Politique de confidentialité
Dernière mise à jour : 22 août 2026
Maark est une application de partage de liens. Nous avons conçu ce document pour qu'il décrive exactement les données que l'application traite réellement, ni plus, ni moins. Toute l'infrastructure est hébergée en France / Union européenne.
Sommaire
1. Responsable de traitement
Maark est édité par un particulier. Le responsable du traitement de tes données personnelles est :
De La Casa Jérémy
Contact : hello@maark.app
Nous n'avons pas désigné de délégué à la protection des données (DPO). Pour toute question relative à tes données, écris-nous à support@maark.app.
2. Données que nous traitons
Maark peut être utilisée en mode invité, sans compte : dans ce cas, aucune adresse e-mail n'est requise. La création d'un compte (par e-mail, Google ou Apple) débloque le partage entre appareils et avec d'autres personnes. Lorsque tu passes du mode invité à un compte, tes listes, liens, abonnements, historique de lecture et préférences sont transférés au compte, puis le profil invité est supprimé.
Compte et authentification
- Adresse e-mail : pour te connecter (code à usage unique) et t'envoyer les e-mails liés au service.
- Identifiants de connexion sociale : si tu te connectes avec Google ou « Sign in with Apple », nous recevons et stockons les jetons d'identité fournis par ces services (et l'e-mail associé).
- Nom et identifiant public (@handle) : que tu choisis, affichés aux personnes avec qui tu partages des listes.
- Photo de profil (avatar) : si tu en ajoutes une.
- Adresse IP et informations de l'appareil (user-agent) : enregistrées avec ta session pour des raisons de sécurité.
- Statut de compte : invité ou compte réel, et ta langue.
Contenu que tu crées
- Liens enregistrés : l'URL, ainsi que le titre, la description et l'image récupérés automatiquement depuis la page (aperçu).
- Listes : leur nom, leur visibilité (privée, publique ou accessible par lien, dite « non répertoriée »), leur catégorie, leur thème de couleur et, si tu le renseignes, un lieu (ville, région ou pays) choisi à la main dans une liste de lieux. Aucune position GPS n'est utilisée.
- Commentaires et réactions sur les liens et sur les commentaires.
- Abonnements, membres de listes, historique de lecture (quels liens tu as ouverts, et quand).
- Historique d'une liste : qui a ajouté, déplacé, archivé, mis à la corbeille ou restauré un lien, et quand.
- Invitations : si tu invites une personne par son pseudo (possible uniquement parmi tes contacts, c'est-à-dire les personnes avec qui tu partages déjà une liste ou que tu as déjà invitées), nous enregistrons seulement son identifiant de compte, jamais son e-mail. Si tu invites par e-mail, nous stockons cette adresse, y compris si la personne n'a pas encore de compte. Un lien d'invitation sans destinataire ne contient aucune donnée personnelle.
- Signalements et blocages : si tu signales un contenu ou bloques une personne.
Ce qui est visible des autres
- Sur une liste privée, le contenu, les membres, l'historique, les lecteurs et les réactions ne sont visibles que du propriétaire et des membres.
- Sur une liste publique ou accessible par lien (non répertoriée), toute personne qui y accède voit les liens, les commentaires, la liste des membres et, pour chaque lien, le nom des personnes qui l'ont ouvert et de celles qui ont réagi. Ouvrir un lien d'une liste publique rend donc ta lecture visible des autres lecteurs. L'historique d'une liste n'est visible que de ses membres, et la liste nominative des abonnés uniquement du propriétaire et des admins.
- Ton nom, ton @handle et ta photo sont visibles de toute personne qui peut te voir dans une liste, une invitation ou un commentaire.
Extension navigateur
- Si tu installes l'extension Maark pour Chrome ou Firefox, elle conserve dans le stockage local du navigateur ton jeton de session, un cache de tes listes et une file d'attente des liens à envoyer. Elle ne communique qu'avec nos serveurs et ne lit que la page que tu choisis d'enregistrer.
Notifications push
- Jeton de notification push de ton appareil (si tu actives les notifications), avec la plateforme (iOS/Android) et ta langue.
Statistiques d'usage (optionnelles)
- Si, et seulement si, tu y consens explicitement, nous mesurons quelques statistiques d'usage anonymisées (voir §3 et §9). Aucune statistique n'est collectée tant que tu n'as pas donné ton accord.
Diagnostic technique (rapports d'erreur)
- En cas de plantage ou d'erreur, un rapport technique est envoyé à notre outil de diagnostic. Il ne contient pas ton adresse IP (option désactivée) ni le contenu de tes données (liens, commentaires, noms de listes) : les rapports se limitent à ton identifiant technique de compte et à des informations techniques sur l'erreur, et un filtrage automatique masque toute donnée sensible avant l'envoi. Voir §3.
Nous ne collectons PAS : ta position géographique (le lieu d'une liste est saisi à la main, jamais relevé par GPS), le carnet d'adresses de ton téléphone, ton micro, ni aucun identifiant publicitaire (pas de pistage IDFA/ATT). Maark ne diffuse aucune publicité, ne propose aucun achat et ne vend jamais tes données.
3. Finalités et bases légales (RGPD)
| Traitement | Finalité | Base légale (art. 6 RGPD) |
|---|---|---|
| Compte, e-mail, connexion (code à usage unique, Google, Apple) | Créer et sécuriser ton accès, te reconnaître entre appareils | Exécution du contrat (art. 6.1.b) |
| Adresse IP et user-agent de session | Sécurité, prévention de la fraude et des abus, limitation de débit | Intérêt légitime (art. 6.1.f) |
| Listes, liens, aperçus, commentaires, réactions, abonnements, historique de liste et de lecture | Fournir la fonctionnalité cœur de l'application | Exécution du contrat (art. 6.1.b) |
| Nom, @handle et avatar publics | T'identifier auprès des personnes avec qui tu partages | Exécution du contrat (art. 6.1.b) |
| Invitations à une liste (par pseudo, par e-mail ou par lien) | Transmettre l'invitation que tu envoies et vérifier l'adhésion | Intérêt légitime (art. 6.1.f), à ta demande |
| Notifications push | T'avertir de l'activité sur tes listes (nouveaux liens, commentaires, invitations, invitation acceptée, liste supprimée) | Consentement (permission système) / exécution du contrat |
| E-mails transactionnels (code de connexion, invitations) | Faire fonctionner le service | Exécution du contrat (art. 6.1.b) |
| Statistiques d'usage anonymisées | Comprendre l'usage pour améliorer l'app | Consentement (art. 6.1.a), opt-in explicite, révocable |
| Rapports d'erreur / diagnostic | Détecter et corriger les bugs, garantir la stabilité | Intérêt légitime (art. 6.1.f) |
| Modération et signalements | Traiter les contenus illicites ou offensants signalés | Intérêt légitime + obligation légale (art. 6.1.f / 6.1.c) |
4. Sous-traitants et destinataires
Nous ne vendons ni ne louons tes données. Nous faisons appel à un nombre restreint de prestataires techniques (sous-traitants au sens du RGPD), sélectionnés autant que possible pour un hébergement en Europe :
| Prestataire | Rôle | Données concernées | Localisation |
|---|---|---|---|
| Scaleway (France) | Hébergement des serveurs, base de données et stockage des avatars | L'ensemble des données de l'application | France (fr-par) |
| Resend | Envoi des e-mails (code de connexion, invitations) | Adresse e-mail du destinataire et contenu de l'e-mail | UE |
| PostHog (Cloud EU) | Statistiques d'usage (uniquement si tu y consens) | Identifiant technique de compte, écrans consultés, compteurs d'usage | UE |
| Sentry | Diagnostic d'erreurs / rapports de plantage | Identifiant technique de compte, détails techniques de l'erreur | UE |
| Expo (Push) | Acheminement des notifications push | Jeton de notification, titre et corps de la notification | États-Unis (Google Cloud) |
| Google / Apple | Connexion sociale (uniquement si tu choisis ce mode) | Authentification via ton compte Google / Apple | Hors UE (voir §5) |
| Fournisseurs d'aperçus (YouTube, TikTok et le site du lien) | Récupérer le titre / l'aperçu d'un lien que tu enregistres | L'URL du lien concerné (nécessaire pour obtenir l'aperçu) | Selon le site |
Lorsque tu enregistres un lien, notre serveur consulte la page correspondante pour en extraire un aperçu (titre, image). Pour certaines plateformes (YouTube, TikTok), l'URL est transmise à leur service d'aperçu officiel. Nous ne leur transmettons aucune autre donnée te concernant.
5. Transferts hors Union européenne
Nos serveurs, notre base de données et le stockage des avatars sont situés en France. Les statistiques (PostHog) et le diagnostic (Sentry) utilisent des régions d'hébergement européennes.
Deux exceptions peuvent impliquer un transfert hors UE :
- Connexion Google / Apple : si tu choisis de te connecter via ces services, l'authentification est traitée par Google (Google Ireland / États-Unis) ou Apple, selon leurs propres politiques.
- Notifications push : le jeton de notification et le contenu de la notification transitent par le service push d'Expo, hébergé aux États-Unis (Google Cloud), avant d'atteindre Apple ou Google. Ce transfert est encadré par les clauses contractuelles types.
Ces transferts, lorsqu'ils ont lieu, sont encadrés par les mécanismes prévus par le RGPD (clauses contractuelles types ou décision d'adéquation). Si tu ne souhaites aucun transfert hors UE, tu peux utiliser la connexion par e-mail et laisser les notifications push désactivées.
6. Durées de conservation
- Compte et contenu : conservés tant que ton compte existe.
- Comptes invités inactifs : peuvent être supprimés après 30 jours d'inactivité s'ils ne possèdent aucune liste.
- Code de connexion à usage unique : valable 10 minutes, puis expiré.
- Invitations à une liste : une invitation nominative (pseudo ou e-mail) expire après 7 jours, un lien d'invitation après 48 heures ; les invitations expirées sont purgées 7 jours plus tard.
- Avatars supprimés ou orphelins : effacés du stockage.
- Statistiques d'usage : conservées pour une durée limitée par notre prestataire d'analytics (PostHog), puis supprimées ou anonymisées.
- Rapports d'erreur : conservés au maximum 90 jours, puis supprimés automatiquement.
- Sauvegardes : nos sauvegardes chiffrées sont conservées pour une durée limitée puis écrasées.
7. Tes droits
Conformément au RGPD, tu disposes des droits suivants :
- Accès : obtenir une copie des données que nous détenons sur toi.
- Rectification : corriger des données inexactes (ton nom et ton @handle sont modifiables directement dans l'app).
- Effacement : supprimer toi-même dans l'app, sans fermer ton compte, tes listes et leurs liens, tes commentaires et ta photo de profil ; supprimer ton compte entier (voir §8) ; ou nous demander par e-mail l'effacement de données précises (par exemple tes contributions dans les listes d'autres personnes).
- Portabilité : recevoir tes données dans un format structuré et lisible par machine.
- Opposition et limitation : t'opposer à un traitement fondé sur l'intérêt légitime, ou en demander la limitation.
- Retrait du consentement : pour les statistiques d'usage, à tout moment, sans effet rétroactif.
Pour exercer ces droits, écris à support@maark.app. Nous répondons dans un délai maximum d'un mois. Tu peux aussi introduire une réclamation auprès de la CNIL (www.cnil.fr), l'autorité de contrôle française.
8. Suppression de compte
Tu peux supprimer ton compte à tout moment depuis l'application : Paramètres → Compte → Supprimer mon compte. Cette action supprime les listes dont tu es propriétaire et les liens qu'elles contiennent, révoque tes sessions et tes jetons de notification, et efface ta photo de profil.
Si tu n'as plus accès à l'application, envoie ta demande de suppression à support@maark.app depuis l'adresse e-mail de ton compte Maark : nous supprimons le compte sous 30 jours, avec les mêmes effets que la suppression depuis l'app.
Au moment de la suppression, tes données personnelles sont immédiatement anonymisées : ton adresse e-mail est remplacée par une valeur aléatoire irréversible, et ton nom, ton identifiant public, ta photo et ton consentement aux statistiques sont effacés. Les secrets d'accès associés à ton compte (jetons d'authentification, connexions Google / Apple, codes de connexion) ainsi que les invitations adressées à ton e-mail sont supprimés.
Les contributions laissées dans des listes appartenant à d'autres personnes (commentaires, réactions, entrées d'historique, marques de lecture, adhésions et abonnements) sont conservées pour préserver l'intégrité de ces listes, mais rattachées à un profil anonyme vidé : elles ne contiennent plus aucune donnée permettant de t'identifier. Si tu souhaites aussi leur effacement, écris à support@maark.app. Cette anonymisation est définitive et irréversible.
9. Cookies et traceurs
L'application mobile n'utilise pas de cookies publicitaires et n'intègre aucun réseau de pistage tiers.
- Stockage local : l'app conserve sur ton appareil un jeton de session (stockage sécurisé chiffré) et une copie locale de tes données pour fonctionner hors-ligne. Ces éléments ne sont pas partagés avec des tiers.
- Statistiques d'usage (opt-in) : au premier lancement, l'app te demande si tu autorises les statistiques d'usage anonymes. Elles sont désactivées par défaut et ne s'activent qu'après ton accord explicite. Tu peux refuser sans aucune conséquence sur l'usage de l'app.
- Enregistrement de session (session replay) : lorsque les statistiques sont activées, un enregistrement anonymisé des interactions peut être réalisé. Les champs de saisie de texte et toutes les images sont masqués (les images, dont les photos de profil, sont remplacées par un cache) ; les vues système sensibles (sélecteurs de photos, contacts) le sont également. De plus, les identifiants techniques présents dans les adresses d'écran sont anonymisés avant envoi (par exemple, l'identifiant d'une liste est remplacé par un marqueur générique), afin qu'aucune donnée identifiante ne soit transmise via le suivi de navigation.
- Site web maark.app : le site mesure sa fréquentation avec PostHog (Cloud EU) sans cookie ni identifiant persistant : rien n'est écrit sur ton appareil, aucun enregistrement de session, et les paramètres d'URL (par exemple un jeton d'invitation) ne sont jamais transmis. C'est pourquoi le site n'affiche pas de bannière de consentement.
10. Sécurité
Les échanges avec nos serveurs sont chiffrés (HTTPS). Les jetons de session sont stockés de façon chiffrée sur ton appareil. Les avatars sont servis depuis un domaine dédié sans cookie. Nous appliquons une limitation de débit et des protections contre les abus.
11. Mineurs
Maark n'est pas destinée aux personnes de moins de 15 ans (âge du consentement numérique en France). Nous ne collectons pas sciemment de données concernant des mineurs en dessous de cet âge. Si tu penses qu'un mineur nous a communiqué des données, contacte-nous pour que nous les supprimions.
12. Modifications
Nous pouvons faire évoluer cette politique. En cas de changement important, nous t'en informerons dans l'application ou par e-mail. La date de dernière mise à jour figure en haut de cette page.
13. Contact
Pour toute question relative à cette politique ou à tes données
personnelles :
support@maark.app