🇫🇷 Agence française · Données hébergées dans l'Union européenne · RGPD Page légale · Mise à jour du 2 septembre 2026
Protection des données

Politique de confidentialité.

Nous construisons des logiciels qui manipulent des comptes entre frères et sœurs, des documents de succession, des situations familiales que personne n'a envie de voir circuler. Cette page dit exactement ce que nous faisons de ces données — et ce que nous ne faisons pas.

Dernière mise à jour · 2 septembre 2026Version · 1.0Cadre · RGPD (UE) 2016/679

01Nos quatre engagements

Avant le détail juridique, ce qui vaut engagement de notre part :

Ce que nous ne faisons pas

Nous ne vendons aucune donnée. Nous n'en louons aucune. Nous ne faisons pas de publicité ciblée. Nous n'utilisons pas vos données, ni celles de vos utilisateurs, pour entraîner des modèles d'intelligence artificielle.

  • Minimisation. Nous ne collectons que ce dont nous avons besoin pour répondre, cadrer, construire et facturer. Notre mesure d'audience est open source et sans cookie : n'importe qui peut vérifier ce qu'elle fait.
  • Localisation. Les données des applications que nous livrons sont stockées dans l'Union européenne — la base de données et l'authentification sont hébergées en France, dans la région de Paris.
  • Réversibilité. Vous pouvez exporter l'intégralité de vos données à tout moment, dans un format lisible et réutilisable — y compris le jour où vous cessez de travailler avec nous.
  • Effacement. À la fin d'une relation contractuelle, vos données sont restituées puis supprimées de nos environnements, sauf obligation légale de conservation.

02Qui traite vos données

Le responsable du traitement des données collectées via ce site est :

Responsable de traitement
Curious Holding, SASU au capital de 1 €, exploitant la marque Focusme Agency
Siège social
47 rue Vivienne, 75002 Paris, France
Immatriculation
En cours d'immatriculation au RCS de Paris
Représentant légal
Gautier Justeau, président
Contact données personnelles
contact@curiousholding.eu
Délégué à la protection des données
Aucun DPO n'est désigné : la désignation n'est pas obligatoire au regard de l'article 37 du RGPD. Les demandes sont traitées directement par le représentant légal.
Autorité de contrôle
CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr

L'identité complète de l'éditeur figure dans les mentions légales.

03Deux rôles à ne pas confondre

Selon les données concernées, nous n'intervenons pas au même titre. La distinction n'est pas cosmétique : elle détermine à qui vous adressez une demande de suppression, et qui décide de ce qui est conservé.

SituationNotre rôleCe que cela implique
Vous nous écrivez, nous cadrons votre situation, nous vous facturons Responsable de traitement Nous décidons des finalités et des durées. Vous exercez vos droits directement auprès de nous.
Nous hébergeons ou maintenons une application que nous avons construite pour vous Sous-traitant (art. 28 RGPD) Vous restez responsable des données de vos utilisateurs. Nous n'agissons que sur vos instructions documentées, encadrées par un accord de sous-traitance.
Vous utilisez Indivisionnaires ou un autre produit indépendant Hors périmètre Chaque produit dispose de sa propre politique de confidentialité, applicable à ses utilisateurs.

04Ce que nous collectons

Ce site est un site statique : il ne comporte ni formulaire, ni compte, ni base de données. Les seules données que nous recevons sont celles que vous nous transmettez volontairement, principalement par courriel.

TraitementDonnéesFinalitéBase légale
Prise de contact et cadrage Nom, adresse électronique, éventuellement téléphone, et tout élément que vous choisissez de décrire sur votre situation Vous répondre, comprendre le besoin, vous dire franchement si un logiciel est ou non la bonne réponse Mesures précontractuelles à votre demande — art. 6.1.b RGPD
Gestion du projet Coordonnées professionnelles, échanges, comptes rendus, éléments nécessaires à la construction du logiciel Exécuter le contrat : cadrage, prototype, développement, recette, mise en production Exécution du contrat — art. 6.1.b RGPD
Facturation et comptabilité Identité, adresse de facturation, montants, références de paiement Émettre les factures et tenir la comptabilité Obligation légale — art. 6.1.c RGPD
Mesure d'audience Page consultée, page de provenance, pays, navigateur, taille d'écran. Une empreinte technique dérivée de l'adresse IP et de l'agent utilisateur — non réversible et renouvelée chaque jour — permet de distinguer les visites sans identifier les personnes. Aucune adresse IP n'est conservée. Savoir quelles pages sont réellement lues et améliorer le site en conséquence Intérêt légitime à mesurer l'audience de manière non intrusive — art. 6.1.f RGPD
Sécurité et journalisation Adresses IP, horodatages, événements techniques Détecter les incidents, prouver l'intégrité des environnements, prévenir les abus Intérêt légitime à sécuriser nos systèmes — art. 6.1.f RGPD
Preuve et défense Devis, contrats, échanges contractuels Faire valoir ou défendre un droit en cas de litige Intérêt légitime — art. 6.1.f RGPD
Une recommandation

Lors d'un premier contact, décrivez votre situation dans ses grandes lignes — la nature du problème suffit largement pour cadrer. Il n'est ni utile ni souhaitable de nous transmettre à ce stade des actes notariés, des relevés bancaires ou des documents médicaux. Nous vous indiquerons, le moment venu, un canal adapté pour les pièces réellement nécessaires.

05Durées de conservation

DonnéesDuréePoint de départ
Échange de contact resté sans suite12 moisDernier échange
Prospect ayant fait l'objet d'un cadrage3 ansDernier contact de votre part
Dossier client actifDurée de la relation contractuelle
Contrats, devis et pièces contractuelles5 ansFin de la relation contractuelle (art. 2224 code civil)
Factures et pièces comptables10 ansClôture de l'exercice (art. L. 123-22 code de commerce)
Statistiques d'audience agrégéesSans limite, sous forme agrégée et non individuelleConsultation de la page
Journaux techniques et de sécurité12 mois maximumEnregistrement de l'événement
Données hébergées pour le compte d'un clientSelon vos instructions, restitution puis suppression sous 30 jours après la fin du contratFin du contrat

06Qui y a accès

L'accès aux données est limité aux personnes qui en ont besoin pour accomplir leur mission, sur la base du moindre privilège. Nous faisons appel à un nombre volontairement restreint de sous-traitants :

Sous-traitantRôleLocalisation
Netlify, Inc.Hébergement du site vitrine et des fonctions applicativesRégions européennes (Francfort, Irlande, Paris) — société de droit américain, CDN mondial pour les fichiers statiques
SupabaseBase de données et authentification des applications livréesFrance — région de Paris (eu-west-3)
ResendEnvoi des courriels transactionnelsUnion européenne
GoatCounterMesure d'audience open source et sans cookie du site et des applications livréesUnion européenne — script servi depuis gc.zgo.at
Google Ireland Ltd.Distribution des polices de caractères du site vitrine (Google Fonts)Irlande / États-Unis

Chacun de ces prestataires est lié par un contrat conforme à l'article 28 du RGPD. Aucune donnée n'est transmise à des fins commerciales, publicitaires ou d'entraînement de modèles.

Vos données peuvent en outre être communiquées à une autorité administrative ou judiciaire lorsque la loi nous y oblige.

07Hébergement et localisation

Nous distinguons deux périmètres, parce qu'ils n'offrent pas les mêmes garanties.

Le site que vous consultez

Il est hébergé par Netlify, Inc., société de droit américain. Ce site étant statique et dépourvu de formulaire, aucune donnée que vous nous confiez n'y transite ni n'y est stockée : seules des données techniques de connexion (adresse IP, agent utilisateur, page demandée) sont traitées par l'hébergeur à des fins de délivrance et de sécurité.

Ses fichiers sont distribués par un réseau de diffusion mondial : la page peut vous être servie depuis un point de présence situé hors de l'Union européenne, celui qui est le plus proche de vous.

Les applications que nous livrons

Les données qu'elles contiennent sont stockées dans l'Union européenne. La base de données et le service d'authentification sont hébergés par Supabase dans la région de Paris (eu-west-3), en France. Les fonctions applicatives s'exécutent sur les régions européennes de Netlify (Francfort, Irlande, Paris). Les courriels transactionnels sont acheminés par Resend, dans l'Union européenne.

Partage des responsabilités de sécurité

L'hébergeur assure la sécurité de l'infrastructure : centres de données, réseau, chiffrement des flux, disponibilité. La sécurité applicative — authentification, contrôle d'accès, cloisonnement des données entre clients, échanges avec les services tiers — relève de Curious Holding.

08Transferts hors Union européenne

Les données personnelles des utilisateurs sont stockées dans l'Union européenne.

L'hébergement est toutefois assuré par Netlify, Inc., société de droit américain, et les polices de caractères du site vitrine sont distribuées par Google. Les transferts qui en découlent — notamment les données techniques de connexion et les accès du support de l'hébergeur — sont encadrés par les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914) et par la certification de Netlify au EU–U.S. Data Privacy Framework.

Nous ne prétendons donc pas que vos données ne quittent jamais l'Europe : nous indiquons où elles sont stockées, et sous quel cadre juridique les accès depuis les États-Unis sont susceptibles d'intervenir.

09Sécurité

Nous mettons en œuvre les mesures techniques et organisationnelles appropriées au regard des risques :

  • chiffrement des communications en transit (TLS) et des données au repos ;
  • authentification forte et gestion des accès selon le principe du moindre privilège ;
  • séparation stricte des environnements de développement, de recette et de production ;
  • absence de données réelles dans les environnements de développement et de démonstration ;
  • sauvegardes régulières, chiffrées, et tests de restauration ;
  • journalisation des accès aux environnements de production ;
  • mise à jour régulière des dépendances logicielles.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous notifions la CNIL dans les 72 heures et vous informons dans les meilleurs délais lorsque le risque est élevé, conformément aux articles 33 et 34 du RGPD.

10Données de vos utilisateurs

Lorsque nous hébergeons ou maintenons une application pour votre compte, les données de vos utilisateurs restent les vôtres. Nous agissons alors comme sous-traitant, dans le cadre d'un accord de sous-traitance annexé au contrat, qui prévoit notamment :

  • que nous ne traitons ces données que sur vos instructions documentées ;
  • que nos intervenants sont soumis à une obligation de confidentialité ;
  • que nous vous assistons pour répondre aux demandes d'exercice de droits de vos utilisateurs ;
  • que nous vous informons sans délai injustifié de toute violation de données ;
  • qu'aucun sous-traitant ultérieur n'est ajouté sans information préalable et possibilité d'objection ;
  • qu'au terme du contrat, les données vous sont restituées dans un format exploitable, puis supprimées.

Une copie du modèle d'accord de sous-traitance est communiquée sur simple demande à contact@curiousholding.eu.

11Vos droits

Vous disposez, sur les données dont nous sommes responsables, des droits suivants :

  • Accès — obtenir la confirmation qu'un traitement existe et en recevoir une copie.
  • Rectification — faire corriger une donnée inexacte ou incomplète.
  • Effacement — demander la suppression, dans les limites de nos obligations légales de conservation.
  • Limitation — demander le gel d'un traitement le temps d'une vérification.
  • Portabilité — recevoir vos données dans un format structuré et couramment utilisé.
  • Opposition — vous opposer à un traitement fondé sur notre intérêt légitime, pour des raisons tenant à votre situation particulière.
  • Directives post mortem — définir le sort de vos données après votre décès (art. 85 de la loi Informatique et Libertés).

Comment les exercer

Écrivez à contact@curiousholding.eu ou par courrier à 47 rue Vivienne, 75002 Paris. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe, auquel cas nous vous en informons.

Nous pouvons vous demander un justificatif d'identité en cas de doute raisonnable sur l'identité du demandeur — uniquement dans ce cas, et le justificatif est détruit dès la vérification faite.

Si notre réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr/fr/plaintes.

12Cookies et traceurs

Ce site ne dépose aucun cookie — ni cookie de mesure d'audience, ni cookie publicitaire, ni cookie de réseau social. Aucun consentement n'est donc requis pour le consulter, et aucune bannière ne vous est imposée.

La mesure d'audience

Nous mesurons l'audience de ce site et des applications que nous livrons avec GoatCounter, un outil open source et sans cookie : son code est publiquement auditable, il n'écrit rien sur votre terminal et n'y lit rien. Il ne vous suit pas d'un site à l'autre, ne construit aucun profil, ne conserve aucune adresse IP et ne produit que des statistiques agrégées.

N'accédant pas aux informations stockées sur votre terminal, cette mesure ne relève pas de l'article 82 de la loi Informatique et Libertés : elle ne requiert donc ni consentement, ni bandeau. Vous pouvez malgré tout vous y soustraire en activant le signal Do Not Track de votre navigateur, que GoatCounter respecte, ou en utilisant un bloqueur.

Cookies strictement nécessaires

Sur les applications que nous livrons, seuls des cookies strictement nécessaires peuvent être déposés — essentiellement le cookie de session qui vous maintient authentifié. Ils sont exemptés de consentement au titre de l'article 82 de la loi n° 78-17 du 6 janvier 1978 modifiée, dite loi Informatique et Libertés, parce qu'ils sont indispensables à la fourniture du service que vous demandez expressément.

Autres chargements

Les polices de caractères du site sont chargées depuis Google Fonts. Ce chargement ne dépose pas de cookie, mais transmet votre adresse IP à Google pour la durée de la requête. Le script de mesure d'audience est, lui, servi depuis gc.zgo.at, l'infrastructure de GoatCounter.

Ce que cela implique

Vous ne verrez jamais de bandeau cookies chez nous, non pas parce que nous l'aurions omis, mais parce que nous n'avons rien à vous faire accepter. Si nous devions un jour recourir à un traceur soumis à consentement, un bandeau conforme serait mis en place et cette page mise à jour avant toute activation.

13Mineurs

Nos services s'adressent à des adultes. Nous ne collectons pas sciemment de données concernant des mineurs de moins de quinze ans.

Les situations familiales que nous outillons peuvent toutefois faire intervenir des mineurs — un enfant héritier dans une indivision, par exemple. Lorsqu'une application que nous construisons doit traiter de telles données, les modalités en sont définies avec le client responsable de traitement, en limitant strictement les informations enregistrées à ce qui est nécessaire.

14Modifications

Cette politique peut être modifiée pour tenir compte d'évolutions légales, techniques ou de nos pratiques. La version applicable est celle publiée sur cette page, dont la date de mise à jour figure en tête.

En cas de modification substantielle affectant un traitement en cours, les clients concernés en sont informés par courriel avant l'entrée en vigueur.