Politique de confidentialité
Dernière mise à jour : 29 juillet 2026.
Cette politique explique quelles données Lectora traite, pourquoi, avec qui elles sont partagées, combien de temps elles sont conservées et quels sont vos droits. Elle complète les mentions légales et les conditions générales. Le fonctionnement technique du chiffrement est détaillé sur la page Sécurité.
1. Responsable du traitement
Olivier Devue, indépendant à titre personnel de droit belge, exerçant sous le
nom commercial Fluxain.
36 Rue de la Montagne, 5500 Anseremme, Belgique.
Numéro d'entreprise et de TVA : BE 0722.461.344.
Contact : info@lectora.fr
Aucun délégué à la protection des données n'a été désigné, la nomination n'étant pas obligatoire au regard de l'activité exercée. Toute demande relative à vos données est à adresser à l'adresse email ci-dessus.
2. Le principe : vos manuscrits sont chiffrés, nous ne pouvons pas les lire
Le contenu de vos manuscrits et les corrections reçues sont chiffrés de bout en bout. Le chiffrement a lieu dans votre navigateur, avant tout envoi : nos serveurs ne reçoivent jamais votre texte en clair et ne détiennent aucune clé permettant de le déchiffrer.
Concrètement : chaque manuscrit possède sa propre clé de chiffrement (AES-256-GCM). Cette clé est elle-même chiffrée pour chaque personne autorisée à y accéder, au moyen d'une paire de clés ECDH P-256 propre à chaque compte. Votre clé privée est chiffrée par une clé dérivée de votre mot de passe (PBKDF2, 600 000 itérations), lequel n'est jamais transmis en clair ni conservé par nos soins.
Conséquence importante : si vous perdez votre mot de passe, personne ne peut récupérer vos manuscrits, nous y compris. La procédure de réinitialisation génère de nouvelles clés et rend définitivement illisibles les manuscrits et les corrections déjà enregistrés. Votre compte reste utilisable et vous pouvez réimporter vos textes, mais l'historique chiffré est perdu. Conservez donc toujours le fichier d'origine de votre manuscrit.
Vos manuscrits ne sont jamais lus par un humain de notre côté, ni transmis à un système d'intelligence artificielle, ni utilisés pour entraîner un modèle. C'est une impossibilité technique autant qu'un engagement.
3. Données traitées
3.1 Données de compte
- Nom ou pseudonyme, adresse email.
- Mot de passe, conservé uniquement sous forme hachée par notre prestataire d'authentification, jamais en clair.
- Clé publique de chiffrement (en clair) et clé privée (chiffrée par votre mot de passe).
- Date de création du compte et date de dernière connexion.
3.2 Manuscrits et relecture
- Contenu des pages et corrections des bêta lecteurs : chiffrés, illisibles pour nous.
- Données techniques non chiffrées : titre du manuscrit, nombre de pages, statut d'avancement, dates, couleur d'affichage, et liste des personnes ayant accès.
- Évaluations et notes attribuées dans le cadre d'une relecture.
Le titre que vous donnez à un manuscrit n'est pas chiffré car il sert à l'affichage de vos listes. Si le titre lui-même est sensible, utilisez un intitulé neutre.
3.3 Paiement
- Forfait souscrit, crédits disponibles, historique des transactions et des codes promotionnels utilisés.
- Identifiant client du prestataire de paiement.
Les numéros de carte bancaire ne transitent jamais par nos serveurs et ne sont pas conservés par nos soins : le paiement est entièrement traité par Stripe.
3.4 Communauté et support
- Profil de bêta lecteur que vous choisissez de publier : genres appréciés, présentation, expérience, disponibilité, conditions tarifaires.
- Annonces d'auteurs et messages échangés dans le cadre d'une mise en relation.
- Demandes adressées au support et messages associés.
Ces contenus ne sont pas chiffrés de bout en bout : ils sont accessibles à l'administration du service pour permettre la modération et le traitement des demandes. N'y faites pas figurer d'informations que vous souhaitez garder confidentielles.
3.5 Données techniques
Nos prestataires d'hébergement et de base de données enregistrent des journaux techniques contenant notamment des adresses IP et des horodatages, à des fins de sécurité et de diagnostic. Aucun outil de mesure d'audience ni de traçage publicitaire n'est installé sur le site.
4. Finalités et bases légales
- Fournir le service (compte, hébergement chiffré des manuscrits, invitation de bêta lecteurs, mise en relation) : exécution du contrat, article 6.1.b du RGPD.
- Gérer les abonnements et paiements : exécution du contrat, article 6.1.b.
- Répondre aux demandes de support : exécution du contrat et intérêt légitime à assurer un service de qualité, articles 6.1.b et 6.1.f.
- Assurer la sécurité de la plateforme et prévenir les abus : intérêt légitime, article 6.1.f.
- Respecter les obligations comptables et fiscales : obligation légale, article 6.1.c.
Aucune donnée n'est utilisée à des fins de prospection commerciale, de profilage ou de décision automatisée, et aucune donnée n'est vendue ni cédée à des tiers.
5. Sous-traitants et destinataires
Nous faisons appel aux prestataires suivants, dans la stricte mesure nécessaire au fonctionnement du service :
- Supabase : base de données, authentification et fonctions serveur. Les manuscrits y sont stockés sous forme chiffrée.
- Cloudflare, Inc. : hébergement et diffusion du site.
- Stripe : traitement des paiements et gestion des abonnements.
- Resend : envoi des emails transactionnels (invitations, notifications, réinitialisation de mot de passe).
Certains de ces prestataires sont établis hors de l'Union européenne ou peuvent y transférer des données. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le cadre de protection des données UE - États-Unis. Rappelons que le contenu de vos manuscrits leur reste inaccessible, puisqu'il est chiffré avant tout envoi.
Vos données peuvent également être communiquées aux autorités compétentes lorsque la loi l'exige. Dans ce cas, seules les données dont nous disposons réellement peuvent être transmises : le contenu chiffré de vos manuscrits ne peut pas l'être.
6. Durées de conservation
- Compte et manuscrits : pendant toute la durée d'utilisation du service, puis suppression à la fermeture du compte.
- Manuscrit supprimé : suppression immédiate et définitive, sans corbeille ni copie de sauvegarde exploitable, les données étant de toute façon chiffrées.
- Échanges avec le support : conservés le temps du traitement, puis anonymisés lors de la suppression du compte afin de garder une trace statistique sans donnée personnelle.
- Documents comptables et factures : sept ans, conformément à la législation belge.
- Journaux techniques : durée de rétention appliquée par nos prestataires d'hébergement, de l'ordre de quelques semaines.
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de retirer votre consentement lorsque le traitement repose sur celui-ci.
Ces droits s'exercent par simple email à info@lectora.fr. Nous répondons dans un délai d'un mois. Une pièce justificative d'identité peut être demandée en cas de doute sérieux sur l'identité du demandeur.
Vous pouvez supprimer votre compte à tout moment depuis l'application ou sur simple demande. Une limite technique doit être signalée concernant le droit d'accès et à la portabilité : nous ne pouvons vous restituer le contenu de vos manuscrits que sous sa forme chiffrée, puisque nous ne détenons pas les clés. La version lisible reste accessible depuis votre compte, tant que vous disposez de votre mot de passe.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles (autoriteprotectiondonnees.be), ou auprès de l'autorité de contrôle de votre pays de résidence.
8. Cookies et stockage local
Le site ne dépose aucun cookie publicitaire ni de mesure d'audience. Aucun bandeau de consentement n'est donc nécessaire.
L'application utilise le stockage local de votre navigateur pour deux usages strictement fonctionnels :
- Maintenir votre session ouverte entre deux visites (jeton d'authentification).
- Conserver votre clé de déchiffrement pendant sept jours, afin de ne pas vous redemander votre mot de passe à chaque page. Cette clé ne quitte jamais votre navigateur et est effacée à la déconnexion.
Sur un ordinateur partagé, pensez à vous déconnecter : c'est ce qui efface immédiatement cette clé.
9. Sécurité
Outre le chiffrement de bout en bout décrit à l'article 2, l'accès aux données est protégé par des règles de sécurité appliquées directement au niveau de la base de données, qui limitent chaque compte à ses propres données. Les échanges avec le site sont chiffrés par HTTPS.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, vous serez informé dans les meilleurs délais et l'Autorité de protection des données sera notifiée dans les 72 heures, conformément aux articles 33 et 34 du RGPD.
10. Mineurs
Le service n'est pas destiné aux personnes de moins de 16 ans. Aucune donnée n'est collectée sciemment auprès d'un mineur de moins de 16 ans sans le consentement du titulaire de l'autorité parentale.
11. Modification de la présente politique
Cette politique peut être modifiée pour refléter une évolution du service ou de la réglementation. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle, les utilisateurs sont informés par email ou par une notification dans l'application.