Politique de confidentialité
Ce que FilaDepot enregistre à votre sujet, pourquoi, combien de temps, et ce que vous pouvez en faire.
Dernière mise à jour : 4 sept. 2026
En bref
- Nous enregistrons ce qu’il faut pour tenir votre compte et ce que vous créez vous-même : vos bobines, vos emplacements, vos imprimantes, vos impressions.
- Nous ne posons aucun traceur publicitaire et aucune mesure d’audience. Le site ne dépose que trois cookies, tous nécessaires à son fonctionnement.
- Nous ne vendons ni ne louons vos données à personne. Jamais.
- Vous pouvez exporter tout votre inventaire quand vous voulez, en CSV ou en JSON, depuis la page Données.
- Si vous vous connectez avec Google, nous n’obtenons que votre adresse, votre nom et votre photo de profil. Aucun accès à Gmail, Drive, vos contacts ou votre agenda.
Le détail suit. Il est écrit pour être lu, pas pour être survolé.
Qui est responsable de ces données
L’éditeur de ce site n’est pas encore renseigné.
Pour toute question sur vos données, ou pour exercer les droits décrits plus bas, écrivez à (adresse à renseigner). Nous répondons sous un mois.
Votre compte
Pour ouvrir un compte, nous enregistrons votre adresse e-mail, le nom que vous choisissez d’afficher, et votre mot de passe — jamais en clair : il est haché (argon2id, ou bcrypt si le serveur ne propose pas argon2id), et personne, nous compris, ne peut le relire.
S’y ajoutent vos préférences : la langue, le thème clair ou sombre, vos seuils d’alerte, le diamètre et le poids que vous utilisez le plus souvent. Elles n’existent que pour vous éviter de les ressaisir.
Nous conservons aussi la date de création du compte et celle de votre dernière connexion.
Pourquoi : sans ces données, il n’y a pas de compte. Base légale : l’exécution du contrat qui nous lie (article 6.1.b du RGPD).
Si vous vous connectez avec Google
La connexion Google est facultative : elle vous évite un mot de passe de plus. Si vous l’utilisez, nous demandons à Google trois autorisations, et trois seulement — openid, email, profile.
Ce que Google nous transmet alors :
- un identifiant de compte stable, propre à FilaDepot, qui nous sert à vous reconnaître d’une visite à l’autre ;
- votre adresse e-mail, qui devient celle de votre compte ;
- votre nom et l’adresse de votre photo de profil.
Ce que Google ne nous transmet pas, parce que nous ne le demandons pas : vos messages, vos fichiers, vos contacts, votre agenda, votre historique. Ces autorisations ne figurent pas dans notre demande, et aucune ligne de FilaDepot ne sait quoi en faire.
Ces informations servent uniquement à vous identifier à la connexion et à afficher votre nom dans l’application. Elles ne sont ni revendues, ni transmises à un tiers, ni utilisées pour de la publicité, ni croisées avec quoi que ce soit d’autre. Si vous supprimez votre compte, elles disparaissent avec lui.
Vous pouvez retirer l’accès à tout moment depuis les paramètres de votre compte Google, sans passer par nous.
Ce que vous créez dans l’application
Vos bobines, marques, matières, couleurs, poids relevés, emplacements de rangement, imprimantes, impressions et coûts : tout cela vous appartient et n’est visible que de vous.
Deux exceptions, qui vous sont annoncées au moment où elles se produisent :
- lorsque vous proposez une correction au catalogue partagé (une couleur mal nommée, une référence incomplète), la proposition est visible de l’administration du site, puisque c’est elle qui la valide ;
- lorsqu’un code-barres inconnu est scanné, le code lui-même est enregistré pour que la référence puisse être ajoutée au catalogue. Le code d’un produit du commerce ne dit rien de vous.
Ce qui sert à protéger l’accès
Deux mécanismes de sécurité enregistrent des données, et rien d’autre ne le fait :
- Les tentatives de connexion. Chaque essai est compté par adresse e-mail et par adresse IP, pour empêcher qu’on essaie mille mots de passe à la suite. Ces lignes sont effacées automatiquement au bout de 24 heures.
- Le « rester connecté ». Si vous cochez cette case, votre navigateur reçoit un jeton aléatoire. Nous n’en gardons que l’empreinte (SHA-256) — une copie de notre base ne permettrait donc pas d’ouvrir votre session. Nous gardons aussi la date et le nom de votre navigateur, pour que vous puissiez reconnaître vos appareils. Durée maximale : 60 jours. Vous pouvez tout révoquer d’un bouton depuis la page Mon compte.
Base légale : notre intérêt légitime à protéger les comptes contre les intrusions (article 6.1.f).
Si vous vous abonnez
Le paiement est traité par Stripe. Vous êtes redirigé vers une page hébergée par Stripe pour saisir votre carte : aucun numéro de carte ne transite par nos serveurs, ni n’y est enregistré. Nous n’avons pas les moyens techniques de les voir.
De notre côté, nous conservons l’identifiant client et l’identifiant d’abonnement fournis par Stripe, l’état de l’abonnement, sa périodicité et sa date de fin. Nous conservons également les notifications que Stripe nous envoie (les « webhooks ») pour pouvoir retracer un paiement contesté ; elles peuvent contenir votre nom, votre e-mail et les quatre derniers chiffres de la carte, tels que Stripe nous les transmet.
Stripe est un responsable de traitement indépendant pour les données de paiement : sa propre politique s’applique en plus de celle-ci.
Base légale : l’exécution du contrat, et nos obligations comptables pour la conservation des preuves de paiement.
Si vous utilisez la lecture d’étiquette assistée
FilaDepot sait lire une étiquette de deux façons. La première, par défaut, se fait entièrement sur votre appareil : rien ne part sur le réseau.
La seconde est facultative et demande un geste explicite de votre part. Elle envoie la photo de l’étiquette à l’API d’Anthropic (États-Unis), qui en extrait la marque, la couleur et la matière.
Ce que nous gardons de cette opération : la date, le poids de l’image en octets, le nombre de jetons consommés, et si la lecture a abouti — de quoi compter les usages. La photo elle-même n’est pas enregistrée sur nos serveurs.
Si cette fonction ne vous convient pas, ne l’utilisez pas : le bouton est un choix, jamais un automatisme, et la lecture locale reste disponible.
Les cookies
Trois, et tous les trois nécessaires au fonctionnement du site. Aucun ne sert à la publicité ni à la mesure d’audience — c’est pourquoi vous ne verrez pas de bandeau de consentement : la loi n’en exige pas pour ceux-là.
- bobines — votre session. Disparaît à la fermeture du navigateur.
- bobines_memoire — le jeton « rester connecté », uniquement si vous cochez la case. 60 jours.
- theme — votre choix entre clair, sombre et automatique. Un an. Il ne contient que ce mot.
Qui d’autre voit ces données
Personne, en dehors de ceux qui sont techniquement nécessaires :
- Notre hébergeur, qui stocke la base de données.
- Stripe, si et seulement si vous vous abonnez.
- Google, si et seulement si vous choisissez la connexion Google.
- Anthropic, si et seulement si vous utilisez la lecture d’étiquette assistée.
Stripe, Google et Anthropic sont établis aux États-Unis : les données que vous leur transmettez par ces fonctions y sont transférées, sur la base des clauses contractuelles types de la Commission européenne et du cadre de protection des données UE–États-Unis.
Nous ne partageons rien avec des régies publicitaires, des courtiers en données ou des réseaux sociaux. Il n’y a pas de liste secrète : celle ci-dessus est complète.
Combien de temps nous gardons quoi
- Votre compte et votre inventaire : tant que le compte existe. Vous décidez de sa fin.
- Les tentatives de connexion : 24 heures, puis effacement automatique.
- Les sessions « rester connecté » : 60 jours au plus, ou jusqu’à ce que vous les révoquiez.
- Les compteurs de lecture assistée : ils servent à appliquer un plafond par jour, et sont conservés le temps du compte.
- Les preuves de paiement : dix ans, comme l’impose la réglementation comptable française.
Vos droits
Le RGPD vous donne les droits suivants, et nous les appliquons :
- Accès — savoir ce que nous avons sur vous.
- Rectification — corriger ce qui est faux. La plupart de vos informations se modifient directement depuis Mon compte.
- Effacement — faire supprimer votre compte et ce qu’il contient.
- Portabilité — récupérer vos données dans un format réutilisable. C’est immédiat et sans nous demander : la page Données exporte tout votre inventaire en CSV ou en JSON.
- Limitation et opposition — dans les cas prévus par le règlement.
Pour exercer l’un de ces droits, écrivez à (adresse à renseigner). Nous répondons sous un mois.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL (Commission nationale de l’informatique et des libertés), 3 place de Fontenoy, 75007 Paris — www.cnil.fr.
Supprimer votre compte
Écrivez à (adresse à renseigner) depuis l’adresse de votre compte. Nous supprimons le compte et tout ce qui s’y rattache — bobines, emplacements, imprimantes, impressions, sessions — sous 30 jours.
Seules subsistent les preuves de paiement, que la loi comptable nous oblige à conserver dix ans, et qui sont alors dissociées de votre profil.
Pensez à exporter votre inventaire avant de demander la suppression : elle est définitive, et nous n’avons pas de corbeille.
Sécurité
Les mots de passe sont hachés avec argon2id lorsque le serveur le permet, bcrypt sinon, et re-hachés tout seuls à la connexion suivante quand l’algorithme évolue. Les jetons « rester connecté » ne sont stockés qu’en empreinte. Les échanges avec Stripe, Google et Anthropic se font en TLS avec vérification du certificat.
Aucun système n’est infaillible. Si vous découvrez une faille, écrivez-nous à (adresse à renseigner) — nous préférons mille fois l’apprendre de vous.
Mineurs
Le service n’est pas destiné aux personnes de moins de 15 ans. Nous ne collectons pas sciemment leurs données ; si cela arrivait, écrivez-nous et nous supprimerons le compte.
Modifications
Si cette politique change, la date en tête de page change avec elle. En cas de modification importante — une nouvelle catégorie de données, un nouveau destinataire — nous vous préviendrons par e-mail avant qu’elle prenne effet.