Informations légales

Politique de confidentialité

Ce que Mountit collecte, pourquoi, combien de temps — et la liste bien plus longue de ce que nous ne voyons jamais.

Dernière mise à jour : 31 août 2026

Document incomplet — identité de l’éditeur à renseigner

Les mentions entre [CROCHETS] sont obligatoires en droit français et doivent être complétées avant toute mise en ligne commerciale. Ce document doit également être relu par un conseil juridique. Il ne s’agit pas d’un avis juridique.

1. En résumé

Mountit connecte votre appareil directement à votre stockage. Vos fichiers, vos identifiants et vos jetons d’accès ne transitent par aucun de nos serveurs, car aucun serveur ne se trouve sur ce chemin.

2. Ce que nous ne voyons jamais

  • Le contenu des fichiers que vous ouvrez, copiez, enregistrez ou supprimez
  • Le nom de vos fichiers, dossiers, serveurs, compartiments (buckets) ou partages
  • Vos mots de passe, clés SSH, jetons OAuth ou tout autre identifiant
  • Les fournisseurs de stockage que vous utilisez, ni les volumes stockés

Ce n’est pas un simple engagement de politique : l’application ne comporte ni télémétrie ni SDK d’analyse d’audience. Une limitation technique en découle et nous l’assumons — nous avons renoncé à facturer au nombre de serveurs connectés, précisément parce que le vérifier aurait supposé de les connaître.

3. Données traitées

3.1 Authentification auprès des services de stockage (OAuth)

Lorsque vous connectez un service tiers (Google Drive, Microsoft OneDrive, Dropbox, Box, pCloud…), l’autorisation s’effectue via le navigateur système selon le protocole OAuth 2.0 avec PKCE. Le jeton d’accès délivré est stocké exclusivement sur votre appareil, dans le Trousseau (Keychain) protégé par la Secure Enclave lorsque le matériel en dispose.

Ce jeton ne nous est jamais transmis et ne quitte jamais votre appareil. Il est utilisé uniquement pour que l’application communique directement avec le fournisseur choisi, afin de lister, lire et écrire les fichiers que vous montez. Vous pouvez révoquer cet accès à tout moment depuis l’application, ou depuis la console de sécurité du fournisseur.

3.2 Licence et activation (à venir)

La boutique n’est pas encore ouverte. Lorsqu’elle le sera, l’activation d’une licence transmettra uniquement : la clé de licence, un identifiant d’appareil calculé localement, un nom d’appareil que vous choisissez, la version de l’application et un indicateur précisant si l’installation fonctionne sans session graphique. Aucune information relative à votre stockage n’est transmise.

3.3 Support

Votre message, votre adresse électronique et les pièces jointes éventuelles. Les exports de diagnostic contiennent les réponses du serveur et les codes d’erreur ; ils ne contiennent ni identifiant ni contenu de fichier.

3.4 Navigation sur ce site

Ce site ne dépose aucun cookie publicitaire et n’utilise aucun outil de mesure d’audience tiers. Voir la politique relative aux cookies.

4. Bases légales (RGPD art. 6)

Exécution du contrat
Fourniture du logiciel, délivrance et validité d’une licence.
Intérêt légitime
Prévention de l’usage abusif d’une licence ; réponse aux demandes d’assistance.
Obligation légale
Conservation des pièces comptables et fiscales.

5. Durées de conservation

  • Pièces comptables — 10 ans (art. L.123-22 du code de commerce)
  • Licences et activations — durée de validité de la licence, puis 3 ans
  • Correspondance d’assistance — 3 ans à compter du dernier échange

6. Destinataires et sous-traitants

Aucune donnée n’est vendue, louée ou cédée. Les seuls destinataires sont nos sous-traitants techniques :

Sous-traitantFinalitéLocalisation
Hetzner Online GmbHHébergement du site et de la messagerieAllemagne (UE)
OVH SASGestion des noms de domaine et DNSFrance (UE)
[PRESTATAIRE DE PAIEMENT]Paiements, factures, TVA (à venir)[À COMPLÉTER]

L’infrastructure est intégralement située dans l’Union européenne. Aucun transfert hors UE n’est effectué à ce jour.

7. Vos droits

Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité (RGPD art. 15 à 22). Adressez votre demande à privacy@mountit.app ; il y sera répondu dans un délai d’un mois.

Vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.

Responsable de traitement : [RAISON SOCIALE], [ADRESSE DU SIÈGE SOCIAL].

8. Sécurité

Les échanges sont chiffrés en TLS 1.2 ou 1.3. Le domaine est protégé par une politique CAA restreignant l’émission de certificats, et la messagerie applique SPF, DKIM, DMARC et MTA-STS en mode enforce. En cas de violation de données susceptible d’engendrer un risque élevé, vous et la CNIL serez informés dans les 72 heures.

Vulnérabilité découverte ? security@mountit.app. Aucune poursuite ne sera engagée contre un signalement de bonne foi.


9. Google API Services — Limited Use disclosure

Cette section est reproduite en anglais : elle est destinée aux processus de vérification des fournisseurs OAuth, qui l’exigent dans cette langue.

Mountit’s use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Specifically: data obtained through Google APIs is used solely to provide and improve the user-facing features of Mountit — listing, reading and writing the files the user chooses to mount. It is never transferred to us: OAuth tokens and file content remain on the user's device. We do not use this data for advertising, we do not sell it, and we do not allow humans to read it, except with the user's explicit consent for a specific support request, where required for security purposes, or to comply with applicable law.

The same commitments apply to data obtained from Microsoft Graph, Dropbox, Box and every other storage provider Mountit connects to.

10. Modifications

Toute modification substantielle sera signalée sur cette page et, si elle vous concerne directement, par courriel. Les versions antérieures sont disponibles sur demande.