Politique de confidentialité — application mobile LOACUBE
Cette politique décrit les données traitées par l’application mobile LOACUBE (Android et iOS). Le site de présentation loacube.com fait l’objet d’une politique distincte.
Dernière mise à jour : 18 août 2026.
Qui traite vos données, et à quel titre
ESTACHY Thiébaud, entrepreneur individuel, éditeur de LOACUBE. Contact : contact@loacube.com — 04 81 91 61 78. Coordonnées complètes dans les mentions légales. L’application est distribuée par LOATYS SAS.
Deux rôles distincts, qu’il est important de ne pas confondre :
- Responsable de traitement pour les données de votre compte : votre nom, votre adresse e-mail, vos accès. Ce sont nos données de relation avec vous.
- Sous-traitant pour les données que vous saisissez sur vos propres clients (coordonnées, devis, factures, achats). Vous en restez responsable ; nous les hébergeons et les traitons pour votre compte, sur vos seules instructions, et nous ne les exploitons à aucune autre fin.
Ce que l’application collecte
- Compte et identité : nom, adresse e-mail (qui sert d’identifiant de connexion), rôle et permissions, entreprise rattachée.
- Authentification : mot de passe (jamais stocké en clair — seule une empreinte est conservée côté serveur) et, si vous l’activez, double authentification par application TOTP ou par code envoyé par e-mail.
- Données de gestion que vous saisissez ou consultez : clients, devis, commandes, factures, achats, abonnements, encaissements, documents.
- Photos et fichiers : uniquement lorsque vous capturez ou joignez un justificatif d’achat (appareil photo, photothèque ou sélecteur de documents). L’application n’accède jamais à votre photothèque en dehors de ce geste.
- Localisation précise : uniquement pendant un encaissement par Tap to Pay. C’est une exigence du fournisseur de paiement Stripe pour le paiement sans contact sur téléphone ; la position est transmise à Stripe et n’est ni conservée ni exploitée par LOACUBE. Si vous n’utilisez pas Tap to Pay, cette donnée n’est jamais demandée.
- Messages : le contenu des échanges du fil de contact avec vos clients.
- Jeton de notification : un identifiant technique fourni par le service de notifications, qui permet d’envoyer une alerte sur votre appareil. Il ne permet pas de vous identifier en dehors de l’application.
- Journaux techniques du serveur : adresse IP, date et heure, action appelée — à des fins de sécurité et de diagnostic.
Ce que l’application ne fait pas
- Aucune publicité, aucun profilage publicitaire.
- Aucun outil de mesure d’audience ni de télémétrie tiers : l’application n’embarque aucun SDK d’analytics, de suivi comportemental ou de remontée d’incidents tiers.
- Aucune vente, location ou cession de vos données à des tiers.
- Aucun numéro de carte bancaire ne transite par nos serveurs : les données de paiement sont saisies dans les composants sécurisés de Stripe et vont directement à Stripe.
- Aucune donnée biométrique ne quitte l’appareil : le déverrouillage par empreinte ou reconnaissance faciale est assuré par le système d’exploitation, qui nous répond seulement « autorisé » ou « refusé ».
Finalités et bases légales
- Fournir le service souscrit (gestion commerciale, facturation, encaissement) — base légale : exécution du contrat.
- Authentifier les accès et sécuriser les comptes — base légale : exécution du contrat et intérêt légitime à protéger le service.
- Encaisser les paiements et prévenir la fraude — base légale : exécution du contrat et obligation légale.
- Conserver les pièces comptables — base légale : obligation légale.
- Envoyer des notifications liées à votre activité — base légale : exécution du contrat.
Destinataires et sous-traitants
Vos données ne sont accessibles qu’aux personnes que vous avez habilitées dans votre entreprise, et aux prestataires strictement nécessaires au fonctionnement du service :
- Stripe — encaissement par carte et Tap to Pay.
- Expo — acheminement des notifications push.
- Mailjet — acheminement des e-mails.
- L’hébergeur — pour les seuls besoins de l’hébergement.
Le support de l’éditeur peut accéder à vos données uniquement pour traiter une demande d’assistance ou un incident, et ces accès sont tracés.
Hébergement et transferts hors Union européenne
Vos données de gestion sont hébergées en France.
Deux prestataires relèvent de groupes établis aux États-Unis : Stripe (paiement) et Expo (notifications push). Les transferts éventuels vers ces prestataires sont encadrés par les clauses contractuelles types de la Commission européenne. Les données concernées se limitent à ce que ces services exigent : données de transaction et de localisation pour Stripe, jeton d’appareil et contenu de la notification pour Expo.
Durées de conservation
- Compte utilisateur : pendant toute la durée de l’abonnement, puis 12 mois après sa fin.
- Pièces comptables (factures, achats, justificatifs) : 10 ans, conformément à l’article L123-22 du code de commerce. Cette durée s’impose à nous comme à vous : elle survit à la suppression du compte.
- Messages du fil de contact : 3 ans à compter du dernier échange.
- Journaux techniques : 12 mois.
- Jeton de notification : jusqu’à la déconnexion ou la désinstallation.
Sécurité
- Tous les échanges entre l’application et nos serveurs sont chiffrés (HTTPS/TLS), sans aucune exception.
- Les jetons de session sont conservés dans le coffre sécurisé du système (Keychain sur iOS, Keystore sur Android), et non dans un simple fichier de préférences.
- Accès par rôles et permissions ; double authentification disponible ; verrou biométrique optionnel à l’ouverture.
- Sauvegardes régulières et journalisation des accès.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Pour les exercer, écrivez à contact@loacube.com depuis l’adresse e-mail de votre compte, ou en justifiant de votre identité.
Pour supprimer votre compte et les données associées, la marche à suivre est détaillée sur la page Suppression de compte.
Si vous êtes client d’une entreprise qui utilise LOACUBE, adressez votre demande à cette entreprise : c’est elle qui est responsable de vos données, nous n’en sommes que l’hébergeur.
Vous pouvez introduire une réclamation auprès de la CNIL : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
Modifications
Toute évolution de cette politique sera publiée sur cette page, avec mise à jour de la date indiquée en tête.