Aller au contenu

Newral · Vie privée

Politique de confidentialité.

Cette politique explique, dans l’ordre, quelles données peuvent être traitées lorsque vous consultez Newral, pourquoi elles le sont et quels sont vos droits.

Entrée en vigueur : [À compléter : date] · Version : [À compléter : numéro]

Article 01

Responsable du traitement

Le responsable des traitements décrits dans cette politique est l’éditeur de Newral :

Identité : [À compléter : nom ou raison sociale]

Statut : [À compléter : forme juridique, capital et numéro d’immatriculation si applicables]

Adresse : [À compléter : adresse postale]

Contact vie privée : [À compléter : adresse e-mail]

Délégué à la protection des données : [À compléter : coordonnées du DPO ou mention « non désigné »]

Article 02

Périmètre de la politique

Cette politique couvre le site vitrine newral.fr et l’application web app.newral.fr. Newral est une application Markdown local-first, sans compte Newral ni backend de stockage de notes. Un dossier local fonctionne sans service tiers ; l’utilisateur peut aussi choisir de connecter un dépôt GitHub.

Les règles propres à votre navigateur, à votre système d’exploitation et les traitements réalisés pour leur propre compte par les prestataires de diffusion ou d’hébergement sont décrits dans leurs politiques respectives.

Article 03

Données concernées et sources

Données de vos notes. Texte, titres, tags, liens entre notes et métadonnées présentes dans les fichiers Markdown du dossier choisi. Ces données sont fournies directement par vous. En mode local, elles sont traitées uniquement dans votre navigateur. En mode GitHub, elles circulent directement entre votre navigateur et GitHub ; l’éditeur de Newral et les fonctions Vercel d’authentification ne les reçoivent pas.

Connexion GitHub. Si vous activez ce mode, GitHub fournit à Newral votre identifiant public, les installations de la GitHub App et la liste des dépôts que vous lui avez autorisés. Le jeton utilisateur est conservé dans un cookie HttpOnly chiffré ; un jeton d’installation temporaire et limité au dépôt choisi est remis au navigateur.

Données techniques de navigation. Lors du chargement du site, l’infrastructure d’hébergement peut recevoir des informations nécessaires à la requête, telles que l’adresse IP, le type de navigateur et d’appareil, la date et l’heure, la page demandée et des informations de diagnostic.

Mesure d’audience du site vitrine. Sur les seules pages publiques de newral.fr, Vercel Web Analytics traite des vues de page anonymes et agrégées : URL consultée, date et heure, provenance, paramètres de campagne filtrés, zone géographique approximative, navigateur, système d’exploitation et type d’appareil. Le contenu de vos notes, leurs noms de fichier et vos actions dans l’application n’en font pas partie.

Mesure de performance du site vitrine. Sur ces mêmes pages publiques de newral.fr uniquement, Vercel Speed Insights traite des indicateurs de performance anonymes et agrégés (Core Web Vitals) : temps de chargement et de réactivité de la page, URL consultée, navigateur, type d’appareil et qualité approximative de la connexion. Cette mesure n’utilise pas de cookie et ne concerne, elle non plus, ni le contenu de vos notes, ni leurs noms de fichier, ni vos actions dans l’application. Comme la mesure d’audience, elle n’est jamais chargée par l’application app.newral.fr.

Configuration locale du dossier. L’application enregistre dans .newral/config.json, à l’intérieur du dossier choisi, les chemins relatifs de vos marque-pages, l’ordre de tri des fichiers et les largeurs choisies pour la barre latérale et le panneau droit. Ce fichier reste sur votre système de fichiers et n’est pas transmis à Newral.

Dernier dossier ouvert. Newral peut conserver dans l’IndexedDB de votre navigateur le handle du dernier dossier choisi. Ce handle, limité à ce navigateur et à ce site, ne contient ni chemin absolu ni contenu de note. Il sert seulement à proposer ou à effectuer la réouverture si l’autorisation du navigateur reste accordée.

Application installée. Lorsque vous installez Newral depuis un navigateur compatible, son cache conserve uniquement l’interface et ses fichiers techniques versionnés. Il ne contient ni notes, ni noms de fichiers, ni réponses GitHub ou jetons.

Préférences d’affichage du site public. Les pages publiques de newral.fr conservent dans le stockage local de votre navigateur le thème (clair ou sombre) choisi en bas de page. La langue est portée par l’URL consultée. Cette préférence de thème reste dans votre navigateur, n’est transmise à personne et ne permet pas de vous identifier ; effacer les données du site la supprime.

Newral ne collecte aucune donnée par formulaire et ne propose aucun compte propre à Newral.

Article 04

Finalités et bases légales

Le traitement local des fichiers sert à afficher, modifier, créer, relier et organiser vos notes. Ces opérations restent sous votre contrôle et n’entraînent aucun envoi du contenu à l’éditeur de Newral.

Lorsque GitHub est choisi, l’authentification, la vérification des dépôts autorisés et la création d’un jeton temporaire servent à lire et enregistrer les notes dans le dépôt sélectionné.

Les données techniques de navigation servent à acheminer les pages, maintenir la disponibilité du service et assurer sa sécurité. Base légale retenue par l’éditeur : [À compléter : base légale et, si nécessaire, intérêt légitime poursuivi].

Les statistiques agrégées du site vitrine servent à comprendre la fréquentation de ses pages et à améliorer leur contenu. Base légale retenue pour cette mesure d’audience : [À compléter : base légale et justification correspondante].

Newral n’effectue ni profilage ni prise de décision automatisée produisant un effet juridique ou vous affectant de manière significative.

Article 05

Caractère obligatoire des données

L’autorisation d’accéder à un dossier local ou à un dépôt GitHub est facultative, mais l’application ne peut pas ouvrir ou enregistrer de notes sans l’un de ces accès. Le mode local utilise la File System Access API ; le mode GitHub utilise les autorisations de la GitHub App.

Les données techniques associées à une requête web sont nécessaires pour afficher le site. Si elles ne peuvent pas être transmises, la page demandée ne peut pas être servie.

Article 06

Stockage et durées de conservation

Vos notes restent dans le dossier sélectionné sur votre appareil. Vous décidez de leur durée de conservation en modifiant ou supprimant directement les fichiers concernés.

En mode GitHub, les notes et leur historique de commits sont conservés dans le dépôt selon vos réglages GitHub. Newral mémorise localement l’identifiant du dernier dépôt pour tenter de le rouvrir ; supprimer les données du site efface cette préférence et le cookie de session.

Les autorisations d’accès de la version web sont gérées par votre navigateur et peuvent être retirées dans ses réglages. Le handle du dernier dossier reste dans l’IndexedDB du navigateur jusqu’au choix d’un autre dossier ou à la suppression des données du site. Durée de conservation des journaux techniques d’hébergement : [À compléter : durée ou critères de conservation].

Le choix relatif à la mesure d’audience est conservé dans le stockage local du navigateur pendant six mois au maximum, puis une nouvelle demande est affichée. Google Analytics peut déposer ses propres cookies uniquement après votre accord ; leur durée et la conservation des statistiques sont déterminées dans les réglages de la propriété Google Analytics.

La configuration locale reste présente jusqu’à sa modification ou à la suppression du fichier .newral/config.json, du sous-dossier .newral ou du dossier choisi. Newral retire les anciennes préférences du stockage du navigateur après leur migration réussie vers ce fichier.

Article 07

Destinataires et sous-traitants

En mode local, le contenu de vos notes n’est transmis à aucun destinataire par l’application. En mode GitHub, GitHub reçoit et stocke les fichiers et commits du dépôt ; leur contenu ne transite pas par les fonctions Vercel de Newral.

Le site vitrine et l’application web sont hébergés par Vercel, qui peut traiter les données techniques de navigation nécessaires à la fourniture de son infrastructure. Vercel traite aussi les vues anonymes des seules pages du site vitrine pour fournir les statistiques d’audience. GitHub traite aussi les données d’authentification, les métadonnées des dépôts autorisés et, lorsque ce mode est choisi, les fichiers et commits envoyés directement par le navigateur. Si vous y consentez, Google traite aussi les données de mesure d’audience des pages publiques via Google Analytics 4. Ces prestataires agissent selon leurs offres et conditions respectives.

Autres destinataires éventuels : [À compléter : liste ou mention « aucun »].

Article 08

Transferts hors de l’Espace économique européen

Les conditions de traitement et les sous-traitants de Vercel, GitHub et, lorsque Google Analytics est accepté, Google peuvent impliquer des transferts internationaux. Périmètre applicable à Newral et garanties utilisées : [À compléter : pays concernés, mécanisme de transfert et moyen d’obtenir une copie des garanties].

Article 09

Cookies et mesure d’audience

Le mode GitHub utilise des cookies internes, sécurisés et HttpOnly pour protéger l’état OAuth temporaire et la session chiffrée. Ils sont nécessaires à la fonctionnalité de connexion GitHub et ne servent ni à la publicité ni à la mesure d’audience.

Si vous l’acceptez, le site vitrine charge Google Analytics 4, Vercel Web Analytics et Vercel Speed Insights pour mesurer les visites et la performance des seules pages publiques. Google Analytics peut traiter l’adresse IP et des données de navigation, et déposer des cookies de mesure d’audience. Ces services ne sont pas chargés avant votre accord et ne sont pas utilisés pour la publicité, le reciblage ni la personnalisation.

Vous pouvez accepter, refuser ou modifier votre choix depuis le lien « Gérer mes cookies » accessible dans le pied de page. Retirer votre consentement désactive la mesure et supprime les cookies Google Analytics accessibles au navigateur. Aucun événement personnalisé n’est enregistré. Le composant de mesure est absent de app.newral.fr et de l’application de bureau : aucune note, aucun nom de fichier et aucune interaction dans votre coffre ne sont transmis à ce titre.

Si ce périmètre ou ce fonctionnement évolue, cette politique et, lorsque la loi l’exige, le mécanisme de recueil du consentement seront mis à jour avant l’activation du service concerné.

Article 10

Sécurité et maîtrise locale

L’architecture limite l’exposition du contenu : les notes locales ne quittent pas le dossier choisi et les notes GitHub vont directement vers l’API GitHub, sans stockage sur un serveur Newral. L’accès reste limité au dossier local ou au dépôt explicitement sélectionné.

Vous restez responsable de la sécurité de votre appareil, de votre dossier et de vos éventuelles sauvegardes.

Article 11

Vos droits

Selon le traitement et sa base légale, vous pouvez exercer vos droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que retirer votre consentement lorsqu’il constitue la base du traitement.

Pour les notes conservées uniquement sur votre appareil, vous exercez directement cette maîtrise en consultant, modifiant ou supprimant vos fichiers. Pour toute donnée technique relevant de l’éditeur, adressez votre demande à [À compléter : adresse e-mail de contact RGPD].

Informations nécessaires au traitement d’une demande : [À compléter : modalités de vérification d’identité, uniquement si nécessaires].

Article 12

Réclamation auprès de la CNIL

Si vous estimez, après avoir contacté l’éditeur, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés.

Déposer une plainte auprès de la CNIL

Article 13

Évolution de la politique

Cette politique sera mise à jour si les traitements ou les services utilisés par Newral évoluent. La nouvelle version sera publiée sur cette page avec sa date d’entrée en vigueur.

Date de la dernière révision : [À compléter : date].