Fylark

Politique de confidentialité

Liste d’attente Fylark · mise à jour : 23 septembre 2026

Cette page explique comment nous traitons les données que vous fournissez en rejoignant la liste d’attente de Fylark ou en utilisant le formulaire de contact. Nous collectons le strict minimum. Nous n’utilisons ni outils d’analyse, ni mesure d’audience, ni publicité.

Responsable

Le responsable du traitement est Lucas Ezequiel Palma, personne physique qui exploite le projet Fylark depuis l’Andorre sous le régime de la LQPD andorrane. Le RGPD peut aussi s’appliquer si nous ciblons intentionnellement une offre vers des personnes situées dans l’UE ; la simple accessibilité, la gratuité ou le prélancement ne tranchent pas seuls cette analyse. Nous n’avons pas désigné de représentant dans l’UE : avant d’y cibler le lancement ou des campagnes, nous achèverons l’évaluation et, si l’article 27 RGPD l’exige, publierons ses coordonnées. Nous n’avons pas désigné de DPD car le périmètre actuel ne comprend ni décision automatisée produisant des effets juridiques, ni traitement à grande échelle de catégories particulières, ni autre traitement massif à haut risque identifié ; nous réévaluerons cela avant tout changement important. Contactez-nous et exercez vos droits à privacy@fylark.app ou via la page de désinscription et de contact.

Données collectées

Finalité et base légale

Pour la liste d’attente, nous utilisons vos données pour gérer votre inscription et vous prévenir au lancement. La base légale est votre consentement, donné explicitement dans le formulaire et révocable à tout moment. Avant de vous inscrire, nous vérifions que l’adresse vous appartient : nous vous envoyons un e-mail de confirmation et l’inscription reste en attente jusqu’à ce que vous ouvriez son lien et cliquiez sur le bouton de confirmation sur notre site. Ouvrir le lien ne suffit pas : un programme qui analyse vos e-mails ne peut donc pas vous inscrire. Vous pouvez aussi saisir sur notre site le code à 6 chiffres de ce même e-mail, valable 24 heures. Si vous vous désinscrivez puis vous réinscrivez, vous devrez confirmer à nouveau.

Si vous utilisez le formulaire pour une demande ordinaire, nous traitons l’adresse e-mail et le message afin de la recevoir, de la gérer et d’y répondre. La base juridique est notre intérêt légitime à répondre à la demande que vous avez initiée.

Si vous exercez un droit relatif à la protection des données, nous traitons les informations nécessaires pour vérifier votre identité de manière proportionnée, instruire la demande, documenter la décision et répondre. La base juridique est le respect de nos obligations légales.

Nous traitons des signaux techniques de sécurité, des identifiants pseudonymes de tentatives et des événements d’audit afin de prévenir les abus, protéger le service et démontrer les opérations réalisées. La base juridique est notre intérêt légitime à maintenir un service sûr et responsable, avec minimisation et durées de conservation spécifiques.

Conservation

Les données de la liste d’attente quittent l’usage courant après 24 mois, ou plus tôt en cas de désinscription ou de fin de finalité. Si vous ne confirmez pas votre adresse, l’inscription quitte l’usage courant 7 jours après le dernier e-mail de confirmation. Les messages de contact, y compris les demandes de confidentialité, et l’adresse e-mail associée le quittent après 12 mois. Ils sont alors bloqués et séparés de la base active dans un coffre chiffré soumis à une juridiction de données de l’UE, invisible depuis le panneau et accessible uniquement aux tribunaux, au ministère public, aux administrations compétentes ou à l’APDA pour d’éventuelles responsabilités. La date opérationnelle ordinaire envisagée pour la destruction est de 36 mois après le blocage ; ce n’est pas un délai légal universel et une réclamation, une action formelle ou une procédure peut le modifier. Après expiration de tous les délais et en l’absence de conservation juridique, nous retirons le matériel chiffré de l’état opérationnel. Nous ne considérons pas sa destruction comme achevée tant qu’une copie technique de récupération peut le réintroduire : après une restauration, le service reste fermé, maintient le blocage et réapplique la suppression. D1 Time Travel peut permettre une récupération technique pendant 7 jours au maximum. Pour rapprocher les nouvelles tentatives et les restaurations, le coffre conserve pendant 30 jours un reçu HMAC pseudonyme contenant la référence de l’opération, la date de l’opération de destruction, la politique et la version de clé ; il ne contient ni adresse e-mail ni message et ne permet pas de les reconstituer à lui seul. Il devient ensuite éligible à la purge. Ce reçu est pseudonyme, pas anonyme. Les métadonnées d’audit minimisées suivent leur propre fenêtre maximale de 36 mois. L’alerte Google générique ne contient ni votre e-mail ni votre message et nous ne promettons pas que Gmail la supprime automatiquement. Si le produit n’est pas lancé, nous bloquerons la liste et appliquerons la même destruction ultérieure.

Destinataires

Cloudflare traite pour notre compte l’hébergement, l’exécution et les formulaires via Pages/Workers, D1 et Queues. Workers peut s’exécuter mondialement près de la connexion ; l’emplacement D1 observé est WEUR, mais cette base n’a pas de juridiction exclusivement européenne. Queue Free reçoit l’UUID du contact dans une enveloppe technique constante contenant la version et le type, sans adresse e-mail, message ni classification, et le conserve jusqu’à 24 heures. Cloudflare publie son DPA et ses sous-traitants ultérieurs. L’alerte facultative utilise Google Workspace et Google Apps Script uniquement après acceptation du CDPA du compte et documentation de l’entité contractante, des sous-traitants ultérieurs et des garanties de transfert international. Lorsqu’elle est active, la charge utile envoyée à Google contient uniquement l’UUID (event_id), la marque et le type ; l’enveloppe technique ajoute la version, l’identifiant de clé, l’horodatage, un nonce aléatoire et la signature HMAC, sans l’adresse e-mail ni le message du visiteur ; le courriel est générique, sans votre adresse, message, UUID ou date, et Apps Script programme la suppression de l’empreinte de l’UUID après 70 heures. Pendant la période de 12 mois et jusqu’à la purge quotidienne suivante, avec une latence opérationnelle inférieure à 24 heures tant que le cron fonctionne correctement, son heure et son type peuvent être indirectement corrélés à D1. Nous ne nous fondons pas uniquement sur le cadre UE-États-Unis pour protéger les personnes en Andorre ; demandez à notre canal de confidentialité la référence ou une copie des garanties applicables. Via Resend (Resend, Inc., États-Unis), nous envoyons ces e-mails depuis support@fylark.app, avec une région d’envoi dans l’UE (Irlande) : la confirmation d’inscription (aussi lorsque vous cliquez sur « Renvoyer l’e-mail »), l’avis « Vous êtes déjà sur la liste » lorsque quelqu’un saisit de nouveau une adresse déjà confirmée, le lien de confirmation de désinscription et l’accusé de réception du formulaire de contact, qui porte une référence opaque et aucune donnée de votre message. Resend reçoit votre adresse, la langue et les liens signés, conserve les métadonnées et journaux de remise pendant 30 jours aux États-Unis dans le cadre de son DPA avec clauses contractuelles types et de sa participation au Cadre de protection des données UE-États-Unis, et publie ses sous-traitants ultérieurs. Nous ne vendons pas vos données et ne les partageons pas à des fins commerciales.

E-mail direct au canal de confidentialité

Si vous choisissez d’écrire directement à privacy@fylark.app au lieu d’utiliser le formulaire, votre service de messagerie transmet à Google Workspace l’adresse de l’expéditeur et tout ce que vous incluez : objet, corps, signature et pièces jointes. Nous utilisons ce contenu uniquement pour recevoir, traiter, documenter et répondre à la demande : la base juridique est le respect de nos obligations légales lorsque vous exercez un droit et notre intérêt légitime pour une demande ordinaire ; il n’est pas utilisé à des fins de marketing. Nous supprimons chaque message direct, avec notre réponse, lors de la première revue mensuelle une fois écoulés 365 jours depuis sa réception. Seule une conservation juridique ou fiscale documentée peut reporter cette suppression, et nous réexaminons ces exceptions lors de la même revue mensuelle. Une fois la suppression irrécupérable, le CDPA permet à Google d’achever la suppression de ses systèmes dès que cela est raisonnablement possible et, au plus tard, dans un délai de 180 jours, sauf obligation légale. N’incluez pas de données particulièrement sensibles ni de pièces jointes sauf si elles sont strictement nécessaires ; le formulaire est l’alternative minimisée.

Vérificateur de certificats

L’outil de vérification de certificats fonctionne dans votre propre navigateur. Le document et le certificat que vous déposez ne sont ni envoyés ni stockés sur un serveur : ils sont traités sur votre appareil. Pour vérifier la date du sceau, seul le numéro de bloc Bitcoin (une donnée publique) est envoyé à un explorateur de la chaîne (blockstream.info ou, en secours, mempool.space) ; jamais votre document ni son empreinte. Nous ne conservons aucune trace de ce que vous vérifiez. Ces explorateurs sont des tiers indépendants et peuvent voir votre adresse IP lors de la requête du bloc, comme pour toute visite web.

Langue du site

La page utilise la première langue compatible configurée dans votre navigateur. Ce choix est traité sur votre appareil, sans géolocalisation. Vous pouvez le modifier manuellement. Nous n’enregistrons pas la langue sur votre appareil : l’adresse de chaque page l’indique.

Un brouillon dans cet onglet

Lorsque vous consultez une page juridique ou changez de langue, nous enregistrons temporairement l’e-mail saisi uniquement dans cet onglet pour le restaurer à votre retour. Ce brouillon n’est pas envoyé à nos serveurs, expire après 30 minutes et est supprimé lors de la tentative de restauration ou une fois l’inscription bien envoyée. Le consentement n’est pas enregistré : vous devez le cocher à nouveau. La limite de 30 minutes ne concerne que cette copie enregistrée : nous ne vidons pas le champ e-mail du formulaire que votre navigateur garde ouvert. Si le navigateur ne conserve pas ce formulaire et qu’aucun brouillon valide n’est disponible, parce qu’il a expiré ou que le stockage est bloqué, vous devrez saisir votre e-mail à nouveau. Après l’envoi de l’inscription, la page garde votre adresse uniquement en mémoire, pour les boutons « Renvoyer l’e-mail » et « Corriger l’adresse » ; elle ne l’enregistre pas sur votre appareil.

Tickets techniques et nouvelles tentatives

Lorsqu’une inscription à la liste d’attente, une prise de contact ou une désinscription commence, ce site obtient un ticket signé pour cette action et conserve temporairement dans le sessionStorage de l’onglet le ticket, son UUID aléatoire et un horodatage. Le ticket identifie Fylark, l’action et sa fenêtre technique ; il ne contient ni adresse e-mail, ni message, ni profil. Il autorise une nouvelle opération pendant 10 minutes. Si le résultat est incertain, le même onglet peut le conserver jusqu’à 24 heures uniquement pour rapprocher cette demande exacte ; il est supprimé plus tôt lorsque le résultat est confirmé, définitivement rejeté ou à la fermeture de l’onglet. Le serveur conserve pendant 24 heures un reçu comprenant des références HMAC pseudonymes de la demande et de son contenu canonique, ainsi que l’action, l’état et les horodatages ; ce reçu ne conserve ni le ticket, ni l’UUID en clair, ni l’adresse e-mail, ni le message. Il devient ensuite éligible à la purge quotidienne. Ces références sont pseudonymes, pas anonymes.

Cookie technique de contrôle de la liste

Après une tentative d’inscription, nous pouvons déposer notre propre cookie technique de contrôle, strictement nécessaire pour protéger le renouvellement et la désinscription. Lorsque nous délivrons une capacité réelle, son nom est dynamique : il commence par __Host-fylark-waitlist-control- et se termine par l’UUID aléatoire de cette capacité. Lorsque la réponse ne peut pas autoriser une inscription existante, nous pouvons déposer un cookie de couverture au nom fixe et à la forme publique indiscernable de la capacité réelle, afin de ne pas révéler si l’adresse est inscrite. Les deux types de cookies sont limités à l’hôte fylark.app, Secure, HttpOnly et SameSite=Strict ; JavaScript ne peut pas les lire. Le jeton contient un UUID aléatoire et ses horodatages authentifiés d’émission (iat) et d’expiration (exp), jamais l’adresse e-mail ni un dérivé réversible. Le cookie et le jeton durent au maximum 730 jours, et le serveur vérifie la signature et l’expiration avant d’accepter le contrôle. Ils ne sont utilisés ni pour l’analyse, ni pour la publicité, ni pour le suivi intersites et ne sont communiqués qu’aux sous-traitants qui fournissent ce site. Leur caractère strictement nécessaire et leur fonctionnement sont indiqués ici. Vous pouvez les supprimer dans votre navigateur ; si vous supprimez la capacité réelle, le renouvellement ou la désinscription automatique de cette inscription ne sera plus disponible dans ce navigateur, mais vous pourrez toujours utiliser « Demande de confidentialité » ou écrire à privacy@fylark.app.

Protection contre les robots

Pour empêcher les robots d’envoyer les formulaires (inscription, contact et désinscription), nous utilisons notre propre preuve de travail : votre navigateur résout un petit calcul lié à cet envoi et notre serveur le vérifie. Elle n’utilise pas de cookies, n’analyse pas votre navigateur et n’envoie aucune donnée à des tiers. Pour limiter les abus des formulaires d’inscription et de contact, nous conservons dans D1 une référence HMAC pseudonyme de l’adresse IP, jamais l’adresse IP en clair. Pour les e-mails d’inscription, la page de désinscription et l’accusé de réception du formulaire de contact, nous conservons aussi, avec le même mécanisme, une référence HMAC pseudonyme de l’adresse e-mail, qu’elle figure ou non sur la liste, afin d’envoyer à chaque adresse au plus trois e-mails de confirmation d’inscription (le premier compris) et un « Vous êtes déjà sur la liste » toutes les 24 heures, trois liens de désinscription toutes les dix minutes et trois accusés de réception par heure, et pour n’admettre au plus que cinq tentatives par jour de saisie de son code de confirmation ; jamais l’adresse en clair. Chaque référence devient éligible à la suppression après 24 heures et la purge quotidienne achève la suppression physique lors de l’exécution suivante, avec une latence opérationnelle inférieure à 24 heures tant que le cron fonctionne correctement. La preuve de travail, les limites de tentatives et les contrôles automatisés décident seulement si un envoi précis est techniquement accepté : ils ne vous profilent pas, ne décident pas de l’accès au futur service et ne produisent pas d’effets juridiques ou similaires. En cas de faux positif, réessayez ou écrivez à privacy@fylark.app.

Vos droits

Vous pouvez vous désinscrire, exercer vos droits (accès, rectification, effacement, opposition, limitation et portabilité) et retirer votre consentement en écrivant à privacy@fylark.app ou via notre page de désinscription et de contact. Vous pouvez demander par le même canal une copie de notre registre des activités de traitement. Vous pouvez aussi saisir l’Agence andorrane de protection des données (APDA) et, le cas échéant, l’autorité de votre résidence habituelle. Le service ne s’adresse pas aux moins de 16 ans : ils ne doivent pas utiliser la liste ni le contact ordinaire sans l’autorisation de leur représentant légal. Si nous détectons un envoi d’un mineur, nous limitons le traitement à la vérification proportionnée de cette autorisation ou à sa suppression ; le mineur et son représentant conservent leurs droits.

Vous pouvez vous désinscrire depuis n’importe quel appareil : l’e-mail de confirmation d’inscription et l’e-mail « Vous êtes déjà sur la liste » contiennent votre lien de désinscription signé et, sur la page de désinscription, la saisie de votre e-mail vous envoie un lien pour la confirmer. Les liens de désinscription fonctionnent même après leur expiration (ceux d’aujourd’hui durent 730 jours), tout comme le bouton de désinscription de votre messagerie. Si vous ouvrez la page depuis l’un de ces liens, nous indiquons quelle adresse quittera la liste, en partie masquée. Si ce navigateur conserve encore l’identifiant technique de l’inscription, la désinscription s’exécute sans lien. Les deux réponses sont génériques : elles ne révèlent pas si l’adresse était inscrite, et seuls le lien ou l’identifiant peuvent exécuter la désinscription. Pour tout autre droit, ou si le lien n’arrive pas, choisissez « Demande de confidentialité » sur la même page : nous vérifierons votre identité de façon proportionnée et traiterons la demande.

← Retour à Fylark

Document informatif pour une liste d’attente. Voir aussi les conditions d’utilisation. Ne constitue pas un avis juridique.