Politique de confidentialité
Dernière mise à jour : 5 octobre 2026
Cette politique explique quelles données personnelles Noah Tasks collecte, pourquoi, combien de temps elles sont conservées et comment exercer vos droits, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
Noah Parmentier, joignable à legal@noahprm.xyz. Voir aussi les mentions légales.
2. Données collectées, finalités et durées de conservation
| Données | Finalité | Base légale | Durée de conservation |
|---|---|---|---|
| Compte : identifiant, nom affiché, mot de passe (stocké uniquement sous forme chiffrée irréversible, jamais en clair), date de création, date de dernière connexion | Créer et gérer votre compte, vous authentifier | Exécution du service demandé (art. 6.1.b RGPD) | Durée de vie du compte ; suppression à sa clôture |
| Contenus : tableaux, listes, cartes (titre, description, échéance, étiquettes, checklists), commentaires, notes personnelles, appartenance aux tableaux | Fournir le service de gestion de tâches et le partage avec les membres de vos tableaux | Exécution du service demandé (art. 6.1.b) | Durée de vie du compte. Les éléments archivés peuvent être supprimés définitivement par l’administrateur après 1 mois. |
| Sécurité du compte : nombre d’échecs de connexion et verrouillage temporaire ; si vous activez la double authentification : secret TOTP (chiffré) et codes de secours (stockés sous forme chiffrée irréversible) | Protéger votre compte contre les accès non autorisés | Intérêt légitime (art. 6.1.f) ; pour la double authentification, votre choix de l’activer | Compteur : remis à zéro après une connexion réussie. Double authentification : tant qu’elle est activée. |
| Sessions : identifiant de session, type de navigateur et de système, adresse IP, date de connexion | Maintenir votre connexion ; permettre de voir et de déconnecter les appareils connectés | Exécution du service (art. 6.1.b) et intérêt légitime de sécurité (art. 6.1.f) | 7 jours maximum (expiration de la session), ou jusqu’à la déconnexion |
| Journal d’audit : actions sensibles (création, modification ou suppression de comptes, verrouillages, changements de réglages, double authentification, connexions « en tant que »…) avec l’identifiant de la personne, la date et l’adresse IP | Sécurité, traçabilité des actions d’administration, détection d’abus | Intérêt légitime (art. 6.1.f) | Les entrées conservent l’identifiant de leur auteur même après la suppression d’un compte pendant 12 mois. |
| Journaux techniques du serveur : adresse IP, date, page demandée, navigateur | Sécurité et bon fonctionnement du serveur | Intérêt légitime (art. 6.1.f) | 12 mois. |
Noah Tasks ne collecte aucune donnée à des fins publicitaires ou de mesure d’audience, et ne revend aucune donnée.
3. Cookies
Noah Tasks utilise un seul cookie, taskboard_session, indispensable à la connexion : il maintient votre session ouverte pendant 7 jours au plus et n’est pas lisible par les scripts de la page. Ce cookie est strictement nécessaire au service ; il ne requiert donc pas votre consentement. Aucun cookie publicitaire ni de mesure d’audience n’est utilisé.
4. Polices de caractères (Google Fonts)
Pour s’afficher, le site charge les polices « DM Sans » et « Space Grotesk » depuis les serveurs de Google (fonts.googleapis.com). Votre navigateur transmet alors votre adresse IP à Google LLC, société établie aux États-Unis, qui peut la traiter conformément à sa propre politique de confidentialité.
5. Qui peut accéder à vos données ?
- Les membres de vos tableaux voient votre nom affiché, votre identifiant, ainsi que les cartes, commentaires et assignations que vous y ajoutez. Vos notes personnelles ne sont visibles que de vous.
- Les administrateurs du service peuvent consulter les tableaux en lecture seule, modérer les commentaires, gérer les comptes et se connecter temporairement « en tant que » un utilisateur pour du support. Chacune de ces actions est enregistrée dans le journal d’audit et, lors d’une connexion « en tant que », un bandeau reste affiché.
- L’hébergeur, netcup GmbH (Karlsruhe, Allemagne), agit comme sous-traitant pour l’hébergement du serveur.
- Google pour les polices, si le paragraphe 4 s’applique.
Vos données ne sont ni vendues ni cédées à des tiers à des fins commerciales.
6. Transferts hors de l’Union européenne
Les données sont hébergées dans l’Union européenne, en Allemagne. Hormis la transmission de l’adresse IP à Google décrite au paragraphe 4 le cas échéant, aucun transfert de données hors de l’Union européenne n’est effectué.
7. Sécurité
Nous prenons des mesures raisonnables pour protéger vos données : connexion chiffrée (HTTPS), mots de passe stockés sous forme chiffrée irréversible, secrets de double authentification chiffrés, protection contre les requêtes frauduleuses (CSRF), verrouillage temporaire du compte après plusieurs échecs de connexion, et double authentification disponible sur demande de chaque utilisateur. Aucun système n’étant infaillible, en cas de violation de données susceptible de vous exposer à un risque, nous vous en informerons ainsi que la CNIL dans les conditions prévues par la loi.
8. Vos droits
Vous disposez des droits suivants sur vos données : accès, rectification, effacement, limitation du traitement, opposition (pour les traitements fondés sur l’intérêt légitime) et portabilité.
Pour les exercer, écrivez à legal@noahprm.xyz depuis l’adresse liée à votre compte ou en précisant votre identifiant ; nous pouvons vous demander de justifier de votre identité. Nous répondons dans un délai d’un mois. La suppression de votre compte et de vos données est réalisée par un administrateur à votre demande.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
9. Mineurs
Le service n’est pas destiné aux personnes de moins de 15 ans. Si vous pensez qu’un mineur a créé un compte sans autorisation de son représentant légal, contactez-nous pour le faire supprimer.
10. Modifications
Cette politique peut évoluer, par exemple si de nouvelles fonctionnalités traitent d’autres données. La date de dernière mise à jour figure en haut de la page ; en cas de changement important, les utilisateurs seront informés.