Cailloux suit des coureurs en montagne. Ça veut dire des noms et des positions GPS — autant dire clairement ce qu'on en fait.
Dernière mise à jour : 14 août 2026 — version 0.9 (codes personnels, numéros mis à l'abri, application unique)
Cailloux est développé et hébergé par Pierre Miné Delplanque, à titre personnel. Il n'y a pas d'entreprise derrière, pas d'équipe, pas d'investisseur.
Pour toute question ou demande : beta@cailloux.app.
La course elle-même porte deux numéros saisis par l'organisateur : celui du PC course et un numéro d'urgence de l'organisation. Ils s'affichent au coureur au moment où il abandonne ou déclenche une alerte — celui où il n'a pas à chercher un numéro dans son répertoire. Ces deux champs sont facultatifs.
Ces signalements ne sont lus que par moi, et servent uniquement à corriger. Tu peux évidemment m'en demander la suppression.
La proposition garde ton nom et le lien vers ton compte, pour que je puisse revenir vers toi si une valeur mérite discussion. Elle n'est visible que de moi, jamais des autres utilisateurs.
Quand quelqu'un tente de se connecter, de créer un compte ou d'envoyer un signalement, le serveur compte les tentatives par réseau afin de freiner les attaques automatisées. Il n'enregistre pas ton adresse IP : il en garde une empreinte irréversible, accompagnée d'un simple compteur. Ces compteurs s'effacent d'eux-mêmes après quelques dizaines de minutes et ne sont reliés à aucun compte.
Une mesure d'audience sans cookie ni identifiant (Cloudflare Web Analytics) compte les pages vues. Elle ne permet pas de te reconnaître d'une visite à l'autre — c'est pourquoi ce site n'a pas de bandeau de consentement.
Pour savoir quelles fonctions servent vraiment, l'application incrémente des compteurs globaux : « cartes de finisher partagées : 12 en août ». C'est tout ce qui est enregistré — un nombre.
Aucun identifiant, aucune heure, aucun lien avec toi, ta course ou ton appareil. Il est techniquement impossible de remonter d'un compteur à une personne, et les règles de la base n'autorisent que l'ajout de 1 : ces compteurs ne peuvent même pas être remis à zéro depuis l'application.
Un coureur suivi ne crée pas de compte : c'est son organisateur qui saisit son nom et son dossard, puis lui transmet un code personnel à six chiffres qui lui ouvre l'application. Ni mot de passe, ni adresse e-mail, ni inscription. C'est donc l'organisateur qui doit s'assurer d'avoir le droit de le faire, et prévenir ses coureurs qu'ils seront suivis.
De mon côté, je fournis l'outil et j'héberge les données. Si tu es coureur et que tu veux que tes données disparaissent, tu peux passer par ton organisateur ou m'écrire directement — je m'en occupe.
Ce chantier est terminé — voici ce qui a changé. Jusqu'à la version 0.873, il fallait dire franchement que toute personne connaissant le code d'une course pouvait techniquement lire les numéros qu'elle contenait. Ce n'est plus le cas.
Depuis la version 0.9, ton numéro, celui de ton proche et ceux de l'organisation ne vivent plus avec la partie publique de la course. Ils sont rangés dans un espace fermé, que personne ne peut lire directement — pas même en connaissant le code. Pour les obtenir, il faut présenter un code personnel à six chiffres que l'organisateur transmet à chacun, et c'est le serveur qui décide alors quoi montrer : ton équipe reçoit les numéros dont elle a besoin, un coureur ne reçoit que ses propres contacts, et le suivi public n'en reçoit aucun.
Le code de la course, lui, reste ce qu'il a toujours été : quelque chose qui se dicte, se recopie et se partage. Il ouvre le suivi — il n'ouvre plus les numéros.
Deux précisions honnêtes. D'abord, un code personnel se transmet par message ou de vive voix : celui qui le reçoit peut le redonner, comme n'importe quelle clé. Ensuite, je peux techniquement lire ces données, puisque j'administre la base — c'est vrai de tout hébergeur, et je préfère l'écrire que le laisser deviner. Enfin, un organisateur qui préfère s'en passer peut toujours laisser ces champs vides : le suivi, les alertes et les notifications fonctionnent sans eux.
| Donnée | À quoi elle sert | Conservée |
|---|---|---|
| Compte organisateur | Te permettre de créer et gérer tes courses | Tant que le compte existe |
| Course, pointages, positions | Afficher le suivi en direct à l'équipe et aux proches | Tant que l'organisateur ne l'a pas supprimée |
| Messages d'équipe | Communiquer pendant la course | Avec la course |
| Numéros de téléphone — coureur, personne à prévenir, PC course, urgence | Pouvoir s'appeler quand la course ne se passe pas comme prévu | Avec la course. Facultatifs : un champ vide n'est pas enregistré |
| Codes personnels à six chiffres — un par coureur, un pour l'équipe | Ouvrir l'application au bon niveau d'accès, sans compte à créer | Avec la course |
| Abonnement aux notifications | Envoyer les alertes de passage | Jusqu'au refus des notifications |
| Session de connexion | T'éviter de retaper ton mot de passe | 30 jours — et changer ton mot de passe déconnecte immédiatement tes autres appareils |
| Signalements de bug | Reproduire et corriger un problème | Jusqu'à ce que je le traite, ou que tu me demandes de l'effacer |
| Compteurs anti-abus | Freiner les tentatives automatisées | Quelques dizaines de minutes, puis effacés |
| Mesure d'audience | Savoir si le site est lu | Agrégée, sans identifiant |
Cailloux est en bêta : je n'ai pas encore de purge automatique des vieilles courses. Écris-moi et je supprime, c'est immédiat.
La base est hébergée par Firebase (Google) dans un centre de données en Belgique. Les applications et le site sont servis par Netlify, la mesure d'audience par Cloudflare, le nom de domaine géré par OVH.
Google, Netlify et Cloudflare sont des sociétés américaines : même avec des serveurs en Europe, un accès depuis les États-Unis n'est pas théoriquement exclu. C'est le cas de la quasi-totalité des services de ce type, et il faut le savoir.
En dehors de ces hébergeurs, personne n'a accès aux données. Elles ne sont ni vendues, ni partagées, ni utilisées pour autre chose que faire fonctionner l'application.
L'application garde certaines choses en local, sur ton appareil, et elles n'en sortent pas :
Tout cela disparaît si tu vides les données du navigateur ou désinstalles l'application.
Le règlement européen (RGPD) te donne le droit d'accéder à tes données, de les corriger, de les faire effacer, de les récupérer dans un format lisible, et de t'opposer à leur traitement.
Pour l'effacement, tu n'as même pas à me le demander : le bouton « Supprimer mon compte » de ton profil efface tout d'un coup — ton compte, tes courses, celle qui serait en direct, les identifiants de course qu'elles réservaient et les propositions que tu avais envoyées. Les fiches produits que tu as fait certifier restent au catalogue commun, mais détachées de toi.
Pour le reste : écris-moi à beta@cailloux.app et je traite la demande. Le projet est assez petit pour que ce soit fait à la main, rapidement, sans formulaire.
Si ma réponse ne te convient pas, tu peux saisir la CNIL.
Écrire à beta@cailloux.app