Politique de confidentialité

    Dernière mise à jour : 22 juillet 2026

    Nous traitons les données personnelles uniquement lorsque cela est nécessaire pour fournir Librisync, répondre aux demandes, exploiter les comptes et bibliothèques, envoyer les messages produit auxquels vous ne vous êtes pas opposé, et améliorer les pages publiques grâce à une mesure d’audience anonyme sans cookies. Les choix de langue et d’accessibilité comme i18nextLng et font_scale sont stockés localement comme préférences d’interface. Nous n’utilisons pas de publicité, retargeting, pixels sociaux, session recording ni profilage.

    Vos droits en matière de confidentialité au titre du RGPD

    En tant que personne concernée au titre du Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

    • Droit d'accès : Vous pouvez demander une copie de toutes les données personnelles que nous détenons à votre sujet
    • Droit de rectification : Vous pouvez demander la correction de données personnelles inexactes
    • Droit à l'effacement : Vous pouvez demander la suppression de vos données personnelles
    • Droit à la portabilité des données : Vous pouvez demander vos données dans un format lisible par machine
    • Droit d'opposition : Vous pouvez vous opposer au traitement de vos données personnelles
    • Droit à la limitation du traitement : Vous pouvez demander la limitation du traitement des données
    • Droit de retirer le consentement : Vous pouvez retirer votre consentement à tout moment

    Exercer vos droits

    Vous pouvez exercer vos droits directement dans les paramètres de votre compte ou en nous contactant à privacy@librisync.com

    Données que nous collectons

    Informations de compte

    • Adresse e-mail (requise pour la création du compte)
    • Nom (optionnel)
    • Photo de profil (optionnel)
    • Préférences et paramètres du compte, y compris la langue, les choix de confidentialité et de cookies, les préférences d’e-mail, les messages de retour et les demandes d’appel avec le fondateur que vous envoyez

    Données de bibliothèque

    • Titres de livres, auteurs et numéros ISBN que vous ajoutez
    • Couvertures de livres et métadonnées
    • Progression de lecture et notes
    • Étiquettes et catégories personnalisées

    Données techniques

    • Adresse IP et métadonnées de requête, traitées pour la sécurité, la limitation du débit, la prévention des abus et les journaux serveur ; lorsque cela est possible, les adresses IP sont hachées, raccourcies ou supprimées lorsqu’elles ne sont plus nécessaires
    • Type et version du navigateur
    • Informations sur l’appareil, événements de l’application et du navigateur, métadonnées d’utilisation de l’API et journaux de diagnostic nécessaires à l’exploitation et à la sécurisation du service

    Registres de consentement

    Nous conservons des traces de vos préférences relatives aux cookies, aux analyses, au suivi d’affiliation et aux communications par e-mail, y compris les consentements, refus, désinscriptions, statuts de suppression, horodatages et informations d’origine lorsque cela est nécessaire pour prouver ou respecter vos choix.

    Base juridique du traitement

    Nécessité contractuelle

    Traitement de vos données de compte et de bibliothèque pour fournir nos services de gestion de livres.

    Intérêt légitime

    Surveillance de la sécurité, prévention des abus et de la fraude, fiabilité du service, amélioration du produit au moyen de données agrégées ou opérationnelles nécessaires, journaux d’audit administrateur et traitement des demandes que vous nous envoyez, mis en balance avec vos droits à la vie privée.

    Consentement

    Aucune bannière automatique n’est affichée, car la mesure d’audience, le tunnel A/B, les redirections d’affiliation et les agrégats quotidiens d’usage fonctionnent sans identifiants, cookies de suivi, stockage Analytics, fingerprinting, publicité, retargeting ou session recording. L’attribution A/B persistante, les sessions d’affiliation détaillées et le marketing restent facultatifs et soumis au consentement.

    Optimisation du site web (Tests A/B)

    Sur les pages publiques, nous pouvons afficher différentes variantes. Le flux visitorless compte les pages vues, clics CTA, débuts et fins d’inscription uniquement par expérience, variante, chemin normalisé et jour, sans identifiant ni stockage navigateur. L’attribution persistante exige un consentement explicite.

    Les données suivantes sont collectées :

    • Identifiant visiteur pseudonyme ou identifiant de campagne (généré aléatoirement, ne vous identifiant pas directement)
    • Version de page attribuée (par ex. Version A ou B)
    • Compteurs quotidiens sans identifiant pour pages vues, clics CTA, débuts et fins d’inscription ; événements individuels supplémentaires uniquement avec consentement Analytics
    • Si vous vous inscrivez ou vous connectez après avoir donné votre consentement aux analyses, l’identifiant visiteur ou les paramètres de campagne peuvent être liés à votre compte afin de mesurer la conversion et l’efficacité des e-mails produit

    Les compteurs visitorless ne contiennent aucun identifiant visiteur ou utilisateur et ne créent aucun cookie, localStorage ou sessionStorage. Les attributions persistantes et liens utilisateur ne sont stockés qu’avec consentement.

    La mesure agrégée sans identifiant répond à l’intérêt légitime d’exploiter et d’améliorer Librisync avec un impact minimal. L’attribution persistante exige le consentement ; le compte et la sécurité reposent sur le contrat ou l’intérêt légitime.

    Les agrégats A/B et d’usage sans identifiant sont conservés au maximum 13 mois. L’attribution individuelle avec consentement est supprimée ou agrégée lorsqu’elle n’est plus nécessaire.

    Analyse d’usage sans identifiant

    Les actions réussies de livres, souhaits, prêts, partages, lecture et scans sont comptées uniquement par événement et jour dans Supabase. Aucun identifiant utilisateur, visiteur, session, IP, URL, livre ou étagère n’est stocké. Un hash SHA-256 de compte séparé sert au maximum dix minutes uniquement contre l’abus de scan.

    Politique des cookies

    Cookies essentiels

    Ces cookies sont nécessaires au fonctionnement du site et ne peuvent pas être désactivés. Ils comprennent :

    • Authentification et gestion de session
    • Sécurité et prévention de la fraude
    • Fonctionnalités de base et préférences utilisateur

    Do Not Track

    Nous respectons Do Not Track (DNT) pour la mesure d’audience côté navigateur : le beacon Simple Analytics n’est pas envoyé lorsque DNT est actif. Les compteurs d’usage sans identifiant sont produits côté serveur et ne consultent pas l’état DNT du navigateur. Les identifiants persistants facultatifs restent désactivés sans consentement.

    Partage et transferts de données

    Nous ne vendons pas vos données personnelles. LibriSync ne conserve pas lui-même durablement les images de scan ; elles sont transmises à des prestataires d’IA pour analyse. Nous ne partageons des données avec des prestataires ou des tiers que dans les circonstances limitées suivantes :

    Fournisseurs de services

    • Supabase (Database): Infrastructure principale pour l’authentification, la base de données, le stockage, les Edge Functions, les journaux et les opérations administratives, hébergée dans l’Union européenne lorsque configuré ainsi
    • Simple Analytics: Mesure anonyme sans cookies ni consentement via une image d’un pixel. Les routes publiques connues ne gardent que des sources et catégories Social/SEO explicitement autorisées ; les valeurs de campagne libres, contenus et termes de recherche sont supprimés. Les routes app connues sont normalisées pour supprimer IDs, requêtes et fragments. Auth, admin, réinitialisation, liens partagés, preview, staging et routes inconnues sont exclus. Aucun cookie, stockage, ID, fingerprinting, publicité, retargeting ou session replay ; DNT empêche le chargement.
    • Netlify Web Analytics: Mesure d’audience sans cookies, effectuée côté serveur à partir des journaux de requêtes du CDN Netlify afin d’exploiter et d’améliorer le site et d’évaluer les pages vues agrégées, les visiteurs uniques, les pages et sources principales ainsi que les localisations approximatives. Selon la requête, Netlify traite le chemin demandé, l’horodatage et les métadonnées techniques de la requête, le référent/la source, une localisation approximative et l’adresse IP utilisée pour calculer les indicateurs de visiteurs uniques. LibriSync ne charge aucun JavaScript d’analyse Netlify, ne dépose aucun cookie d’analyse Netlify, ne crée aucun identifiant de visiteur ou d’appareil et ne conserve aucune copie brute supplémentaire des données d’analyse. Base juridique : art. 6, par. 1, point f) du RGPD — notre intérêt légitime à exploiter le site de manière sûre et économique et à réaliser une mesure d’audience agrégée peu intrusive. Netlify traite les données client pendant la durée du contrat de service et les supprime après sa résiliation conformément au DPA et aux règles de suppression du service ; la disponibilité dans le tableau de bord dépend des périodes configurées et proposées par Netlify. Netlify, Inc. et ses sous-traitants ultérieurs peuvent traiter des données aux États-Unis ou dans d’autres pays hors EEE. Les transferts sont encadrés par le cadre de protection des données UE–États-Unis lorsqu’il s’applique et, à défaut, par les clauses contractuelles types de la Commission européenne. Politique de confidentialité de Netlify · Accord de traitement des données de Netlify (DPA).
    • Google Books API: Recherche de métadonnées de livres — votre adresse IP est transmise à Google lors des appels API
    • OpenAI: Détection de livres basée sur l’IA comme fournisseur de secours et génération automatique d’étiquettes — des données de fonctionnalité telles que métadonnées de livres, notes ou images peuvent être envoyées si nécessaire, sans identifiants de compte inutiles
    • Google Gemini: Fournisseur IA principal pour l’analyse d’images d’étagères — les images d’étagères sont envoyées à Google Gemini pour la reconnaissance du texte et des couvertures. Elles peuvent contenir des détails de votre pièce ou étagère ; évitez donc d’importer des photos avec des personnes, documents privés ou autres contenus sensibles.
    • Open Library (openlibrary.org): Recherche de métadonnées, images de couverture et photos d'auteurs — vos requêtes sont transmises à l'API publique d'Open Library
    • Internet Archive (archive.org): Recherche d'images de couverture — les titres et noms d'auteurs sont transmis à l'API publique de l'Internet Archive
    • WorldCat (OCLC, worldcat.org): Recherche ISBN et métadonnées — les numéros ISBN sont transmis à l'API SRU WorldCat d'OCLC (basé aux USA)
    • Rainforest API (rainforestapi.com): Intermédiaire de données Amazon — les numéros ISBN sont envoyés à Rainforest API pour récupérer les métadonnées et prix depuis Amazon
    • Resend (Email): Livraison d’e-mails transactionnels et produit, y compris messages de compte, réponses aux formulaires de contact et listes d’attente, e-mails d’onboarding ou de réactivation lifecycle, messages du fondateur, e-mails de test, liens de désinscription, gestion des rebonds et listes de suppression. Votre adresse e-mail, votre nom lorsqu’il est disponible, votre langue et l’état de livraison peuvent être traités par Resend via des serveurs UE. Nous n’ajoutons pas de pixels de suivi d’ouverture d’e-mail sans consentement ; les événements de lien et de retour dans l’application peuvent être mesurés via des liens UTM et des événements applicatifs.
    • Amazon (Affiliate Program): Les liens de livres peuvent vous rediriger vers Amazon. Lorsque vous cliquez sur ces liens d’affiliation, nous pouvons enregistrer un événement de clic pseudonyme, un horodatage, des paramètres de référent ou de campagne et la cible du livre ou du lien afin de mesurer les renvois et prévenir les abus. Amazon peut déposer ses propres cookies et suivre les achats via le programme Amazon Associates. Nous pouvons recevoir une commission sur les achats éligibles sans coût supplémentaire pour vous. Base juridique : consentement pour les analyses lorsque requis et intérêt légitime pour la comptabilisation des renvois et la prévention des abus. Voir Avis de confidentialité d'Amazon.

    Exigences légales

    Nous pouvons divulguer des données personnelles si la loi l'exige, par décision de justice ou pour protéger nos droits et notre sécurité.

    Transferts internationaux de données

    Notre infrastructure principale (Supabase, Resend) traite et stocke les données dans l’Union européenne lorsque configuré ainsi. Certains prestataires tiers sont basés aux États-Unis ou peuvent traiter des données en dehors de l’Espace économique européen (EEE). Lorsque vos données sont transférées hors de l’EEE, nous veillons à ce que des garanties appropriées soient en place :

    • EU-US Data Privacy Framework: Lorsque applicable, nos fournisseurs américains sont certifiés dans le cadre du Data Privacy Framework UE-US (ex. Google)
    • Standard Contractual Clauses (SCCs): Nous nous appuyons sur les Clauses Contractuelles Types approuvées par l'UE pour les transferts non couverts par des décisions d'adéquation

    Prestataires avec traitement aux États-Unis : Netlify, Google (Books API, Gemini AI), OpenAI, Open Library, Internet Archive, WorldCat (OCLC), Rainforest API et Amazon.

    Sécurité des données

    • Toutes les données chiffrées en transit (TLS 1.3) et au repos (AES-256)
    • Audits de sécurité et évaluations de vulnérabilité réguliers
    • Contrôles d'accès et authentification pour tous les systèmes
    • Notification de violation de données dans les 72 heures conformément au RGPD
    • Principes de protection de la vie privée dès la conception

    Conservation des données

    • Données du compte : Conservées tant que votre compte est actif et aussi longtemps que nécessaire pour traiter les demandes ouvertes de support, feedback, appel avec le fondateur ou demandes juridiques
    • Données de la bibliothèque : Conservées jusqu'à la suppression du compte
    • Journaux de consentement : Les journaux de consentement, désinscription, suppression et livraison d’e-mails sont conservés jusqu’à 7 ans lorsque cela est nécessaire pour prouver la conformité et respecter les refus
    • Comptes supprimés : Les données de compte et de bibliothèque sont supprimées définitivement dans un délai de 30 jours, sauf si une conservation plus longue est légalement requise ou nécessaire pour préserver les enregistrements de suppression et de désinscription

    Prise de décision automatisée

    Librisync ne prend aucune décision individuelle automatisée produisant des effets juridiques ou similaires à votre égard (article 22 RGPD). Les fonctionnalités d’IA, recommandations, segmentations d’e-mails et tests A/B servent uniquement d’outils d’assistance, de personnalisation ou de mesure et ne produisent pas d’effets juridiques pour vous.

    Confidentialité des enfants

    Notre service est destiné aux personnes de 16 ans et plus. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 16 ans. Si nous apprenons avoir collecté des données d'un enfant de moins de 16 ans sans consentement parental, nous supprimerons ces données rapidement. Si vous pensez que votre enfant nous a fourni des données personnelles, contactez-nous à privacy@librisync.com.

    Droit de déposer une plainte (Art. 77 RGPD)

    Si vous estimez que le traitement de vos données viole le RGPD, vous avez le droit de déposer une plainte auprès d'une autorité de contrôle. L'autorité compétente pour notre entreprise est :

    Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

    Promenade 18

    91522 Ansbach, Allemagne

    Téléphone : +49 (0) 981 180093-0

    E-mail : poststelle@lda.bayern.de

    Site web : www.lda.bayern.de

    Obligation de fournir des données

    Pour créer un compte et utiliser Librisync, vous devez fournir une adresse e-mail valide. Sans cette information, nous ne pouvons pas fournir notre service (nécessité contractuelle au titre de l'Art. 6(1)(b) RGPD). Toutes les autres données (nom, photo de profil) sont facultatives.

    Coordonnées

    Responsable du traitement :

    Sebastian Taatz Consulting UG (haftungsbeschränkt)

    Sebastian Taatz

    Raiffeisenstr. 2

    97209 Veitshöchheim, Allemagne

    E-mail : privacy@librisync.com

    Téléphone : +4915567113162

    Pour toute question relative à la confidentialité ou pour exercer vos droits, veuillez nous contacter en utilisant les informations ci-dessus. Nous répondrons à votre demande dans les 30 jours conformément au RGPD.

    Modifications de cette politique

    Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Nous vous informerons des changements importants par e-mail ou via notre service. Lorsque la loi l’exige, nous demanderons un nouveau consentement avant le début du traitement modifié.