Vie privée

Politique de confidentialité

Dernière mise à jour : 19 septembre 2026

LifeOS est un organisateur de vie personnelle : projets, tâches, planning, séances, wiki, habitudes, santé et assistance à la planification. Ce document décrit honnêtement ce que le service collecte et ce qu'il en fait. Il est écrit d'après le fonctionnement réel du produit, pas d'après un modèle.

Qui est responsable ?

Le responsable du traitement est l'opérateur de l'instance : Matteo Éléouet. Pour toute question sur tes données, et pour exercer tes droits : eleouet.matteo@gmail.com. Le service est hébergé sur un serveur OVH situé dans l'Union européenne.

Ce que LifeOS collecte

  • Connexion. La connexion se fait via Google : LifeOS reçoit ton nom, ton adresse e-mail et ta photo de profil. Aucun mot de passe LifeOS n'est créé. Les sessions sont matérialisées par un cookie valable au maximum 30 jours.
  • Le contenu que tu écris. Tout ce que tu saisis dans l'application — projets, tâches, plannings, séances, pages de wiki, notes libres, listes de courses, réglages — est stocké sur les serveurs de LifeOS pour faire fonctionner le service.
  • Données de santé, si tu les actives. Le suivi du poids, des mensurations, du cardio et de la nutrition est désactivé par défaut. Si tu l'actives, tu donnes un consentement explicite au traitement de ces données, qui relèvent d'une catégorie protégée.
  • Journal de sécurité. Chaque connexion, lecture de donnée sensible et suppression est consignée avec l'heure, l'adresse IP et une empreinte du navigateur, pendant 180 jours. Ce journal ne contient aucun contenu, il n'est pas une mesure d'audience, et il survit à la suppression du compte sans y rester rattaché.

Ce que LifeOS ne fait pas

  • Aucun traceur publicitaire, aucun outil d'analyse tiers.
  • Aucune revente de données, aucun partage entre comptes.
  • Aucune décision automatisée produisant un effet juridique : l'assistant propose un plan, tu l'appliques ou non.
  • Aucune donnée de localisation, hors l'adresse IP des journaux techniques.

À qui tes données peuvent circuler

  • Google reçoit ta demande de connexion à chaque sign-in. Si tu relies ton agenda, il reçoit et renvoie les titres et horaires des évènements des agendas que tu as choisis.
  • L'assistant de planning (si l'instance l'active) envoie à des fournisseurs d'IA — OpenRouter et/ou Google AI Studio — l'arborescence complète du projet concerné et l'historique de la conversation, à chaque échange. Une action manquée (« Suggérer » sur un projet) envoie le nom et la description du projet à Google. Ces fournisseurs appliquent leurs propres règles de conservation, sur lesquelles LifeOS n'a pas de prise.
  • Zotero, si tu la relies, ne reçoit rien : LifeOS lit ta bibliothèque.
  • OVH héberge la base de données et les fichiers, par nature.

Ce que les serveurs peuvent lire

Aucun contenu n'est chiffré de bout en bout aujourd'hui : les serveurs LifeOS lisent tes contenus en clair pour faire fonctionner le service. Ce sont l'isolation entre comptes (appliquée par la base de données elle-même), le chiffrement des secrets enregistrés et le chiffrement du transport (HTTPS) qui protègent tes données — pas un secret que le serveur ignorerait. Les connexions Google (agenda) et Zotero sont stockées sous forme chiffrée et ne sont jamais affichées.

Combien de temps

  • Le contenu de ton compte est conservé jusqu'à la suppression du compte.
  • Les sessions expirent au plus tard 30 jours après leur ouverture.
  • Le journal de sécurité est purgé au bout de 180 jours.
  • Les sauvegardes conservent les données supprimées jusqu'à leur propre rotation : un effacement n'est donc complet qu'à l'issue de ce cycle.

Tes droits

Ils sont exercables par toi-même, immédiatement, sur la page Profil › Sécurité de l'application :

  • Accès et portabilité : « Exporter mes données » produit un export JSON de tout le compte.
  • Effacement : « Supprimer définitivement » efface le compte, son contenu, ses fichiers et retire les accès accordés à Google et Zotero (voir le guide de suppression).
  • Retrait du consentement : désactiver un module ou déconnecter une intégration.
  • Rectification : tous les écrans du produit.

La page de sécurité liste aussi le journal des accès à ton compte. Le droit à la limitation du traitement n'est pas encore mis en place ; si tu en as besoin, écris à l'adresse de contact et une solution sera trouvée avec toi.

En cas de violation de données

Si une incident compromet tes données, l'autorité de contrôle (CNIL) est notifiée dans les 72 heures suivant la prise de connaissance, et tu es informé directement lorsque le risque pour toi est élevé — c'est notamment le cas si le suivi de santé était actif.

Les points encore en chantier

  • Les contrats de sous-traitance formels (article 28 du RGPD) avec les fournisseurs cités ci-dessus ne sont pas encore signés ; c'est prévu et suivi.
  • L'analyse des transferts hors Union européenne (Google, OpenRouter) est en cours.
  • Un « coffre-fort privé » (contenu chiffré côté appareil, illisible par le serveur) est prévu mais n'existe pas encore : cette politique sera mise à jour le jour où il sera livré.

Pour toute question : eleouet.matteo@gmail.com.