Brouillon, 7 octobre 2026. Relisez cette page avant la mise en production. C'est un point de départ pour cette installation, pas un document juridique définitif.
Politique de confidentialité
Ce brouillon décrit les données que l'application Millesime Labs enregistre et envoie. Il couvre les comptes, les préférences du profil, la connexion, la page d'administration et le formulaire de contact. Relisez-le, et remplacez-le, avant d'utiliser cette installation en production.
À qui cela s'applique
La personne qui fait tourner cette installation l'exploite. L'application n'ajoute pas un service de comptes hébergé à part. Si vous vous connectez, vous créez ou ouvrez un compte sur cette installation.
Compte et profil
Un compte est créé la première fois qu'une adresse e-mail se connecte. Le compte conserve cette adresse, un rôle (administrateur ou membre) et la date de création. Si Google fournit un nom, ce nom peut être enregistré avec le compte.
Le profil conserve un nom affiché et un thème : clair, sombre ou système. Ces préférences sont enregistrées dans un fichier SQLite sur la machine qui exécute l'application (data/millesime.sqlite). Ce fichier ne fait pas partie du dépôt git.
Connexion
La connexion par e-mail envoie un lien à usage unique via Resend, à l'adresse que vous indiquez. Le lien expire au bout d'une heure. La même adresse peut redemander un lien une fois par minute. La connexion Google utilise le flux OAuth de Google. Une adresse Google vérifiée est reliée au compte existant qui a le même e-mail.
Un cookie de session identifie le compte connecté. Le cookie est HttpOnly et SameSite=Lax. La session utilise un jeton signé. Vous pouvez vous déconnecter depuis la page du compte, ce qui termine cette session dans le navigateur.
Quand quelqu'un crée un compte et que Resend est configuré, l'application envoie un e-mail à ADMIN_EMAIL avec la nouvelle adresse et indique si ce compte est l'administrateur.
Administration
L'adresse dans ADMIN_EMAIL devient administrateur quand cette personne s'inscrit. La page d'administration montre chaque modèle, les enregistrements du modèle ouvert, puis les attributs enregistrés de l'enregistrement choisi. Elle n'affiche ni mot de passe ni jeton. Les autres comptes ne peuvent pas ouvrir cette page.
Formulaire de contact
Le formulaire de contact demande un nom, une adresse e-mail et un message. Quand Resend est configuré, ce message est envoyé à CONTACT_EMAIL, ou à ADMIN_EMAIL si aucune adresse de contact n'est définie. Le formulaire n'écrit pas le message dans la base des comptes. Si Resend ou un destinataire n'est pas configuré, la page le dit et n'envoie pas le message.
Tiers
Google reçoit la demande de connexion quand vous utilisez Google. Resend reçoit l'e-mail quand cette installation envoie un lien de connexion, un avis d'inscription ou un message de contact. Cette application n'inclut ni publicité ni produit d'analyse séparé.
Ce que ce brouillon ne tranche pas
Il ne fixe pas de durée de conservation, de région, ni de procédure de demande au-delà de la déconnexion et d'un message à l'exploitant. Ces choix appartiennent à la personne qui fait tourner l'installation. Utilisez la page de contact pour une question sur cette installation. Remplacez ce brouillon avant la production.