Confidentialité

Cette déclaration couvre le site hey-albert.app et la liste. L’application sur app.hey-albert.app et l’app Hey Albert auront leur propre déclaration à leur lancement. Date : 19 septembre 2026. Le responsable a son siège à Sofia ; le RGPD et la loi bulgare sur la protection des données personnelles s’appliquent. La version bulgare fait foi.

Qui est responsable

Emma Rocket Ltd OOD, 41 Kutlovitsa str., Slatina Distr., Entr. V, Apt. 52a, 1505 Sofia, Bulgarie, UIC 208636237, représentée par le gérant Bogomil Kachamachkov. E-mail : contact@hey-albert.app. Aucun délégué à la protection des données n’est à désigner selon l’art. 37 RGPD. La société a son siège dans l’UE ; aucun représentant selon l’art. 27 RGPD n’est nécessaire.

Ce que ce site ne fait pas

Il ne dépose aucun cookie. Il ne mesure rien, ne suit personne, n’intègre aucun service publicitaire ou d’analyse et ne charge ni polices ni scripts depuis des serveurs tiers. Il n’y a ni décision automatisée ni profilage. Quand vous choisissez une langue, votre navigateur retient ce choix dans sa propre mémoire (localStorage). Ce n’est pas un cookie, cela ne quitte pas votre appareil, et vous l’effacez avec les données de site de votre navigateur.

Consultation du site

Lors de la consultation, notre hébergeur traite les données techniquement nécessaires : adresse IP, heure, adresse demandée, identifiant du navigateur. La finalité est la fourniture du site et sa sécurité, base juridique art. 6 (1) f RGPD. Ces données sont conservées brièvement dans des journaux et ne sont pas croisées avec d’autres données.

Hébergement : Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, États-Unis. Contrat de sous-traitance selon l’art. 28 RGPD ; Vercel est certifiée EU-US Data Privacy Framework, et les clauses contractuelles types de la Commission européenne s’appliquent en plus. Le site est servi par un réseau mondial, en Europe depuis des centres de données européens ; la fonction de la liste s’exécute à Francfort-sur-le-Main.

Résolution de noms : Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis, exploite les serveurs de noms du domaine. Seul le nom hey-albert.app est traduit en adresse ; la requête de page elle-même ne passe pas par Cloudflare. Cloudflare est certifiée EU-US Data Privacy Framework.

La liste

Quand vous vous inscrivez sur la liste, nous enregistrons votre adresse e-mail, la langue choisie et le moment. Finalité : vous écrire une fois, quand Albert sera prêt. Avant cela, nous envoyons un e-mail pour confirmer votre adresse (double consentement), puis un e-mail de bienvenue après la confirmation. Rien de plus. La base juridique est votre consentement, art. 6, par. 1, point a) du RGPD. Pour pouvoir prouver le consentement (art. 7, par. 1 du RGPD), nous conservons, lors de l’inscription, de la confirmation et de la désinscription, le moment, l’adresse IP, l’identifiant du navigateur, la page d’origine et le libellé du consentement, ainsi que l’identifiant de chaque e-mail envoyé ; la base juridique en est notre intérêt légitime à pouvoir le prouver, art. 6, par. 1, point f). Vous pouvez retirer votre consentement à tout moment, avec le lien dans chaque e-mail ou en écrivant à contact@hey-albert.app. Nous cessons alors d’écrire ; nous conservons la preuve du consentement et du retrait pendant trois ans, puis nous supprimons tout.

Base de données : Supabase, Inc., 970 Toa Payoh North #07-04, Singapour, serveurs à Francfort-sur-le-Main (sous-traitance selon l’art. 28 RGPD, clauses contractuelles types). Envoi : Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, États-Unis ; traitement dans la région UE (Irlande), sous-traitance selon l’art. 28 RGPD, EU-US Data Privacy Framework et clauses contractuelles types. Nous ne transmettons l’adresse à personne d’autre.

Nous conservons l’entrée jusqu’au retrait, au plus tard six mois après le lancement de l’app. Une adresse non confirmée est supprimée après 30 jours.

Si vous nous écrivez

Un mail à contact@hey-albert.app nous parvient via la redirection e-mail de Cloudflare, Inc. (sous-traitance, EU-US Data Privacy Framework). Nous le traitons pour vous répondre, art. 6 (1) b et f RGPD, et le supprimons une fois l’affaire réglée et en l’absence d’obligation de conservation.

Sécurité

Le site est servi exclusivement chiffré (TLS, HSTS). Une politique de sécurité du contenu bloque les scripts étrangers. L’accès à la liste est limité à deux fonctions étroites ; la table elle-même n’est pas accessible de l’extérieur. Cela correspond à l’art. 32 RGPD.

Vos droits

Vous disposez d’un droit d’accès (art. 15), de rectification (art. 16), d’effacement (art. 17), de limitation du traitement (art. 18), à la portabilité (art. 20) et d’opposition (art. 21 RGPD). Vous pouvez retirer votre consentement à tout moment ; le traitement effectué jusque-là reste licite. Écrivez à contact@hey-albert.app.

Vous pouvez introduire une réclamation auprès d’une autorité de protection des données. L’autorité compétente pour nous est la Commission pour la protection des données personnelles de la République de Bulgarie (CPDP), 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia. Vous pouvez aussi vous adresser à l’autorité de votre lieu de résidence.

Enfants

Ce site s’adresse aux adultes. Peut s’inscrire sur la liste toute personne d’au moins 16 ans.

L’app, en un paragraphe

Pour Hey Albert vaut ce que dit la page d’accueil : vos données restent à Francfort. Albert ne lit que ce que vous lui donnez. Chaque réponse est un brouillon. Chacun voit ce qui est pour lui. Votre appareil chiffre le coffre. Il n’y a ni publicité ni vente de données. Nous publierons ici la déclaration complète de l’app à son lancement.

Modifications

Si des services ou des finalités changent, nous modifions cette déclaration et mettons à jour la date ci-dessus. Les versions antérieures sont disponibles sur demande.