Politique de confidentialité
Dernière mise à jour : 24 août 2026
Cette traduction est fournie à titre de commodité. En cas de divergence, la version anglaise prévaut.
La présente politique de confidentialité explique comment Roman Hyrych (“Lorenest”, “nous”) collecte, utilise et partage les données personnelles lorsque vous utilisez notre site web à l’adresse lorenest.app et nos produits, dont l’application de bureau Clicklore (collectivement, le “Service”).
Nous nous engageons à minimiser les données : nous ne collectons que ce qui est nécessaire pour fournir et améliorer le Service. Nous ne vendons jamais vos données personnelles.
1. Informations que nous collectons
1.1. Données d’utilisation anonymes (formule Free)
Lorsque vous utilisez Clicklore sans vous connecter, l’application envoie à notre backend un petit signal anonyme (heartbeat) environ une fois par jour. Ce signal contient :
installation_id— un identifiant aléatoire généré localement au premier lancement et stocké sur votre appareil ;- la version de l’application ;
- la famille de système d’exploitation (macOS / Windows / Linux) et sa version ;
- la langue du système (par exemple
en_US) ; - le pays déduit de votre adresse IP par notre fournisseur réseau ; l’adresse IP brute est immédiatement supprimée et n’est jamais stockée.
L’installation_id n’est jamais lié à un compte ni à d’autres données personnelles. Vous pouvez refuser la télémétrie depuis la boîte de dialogue du premier lancement de Clicklore ou, à l’avenir, depuis les Paramètres.
1.2. Données de compte (lors de votre inscription)
Lorsque vous créez un compte Lorenest, nous collectons :
- votre adresse e-mail ;
- une copie hachée de votre mot de passe (nous ne stockons jamais les mots de passe en clair) ;
- si vous vous connectez avec Google : un identifiant de compte Google reçu via OAuth (nous ne recevons pas votre mot de passe Google) ;
- le statut de vérification de l’e-mail ;
- les sessions d’authentification et les jetons d’actualisation.
1.3. Données de facturation
Les paiements sont traités par Paddle.com Market Limited (“Paddle”), agissant en tant que revendeur officiel (Merchant of Record). Nous ne voyons ni ne stockons jamais votre numéro de carte, sa date d’expiration, son CVC ou l’intégralité de votre moyen de paiement. De Paddle, nous recevons et stockons :
- vos identifiants client et d’abonnement Paddle ;
- le statut de l’abonnement et les dates de renouvellement ;
- les informations masquées du moyen de paiement (par exemple le type de carte, les quatre derniers chiffres) ;
- le statut et l’historique des transactions.
Paddle est responsable du traitement des données de facturation qu’il collecte pour traiter votre paiement, calculer la TVA/taxe de vente et émettre des factures. Consultez l’avis de confidentialité de Paddle pour plus de détails.
1.4. Rapports de plantage et d’erreur
Clicklore envoie des rapports de plantage et d’exception à Sentry afin que nous puissions diagnostiquer des défaillances que nous ne verrions jamais autrement. Dans l’application de bureau, cela dépend du consentement à la télémétrie que vous donnez au premier lancement : si vous le refusez, aucun rapport n’est envoyé. Un rapport contient la version de l’application et l’identifiant anonyme installation_id, jamais votre compte ni votre adresse e-mail, et les chemins de fichiers sont expurgés du nom d’utilisateur de votre système d’exploitation avant que le rapport ne quitte votre appareil. Notre backend envoie ses propres rapports d’erreur côté serveur au même service.
1.5. Demandes d’assistance et formulaire de contact
Depuis l’application. Lorsque vous envoyez un message depuis Nous contacter dans Clicklore, nous recevons l’adresse e-mail de votre compte, la catégorie que vous avez choisie, l’objet, le message et jusqu’à trois captures d’écran JPG ou PNG si vous en joignez.
Journaux de diagnostic joints à un signalement de bogue. Si vous choisissez la catégorie Bug Report, l’application joint également un ensemble de diagnostic de façon automatique. Un avis situé juste au-dessus du bouton d’envoi vous en informe, et rien ne quitte votre appareil tant que vous n’avez pas appuyé sur Envoyer. Cet ensemble contient la partie la plus récente du journal de l’application pour la session en cours et la précédente, les vidages de plantage de ces sessions le cas échéant, ainsi qu’un court en-tête indiquant la version de l’application, le système d’exploitation, la langue de l’interface et l’identifiant anonyme installation_id. Sa taille est plafonnée à environ 6 Mo et il est tronqué au-delà.
Les journaux de l’application consignent ce que l’application elle-même a fait : quelles fenêtres et boîtes de dialogue ont été ouvertes, quelles fonctionnalités ont été exécutées, ainsi que les messages d’erreur et chemins de fichiers concernés — ils peuvent donc contenir le nom d’utilisateur de votre système d’exploitation et le nom des fichiers que vous avez ouverts. Ils ne contiennent pas le contenu de vos scripts, le journal d’exécution d’un script, ni quoi que ce soit de capturé pendant l’exécution d’un script.
Les messages d’assistance, les pièces jointes et les ensembles de diagnostic parviennent à notre boîte d’assistance sous forme d’e-mail, acheminé par Resend. Nous ne conservons ni le message, ni les pièces jointes, ni l’ensemble dans notre base de données : nous n’y stockons qu’une référence à votre compte, un objet abrégé et l’heure d’envoi.
Depuis le site web. Si vous remplissez le formulaire sur /contact, nous recevons votre nom, votre adresse e-mail, l’objet et votre message via Web3Forms (web3forms.com), qui transmet le message à notre boîte de réception du support. Nous traitons ces données uniquement pour répondre à votre demande.
Pour protéger ce formulaire contre les abus automatisés, nous utilisons hCaptcha, fourni par Intuition Machines, Inc. hCaptcha peut traiter votre adresse IP, des informations sur votre appareil et votre navigateur, des données d’interaction (comme les mouvements de souris, les frappes et le temps passé) et les réponses aux défis. Nous l’utilisons sur la base de notre intérêt légitime à prévenir le spam, la fraude et les abus.
1.6. Informations que nous ne collectons pas
À l’exception de ce que vous nous envoyez vous-même, comme décrit à la section 1.5 :
- Les données de carte de paiement — gérées exclusivement par Paddle sur son infrastructure.
- Le contenu de vos scripts ou enregistrements — tout ce que vous créez dans Clicklore reste sur votre appareil local.
- Les captures d’écran, clics et frappes réalisés pendant l’exécution d’un script — Clicklore n’en transmet rien à nos serveurs.
2. Comment nous utilisons vos informations
Nous utilisons les informations collectées pour :
- fournir et exploiter le Service (vous authentifier, synchroniser le statut d’abonnement, activer les fonctionnalités Pro) ;
- traiter les paiements via Paddle et émettre des confirmations ;
- envoyer des e-mails transactionnels (vérification, réinitialisation de mot de passe, échecs de paiement, avis d’abonnement) ;
- comprendre les tendances d’utilisation globales (nombre d’installations par pays, adoption des versions) ;
- répondre à vos demandes et requêtes de support ;
- détecter, prévenir et traiter les problèmes techniques, les abus ou les incidents de sécurité ;
- respecter les obligations légales, y compris les exigences fiscales et comptables (via Paddle).
3. Bases légales du traitement (utilisateurs UE/Royaume-Uni)
Lorsque le Règlement général sur la protection des données (RGPD) ou le RGPD du Royaume-Uni s’applique, nous nous appuyons sur les bases légales suivantes :
- L’exécution d’un contrat — pour fournir le Service que vous avez demandé (données de compte, données de facturation, gestion de l’abonnement).
- Les intérêts légitimes — pour assurer la sécurité du Service et comprendre l’utilisation globale grâce à une télémétrie anonyme. Vous pouvez vous opposer à ce traitement à tout moment.
- Le consentement — pour toute analyse facultative ou communication marketing, que vous pouvez retirer à tout moment.
- L’obligation légale — pour conserver les registres exigés par les lois fiscales, comptables ou anti-fraude.
4. Partage et sous-traitants
Nous ne vendons pas vos données personnelles. Nous ne partageons les données qu’avec les prestataires de services énumérés ci-dessous, chacun agissant en tant que sous-traitant sous nos instructions ou en tant que responsable indépendant pour sa part du service :
- Paddle.com Market Limited (Royaume-Uni) — traitement des paiements, facturation, gestion de la TVA/taxe de vente, émission de factures, remboursements.
- Resend Inc. (États-Unis) — envoi des e-mails transactionnels (vérification du compte, réinitialisation de mot de passe) et des messages d’assistance envoyés depuis l’application, y compris tout ensemble de diagnostic joint à un signalement de bogue.
- Render Services, Inc. (États-Unis) — hébergement de notre API backend et de notre site web statique.
- Cloudflare, Inc. (États-Unis, mondial) — DNS et routage des requêtes.
- GitHub, Inc. (États-Unis) — hébergement du code source, CI et distribution des versions du logiciel.
- Functions Online LLC (Sentry) (États-Unis) — suivi des erreurs et rapports de plantage.
- SaaSWits LLP (Web3Forms) (Inde) — transmission des soumissions du formulaire de contact du site web vers notre e-mail de support.
- Intuition Machines, Inc. (hCaptcha) (États-Unis) — prévention des abus automatisés sur le formulaire de contact du site web.
- Google LLC (États-Unis) — uniquement si vous choisissez de vous connecter avec Google OAuth.
Nous signons un accord de traitement des données (DPA) avec chaque sous-traitant agissant en notre nom et faisons appel à des prestataires qui s’engagent contractuellement à mettre en place des garanties appropriées pour les transferts internationaux de données (clauses contractuelles types le cas échéant).
5. Cookies et suivi
Notre site web marketing ne dépose aucun cookie qui lui soit propre et n’enregistre rien dans le stockage local ou de session de votre navigateur. La langue dans laquelle vous lisez fait partie de l’adresse de la page ; ce n’est pas une information que nous mémorisons à votre sujet. Nous n’utilisons pas de cookies publicitaires et nous ne vendons ni ne partageons de données avec des régies publicitaires.
Deux pages font exception, et nous tenons à le dire clairement. Sur notre page de paiement (checkout) et sur notre page de mise à jour des informations de paiement, nous chargeons Paddle.js, la bibliothèque navigateur de Paddle.com Market Limited, notre Merchant of Record. Paddle.js ouvre le formulaire de paiement sécurisé et initialise également Paddle Retain (ProfitWell) — le service que Paddle utilise pour récupérer les paiements d’abonnement échoués et pour mesurer l’engagement et la rétention associés. Charger Paddle.js implique donc des requêtes vers les domaines propres à Paddle, dont public.profitwell.com, et Paddle peut déposer des cookies ou utiliser un stockage navigateur équivalent au titre de sa propre politique de confidentialité. Il s’agit de fonctionnalités de paiement et de rétention, non de publicité.
Nous ne configurons pas l’identification facultative pwCustomer de Paddle et ne transmettons pas d’adresse e-mail distincte via Paddle.Initialize. Toutefois, le checkout utilise un identifiant de transaction Paddle, et les liens de récupération de paiement peuvent contenir des identifiants de récupération fournis par Paddle, afin que Paddle puisse associer la visite à la transaction ou à l’abonnement concerné et afficher le formulaire demandé. Ces identifiants font partie du parcours de paiement et de récupération de Paddle, et non de notre propre suivi publicitaire. Nous ne voyons ni ne conservons à aucun moment votre numéro de carte, sa date d’expiration ou son cryptogramme.
Le 24 août 2026, nous avons vérifié ce que ces deux pages déposent réellement dans votre navigateur, et Paddle nous a confirmé la même chose par écrit. Nos propres pages ne déposent aucun cookie et n’écrivent rien dans le stockage local ou de session, et le script Retain (ProfitWell) ne dépose aucun cookie et n’utilise aucun stockage du navigateur. Ce qui est écrit appartient au cadre de paiement de Paddle lui-même, sur buy.paddle.com : une vérification de la disponibilité du stockage, un contexte de diagnostic des erreurs pour ce cadre et un cookie anti-robots de courte durée sur le domaine de Paddle. Tout cela est cloisonné à notre site et nécessaire au fonctionnement du formulaire de paiement. Paddle.js peut en outre écrire des cookies propriétaires attribuant un achat à un affilié ou à une campagne de parrainage ; nous n’avons pas de programme d’affiliation et ne transmettons aucun paramètre de parrainage, et aucun cookie de ce type n’est apparu lors de nos vérifications.
Sur cette base, nous n’affichons pas de bandeau de consentement aux cookies sur ces deux pages : rien de ce qui y est écrit ne sert à l’analyse ni à la publicité, et la page de mise à jour du paiement doit charger Paddle.js sans condition, car c’est ce script qui affiche le formulaire de mise à jour de carte vers lequel pointent nos e-mails de récupération de paiement. Nous réexaminerons ce point si notre configuration change. Aucune autre page de notre site ne charge Paddle.js. Pour ce que Paddle collecte pour son propre compte, consultez l’avis de confidentialité de Paddle lié à la section 1.3.
6. Conservation des données
- Données de compte — conservées tant que votre compte est actif. Si vous supprimez votre compte, nous anonymisons ou supprimons vos données personnelles dans un délai de trente (30) jours, à l’exception des registres que nous devons conserver pour des raisons légales ou comptables.
- Registres de facturation — conservés par Paddle et par nous pendant la durée exigée par les lois fiscales et comptables (généralement jusqu’à dix (10) ans selon la juridiction).
- Télémétrie anonyme — conservée tant que l’installation reste active ; supprimée automatiquement si aucun signal n’est reçu pendant une période prolongée.
- Correspondance avec le support — les messages, les pièces jointes et les ensembles de diagnostic restent dans notre boîte d’assistance aussi longtemps que nécessaire pour résoudre votre demande et pendant une période raisonnable par la suite pour gérer les suivis. Dans notre base de données, nous ne conservons que la référence du compte, un objet abrégé et l’heure d’envoi.
7. Vos droits
Sous réserve du droit applicable, vous avez le droit de :
- accéder aux données personnelles que nous détenons à votre sujet ;
- demander la correction de données inexactes ou incomplètes ;
- demander la suppression de vos données personnelles (“droit à l’oubli”) ;
- demander la limitation de certains traitements, ou vous y opposer ;
- demander une copie de vos données dans un format portable ;
- retirer votre consentement à tout moment, sans affecter le traitement licite antérieur ;
- refuser la télémétrie anonyme depuis l’application Clicklore ;
- déposer une plainte auprès de votre autorité locale de protection des données.
Pour exercer l’un de ces droits, contactez-nous à l’adresse lorenest.support@gmail.com. Nous répondrons dans un délai de trente (30) jours.
8. Transferts internationaux de données
Nos sous-traitants sont situés aux États-Unis, au Royaume-Uni, en Inde et dans d’autres régions. Lorsque des données personnelles sont transférées hors de votre pays de résidence, nous nous appuyons sur des mécanismes juridiques appropriés — tels que les clauses contractuelles types de la Commission européenne ou l’addendum de transfert international de données du Royaume-Uni — pour garantir que vos données sont protégées à un niveau équivalent.
9. Confidentialité des enfants
Le Service ne s’adresse pas aux enfants de moins de seize (16) ans. Nous ne collectons pas sciemment de données personnelles auprès d’enfants de moins de seize ans. Si vous pensez qu’un enfant nous a fourni des données personnelles, veuillez nous contacter et nous les supprimerons.
10. Sécurité
Nous appliquons des mesures techniques et organisationnelles raisonnables pour protéger vos données personnelles, notamment le hachage des mots de passe avec Argon2, le transport chiffré (HTTPS/TLS), le stockage des jetons d’authentification dans le trousseau de votre système d’exploitation et des contrôles d’accès sur notre backend. Aucune méthode de transmission ou de stockage n’est parfaitement sûre ; nous ne pouvons garantir une sécurité absolue.
11. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. Le cas échéant, nous mettrons à jour la date de “Dernière mise à jour” en haut de cette page. Les modifications importantes seront communiquées via le Service ou par e-mail, le cas échéant.
12. Nous contacter
Pour toute question concernant la présente politique de confidentialité ou pour exercer vos droits, contactez-nous à :
Roman Hyrych
Bulevardul Petroliştilor, 013358 Bucharest, Romania
E-mail : lorenest.support@gmail.com