Politique de confidentialité
Cette page explique quelles données ProjectForge traite, pourquoi, combien de temps elles sont conservées et comment exercer vos droits. Elle s'applique au site https://projectforge.tyu.re, à l'application et à son serveur MCP.
Responsable du traitement
Kenny Lauret, particulier (La Réunion, France) — tyu.lan@outlook.fr.
Données traitées
- Votre compte — nom, adresse e-mail, mot de passe (stocké haché, jamais en clair) et, si vous l'activez, le secret de double authentification et ses codes de récupération.
- Le contenu de vos projets — projets, cahiers des charges, documents, diagrammes, tâches, notes, commentaires, entrées du carnet de bord et sessions de concentration.
- Les images téléversées dans les documents. Attention : elles sont accessibles à toute personne qui connaît leur adresse ; n'y mettez rien de confidentiel.
- Les tokens d'accès MCP — stockés hachés, avec leur portée et leur date de dernière utilisation.
- Les feedbacks reçus par l'API de feedbacks d'un projet : titre, description, capture éventuelle, contexte technique, nom et e-mail s'ils sont fournis, ainsi que l'adresse IP et le navigateur de l'expéditeur.
- Les journaux techniques du serveur, qui peuvent contenir votre adresse IP et les requêtes effectuées.
Pourquoi
Ces données servent uniquement à faire fonctionner le service : vous authentifier, afficher et partager vos projets avec leurs membres, envoyer les e-mails nécessaires (vérification d'adresse, réinitialisation du mot de passe, invitations, notification de feedback), et assurer la sécurité du service. La base légale est l'exécution du service que vous utilisez et, pour la sécurité et les journaux, l'intérêt légitime de l'éditeur.
ProjectForge ne fait aucune publicité, aucun profilage et aucune revente de données. Le serveur ne génère pas de contenu et n'envoie pas vos projets à un fournisseur d'IA.
Agents et serveur MCP
Si vous branchez un agent (Claude Code, Codex ou un autre client MCP) avec un token, cet agent lit et écrit vos projets en votre nom. Les données qu'il récupère transitent alors par ce client et par le fournisseur de son modèle, selon leurs propres conditions. Vous pouvez révoquer un token à tout moment dans Settings → Accès MCP.
Cookies et stockage local
ProjectForge n'utilise que des cookies strictement nécessaires : le cookie de session et le jeton de protection CSRF. Quelques préférences d'interface peuvent être gardées dans le stockage local de votre navigateur. Il n'y a ni cookie publicitaire, ni outil de mesure d'audience.
Services tiers
- Google Fonts — les polices de l'interface sont chargées depuis les serveurs de Google, qui reçoivent à cette occasion votre adresse IP.
- Envoi d'e-mails — les e-mails transactionnels passent par un prestataire d'envoi.
Durée de conservation
Les données de votre compte et de vos projets sont conservées tant que votre compte existe. Vous pouvez supprimer votre compte depuis les paramètres de l'application ; pour un effacement complet ou un export de vos données, écrivez-moi.
Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Pour les exercer, écrivez à tyu.lan@outlook.fr. Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.
Dernière mise à jour : 11 septembre 2026.