TselCloud

Politique de confidentialité

Cette page explique quelles données TselCloud utilise, pourquoi, avec qui elles peuvent être partagées et comment exercer vos droits.

Mise à jour : · Version 2026-09-15-draft-1

1. Qui est responsable de vos données ?

TselCloud est le nom du service. Connectstar est la marque sous laquelle son fondateur porte le projet ; ce nom de marque ne suffit pas à identifier la personne juridiquement responsable. L’identité complète et les coordonnées de cette personne doivent encore être confirmées.

L’exploitation des comptes et la sécurité du service doivent être distinguées de la gestion des contenus d’une organisation. Selon les usages et les contrats retenus, une communauté peut déterminer les finalités de ses documents et TselCloud intervenir comme sous-traitant. Cette répartition et l’éventuel accord de sous-traitance restent à valider.

2. Quelles données sont utilisées ?

Le compte utilise une adresse e-mail, un nom et des informations d’authentification. Le profil peut comporter un nom d’affichage. Le mot de passe est traité par le fournisseur d’authentification ; il n’est pas affiché dans l’espace.

Les fichiers importés comprennent leur contenu et des métadonnées : nom, type, taille, dates, emplacement, versions et identité du déposant. Le service peut produire des miniatures ou aperçus. Les espaces, appartenances, rôles, invitations, favoris et préférences de présentation sont également enregistrés.

Le formulaire standard ne demande ni religion, ni confession, ni dénomination, ni église. Les noms d’espaces, documents et photos que vous ajoutez peuvent néanmoins révéler ces informations.

3. Pour quelles finalités et sur quelles bases ?

Les comptes permettent de vous authentifier ; les fichiers et leurs métadonnées servent au stockage, au classement, à la recherche par nom et au partage choisi. Les vérifications d’accès, limites techniques et journaux servent à protéger le service et à comprendre les incidents.

L’exécution du contrat pour les fonctions demandées, l’intérêt légitime pour certaines mesures de sécurité et les obligations légales applicables sont des fondements à examiner au titre de l’article 6 du RGPD. Ils ne sont pas encore arrêtés par le responsable du traitement. Une finalité ne justifie pas automatiquement toutes les données possibles.

Aucune facturation ni campagne marketing n’est mise en œuvre dans le parcours examiné. Une évolution de ces usages nécessiterait une information adaptée avant son activation.

4. Documents et données sensibles

Une photo de baptême, une liste de membres, une participation à un groupe ou un document pastoral peuvent révéler une conviction religieuse. Des fichiers peuvent aussi contenir des données de santé ou d’autres informations sensibles concernant des tiers.

Pour ces traitements, une base au titre de l’article 6 ne suffit pas : une condition de l’article 9 doit également être applicable. Le dépôt d’un fichier ou l’acceptation des conditions d’utilisation ne vaut pas, à lui seul, consentement explicite de toutes les personnes concernées.

TselCloud ne revendique pas automatiquement les exceptions propres à certains organismes religieux. Le responsable de chaque traitement doit vérifier la condition pertinente et l’information des personnes, notamment des enfants. Ces choix nécessitent une validation avant la publication définitive de cette politique.

Limitez les informations importées à ce qui est nécessaire et vérifiez les destinataires avant de partager. Le service n’a pas vocation à établir un profil des convictions des utilisateurs.

5. Connexion avec Google

Lorsque cette option est disponible, Google sert à vérifier votre identité. Le flux configuré demande uniquement l’identité, l’adresse e-mail et le profil : identifiant Google, état de vérification de l’adresse, nom et image de profil lorsqu’ils sont fournis. Il ne demande pas l’accès à Google Drive ni aux contacts.

Le fournisseur peut conserver les informations techniques et jetons nécessaires à cette identité. La liaison avec un compte existant relève des contrôles du fournisseur, sans fusion manuelle fondée sur une adresse non vérifiée. Un bouton indisponible signifie que la configuration du serveur ne permet pas encore ce parcours.

6. Espaces communautaires et visibilité

Les membres voient les ressources de l’espace auxquelles leurs droits donnent accès. Le nom affiché, les rôles et les informations de membres ou d’invitations nécessaires à leur gestion peuvent être visibles aux personnes autorisées. Le contenu d’un espace ne doit pas être considéré comme secret vis-à-vis de ses membres.

Un propriétaire, un administrateur, un éditeur et un lecteur ont des capacités différentes. La gestion des membres et des droits doit rester proportionnée au besoin. Quitter une équipe ne supprime pas automatiquement les documents conservés dans son espace.

7. Liens de partage

Un destinataire de lien n’est pas automatiquement membre de l’espace. Le lien permet d’accéder à la ressource prévue, selon son état, sa date d’expiration éventuelle et sa révocation. Toute personne à laquelle le lien est transmis peut potentiellement l’utiliser : choisissez les destinataires avec soin.

Révoquer un lien empêche ses prochains usages autorisés ; cela ne rappelle pas les copies déjà téléchargées. Les jetons sont stockés sous forme d’empreinte dans le modèle de données. Aucun compteur détaillé de visites de liens n’a été identifié dans l’implémentation examinée ; les journaux techniques des hébergeurs restent un sujet distinct.

8. Présence et curseurs collaboratifs

La présence en temps réel et les curseurs nominatifs ne sont pas disponibles dans l’implémentation examinée. Le service n’annonce donc pas de durée de présence temporaire ni de visibilité de noms dans des curseurs.

Avant leur éventuelle activation, l’information devra préciser ce que les autres membres voient, les réglages possibles et la durée de conservation. Une démonstration visuelle n’est pas la preuve d’un traitement actif.

9. Prestataires et hébergement

Le code courant utilise Better Auth hébergé sur Convex pour l’authentification et Convex pour les fonctions métier migrées. Les fichiers restent stockés dans Cloudflare R2. Le dépôt conserve des traitements PostgreSQL/Supabase, notamment pour certaines fonctions encore en migration ; ils ne doivent pas être omis de l’inventaire tant que leur retrait effectif n’est pas vérifié.

La configuration de compilation vise Cloudflare Workers. Cela ne prouve pas l’hébergeur réellement retenu pour chaque environnement de production. Google intervient uniquement lorsqu’une connexion Google est effectuée. Better Auth est une bibliothèque ; elle ne constitue pas à elle seule un hébergeur distinct.

La liste contractuelle des prestataires, leurs rôles, les accès de support et les régions effectives doivent être confirmés depuis les comptes d’exploitation.

10. Transferts internationaux

La présence d’un fournisseur ou d’un domaine européen ne garantit pas que tous les traitements restent dans l’Union européenne. Les régions configurées, accès distants et sous-traitants ultérieurs doivent être examinés ensemble.

La localisation de chaque traitement et, lorsqu’un transfert est concerné, son fondement et ses garanties doivent être confirmés. Aucune garantie d’hébergement exclusivement européen n’est donnée dans ce document de travail.

11. Durées de conservation

Une durée affichée dans l’interface ne démontre pas qu’un traitement de purge s’exécute effectivement. Le tableau distingue les règles de code connues des engagements opérationnels restant à confirmer.

Conservation : état technique et engagements restant à confirmer
DonnéesÉtat constaté
Session d’authentificationValeur par défaut de la version installée : 7 jours, avec actualisation après 1 jour d’activité. La configuration déployée reste à vérifier.
Compte et profilPas de durée après fermeture ni de procédure complète de fermeture confirmée.
Fichiers en corbeilleÉchéance prévue par le code : 30 jours. L’exécution automatique et sa continuité après migration doivent être vérifiées ; aucun délai effectif de purge n’est garanti ici.
Invitations et liensLes échéances contrôlent leur validité ; elles ne démontrent pas la suppression de leurs enregistrements.
Journaux, sauvegardes et copies résiduellesDurées et processus d’effacement à confirmer auprès de l’exploitation et des prestataires.

12. Suppression du compte et des fichiers

La mise en corbeille est une suppression logique : les octets peuvent rester conservés et continuer à occuper du stockage. La restauration dépend de l’état du fichier et de ses droits. Une purge définitive doit traiter les originaux, versions et dérivés concernés.

Le téléchargement d’un fichier n’est pas un export complet des données du compte. Le parcours de fermeture, les ressources communautaires à conserver et le devenir des sauvegardes doivent encore être documentés et vérifiés. Ce texte ne promet donc pas de suppression immédiate ou sous un délai non établi.

13. Sécurité

Les accès sont contrôlés côté serveur selon l’identité et les droits dans l’espace. Les sessions utilisent des cookies gérés par le fournisseur. Les fichiers sont soumis à des contrôles techniques de type et de signature ; ces contrôles ne constituent pas un antivirus.

Le service et ses traitements techniques peuvent lire les fichiers pour produire des aperçus ou les contrôler. Il ne s’agit pas d’un chiffrement de bout en bout. Aucun système ne garantit l’absence totale d’incident ; protégez votre accès et conservez des copies indépendantes des ressources importantes.

14. Cookies et outils de mesure

L’authentification utilise des cookies de session. Un cookie mémorise l’espace ouvert. Le navigateur peut enregistrer le thème et certaines préférences ou fermetures de notices ; les essais de la démonstration restent en mémoire dans le navigateur. Ces stockages ne contiennent pas votre mot de passe.

Aucun SDK de publicité ni outil d’audience tiers actif n’a été identifié dans les pages examinées. Cela ne signifie pas qu’aucun journal serveur n’existe. Le bouton Google utilise une image locale ; aucun widget Google n’est chargé avant votre action.

Un bandeau de consentement générique ne remplace pas l’inventaire des accès au terminal. Tout ajout de mesure ou de traceur non exempté devra être évalué et, si nécessaire, bloqué avant un choix libre, avec refus et retrait aussi accessibles.

15. Vos droits

Selon le traitement et les conditions prévues par le RGPD, vous pouvez demander l’accès, la rectification, l’effacement ou la limitation, vous opposer à certains traitements et demander la portabilité lorsque ses conditions sont réunies. Si un traitement repose sur votre consentement, vous pouvez le retirer sans remettre en cause sa licéité antérieure.

Ces droits ne sont pas absolus : la demande doit être appréciée selon la base du traitement, les droits des autres personnes et les obligations applicables. Une vérification proportionnée d’identité peut être nécessaire. Pour les contenus gérés par une organisation, le responsable de l’espace peut devoir intervenir.

Vous pouvez adresser une réclamation à la CNIL ou à l’autorité de contrôle compétente. Le recours à cette autorité ne dépend pas de l’existence d’un compte TselCloud.

16. Mineurs

La politique d’âge et les conditions d’autorisation parentale du service ne sont pas encore fixées. Il serait trompeur d’en déduire un âge minimum général ou de présenter un seuil de consentement comme une capacité contractuelle.

Les personnes qui importent des images ou documents concernant des enfants doivent vérifier les autorisations et droits applicables, limiter les destinataires et éviter les liens diffusés largement. Ces précautions ne remplacent pas la politique d’accès à finaliser.

17. Contact et modifications

Le contact dédié aux demandes et à l’exercice des droits n’est pas encore renseigné. Ce point empêche la validation définitive du présent document.

La date et la version en tête identifient ce document de travail. Les changements substantiels de finalité, de prestataire ou de droits devront donner lieu à une information adaptée. Une nouvelle version ne doit pas effacer les versions précédemment applicables.

Qui porte ce produit

Le fondateur de Connectstar, pas un label.

  • Connectstar édite TselCloud : Shavod, son fondateur, porte le produit et en assure le développement, et il en est le directeur de publication.

Ce bloc dit qui porte TselCloud, et rien d'autre. Il n'affirme aucune certification, aucun audit indépendant et aucune approbation par un tiers — rien de tel n'a eu lieu.

Comment les accès sont gérés

  • Privé par défaut

    Une ressource importée n'est visible que dans votre espace tant que vous ne créez pas de partage.

  • Accès vérifiés côté serveur

    Chaque ouverture ou téléchargement est contrôlé par le serveur, pas seulement masqué dans l'interface.

  • Partages révocables

    Un lien porte une date d'expiration et se retire depuis votre espace.

Trois phrases ne sont pas une politique. La page Sécurité indique, pour chaque protection, ce qui est vérifié, ce qui est implémenté sans l'être, et ce qui n'est que prévu.

Voir l'état réel de chaque protection