Confidentialité
Cette déclaration couvre le site hey-albert.app et la liste. L’application sur app.hey-albert.app et l’app Hey Albert auront leur propre déclaration à leur lancement. Date : 19 septembre 2026. Le responsable a son siège à Sofia ; le RGPD et la loi bulgare sur la protection des données personnelles s’appliquent. La version bulgare fait foi.
Qui est responsable
Emma Rocket Ltd OOD, 41 Kutlovitsa str., Slatina Distr., Entr. V, Apt. 52a, 1505 Sofia, Bulgarie, UIC 208636237, représentée par le gérant Bogomil Kachamachkov. E-mail : contact@hey-albert.app. Aucun délégué à la protection des données n’est à désigner selon l’art. 37 RGPD. La société a son siège dans l’UE ; aucun représentant selon l’art. 27 RGPD n’est nécessaire.
Ce que ce site ne fait pas
Il ne dépose aucun cookie. Il ne mesure rien, ne suit personne, n’intègre aucun service publicitaire ou d’analyse et ne charge ni polices ni scripts depuis des serveurs tiers. Il n’y a ni décision automatisée ni profilage. Quand vous choisissez une langue, votre navigateur retient ce choix dans sa propre mémoire (localStorage). Ce n’est pas un cookie, cela ne quitte pas votre appareil, et vous l’effacez avec les données de site de votre navigateur.
Consultation du site
Lors de la consultation, notre hébergeur traite les données techniquement nécessaires : adresse IP, heure, adresse demandée, identifiant du navigateur. La finalité est la fourniture du site et sa sécurité, base juridique art. 6 (1) f RGPD. Ces données sont conservées brièvement dans des journaux et ne sont pas croisées avec d’autres données.
Hébergement : Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, États-Unis. Contrat de sous-traitance selon l’art. 28 RGPD ; Vercel est certifiée EU-US Data Privacy Framework, et les clauses contractuelles types de la Commission européenne s’appliquent en plus. Le site est servi par un réseau mondial, en Europe depuis des centres de données européens ; la fonction de la liste s’exécute à Francfort-sur-le-Main.
Résolution de noms : Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis, exploite les serveurs de noms du domaine. Seul le nom hey-albert.app est traduit en adresse ; la requête de page elle-même ne passe pas par Cloudflare. Cloudflare est certifiée EU-US Data Privacy Framework.
La liste
Quand vous vous inscrivez sur la liste, nous enregistrons votre adresse e-mail, la langue choisie et le moment. Finalité : vous écrire une fois, quand Albert sera prêt. Avant cela, nous envoyons un e-mail pour confirmer votre adresse (double consentement), puis un e-mail de bienvenue après la confirmation. Rien de plus. La base juridique est votre consentement, art. 6, par. 1, point a) du RGPD. Pour pouvoir prouver le consentement (art. 7, par. 1 du RGPD), nous conservons, lors de l’inscription, de la confirmation et de la désinscription, le moment, l’adresse IP, l’identifiant du navigateur, la page d’origine et le libellé du consentement, ainsi que l’identifiant de chaque e-mail envoyé ; la base juridique en est notre intérêt légitime à pouvoir le prouver, art. 6, par. 1, point f). Vous pouvez retirer votre consentement à tout moment, avec le lien dans chaque e-mail ou en écrivant à contact@hey-albert.app. Nous cessons alors d’écrire ; nous conservons la preuve du consentement et du retrait pendant trois ans, puis nous supprimons tout.
Base de données : Supabase, Inc., 970 Toa Payoh North #07-04, Singapour, serveurs à Francfort-sur-le-Main (sous-traitance selon l’art. 28 RGPD, clauses contractuelles types). Envoi : Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, États-Unis ; traitement dans la région UE (Irlande), sous-traitance selon l’art. 28 RGPD, EU-US Data Privacy Framework et clauses contractuelles types. Nous ne transmettons l’adresse à personne d’autre.
Nous conservons l’entrée jusqu’au retrait, au plus tard six mois après le lancement de l’app. Une adresse non confirmée est supprimée après 30 jours.
Si vous nous écrivez
Un mail à contact@hey-albert.app nous parvient via la redirection e-mail de Cloudflare, Inc. (sous-traitance, EU-US Data Privacy Framework). Nous le traitons pour vous répondre, art. 6 (1) b et f RGPD, et le supprimons une fois l’affaire réglée et en l’absence d’obligation de conservation.
Sécurité
Le site est servi exclusivement chiffré (TLS, HSTS). Une politique de sécurité du contenu bloque les scripts étrangers. L’accès à la liste est limité à deux fonctions étroites ; la table elle-même n’est pas accessible de l’extérieur. Cela correspond à l’art. 32 RGPD.
Vos droits
Vous disposez d’un droit d’accès (art. 15), de rectification (art. 16), d’effacement (art. 17), de limitation du traitement (art. 18), à la portabilité (art. 20) et d’opposition (art. 21 RGPD). Vous pouvez retirer votre consentement à tout moment ; le traitement effectué jusque-là reste licite. Écrivez à contact@hey-albert.app.
Vous pouvez introduire une réclamation auprès d’une autorité de protection des données. L’autorité compétente pour nous est la Commission pour la protection des données personnelles de la République de Bulgarie (CPDP), 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia. Vous pouvez aussi vous adresser à l’autorité de votre lieu de résidence.
Enfants
Ce site s’adresse aux adultes. Peut s’inscrire sur la liste toute personne d’au moins 16 ans.
L’app, en un paragraphe
Pour Hey Albert vaut ce que dit la page d’accueil : vos données restent à Francfort. Albert ne lit que ce que vous lui donnez. Chaque réponse est un brouillon. Chacun voit ce qui est pour lui. Votre appareil chiffre le coffre. Il n’y a ni publicité ni vente de données. Nous publierons ici la déclaration complète de l’app à son lancement.
Modifications
Si des services ou des finalités changent, nous modifions cette déclaration et mettons à jour la date ci-dessus. Les versions antérieures sont disponibles sur demande.
Liens courts, mails et visites
Les liens de nos mails passent par hey-albert.app et portent un identifiant de votre inscription, afin que nous voyions quels mails sont ouverts et cliqués (les ouvertures via une image minuscule que les messageries préchargent souvent). Les liens courts (hey-albert.app/l/…) comptent les clics avec pays, ville et navigateur, sans adresse IP ni cookie. Pour attribuer vos visites du site à votre inscription, nous vous le demandons après le premier clic depuis un mail ; seul votre « oui » dépose un cookie (al_spur, 180 jours). Vous pouvez le retirer à tout moment en supprimant le cookie ou en nous écrivant. Base juridique : art. 6, par. 1, point f (mails, liens courts) et point a du RGPD (visites).
Statistiques du site et de l’appli (PostHog)
Pour le nombre de visiteurs, la provenance et les parcours sur le site, nous utilisons PostHog (PostHog Inc., centre de données à Francfort, cloud UE). Sans votre accord, PostHog compte de façon anonyme : pas de cookies, rien d’enregistré sur votre appareil, un identifiant qui change chaque jour. Si vous acceptez les statistiques dans le bandeau, PostHog dépose un cookie avec un identifiant aléatoire (12 mois) pour que nous voyions si vous revenez, quels parcours vous suivez et d’où vous venez ; si vous vous inscrivez ensuite, nous relions cet identifiant à votre inscription pour comprendre le chemin jusqu’à l’inscription. Jamais collectés : saisies, enregistrements de session, contenus de formulaires. Nous conservons votre choix dans votre navigateur (al_consent) et comme preuve sans personne (heure, version, choix). Vous pouvez le modifier à tout moment via « Paramètres des cookies » en bas de chaque page. Sous-traitance selon l’art. 28 RGPD ; base juridique art. 6 (1) a) (avec accord) ou f) (comptage anonyme).