Retour

Politique de confidentialité

Dernière mise à jour : 29 septembre 2026

Extractly est un outil de calcul, de mesure et de journalisation pour le pressage. Ce document explique quelles données sont traitées, pourquoi, et comment les récupérer ou les effacer.

Le point important : la sauvegarde de tes fiches et tes photos privées sont chiffrées sur ton appareil avant d'être envoyées. Le serveur n'en conserve que des fichiers qu'il ne peut pas ouvrir.

Ce qui n'est pas chiffré, en revanche : ce que tu choisis de publier sur le Rosidex (c'est public et modéré, donc forcément lisible), la fiche envoyée pour fabriquer un PDF, le temps de le composer, et les données dont le service a besoin pour fonctionner, ton stock, tes messages de support, ton profil. Le détail est dans le tableau ci-dessous.

Qui traite les données

Le service est édité par un particulier, à titre non professionnel, dont l'identité est détenue par l'hébergeur conformément à la loi. Pour toute question ou demande liée à tes données : ExtractlyDev@proton.me.

Selon comment tu utilises Extractly

Extractly existe sous quatre formes : la mini application dans Telegram, un compte web dans un navigateur, l'application PC, et l'APK Android. Hors Telegram, les trois autres formes partagent le même compte et le même fonctionnement, mais pas le même stockage : ce qui change vraiment, c'est Telegram d'un côté (identité et stockage Telegram), et le reste de l'autre (identité web, stockage propre à chaque appareil).

Ce qui est collecté, et pourquoi

DonnéePourquoiConservation
Adresse email (si tu en lies une)Te permettre de te connecter hors de Telegram et de récupérer ton accèsJusqu'à suppression du compte
Mot de passeConnexion. Il n'est jamais stocké tel quel : seule une empreinte irréversible (scrypt) est conservéeJusqu'à suppression du compte
Identifiant TelegramReconnaître ton compte dans la mini applicationJusqu'à suppression du compte
Langue choisieTe parler dans la bonne langue (bot, emails, application)Jusqu'à suppression du compte
Abonnement : statut, dates, identifiant du paiement Telegram StarsSavoir si ton accès est actif et depuis quandJusqu'à suppression du compte. Aucune conservation comptable séparée n'existe à ce jour
Sauvegarde de tes fiches (facultative et désactivée par défaut ; l'activer demande une adresse email, un mot de passe et ta clé gardée à l'abri)Te permettre de les retrouver sur un autre appareil : hors Telegram, quand tu te connectes sur un appareil vide, cette copie y est ramenée, puis continue d'y être mise à jour ; dans Telegram, le bouton « Retrouver mes fiches » la ramène. Chiffrée avec ta clé : illisible côté serveurJusqu'à désactivation ou suppression
Photos privées de tes fichesIllustrer tes fiches. Chiffrées avec ta clé : illisibles côté serveurJusqu'à suppression
Fichier dans ton chat Telegram (seulement dans la mini app Telegram, rangé dans Paramètres, Mes données, Avancé)Garder tes fiches de ton côté. Réservé aux abonnés : un fichier part aussi tout seul quand tu ouvres l'app, au plus une fois tous les 15 jours, dès que ta clé existe. Chiffré avec ta cléIl vit dans ton propre chat et ne reste pas sur notre serveur
Fiche envoyée pour fabriquer un PDFLe temps de composer le document, ta fiche part en clair vers le serveur : c'est nécessaire pour générer le fichierAucune : rien n'est gardé une fois le PDF envoyé (dans Telegram, il arrive dans ta conversation avec le bot)
Code d'accès bêta utilisé (si tu en utilises un)T'ouvrir l'accès sans paiement. Base légale : exécution du serviceJusqu'à suppression du compte. Un simple repère anti-abus (identifiant et date) survit à l'effacement, pour empêcher qu'un compte jetable réutilise le même code
Liste d'attente du boîtier capteur (si tu t'inscris)Te prévenir quand le boîtier sera disponible. Base légale : intérêt légitimeTant que ton compte existe. Effacée par « Tout effacer », par un effacement fait par l'administrateur, ou par la suppression d'un compte web non relié à Telegram
Ta clé de chiffrement, gardée à l'abri et scellée (quand ton compte a une adresse email et un mot de passe)Te la remettre sur un nouvel appareil à la connexion. Scellée sur ton appareil par ton mot de passe et par un code de secours : illisible côté serveur, voir plus basJusqu'au retrait de l'email ou à la suppression du compte
Messages de support (en clair)Te répondre. Ils sont nécessairement lisibles pour pouvoir être traités, et ne sont pas recopiés dans la messagerie Telegram de l'opérateur, qui reçoit seulement un avis sans contenuSupprimés 1 an après la clôture de la demande, ou à la suppression du compte
Ton stock (en clair)Partager les mêmes quantités entre Telegram et l'app PC. Base légale : exécution du serviceJusqu'à suppression du compte
Profil de jeu : XP, niveau, jetons (en clair)Faire fonctionner la progression et le Rosidex. Base légale : exécution du serviceJusqu'à suppression du compte
Rappels de cure (en clair)T'envoyer la notification au bon moment. Non livré si ton compte n'est pas relié à Telegram, faute de conversation pour te l'envoyer, mais marqué traité côté serveur à l'échéance comme les autres. Base légale : exécution du service30 jours après la date prévue du rappel, qu'il ait pu être livré ou non. Un rappel pas encore arrivé à échéance reste jusque-là
Formulaire de contact du site : nom, email, message (en clair)Te répondre, par email. Ces informations ne servent qu'à ça, ne passent pas par Telegram et ne rejoignent aucune liste de diffusion. Base légale : ton consentementLe temps de traiter l'échange
Photos jointes à un message de support (en clair)Comprendre le problème que tu signalesSupprimées 1 an après la clôture de la demande, ou à la suppression du compte
Parrainage : qui a parrainé quiCréditer le parrainJusqu'à suppression du compte. Un simple repère anti-abus (identifiant du filleul et date, sans lien avec le parrain) survit à l'effacement, pour empêcher qu'un compte jetable soit parrainé en boucle
Journaux techniquesSécurité, détection d'abus, diagnostic de pannes. L'adresse IP n'y est jamais conservée en clair : seule une empreinte irréversible sert à la protection anti-abus. Ils ne rapprochent jamais un compte d'une fiche ou d'un pseudo du Rosidex. Exception : le radar de dépannage du boîtier capteur affiche l'IP d'un boîtier connecté en clair, visible par l'administrateur, mais seulement en mémoire vive (jamais en base ni dans ces journaux) et effacée à chaque redémarrage du serveurEmpreintes : le temps de la protection. Journaux d'infrastructure (hébergeur) : quelques jours. Radar du boîtier : jusqu'au redémarrage du serveur (50 dernières connexions)
Boîtier capteur de pression (option, utilisateurs équipés ; pas en vente, marquage CE en cours)Affichage en temps réel de la pression sur ton écran ; registre technique du boîtier (numéro de série, modèle, version du firmware, dates de connexion, diagnostics techniques) pour le support après-vente. Les mesures de pression elles-mêmes ne sont pas conservées. Base légale : exécution du service pour l'affichage, obligation légale pour le registre techniqueLe lien entre le boîtier et ton compte est retiré après un an sans connexion du boîtier, ou avec « Tout effacer ». Le registre technique du boîtier lui-même (numéro, firmware, historique) n'est pas supprimé à ce moment-là, seul son rattachement à ton compte l'est
Fiche de fabrication et d'expédition du boîtier (acheteurs d'un boîtier)Garantie, service après-vente, et pouvoir te prévenir si un lot de boîtiers devait être rappelé : numéro du boîtier et de son capteur, lot de ses pièces, contrôles faits avant expédition, ton nom ou la référence de ta commande, date d'expédition. Tu peux demander à tout moment que ton nom en soit retiré : le boîtier reste identifié par son numéro. Base légale : obligation légale10 ans après la fabrication du boîtier, durée pendant laquelle le fabricant doit garder la trace de sa production. Indépendante du compte : « Tout effacer » ne la supprime pas
Sauvegarde technique de la basePouvoir restaurer le service en cas de panne. Les copies restent sur le serveur, chez l'hébergeur ; l'administrateur en garde en plus une copie chiffrée (AES-256-GCM) sur son propre poste, en France, sans aucun tiersChez l'hébergeur, 9 jours au plus : copies sur le serveur 3 jours et demi, instantané quotidien 5 jours. Sur le poste de l'administrateur : les 14 dernières copies, jamais plus de 30 jours. Une donnée effacée ou anonymisée peut y subsister jusque-là
Fiches et photos publiées sur le Rosidex (en clair)Uniquement celles que tu choisis de publier. Elles deviennent visibles des autres utilisateurs et sont modérées : elles sont donc stockées en clair, sinon ni le partage ni la modération ne seraient possiblesJusqu'à retrait

Sur quelle base légale

Ce qui n'est pas fait

Qui d'autre intervient

Des prestataires techniques sont nécessaires au fonctionnement du service :

Les données sont hébergées en France. Fly.io est une société américaine, Telegram opère hors de l'Union européenne, et Proton est en Suisse (adéquation reconnue par l'UE) : selon la façon dont tu utilises le service, certaines informations peuvent donc transiter hors de l'UE.

Tes droits

Tu peux à tout moment accéder à tes données, les corriger, les récupérer, les effacer, en limiter l'usage ou t'y opposer. Ce qui repose sur ton accord, la sauvegarde, la publication sur le Rosidex, se retire quand tu veux, d'un bouton dans l'application, sans avoir à te justifier.

Exception : si ton compte a fait l'objet d'un bannissement pour abus, ce bannissement (motif, date) est conservé même après un effacement ou une anonymisation, pour empêcher de contourner une sanction. Une trace minimale (identifiant et date, sans autre lien) survit aussi dans deux cas techniques comparables : avoir déjà été parrainé, et avoir déjà utilisé un code d'accès bêta, pour empêcher qu'un compte recréé ne recommence en boucle.

Le plus simple reste de nous écrire : on répond. Si un désaccord devait persister, l'autorité compétente en France est la CNIL (cnil.fr).

Chiffrement : ce que ça implique pour toi

Ta clé de chiffrement n'arrive jamais en clair sur notre serveur. Hors Telegram, elle ne quitte pas tes appareils en clair ; dans Telegram, elle est rangée avec ton carnet dans l'espace de stockage privé de Telegram, qui la remet à tes autres appareils Telegram. Quand ton compte a une adresse email et un mot de passe (à la création d'un compte sur le web, à la connexion depuis un appareil qui a déjà ta clé, lorsque tu lies une adresse email dans Telegram, ou lorsque tu actives ou termines ta sauvegarde), elle est mise à l'abri sur le serveur sous une forme scellée par ton mot de passe et par un code de secours qui t'est remis une seule fois. L'application peut te redemander ton mot de passe pour cela : il est vérifié par le serveur, puis oublié.

Conséquence : si tu perds à la fois ton mot de passe et ton code de secours, tes fiches chiffrées ne peuvent être récupérées par personne, Extractly compris. C'est la contrepartie du fait que personne d'autre que toi ne peut les lire.

Modifications

Le service évolue, ce document aussi. La date en haut de page indique la dernière mise à jour.

Mentions légales · CGU · Accueil