← Cloak
Politique de confidentialité
Dernière mise à jour : 26 mai 2026 · Conforme RGPD

🛡️ Cloak respecte ta vie privée. Nous ne vendons jamais tes données, nous n'utilisons aucun tracker publicitaire, et tu peux supprimer ton compte à tout moment.

1. Responsable du traitement

Le responsable du traitement de tes données personnelles est :

  • Stéphane Donabedian, auto-entrepreneur
  • SIREN : 411 965 353
  • Adresse : 3 chemin des Paroirs, 06130 Grasse, France
  • Email : contact@getcloak.fr

2. Données collectées

Cloak collecte uniquement les données strictement nécessaires au fonctionnement du Service :

Donnée Finalité Base légale
Email principal Identification, communication Exécution du contrat
Mot de passe (chiffré bcrypt) Authentification Exécution du contrat
Numéro de téléphone réel Redirection SMS, 2FA Consentement
Alias email et numéro virtuel Fourniture du Service Exécution du contrat
SMS reçus sur le numéro virtuel Redirection et historique Exécution du contrat
Emails reçus sur les alias Redirection et historique Exécution du contrat
Identifiants stockés (AES-256) Coffre-fort de mots de passe Consentement
IP et User-Agent Sécurité, appareils de confiance 2FA Intérêt légitime
Données de facturation (via Stripe) Gestion des abonnements payants Exécution du contrat

3. Stockage et sécurité

Tes données sont hébergées en Europe (France) chez OVH SAS, Roubaix.

Mesures de sécurité mises en œuvre :

  • Chiffrement HTTPS (TLS 1.3) pour toutes les communications
  • Mots de passe maîtres hachés via bcrypt (12 rounds)
  • Mots de passe stockés chiffrés en AES-256-GCM
  • Authentification à deux facteurs disponible (email ou TOTP)
  • Jetons JWT signés pour les sessions
  • Aucune communication des données à des tiers à des fins commerciales

4. Sous-traitants et services tiers

Pour fournir le Service, Cloak utilise les sous-traitants suivants, tous conformes au RGPD :

  • OVH (France) — hébergement du serveur et de la base de données
  • Twilio (États-Unis, certifié EU-US Data Privacy Framework) — gestion des numéros virtuels et SMS
  • Mailgun (région EU, Allemagne) — gestion des emails sortants et entrants
  • Stripe (Irlande/États-Unis, certifié EU-US Data Privacy Framework) — traitement des paiements
  • Google FCM / Apple APNs — service de notifications push (uniquement transmission du payload chiffré)

5. Durée de conservation

Tes données sont conservées :

  • Compte actif : tant que tu utilises Cloak
  • Compte supprimé : 30 jours de période de grâce pour réactivation, puis suppression définitive
  • SMS et emails : selon ton plan (30 jours / 1 an / illimité)
  • Données de facturation : 10 ans (obligation comptable)
  • Logs techniques : 90 jours maximum

6. Tes droits (RGPD)

Conformément au Règlement Général sur la Protection des Données, tu disposes des droits suivants :

  • Droit d'accès : obtenir une copie de tes données
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement : supprimer ton compte et toutes tes données
  • Droit à la portabilité : récupérer tes données dans un format structuré (JSON ou CSV)
  • Droit d'opposition : refuser certains traitements
  • Droit de limitation : limiter temporairement le traitement
  • Droit de retirer ton consentement à tout moment

Pour exercer ces droits, envoie un email à contact@getcloak.fr. Nous répondrons dans un délai maximum de 30 jours.

Si tu estimes que tes droits ne sont pas respectés, tu peux déposer une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

7. Cookies et stockage local

Cloak n'utilise aucun cookie publicitaire ni traceur. Aucun service d'analytics (Google Analytics, Facebook Pixel, etc.) n'est installé.

Seul du stockage local (localStorage) technique est utilisé pour :

  • Conserver ton jeton de connexion (JWT) — supprimé à la déconnexion
  • Conserver un jeton de confiance 2FA — durée 30 jours, supprimable depuis les Paramètres
  • Mémoriser ton choix d'affichage (mode sombre, langue, etc.) si applicable

8. Notifications push

Si tu actives les notifications push, ton navigateur communique avec Google FCM (Android) ou Apple APNs (iOS) pour recevoir les alertes Cloak. Le contenu de chaque notification est limité au minimum nécessaire (par exemple, indication d'un SMS suspect sans contenu sensible).

Tu peux désactiver les notifications à tout moment depuis les Paramètres ou les réglages de ton navigateur/téléphone.

9. Transferts hors UE

Certains de nos sous-traitants (Twilio, Stripe) peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par le EU-US Data Privacy Framework ainsi que par les clauses contractuelles types adoptées par la Commission européenne.

10. Mineurs

Cloak n'est pas destiné aux personnes de moins de 15 ans. Si tu es mineur, n'utilise le Service qu'avec l'accord explicite d'un représentant légal.

11. Modifications

Cette politique peut être mise à jour pour refléter des évolutions du Service ou de la législation. Toute modification substantielle sera signalée par email ou notification dans l'application au moins 30 jours avant son entrée en vigueur.

📧 Contact

Pour toute question relative à la protection des données : contact@getcloak.fr

Mentions légales CGU Confidentialité Retour à l'app