Confidentialité

Cailloux suit des coureurs en montagne. Ça veut dire des noms et des positions GPS — autant dire clairement ce qu'on en fait.

Dernière mise à jour : 14 août 2026 — version 0.9 (codes personnels, numéros mis à l'abri, application unique)

Qui est responsable

Cailloux est développé et hébergé par Pierre Miné Delplanque, à titre personnel. Il n'y a pas d'entreprise derrière, pas d'équipe, pas d'investisseur.

Pour toute question ou demande : beta@cailloux.app.

Ce qui est collecté

Si tu crées un compte organisateur

Si tu es suivi pendant une course

Les numéros d'urgence de la course

La course elle-même porte deux numéros saisis par l'organisateur : celui du PC course et un numéro d'urgence de l'organisation. Ils s'affichent au coureur au moment où il abandonne ou déclenche une alerte — celui où il n'a pas à chercher un numéro dans son répertoire. Ces deux champs sont facultatifs.

Si tu signales un bug

Ces signalements ne sont lus que par moi, et servent uniquement à corriger. Tu peux évidemment m'en demander la suppression.

Si tu proposes une correction sur une fiche produit

La proposition garde ton nom et le lien vers ton compte, pour que je puisse revenir vers toi si une valeur mérite discussion. Elle n'est visible que de moi, jamais des autres utilisateurs.

Pour empêcher les abus

Quand quelqu'un tente de se connecter, de créer un compte ou d'envoyer un signalement, le serveur compte les tentatives par réseau afin de freiner les attaques automatisées. Il n'enregistre pas ton adresse IP : il en garde une empreinte irréversible, accompagnée d'un simple compteur. Ces compteurs s'effacent d'eux-mêmes après quelques dizaines de minutes et ne sont reliés à aucun compte.

Si tu visites simplement le site

Une mesure d'audience sans cookie ni identifiant (Cloudflare Web Analytics) compte les pages vues. Elle ne permet pas de te reconnaître d'une visite à l'autre — c'est pourquoi ce site n'a pas de bandeau de consentement.

Dans les applications : des compteurs, pas un suivi

Pour savoir quelles fonctions servent vraiment, l'application incrémente des compteurs globaux : « cartes de finisher partagées : 12 en août ». C'est tout ce qui est enregistré — un nombre.

Aucun identifiant, aucune heure, aucun lien avec toi, ta course ou ton appareil. Il est techniquement impossible de remonter d'un compteur à une personne, et les règles de la base n'autorisent que l'ajout de 1 : ces compteurs ne peuvent même pas être remis à zéro depuis l'application.

Le point important sur les coureurs

Un coureur suivi ne crée pas de compte : c'est son organisateur qui saisit son nom et son dossard, puis lui transmet un code personnel à six chiffres qui lui ouvre l'application. Ni mot de passe, ni adresse e-mail, ni inscription. C'est donc l'organisateur qui doit s'assurer d'avoir le droit de le faire, et prévenir ses coureurs qu'ils seront suivis.

De mon côté, je fournis l'outil et j'héberge les données. Si tu es coureur et que tu veux que tes données disparaissent, tu peux passer par ton organisateur ou m'écrire directement — je m'en occupe.

Ce qu'il faut savoir sur les numéros de téléphone

Ce chantier est terminé — voici ce qui a changé. Jusqu'à la version 0.873, il fallait dire franchement que toute personne connaissant le code d'une course pouvait techniquement lire les numéros qu'elle contenait. Ce n'est plus le cas.

Depuis la version 0.9, ton numéro, celui de ton proche et ceux de l'organisation ne vivent plus avec la partie publique de la course. Ils sont rangés dans un espace fermé, que personne ne peut lire directement — pas même en connaissant le code. Pour les obtenir, il faut présenter un code personnel à six chiffres que l'organisateur transmet à chacun, et c'est le serveur qui décide alors quoi montrer : ton équipe reçoit les numéros dont elle a besoin, un coureur ne reçoit que ses propres contacts, et le suivi public n'en reçoit aucun.

Le code de la course, lui, reste ce qu'il a toujours été : quelque chose qui se dicte, se recopie et se partage. Il ouvre le suivi — il n'ouvre plus les numéros.

Deux précisions honnêtes. D'abord, un code personnel se transmet par message ou de vive voix : celui qui le reçoit peut le redonner, comme n'importe quelle clé. Ensuite, je peux techniquement lire ces données, puisque j'administre la base — c'est vrai de tout hébergeur, et je préfère l'écrire que le laisser deviner. Enfin, un organisateur qui préfère s'en passer peut toujours laisser ces champs vides : le suivi, les alertes et les notifications fonctionnent sans eux.

Pourquoi, et pour combien de temps

DonnéeÀ quoi elle sertConservée
Compte organisateurTe permettre de créer et gérer tes coursesTant que le compte existe
Course, pointages, positionsAfficher le suivi en direct à l'équipe et aux prochesTant que l'organisateur ne l'a pas supprimée
Messages d'équipeCommuniquer pendant la courseAvec la course
Numéros de téléphone — coureur, personne à prévenir, PC course, urgencePouvoir s'appeler quand la course ne se passe pas comme prévuAvec la course. Facultatifs : un champ vide n'est pas enregistré
Codes personnels à six chiffres — un par coureur, un pour l'équipeOuvrir l'application au bon niveau d'accès, sans compte à créerAvec la course
Abonnement aux notificationsEnvoyer les alertes de passageJusqu'au refus des notifications
Session de connexionT'éviter de retaper ton mot de passe30 jours — et changer ton mot de passe déconnecte immédiatement tes autres appareils
Signalements de bugReproduire et corriger un problèmeJusqu'à ce que je le traite, ou que tu me demandes de l'effacer
Compteurs anti-abusFreiner les tentatives automatiséesQuelques dizaines de minutes, puis effacés
Mesure d'audienceSavoir si le site est luAgrégée, sans identifiant

Cailloux est en bêta : je n'ai pas encore de purge automatique des vieilles courses. Écris-moi et je supprime, c'est immédiat.

Où sont les données, et qui d'autre y touche

La base est hébergée par Firebase (Google) dans un centre de données en Belgique. Les applications et le site sont servis par Netlify, la mesure d'audience par Cloudflare, le nom de domaine géré par OVH.

Google, Netlify et Cloudflare sont des sociétés américaines : même avec des serveurs en Europe, un accès depuis les États-Unis n'est pas théoriquement exclu. C'est le cas de la quasi-totalité des services de ce type, et il faut le savoir.

En dehors de ces hébergeurs, personne n'a accès aux données. Elles ne sont ni vendues, ni partagées, ni utilisées pour autre chose que faire fonctionner l'application.

Ce que Cailloux ne fait pas

Ce qui reste sur ton téléphone

L'application garde certaines choses en local, sur ton appareil, et elles n'en sortent pas :

Tout cela disparaît si tu vides les données du navigateur ou désinstalles l'application.

Tes droits

Le règlement européen (RGPD) te donne le droit d'accéder à tes données, de les corriger, de les faire effacer, de les récupérer dans un format lisible, et de t'opposer à leur traitement.

Pour l'effacement, tu n'as même pas à me le demander : le bouton « Supprimer mon compte » de ton profil efface tout d'un coup — ton compte, tes courses, celle qui serait en direct, les identifiants de course qu'elles réservaient et les propositions que tu avais envoyées. Les fiches produits que tu as fait certifier restent au catalogue commun, mais détachées de toi.

Pour le reste : écris-moi à beta@cailloux.app et je traite la demande. Le projet est assez petit pour que ce soit fait à la main, rapidement, sans formulaire.

Si ma réponse ne te convient pas, tu peux saisir la CNIL.

Écrire à beta@cailloux.app