Politique de confidentialité.
Nous construisons des logiciels qui manipulent des comptes entre frères et sœurs, des documents de succession, des situations familiales que personne n'a envie de voir circuler. Cette page dit exactement ce que nous faisons de ces données — et ce que nous ne faisons pas.
Dernière mise à jour · 2 septembre 2026Version · 1.0Cadre · RGPD (UE) 2016/679
01Nos quatre engagements
Avant le détail juridique, ce qui vaut engagement de notre part :
Nous ne vendons aucune donnée. Nous n'en louons aucune. Nous ne faisons pas de publicité ciblée. Nous n'utilisons pas vos données, ni celles de vos utilisateurs, pour entraîner des modèles d'intelligence artificielle.
- Minimisation. Nous ne collectons que ce dont nous avons besoin pour répondre, cadrer, construire et facturer. Notre mesure d'audience est open source et sans cookie : n'importe qui peut vérifier ce qu'elle fait.
- Localisation. Les données des applications que nous livrons sont stockées dans l'Union européenne — la base de données et l'authentification sont hébergées en France, dans la région de Paris.
- Réversibilité. Vous pouvez exporter l'intégralité de vos données à tout moment, dans un format lisible et réutilisable — y compris le jour où vous cessez de travailler avec nous.
- Effacement. À la fin d'une relation contractuelle, vos données sont restituées puis supprimées de nos environnements, sauf obligation légale de conservation.
02Qui traite vos données
Le responsable du traitement des données collectées via ce site est :
- Responsable de traitement
- Curious Holding, SASU au capital de 1 €, exploitant la marque Focusme Agency
- Siège social
- 47 rue Vivienne, 75002 Paris, France
- Immatriculation
- En cours d'immatriculation au RCS de Paris
- Représentant légal
- Gautier Justeau, président
- Contact données personnelles
- contact@curiousholding.eu
- Délégué à la protection des données
- Aucun DPO n'est désigné : la désignation n'est pas obligatoire au regard de l'article 37 du RGPD. Les demandes sont traitées directement par le représentant légal.
- Autorité de contrôle
- CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr
L'identité complète de l'éditeur figure dans les mentions légales.
03Deux rôles à ne pas confondre
Selon les données concernées, nous n'intervenons pas au même titre. La distinction n'est pas cosmétique : elle détermine à qui vous adressez une demande de suppression, et qui décide de ce qui est conservé.
| Situation | Notre rôle | Ce que cela implique |
|---|---|---|
| Vous nous écrivez, nous cadrons votre situation, nous vous facturons | Responsable de traitement | Nous décidons des finalités et des durées. Vous exercez vos droits directement auprès de nous. |
| Nous hébergeons ou maintenons une application que nous avons construite pour vous | Sous-traitant (art. 28 RGPD) | Vous restez responsable des données de vos utilisateurs. Nous n'agissons que sur vos instructions documentées, encadrées par un accord de sous-traitance. |
| Vous utilisez Indivisionnaires ou un autre produit indépendant | Hors périmètre | Chaque produit dispose de sa propre politique de confidentialité, applicable à ses utilisateurs. |
04Ce que nous collectons
Ce site est un site statique : il ne comporte ni formulaire, ni compte, ni base de données. Les seules données que nous recevons sont celles que vous nous transmettez volontairement, principalement par courriel.
| Traitement | Données | Finalité | Base légale |
|---|---|---|---|
| Prise de contact et cadrage | Nom, adresse électronique, éventuellement téléphone, et tout élément que vous choisissez de décrire sur votre situation | Vous répondre, comprendre le besoin, vous dire franchement si un logiciel est ou non la bonne réponse | Mesures précontractuelles à votre demande — art. 6.1.b RGPD |
| Gestion du projet | Coordonnées professionnelles, échanges, comptes rendus, éléments nécessaires à la construction du logiciel | Exécuter le contrat : cadrage, prototype, développement, recette, mise en production | Exécution du contrat — art. 6.1.b RGPD |
| Facturation et comptabilité | Identité, adresse de facturation, montants, références de paiement | Émettre les factures et tenir la comptabilité | Obligation légale — art. 6.1.c RGPD |
| Mesure d'audience | Page consultée, page de provenance, pays, navigateur, taille d'écran. Une empreinte technique dérivée de l'adresse IP et de l'agent utilisateur — non réversible et renouvelée chaque jour — permet de distinguer les visites sans identifier les personnes. Aucune adresse IP n'est conservée. | Savoir quelles pages sont réellement lues et améliorer le site en conséquence | Intérêt légitime à mesurer l'audience de manière non intrusive — art. 6.1.f RGPD |
| Sécurité et journalisation | Adresses IP, horodatages, événements techniques | Détecter les incidents, prouver l'intégrité des environnements, prévenir les abus | Intérêt légitime à sécuriser nos systèmes — art. 6.1.f RGPD |
| Preuve et défense | Devis, contrats, échanges contractuels | Faire valoir ou défendre un droit en cas de litige | Intérêt légitime — art. 6.1.f RGPD |
Lors d'un premier contact, décrivez votre situation dans ses grandes lignes — la nature du problème suffit largement pour cadrer. Il n'est ni utile ni souhaitable de nous transmettre à ce stade des actes notariés, des relevés bancaires ou des documents médicaux. Nous vous indiquerons, le moment venu, un canal adapté pour les pièces réellement nécessaires.
05Durées de conservation
| Données | Durée | Point de départ |
|---|---|---|
| Échange de contact resté sans suite | 12 mois | Dernier échange |
| Prospect ayant fait l'objet d'un cadrage | 3 ans | Dernier contact de votre part |
| Dossier client actif | Durée de la relation contractuelle | — |
| Contrats, devis et pièces contractuelles | 5 ans | Fin de la relation contractuelle (art. 2224 code civil) |
| Factures et pièces comptables | 10 ans | Clôture de l'exercice (art. L. 123-22 code de commerce) |
| Statistiques d'audience agrégées | Sans limite, sous forme agrégée et non individuelle | Consultation de la page |
| Journaux techniques et de sécurité | 12 mois maximum | Enregistrement de l'événement |
| Données hébergées pour le compte d'un client | Selon vos instructions, restitution puis suppression sous 30 jours après la fin du contrat | Fin du contrat |
06Qui y a accès
L'accès aux données est limité aux personnes qui en ont besoin pour accomplir leur mission, sur la base du moindre privilège. Nous faisons appel à un nombre volontairement restreint de sous-traitants :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Netlify, Inc. | Hébergement du site vitrine et des fonctions applicatives | Régions européennes (Francfort, Irlande, Paris) — société de droit américain, CDN mondial pour les fichiers statiques |
| Supabase | Base de données et authentification des applications livrées | France — région de Paris (eu-west-3) |
| Resend | Envoi des courriels transactionnels | Union européenne |
| GoatCounter | Mesure d'audience open source et sans cookie du site et des applications livrées | Union européenne — script servi depuis gc.zgo.at |
| Google Ireland Ltd. | Distribution des polices de caractères du site vitrine (Google Fonts) | Irlande / États-Unis |
Chacun de ces prestataires est lié par un contrat conforme à l'article 28 du RGPD. Aucune donnée n'est transmise à des fins commerciales, publicitaires ou d'entraînement de modèles.
Vos données peuvent en outre être communiquées à une autorité administrative ou judiciaire lorsque la loi nous y oblige.
07Hébergement et localisation
Nous distinguons deux périmètres, parce qu'ils n'offrent pas les mêmes garanties.
Le site que vous consultez
Il est hébergé par Netlify, Inc., société de droit américain. Ce site étant statique et dépourvu de formulaire, aucune donnée que vous nous confiez n'y transite ni n'y est stockée : seules des données techniques de connexion (adresse IP, agent utilisateur, page demandée) sont traitées par l'hébergeur à des fins de délivrance et de sécurité.
Ses fichiers sont distribués par un réseau de diffusion mondial : la page peut vous être servie depuis un point de présence situé hors de l'Union européenne, celui qui est le plus proche de vous.
Les applications que nous livrons
Les données qu'elles contiennent sont stockées dans l'Union européenne. La base de données et le service d'authentification sont hébergés par Supabase dans la région de Paris (eu-west-3), en France. Les fonctions applicatives s'exécutent sur les régions européennes de Netlify (Francfort, Irlande, Paris). Les courriels transactionnels sont acheminés par Resend, dans l'Union européenne.
Partage des responsabilités de sécurité
L'hébergeur assure la sécurité de l'infrastructure : centres de données, réseau, chiffrement des flux, disponibilité. La sécurité applicative — authentification, contrôle d'accès, cloisonnement des données entre clients, échanges avec les services tiers — relève de Curious Holding.
08Transferts hors Union européenne
Les données personnelles des utilisateurs sont stockées dans l'Union européenne.
L'hébergement est toutefois assuré par Netlify, Inc., société de droit américain, et les polices de caractères du site vitrine sont distribuées par Google. Les transferts qui en découlent — notamment les données techniques de connexion et les accès du support de l'hébergeur — sont encadrés par les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914) et par la certification de Netlify au EU–U.S. Data Privacy Framework.
Nous ne prétendons donc pas que vos données ne quittent jamais l'Europe : nous indiquons où elles sont stockées, et sous quel cadre juridique les accès depuis les États-Unis sont susceptibles d'intervenir.
09Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées au regard des risques :
- chiffrement des communications en transit (TLS) et des données au repos ;
- authentification forte et gestion des accès selon le principe du moindre privilège ;
- séparation stricte des environnements de développement, de recette et de production ;
- absence de données réelles dans les environnements de développement et de démonstration ;
- sauvegardes régulières, chiffrées, et tests de restauration ;
- journalisation des accès aux environnements de production ;
- mise à jour régulière des dépendances logicielles.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous notifions la CNIL dans les 72 heures et vous informons dans les meilleurs délais lorsque le risque est élevé, conformément aux articles 33 et 34 du RGPD.
10Données de vos utilisateurs
Lorsque nous hébergeons ou maintenons une application pour votre compte, les données de vos utilisateurs restent les vôtres. Nous agissons alors comme sous-traitant, dans le cadre d'un accord de sous-traitance annexé au contrat, qui prévoit notamment :
- que nous ne traitons ces données que sur vos instructions documentées ;
- que nos intervenants sont soumis à une obligation de confidentialité ;
- que nous vous assistons pour répondre aux demandes d'exercice de droits de vos utilisateurs ;
- que nous vous informons sans délai injustifié de toute violation de données ;
- qu'aucun sous-traitant ultérieur n'est ajouté sans information préalable et possibilité d'objection ;
- qu'au terme du contrat, les données vous sont restituées dans un format exploitable, puis supprimées.
Une copie du modèle d'accord de sous-traitance est communiquée sur simple demande à contact@curiousholding.eu.
11Vos droits
Vous disposez, sur les données dont nous sommes responsables, des droits suivants :
- Accès — obtenir la confirmation qu'un traitement existe et en recevoir une copie.
- Rectification — faire corriger une donnée inexacte ou incomplète.
- Effacement — demander la suppression, dans les limites de nos obligations légales de conservation.
- Limitation — demander le gel d'un traitement le temps d'une vérification.
- Portabilité — recevoir vos données dans un format structuré et couramment utilisé.
- Opposition — vous opposer à un traitement fondé sur notre intérêt légitime, pour des raisons tenant à votre situation particulière.
- Directives post mortem — définir le sort de vos données après votre décès (art. 85 de la loi Informatique et Libertés).
Comment les exercer
Écrivez à contact@curiousholding.eu ou par courrier à 47 rue Vivienne, 75002 Paris. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe, auquel cas nous vous en informons.
Nous pouvons vous demander un justificatif d'identité en cas de doute raisonnable sur l'identité du demandeur — uniquement dans ce cas, et le justificatif est détruit dès la vérification faite.
Si notre réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr/fr/plaintes.
13Mineurs
Nos services s'adressent à des adultes. Nous ne collectons pas sciemment de données concernant des mineurs de moins de quinze ans.
Les situations familiales que nous outillons peuvent toutefois faire intervenir des mineurs — un enfant héritier dans une indivision, par exemple. Lorsqu'une application que nous construisons doit traiter de telles données, les modalités en sont définies avec le client responsable de traitement, en limitant strictement les informations enregistrées à ce qui est nécessaire.
14Modifications
Cette politique peut être modifiée pour tenir compte d'évolutions légales, techniques ou de nos pratiques. La version applicable est celle publiée sur cette page, dont la date de mise à jour figure en tête.
En cas de modification substantielle affectant un traitement en cours, les clients concernés en sont informés par courriel avant l'entrée en vigueur.