Mentions légales
Cette traduction est fournie à titre indicatif. Seule la version anglaise fait foi et prévaut en cas de divergence.
TimeWarp est conçu pour préserver votre vie privée. Cette politique explique ce que nous collectons, pourquoi, où cela réside et le contrôle dont vous disposez.
Cette Politique de confidentialité explique comment TimeWarp (« nous », « sp33c.tech ») collecte, utilise et protège vos données personnelles lorsque vous utilisez l'app iOS TimeWarp, le client macOS et l'application web (ensemble, l'« App »). Nous sommes le responsable de ce traitement. Pour les données que vous conservez sur vos propres clients, vous êtes le responsable du traitement et nous agissons comme votre sous-traitant — voir « Les données de vos clients ».
Nous avons conçu TimeWarp pour préserver la vie privée : l'App fonctionne localement sur votre appareil, et vous ne partagez de données avec nous que si vous choisissez de créer un compte et de synchroniser.
Nous limitons la collecte au strict nécessaire au fonctionnement de l'App :
Nous ne collectons pas vos contacts, photos, position précise ou identifiants publicitaires, et l'App ne contient aucun SDK publicitaire ou d'analyse tiers.
TimeWarp ne vous piste pas. Nous n'utilisons pas l'identifiant publicitaire (IDFA), nous n'affichons pas l'invite App Tracking Transparency et nous ne partageons pas vos données avec des courtiers en données ou des régies publicitaires. Il n'y a aucun pistage entre applications ou entre sites.
Notre étiquette de confidentialité App Store déclare « Données non utilisées pour vous suivre ». Les identifiants liés à vos achats sont rattachés à votre compte pour que votre accès Pro fonctionne sur tous vos appareils — ils ne servent pas à vous pister.
Nous traitons vos données uniquement pour fournir et sécuriser l'App :
Les bases légales sont l'exécution de notre contrat avec vous (art. 6, §1, b du RGPD) et notre intérêt légitime à un service sûr et fiable (art. 6, §1, f du RGPD).
Vos données de compte et de temps sont stockées chez Amazon Web Services dans la région UE (Francfort, eu-central-1). L'authentification est assurée par AWS Cognito ; vos données résident dans Amazon DynamoDB, partitionnées par utilisateur. Les données sont chiffrées en transit (TLS) et au repos.
Si vous connectez Google Sheets, le jeton d'accès utilisé est en outre chiffré au repos avec une clé applicative.
Vous pouvez activer le chiffrement de bout en bout dans l'application ou sur le web (Réglages → Chiffrement de bout en bout). Dès lors, les mots qui décrivent votre travail — noms des focus, notes sur les blocs de temps et les horaires, et noms, adresses, numéros fiscaux et adresses e-mail de vos clients — sont scellés sur votre appareil avec une clé dérivée d'une phrase secrète que vous seul connaissez, avant d'être envoyés chez nous. Nous stockons et synchronisons les valeurs scellées sans pouvoir les ouvrir : ni pour le support, ni par accident, ni en réponse à une demande légale, où nous ne pourrions remettre que du texte chiffré.
Vous choisissez de chiffrer tout ce que vous avez déjà ou seulement ce que vous ajoutez ensuite. Les factures, vos coordonnées professionnelles, les taux horaires, les montants et les titres de fenêtres capturés par le client Mac ne sont pas chiffrés dans cette version. Ni la structure de vos données : nous voyons toujours quand et combien de temps vous avez travaillé, combien de focus et de clients vous avez, quel bloc appartient à quel focus, et votre adresse e-mail. Les données chiffrées sont pseudonymes, pas anonymes.
Si vous perdez la phrase secrète et le code de récupération affiché lors de l'activation, le contenu scellé est perdu. Nous ne pouvons ni le réinitialiser ni le récupérer pour vous.Deux conséquences à connaître. Les rappels d'un focus chiffré ne le nomment plus. Et un assistant IA connecté ne peut lire les noms et notes chiffrés que si vous saisissez votre phrase secrète sur l'écran de connexion — notre serveur détient alors votre clé tant que cet assistant est connecté, uniquement pendant l'exécution d'une de ses requêtes, jamais au repos ; déconnecter l'assistant y met fin. C'est une exception délibérée au chiffrement de bout en bout, choisie par vous à chaque connexion, et l'écran de connexion le dit avant que vous ne saisissiez quoi que ce soit.
Nous ne partageons de données qu'avec les sous-traitants qui font fonctionner l'App, dans le cadre de contrats les limitant à un traitement pour notre compte :
Nous ne vendons pas vos données personnelles.
TimeWarp peut être connecté à un assistant IA — ChatGPT, Claude ou tout autre client parlant le Model Context Protocol — sur timewarp.sp33c.tech/connect. C’est entièrement facultatif, et rien de ce qui suit ne se produit tant que vous n’en connectez pas un vous-même.
Tant qu’un assistant est connecté, il peut lire vos données TimeWarp, et ce qu’il lit est transmis à l’éditeur de cet assistant. Cela comprend le nom de vos focus, les notes de vos blocs de temps, vos heures saisies, vos fiches clients — y compris adresses et numéros fiscaux — ainsi que vos factures et leurs montants. Il peut également agir en votre nom : saisir du temps, modifier ou supprimer des entrées, créer et émettre des factures. Il ne peut ni lire votre mot de passe, ni changer votre formule, ni supprimer votre compte.L’éditeur de l’assistant que vous connectez (par exemple OpenAI ou Anthropic) est responsable de traitement indépendant pour ce que vous lui envoyez, et non notre sous-traitant. Nous n’avons avec lui aucun contrat couvrant vos données, nous ne pouvons ni voir ni limiter ce qu’il en fait, et le traitement peut avoir lieu hors de l’UE. Sa propre politique de confidentialité et ses conditions s’appliquent — lisez-les avant de connecter, et abstenez-vous si les données de vos clients ne doivent pas quitter l’UE.
La base légale est votre consentement (art. 6(1)(a) RGPD), donné sur l’écran de connexion où nous nommons l’application et ce qu’elle pourra faire. Vous pouvez le retirer à tout moment dans Réglages → Applications connectées de l’application web : la connexion cesse immédiatement et tout accès déjà accordé expire en moins d’une heure. La suppression de votre compte met fin à toutes les connexions.
Tant que vous ne connectez rien, aucune donnée TimeWarp ne parvient à un fournisseur d’IA. Nous n’envoyons vos données à aucun service d’IA de notre propre initiative, et nous ne les utilisons pas pour entraîner un modèle.
Sur notre site public (page d'accueil, tarifs et ces pages légales), nous utilisons Google Analytics 4 pour comprendre comment les visiteurs utilisent le site. Il fonctionne en mode consentement de Google : tant que vous n'avez pas accepté via la bannière, il ne dépose aucun cookie et ne conserve aucun identifiant ; ce n'est qu'après votre accord qu'il dépose des cookies et traite votre adresse IP tronquée, les pages consultées et des informations sur l'appareil. Google LLC (États-Unis) peut traiter ces données hors de l'UE sur la base du cadre de protection des données UE–États-Unis et de clauses contractuelles types.
La base juridique est votre consentement (art. 6, § 1, a RGPD). Vous pouvez le retirer à tout moment en effaçant les données de ce site dans votre navigateur ; la bannière réapparaît alors. L'application elle-même ne contient aucun SDK d'analyse.
TimeWarp est un outil pour gérer votre propre activité ; les fiches client, entrées de temps et notes que vous créez peuvent donc décrire vos clients — le nom commercial d'un indépendant est le nom d'une personne, et un e-mail de facturation ou un numéro fiscal peut identifier quelqu'un. Pour ces données, vous êtes le responsable du traitement et nous agissons comme votre sous-traitant au sens de l'art. 28 du RGPD : nous ne les traitons que pour fournir les fonctions de l'App et uniquement sur vos instructions.
Rien ne quitte votre appareil tant que vous ne vous connectez pas pour synchroniser. Dans ce cas, les prestataires listés sous « Sous-traitants » agissent comme nos sous-traitants ultérieurs, dans les rôles et régions qui y sont indiqués. Nous n'utilisons jamais les données de vos clients à nos propres fins et ne les communiquons à personne d'autre.
La suppression de votre compte supprime avec lui toutes les fiches client, entrées de temps et notes (voir « Durée de conservation »). Si vos propres obligations exigent un accord écrit de sous-traitance, il est disponible sur demande à info@sp33c.tech.
Nous conservons vos données de compte et de temps tant que votre compte existe, afin que l'App puisse fonctionner. Les sauvegardes sont conservées sur une courte fenêtre glissante puis supprimées. Lorsque vous supprimez votre compte, nous effaçons vos données comme décrit ci-dessous.
En vertu du RGPD et de lois comparables, vous avez le droit d'accéder à vos données personnelles, de les rectifier, de les exporter, d'en limiter le traitement ou de vous y opposer, et de retirer votre consentement. En particulier :
Vous avez également le droit d'introduire une réclamation auprès d'une autorité de protection des données. Pour exercer un droit, écrivez-nous à info@sp33c.tech.
TimeWarp ne s'adresse pas aux enfants et n'est pas destiné aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données d'enfants. Si vous pensez qu'un enfant nous a transmis des données, contactez-nous et nous les supprimerons.
Vos données sont stockées dans l'UE. Certains de nos sous-traitants sont établis dans d'autres pays ; lorsque des données sont transférées hors de l'UE/EEE, elles sont protégées par des garanties appropriées telles que les clauses contractuelles types de la Commission européenne.
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. En cas de modification substantielle, nous mettrons à jour la date d'entrée en vigueur en haut de cette page et, le cas échéant, vous en informerons dans l'App. Continuer à utiliser l'App après l'entrée en vigueur vaut acceptation de la politique mise à jour.
Les questions relatives à cette Politique de confidentialité ou à vos données peuvent être adressées à info@sp33c.tech.