Politique de confidentialité
Votre vie privée, par conception.
PC Tether est conçu pour qu'il n'y ait presque rien à nous confier. L'image de votre écran passe directement de votre PC à votre téléphone, chiffrée de bout en bout, et nous ne la voyons jamais. Aucun compte, aucun suivi.
1. Qui est concerné
PC Tether est une application Windows et Android qui vous permet de voir et de contrôler votre propre PC depuis votre propre téléphone. Elle est créée et exploitée par un développeur indépendant établi au Canada. Dans cette politique, « PC Tether », « nous » et « notre » désignent ce développeur. « Vous » désigne toute personne qui utilise l'application ou visite pctether.com.
PC Tether est gratuit pendant l'accès anticipé, autant sur votre propre réseau qu'à distance. Rien n'est en vente pour l'instant : nous n'acceptons aucun paiement et ne détenons aucune donnée de paiement vous concernant.
Qui est responsable de vos données
PC Tether est un développeur de logiciels indépendant établi au Canada, et il est le responsable du traitement des renseignements personnels décrits ici. Vous pouvez nous joindre :
- Par courriel : support@pctether.com. Cette adresse est surveillée.
- Par la poste : notre adresse postale est fournie sur demande par courriel, sans frais, à toute personne exerçant ses droits en matière de vie privée ainsi qu'à tout organisme de réglementation.
La personne responsable de la protection des renseignements personnels (notre responsable de la protection de la vie privée, comme l'exigent la LPRPDE du Canada et la Loi 25 du Québec) est joignable à l'adresse de soutien ci-dessus. Les messages qui y sont envoyés sont lus par la personne personnellement responsable de ces décisions.
2. L'idée maîtresse : votre écran vous appartient
Lorsque vous utilisez PC Tether, votre PC et votre téléphone communiquent directement entre eux. L'image de votre écran, vos touches et vos clics, ainsi que les fichiers que vous envoyez, sont enveloppés d'un chiffrement de bout en bout : verrouillés sur l'appareil qui les envoie et déverrouillés seulement sur l'appareil qui les reçoit.
Cela signifie qu'aucun serveur ne voit votre écran. Ni le nôtre, ni celui de qui que ce soit. Il n'existe aucune copie de votre bureau dans un centre de données, et aucun agent de soutien ne pourrait observer votre session. Ce n'est pas une promesse à croire sur parole ; c'est ainsi que l'application est bâtie.
3. Le relais unique (et ce qu'il ne peut pas voir)
Dans la mesure du possible, vos deux appareils se connectent directement l'un à l'autre. Parfois, un réseau domestique ou de bureau n'autorise pas une connexion directe. Dans ce cas, PC Tether utilise un seul relais pour transmettre les données, comme un tuyau scellé entre vos appareils.
Le relais ne fait que transmettre les données déjà chiffrées. Il ne peut lire ni votre écran, ni vos frappes au clavier, ni vos fichiers : les clés de chiffrement ne quittent jamais vos deux appareils. Pour acheminer le trafic, le relais doit nécessairement traiter les adresses réseau (adresses IP) des appareils qui se connectent. Nous ne nous en servons pas pour établir un profil de vous.
Notre relais fonctionne sur le réseau de Cloudflare. Cloudflare agit comme notre fournisseur de services et peut traiter les données de connexion nécessaires pour acheminer le trafic et sécuriser le service, selon ses propres conditions de confidentialité.
4. Ce que nous ne collectons pas
Il est plus simple d'énumérer ce que nous ne recueillons pas, car c'est presque tout :
- Aucun compte. Pas d'inscription, aucun nom d'utilisateur, aucun mot de passe.
- Aucune analyse ni télémétrie. L'application ne nous envoie pas de données sur la façon dont vous l'utilisez.
- Aucun enregistrement d'écran. Votre écran n'est jamais capturé sur un serveur.
- Aucun journal d'activité. Nous n'enregistrons pas ce que vous consultez, tapez ou faites pendant une session. (Nous conservons un seul horodatage indiquant la première connexion d'un code, afin de repérer les abus; voir ce que l'application envoie.)
- Aucun traceur publicitaire, aucun réseau publicitaire tiers, aucune vente de données.
- Aucun suivi de localisation.
5. Le peu que nous traitons
Quelques petits renseignements nous parviennent : certains automatiquement lorsque vous vous connectez, et le reste seulement lorsque vous choisissez de nous les donner :
Automatiquement, à chaque connexion
Pour établir et protéger la connexion, l'application effectue quelques petits appels à notre serveur chaque fois que vous vous connectez :
- L'application présente votre code d'invitation ou de licence afin que nous puissions vérifier qu'il est valide et vous laisser entrer.
- L'application demande si une version plus récente est disponible, pour que nous puissions vous inviter à faire la mise à jour.
- L'application demande quels serveurs de relais utiliser si vos deux appareils ne peuvent pas se joindre directement.
Nous enregistrons aussi la première fois que chaque code se connecte (un horodatage, plus un mot indiquant le type d'appareil, par exemple « pc ») afin de repérer un code qui aurait été partagé ou dont on abuse. Rien de tout cela ne comprend votre écran, vos frappes, vos fichiers ni ce que vous faites pendant une session.
Si vous vous inscrivez à une liste d'attente
Si vous demandez un code d'accès anticipé sur notre site web, la seule chose que vous nous donnez est votre adresse courriel. Il n'y a aucune autre case à remplir. Nous conservons avec elle une courte étiquette fixe indiquant depuis quelle page la demande a été faite, afin de savoir où les gens nous trouvent : c'est la page qui l'écrit, pas vous. Nous utilisons votre adresse uniquement pour vous envoyer ce code et gérer la liste, et nous ne la vendons jamais et ne l'utilisons pas à des fins publicitaires. Vous pouvez vous retirer de la liste en tout temps avec le lien remove me à côté de l'un ou l'autre des formulaires : nous envoyons à cette adresse un lien, et le bouton sur ce lien supprime l'adresse. Le même lien se trouve dans le courriel qui portait votre code. Vous pouvez aussi simplement écrire à support@pctether.com.
Si nous commencions un jour à facturer
Rien n'est en vente pour l'instant : rien de ceci n'est donc arrivé à qui que ce soit. Si nous commencions un jour à facturer, le paiement se ferait sur la page de paiement de Stripe (voir la section suivante). Notre serveur recevrait la confirmation de Stripe que le paiement a réussi, et nous conserverions votre code de licence, le forfait acheté, ses dates de début et de fin, ainsi que les références de transaction de Stripe, nécessaires pour honorer un remboursement. Nous ne conserverions ni votre nom, ni votre adresse de facturation, ni les données de votre carte.
Si vous nous écrivez
Si vous écrivez au soutien, nous recevons ce que vous envoyez (votre adresse courriel et le contenu de votre message) afin de pouvoir vous aider.
6. Les paiements sont traités par Stripe
Rien de tout cela n'a lieu aujourd'hui. Tether est gratuit pendant l'accès anticipé, il n'y a aucune page de paiement sur ce site, et aucune information de paiement vous concernant ne nous est jamais parvenue, ni à quiconque agissant pour nous.
Si nous commencions un jour à facturer, nous serions le vendeur, et Stripe traiterait le paiement pour nous. Toute l'étape du paiement se déroulerait sur la page de paiement de Stripe : Stripe y recueillerait les données de votre carte et votre adresse de facturation, et nous ne les conserverions pas.
Stripe traiterait vos informations de paiement selon la politique de confidentialité de Stripe. PC Tether ne touche jamais aux données de votre carte.
7. Témoins et site web
Notre site web, pctether.com, est un site simple sans témoins publicitaires ni de suivi. Nous n'utilisons pas d'analyses qui vous suivent. Le site est servi par Cloudflare qui, à titre de fournisseur d'hébergement et de sécurité, peut traiter des informations de requête standard (comme l'adresse IP et des journaux de sécurité de base) pour livrer les pages et prévenir les abus. Il n'y a aucune page de paiement sur ce site aujourd'hui, donc aucun témoin de paiement n'est déposé. Si nous commencions un jour à facturer, l'étape du paiement se déroulerait sur la page de Stripe, qui peut déposer des témoins nécessaires au fonctionnement du paiement ; ceux-ci seraient régis par les politiques de Stripe.
8. Vos droits en matière de vie privée (RGPD, CCPA, LPRPDE, Loi 25)
Où que vous viviez, vous disposez de droits sur le peu de renseignements personnels que nous détenons. Selon votre région (y compris en vertu du RGPD de l'UE/R.-U., du CCPA/CPRA de la Californie, de la LPRPDE du Canada et de la Loi 25 du Québec), ceux-ci peuvent comprendre le droit de :
- Accéder aux renseignements personnels que nous détenons à votre sujet;
- Corriger des renseignements erronés;
- Supprimer vos renseignements (par exemple, retirer votre courriel de la liste d'invitation);
- Emporter vos données (portabilité);
- Vous opposer à certaines utilisations ou les restreindre, et retirer votre consentement en tout temps;
- Ne pas être « vendu » : nous ne vendons pas vos renseignements personnels, et ne l'avons jamais fait.
Pour exercer un droit, écrivez à support@pctether.com. Nous ne vous traiterons pas différemment pour l'avoir demandé. Pour les données liées au paiement, vous pouvez aussi joindre Stripe directement. Si vous êtes dans l'UE/R.-U., vous avez le droit de porter plainte auprès de votre autorité locale de protection des données; si vous êtes au Canada, vous pouvez joindre le Commissariat à la protection de la vie privée (et, au Québec, la Commission d'accès à l'information).
Nos bases légales pour le traitement de vos données
Lorsque le RGPD de l'UE/R.-U. ou la Loi 25 du Québec s'applique, nous nous appuyons sur une base légale précise pour chaque finalité :
- Votre courriel d'invitation / liste d'attente : votre consentement, que vous pouvez retirer en tout temps en nous demandant de vous retirer.
- Données de connexion et de sécurité (comme les adresses IP que le relais doit traiter et l'horodatage de première connexion servant à repérer les abus) : notre intérêt légitime à maintenir PC Tether fonctionnel et à l'abri des abus.
- Achats (aucun à ce jour) : si nous commencions un jour à facturer et que vous achetiez une licence, notre base serait d'exécuter notre contrat avec vous et de respecter les obligations légales qui s'appliquent aux registres de vente.
- Courriels au soutien : notre intérêt légitime à vous répondre, et votre consentement lorsque vous choisissez de nous écrire.
Représentant UE/R.-U.
PC Tether est exploité depuis le Canada et n'est pas actuellement commercialisé auprès des personnes situées dans l'UE ou au R.-U. Si et quand nous l'y offrirons, nous désignerons un représentant dans l'UE et au R.-U. en vertu de l'article 27 du RGPD et le nommerons ici : un représentant UE/R.-U. sera désigné avant ce moment.
9. Combien de temps nous conservons les choses
Nous conservons les renseignements personnels seulement aussi longtemps que nécessaire :
- Courriels des listes d'attente : supprimés dès la première de ces éventualités. La première utilisation de votre code, qui supprime l'adresse sur-le-champ. Le jour où vous confirmez le retrait, au moyen du lien que nous vous envoyons par courriel. Le jour où votre code expire, trente jours après son envoi, ce que notre nettoyage nocturne applique en moins d'une journée. Ou la fin du programme d'invitation. Le nettoyage nocturne n'agit que sur un code dont la date de fin est passée : si le vôtre n'a pas de date de fin, ou si nous l'avons désactivé, demandez-nous de retirer votre entrée et nous le ferons. Deux choses y survivent : le message qui portait votre code demeure chez le service qui l'a livré, selon sa propre politique de conservation, et notre base de données garde un point de restauration jusqu'à trente jours, de sorte qu'une ligne supprimée peut encore être récupérée à partir d'une sauvegarde pendant cette période.
- Courriels au soutien : aussi longtemps que nécessaire pour vous aider et garder une trace raisonnable de la conversation.
- Dossiers de commande (aucun à ce jour) : si nous commencions un jour à facturer et que vous achetiez une licence, Stripe conserverait les dossiers de paiement selon ses propres politiques et comme l'exige la loi financière, et nous conserverions votre code de licence et les références de transaction de Stripe aussi longtemps qu'il le faudrait pour honorer l'achat et pour traiter les remboursements, les litiges et les registres de vente que nous sommes tenus de conserver. Une licence remboursée ou contestée serait désactivée plutôt qu'effacée, car nous devons pouvoir distinguer un achat remboursé d'un achat récent.
10. Enfants
PC Tether n'est ni conçu ni destiné aux enfants. Veuillez ne pas l'utiliser si vous avez moins de 16 ans (ou l'âge minimal dans votre pays). Nous ne collectons pas sciemment de renseignements provenant d'enfants.
11. Où vos données sont traitées
Votre écran reste entre vos deux appareils et ne traverse aucune de nos frontières. Le peu de renseignements que nous traitons peut être traité au Canada et, par l'entremise de nos fournisseurs (Cloudflare, Resend, Zoho, Google, et Stripe si nous commencions un jour à facturer), dans d'autres pays où ils exercent leurs activités. Ces fournisseurs s'engagent à mettre en place des garanties appropriées pour les transferts internationaux de données.
12. Sécurité
Votre connexion est chiffrée de bout en bout, et il n'existe aucun dépôt central de votre écran à pirater. Malgré tout, aucun système n'est parfaitement sûr, et une partie de la sécurité vous revient : gardez votre téléphone et votre PC verrouillés, maintenez votre système d'exploitation à jour et ne partagez pas vos codes d'invitation ou de licence avec des gens en qui vous n'avez pas confiance.
Si une atteinte à la protection des données touchait un jour vos renseignements personnels et créait un risque réel de préjudice sérieux, nous vous en informerons ainsi que l'autorité compétente, comme le Commissariat à la protection de la vie privée du Canada (et, lorsque le RGPD s'applique, l'autorité appropriée de l'UE/R.-U.), sans délai indu, comme l'exige la loi, en vous expliquant clairement ce qui s'est passé et ce qu'il faut faire.
13. Services que nous utilisons
Pour faire fonctionner PC Tether, nous utilisons un petit nombre de fournisseurs, chacun agissant pour notre compte :
- Stripe (non utilisé à ce jour) : traitement des paiements, si nous commencions un jour à facturer. Rien vous concernant ne leur est parvenu. Voir la politique de confidentialité de Stripe.
- Cloudflare : hébergement du site web, sécurité et relais de connexion. Voir la politique de confidentialité de Cloudflare.
- Resend : livre le courriel qui contient votre code, de sorte que votre adresse passe par Resend. Voir la politique de confidentialité de Resend.
- Zoho Mail (centre de données canadien) et Google : notre boîte support@pctether.com est hébergée chez Zoho et retransmise vers une boîte Gmail; tout ce que vous nous écrivez est donc traité par les deux. Voir la politique de confidentialité de Zoho et celle de Google.
14. Modifications à cette politique
Si nous changeons notre façon de traiter la vie privée, nous mettrons cette page à jour et déplacerons la « date d'entrée en vigueur » en haut. Si un changement est important, nous ferons un effort raisonnable pour prévenir les utilisateurs. Continuer d'utiliser PC Tether après une mise à jour signifie que vous acceptez la nouvelle version.
15. Nous joindre
Des questions sur la vie privée, ou vous voulez exercer un droit? Écrivez à support@pctether.com et une vraie personne vous répondra.