Politique de confidentialité
Dernière mise à jour : 2026-09-25
1. Qui sommes-nous
Filarr est édité par Mathis Belouar-Pruvot, personne physique domiciliée à Sainte-Geneviève-des-Bois, France.
- Responsable du traitement: Mathis Belouar-Pruvot
- Email: contact@filarr.com
2. Données collectées
2.1 Données de compte
Lorsque vous créez un compte cloud Filarr, nous collectons :
- Email — obligatoire pour la synchronisation cloud. Base légale : exécution du contrat (art. 6.1.b RGPD).
- Mot de passe hashé — stocké sous forme de hash bcrypt. Votre mot de passe en clair n’est jamais stocké ni transmis.
- Date de création du compte
2.2 Données d’appareil
Pour la gestion multi-appareils, nous stockons :
- Nom de l’appareil — issu de os.hostname()
- Système d’exploitation — ex. : « Windows 10.0.26200 »
- Date de dernière connexion
2.3 Données de paiement
Les paiements sont gérés exclusivement par Stripe, Inc. (certifié PCI DSS niveau 1). Filarr ne stocke jamais vos données bancaires (numéro de carte, CVV, date d’expiration).
Nous stockons uniquement le Stripe Customer ID (un identifiant opaque) pour associer votre compte Filarr à votre abonnement Stripe.
2.4 Données de fichiers (chiffrement zero-knowledge)
Chiffrement zero-knowledge
Tous les fichiers sont chiffrés côté client avec AES-256-GCM avant d’être uploadés. La clé de chiffrement (FEK — File Encryption Key) est dérivée de votre mot de passe et ne quitte jamais votre appareil en clair. Une copie de votre clé maître, elle-même chiffrée par votre mot de passe (PBKDF2-SHA-512, 600 000 itérations), est stockée sur nos serveurs pour permettre l’accès multi-appareil — mais nous ne voyons jamais votre mot de passe et ne pouvons donc pas la déchiffrer. Filarr ne peut techniquement pas lire, indexer ou analyser le contenu de vos fichiers. Seuls des blobs chiffrés opaques sont stockés sur nos serveurs.
2.5 Mesure d’audience et anti-abus
Mesure d’audience : nous utilisons Plausible, auto-hébergé sur notre propre infrastructure — aucune donnée n’est transmise à un service tiers — sans cookie et sans conserver d’adresse IP. Les pages de réception et de dépôt d’un partage (/s, /r) ne sont jamais mesurées. Nous collectons aussi les Web Vitals (performance) via Vercel, sans cookie de suivi. Base légale : intérêt légitime (art. 6.1.f RGPD).
Anti-abus (Filarr Send / File Request) : pour limiter les abus des fonctions anonymes, le serveur conserve l’adresse IP uniquement sous forme de condensat (SHA-256) et une localisation réduite au pays et au sous-réseau /16 — jamais l’adresse IP complète. Ces données ont une rétention courte et sont supprimées automatiquement. Base légale : intérêt légitime (art. 6.1.f RGPD).
Signalements de contenu illicite et conservation des données d’identification : lorsqu’un lien fait l’objet d’un signalement grave — en particulier un signalement de contenu pédocriminel — nous ouvrons un dossier ciblé sur l’émetteur du contenu concerné. À compter de ce moment, et pour cette seule personne, les connexions suivantes à nos serveurs enregistrent l’adresse IP complète, l’agent utilisateur, l’opérateur réseau et le pays. La collecte est limitée à 90 jours à compter de l’ouverture du dossier et à un nombre borné d’enregistrements ; les données sont conservées 12 mois puis supprimées automatiquement, sauf réquisition ou procédure en cours. Elles ne servent qu’à répondre à une autorité judiciaire ou à saisir les autorités compétentes (Pharos en France) ; elles ne sont jamais utilisées à des fins commerciales ni de profilage. Le contenu lui-même reste chiffré de bout en bout et demeure illisible pour nous. Base légale : obligation légale (art. 6.1.c RGPD), article 6 de la LCEN et décret n° 2021-1362, article 18 du Règlement (UE) 2022/2065 (DSA).
2.6 Application de bureau : ce qui quitte l’appareil
En plus de la synchronisation, quand vous l’activez, l’application de bureau se connecte pour trois raisons :
- Recherche de mise à jour — environ une minute après le lancement, puis toutes les quatre heures, elle demande à releases.filarr.com si une nouvelle version existe. Rien d’autre n’est envoyé.
- Message de version — au plus une fois par jour et par profil, elle envoie à un serveur Filarr sa version, le type de système (Windows, Linux) et un code tiré au hasard, sans lien avec votre compte, votre adresse e-mail ou vos fichiers. Il nous sert à compter les installations et les versions en service.
- Rapports d’erreur — quand une erreur n’est pas gérée par l’application, un rapport part vers Sentry (ingestion UE). C’est activé par défaut. Le rapport contient le message d’erreur, sa trace technique, la version, le type de système, le code ci-dessus et les dernières actions faites dans l’application. Il ne contient jamais le contenu de vos fichiers ni de vos notes, mais un message d’erreur ou une action peut citer un nom de fichier ou de note, ou un chemin sur votre ordinateur. Nous demandons à Sentry de ne pas conserver votre adresse IP.
Base légale : intérêt légitime (art. 6.1.f RGPD) — tenir l’application à jour et en corriger les erreurs. L’application web n’envoie ni message de version ni rapport d’erreur. La liste complète et à jour, avec ce qui peut être désactivé : ce qui quitte votre appareil.
3. Ce que Filarr ne collecte PAS
- Contenu de vos fichiers et notes
- Noms de vos fichiers — sauf quand un rapport d’erreur de l’application de bureau en cite un (§2.6)
- Structure de vos dossiers — sauf un chemin cité par un tel rapport (§2.6)
- Clés de chiffrement en clair ou sous forme utilisable (la copie stockée est chiffrée par votre mot de passe)
- Cookies de suivi ou publicitaires
- Votre adresse IP en clair — seulement un condensat + pays/16 pour l’anti-abus. Unique exception : après un signalement grave vous concernant, dans les conditions et les limites décrites au §2.
4. Où les données sont stockées
- Base de données: Cloudflare D1 (région « Europe de l’Ouest » de Cloudflare (indice de localisation, sans juridiction contraignante))
- Fichiers chiffrés: Cloudflare R2 (région « Europe de l’Ouest » de Cloudflare (indice de localisation, sans juridiction contraignante))
- Paiements: Stripe, Inc. (certifié PCI DSS niveau 1)
- Site web: Vercel Inc.
- Emails transactionnels (compte, équipe, facturation): Resend (États-Unis)
- Email du formulaire de contact & nom de domaine: OVH SAS (France)
- Rapports d’erreur de l’application de bureau (§2.6): Sentry (ingestion UE)
Les transferts vers les États-Unis (Cloudflare, Vercel, Stripe, Resend) sont encadrés par les Clauses contractuelles types de la Commission européenne ; OVH est en France. La liste complète et à jour de nos sous-traitants est publiée sur notre page Sous-traitants.
5. Durée de conservation
- Données de compte: conservées jusqu’à suppression du compte par l’utilisateur.
- Fichiers chiffrés: conservés jusqu’à suppression par l’utilisateur ou résiliation du plan.
- Données de paiement: gérées par Stripe selon leur politique (généralement 7 ans pour obligations fiscales).
- Messages de contact: conservés 12 mois maximum.
- Données d’identification après signalement: conservées 12 mois à compter de leur enregistrement, puis supprimées automatiquement — sauf réquisition judiciaire ou procédure en cours, où la conservation est gelée le temps de la procédure (voir §2).
6. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Accès — consultez vos données depuis l’application (Settings > Compte) ou via GET /account.
- Rectification — modifiez votre email depuis l’application ou via PUT /account.
- Effacement — supprimez votre compte depuis l’application (Settings > Supprimer mon compte). Cette action supprime immédiatement votre compte, tous vos appareils, et tous vos fichiers chiffrés sur R2. L’opération est irréversible.
- Portabilité — exportez vos données depuis l’application (export vault au format ZIP).
- Opposition — contact@filarr.com
Délai de réponse : 30 jours maximum. Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une plainte auprès de la CNIL (cnil.fr).
7. Cookies
Le site filarr.com n’utilise pas de cookies de suivi ni publicitaires (pas de Google Analytics, pas de Facebook Pixel). Notre mesure d’audience (Plausible auto-hébergé) et les Web Vitals (Vercel) fonctionnent sans cookie — voir §2.5. Seul un cookie de préférence linguistique (fr/en) peut être utilisé. Aucun bandeau de consentement n’est requis pour ces traitements.
8. Contact DPO
Pour toute question relative à vos données personnelles :
- Email: contact@filarr.com
- Responsable du traitement: Mathis Belouar-Pruvot
9. Modifications
En cas de modification substantielle de cette politique, nous en informerons les utilisateurs disposant d’un compte cloud par email. La date de dernière mise à jour en haut de cette page sera actualisée.
Voir aussi : Conditions générales d’utilisation · Mentions légales