Politique de confidentialité
Dernière mise à jour : 2026-09-02
memo.link transforme des liens longs en liens courts que vous pouvez dire à voix haute. Cette politique explique ce que nous faisons des données personnelles, en termes simples et sans le remplissage habituel.
En bref : nous collectons votre adresse e-mail, et presque rien d’autre. Il n’y a ni cookies de suivi, ni pixels publicitaires, ni enregistrement des visites individuelles de vos liens, nulle part dans le produit, sur aucune formule.
Qui est responsable
Gabriele Morano, Rome, Italie, est le responsable du traitement.
Contact pour tout ce qui figure dans cette politique : privacy@admin-memo.link
Aucun représentant au titre de l’article 27 n’est désigné, et aucun n’est requis : le responsable est établi en Italie, qui se trouve dans l’UE.
Ce que nous collectons, et pourquoi
| Quoi | Pourquoi nous l’avons | Notre base légale |
|---|---|---|
| Votre adresse e-mail | C’est votre seul identifiant, nous vous envoyons un code pour vous connecter | Exécution d’un contrat |
| Votre nom affiché et votre biographie, si vous les ajoutez | Vous avez choisi de les publier sur votre propre page | Exécution d’un contrat |
| La langue que vous préférez | Pour que votre tableau de bord et nos e-mails soient dans cette langue | Exécution d’un contrat |
| Votre fuseau horaire, si vous le renseignez | Pour qu’un lien programmé change à l’heure que vous vouliez, pas à la nôtre | Exécution d’un contrat |
| Les navigateurs que vous connectez via notre extension, un nom du type « Chrome sur macOS », et la dernière utilisation de chacun | Pour que vous voyiez ce qui a accès à votre compte et puissiez le déconnecter | Exécution d’un contrat |
| Les liens que vous créez, adresses, libellés, destinations | C’est le service | Exécution d’un contrat |
| Les signalements d’abus concernant une page | Empêcher qu’un service de liens serve à la fraude | Notre intérêt légitime |
Nous ne demandons ni votre nom, ni votre numéro de téléphone, ni votre adresse, ni votre date de naissance. Nous n’en avons aucun usage.
Ce que nous ne collectons délibérément pas
C’est la partie que la plupart des politiques laissent vague, la voici donc précisément.
Nous ne journalisons pas les visites de vos liens. Quand quelqu’un ouvre l’un de vos liens, nous ajoutons un au compteur et notons la date. Nous n’enregistrons ni qui c’était, ni où il se trouvait, ni quel navigateur il utilisait, ni quelle page l’a envoyé. Il n’existe dans nos systèmes aucun enregistrement par visite à consulter, à remettre ou à perdre.
Nous ne déposons pas de cookies de suivi. Les pages publiques ne déposent aucun cookie. La connexion dépose un cookie pour vous garder connecté, rien d’autre. Le site principal conserve une préférence que vous avez définie, votre thème, et une couleur d’accent que vous avez choisie, dans le localStorage de votre navigateur, pour que la page s’affiche correctement avant son chargement ; il ne contient que ces choix et ne quitte jamais votre navigateur. Une couleur qui vous a simplement été attribuée au hasard n’est conservée que le temps de la visite et disparaît à la fermeture de l’onglet. Le site principal affiche aussi un court avis le disant, c’est une information et non une demande de consentement, puisque rien ici n’en nécessite, et il retient que vous l’avez écarté. Sur un téléphone ou une tablette, il retient aussi ce que vous avez fait de la proposition d’installer memo.link sur votre écran d’accueil, pour que la proposition cesse de vous solliciter.
Nous n’utilisons ni service publicitaire ni service d’analyse. Pas de Google Analytics, pas de pixel Meta, aucun script publicitaire ou d’analyse tiers, ni sur ce site ni sur vos pages. Personne ne peut non plus en ajouter un à sa propre page ; le produit n’en offre pas le moyen.
Notre propre comptage est décrit ci-dessus et s’arrête là : des totaux sur une page, incrémentés quand quelqu’un atteint une adresse et de nouveau s’il poursuit vers sa destination. Il ne dépose rien sur l’appareil et n’identifie personne, et il n’existe aucun enregistrement par visite auquel il pourrait se rattacher.
Deux tiers exécutent du code dans votre navigateur, tous deux uniquement sur le site principal et jamais sur vos pages :
Cloudflare Turnstile, sur le formulaire de connexion. Il vérifie que vous n’êtes pas un script demandant des codes de connexion en masse. Pour cela, il lit votre adresse IP, l’empreinte technique de la connexion sécurisée de votre navigateur et la chaîne User-Agent de votre navigateur. Il ne stocke rien sur votre appareil, ni cookie, ni stockage local.
Sentry, qui nous prévient quand quelque chose casse. C’est du rapport d’erreur, pas de l’analyse : il n’enregistre rien quand le produit fonctionne. Les rapports sont expurgés avant de partir : pas d’adresse IP, pas de cookies, pas de contenu de requête, rien de ce que vous avez saisi, et aucun enregistrement de session. Quand quelque chose se passe mal sur l’une de vos pages, le rapport est établi sur nos serveurs et non dans le navigateur du visiteur, et il n’indique pas quelle adresse était ouverte : une adresse non répertoriée doit rester indevinable, et une panne n’est pas une raison de la remettre à un tiers.
Ni l’un ni l’autre n’est présent sur vos pages, si bien que les personnes qui ouvrent vos liens ne les rencontrent jamais.
Nous ne vendons ni ne partageons de données personnelles. Ni à des annonceurs, ni à des courtiers en données, ni à quiconque. Il n’y a pas d’option de retrait à proposer parce qu’il n’y a rien à refuser.
Les e-mails que nous vous envoyons
Trois sortes, et aucune de marketing :
| Quand | |
|---|---|
| Votre code de connexion | À chaque connexion |
| Une explication | Si nous suspendons quelque chose que vous avez créé, le rétablissons, avertissons les visiteurs de la destination d’un de vos liens, ou reprenons un nom, en disant quoi et pourquoi pour que vous puissiez le contester |
| Un avis | Avant de modifier cette politique ou nos conditions d’une manière qui vous concerne |
Si vous signalez une page
Vous n’avez pas besoin d’être connecté pour signaler quelque chose, et nous n’enregistrons pas qui vous êtes : il n’existe aucune identité de signalant dans nos systèmes.
Ce que vous écrivez est conservé 12 mois après la clôture du dossier, et est montré à la personne que vous avez signalée : une fois quand nous expliquons pourquoi quelque chose a été retiré, et de nouveau si elle télécharge ses données. C’est pourquoi le formulaire vous demande de décrire le contenu et de laisser de côté les détails personnels vous concernant ou concernant autrui.
Ce qui se passe quand quelqu’un ouvre votre lien
Ouvrir un lien suppose nécessairement que l’appareil de votre visiteur contacte notre hébergeur, qui voit son adresse IP afin de délivrer une réponse, comme le fait tout site web. Nous ne la stockons pas et elle n’atteint pas notre base de données. Les journaux transitoires de notre prestataire relèvent de son contrat avec nous.
La personne voit ensuite une page de notre part indiquant votre adresse et sa destination, puis appuie pour continuer. Avant de l’afficher, nos serveurs demandent à Google Safe Browsing si cette destination est connue comme dangereuse, et l’avertissent si c’est le cas. Il en va de même pour les destinations listées sur une page de liens. Cette question est posée par nous et non par son navigateur, elle porte la destination et rien la concernant, et la réponse est réutilisée pendant une heure : c’est donc une question sur une adresse plutôt qu’un enregistrement indiquant que quelqu’un l’a visitée.
Rien concernant votre visiteur n’est stocké à aucun moment dans tout cela, ce qui est exactement ce que cette page dit partout ailleurs. C’est écrit ici parce que c’est la section que les gens lisent quand ils veulent savoir ce qui se passe réellement.
Qui d’autre traite des données pour nous
| Prestataire | Ce qu’il fait | Où |
|---|---|---|
| Supabase | Héberge la base de données et gère la connexion | Union européenne |
| Vercel | Fait tourner le site et achemine le trafic | Union européenne (fonctions) ; réseau périphérique mondial |
| Resend | Achemine les e-mails que nous vous envoyons, y compris votre code de connexion | États-Unis, traitement dans l’Union européenne |
| Aruba S.p.A. | Héberge les boîtes aux lettres auxquelles vous pouvez nous écrire | Italie (EEE) |
| Cloudflare | Turnstile, la vérification anti-robots du formulaire de connexion | Mondial |
| Sentry | Rapports d’erreur, expurgés de tout élément identifiant | Union européenne |
| Google Safe Browsing | Vérifie si une destination est connue comme malveillante, à l’enregistrement puis à chaque ouverture | États-Unis |
La vérification Safe Browsing envoie la destination, jamais rien vous concernant, et jamais rien concernant la personne qui la regarde. Elle a lieu quand vous enregistrez un lien et de nouveau chaque fois qu’une de vos destinations est montrée à quelqu’un, afin qu’une page devenue malveillante après l’enregistrement puisse être détectée. Les réponses sont réutilisées pendant une heure, ce qui en fait une question sur une adresse plutôt qu’un enregistrement de visite.
Chacun d’eux agit sur nos instructions dans le cadre d’un accord de sous-traitance.
Combien de temps nous conservons les choses
| Quoi | Combien de temps |
|---|---|
| Votre compte et vos liens | Jusqu’à ce que vous les supprimiez |
| Les signalements d’abus | 12 mois après leur clôture, puis effacés |
| Les compteurs de visites | Jusqu’à la suppression du lien : il n’y a pas d’historique de visites à faire vieillir |
| Les navigateurs que vous connectez | Jusqu’à ce que vous les déconnectiez ou supprimiez votre compte |
| Une adresse dont vous avez commencé la réservation sans jamais vous connecter | L’e-mail que vous avez donné est effacé sous un jour ; le nom est simplement libéré |
Supprimer votre compte
Vous pouvez supprimer votre compte à tout moment depuis vos réglages.
La suppression est immédiate et irréversible. Votre adresse e-mail, votre profil, vos liens et vos compteurs sont effacés. Toutes les adresses que vous avez créées cessent de fonctionner, y compris celles que vous avez imprimées, mises sur un panneau ou données à des gens. Nous le dirons clairement avant que vous confirmiez, car pour ce produit c’est plus lourd de conséquences que pour la plupart.
Aucun de vos noms de sous-domaine n’est attribué à quelqu’un d’autre pendant les 30 jours qui suivent, chacun d’eux, si vous en détenez plusieurs. Ce n’est pas nous qui conservons vos données, les noms sont libérés et non retenus, c’est pour que ce que vous avez imprimé ne mène pas soudainement à la page d’un inconnu.
Ce n’est pas non plus conservé pour vous, et cela ne peut pas l’être : effacer votre compte supprime tout ce qui désignait le nom comme le vôtre, si bien que pendant ces 30 jours il n’y a personne à qui nous pourrions le rendre.
Comment nous le protégeons
Les données sont hébergées par Supabase dans l’Union européenne, chiffrées en transit et au repos. L’accès aux données de production est limité aux personnes qui en ont besoin. Nous ne détenons aucune coordonnée de paiement, puisque nous n’encaissons rien.
Si memo.link fermait un jour
Notre intention est de vous prévenir avant que cela n’arrive, de vous laisser le temps de tout exporter, puis de supprimer ce qui reste. Nous le mentionnons parce que ce produit vous invite à imprimer des adresses sur des objets physiques, et que vous méritez de savoir qu’il existe un plan plutôt qu’un silence.
C’est une intention et non une promesse, et nos Conditions le disent dans les mêmes termes : il existe des circonstances où nous ne pourrions pas prévenir, et s’y engager serait s’engager à quelque chose que nous pourrions ne pas pouvoir faire. Votre droit d’exporter vos données n’en dépend pas.
Vos droits
Si vous êtes dans l’UE, au Royaume-Uni, ou dans un pays doté d’une législation comparable, vous avez le droit de :
- Voir ce que nous détenons sur vous, dont l’essentiel est déjà visible dans votre compte
- Rectifier ce qui est erroné
- Supprimer votre compte et vos données
- Emporter vos données dans un fichier lisible par machine, depuis vos réglages, tout ce que votre compte contient, y compris les signalements visant vos pages
- Vous opposer à un traitement fondé sur l’intérêt légitime
- Réclamer auprès de votre autorité de protection des données
Écrivez à privacy@admin-memo.link. Nous répondrons dans le mois. Si une demande est particulièrement complexe, il nous faudra peut-être plus de temps, la loi autorise jusqu’à deux mois supplémentaires, et si cela arrive nous vous le dirons dans le premier mois en expliquant pourquoi. Vous n’avez pas à justifier votre demande, et demander ne vous coûte rien.
Californie
Nous ne vendons ni ne partageons d’informations personnelles au sens que donnent à ces termes la CCPA/CPRA, et nous ne l’avons pas fait au cours des douze mois précédents. Les résidents de Californie disposent des mêmes droits d’accès et de suppression décrits ci-dessus ; le mécanisme est la même adresse.
Enfants
memo.link n’est pas destiné aux moins de 16 ans. Nous ne collectons pas sciemment de données d’enfants et, si nous apprenions l’avoir fait, nous les supprimerions.
Modifications
Si nous modifions cette politique d’une manière qui vous concerne, nous vous écrirons : nous avons votre adresse, et c’est l’une des rares choses pour lesquelles il vaut la peine de s’en servir.