Sync4us
ES — EspañolEN — EnglishFR — FrançaisIT — ItalianoPT — Português

INFORMATIONS SUR LA CONFIDENTIALITÉ

Vos informations, clairement expliquées.

Traduction du texte original espagnol. Les documents juridiques espagnols restent la référence.

Dernière mise à jour : 1 octobre 2026. Traduction française : 9 octobre 2026.

Qui est responsable de vos données

Le responsable du traitement pour cette bêta gratuite est Sync4us, un projet d’Aitor Pérez Gutiérrez. Vous pouvez écrire à hello@sync4us.com avec toute question de confidentialité ou pour exercer vos droits.

Connexion au cloud Jira

Si vous choisissez « Connecter Jira », Atlassian affiche les autorisations demandées et le site auquel vous accorderez l’accès. Sync4us lit votre identifiant de compte, votre nom d’affichage, votre adresse e-mail lorsqu’Atlassian la fournit, ainsi que l’identifiant et le nom du site sélectionné. L’application utilise cette connexion pour récupérer les tickets, les autorisations, les estimations et les journaux de travail, et pour enregistrer ou modifier du temps uniquement lorsque vous confirmez l’opération. L’accès reste limité par les autorisations de votre compte Jira.

À partir de Sync4us 0.27.0, après la connexion de Jira ou la fin de la migration, les jetons d’accès et de renouvellement sont stockés chiffrés dans le service Sync4us (Supabase Vault), et associés à votre profil, votre installation, votre site et votre compte. L’application reçoit le jeton d’accès uniquement dans la mémoire du processus principal, pendant une courte période, pour interroger directement Jira. Le courtier Sync4us hébergé sur Cloudflare échange et renouvelle les jetons, programme la suppression de l’état de chaque tentative d’autorisation après dix minutes et en bloque l’utilisation à l’expiration de ce délai. Les requêtes fonctionnelles concernant les tickets et le temps vont directement de l’application à Atlassian. Le service vérifie le site et l’identifiant du compte auprès d’Atlassian et conserve cet identifiant ainsi que la première date de connexion enregistrée pour traiter les notifications de confidentialité d’Atlassian.

Les profils connectés à Jira dans les versions antérieures, y compris 0.26.1, conservent le jeton de renouvellement chiffré à l’aide du stockage sécurisé de Windows. Lorsque vous utilisez Jira après la mise à jour, Sync4us tente de le transférer vers le service ; il ne supprime le jeton du profil local actuel et de sa copie récupérable qu’après confirmation du transfert. En cas d’échec, Jira est mis en pause pour permettre une nouvelle tentative et le jeton local chiffré est conservé ; dans certains cas, vous devrez autoriser à nouveau Jira. Les blocs, les références et les détails Jira, ainsi que l’historique, restent dans le profil local ; cette mise à jour ne transfère pas ces contenus vers le service.

Si vous utilisez Team, le service Sync4us stocke, par organisation, un lien entre votre profil et votre identifiant de compte Jira, accompagné d’un identifiant dérivé du site et d’un état de vérification. Chaque personne peut consulter son propre lien ; les propriétaires et les administrateurs de la même équipe peuvent consulter les liens nécessaires au rapport. Depuis leur propre ordinateur, ils peuvent récupérer les journaux de travail que leur compte Jira est autorisé à consulter ; les résultats peuvent être partiels. Les heures et les journaux de travail du rapport ne sont stockés ni dans le service ni dans le stockage persistant du navigateur de l’application : ils restent en mémoire pendant la session, y compris lors des changements de section. Seuls les filtres de la dernière requête et une empreinte technique du contexte sont conservés. Ces filtres sont également supprimés à la déconnexion ou lorsque l’application détecte la perte de l’accès à Team.

Vous pouvez déconnecter Jira dans l’application et révoquer l’autorisation depuis les applications connectées de votre compte Atlassian. La déconnexion supprime la connexion et les jetons stockés par Sync4us lorsque le service confirme l’opération. En cas d’échec, l’application conserve l’état connecté et propose une nouvelle tentative ou une révocation via Atlassian. Si un identifiant OAuth local existe encore, il est également supprimé lors de la déconnexion. La déconnexion ne supprime pas automatiquement l’historique de travail déjà stocké sur cet ordinateur.

Si Atlassian nous informe de la mise à jour ou de la suppression des données d’un compte Jira, les installations enregistrées qui reçoivent la demande mettent la connexion en pause et affichent le nettoyage lors de leur reconnexion. L’application supprime de l’ordinateur les identifiants de connexion, les identifiants, les détails, les liens et les justificatifs obtenus auprès de Jira. Elle conserve les blocs, les dates, les durées et les totaux historiques vérifiables ; la ventilation et certaines données historiques peuvent changer lorsque les références Jira sont supprimées. Après avoir vérifié le nettoyage local, chaque installation envoie séparément un accusé de réception technique au service d’identité. Si la vérification ne peut pas être achevée, Jira reste en pause et la demande reste en attente d’examen.

Au premier démarrage de la version qui inclut ce nettoyage, Sync4us vérifie également les copies des anciens profils présentes sur le même ordinateur et supprime leurs données dérivées de Jira, y compris les catalogues et les justificatifs du navigateur. S’il détecte une copie qu’il ne peut pas vérifier en toute sécurité, il interrompt le démarrage et indique comment contacter l’assistance sans supprimer de blocs. Chaque ordinateur doit installer et ouvrir la nouvelle version pour que ce processus s’exécute ; une installation qui n’a pas encore été mise à jour conserve ses anciennes données locales.

Ce que l'application collecte lors des mises à jour

Pour vérifier le fonctionnement du mécanisme de mise à jour, Sync4us peut envoyer, dans la mesure du possible, un accusé de réception technique comprenant l’étape atteinte, le résultat, les versions de départ et d’arrivée, ainsi qu’un code d’échec issu d’une liste fixe. La session permet de vérifier la légitimité de la demande, mais la mesure est stockée sous forme agrégée et ne conserve pas votre identité.

Cet accusé de réception ne contient ni adresse e-mail, ni utilisateur, ni installation, ni nom d’ordinateur, ni chemins, ni URL, ni identifiants de connexion, ni données Jira ou Clockify, ni traces libres. L’identifiant aléatoire de déduplication est supprimé après sept jours et les décomptes quotidiens agrégés sont conservés pendant 30 jours. Un échec de cet accusé de réception ne bloque ni ne modifie la mise à jour.

Ce que le site collecte

Si vous demandez un accès, nous traitons votre adresse e-mail, votre consentement et la vérification de sécurité. La liste d’attente stocke votre adresse e-mail ainsi que la version et la date du consentement ; elle ne réserve aucune place et n’active ni campagnes ni notifications automatiques.

L’hébergement génère les journaux techniques habituels d’une requête web, tels que l’adresse IP, la date, l’URL, le référent et le navigateur. Netlify Web Analytics utilise ces journaux CDN pour afficher des statistiques agrégées sur les pages vues, les visiteurs estimés, les sources de trafic et les pays.

Sur les pages publiques, y compris les guides, et sur la confirmation des demandes, Umami Cloud mesure de manière anonyme les pages vues, le référent, le navigateur, l’appareil, le pays, les campagnes UTM et les clics sur les boutons de demande d’accès. Il n’utilise ni cookies ni stockage du navigateur. L’adresse IP sert à déterminer une localisation approximative et n’est pas conservée ; les données de cette propriété sont hébergées dans la région européenne d’Umami.

Objets et bases juridiques

  • Vérifier votre adresse e-mail et accorder automatiquement un accès gratuit lorsque des places sont disponibles.
  • Gérer l’inscription, une invitation, l’accès et les communications liées à l’essai.
  • Comprendre, de manière agrégée, quelles pages reçoivent des visites et d’où viennent les visiteurs.
  • Protéger le site contre la fraude, les abus et les incidents techniques.

Votre demande est traitée sur la base de votre consentement et des démarches que vous sollicitez avant d’accéder à la bêta. La sécurité et les mesures strictement agrégées reposent sur l’intérêt légitime à exploiter et à améliorer le service.

Fournisseurs et limites

Netlify héberge le site et fournit des mesures agrégées à partir du CDN. Umami fournit des mesures anonymes des pages publiques, des campagnes et des boutons d’accès. Supabase fournit les services de compte, de session, de licence, d’inscription et de liste d’attente. Cloudflare Turnstile protège le formulaire contre les inscriptions automatisées. Resend intervient dans l’envoi des e-mails transactionnels. Atlassian fournit Jira Cloud et gère le consentement OAuth. Cloudflare héberge le courtier de connexion et peut traiter les données techniques des requêtes pour le fournir et le protéger.

Les données de compte, les liens Jira et, depuis 0.27.0, les jetons OAuth chiffrés que Sync4us conserve dans Supabase sont hébergés en Irlande. Les nouvelles inscriptions et la liste d’attente sont stockées dans Supabase, en Irlande. Les anciennes demandes issues de l’ancien formulaire peuvent rester dans Netlify jusqu’à leur suppression. Resend stocke aux États-Unis les données nécessaires à l’envoi de nos e-mails. Le service de connexion Jira traite les données d’autorisation sur le réseau mondial de Cloudflare. L’état temporaire de chaque autorisation est stocké dans un composant de stockage Cloudflare limité à l’Union européenne (Durable Object). Cloudflare peut journaliser l’identifiant technique de cet objet en dehors de cette juridiction. Netlify diffuse le site depuis un réseau mondial ; les requêtes et leurs journaux techniques peuvent être traités en dehors de l’Espace économique européen. Les blocs de travail et l’historique local de Sync4us sont stockés sur l’ordinateur Windows où vous utilisez l’application.

Les outils de mesure ne reçoivent ni adresses e-mail, ni réponses aux formulaires, ni identifiants d’invitation, ni identifiants de connexion, ni heures, ni clés Jira, ni notes, ni contenu Clockify. Les routes privées d’inscription, d’activation et de téléchargement, ainsi que cette page de confidentialité, ne chargent aucun script de mesure d’audience.

Conservation et vos droits

La liste d’attente est conservée pendant 91 jours au maximum ; le nettoyage s’exécute quotidiennement. Les compteurs d’abus conservent l’adresse e-mail et une empreinte cryptographique de l’adresse IP pendant 48 heures au maximum. Si vous accédez à la bêta, nous conservons les données de compte aussi longtemps que nécessaire à la gestion de la relation et au respect des obligations applicables. Si la relation ne se poursuit pas, les données sont supprimées ou anonymisées lorsqu’elles ne sont plus nécessaires. Le tableau de bord actuel de Netlify affiche sept jours de statistiques agrégées. L’offre Hobby d’Umami conserve ses statistiques anonymes pendant six mois.

Le lien Team est conservé aussi longtemps que nécessaire pour afficher et vérifier le compte Jira associé ; vous pouvez révoquer votre lien depuis l’application. Ces liens sont supprimés lorsqu’Atlassian envoie une notification de mise à jour ou de suppression. Pour les installations déjà enregistrées, les enregistrements techniques sont conservés tant qu’elles doivent recevoir la demande et confirmer le nettoyage. Les installations antérieures à l’enregistrement par ordinateur doivent être mises à jour pour effectuer le nettoyage local ; la suppression d’un lien dans le service ne prouve pas que leurs copies locales sont nettoyées. L’empreinte technique et les filtres du rapport sont supprimés à la déconnexion ou à la perte de l’accès à Team. Les enregistrements techniques par installation et leurs états d’accusé de réception n’ont actuellement aucun délai de suppression automatique. Vous pouvez demander leur examen ou leur suppression au contact ci-dessous.

Vous pouvez demander l’accès, la rectification, l’effacement, l’opposition, la limitation ou la portabilité en écrivant à hello@sync4us.com. Vous pouvez également déposer une réclamation auprès de l’autorité de protection des données compétente.

Ces informations couvrent le site, l’accès à la bêta gratuite, la connexion Jira Cloud et le rapport Team. La distribution de l’accès OAuth à d’autres comptes nécessite l’achèvement des vérifications de confidentialité et de sécurité d’Atlassian.
Retour à Sync4us
À propos de Sync4us Conditions Contact