Politique de confidentialité

    Dernière mise à jour : 4 septembre 2026

    Nous traitons les données personnelles uniquement lorsque cela est nécessaire pour fournir Librisync, répondre aux demandes, exploiter les comptes et bibliothèques, envoyer les messages produit auxquels vous ne vous êtes pas opposé, et améliorer les pages publiques grâce à une mesure d’audience anonyme sans cookies. Les choix de langue et d’accessibilité comme i18nextLng et font_scale sont stockés localement comme préférences d’interface. Nous n’utilisons pas de publicité, retargeting, pixels sociaux, session recording ni profilage.

    Vos droits en matière de confidentialité au titre du RGPD

    En tant que personne concernée au titre du Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

    • Droit d'accès : Vous pouvez demander une copie de toutes les données personnelles que nous détenons à votre sujet
    • Droit de rectification : Vous pouvez demander la correction de données personnelles inexactes
    • Droit à l'effacement : Vous pouvez demander la suppression de vos données personnelles
    • Droit à la portabilité des données : Vous pouvez demander vos données dans un format lisible par machine
    • Droit d'opposition : Vous pouvez vous opposer au traitement de vos données personnelles
    • Droit à la limitation du traitement : Vous pouvez demander la limitation du traitement des données
    • Droit de retirer le consentement : Vous pouvez retirer votre consentement à tout moment

    Exercer vos droits

    Vous pouvez exercer vos droits directement dans les paramètres de votre compte ou en nous contactant à privacy@librisync.com

    Données que nous collectons

    Informations de compte

    • Adresse e-mail (requise pour la création du compte)
    • Nom (optionnel)
    • Photo de profil (optionnel)
    • Préférences et paramètres du compte, y compris la langue, les choix de confidentialité et de cookies, les préférences d’e-mail, les messages de retour et les demandes d’appel avec le fondateur que vous envoyez

    Données de bibliothèque

    • Titres de livres, auteurs et numéros ISBN que vous ajoutez
    • Couvertures de livres et métadonnées
    • Progression de lecture et notes
    • Étiquettes et catégories personnalisées

    Données techniques

    • Adresse IP et métadonnées de requête, traitées pour la sécurité, la limitation du débit, la prévention des abus et les journaux serveur ; lorsque cela est possible, les adresses IP sont hachées, raccourcies ou supprimées lorsqu’elles ne sont plus nécessaires
    • Type et version du navigateur
    • Informations sur l’appareil, événements de l’application et du navigateur, métadonnées d’utilisation de l’API et journaux de diagnostic nécessaires à l’exploitation et à la sécurisation du service

    Registres de consentement

    Nous conservons des traces de vos préférences relatives aux cookies, aux analyses, au suivi d’affiliation et aux communications par e-mail, y compris les consentements, refus, désinscriptions, statuts de suppression, horodatages et informations d’origine lorsque cela est nécessaire pour prouver ou respecter vos choix.

    Base juridique du traitement

    Nécessité contractuelle

    Traitement de vos données de compte et de bibliothèque pour fournir nos services de gestion de livres.

    Intérêt légitime

    Surveillance de la sécurité, prévention des abus et de la fraude, fiabilité du service, amélioration du produit au moyen de données agrégées ou opérationnelles nécessaires, journaux d’audit administrateur et traitement des demandes que vous nous envoyez, mis en balance avec vos droits à la vie privée.

    Consentement

    LibriSync utilise un modèle d’analyse en deux étapes : Sans consentement, une mesure d’audience de base strictement sans identifiant est effectuée (côté serveur via Netlify Web Analytics et via une balise image 1 pixel Simple Analytics sans identifiant sur les chemins autorisés, sans cookies ni stockage navigateur ; Base juridique : art. 6, par. 1, point f du RGPD combiné au § 25, al. 2 du TDDDG). Après votre consentement explicite dans la bannière de cookies ou les paramètres, nous activons le mode étendu de Simple Analytics avec pages vues manuelles, métriques de défilement et de durée, et événements d'usage produit typés (Base juridique : art. 6, par. 1, point a du RGPD combiné au § 25, al. 1 du TDDDG). Le consentement (version 2.0) est conservé pour une durée maximale de 12 mois et peut être révoqué à tout moment pour l'avenir dans les préférences de cookies. Aucune donnée privée de livres, terme de recherche, identifiant, mot de passe ou enregistrement de session n'est traité.

    Optimisation du site web (Tests A/B)

    Sur les pages publiques, nous pouvons afficher différentes variantes. Le flux visitorless compte les pages vues, clics CTA, débuts et fins d’inscription uniquement par expérience, variante, chemin normalisé et jour, sans identifiant ni stockage navigateur. L’attribution persistante exige un consentement explicite.

    Les données suivantes sont collectées :

    • Identifiant visiteur pseudonyme ou identifiant de campagne (généré aléatoirement, ne vous identifiant pas directement)
    • Version de page attribuée (par ex. Version A oder B)
    • Compteurs quotidiens sans identifiant pour pages vues, clics CTA, débuts et fins d’inscription ; événements individuels supplémentaires uniquement avec consentement Analytics
    • Si vous vous inscrivez ou vous connectez après avoir donné votre consentement aux analyses, l’identifiant visiteur ou les paramètres de campagne peuvent être liés à votre compte afin de mesurer la conversion et l’efficacité des e-mails produit

    Les compteurs visitorless ne contiennent aucun identifiant visiteur ou utilisateur et ne créent aucun cookie, localStorage ou sessionStorage. Les attributions persistantes et liens utilisateur ne sont stockés qu’avec consentement.

    La mesure agrégée sans identifiant répond à l’intérêt légitime d’exploiter et d’améliorer Librisync avec un impact minimal. L’attribution persistante exige le consentement ; le compte et la sécurité reposent sur le contrat ou l’intérêt légitime.

    Les agrégats A/B et d’usage sans identifiant sont conservés au maximum 13 mois. L’attribution individuelle avec consentement est supprimée ou agrégée lorsqu’elle n’est plus nécessaire.

    Attribution d’inscription au premier contact

    Lors de la première visite, LibriSync conserve temporairement dans sessionStorage un premier contact minimisé : uniquement l’origine du référent sans chemin ni requête, des catégories de campagne fixes autorisées, le chemin d’arrivée normalisé, la langue, une catégorie générale d’appareil et l’heure. Lors d’une inscription par e-mail, ces données minimisées sont aussi transportées dans les métadonnées protégées du compte jusqu’à la confirmation, puis supprimées. Un seul enregistrement immuable est lié à votre compte afin d’analyser les sources d’inscription. Les valeurs de campagne inconnues et les comptes de test sont ignorés. L’enregistrement figure dans l’export et la suppression du compte et est automatiquement supprimé au plus tard après 13 mois.

    Analyse d’usage sans identifiant

    Les actions d’utilisation du produit sont comptées par événement et par jour dans Supabase sans identifiant. Pour mesurer le parcours d’onboarding jusqu’aux dix premiers livres, nous conservons aussi, pour les utilisateurs confirmés commençant avec une bibliothèque vide, l’identifiant du compte, cinq numéros d’étape fixes et leurs dates pendant 13 mois au maximum. Un marqueur privé de cohorte, indiquant l’inscription ou l’exclusion, ainsi que les numéros compacts des étapes déjà accomplies sont conservés pendant la durée de vie du compte afin d’éviter tout nouveau comptage. Ce traitement lié au compte répond à notre intérêt légitime d’améliorer LibriSync avec des données limitées. Les étapes et le marqueur figurent dans l’export et la suppression du compte. La protection contre les abus de scan et d’onboarding utilise temporairement un jeton pseudonyme non rattachable aux compteurs.

    Politique des cookies

    Cookies essentiels

    Ces cookies sont nécessaires au fonctionnement du site et ne peuvent pas être désactivés. Ils comprennent :

    • Authentification et gestion de session
    • Sécurité et prévention de la fraude
    • Fonctionnalités de base et préférences utilisateur

    Do Not Track

    Nous respectons le signal Do Not Track (DNT) de votre navigateur : En mode de base, la balise Simple Analytics n'est pas envoyée lorsque DNT est actif. Les compteurs de produit sans identifiant fonctionnent côté serveur et ne consultent pas DNT. Si vous accordez explicitement votre consentement pour l'analytique dans la bannière de cookies ou les paramètres, le mode étendu est activé et le signal DNT est remplacé pour cette mesure convenue. En cas de révocation du consentement, DNT est immédiatement et intégralement respecté à nouveau.

    Partage et transferts de données

    Nous ne vendons pas vos données personnelles. LibriSync ne conserve pas lui-même durablement les images de scan ; elles sont transmises à des prestataires d’IA pour analyse. Nous ne partageons des données avec des prestataires ou des tiers que dans les circonstances limitées suivantes :

    Fournisseurs de services

    • Supabase (Database): Infrastructure principale pour l'authentification, la base de données et le stockage située dans l'Union européenne ; les Edge Functions sans serveur sont routées mondialement
    • Simple Analytics: Mesure d’audience et d’usage produit en deux étapes par Simple Analytics (Simple Analytics B.V., Pays-Bas, UE) : 1. Mode de base (sans consentement) : Mesure d’audience sans identifiant via une requête d’image 1 pixel sur les routes publiques et applicatives normalisées. Aucun cookie, aucun stockage navigateur, aucun identifiant d’appareil ou d’utilisateur, aucun fingerprinting, aucun pistage publicitaire. L'en-tête Do Not Track (DNT) du navigateur est strictement respecté et supprime complètement la requête. Base juridique : art. 6, par. 1, point f du RGPD combiné au § 25, al. 2 du TDDDG (intérêt légitime pour une mesure d’audience globale). 2. Mode étendu (uniquement après consentement explicite) : Chargement du script officiel (scripts.simpleanalyticscdn.com) pour mesurer les pages vues SPA manuelles, la profondeur de défilement, le temps passé, la résolution d’écran, les référents normalisés/balises de campagne autorisées et des événements de produit typés sélectionnés (ex. livre ajouté, scan démarré, recherche effectuée). Les métadonnées sont strictement limitées à des catégories/paliers généraux ; les données sensibles (titres, ISBN, requêtes de recherche, identifiants, e-mails, jetons) ne sont jamais transmises. Un signal DNT actif est remplacé pour ce mode étendu par le consentement délibéré dans la bannière. Base juridique : art. 6, par. 1, point a du RGPD combiné au § 25, al. 1 du TDDDG. Le consentement est conservé jusqu’à 12 mois et peut être révoqué à tout moment dans les préférences de cookies.
    • Netlify Web Analytics: Mesure d’audience sans cookies, effectuée côté serveur à partir des journaux de requêtes du CDN Netlify afin d’exploiter et d’améliorer le site et d’évaluer les pages vues agrégées, les visiteurs uniques, les pages et sources principales ainsi que les localisations approximatives. Selon la requête, Netlify traite le chemin demandé, l’horodatage et les métadonnées techniques de la requête, le référent/la source, une localisation approximative et l’adresse IP utilisée pour calculer les indicateurs de visiteurs uniques. LibriSync ne charge aucun JavaScript d’analyse Netlify, ne dépose aucun cookie d’analyse Netlify, ne crée aucun identifiant de visiteur ou d’appareil et ne conserve aucune copie brute supplémentaire des données d’analyse. Base juridique : art. 6, par. 1, point f) du RGPD — notre intérêt légitime à exploiter le site de manière sûre et économique et à réaliser une mesure d’audience agrégée peu intrusive. Netlify traite les données client pendant la durée du contrat de service et les supprime après sa résiliation conformément au DPA et aux règles de suppression du service ; la disponibilité dans le tableau de bord dépend des périodes configurées et proposées par Netlify. Netlify, Inc. et ses sous-traitants ultérieurs peuvent traiter des données aux États-Unis ou dans d’autres pays hors EEE. Les transferts sont encadrés par le cadre de protection des données UE–États-Unis lorsqu’il s’applique et, à défaut, par les clauses contractuelles types de la Commission européenne. Politique de confidentialité de Netlify · Accord de traitement des données de Netlify (DPA).
    • Google Books API: Recherche de métadonnées de livres — votre adresse IP est transmise à Google lors des appels API
    • OpenAI: Traitement d'images et de textes par IA pour la détection de livres et la génération de suggestions, sans identifiants de compte inutiles
    • Google Gemini: Reconnaissance d'image et de texte par IA pour l'analyse de photos de bibliothèques. Veuillez ne pas télécharger de photos contenant des personnes ou des documents confidentiels.
    • Open Library (openlibrary.org): Recherche de métadonnées, images de couverture et photos d'auteurs — vos requêtes sont transmises à l'API publique d'Open Library
    • Internet Archive (archive.org): Recherche d'images de couverture — les titres et noms d'auteurs sont transmis à l'API publique de l'Internet Archive
    • WorldCat (OCLC, worldcat.org): Recherche ISBN et métadonnées — les numéros ISBN sont transmis à l'API SRU WorldCat d'OCLC (basé aux USA)
    • Resend (Email): Livraison d'e-mails transactionnels et de produit, y compris les confirmations de compte, réinitialisations de mot de passe, notifications d'onboarding et de cycle de vie, messages du fondateur et réponses du support via des serveurs dans l'UE. Aucun pixel de suivi n'est utilisé sans consentement ; les événements d'état de livraison et les clics sur les liens sont traités pour assurer la livraison.
    • Amazon (Affiliate Program): Les liens de livres peuvent vous rediriger vers Amazon. Lorsque vous cliquez sur ces liens d’affiliation, nous pouvons enregistrer un événement de clic pseudonyme, un horodatage, des paramètres de référent ou de campagne et la cible du livre ou du lien afin de mesurer les renvois et prévenir les abus. Amazon peut déposer ses propres cookies et suivre les achats via le programme Amazon Associates. Nous pouvons recevoir une commission sur les achats éligibles sans coût supplémentaire pour vous. Base juridique : consentement pour les analyses lorsque requis et intérêt légitime pour la comptabilisation des renvois et la prévention des abus. Voir Avis de confidentialité d'Amazon.

    Exigences légales

    Nous pouvons divulguer des données personnelles si la loi l'exige, par décision de justice ou pour protéger nos droits et notre sécurité.

    Transferts internationaux de données

    Notre infrastructure principale (Supabase, Resend) traite et stocke les données dans l’Union européenne lorsque configuré ainsi. Certains prestataires tiers sont basés aux États-Unis ou peuvent traiter des données en dehors de l’Espace économique européen (EEE). Lorsque vos données sont transférées hors de l’EEE, nous veillons à ce que des garanties appropriées soient en place :

    • EU-US Data Privacy Framework: Lorsque applicable, nos fournisseurs américains sont certifiés dans le cadre du Data Privacy Framework UE-US (ex. Google)
    • Standard Contractual Clauses (SCCs): Nous nous appuyons sur les Clauses Contractuelles Types approuvées par l'UE pour les transferts non couverts par des décisions d'adéquation

    Prestataires avec traitement aux États-Unis : Netlify, Google (Books API, Gemini AI), OpenAI, Open Library, Internet Archive, WorldCat (OCLC) et Amazon.

    Sécurité des données

    • Toutes les données chiffrées en transit (TLS 1.3) et au repos (AES-256)
    • Audits de sécurité et évaluations de vulnérabilité réguliers
    • Contrôles d'accès et authentification pour tous les systèmes
    • Notification de l’autorité de contrôle dans les meilleurs délais et, si possible, sous 72 heures, sauf si une violation est peu susceptible d’engendrer un risque pour les droits et libertés des personnes; les personnes concernées sont informées dans les meilleurs délais lorsqu’elle est susceptible de présenter un risque élevé
    • Principes de protection de la vie privée dès la conception

    Conservation des données

    • Données du compte : Conservées tant que votre compte est actif et aussi longtemps que nécessaire pour traiter les demandes ouvertes de support, feedback, appel avec le fondateur ou demandes juridiques
    • Données de la bibliothèque : Conservées jusqu'à la suppression du compte
    • Journaux de consentement : Les journaux de consentement, désinscription, suppression et livraison d’e-mails sont conservés jusqu’à 7 ans lorsque cela est nécessaire pour prouver la conformité et respecter les refus
    • Comptes supprimés : Les données de compte et de bibliothèque sont supprimées définitivement dans un délai de 30 jours, sauf si une conservation plus longue est légalement requise ou si des enregistrements nécessaires pour respecter les désinscriptions ou les exigences de sécurité doivent être conservés

    Prise de décision automatisée

    Librisync ne prend aucune décision individuelle automatisée produisant des effets juridiques ou similaires à votre égard (article 22 RGPD). Les fonctionnalités d’IA, recommandations, segmentations d’e-mails et tests A/B servent uniquement d’outils d’assistance, de personnalisation ou de mesure et ne produisent pas d’effets juridiques pour vous.

    Confidentialité des enfants

    Notre service est destiné aux personnes de 16 ans et plus. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 16 ans. Si nous apprenons avoir collecté des données d'un enfant de moins de 16 ans sans consentement parental, nous supprimerons ces données rapidement. Si vous pensez que votre enfant nous a fourni des données personnelles, contactez-nous à privacy@librisync.com.

    Droit de déposer une plainte (Art. 77 RGPD)

    Si vous estimez que le traitement de vos données viole le RGPD, vous avez le droit de déposer une plainte auprès d'une autorité de contrôle. L'autorité compétente pour notre entreprise est :

    Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

    Promenade 18

    91522 Ansbach, Allemagne

    Téléphone : +49 (0) 981 180093-0

    E-mail : poststelle@lda.bayern.de

    Site web : www.lda.bayern.de

    Obligation de fournir des données

    Pour créer un compte et utiliser Librisync, vous devez fournir une adresse e-mail valide. Sans cette information, nous ne pouvons pas fournir notre service (nécessité contractuelle au titre de l'Art. 6(1)(b) RGPD). Toutes les autres données (nom, photo de profil) sont facultatives.

    Coordonnées

    Responsable du traitement :

    Sebastian Taatz Consulting UG (haftungsbeschränkt)

    Sebastian Taatz

    Raiffeisenstr. 2

    97209 Veitshöchheim, Allemagne

    E-mail : privacy@librisync.com

    Téléphone : +4915567113162

    Pour toute question relative à la confidentialité ou pour exercer vos droits, veuillez nous contacter en utilisant les informations ci-dessus. Nous répondrons sans délai excessif et, en principe, dans un délai d’un mois. Si une prolongation prévue par la loi est nécessaire, nous vous en informerons au cours du premier mois.

    Modifications de cette politique

    Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Nous vous informerons des changements importants par e-mail ou via notre service. Lorsque la loi l’exige, nous demanderons un nouveau consentement avant le début du traitement modifié.