Politique de confidentialité
Vos liens vous appartiennent. Voici, en clair, ce que nous faisons de vos données et ce que nous n'en faisons pas.
Mis à jour le 8 octobre 2026
1. Qui est responsable de vos données
Drock (getdrock.com et app.getdrock.com) est édité par [Raison sociale ou nom de l'éditeur], [forme juridique, capital, numéro d'immatriculation, adresse du siège], responsable du traitement de vos données personnelles au sens du Règlement général sur la protection des données (RGPD).
Pour toute question sur vos données : support@getdrock.com.
2. Les données que nous traitons
| Catégorie | Ce que cela comprend |
|---|---|
| Compte | Nom, adresse e-mail, mot de passe (stocké uniquement sous forme chiffrée et irréversible), photo de profil si vous en ajoutez une, date de création du compte. |
| Contenus | Les liens que vous enregistrez, leurs titres, notes, catégories, descriptions d'usage, favoris et collections. |
| Partage | Les adresses e-mail des personnes que vous invitez, leur rôle (lecteur ou éditeur) et l'état de l'invitation. |
| Agents IA | Les agents que vous connectez, les droits que vous leur accordez et l'historique des actions qu'ils effectuent. |
| Données techniques | Cookies de session, adresse IP et navigateur au moment de la connexion, journaux techniques du serveur. |
| Préférences | Vos réglages d'affichage et de confirmation, enregistrés sur votre compte ou dans votre navigateur. |
Quand vous enregistrez un lien, nos serveurs consultent la page publique correspondante pour en récupérer le titre, la description et l'icône. Seule l'adresse du lien est utilisée : aucune donnée vous concernant n'est transmise au site visité.
3. Pourquoi, et sur quelle base légale
| Finalité | Base légale |
|---|---|
| Créer et gérer votre compte, enregistrer, organiser, rechercher et partager vos liens, faire fonctionner les agents que vous connectez. | Exécution du contrat (nos conditions d'utilisation) |
| Envoyer les e-mails du service : confirmation d'adresse, réinitialisation et changement du mot de passe, invitations. | Exécution du contrat |
| Sécuriser le service : prévenir les abus, les accès frauduleux et les attaques, conserver des journaux techniques. | Intérêt légitime (la sécurité de Drock et de ses utilisateurs) |
| Sauvegarder les données pour pouvoir les restaurer en cas d'incident. | Intérêt légitime |
| Répondre à vos demandes et à celles des autorités. | Exécution du contrat, obligation légale |
4. Ce que nous ne faisons pas
- Nous ne vendons ni ne louons vos données, à personne.
- Nous n'affichons pas de publicité et ne faisons pas de profilage publicitaire.
- Nous n'utilisons pas vos contenus pour entraîner des modèles d'intelligence artificielle.
- Nous n'utilisons aucun outil de mesure d'audience ni traceur publicitaire.
- Personne chez Drock ne lit vos notes ou vos liens privés, sauf si vous le demandez pour résoudre un problème ou si la loi l'exige.
5. Connexion avec Google ou GitHub
Vous pouvez créer votre compte et vous connecter avec Google ou GitHub. Nous recevons alors uniquement votre nom, votre adresse e-mail, l'indication que cette adresse est vérifiée et votre photo de profil. Nous ne demandons l'accès à aucune autre donnée : ni vos e-mails, ni vos fichiers, ni vos contacts, ni vos dépôts de code.
Ces informations servent seulement à créer votre compte, à vous identifier et à afficher votre nom et votre photo dans Drock. Vous pouvez retirer l'accès à tout moment depuis les réglages de votre compte Google ou GitHub.
L'utilisation et le transfert par Drock des informations reçues des API Google respectent les règles relatives aux données utilisateur des services d'API Google, y compris les exigences d'utilisation limitée (Limited Use). Ces données ne sont jamais transférées à des tiers, utilisées pour de la publicité, ni utilisées pour entraîner des modèles d'intelligence artificielle.
6. Agents IA que vous connectez
Vous pouvez autoriser un assistant compatible MCP (par exemple Claude ou ChatGPT) à accéder à votre espace Drock. Vous choisissez ce qu'il peut faire (consulter, ajouter et modifier, organiser, supprimer) et sur quelles collections. Les données qu'il lit sont alors transmises à ce service, à votre initiative, et traitées selon ses propres conditions et sa propre politique de confidentialité.
Chaque action d'un agent est enregistrée dans votre historique. Vous pouvez modifier ses droits ou le déconnecter à tout moment depuis la page Agents IA : son accès cesse immédiatement.
7. Partage et pages publiques
Une collection partagée est visible par les personnes que vous invitez, avec le rôle que vous choisissez. Une collection publiée est consultable sans compte par toute personne qui connaît son adresse : son nom, sa description, ses liens et le nom de son auteur y apparaissent. Vos notes personnelles n'y apparaissent jamais, et les pages publiques sont exclues des moteurs de recherche. Retirer la publication rend l'ancienne adresse définitivement inaccessible.
8. Qui nous aide à faire fonctionner Drock
Vos données ne sont accessibles qu'à l'équipe Drock, dans la limite de ce qui est nécessaire, et aux prestataires suivants, liés par contrat et qui ne peuvent les utiliser que pour nous rendre service :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Contabo GmbH | Hébergement des serveurs et de la base de données | Serveurs en France |
| Cloudflare, Inc. | Stockage des photos de profil, des icônes de sites et des sauvegardes, protection et acheminement du trafic | Stockage en Europe de l'Ouest, société américaine |
| Resend, Inc. | Envoi des e-mails du service | États-Unis |
| Google LLC, GitHub, Inc. | Connexion, uniquement si vous la choisissez | États-Unis |
| Indian Type Foundry (Fontshare) | Polices de caractères (reçoit l'adresse IP du navigateur) | Inde |
Nous pouvons aussi communiquer des données aux autorités lorsque la loi nous y oblige.
9. Transferts hors de l'Union européenne
Certains prestataires sont établis hors de l'Union européenne. Ces transferts sont encadrés par les garanties prévues par le RGPD : la décision d'adéquation de la Commission européenne pour les entreprises certifiées au Data Privacy Framework UE-États-Unis, ou à défaut les clauses contractuelles types de la Commission européenne. Vous pouvez nous demander une copie de ces garanties.
10. Combien de temps nous les gardons
| Données | Durée |
|---|---|
| Compte, contenus, partages, agents | Tant que votre compte existe. À sa suppression, elles sont effacées sous 30 jours. |
| Sauvegardes | Copies quotidiennes conservées 35 jours, copies mensuelles conservées 13 mois au plus, puis effacées automatiquement. |
| Invitations non acceptées | 14 jours |
| Sessions de connexion | Jusqu'à la déconnexion ou l'expiration de la session |
| Journaux techniques | 12 mois au plus |
11. Sécurité
- Toutes les connexions sont chiffrées (HTTPS).
- Les mots de passe sont hachés : personne ne peut les lire, pas même nous.
- Chaque contenu n'est accessible qu'à son propriétaire et aux personnes qu'il a invitées, contrôle effectué à chaque requête sur nos serveurs.
- Les fichiers et les sauvegardes sont chiffrés au repos et stockés hors du serveur principal.
- Les agents IA n'obtiennent qu'un accès limité, révocable et explicitement autorisé par vous.
En cas de violation de données présentant un risque pour vous, nous prévenons l'autorité compétente et, si nécessaire, les personnes concernées, dans les délais prévus par la loi.
13. Vos droits
Vous pouvez à tout moment accéder à vos données, les corriger, les effacer, en limiter le traitement, vous opposer à un traitement fondé sur notre intérêt légitime et les récupérer dans un format ouvert. Vous pouvez aussi définir des directives sur le sort de vos données après votre décès.
- Exporter : depuis Paramètres, onglet Données (favoris de navigateur, sauvegarde complète ou tableur).
- Corriger : directement dans l'application.
- Supprimer votre compte ou exercer tout autre droit : écrivez à support@getdrock.com depuis l'adresse de votre compte.
Nous répondons dans un délai d'un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir l'autorité de protection des données de votre pays, en France la CNIL (cnil.fr).
14. Mineurs
Drock s'adresse aux personnes âgées d'au moins 15 ans. Si vous apprenez qu'un enfant plus jeune nous a fourni des données, écrivez-nous : nous les supprimerons.
15. Modifications
Nous pouvons faire évoluer cette politique. En cas de changement important, nous vous prévenons par e-mail ou dans l'application avant son entrée en vigueur. La date de mise à jour figure en haut de cette page. Voir aussi nos conditions d'utilisation.