Aller au contenu
Neblo
PrésentationConfidentialitéConditions d’utilisationSupprimer un compteMentions légales

Version 2.3 — 19 septembre 2026

Politique de confidentialité

Cette politique explique, de façon aussi précise que possible, quelles données NICTEC peut recevoir avec Neblo Android, le client Web, la synchronisation, Neblo+ et le site public.

Contenu chiffré de bout en boutNICTEC n’a pas la clé de l’univers synchronisé.

Contacts importés localementAucun carnet d’adresses n’est copié sur le VPS.

Aucun profilage commercialPas de publicité, d’analytics ni de vente de données.

1. Responsable du traitement et contacts

Le responsable des traitements décrits ici est NICTEC, SAS au capital de 3 000 €, RCS Orléans 882 292 378, 8 rue de la République, 45000 Orléans, France. Les informations légales complètes sont disponibles dans les mentions légales.

Vie privée et exercice des droits : privacy@neblo.eu. Sécurité : security@neblo.eu. Assistance : support@neblo.eu.

Ne communiquez jamais votre phrase secrète, votre phrase de récupération, une sauvegarde ou le contenu de l’univers. NICTEC n’en a pas besoin et ne doit jamais vous les demander.

2. Portée et répartition des responsabilités

Cette politique s’applique aux données dont NICTEC détermine les finalités et moyens : comptes, sessions, droits Neblo+, e-mails transactionnels, infrastructure de synchronisation, support et site public.

L’utilisateur détermine les informations personnelles qu’il inscrit dans son univers à des fins privées. Ces informations sont traitées localement ; lorsque la synchronisation est active, NICTEC en héberge uniquement une représentation chiffrée sans posséder la clé. Si Neblo est utilisé dans un cadre professionnel ou pour le compte d’une organisation, cette organisation peut devenir responsable de son propre traitement et doit fournir les informations et garanties requises.

3. Architecture protectrice

  • l’univers est chiffré au repos et avant synchronisation ;
  • la phrase secrète et la phrase de récupération ne sont pas envoyées au serveur ;
  • le serveur reçoit des opérations opaques, signatures, clés publiques et enveloppes de clé chiffrées ;
  • l’Assistant s’exécute localement et ses questions ou réponses ne sont pas envoyées à un fournisseur d’IA ;
  • les journaux applicatifs ne doivent contenir ni données de l’univers, ni identifiants secrets, ni jetons, ni prompts ;
  • NICTEC n’intègre ni publicité, ni SDK d’analytics, ni profilage marketing.

Le chiffrement ne masque pas toutes les métadonnées. L’hébergeur et les opérateurs réseau peuvent observer une adresse IP, l’heure, la durée et le volume des connexions. Une copie chiffrée peut aussi faire l’objet de tentatives hors ligne contre une phrase secrète trop faible.

4. Données de l’univers traitées localement

Selon vos choix, l’univers peut contenir des noms, prénoms, pronoms, alias, coordonnées, relations, cercles, interactions, événements, lieux, rappels, notes, provenance, niveau confidentiel, photos de profil et petits fichiers joints. Ces informations peuvent concerner l’utilisateur ou des tiers. Les photos servent uniquement à illustrer les fiches et ne font l’objet d’aucune reconnaissance faciale ni identification biométrique.

Sur Android, l’univers est conservé dans l’espace privé de l’application. Sur le Web, les données déchiffrées et la clé restent seulement en mémoire pendant la session : Neblo ne conserve pas de copie persistante de l’univers dans le navigateur. Après rechargement ou fermeture de la page, il faut donc ouvrir à nouveau l’univers, dont la copie chiffrée synchronisée reste hébergée par le service. Le choix de langue, l’autorisation biométrique et le réglage de blocage des captures restent sur l’appareil. Les sauvegardes Android générales sont désactivées pour les fichiers privés de Neblo.

NICTEC ne reçoit pas le contenu de l’univers en clair. Les données peuvent toutefois sortir du périmètre chiffré si vous autorisez une capture, copiez un texte, téléchargez une pièce jointe, créez un export de données ou partagez un cercle.

Le partage d’un cercle chiffre localement ses membres, leurs informations et uniquement les relations entre ces membres pour la clé publique de l’univers destinataire. Les interactions, rappels, événements et pièces jointes en sont exclus. Le serveur Neblo traite l’adresse des comptes expéditeur et destinataire, une clé publique, les dates, la taille et le paquet chiffré, mais ne reçoit ni son contenu en clair ni la clé privée. L’invitation est supprimée au refus, après l’import ou au plus tard après 30 jours. Le destinataire contrôle toute copie importée ; NICTEC ne peut pas la révoquer. L’utilisateur doit vérifier qu’il dispose d’un motif licite et proportionné pour communiquer les données concernant des tiers.

5. Compte, authentification et sessions

Le compte obligatoire comprend : adresse e-mail normalisée, identifiant aléatoire, état de validation, dérivé Argon2id du mot de passe, dates de création et de mise à jour. NICTEC ne conserve pas le mot de passe en clair.

Pour chaque session, NICTEC conserve une empreinte non réversible du jeton, un identifiant public aléatoire distinct, le type de client (Android ou Web), les dates de création, d’expiration et de révocation. L’inventaire du compte n’affiche ni adresse IP, ni emplacement, ni user-agent, ni nom d’appareil. Les jetons Android sont conservés dans un stockage lié à l’appareil ; les sessions Web utilisent un cookie HttpOnly, Secure et SameSite=Strict.

Le mot de passe du compte et la phrase secrète sont indépendants. Réinitialiser le compte ne déchiffre ni ne récupère l’univers.

6. Synchronisation chiffrée

La synchronisation reçoit l’identifiant technique du compte, des identifiants opaques d’univers et d’appareil, des clés publiques, signatures, compteurs de protocole, opérations chiffrées et enveloppes chiffrées de la clé racine. Ces éléments permettent de détecter les altérations, d’autoriser les appareils et d’utiliser le même univers sur Android et sur le Web.

Le serveur ne reçoit pas les personnes, relations, notes, événements, pièces jointes, phrase secrète ou phrase de récupération en clair. Le stockage synchronisé est lié au compte mais isolé de la base d’authentification.

7. Neblo+, Google Play, Stripe et Link

Sur Android, Neblo+ est vendu par Google Play. Google traite le compte Google, le moyen de paiement, la facturation, la devise, les taxes et l’historique selon sa politique. Sur le Web, le paiement utilise Stripe Checkout avec Managed Payments : Link agit comme marchand officiel et traite l’identité et l’adresse de facturation, le moyen de paiement, les taxes, la prévention de la fraude, les litiges et le support transactionnel selon les conditions Stripe/Link. NICTEC ne reçoit ni numéro de carte ni identifiant bancaire.

Après achat ou restauration, l’application transmet au service de compte un jeton d’achat opaque. Le service le présente directement à l’API Android Publisher de Google afin de vérifier le produit, l’état, l’échéance, le renouvellement et l’acquittement. Le jeton brut n’est pas conservé dans la base Neblo ; seule son empreinte SHA-256, l’identifiant du compte, le produit, l’état actif, l’échéance et l’indication de renouvellement sont stockés. Cette empreinte empêche d’associer le même achat à plusieurs comptes.

Pour un achat Web, Neblo transmet à Stripe une référence aléatoire à usage unique, sans e-mail du compte ni contenu de l’univers. Après un webhook signé, le service conserve dans sa base de compte chiffrée l’identifiant de souscription nécessaire aux mises à jour, son empreinte, le produit, le prix, l’état, l’échéance et le renouvellement. Le retour de la page de paiement ne suffit jamais à activer Neblo+.

Base légale : exécution de l’abonnement et prévention de la fraude dans l’intérêt légitime de NICTEC. Certaines pièces comptables et informations de transaction détenues par NICTEC peuvent être conservées pendant la durée légale applicable, généralement dix ans en France.

8. Import de contacts

Carnet d’adresses Android

Après votre action et l’autorisation Android READ_CONTACTS, Neblo lit localement un maximum de 1 000 contacts et uniquement les catégories prises en charge : nom, prénom, nom de famille, téléphone, e-mail, organisation, fonction, ville et anniversaire. Un aperçu permet de choisir les fiches. Rien n’est ajouté avant confirmation. NICTEC et le VPS ne reçoivent pas le carnet.

Google Contacts

À votre demande, Google affiche son écran d’autorisation pour la portée en lecture seule contacts.readonly. Un jeton temporaire permet à l’application d’interroger directement Google People API. Le jeton reste en mémoire, n’est pas envoyé au VPS et est effacé du cache d’autorisation après l’import. Google traite l’identité, le consentement, les contacts demandés et les métadonnées d’accès selon sa propre politique.

Outlook et Microsoft 365

À votre demande, Microsoft affiche son écran d’autorisation pour la permission déléguée en lecture seule Contacts.Read. L’application interroge directement Microsoft Graph, garde le jeton en mémoire puis ferme la session d’import. Microsoft traite l’identité, le consentement, les contacts demandés et les métadonnées selon sa propre politique.

Fichiers

Un fichier CSV ou vCard est lu uniquement après sélection. Tout contenu importé est considéré comme non fiable, limité en taille et en nombre, puis présenté avant écriture. L’utilisateur reste responsable d’avoir le droit d’importer ces informations.

9. Autres permissions et fonctions de l’appareil

  • Biométrie : Android effectue la comparaison du visage, de l’empreinte ou de l’iris compatible. Neblo reçoit un résultat cryptographique, jamais le modèle biométrique.
  • Notifications : les rappels sont planifiés localement et utilisent un texte générique pour limiter l’exposition sur l’écran verrouillé.
  • Fichiers : le sélecteur système donne accès uniquement au document choisi pour import, export, sauvegarde ou pièce jointe.
  • Captures : Android les bloque par défaut. Une désactivation exige une nouvelle authentification locale ; aucune information n’est envoyée à NICTEC.

10. Autocomplétion d’adresses

Après au moins trois caractères, Neblo peut transmettre sous TLS le préfixe saisi au service d’adresses auto-hébergé par NICTEC, fondé sur un index public de la Base Adresse Nationale. Il n’existe pas de journal applicatif de la recherche. L’adresse IP et la requête restent techniquement observables en transit par l’hébergeur ou en cas de compromission. La saisie manuelle reste disponible.

11. Assistant et modèle local

Le modèle et les fichiers nécessaires à l’Assistant peuvent être téléchargés depuis l’infrastructure Neblo. L’hébergeur voit alors l’adresse IP, l’heure et le volume téléchargé. Les questions, extraits de l’univers, réponses, citations et brouillons sont traités sur l’appareil et ne sont pas transmis au VPS ni à un fournisseur externe d’IA.

12. E-mails, support et demandes

Les messages de validation, de réinitialisation, d’abonnement et d’alerte de sécurité sont envoyés par Microsoft Graph et Exchange Online depuis no-reply@neblo.eu. Les alertes de sécurité concernent notamment le changement de phrase secrète, le renouvellement de la phrase de récupération, la création d’une sauvegarde portable, l’export de données et la suppression définitive de l’univers. Microsoft reçoit l’adresse destinataire, un modèle transactionnel fixe, le lien temporaire lorsqu’il est nécessaire et les métadonnées de remise. Aucun contenu de l’univers, secret ou identifiant de paiement n’est inclus.

Si vous contactez le support, NICTEC et Microsoft traitent l’adresse, le message, les pièces jointes choisies et les métadonnées de messagerie. Ne joignez aucun secret ou contenu de l’univers. Les demandes peuvent être conservées jusqu’à trois ans après leur clôture pour suivre la réponse et défendre les droits de NICTEC, sauf obligation différente ou demande d’effacement recevable.

13. Site public, cookies et journaux

Le site neblo.eu ne dépose aucun cookie publicitaire ou de mesure d’audience et n’utilise aucun traceur tiers. Le client Web utilise uniquement les mécanismes strictement nécessaires au compte, à la session et à la sécurité. Il ne conserve pas de copie persistante de l’univers dans le navigateur.

Les journaux d’accès Nginx de l’application sont désactivés. Les couches système, l’hébergeur, le DNS, l’autorité de certification et les opérateurs réseau peuvent néanmoins traiter des métadonnées nécessaires à la connexion, à la prévention des abus et à leurs obligations légales.

14. Finalités et bases légales

  • créer le compte, authentifier, synchroniser, envoyer les messages indispensables et fournir Neblo+ : exécution du contrat ;
  • sécuriser les services, prévenir la fraude, limiter les abus et défendre des droits : intérêt légitime, après mise en balance ;
  • tenir la comptabilité, répondre aux autorités et aux droits des personnes : obligation légale ;
  • accéder au carnet Android ou aux comptes Google/Microsoft : action et autorisation explicites de l’utilisateur ; les traitements de NICTEC restent limités à la fourniture de la fonction demandée.

NICTEC n’utilise pas le consentement comme base générale du compte lorsqu’un autre fondement est approprié. Vous pouvez retirer une autorisation de contacts depuis Android, Google ou Microsoft sans affecter la licéité des opérations antérieures ni les fiches déjà confirmées dans l’univers.

15. Durées de conservation

  • compte validé : jusqu’à sa suppression ou sa suspension légitime ;
  • inscription non validée : suppression automatique admissible après 7 jours ;
  • sessions : 30 jours au maximum ; les sessions révoquées ou expirées sont purgées lors de la maintenance ;
  • liens de validation : 24 heures ; liens de réinitialisation : 30 minutes ;
  • droit Neblo+ et empreinte d’achat : jusqu’à la suppression du compte, sous réserve des obligations comptables distinctes ;
  • stockage synchronisé : jusqu’à l’effacement demandé ou la suppression associée au compte ;
  • sauvegardes opérationnelles du VPS : rotation maximale de 35 jours, accès root uniquement ;
  • support et demandes : jusqu’à 3 ans après clôture, sauf durée légale ou nécessité différente documentée ;
  • données comptables détenues par NICTEC : durée légale applicable, généralement 10 ans.

La suppression définitive de l’univers efface sa réplique du service actif et la copie privée de l’appareil qui exécute l’action, révoque les autres appareils et laisse le compte et l’éventuel abonnement Neblo+ actifs. Une copie chiffrée hors ligne sur un autre appareil ne peut pas être effacée physiquement à distance. Une suppression peut rester présente jusqu’à l’expiration normale d’une sauvegarde opérationnelle, sans être réintroduite dans le service actif sauf restauration de sécurité exceptionnelle contrôlée. Les sauvegardes portables, exports et copies déjà partagées détenus hors de Neblo ne peuvent pas être supprimés par NICTEC. Les invitations de cercle sont effacées au refus, après import ou après 30 jours ; les données déjà importées ne sont plus contrôlées par NICTEC.

16. Destinataires, prestataires et transferts

L’accès interne est limité aux personnes habilitées de NICTEC selon leur besoin. OVH héberge le VPS et les sites en France. Microsoft fournit Exchange Online et Graph pour la messagerie. Google exploite Play Billing, Android Publisher et, sur autorisation séparée, Google Contacts. Microsoft exploite également l’autorisation Outlook/Microsoft 365 et Graph pour l’import.

OVH et Microsoft peuvent agir comme sous-traitants pour certaines prestations de NICTEC. Google Play, Stripe/Link, Google Contacts et Microsoft lorsqu’ils gèrent le compte d’identité ou une plateforme peuvent agir comme responsables distincts selon leurs propres finalités. Cette qualification ne dépend pas d’une simple étiquette contractuelle et est détaillée dans le registre interne.

Certains prestataires internationaux peuvent traiter des données hors de l’Espace économique européen. NICTEC doit privilégier les régions européennes et s’appuyer, selon le service, sur une décision d’adéquation, les clauses contractuelles types et les mesures complémentaires appropriées. Les coordonnées et politiques des prestataires sont publiées dans les mentions légales ou accessibles depuis leurs services.

17. Sécurité et violations

Les mesures comprennent séparation des services, bases SQLCipher, mots de passe dérivés par Argon2id, jetons à forte entropie stockés sous forme d’empreinte, TLS, cookies sécurisés, chiffrement de bout en bout, signatures, limites de ressources, mises à jour, sauvegardes protégées et absence de données personnelles dans les journaux applicatifs.

En cas de violation de données personnelles, NICTEC évalue le risque, prend les mesures de confinement et notifie la CNIL dans les délais requis lorsque les conditions sont réunies. Les personnes sont informées sans délai indu en cas de risque élevé, avec les informations disponibles et les mesures recommandées.

18. Vos droits

Selon le traitement et la loi applicable, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition et la portabilité, retirer un consentement et définir des directives post-mortem. Vous pouvez gérer directement les sessions, le mot de passe, de nombreuses données de l’univers et la suppression du compte.

L’exercice d’un droit auprès de NICTEC n’est pas conditionné à Neblo+ et est gratuit dans les limites prévues par la loi. L’Export de données proposé dans l’application est une fonction locale premium distincte. Comme NICTEC ne possède pas la clé de l’univers, il ne peut pas fournir son contenu déchiffré à la place de l’utilisateur ; il peut en revanche répondre sur les données techniques de compte et remettre les données qui relèvent de sa responsabilité dans un format approprié lorsqu’un droit s’applique.

Adressez votre demande à privacy@neblo.eu. N’envoyez aucun secret de l’univers. NICTEC peut demander une preuve d’identité proportionnée si elle est nécessaire et répond en principe sous un mois, délai prolongeable dans les conditions du RGPD.

Vous pouvez déposer une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou auprès de l’autorité compétente de votre résidence. Son site officiel est accessible à l’adresse www.cnil.fr.

19. Mineurs

Neblo n’est pas conçu pour collecter les données d’enfants et vise un public majeur. Si NICTEC apprend qu’un compte a été créé en violation des conditions d’âge applicables, il peut le supprimer après vérifications et mesures de sauvegarde appropriées.

Démonstration publique

La démonstration accessible sans compte utilise des personnes et portraits fictifs. Les interactions et rappels que vous y essayez restent temporairement dans la mémoire de la page ; ils ne sont pas envoyés aux services de compte ou de synchronisation. Réinitialiser, recharger ou quitter la démo supprime ces essais de son affichage. N’y saisissez pas de données réelles. Créer votre univers ouvre le parcours normal, sans transfert des données de la démonstration.

20. Évolutions de cette politique

La version et la date figurent en tête. Une modification substantielle des catégories de données, finalités, destinataires ou droits est signalée dans Neblo ou par e-mail avant sa prise d’effet lorsque la loi l’exige. Les anciennes versions doivent être archivées par NICTEC.

Neblo

Vie privée : privacy@neblo.eu

ConditionsMentions légalesSupprimer un compteSupport