Politique de confidentialité
Dernière mise à jour : 22 septembre 2026
1. Qui traite vos données
Le responsable du traitement est [à compléter : dénomination de l'éditeur], dont les coordonnées figurent dans les mentions légales.
Le traitement est soumis à la loi ivoirienne n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel, et relève de l'autorité de l'ARTCI. Déclaration effectuée auprès de l'ARTCI sous le numéro [à compléter : numéro de récépissé ARTCI].
2. Ce que nous ne pouvons pas lire
Vos mots de passe, vos notes, vos notes vocales et vos documents sont chiffrés sur votre appareil, avant d'être envoyés. La clé qui les ouvre est dérivée de votre mot de passe maître, que nous ne recevons jamais et que nous n'enregistrons nulle part.
Concrètement : sur nos serveurs, le contenu de votre coffre est une suite d'octets illisibles. Nous ne pouvons ni le consulter, ni le communiquer à un tiers, ni le restituer sur réquisition — non par refus, mais parce que nous n'en avons pas le moyen technique.
Il en va de même des titres de vos éléments et du nom de vos fichiers : ils sont chiffrés au même titre que leur contenu.
3. L'exception, dite franchement
Si vous désignez un gardien, une copie de la clé de votre coffre est conservée sur nos serveurs, dans un coffre à secrets chiffré. Sans cela, la récupération serait impossible : c'est le prix de ce filet de sécurité, et vous ne le payez que si vous choisissez d'en avoir un.
Cette copie ne peut être libérée qu'au terme de trois conditions cumulatives :
- une demande de récupération ouverte sur votre compte ;
- la confirmation explicite de votre gardien ;
- l'écoulement du délai de sécurité que vous avez vous-même fixé, pendant lequel vous êtes alerté sur tous vos canaux et pouvez tout annuler d'un clic.
Ce qu'il faut en retenir, sans détour : pour un compte doté d'un gardien, une personne disposant d'un accès administrateur à notre base de données pourrait techniquement atteindre cette clé. Nous restreignons cet accès, nous le traçons, mais nous ne prétendons pas qu'il n'existe pas. Un compte sans gardien n'a aucune clé en dépôt : personne, nous compris, ne peut alors rouvrir votre coffre.
4. Ce que nous détenons réellement
| Donnée | Pourquoi | Conservation |
|---|---|---|
| Adresse email, numéro WhatsApp ou identifiant Telegram | Vous identifier à la connexion, et vous alerter en cas de récupération | Vie du compte |
| Nom complet, si vous le renseignez | Vous nommer dans les messages qui vous sont adressés | Vie du compte |
| Paramètres cryptographiques (sel, clé de coffre enveloppée) | Permettre à votre appareil de rouvrir votre coffre | Vie du compte |
| Nom et contact de votre gardien | Le joindre le jour où vous demandez une récupération | Jusqu'à ce que vous le retiriez |
| Compteurs et volume de stockage | Appliquer les limites du plan gratuit | Vie du compte |
| Historique des paiements (montant, opérateur, date, référence) | Justifier votre abonnement et satisfaire aux obligations comptables | Dix ans, obligation légale |
| Journal des événements de sécurité | Vous permettre de constater une activité anormale sur votre compte | Vie du compte |
| Codes à usage unique | Vérifier un canal de contact | Quelques minutes |
Nous ne collectons ni votre position, ni vos contacts, ni votre carnet d'adresses, ni l'historique des sites que vous visitez. Nous n'achetons ni ne vendons aucune donnée, et nous n'affichons aucune publicité.
5. Où vivent les données, et hors de Côte d'Ivoire
Nos prestataires techniques sont situés hors du territoire ivoirien. La loi n° 2013-450 encadre ces transferts ; nous vous les indiquons donc sans détour :
- Supabase — base de données et authentification, hébergées dans l'Union européenne et au Royaume-Uni.
- Cloudflare — stockage des documents et notes vocales déjà chiffrés, sous juridiction européenne, et protection du site.
- Resend — acheminement des emails que nous vous envoyons.
- Telegram — uniquement si vous choisissez ce canal.
- Jèko — traitement des paiements Mobile Money. Nous ne voyons ni ne conservons vos identifiants de paiement.
Ces prestataires agissent pour notre compte et n'ont pas le droit d'exploiter vos données pour eux-mêmes. Aucun d'eux ne peut lire le contenu de votre coffre, qui leur parvient déjà chiffré.
6. Les données de votre gardien
Lorsque vous désignez un gardien, vous nous transmettez le nom et un moyen de contact d'une autre personne. Nous ne nous en servons que pour lui écrire au sujet de votre coffre : sa vérification, puis une éventuelle demande de récupération.
Il ne reçoit aucune communication commerciale. Il peut demander à tout moment la suppression de ses données en nous écrivant, ce qui aura pour effet de désactiver la récupération sur votre compte. Assurez-vous de l'avoir prévenu avant de le désigner.
7. Vos droits
La loi n° 2013-450 vous reconnaît un droit d'accès, de rectification, d'opposition et de suppression sur vos données personnelles.
L'essentiel s'exerce directement depuis votre profil : vous y consultez et corrigez vos informations, vous y retirez votre gardien, vous y voyez vos paiements.
La suppression de compte se demande par écrit, à [à compléter : adresse de contact]. Nous y donnons suite sous trente jours. Cette demande efface votre compte, vos données chiffrées et la clé de secours éventuellement déposée — l'opération est définitive et rien ne peut être restitué ensuite. Seul l'historique des paiements est conservé, pour la durée que la loi comptable impose.
Si notre réponse ne vous satisfait pas, vous pouvez saisir l'ARTCI.
8. Cookies et stockage sur votre appareil
Nous n'utilisons aucun cookie publicitaire, ni aucun traceur tiers. Ce qui est déposé sur votre appareil sert au fonctionnement :
- un cookie de session, pour vous garder connecté ;
- la clé de votre coffre, conservée par votre navigateur sous une forme qu'aucun script ne peut extraire, et effacée automatiquement après le délai de verrouillage que vous avez choisi ;
- quelques préférences : délai de verrouillage, rappels déjà écartés.
Nous mesurons l'audience des pages publiques avec un outil sans cookie, qui ne suit personne d'un site à l'autre. Cet outil est refusé sur les écrans du coffre : aucun script tiers ne s'exécute là où vos données sont déchiffrées.
Votre navigateur nous signale par ailleurs les ressources que notre politique de sécurité a bloquées, afin que nous puissions corriger. Nous en tronquons l'adresse à sa première partie — « /coffre » et jamais l'identifiant d'un élément — et ces signalements ne sont transmis à aucun tiers.
9. Sécurité
Le chiffrement s'opère sur votre appareil, avec des algorithmes éprouvés et des paramètres volontairement coûteux à forcer. Les accès à la base sont cloisonnés par utilisateur : votre compte ne peut atteindre que ses propres lignes. Le site impose le HTTPS et une politique de sécurité du contenu stricte.
Aucun système n'est infaillible. En cas de violation de données susceptible de vous porter atteinte, nous vous en informerons ainsi que l'ARTCI, dans les meilleurs délais.
10. Âge minimum
monCanari n'est pas destiné aux personnes de moins de 16 ans. Si vous constatez qu'un compte a été créé par un mineur sous cet âge, écrivez-nous et nous le supprimerons.
11. Modifications
Cette page peut évoluer. La date de dernière mise à jour figure en tête. En cas de changement significatif, nous vous préviendrons sur les canaux que vous avez rattachés avant qu'il ne prenne effet.