un appareil, scan d'un contrat d'assurance, etc.) sont stockés sur le serveur hébergeant le Service.

2.5 Coordonnées optionnelles

Vous pouvez renseigner un numéro de téléphone et une adresse email de notification dans les Paramètres. Ces coordonnées ne sont utilisées que pour les fonctionnalités que vous activez vous-même (résumé d'alertes par exemple) et ne sont jamais transmises à un tiers à des fins commerciales.

2.6 Notifications par email

Si vous activez les notifications par email, vous configurez vous-même vos identifiants d'envoi (votre adresse Gmail et un « mot de passe d'application » dédié — jamais votre vrai mot de passe Google). Les emails d'alerte partent alors directement depuis votre propre compte de messagerie, pas depuis un serveur d'envoi mutualisé du Service. Ces identifiants sont stockés pour permettre cet envoi automatique et ne sont jamais utilisés à d'autres fins.

2.7 Données techniques

  • Un cookie de session, strictement nécessaire au fonctionnement (rester connecté·e) — voir section 7
  • Votre adresse IP est traitée de façon transitoire par les mécanismes de sécurité (limitation du nombre de tentatives de connexion), sans conservation dans une base de données

3. Pourquoi ces données sont-elles traitées ?

FinalitéBase légale
Créer et gérer votre compte, faire fonctionner le ServiceExécution du contrat (conditions d'utilisation du Service)
Traiter les données de santé (Traitements, Arrêts de travail, Documents importants)Votre consentement explicite (modules désactivés par défaut)
Sécuriser l'accès à votre compte (limitation des tentatives, chiffrement)Intérêt légitime à assurer la sécurité du Service
Vous envoyer un résumé d'alertes par email, si activéVotre consentement (fonctionnalité optionnelle)

4. Qui a accès à vos données ?

  • Vous seul·e, via votre compte — l'isolation entre comptes est vérifiée techniquement : aucun autre utilisateur ne peut consulter, modifier ou supprimer vos données, y compris en devinant l'adresse d'une fiche.
  • Les hébergeurs techniques du Service : Scalingo SAS (serveur et base de données, région Paris, France) et Scaleway SAS (stockage des fichiers que vous téléversez, région Paris, France). Vos données sont hébergées dans l'Union européenne.
  • Google Fonts : les polices d'écriture du site sont chargées depuis les serveurs de Google (fonts.googleapis.com), ce qui expose votre adresse IP à Google au moment du chargement de la page — aucune autre donnée n'est transmise à cette occasion.
  • Votre propre fournisseur de messagerie (ex : Google/Gmail), uniquement si vous activez les notifications par email (voir 2.6).

Vos données ne sont ni vendues, ni louées, ni utilisées à des fins publicitaires.

5. Combien de temps vos données sont-elles conservées ?

  • Aussi longtemps que votre compte existe.
  • Vous pouvez supprimer votre compte à tout moment depuis Paramètres → Mot de passe → Supprimer mon compte : la suppression est immédiate et définitive (compte, fiches, fichiers déposés).
  • Un lien de réinitialisation de mot de passe expire après 1 heure.

6. Comment vos données sont-elles protégées ?

  • Mots de passe hachés (jamais stockés en clair)
  • Données de santé chiffrées en base (AES / Fernet)
  • Connexion au Service chiffrée (HTTPS) une fois en ligne
  • Protection contre les tentatives de connexion automatisées (limitation de fréquence)
  • Protection contre les attaques de type CSRF sur l'ensemble des formulaires

7. Cookies

Le Service utilise un unique cookie, strictement nécessaire à son fonctionnement (il permet de vous garder connecté·e). Ce cookie n'étant pas soumis à consentement au sens de la réglementation (cookie strictement nécessaire), aucun bandeau de consentement n'est affiché. Le Service n'utilise aucun cookie publicitaire, ni aucun outil de mesure d'audience tiers.

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données :

  • Droit d'accès et de rectification — directement depuis l'application, à tout moment, dans les Paramètres ou sur chaque fiche.
  • Droit à l'effacement — bouton de suppression de compte dans les Paramètres (voir section 5).
  • Droit à la portabilité — le Service ne propose pas encore d'export automatique de vos données ; vous pouvez en faire la demande par email à l'adresse de contact (section 1), qui sera traitée manuellement.
  • Droit d'opposition et de limitation du traitement, notamment pour les modules de données de santé (désactivables à tout moment dans les Paramètres).
  • Droit de retirer votre consentement à tout moment pour les traitements qui en dépendent, sans remettre en cause la licéité du traitement effectué avant ce retrait.

Pour exercer ces droits, contactez-nous à l'adresse indiquée en section 1. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) si vous estimez que vos droits ne sont pas respectés.

9. Mineurs

Le Service ne procède à aucune vérification d'âge et n'est pas spécifiquement conçu pour un usage par des mineurs. Merci de ne pas saisir de données concernant un mineur sans l'autorisation du titulaire de l'autorité parentale.

10. Modifications de cette politique

Cette politique peut être mise à jour, notamment à mesure que le Service évolue (nouveaux modules, changement d'hébergeur...). La date de dernière mise à jour figure en haut de cette page. En cas de changement substantiel, vous en serez informé·e.

Conditions d'utilisation · ← Retour à la connexion