Dernière mise à jour : 29 septembre 2026
Extractly est un outil de calcul, de mesure et de journalisation pour le pressage. Ce document explique quelles données sont traitées, pourquoi, et comment les récupérer ou les effacer.
Le point important : la sauvegarde de tes fiches et tes photos privées sont chiffrées sur ton appareil avant d'être envoyées. Le serveur n'en conserve que des fichiers qu'il ne peut pas ouvrir.
Ce qui n'est pas chiffré, en revanche : ce que tu choisis de publier sur le Rosidex (c'est public et modéré, donc forcément lisible), la fiche envoyée pour fabriquer un PDF, le temps de le composer, et les données dont le service a besoin pour fonctionner, ton stock, tes messages de support, ton profil. Le détail est dans le tableau ci-dessous.
Le service est édité par un particulier, à titre non professionnel, dont l'identité est détenue par l'hébergeur conformément à la loi. Pour toute question ou demande liée à tes données : ExtractlyDev@proton.me.
Extractly existe sous quatre formes : la mini application dans Telegram, un compte web dans un navigateur, l'application PC, et l'APK Android. Hors Telegram, les trois autres formes partagent le même compte et le même fonctionnement, mais pas le même stockage : ce qui change vraiment, c'est Telegram d'un côté (identité et stockage Telegram), et le reste de l'autre (identité web, stockage propre à chaque appareil).
| Donnée | Pourquoi | Conservation |
|---|---|---|
| Adresse email (si tu en lies une) | Te permettre de te connecter hors de Telegram et de récupérer ton accès | Jusqu'à suppression du compte |
| Mot de passe | Connexion. Il n'est jamais stocké tel quel : seule une empreinte irréversible (scrypt) est conservée | Jusqu'à suppression du compte |
| Identifiant Telegram | Reconnaître ton compte dans la mini application | Jusqu'à suppression du compte |
| Langue choisie | Te parler dans la bonne langue (bot, emails, application) | Jusqu'à suppression du compte |
| Abonnement : statut, dates, identifiant du paiement Telegram Stars | Savoir si ton accès est actif et depuis quand | Jusqu'à suppression du compte. Aucune conservation comptable séparée n'existe à ce jour |
| Sauvegarde de tes fiches (facultative et désactivée par défaut ; l'activer demande une adresse email, un mot de passe et ta clé gardée à l'abri) | Te permettre de les retrouver sur un autre appareil : hors Telegram, quand tu te connectes sur un appareil vide, cette copie y est ramenée, puis continue d'y être mise à jour ; dans Telegram, le bouton « Retrouver mes fiches » la ramène. Chiffrée avec ta clé : illisible côté serveur | Jusqu'à désactivation ou suppression |
| Photos privées de tes fiches | Illustrer tes fiches. Chiffrées avec ta clé : illisibles côté serveur | Jusqu'à suppression |
| Fichier dans ton chat Telegram (seulement dans la mini app Telegram, rangé dans Paramètres, Mes données, Avancé) | Garder tes fiches de ton côté. Réservé aux abonnés : un fichier part aussi tout seul quand tu ouvres l'app, au plus une fois tous les 15 jours, dès que ta clé existe. Chiffré avec ta clé | Il vit dans ton propre chat et ne reste pas sur notre serveur |
| Fiche envoyée pour fabriquer un PDF | Le temps de composer le document, ta fiche part en clair vers le serveur : c'est nécessaire pour générer le fichier | Aucune : rien n'est gardé une fois le PDF envoyé (dans Telegram, il arrive dans ta conversation avec le bot) |
| Code d'accès bêta utilisé (si tu en utilises un) | T'ouvrir l'accès sans paiement. Base légale : exécution du service | Jusqu'à suppression du compte. Un simple repère anti-abus (identifiant et date) survit à l'effacement, pour empêcher qu'un compte jetable réutilise le même code |
| Liste d'attente du boîtier capteur (si tu t'inscris) | Te prévenir quand le boîtier sera disponible. Base légale : intérêt légitime | Tant que ton compte existe. Effacée par « Tout effacer », par un effacement fait par l'administrateur, ou par la suppression d'un compte web non relié à Telegram |
| Ta clé de chiffrement, gardée à l'abri et scellée (quand ton compte a une adresse email et un mot de passe) | Te la remettre sur un nouvel appareil à la connexion. Scellée sur ton appareil par ton mot de passe et par un code de secours : illisible côté serveur, voir plus bas | Jusqu'au retrait de l'email ou à la suppression du compte |
| Messages de support (en clair) | Te répondre. Ils sont nécessairement lisibles pour pouvoir être traités, et ne sont pas recopiés dans la messagerie Telegram de l'opérateur, qui reçoit seulement un avis sans contenu | Supprimés 1 an après la clôture de la demande, ou à la suppression du compte |
| Ton stock (en clair) | Partager les mêmes quantités entre Telegram et l'app PC. Base légale : exécution du service | Jusqu'à suppression du compte |
| Profil de jeu : XP, niveau, jetons (en clair) | Faire fonctionner la progression et le Rosidex. Base légale : exécution du service | Jusqu'à suppression du compte |
| Rappels de cure (en clair) | T'envoyer la notification au bon moment. Non livré si ton compte n'est pas relié à Telegram, faute de conversation pour te l'envoyer, mais marqué traité côté serveur à l'échéance comme les autres. Base légale : exécution du service | 30 jours après la date prévue du rappel, qu'il ait pu être livré ou non. Un rappel pas encore arrivé à échéance reste jusque-là |
| Formulaire de contact du site : nom, email, message (en clair) | Te répondre, par email. Ces informations ne servent qu'à ça, ne passent pas par Telegram et ne rejoignent aucune liste de diffusion. Base légale : ton consentement | Le temps de traiter l'échange |
| Photos jointes à un message de support (en clair) | Comprendre le problème que tu signales | Supprimées 1 an après la clôture de la demande, ou à la suppression du compte |
| Parrainage : qui a parrainé qui | Créditer le parrain | Jusqu'à suppression du compte. Un simple repère anti-abus (identifiant du filleul et date, sans lien avec le parrain) survit à l'effacement, pour empêcher qu'un compte jetable soit parrainé en boucle |
| Journaux techniques | Sécurité, détection d'abus, diagnostic de pannes. L'adresse IP n'y est jamais conservée en clair : seule une empreinte irréversible sert à la protection anti-abus. Ils ne rapprochent jamais un compte d'une fiche ou d'un pseudo du Rosidex. Exception : le radar de dépannage du boîtier capteur affiche l'IP d'un boîtier connecté en clair, visible par l'administrateur, mais seulement en mémoire vive (jamais en base ni dans ces journaux) et effacée à chaque redémarrage du serveur | Empreintes : le temps de la protection. Journaux d'infrastructure (hébergeur) : quelques jours. Radar du boîtier : jusqu'au redémarrage du serveur (50 dernières connexions) |
| Boîtier capteur de pression (option, utilisateurs équipés ; pas en vente, marquage CE en cours) | Affichage en temps réel de la pression sur ton écran ; registre technique du boîtier (numéro de série, modèle, version du firmware, dates de connexion, diagnostics techniques) pour le support après-vente. Les mesures de pression elles-mêmes ne sont pas conservées. Base légale : exécution du service pour l'affichage, obligation légale pour le registre technique | Le lien entre le boîtier et ton compte est retiré après un an sans connexion du boîtier, ou avec « Tout effacer ». Le registre technique du boîtier lui-même (numéro, firmware, historique) n'est pas supprimé à ce moment-là, seul son rattachement à ton compte l'est |
| Fiche de fabrication et d'expédition du boîtier (acheteurs d'un boîtier) | Garantie, service après-vente, et pouvoir te prévenir si un lot de boîtiers devait être rappelé : numéro du boîtier et de son capteur, lot de ses pièces, contrôles faits avant expédition, ton nom ou la référence de ta commande, date d'expédition. Tu peux demander à tout moment que ton nom en soit retiré : le boîtier reste identifié par son numéro. Base légale : obligation légale | 10 ans après la fabrication du boîtier, durée pendant laquelle le fabricant doit garder la trace de sa production. Indépendante du compte : « Tout effacer » ne la supprime pas |
| Sauvegarde technique de la base | Pouvoir restaurer le service en cas de panne. Les copies restent sur le serveur, chez l'hébergeur ; l'administrateur en garde en plus une copie chiffrée (AES-256-GCM) sur son propre poste, en France, sans aucun tiers | Chez l'hébergeur, 9 jours au plus : copies sur le serveur 3 jours et demi, instantané quotidien 5 jours. Sur le poste de l'administrateur : les 14 dernières copies, jamais plus de 30 jours. Une donnée effacée ou anonymisée peut y subsister jusque-là |
| Fiches et photos publiées sur le Rosidex (en clair) | Uniquement celles que tu choisis de publier. Elles deviennent visibles des autres utilisateurs et sont modérées : elles sont donc stockées en clair, sinon ni le partage ni la modération ne seraient possibles | Jusqu'à retrait |
Des prestataires techniques sont nécessaires au fonctionnement du service :
Les données sont hébergées en France. Fly.io est une société américaine, Telegram opère hors de l'Union européenne, et Proton est en Suisse (adéquation reconnue par l'UE) : selon la façon dont tu utilises le service, certaines informations peuvent donc transiter hors de l'UE.
Tu peux à tout moment accéder à tes données, les corriger, les récupérer, les effacer, en limiter l'usage ou t'y opposer. Ce qui repose sur ton accord, la sauvegarde, la publication sur le Rosidex, se retire quand tu veux, d'un bouton dans l'application, sans avoir à te justifier.
Exception : si ton compte a fait l'objet d'un bannissement pour abus, ce bannissement (motif, date) est conservé même après un effacement ou une anonymisation, pour empêcher de contourner une sanction. Une trace minimale (identifiant et date, sans autre lien) survit aussi dans deux cas techniques comparables : avoir déjà été parrainé, et avoir déjà utilisé un code d'accès bêta, pour empêcher qu'un compte recréé ne recommence en boucle.
Le plus simple reste de nous écrire : on répond. Si un désaccord devait persister, l'autorité compétente en France est la CNIL (cnil.fr).
Ta clé de chiffrement n'arrive jamais en clair sur notre serveur. Hors Telegram, elle ne quitte pas tes appareils en clair ; dans Telegram, elle est rangée avec ton carnet dans l'espace de stockage privé de Telegram, qui la remet à tes autres appareils Telegram. Quand ton compte a une adresse email et un mot de passe (à la création d'un compte sur le web, à la connexion depuis un appareil qui a déjà ta clé, lorsque tu lies une adresse email dans Telegram, ou lorsque tu actives ou termines ta sauvegarde), elle est mise à l'abri sur le serveur sous une forme scellée par ton mot de passe et par un code de secours qui t'est remis une seule fois. L'application peut te redemander ton mot de passe pour cela : il est vérifié par le serveur, puis oublié.
Conséquence : si tu perds à la fois ton mot de passe et ton code de secours, tes fiches chiffrées ne peuvent être récupérées par personne, Extractly compris. C'est la contrepartie du fait que personne d'autre que toi ne peut les lire.
Le service évolue, ce document aussi. La date en haut de page indique la dernière mise à jour.