FushiNote Retour à l’accueil

Confidentialité et données personnelles

Version du 2 septembre 2026

Document de travail, non finalisé. Certaines coordonnées publiques doivent encore être renseignées dans la configuration de production. Cette version ne constitue pas une déclaration de conformité.

Qui traite vos données ?

Responsable du traitement : identité à renseigner avant publication, exploitant de FushiNote établi en France. Contact pour vos données : Adresse de contact à renseigner avant publication

Les données utilisées et leur finalité

Votre nom affiché, votre adresse e-mail et une empreinte sécurisée de votre mot de passe permettent de gérer votre compte. Ces trois informations sont obligatoires pour créer le compte ; sans elles, l’inscription ne peut pas aboutir. Votre bibliothèque d’animés et de mangas, vos collections suivies, progressions, notes, favoris et préférences servent à fournir les fonctions demandées. Ces traitements nécessaires au service reposent sur l’exécution du contrat d’utilisation. Le mot de passe en clair n’est pas conservé.

Les sessions et les journaux techniques servent à maintenir la connexion, prévenir les abus et diagnostiquer les incidents. La sécurisation et le fonctionnement du service constituent les intérêts légitimes poursuivis pour ces journaux. FushiNote ne vend pas vos données et n’utilise pas de publicité ni d’outil de mesure d’audience dans cette version.

L’adresse e-mail sert d’identifiant. Lorsque la récupération par e-mail est affichée comme disponible et que vous la demandez, FushiNote crée un lien à usage unique valable 30 minutes et le fait envoyer par Resend. Seule l’empreinte SHA-256 du jeton est conservée dans la base active ; le jeton brut figure dans le lien transmis. L’adresse n’est pas vérifiée lors de l’inscription et aucun message publicitaire n’est envoyé.

Notifications et appareils

Les notifications internes concernent les œuvres suivies. Le mode manga ne fournit pas d’alertes de nouveaux chapitres, faute de calendrier publié par la source. Les notifications push sont facultatives et s’activent appareil par appareil, après autorisation du navigateur.

Le push utilise une adresse technique de livraison, des clés de chiffrement, une indication du navigateur et des dates techniques. Son abonnement est lié à une session valide ; la déconnexion, l’expiration ou la révocation de cette session empêchent l’envoi de détails personnels. Une notification déjà en transit peut encore produire une alerte générique. Vous pouvez désactiver le push dans Notifications ou retirer l’autorisation dans le navigateur.

Prestataires et localisation

La base active est hébergée chez Hostinger en France, avec des sauvegardes automatiques aux Pays-Bas. L’éditeur accède aux données lorsque l’exploitation, la sécurité ou une demande d’exercice de droits le nécessitent.

Les recherches de catalogue et identifiants d’œuvres demandées sont envoyés par le serveur à MyAnimeList ; votre compte FushiNote et votre mot de passe ne sont pas transmis à ce catalogue. Le navigateur charge certaines affiches auprès de son CDN, qui reçoit notamment votre adresse IP. Les polices et visuels de la vitrine sont servis par FushiNote.

Lorsque vous demandez un lien de récupération et que cette fonction est disponible, Resend (Plus Five Five, Inc., États-Unis) reçoit l’adresse destinataire, l’expéditeur, l’objet et le contenu du message, dont le lien temporaire. Resend indique conserver les données d’e-mail et de journaux pendant 30 jours sur ses offres Free, Pro et Scale, puis ses sauvegardes pendant 7 jours. Il indique aussi stocker aux États-Unis les données de compte, contenus de messages, journaux de livraison et enregistrements API ; son accord de traitement prévoit les clauses contractuelles types pour les transferts concernés. Aucune donnée n’est envoyée à Resend tant que la fonction reste désactivée.

Si vous activez le push, le service de votre navigateur — notamment Apple, Google ou Mozilla — relaie les notifications chiffrées. Selon le navigateur et le compte utilisé, ces prestataires peuvent traiter des données techniques hors de l’Espace économique européen selon leurs propres conditions et garanties de transfert.

Cookies et stockage local

Un cookie de session permet l’authentification. Sa durée est celle configurée sur l’instance ; la valeur technique par défaut est de 30 jours et la valeur effectivement déployée doit être vérifiée. Le stockage local mémorise le mode anime/manga et le report de l’invitation à installer l’application. Le service worker conserve les fichiers de l’interface pour son ouverture hors connexion ; les réponses de l’API et votre bibliothèque ne sont pas mises dans ce cache.

Ces mécanismes servent la connexion, les préférences demandées et le fonctionnement de l’application. Aucun traceur publicitaire n’est présent. Un nouvel usage non nécessaire nécessitant un consentement devra être proposé avant son activation.

Conservation et suppression

Les données du compte sont conservées tant que celui-ci existe. Il n’y a pas de suppression automatique des comptes inactifs. La politique fixe à 180 jours la conservation maximale des notifications internes et le code programme leur purge quotidienne ; son exécution effective doit être contrôlée après déploiement. Retirer une collection de votre bibliothèque archive sa progression pour permettre de la retrouver si vous la suivez à nouveau.

Supprimer votre compte efface ses données de la base active, y compris les sessions, abonnements push et liens de récupération. Un lien de récupération expire après 30 minutes, est supprimé lors de son utilisation ou de certains changements du compte, et les liens expirés sont purgés automatiquement. Les données publiques du catalogue utilisées par d’autres personnes restent conservées. Les sessions expirées font l’objet d’un nettoyage automatique.

Une sauvegarde automatique est créée chaque semaine et les deux copies les plus récentes sont conservées aux Pays-Bas. Leur critère de conservation est le suivant : à confirmer dans le compte Hostinger avant publication ; chaque nouvelle copie doit remplacer la plus ancienne. Si le script de sauvegarde local du dépôt est utilisé, il conserve les 14 derniers fichiers, ce qui ne représente pas nécessairement 14 jours. Les copies disparaissent selon leur rotation ; une restauration doit réappliquer les suppressions de comptes intervenues depuis la sauvegarde.

La politique retenue limite les journaux d’accès et de sécurité à six mois au maximum, et les diagnostics détaillés à 30 jours. Cette limite doit encore être contrôlée sur chaque couche du VPS et de ses prestataires avant d’être considérée comme effectivement garantie. Les URL et secrets sensibles ne doivent pas être consignés. Les comptes inactifs restent conservés tant que leur titulaire ne les supprime pas.

Vos droits

Les Paramètres permettent d’exporter vos données, de rectifier votre profil, de changer de mot de passe, de déconnecter tous les appareils et de supprimer votre compte. L’export contient votre bibliothèque et le contexte nécessaire à sa lecture ; il exclut les mots de passe, jetons de session et secrets techniques.

Vous pouvez demander l’accès, la rectification, l’effacement, la limitation et, selon les conditions prévues par le RGPD, la portabilité ou l’opposition aux traitements reposant sur l’intérêt légitime. Pour exercer ces droits ou signaler une difficulté : Adresse de contact à renseigner avant publication. Vous pouvez aussi déposer une réclamation auprès de la CNIL.

Mentions légalesConfidentialitéConditions d’utilisation