Mentions légales
Politique de confidentialité des apps vord
Ceci est une traduction fournie à titre informatif. Seule la version allemande fait foi.
Version du 8 septembre 2026
La présente politique de confidentialité s’applique aux apps vord (macOS), vord mobile (iOS), vord Cowork (macOS) et vord Cowork (iOS), ainsi qu’au service de compte, de licences et de connexion associé sur vord-app.dev (espace utilisateur, API et relais). La consultation de notre site web est régie par une politique de confidentialité distincte.
1. Responsable du traitement
M&R Technologies UG (haftungsbeschränkt)
An der Strusbek 12
22926 Ahrensburg
Allemagne
Représentée par : Rico Röder
Registre du commerce : HRB 26140 HL, Amtsgericht Lübeck
E-mail : moin@mandr-technologies.com
Veuillez adresser vos demandes relatives à la protection des données à moin@mandr-technologies.com.
2. Le principe de base : vos contenus restent chez vous
Les apps vord sont des outils permettant de piloter des sessions d’agents de code qui s’exécutent entièrement sur votre propre Mac. Nous ne stockons ni ne lisons votre code source, vos entrées et sorties de terminal, vos messages de chat ou vos images jointes :
- Les apps Mac exécutent toutes les sessions localement sur votre appareil.
- La connexion entre votre Mac et votre iPhone passe par notre serveur d’intermédiation (relais), mais elle est chiffrée de bout en bout (ChaCha20-Poly1305 avec des clés négociées à nouveau pour chaque connexion). Le serveur relais se contente de transmettre ces paquets chiffrés ; il ne peut pas les déchiffrer et ne les stocke pas.
Les notifications push constituent une exception délibérée à ce principe (section 7) : leur titre et leur texte doivent être traités brièvement en clair sur notre serveur pour être délivrés, puis transmis à Apple.
Pour que les apps fonctionnent, nous traitons les données de compte, d’appareil et de connexion décrites dans les sections suivantes.
3. Compte et connexion
Un compte est nécessaire pour l’achat, la période d’essai et les fonctions Pro (connexion iPhone, partage de session). Nous traitons à cet effet :
- l’adresse e-mail (qui sert aussi d’identifiant ; elle est vérifiée par un e-mail de confirmation, double opt-in)
- le mot de passe, stocké exclusivement sous forme de hachage cryptographique (scrypt), jamais en clair
- les métadonnées du compte : date d’inscription, statut de vérification, début et durée d’une période d’essai, produit choisi
Nous ne collectons ni nom ni autres données d’identification lors de l’inscription.
La fourniture de l’adresse e-mail et des données d’appareil est nécessaire à la conclusion du contrat : sans ces informations, nous ne pouvons pas fournir le compte, la licence ni les fonctions Pro. Il n’existe aucune obligation légale de les fournir.
Si vous invitez des membres de votre équipe (fonction organisation), nous stockons l’adresse e-mail de la personne invitée que vous saisissez, afin de délivrer et d’attribuer l’invitation.
Base juridique : art. 6, par. 1, point b du RGPD (exécution du contrat ou mesures précontractuelles).
4. Licences, période d’essai et appareils
Pour faire respecter la licence (nombre d’appareils activés simultanément, « seats »), nous stockons pour chaque appareil activé :
- un identifiant d’appareil (sur le Mac, l’UUID matériel de l’appareil ; il sert exclusivement à l’attribution du seat)
- le nom de l’appareil tel qu’il est défini dans les réglages système (par ex. « MacBook Pro de … » ; vous pouvez le modifier à tout moment dans les réglages système)
- la plateforme et le produit (par ex. macOS/vord), ainsi que l’horodatage de l’activation et de la dernière vérification de licence (les apps vérifient la licence environ une fois par jour)
Pour une période d’essai gratuite, nous enregistrons sa date de début dans votre compte. Les appareils désactivés et les activations terminées sont marqués comme révoqués ; ils sont entièrement supprimés lors de la suppression de votre compte (section 14).
Base juridique : art. 6, par. 1, point b du RGPD et art. 6, par. 1, point f du RGPD (intérêt légitime à prévenir l’utilisation abusive des licences).
5. Traitement des paiements (Stripe)
Nous traitons les achats et abonnements par l’intermédiaire du prestataire de paiement Stripe (Stripe Payments Europe, Ltd., Irlande ; le cas échéant, transfert de données à Stripe, Inc., États-Unis). Vous saisissez vos données de paiement directement dans le formulaire de paiement hébergé par Stripe ; vos données de carte n’atteignent à aucun moment nos serveurs. L’adresse de facturation et le numéro de TVA facultatif sont également saisis directement chez Stripe ; ils ne nous parviennent que dans le cadre de la facture (voir ci-dessous).
Nous stockons :
- des identifiants de référence (numéros de client, d’abonnement et de facture Stripe) pour rattacher l’achat à la licence
- une copie de la facture comportant le nom, l’adresse de facturation et, le cas échéant, le numéro de TVA transmis par Stripe ; ces mentions sont obligatoires sur la facture (§ 14 de la loi allemande sur la TVA)
Nous conservons les données de facturation pendant 10 ans conformément aux obligations de conservation commerciales et fiscales (§ 147 AO, § 257 HGB).
Stripe agit en partie comme responsable du traitement indépendant pour le traitement des paiements ; pour plus de détails, consultez la politique de confidentialité de Stripe : https://stripe.com/fr/privacy
Base juridique : art. 6, par. 1, point b du RGPD (traitement de l’achat), art. 6, par. 1, point c du RGPD (obligations légales de conservation).
6. Connexion entre le Mac et l’iPhone (relais)
Les apps iPhone se connectent à votre Mac via notre serveur relais, car le Mac et l’iPhone sont rarement joignables directement. Les principes suivants s’appliquent :
Ce que le serveur relais traite pour des raisons techniques :
- votre compte (connexion des appareils au service)
- pour chaque appareil : nom de l’appareil, plateforme, clé publique (non secrète par construction), horodatages du jumelage, de la connexion et de la dernière activité
- lors du jumelage : un ticket de jumelage à courte durée de vie (valable 120 secondes, stocké uniquement sous forme d’empreinte de contrôle)
- des métadonnées de connexion (quels appareils sont connectés et quand, volume et chronologie des paquets chiffrés transmis)
Ce que le serveur relais ne peut pas faire : le contenu de vos sessions (entrées et sorties de terminal, messages de chat, images, audio de dictée) est chiffré de bout en bout. Les clés sont négociées exclusivement entre votre Mac et votre iPhone (avec changement de clé à chaque connexion, Perfect Forward Secrecy) ; le serveur relais ne les détient à aucun moment et ne stocke pas les paquets transmis.
Nous utilisons votre adresse IP lors de l’établissement de la connexion et des accès à l’API exclusivement de manière temporaire en mémoire, pour prévenir les abus (limitation du débit) ; elle n’est ni journalisée ni stockée (section 11).
Base juridique : art. 6, par. 1, point b du RGPD ; pour la prévention des abus, art. 6, par. 1, point f du RGPD.
7. Notifications push (iPhone)
Si vous activez les notifications pour que votre iPhone vous prévienne dès qu’une session vous attend :
- nous stockons le jeton push de votre appareil attribué par Apple afin de pouvoir délivrer les notifications ;
- le titre et le texte de la notification (par défaut, y compris le nom de la session ou du projet) sont générés par votre Mac, traités brièvement en clair sur notre serveur pour leur délivrance et transmis au service Apple Push Notification (Apple Inc., États-Unis). Il s’agit de l’exception au chiffrement de bout en bout mentionnée à la section 2 : une délivrance via Apple sans contenu lisible est techniquement impossible.
Dans les réglages de l’app Mac, vous pouvez masquer les noms de projet dans les notifications (un texte neutre est alors envoyé) et désactiver les notifications individuellement selon leur motif. Si vous désactivez les notifications, aucun contenu n’est transmis à Apple.
Base juridique : art. 6, par. 1, point b du RGPD (fonction activée par vous) ; vous accordez en outre l’autorisation sur l’iPhone via la boîte de dialogue système d’iOS.
8. Fonction de dictée (Skald)
Les apps proposent en option une fonction de dictée via notre service de dictée Skald (heyskald.com), qui fonctionne sur la même infrastructure de serveurs exploitée par nous (section 11). Si vous configurez et utilisez cette fonction :
- votre enregistrement vocal est traité directement depuis le microphone et n’est à aucun moment enregistré sur un support de stockage, ni sur vos appareils ni sur des serveurs ;
- l’audio est transmis depuis l’iPhone, chiffré de bout en bout, à votre propre Mac, puis envoyé de là au backend de Skald ;
- le backend de Skald transmet l’audio, pour la reconnaissance vocale, à un service spécialisé de reconnaissance vocale établi aux États-Unis, et le texte reconnu, pour sa correction linguistique, à un fournisseur de modèles de langage d’IA établi aux États-Unis. Contractuellement, ces prestataires n’utilisent pas vos données audio et textuelles pour l’entraînement de modèles d’IA.
Le transfert vers les États-Unis repose sur des clauses contractuelles types ou sur une certification du prestataire concerné au titre de l’EU-US Data Privacy Framework. Sans configuration de la fonction de dictée, aucun traitement audio n’a lieu ; vous accordez l’autorisation d’accès au microphone via la boîte de dialogue système.
Base juridique : art. 6, par. 1, point b du RGPD (fonction utilisée activement par vous).
9. Partage de session avec d’autres utilisateurs (Pro)
Si vous partagez une session avec une autre personne, nous stockons l’adresse e-mail de l’invité pour attribuer et délivrer l’invitation, ainsi que des données cryptographiques de vérification du partage. Le contenu de la session reste là aussi chiffré de bout en bout entre les appareils concernés ; notre serveur ne peut pas le lire.
Base juridique : art. 6, par. 1, point b du RGPD.
10. Autorisations et données locales sur vos appareils
Appareil photo (iPhone) : uniquement pour scanner le QR code lors du jumelage avec le Mac. Aucune image n’est transmise ni stockée ; seul le code de jumelage décodé est traité.
Sélection de photos (apps iPhone) : si vous choisissez des images comme pièce jointe pour une session ou un chat, les apps utilisent le sélecteur de photos d’iOS (l’app n’a pas accès à votre photothèque, uniquement aux images sélectionnées). Les images sont transmises chiffrées de bout en bout à votre propre Mac et ne sont pas stockées sur nos serveurs.
Microphone : uniquement pour la fonction de dictée (section 8).
Localement sur vos appareils, les apps stockent : les clés de jumelage et de connexion dans le trousseau protégé de l’appareil (sans synchronisation iCloud, non transférables à d’autres appareils), ainsi que les réglages et données de connexion (adresse du relais, identifiants d’appareil, réglages de notification ; pour vord Cowork, en outre, l’adresse e-mail du compte connecté) dans le stockage de l’app. Les contenus de terminal et de chat ne sont pas stockés durablement sur l’iPhone, mais uniquement conservés en mémoire.
Les apps ne contiennent aucun SDK d’analyse, de suivi ou de publicité et ne créent pas de profils d’utilisation.
11. Serveurs, journaux et sécurité
Nos serveurs (service de compte et relais) sont exploités chez netcup GmbH, Karlsruhe, Allemagne. La connexion s’effectue exclusivement avec chiffrement TLS.
Nos journaux applicatifs ne contiennent pas d’adresses IP ni de contenus de session ; sont journalisés les accès aux points de terminaison de l’API (méthode, chemin, code de statut, durée), avec des références abrégées à des identifiants ne permettant pas une identification directe, à des fins de diagnostic. Les adresses IP sont utilisées exclusivement de manière temporaire en mémoire pour prévenir les abus (limitation du débit) et sont effacées au redémarrage du service.
Base juridique : art. 6, par. 1, point f du RGPD (intérêt légitime à la sécurité de fonctionnement et au diagnostic des erreurs).
12. Données de diagnostic et retours (facultatif, uniquement avec consentement)
Les apps Mac peuvent nous transmettre des rapports de plantage et, à votre initiative, des retours. Les rapports de plantage ne sont envoyés que si vous y avez consenti (demande au lancement des versions bêta) ; vous envoyez vous-même activement vos retours. Sont transmis :
- le rapport technique de plantage du système, ainsi que la version de l’app, la version de macOS et le modèle matériel
- un identifiant d’appareil pseudonyme (pour regrouper les rapports d’un même appareil)
- un court extrait du journal technique des événements de l’app ; il peut contenir des noms de projet, des chemins de fichiers et de courts messages techniques (par exemple des extraits d’erreurs et d’automatisations). Les noms d’utilisateur dans les chemins et les identifiants reconnaissables sont automatiquement supprimés avant l’envoi ; vos sorties de terminal complètes, vos messages de chat et votre code source n’y figurent pas
- pour les retours : votre texte libre et, facultativement, votre adresse e-mail (pour vous répondre) et une capture d’écran que vous avez choisie
Les données sont envoyées exclusivement à notre propre serveur (section 11) et ne sont pas communiquées à des tiers. Sans votre consentement, aucun rapport de plantage n’est transmis ; vous pouvez retirer votre consentement à tout moment, avec effet pour l’avenir, dans les réglages.
Base juridique : art. 6, par. 1, point a du RGPD (consentement).
13. Envoi d’e-mails, mises à jour et distribution des apps
Les e-mails transactionnels (vérification, réinitialisation du mot de passe, invitations) sont envoyés via le prestataire Resend (Resend, Inc., États-Unis) sur la base de clauses contractuelles types. L’adresse du destinataire et le contenu de l’e-mail concerné sont transmis.
Les mises à jour des apps Mac sont distribuées via GitHub (GitHub, Inc., États-Unis). Lors de la recherche de mises à jour, l’app y récupère les informations de mise à jour ; votre adresse IP est alors visible pour GitHub (comme lors de toute consultation d’une page web). Aucune donnée de profil système ni d’utilisation n’est transmise à nous ou à GitHub.
Les apps iOS sont obtenues via l’App Store d’Apple ou TestFlight. Apple traite alors des données sous sa propre responsabilité. Si vous participez à une phase bêta via TestFlight, nous recevons d’Apple les retours que vous envoyez ainsi que les rapports de plantage, pour autant que vous y ayez consenti dans TestFlight.
14. Durée de conservation et suppression
- Données de compte (e-mail, hachage du mot de passe, données de licence et d’appareils) : nous les conservons tant que votre compte existe. Pour supprimer votre compte, un simple message à moin@mandr-technologies.com suffit ; nous supprimons alors vos données dans les meilleurs délais, et au plus tard dans un délai d’un mois.
- Données de facturation et d’achat : elles sont soumises à l’obligation légale de conservation de 10 ans et ne sont supprimées qu’ensuite.
- Tickets de jumelage : ils expirent au bout de 120 secondes ; les jumelages non confirmés sont supprimés au bout de 10 minutes.
- Jetons push : ils deviennent inopérants dès le déjumelage de l’appareil et sont supprimés au plus tard lors de la suppression du compte.
- Contenus des sessions : nous ne les stockons à aucun moment ; il n’y a donc rien à supprimer.
15. Vos droits
Vous disposez à notre égard d’un droit d’accès (art. 15 du RGPD), de rectification (art. 16), d’effacement (art. 17), de limitation du traitement (art. 18), à la portabilité des données (art. 20) et d’opposition aux traitements fondés sur des intérêts légitimes (art. 21 du RGPD). Pour les exercer, écrivez à moin@mandr-technologies.com.
Vous avez en outre le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données. L’autorité compétente pour nous est l’Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, https://www.datenschutzzentrum.de.
16. Aperçu des destinataires
- netcup GmbH : hébergement des serveurs (service de compte, relais), Allemagne
- Stripe : traitement des paiements, Irlande / États-Unis
- Resend, Inc. : e-mails transactionnels, États-Unis
- Apple Inc. : délivrance des notifications push (APNs), distribution des apps, TestFlight, États-Unis
- Service spécialisé de reconnaissance vocale : conversion de la parole en texte (fonction de dictée uniquement), États-Unis
- Fournisseur de modèles de langage d’IA : correction du texte (fonction de dictée uniquement), États-Unis
- GitHub, Inc. : distribution des mises à jour des apps Mac, États-Unis
Les transferts vers les États-Unis reposent sur des clauses contractuelles types (art. 46, par. 2, point c du RGPD) ou sur une certification du prestataire au titre de l’EU-US Data Privacy Framework.
17. Modifications de la présente politique
Nous adaptons la présente politique lorsque les apps ou les services utilisés évoluent. La version en vigueur est toujours disponible à cette adresse ; la date indiquée en haut correspond à sa version.