Aller au contenu principal

Politique de confidentialité

Dernière mise à jour : 23 mars 2026

Introduction

Chez Entrame, la protection de vos données personnelles est une priorité absolue. La présente politique décrit les données que nous collectons, pourquoi nous les collectons, et comment nous les protégeons. Nous respectons le Règlement Général sur la Protection des Données (RGPD) et la loi française Informatique et Libertés.

Responsable du traitement

Le responsable du traitement des données est Entrame, dont le siège social est situé au 200 rue de la Croix Nivert, 75015 Paris, France. SIRET : 102 468 840 000 16. Pour toute question relative à vos données personnelles : contact@entrame.com.

Données collectées

Nous collectons les catégories de données suivantes :

  • Données d'inscription : adresse email, nom d'affichage, mot de passe (haché), avatar.
  • Données d'authentification : tokens de session (JWT), adresse IP d'origine, fournisseur OAuth (Google, GitHub) le cas échéant.
  • Données d'utilisation : pages créées, interactions avec l'éditeur, préférences (thème, langue), horodatages d'activité.
  • Contenu utilisateur : texte des pages, bases de données, événements de calendrier, habitudes — chiffrés avec AES-256-GCM au repos.
  • Fichiers : images, pièces jointes stockées sur Cloudflare R2 dans l'Union Européenne.

Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

  • Fourniture et amélioration du service Entrame
  • Authentification et sécurisation de votre compte
  • Collaboration en temps réel entre membres d'un workspace
  • Envoi de notifications transactionnelles (invitations, alertes de sécurité)
  • Détection et prévention des abus et tentatives d'intrusion
  • Respect de nos obligations légales

Nous ne vendons jamais vos données. Nous n'utilisons pas vos données à des fins publicitaires. Nous ne partageons pas vos données avec des tiers à des fins commerciales.

Base légale

  • Exécution du contrat : le traitement est nécessaire à la fourniture du service que vous avez souscrit (article 6.1.b RGPD).
  • Intérêt légitime : sécurité du service, prévention de la fraude, amélioration du produit (article 6.1.f RGPD).
  • Obligation légale : conservation des logs de connexion conformément au droit français (article 6.1.c RGPD).
  • Consentement : dépôt de cookies d'analyse produit (PostHog) sur l'application authentifiée, après acceptation explicite par l'utilisateur (article 6.1.a RGPD).

Chiffrement et sécurité

Toutes les données sensibles (contenu de pages, titres, icônes, couvertures, configuration des bases de données) sont chiffrées au repos avec AES-256-GCM. Les clés de chiffrement sont dérivées par workspace via HKDF à partir d'une clé maîtresse. Les communications sont protégées par TLS 1.3 en transit.

Les mots de passe sont hachés avec un algorithme résistant aux attaques par force brute. L'authentification à deux facteurs (2FA) est disponible pour tous les comptes. Les sessions peuvent être révoquées instantanément.

Modèle de sécurité — ce que protège (et ce que ne protège pas) le chiffrement

Le chiffrement AES-256-GCM est appliqué côté serveur, par espace de travail. Concrètement : nos serveurs ont accès à votre clé de chiffrement dérivée pour permettre la recherche full-text, l'IA Lya (résumé, RAG), le partage public de pages, l'export PDF et la collaboration temps réel. Ce n'est donc pas du chiffrement zero-knowledge.

Ce que protège ce modèle : un dump opportuniste de la base de données ou du stockage objet est inutilisable sans la clé maîtresse. La compromission d'un espace de travail n'expose pas les autres (chaque workspace a sa propre clé dérivée).

Ce que ce modèle ne protège pas : si la clé maîtresse est compromise (par exemple via un accès illicite à l'infrastructure Cloudflare ou Entrame), vos contenus chiffrés peuvent être déchiffrés. Si vous avez besoin de chiffrement zero-knowledge (par exemple pour des données soumises au secret professionnel ou à des contraintes réglementaires renforcées), des outils comme Anytype, Standard Notes ou Proton Drive correspondent mieux à ce besoin.

Juridiction : Cloudflare, Inc. est une société de droit américain, soumise au CLOUD Act qui peut, dans certains cas, contraindre la divulgation de données stockées sur l'infrastructure Cloudflare — y compris pour les régions européennes. Pour des données ultra-sensibles, évaluez si ce modèle convient à votre cadre juridique. Nous travaillons à documenter ces limites de manière transparente plutôt que de prétendre une garantie totale qui n'existe pas chez aucun acteur cloud majeur.

Hébergement et localisation

Vos données sont hébergées sur l'infrastructure Cloudflare en région européenne (Cloudflare D1 pour la base de données, Cloudflare R2 pour le stockage de fichiers). Cloudflare, Inc. est cependant une société de droit américain ; voir la section précédente sur les implications juridiques (CLOUD Act).

Durée de conservation

  • Données de compte : conservées tant que votre compte est actif, puis supprimées dans un délai de 30 jours après la clôture du compte.
  • Contenu utilisateur : supprimé dans un délai de 30 jours après suppression par l'utilisateur ou clôture du compte.
  • Logs de sécurité : conservés 12 mois conformément aux obligations légales.
  • Données de facturation : conservées 10 ans conformément aux obligations comptables françaises.

Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : obtenir une copie de toutes vos données personnelles.
  • Rectification : corriger des données inexactes ou incomplètes.
  • Suppression : demander l'effacement de vos données.
  • Portabilité : exporter vos données dans un format structuré (JSON, Markdown, PDF).
  • Opposition : vous opposer à certains traitements.
  • Limitation : demander la suspension du traitement de vos données.

Pour exercer vos droits, contactez-nous à contact@entrame.com. Nous répondons dans un délai maximum de 30 jours. La fonctionnalité d'export intégrée dans l'application vous permet également d'exercer votre droit à la portabilité de manière autonome.

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.

Cookies et mesure d'audience

Entrame utilise deux catégories de cookies :

Cookies strictement nécessaires (déposés sans consentement préalable) :

  • Cookie de session : authentification sécurisée (HttpOnly, Secure, SameSite=Lax). Expire après 24 heures.
  • Cookie de consentement : enregistre votre choix concernant les cookies d'analyse (13 mois maximum, conformément à la recommandation CNIL).
  • Préférences : thème, langue, dernier workspace visité. Stockés en localStorage, jamais transmis au serveur.

Cookies d'analyse (soumis à votre consentement) :

  • PostHog : outil d'analyse produit open source, hébergé dans l'Union Européenne (eu.i.posthog.com). Permet de mesurer l'audience, comprendre les parcours utilisateur et améliorer le service. Les données collectées incluent : pages visitées, clics, durée de session, type d'appareil et navigateur.

Sur les pages publiques (landing, tarifs, blog, documentation), la mesure d'audience est effectuée en mode cookie-less : aucun cookie n'est déposé, aucun identifiant persistant n'est créé. Seules des statistiques agrégées et anonymes sont collectées.

Sur l'application authentifiée, les cookies d'analyse ne sont déposés qu'après votre consentement explicite, recueilli via une case à cocher lors de l'inscription ou de la connexion. Vous pouvez retirer votre consentement à tout moment depuis les paramètres de votre compte.

Aucun cookie publicitaire, aucun traceur tiers à des fins commerciales n'est utilisé. Les requêtes d'analyse transitent par un proxy première partie (/ingest) hébergé sur notre propre infrastructure.

Sous-traitants

Les données peuvent être traitées par les sous-traitants suivants :

  • Cloudflare, Inc. — hébergement, CDN, base de données, stockage (siège : San Francisco, CA ; données en UE).
  • Mistral AI — traitement IA optionnel, uniquement sur contenu explicitement soumis par l'utilisateur (siège : Paris, France).
  • PostHog, Inc. — analyse produit et mesure d'audience, hébergement UE (eu.i.posthog.com). Données anonymes sur les pages publiques, identifiées uniquement après consentement sur l'application authentifiée (siège : San Francisco, CA ; données en UE).
  • Stripe, Inc. — traitement des paiements et gestion des abonnements. Les données bancaires sont traitées exclusivement par Stripe, certifié PCI DSS Level 1 (siège : San Francisco, CA ; données en UE).
  • Resend, Inc. — envoi d'emails transactionnels (invitations, réinitialisation de mot de passe, alertes de sécurité). Aucun contenu utilisateur n'est transmis (siège : San Francisco, CA).
  • Unsplash, Inc. — service d'images libres de droits utilisé pour les couvertures de pages. Seules les requêtes de recherche d'images sont transmises, aucune donnée personnelle (siège : Montréal, Canada).

Chaque sous-traitant est soumis à un accord de traitement des données (DPA) conforme au RGPD.

Modifications

Nous pouvons mettre à jour cette politique périodiquement. En cas de modification substantielle, nous vous en informerons par email ou via une notification dans l'application. La date de dernière mise à jour est indiquée en haut de cette page.