Aller au contenu

Politique de confidentialité

1. Le responsable de traitement

Le responsable de traitement, c'est-à-dire l'entreprise qui décide de ce qui est collecté et de ce qu'on en fait, est Namup, LLC, société de droit du Delaware, dont l'adresse est 2810 N Church St STE 89757, Wilmington, DE 19802, États-Unis. Namup est la marque commerciale sous laquelle cette société édite le site et l'application. Parce que Namup, LLC est établie hors d'Europe, la loi européenne sur la protection des données lui demande de désigner en Europe un interlocuteur que tu peux saisir sans traverser l'Atlantique. Ce représentant est la société DataRep, désignée depuis le 31 juillet 2026 pour l'Union européenne et l'Espace économique européen ; ses adresses sont en section 13. Les questions qui portent sur l'application elle-même s'adressent à privacy@namup.net.

2. Données collectées

Le minimum nécessaire : e-mail, ta méthode de connexion (Google, ou lien de connexion envoyé par e-mail, sans mot de passe), informations d'abonnement (via Stripe), préférence de région/langue, et des métadonnées techniques (adresse IP à la connexion, version de l'app). Tes déclarations financières sont traitées localement sur ton appareil, nous ne les lisons jamais. Nous ne collectons pas tes identifiants bancaires, nous n'utilisons aucun traceur publicitaire (un programme déposé par un site pour suivre ce que tu fais d'un site à l'autre), et nous ne vendons jamais tes données.

3. Utilisation des données

Pour fournir le service, traiter les abonnements, sécuriser les comptes, détecter ta région pour le prix, répondre au support, et, si tu l'actives, générer des éclairages par IA. Aucune utilisation à des fins publicitaires ou de revente.

Ce que le contrat rend nécessaire

La base légale, c'est la raison juridique qui autorise un traitement, et le règlement européen en prévoit plusieurs. Le compte, la connexion, la ligne d'abonnement et l'encaissement par Stripe reposent sur l'exécution du contrat qui nous lie : sans adresse e-mail il n'y a pas de compte, sans ligne d'abonnement il n'y a pas d'accès, et l'abonnement est ce que tu achètes. Les fonctions que tu ouvres toi-même, les calculatrices et l'aperçu d'un lien que tu déposes, reposent sur la même base.

Ce qui repose sur ton consentement

Ces traitements ne se déclenchent qu'après un oui, chacun derrière son propre réglage, éteint au départ : la sauvegarde chiffrée, la lecture de ton texte du mois, la recherche intelligente de ton coffre, l'assistant IA, le rapport de panne, la mention de l'annonce à l'origine de ta visite, l'inscription à la liste d'attente et les envois qui en découlent, et la réponse que tu écris si tu quittes l'inscription. Tu retires un consentement là où tu l'as donné. Le retrait vaut pour l'avenir : il ne défait pas ce qui a déjà eu lieu.

Ce qui repose sur notre intérêt légitime, et lequel

L'intérêt légitime, c'est un intérêt que nous poursuivons et qui ne prend pas le pas sur tes droits. Quatre traitements y reposent, et voici l'intérêt de chacun. Sécuriser les comptes et limiter les abus : empêcher qu'un tiers se serve du service à tes dépens. Héberger le site et l'application, et lire le pays d'où arrive une visite : servir les pages et afficher un prix dans la bonne devise. Mesurer l'usage sous sa forme agrégée : savoir où l'app aide et où elle perd son lecteur. Conserver l'empreinte de ton adresse e-mail (un calcul à sens unique : la même adresse donne toujours le même résultat, et le résultat ne permet pas de remonter à l'adresse) une fois que cette adresse a eu son mois d'essai : empêcher que le mois d'essai soit repris indéfiniment en supprimant le compte puis en le recréant. La mesure d'usage s'arrête depuis les réglages de l'app ou depuis les pages du site ; pour les trois autres, écris-nous.

Ce que la loi nous impose

Répondre à une demande d'accès, de rectification ou d'effacement est une obligation légale, et c'est à ce titre que nous traitons le courrier qui la porte. La trace comptable d'un paiement déjà encaissé est conservée par Stripe au titre de ses propres obligations.

4. Stockage

Local par défaut : tes données financières restent sur ton appareil et nous ne les lisons jamais. Sauvegarde cloud (opt-in) : chiffrée de bout en bout (la clé ne quitte pas ton appareil, donc elle nous est illisible), hébergée dans l'UE. Données de compte (e-mail, abonnement) : serveurs hébergés dans l'UE/EEE (Supabase).

5. Sous-traitants

Un sous-traitant, c'est une entreprise qui traite des données pour notre compte, sur nos instructions, et pour rien d'autre. Voici la liste complète, et ce que chacune reçoit.

Stripe, l'encaissement et la TVA

Stripe traite l'encaissement et la TVA, dans l'Union européenne et aux États-Unis, sous clauses contractuelles types, le contrat modèle que la Commission européenne publie pour encadrer ce genre d'échange.

Anthropic, l'IA si tu l'actives

Anthropic reçoit, si tu actives l'IA, un contexte dérivé et agrégé, et rien de plus par défaut. La lecture de ton texte du mois, si tu l'actives, y ajoute la phrase que tu saisis, tes coordonnées retirées sur l'appareil. Rien de tout cela ne sert à entraîner l'IA, et la rétention est courte, anti-abus uniquement. Ce traitement a lieu aux États-Unis, sous clauses contractuelles types.

Anthropic aussi, ton document ou ta photo si tu actives ces fonctions

Deux fonctions vont plus loin, chacune derrière son propre interrupteur, éteint au départ. La recherche intelligente de ton coffre envoie le document que tu désignes, tel quel : on ne peut pas masquer ce qu'un document contient sans le rendre illisible. L'outil « Décider » envoie la photo que tu lui montres, débarrassée sur l'appareil de ses données de prise de vue, dont le lieu ; ce que l'on voit sur l'image part tel quel. Mêmes règles que ci-dessus : jamais d'entraînement, rétention courte, États-Unis sous clauses contractuelles types.

Ce que le contexte de l'IA peut révéler, si tu actives la Zakat et l'IA

Si tu actives à la fois le mode de finance participative et l'assistant IA, le contexte envoyé à Anthropic peut porter le montant de Zakat calculé par l'app et ce qu'il reste à mettre de côté pour lui. Ces deux chiffres disent que tu acquittes la Zakat, donc quelque chose de ta pratique religieuse. Ils ne partent que si les deux réglages sont allumés, et éteindre l'un des deux suffit à les arrêter.

Supabase, le compte et la sauvegarde chiffrée

Supabase héberge le compte et la sauvegarde chiffrée, dans l'Union européenne.

Netlify, l'hébergement du site et de l'app

Netlify assure l'hébergement : c'est lui qui sert les pages du site et de l'app, et c'est chez lui que tourne la petite fonction qui lit le pays d'où arrive une visite pour afficher le bon prix. Comme tout hébergeur, il voit passer les adresses IP des visites qu'il sert ; cette fonction, elle, n'appelle aucun service extérieur.

Resend, l'acheminement de nos e-mails

Resend achemine les e-mails que Namup t'envoie : le lien de connexion sans mot de passe, les messages de service et les envois auxquels tu t'es inscrit. Resend reçoit ton adresse e-mail et le contenu du message. Cette entreprise est établie aux États-Unis, et les sous-traitants auxquels elle recourt le sont aussi. Le transfert s'effectue sous clauses contractuelles types ou sous le cadre de protection des données entre l'Union européenne et les États-Unis.

Cloudflare et Google, le courrier que tu nous envoies

Le courrier adressé à hello@namup.net et à privacy@namup.net est acheminé par Cloudflare, sous-traitant lié par un accord de traitement, puis remis dans une boîte Google où il est lu et conservé. Ces deux entreprises reçoivent ton adresse e-mail et ce que tu écris. Elles sont établies aux États-Unis, et l'acheminement par Cloudflare s'effectue sous clauses contractuelles types.

Sentry, le rapport de panne si tu l'actives

Sentry reçoit le rapport de panne, si tu actives ce réglage : quand l'application plante, elle envoie le message d'erreur, le chemin technique parcouru dans le code et les quelques pages traversées avant la panne. Les montants, les soldes, ton e-mail et ton adresse IP sont retirés sur ton appareil avant l'envoi, et le message est filtré pour remplacer toute figure qui ressemble à une somme d'argent. Ces rapports arrivent sur des serveurs situés en Allemagne, donc en Europe, et la politique de sécurité du site interdit au navigateur de les envoyer ailleurs.

Le rapport de panne a son propre réglage, distinct de la mesure d'usage

Le rapport de panne obéit à une règle différente de la mesure d'usage : il se déclenche sur une panne et non sur une visite, et il vit dans l'application seule, jamais sur les pages publiques du site. Il a donc son propre interrupteur, « Envoyer les rapports de panne », dans Réglages, Données & IA. Il est éteint tant que tu ne l'allumes pas, le réglage de la mesure d'usage ne l'allume ni ne l'éteint, et l'éteindre au même endroit arrête l'envoi tout de suite.

PostHog, la mesure d'usage

PostHog reçoit les événements d'écran de la mesure d'usage, rattachés au repère de visite (un numéro tiré au hasard, sans nom, sans e-mail et sans montant), jamais ton identité ni tes données financières. Ces envois ont lieu tant que la mesure d'usage n'a pas été refusée sur cet appareil. Le réglage « Mesure d'usage anonyme », dans les réglages de l'app, et le lien « Refuser la mesure d'usage », sur les pages du site, l'arrêtent. Hébergement dans l'Union européenne.

Ce qui vaut pour tous les sous-traitants

Chaque sous-traitant nommé dans cette section est lié par un accord de traitement. Aucun autre partage n'a lieu sans ton consentement, sauf obligation légale.

6. Tes droits (RGPD)

Accès, rectification, effacement, portabilité, limitation, opposition, retrait du consentement. Exerce-les dans l'app (export de données, suppression du compte, réglages de confidentialité) ou par e-mail. Réponse sous 30 jours. La suppression du compte efface la sauvegarde cloud puis purge l'appareil. L'appareil n'est purgé qu'une fois l'effacement côté serveur obtenu ; en cas d'échec, l'appareil n'est pas purgé et l'écran l'indique. Aucun message de confirmation n'est envoyé.

7. Durées de conservation

La durée de conservation dépend de l'endroit où la donnée est conservée, et la plupart des données de Namup sont conservées sur ton appareil. Tes données financières restent sur ton appareil tant que tu ne les effaces pas ; nous n'en détenons aucune copie, donc nous n'avons aucune durée à annoncer pour elles. Tu les effaces depuis l'app (réinitialisation, suppression du compte) ou en vidant les données de ton navigateur. Le repère de visite est conservé le temps de l'onglet et il est effacé à la fermeture de l'onglet du navigateur. Tes sauvegardes chiffrées, si tu les actives : nous gardons les cinq dernières et supprimons automatiquement les plus anciennes à chaque nouvel envoi, sans jamais pouvoir en lire une seule. Ton compte et la ligne d'abonnement qui lui est rattachée sont conservés tant que le compte existe ; à la suppression du compte, la ligne d'abonnement est supprimée avec lui, automatiquement. Les traces comptables d'un paiement déjà encaissé sont conservées par Stripe, au titre de ses propres obligations. L'empreinte de l'adresse qui a eu son mois d'essai est conservée 24 mois à compter du départ de cet essai, puis effacée par une tâche planifiée qui tourne chaque jour dans la base de données. Elle survit à la suppression du compte, délibérément : sans elle, supprimer le compte puis le recréer avec la même adresse rendrait un mois d'essai à chaque fois. Elle ne répond qu'à une chose, et seulement quand on lui présente déjà une adresse : si cette adresse a eu son mois d'essai. Le droit à l'effacement connaît des limites, écrites à l'article 17.3 du règlement européen, et celle qui vaut ici est la constatation d'un droit : le mois d'essai est donné une fois par adresse, et l'empreinte est ce qui permet de le constater. Nos échanges par e-mail restent dans la boîte de contact ; aucune suppression automatique ne s'y applique, et nous les effaçons à ta demande.

8. Cookies, traceurs publicitaires et repère de visite

Namup ne dépose aucun cookie (un petit fichier texte qu'un site dépose dans le navigateur), ni dans l'app ni sur le site, et n'embarque aucun traceur publicitaire. Ce que l'appareil garde : tes données et tes préférences d'affichage (langue, région), le choix que tu as fait sur la mesure d'usage et, si la question t'a été posée, le choix que tu as fait sur l'annonce à l'origine de ta visite, puis, le temps de ta visite, le repère de visite. Un refus de la mesure d'usage est gardé sur l'appareil pour valoir aux visites suivantes ; une visite mesurée ne fait rien garder. Le choix sur l'annonce à l'origine de ta visite est gardé qu'il soit un accord ou un refus, pour que la question ne revienne pas. Le repère de visite sert à savoir si les pages du site mènent bien à l'app. Il est effacé à la fermeture de l'onglet du navigateur. Namup ne relie pas une visite à une autre.

9. Enfants

Le service n'est pas destiné aux moins de 16 ans et nous ne collectons pas sciemment leurs données. Ce seuil de 16 ans est l'âge du consentement autonome au traitement des données personnelles (le fait de pouvoir accepter ce traitement sans l'accord d'un parent), fixé par l'article 8 du RGPD (le règlement européen qui encadre l'usage des données personnelles). Les Conditions d'utilisation en énoncent un second, 18 ans, qui porte sur la capacité juridique de conclure un contrat, en section 4. Les deux seuils règlent deux questions différentes et s'appliquent tous les deux. Contacte-nous pour toute suppression.

10. Autorités & loi

Nous ne divulguons des données aux autorités que lorsque la loi l'exige (décision de justice, demande réglementaire), et nous t'en informons lorsque cela est légalement permis.

11. Transferts internationaux

Le traitement principal a lieu dans l'UE/EEE. Les transferts vers les États-Unis sont ceux décrits en section 5, et il n'y en a pas d'autres : Stripe pour l'encaissement et la TVA, Anthropic pour l'IA si tu l'actives, Resend pour l'acheminement de nos e-mails, et Cloudflare puis la boîte Google pour le courrier que tu nous envoies. Les transferts vers Stripe, Anthropic, Resend et Cloudflare s'effectuent sous clauses contractuelles types (art. 46 RGPD) ou sous le cadre de protection des données entre l'Union européenne et les États-Unis. Aucun autre transfert n'aura lieu sans que la section 5 le nomme au préalable.

12. Modifications de cette politique

Nous te notifions par e-mail au moins 30 jours avant tout changement de cette politique qui ajoute un destinataire de tes données, ajoute une finalité, ou réduit tes droits. L'usage continu après la date d'effet vaut acceptation.

13. Contact et autorité de contrôle

Confidentialité : privacy@namup.net (Namup, LLC, 2810 N Church St STE 89757, Wilmington, DE 19802, États-Unis). Cette adresse reçoit tout ce qui touche à l'application elle-même. Notre représentant en Europe : Namup, LLC a désigné la société DataRep pour la représenter auprès des personnes et des autorités de l'Union européenne et de l'Espace économique européen, depuis le 31 juillet 2026. Écris à datarequest@datarep.com, ou passe par le formulaire www.datarep.com/data-request, en indiquant Namup, LLC. Par courrier : DataRep, 72 rue de Lessard, 76100 Rouen, France, ou DataRep, Rue des Colonies 11, 1000 Bruxelles, Belgique. La mention « DataRep » doit figurer sur l'enveloppe, sinon le courrier n'arrive pas. Cette désignation vaut pour l'Union européenne et l'Espace économique européen ; le Royaume-Uni et la Suisse en sont hors champ. Tu peux enfin saisir l'autorité publique chargée de la protection des données dans ton pays (en France, la CNIL).

Refuser la mesure d'usage

La mesure d'usage est le comptage des pages lues sur ce site, et elle sert à savoir si ces pages mènent à l'app. Elle ne porte ni ton nom, ni ton e-mail, ni aucun montant.

Le refus est enregistré sur cet appareil. Il vaut pour tes visites suivantes, sur ce site comme dans l'app, et il s'annule à cet endroit ou dans les réglages de l'app. Il disparaît si tu effaces les données de ton navigateur.