Gratos

Tes données

Politique de confidentialité

Ce que gratos.app et 0xloucash.com collectent, pourquoi, combien de temps, qui y a accès, et comment exercer tes droits.

Politique de confidentialité

Dernière mise à jour : 28 septembre 2026

Qui est responsable de tes données

Les sites gratos.app et 0xloucash.com sont édités par Louca (0xLoucash), entrepreneur individuel établi en France, responsable des traitements décrits ici. Les informations sur l'éditeur sont dans les mentions légales.

Pour toute question sur tes données ou pour exercer tes droits : [email protected].

La newsletter du mardi

Données : ton adresse e-mail et la page sur laquelle tu t'es inscrit. Finalité : t'envoyer chaque semaine les nouvelles alternatives de la bibliothèque. Base légale : ton consentement, donné en t'inscrivant ; chaque mail contient un lien de désinscription en un clic.

Durée : jusqu'à ta désinscription. Destinataire : Brevo (Sendinblue SAS, France), qui envoie les mails.

Un guide ou une vidéo reçus par e-mail

Données : ton adresse e-mail et, si la demande passe par Instagram, ton pseudo et la conversation avec le robot de messages. Finalité : t'envoyer la ressource demandée, puis les mails qui vont avec. Base légale : ton consentement ; tu te désinscris en un clic.

Durée : jusqu'à ta désinscription. Destinataires : Brevo (France) pour les mails, et Manychat, Inc. (États-Unis) pour les conversations Instagram, encadré par le Data Privacy Framework entre l’Union européenne et les États-Unis et des clauses contractuelles types. Instagram (Meta) reste responsable de sa propre plateforme.

L'espace « Propose ton alternative »

Données : ton adresse e-mail, vérifiée par un code à 6 chiffres gardé le temps de sa validité, un cookie de session valable un an pour ne pas te redemander ce code, puis tes propositions (le lien d'un dépôt) et tes votes. Tes propositions et tes votes sont publiés sans ton nom ni ton e-mail.

Finalité : te permettre de proposer des outils et de voter une fois par proposition. Base légale : l'exécution du service que tu demandes, selon les conditions générales d'utilisation. Tu ne reçois la newsletter que si tu coches la case prévue, qui n'est jamais cochée d'avance.

Durée : ton compte est gardé jusqu'à ce que tu demandes sa suppression ; tes propositions restent alors publiées, sans lien avec toi. Destinataire : aucun, les données restent dans une base PocketBase hébergée sur mon serveur (Contabo, Allemagne).

La réservation et le paiement de la consultation

Données : ton nom, ton adresse e-mail, ton numéro de téléphone, tes réponses au formulaire de réservation et le créneau choisi. Le paiement passe par Stripe : je ne vois jamais tes coordonnées bancaires. Finalité : organiser la consultation, t'envoyer la confirmation, l'invitation d'agenda, le lien de visio, la confirmation et les rappels par SMS et par e-mail, puis la facture.

Base légale : le contrat que tu passes en réservant, et l'obligation légale de conserver les factures. Durée : 3 ans après la consultation, puis suppression ; les factures sont gardées 10 ans, comme l'impose le Code de commerce.

Destinataires : l'outil de réservation hébergé sur mon serveur (rdv.installclaw.io, Contabo, Allemagne) et mon outil de suivi client, lui aussi hébergé sur mon serveur ; Google (Agenda et Meet), encadré par le Data Privacy Framework ; Resend, Inc. (États-Unis) pour les e-mails, encadré par des clauses contractuelles types ; Stripe Payments Europe, Ltd (Irlande), dont les transferts vers Stripe, Inc. sont encadrés par le Data Privacy Framework ; OVHcloud (France) pour les SMS de confirmation et de rappel.

La mesure d'audience

J'utilise Umami, un outil open source que j'héberge moi-même. Il ne dépose aucun cookie et ne conserve pas ton adresse IP : il compte les pages vues, la page d'où tu viens, ton pays et ta ville approximative (déduits de ton adresse IP, qui n'est pas conservée) et ton type d'appareil, de façon anonyme. Finalité : savoir quelles pages sont utiles. Base légale : mon intérêt légitime ; cette mesure respecte les conditions de la CNIL pour être dispensée de consentement.

Durée : 25 mois au plus, puis suppression automatique. Destinataire : aucun, tout reste sur mon serveur.

La diffusion du site et sa sécurité

Les pages passent par le réseau de diffusion de Cloudflare, Inc. (États-Unis), qui voit ton adresse IP le temps de te les livrer et de filtrer les attaques. Il peut déposer un cookie technique de courte durée pour distinguer les robots des humains. Base légale : mon intérêt légitime à protéger le site. Ce transfert est encadré par le Data Privacy Framework.

Mon serveur ne tient pas de journal des visites. Contre les abus, le nombre de demandes de code par adresse IP est compté en mémoire quelques minutes, sans être enregistré.

Les images chargées depuis Google et GitHub

Certaines icônes de logiciels sont affichées par le service d'icônes de Google, et certaines captures d'écran sont chargées depuis GitHub (et son stockage chez Amazon Web Services). Pour afficher ces images, ton navigateur transmet ton adresse IP à ces services. Base légale : mon intérêt légitime à illustrer les fiches. Google, GitHub et Amazon adhèrent au Data Privacy Framework entre l’Union européenne et les États-Unis.

Ce qui reste dans ton navigateur

Le site garde quelques informations dans ton navigateur, sans les envoyer nulle part : le fait que tu as déjà vu le guide de première visite, ta sélection de logiciels payants, et, le temps de ta visite, le lien qui t'a amené ici, pour savoir d'où viennent les réservations. Ce sont des réglages nécessaires au service ou de la mesure d'audience anonyme : ils ne demandent pas de consentement, et tu peux les effacer depuis les réglages de ton navigateur.

Quand tu m'écris

Si tu m'écris à [email protected], ton message et ton adresse servent à te répondre. Base légale : mon intérêt légitime à répondre. Durée : le temps de l'échange, puis 3 ans au plus. Destinataire : Google (Gmail, Google Workspace), qui héberge la boîte, encadré par le Data Privacy Framework.

Tes droits

Tu peux accéder à tes données, les corriger, les faire effacer, t'opposer à leur utilisation, en limiter l'utilisation, les récupérer dans un format lisible (portabilité), et retirer ton consentement à tout moment, sans que cela remette en cause ce qui a été fait avant. Tu peux aussi donner des directives sur ce que deviennent tes données après ton décès.

Pour exercer ces droits, écris à [email protected]. Je réponds sous un mois ; je peux te demander de prouver ton identité en cas de doute sur l'auteur de la demande.

Si tu estimes que tes droits ne sont pas respectés, tu peux adresser une réclamation à la CNIL : cnil.fr, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

Sécurité et modifications

Les sites sont servis en HTTPS, les données sont hébergées en Allemagne sur des serveurs dont l’accès est restreint, et aucune donnée n'est vendue ni utilisée pour de la publicité.

Cette politique change quand le site change (nouvel outil, nouveau formulaire) ; la date en haut de page indique la dernière version.

Un mail par semaine qui te fait économiser

Chaque mardi : les alternatives open source qui viennent d’entrer dans la bibliothèque, ce qu’elles remplacent et ce qu’elles te font économiser. Un mail, pas plus.

Gratuit. Un mail le mardi. Désinscription en un clic. Tes données

Rejoins les lecteurs du mardi