Politique de confidentialité

Dernière mise à jour : 22 septembre 2026

monCanari est un coffre-fort numérique. Sa raison d'être est que vos données restent les vôtres, et cette page décrit précisément ce que cela veut dire — y compris là où la promesse a une limite.

1. Qui traite vos données

Le responsable du traitement est [à compléter : dénomination de l'éditeur], dont les coordonnées figurent dans les mentions légales.

Le traitement est soumis à la loi ivoirienne n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel, et relève de l'autorité de l'ARTCI. Déclaration effectuée auprès de l'ARTCI sous le numéro [à compléter : numéro de récépissé ARTCI].

2. Ce que nous ne pouvons pas lire

Vos mots de passe, vos notes, vos notes vocales et vos documents sont chiffrés sur votre appareil, avant d'être envoyés. La clé qui les ouvre est dérivée de votre mot de passe maître, que nous ne recevons jamais et que nous n'enregistrons nulle part.

Concrètement : sur nos serveurs, le contenu de votre coffre est une suite d'octets illisibles. Nous ne pouvons ni le consulter, ni le communiquer à un tiers, ni le restituer sur réquisition — non par refus, mais parce que nous n'en avons pas le moyen technique.

Il en va de même des titres de vos éléments et du nom de vos fichiers : ils sont chiffrés au même titre que leur contenu.

3. L'exception, dite franchement

Si vous désignez un gardien, une copie de la clé de votre coffre est conservée sur nos serveurs, dans un coffre à secrets chiffré. Sans cela, la récupération serait impossible : c'est le prix de ce filet de sécurité, et vous ne le payez que si vous choisissez d'en avoir un.

Cette copie ne peut être libérée qu'au terme de trois conditions cumulatives :

  • une demande de récupération ouverte sur votre compte ;
  • la confirmation explicite de votre gardien ;
  • l'écoulement du délai de sécurité que vous avez vous-même fixé, pendant lequel vous êtes alerté sur tous vos canaux et pouvez tout annuler d'un clic.

Ce qu'il faut en retenir, sans détour : pour un compte doté d'un gardien, une personne disposant d'un accès administrateur à notre base de données pourrait techniquement atteindre cette clé. Nous restreignons cet accès, nous le traçons, mais nous ne prétendons pas qu'il n'existe pas. Un compte sans gardien n'a aucune clé en dépôt : personne, nous compris, ne peut alors rouvrir votre coffre.

4. Ce que nous détenons réellement

DonnéePourquoiConservation
Adresse email, numéro WhatsApp ou identifiant TelegramVous identifier à la connexion, et vous alerter en cas de récupérationVie du compte
Nom complet, si vous le renseignezVous nommer dans les messages qui vous sont adressésVie du compte
Paramètres cryptographiques (sel, clé de coffre enveloppée)Permettre à votre appareil de rouvrir votre coffreVie du compte
Nom et contact de votre gardienLe joindre le jour où vous demandez une récupérationJusqu'à ce que vous le retiriez
Compteurs et volume de stockageAppliquer les limites du plan gratuitVie du compte
Historique des paiements (montant, opérateur, date, référence)Justifier votre abonnement et satisfaire aux obligations comptablesDix ans, obligation légale
Journal des événements de sécuritéVous permettre de constater une activité anormale sur votre compteVie du compte
Codes à usage uniqueVérifier un canal de contactQuelques minutes

Nous ne collectons ni votre position, ni vos contacts, ni votre carnet d'adresses, ni l'historique des sites que vous visitez. Nous n'achetons ni ne vendons aucune donnée, et nous n'affichons aucune publicité.

5. Où vivent les données, et hors de Côte d'Ivoire

Nos prestataires techniques sont situés hors du territoire ivoirien. La loi n° 2013-450 encadre ces transferts ; nous vous les indiquons donc sans détour :

  • Supabase — base de données et authentification, hébergées dans l'Union européenne et au Royaume-Uni.
  • Cloudflare — stockage des documents et notes vocales déjà chiffrés, sous juridiction européenne, et protection du site.
  • Resend — acheminement des emails que nous vous envoyons.
  • Telegram — uniquement si vous choisissez ce canal.
  • Jèko — traitement des paiements Mobile Money. Nous ne voyons ni ne conservons vos identifiants de paiement.

Ces prestataires agissent pour notre compte et n'ont pas le droit d'exploiter vos données pour eux-mêmes. Aucun d'eux ne peut lire le contenu de votre coffre, qui leur parvient déjà chiffré.

6. Les données de votre gardien

Lorsque vous désignez un gardien, vous nous transmettez le nom et un moyen de contact d'une autre personne. Nous ne nous en servons que pour lui écrire au sujet de votre coffre : sa vérification, puis une éventuelle demande de récupération.

Il ne reçoit aucune communication commerciale. Il peut demander à tout moment la suppression de ses données en nous écrivant, ce qui aura pour effet de désactiver la récupération sur votre compte. Assurez-vous de l'avoir prévenu avant de le désigner.

7. Vos droits

La loi n° 2013-450 vous reconnaît un droit d'accès, de rectification, d'opposition et de suppression sur vos données personnelles.

L'essentiel s'exerce directement depuis votre profil : vous y consultez et corrigez vos informations, vous y retirez votre gardien, vous y voyez vos paiements.

La suppression de compte se demande par écrit, à [à compléter : adresse de contact]. Nous y donnons suite sous trente jours. Cette demande efface votre compte, vos données chiffrées et la clé de secours éventuellement déposée — l'opération est définitive et rien ne peut être restitué ensuite. Seul l'historique des paiements est conservé, pour la durée que la loi comptable impose.

Si notre réponse ne vous satisfait pas, vous pouvez saisir l'ARTCI.

8. Cookies et stockage sur votre appareil

Nous n'utilisons aucun cookie publicitaire, ni aucun traceur tiers. Ce qui est déposé sur votre appareil sert au fonctionnement :

  • un cookie de session, pour vous garder connecté ;
  • la clé de votre coffre, conservée par votre navigateur sous une forme qu'aucun script ne peut extraire, et effacée automatiquement après le délai de verrouillage que vous avez choisi ;
  • quelques préférences : délai de verrouillage, rappels déjà écartés.

Nous mesurons l'audience des pages publiques avec un outil sans cookie, qui ne suit personne d'un site à l'autre. Cet outil est refusé sur les écrans du coffre : aucun script tiers ne s'exécute là où vos données sont déchiffrées.

Votre navigateur nous signale par ailleurs les ressources que notre politique de sécurité a bloquées, afin que nous puissions corriger. Nous en tronquons l'adresse à sa première partie — « /coffre » et jamais l'identifiant d'un élément — et ces signalements ne sont transmis à aucun tiers.

9. Sécurité

Le chiffrement s'opère sur votre appareil, avec des algorithmes éprouvés et des paramètres volontairement coûteux à forcer. Les accès à la base sont cloisonnés par utilisateur : votre compte ne peut atteindre que ses propres lignes. Le site impose le HTTPS et une politique de sécurité du contenu stricte.

Aucun système n'est infaillible. En cas de violation de données susceptible de vous porter atteinte, nous vous en informerons ainsi que l'ARTCI, dans les meilleurs délais.

10. Âge minimum

monCanari n'est pas destiné aux personnes de moins de 16 ans. Si vous constatez qu'un compte a été créé par un mineur sous cet âge, écrivez-nous et nous le supprimerons.

11. Modifications

Cette page peut évoluer. La date de dernière mise à jour figure en tête. En cas de changement significatif, nous vous préviendrons sur les canaux que vous avez rattachés avant qu'il ne prenne effet.

Une nouvelle version est prête

monCanari a été mis à jour. Le rechargement prend une seconde et ne touche pas à votre coffre : vos données restent là où elles sont.

Si vous êtes en train de saisir quelque chose, terminez d'abord — la mise à jour vous attendra.