Politique de confidentialité
Dernière mise à jour : 5 octobre 2026
1. Qui est responsable de vos données ?
Le responsable de traitement est Jonathan Denauw, éditeur de FoxyTrace (voir mentions légales). Aucun délégué à la protection des données (DPO) n'est désigné, cette désignation n'étant pas obligatoire au vu du volume et de la nature des traitements réalisés à ce stade. Pour toute question : contact@foxytrace.com.
2. Quelles données sont collectées ?
Données de compte
- Adresse email personnelle (connexion, vérification de compte)
- Identifiant choisi (handle) et adresse FoxyTrace associée
- Mot de passe (jamais stocké en clair — haché avec bcrypt)
- Nom d'affichage (optionnel)
- Date de naissance : l'envoi tracé est réservé aux personnes majeures
- Photo de profil (optionnelle) : ré-encodée par nos serveurs, qui en retirent les métadonnées (dont la position GPS), chiffrée, et visible uniquement des comptes FoxyTrace avec lesquels vous avez déjà échangé
Courrier ordinaire
- Messages envoyés et reçus : adresses, objet, contenu, pièces jointes, date
Données liées aux messages tracés
- Adresses d'expéditeur et de destinataire, objet, contenu du message
- Pièces jointes
- Journal d'événements horodaté (envoi, remise, identification par code, acceptation/refus), incluant l'adresse IP et le user-agent du destinataire au moment de ces actions — ces informations entrent dans la preuve cryptographique elle-même
Données techniques
- Adresse IP, journaux serveur (sécurité, lutte contre les abus)
- Jeton de connexion stocké dans le stockage de session de votre navigateur (
sessionStorage, effacé à la fermeture de l'onglet) — pas de cookie de suivi ou publicitaire - Votre adresse email, conservée dans votre navigateur (
localStorage) uniquement si vous cochez « Se souvenir de mon email » sur la page de connexion. Décocher la case l'efface.
3. Pourquoi ces données sont-elles traitées ?
- Exécution du contrat (fourniture du service) : création de compte, messagerie, envoi et suivi des messages tracés, génération des preuves
- Intérêt légitime : sécurité (antivirus, filtrage anti-spam du courrier reçu, limitation de débit, détection d'abus), conservation des preuves pour leur opposabilité dans le temps
- Obligation légale : réponse aux réquisitions judiciaires légitimes, lutte contre les contenus illicites
4. Signalements
Aucun message n'est analysé à l'envoi, ni par nous, ni par un service tiers. Le destinataire d'un message peut le signaler en indiquant un motif (mineur en danger, menaces, harcèlement, arnaque…). Seul un message signalé est alors examiné : un outil interne, exécuté sur nos serveurs, classe les signalements par urgence, puis une personne de l'équipe les traite et, si nécessaire, les transmet aux autorités (PHAROS). Rien ne quitte nos serveurs lors de ce tri.
Toute personne, même sans compte, peut aussi signaler un abus depuis la page Signaler un abus. Ce qu'elle décrit est conservé, chiffré, pour le traitement du signalement.
Le signalement, son motif et son traitement ne sont jamais communiqués à l'expéditeur, sous aucune forme, y compris dans l'export de ses données : la sécurité de la personne qui signale l'emporte. Ce traitement est fondé sur l'intérêt légitime de prévention des usages illicites du service et sur nos obligations légales de coopération avec les autorités.
5. Combien de temps vos données sont-elles conservées ?
Les données de compte sont conservées tant que le compte est actif, puis supprimées ou anonymisées dans un délai raisonnable après sa clôture, sauf obligation légale contraire.
Les données liées aux messages tracés et leur preuve associée sont conservées pendant une durée de 5 ans à compter de l'envoi — durée alignée sur le délai de prescription civile de droit commun en France (article 2224 du Code civil) — afin que la preuve reste invocable en cas de litige. Cette conservation permet notamment de répondre à une réquisition judiciaire légitime portant sur un message envoyé via le service.
Si vous supprimez votre compte, il est anonymisé 30 joursaprès votre demande (vous pouvez l'annuler d'ici là) : votre adresse, votre identifiant, votre téléphone et votre nom d'affichage en sont retirés, et vous n'y avez plus accès. Les preuves de vos messages tracés, elles, sont conservées telles qu'elles ont été établies pendant la durée indiquée ci-dessus — le message scellé, son certificat et le nom sous lequel vous l'avez envoyé. Elles appartiennent aussi à leurs destinataires, et une preuve dont le nom de l'expéditeur aurait été effacé ne prouverait plus rien. Cette exception au droit à l'effacement est prévue par le RGPD (article 17, paragraphe 3, e : constatation, exercice ou défense de droits en justice).
De même, un message tracé que vous supprimez de votre boîte n'y apparaît plus, sans retour possible, mais sa preuve reste vérifiable et son destinataire garde son exemplaire.
Le courrier ordinaire est conservé tant que vous le gardez dans votre boîte. Placé dans la corbeille, il est effacé définitivement 30 jours plus tard. Si vous activez le nettoyage automatique, le courrier ordinaire plus ancien que le délai choisi (30 jours, 3 mois ou 1 an) est placé dans la corbeille, sauf les messages suivis, rangés dans un dossier ou archivés, et les conversations qui contiennent un message tracé.
6. Qui a accès à vos données ?
Vos données ne sont jamais vendues. Elles peuvent être transmises aux sous-traitants suivants, strictement nécessaires au fonctionnement du service :
- OVH SAS (France) — hébergement de l'infrastructure
- Brevo (Sendinblue SAS) (France) — envoi des notifications de messages tracés et des emails de service (codes, confirmations). Pour un envoi tracé, Brevo reçoit l'adresse du destinataire, le nom de l'expéditeur, l'objet et le court extrait qui figurent dans la notification ; jamais le message complet ni ses pièces jointes. Le courrier ordinaire, lui, part de notre propre serveur.
- Service d'horodatage de l'État belge (BOSA) — autorité d'horodatage qualifiée qui date chaque étape d'un envoi tracé. Elle ne reçoit qu'une empreinte cryptographique, d'où rien du message ni de son auteur ne peut être déduit : aucune donnée personnelle ne lui est transmise.
- Le service de notification de votre navigateur (Google, Apple, Mozilla ou Microsoft, selon l'appareil) — uniquement si vous activez les notifications. Il transporte une alerte courte (« Nouveau message », ou la réponse à un envoi tracé), chiffrée pour votre appareil seul : il ne peut pas en lire le contenu, mais il sait qu'une notification vous est envoyée. FoxyTrace ne garde que l'adresse technique de cet abonnement, effacée dès que vous désactivez les notifications ou vous déconnectez de l'appareil.
- Stripe — traitement des paiements lors de l'achat de crédits. Les données de carte bancaire ne transitent jamais par les serveurs FoxyTrace : vous êtes redirigé vers une page hébergée par Stripe. Les données transmises se limitent à votre adresse email et au montant. Le service est fourni par Stripe Payments Europe Ltd (Irlande), filiale d'un groupe américain : un transfert de données hors Union européenne est possible, encadré par les clauses contractuelles types de la Commission européenne
En dehors de la notification décrite ci-dessus, les messages, leurs pièces jointes et les preuves associées ne sont transmis à aucun de ces sous-traitants. Ils restent hébergés en France.
L'analyse antivirus des pièces jointes est réalisée par un moteur auto-hébergé (ClamAV) : aucune donnée n'est transmise à un tiers pour ce contrôle.
Le courrier reçu passe par un filtre anti-spam automatique, lui aussi installé sur nos serveurs (rspamd). Il évalue chaque message à son arrivée (origine, signatures, réputation du serveur expéditeur, contenu) pour classer les indésirables. Personne ne lit les messages, et rien n'est envoyé à un tiers : seule l'adresse du serveur expéditeur et les liens du message peuvent être comparés à des listes publiques de sources de spam. Les messages que vous envoyez ne sont pas analysés.
Vos données peuvent également être transmises aux autorités compétentes (judiciaires, administratives) en réponse à une réquisition légale.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès et de rectification
- Droit à l'effacement (« droit à l'oubli »), dans la limite des durées de conservation mentionnées à la section 5
- Droit à la limitation et à l'opposition au traitement
- Droit à la portabilité de vos données : un export complet de vos données est disponible depuis votre compte
Pour exercer ces droits, contactez contact@foxytrace.com. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
8. Sécurité des données
- Le contenu des messages et les pièces jointes sont chiffrés au repos
- Les mots de passe sont hachés (bcrypt), jamais stockés en clair
- Les échanges avec le site sont chiffrés (HTTPS)
- Les accès administratifs sont restreints et journalisés
9. Cookies et stockage local
FoxyTrace ne dépose aucun cookie, et n'utilise ni traceur publicitaire ni outil de mesure d'audience. C'est pourquoi vous ne voyez pas de bandeau de consentement : la loi n'en exige un que pour les traceurs qui ne sont pas strictement nécessaires au service demandé, et nous n'en posons aucun.
Votre navigateur conserve seulement ce qui est nécessaire au service :
- votre jeton de connexion, dans le
sessionStorage, effacé à la fermeture de l'onglet — sans lui, impossible de rester connecté ; - votre adresse email, dans le
localStorage, seulement si vous cochez « Se souvenir de mon email ». Décocher la case l'efface immédiatement ; - un jeton d'appareil de confiance, seulement si vous demandez à ne plus saisir le code de double authentification sur cet appareil ;
- vos préférences d'affichage : thème clair ou sombre, onglet Tracé ou Courrier ouvert en dernier.
Si vous installez l'application, un petit programme de fond (service worker) est enregistré par votre navigateur : il ne conserve aucune page, aucun message et aucun jeton sur l'appareil.
Aucune de ces informations n'est transmise à un tiers, et aucune ressource externe (police de caractères, script, image) n'est chargée depuis un autre domaine : consulter ce site ne signale votre visite à personne.
Seule exception, lors du paiement d'une recharge de crédits : vous êtes alors redirigé vers la page sécurisée de Stripe, qui peut poser ses propres cookies sur son domaine, hors du contrôle de FoxyTrace.
10. Modifications
Cette politique peut être mise à jour. La date de dernière modification figure en haut de cette page. En cas de changement substantiel, les utilisateurs seront informés par email.