Politique de confidentialité
Dernière mise à jour : 19 septembre 2026
1. Introduction
La présente politique de confidentialité décrit comment NoPIPO, édité par 2MC2, traite vos données lorsque vous utilisez l’application accessible à l’adresse nopipo.2mc2.fr.
NoPIPO a été conçu selon le principe de minimisation des données : l’application ne transmet rien à notre serveur et n’y stocke rien de vous. Vos listes vivent sur votre appareil. Deux exceptions, détaillées plus bas : les journaux techniques de l’hébergeur, communs à tout site web, et l’email que vous nous envoyez si vous choisissez de nous écrire.
2. Responsable du traitement
- Identité : 2MC2, Christophe Moinet, Entrepreneur individuel
- SIRET : 99511272900018
- Contact : contact@2mc2.fr
3. Données traitées
3.1 Données stockées sur votre appareil
NoPIPO enregistre les données suivantes uniquement sur votre appareil, dans les espaces de stockage de votre navigateur :
- Vos listes Tactique (base IndexedDB) : nom, lignes et cases cochées, statut actif ou archivé, étiquettes, notes, date de création, ainsi que les réponses au questionnaire qui ont produit chaque liste
- Vos préférences (localStorage) : thème clair ou sombre, écran d’introduction déjà vu, bandeau d’installation refusé, tri et filtres des listes, date et nombre de listes au dernier rappel d’export
- Une copie de secours (localStorage) : pour les installations antérieures à la base IndexedDB, l’ancienne sauvegarde des listes et le repère indiquant que la migration a eu lieu
- Le temps d’un onglet (sessionStorage, effacé à sa fermeture) : le brouillon du questionnaire en cours et un repère de rechargement après une mise à jour de l’application
- Les fichiers de l’application (cache du navigateur, tenu par un service worker) : pages, scripts, polices et images, pour que NoPIPO s’ouvre hors connexion. Ce cache ne contient aucune de vos données
Ces données ne quittent jamais votre appareil. Elles ne sont transmises à aucun serveur, aucun tiers, aucune base de données externe, et 2MC2 n’y a pas accès.
3.2 Données que NoPIPO ne collecte pas
L’application ne collecte aucune des données suivantes :
- Nom, prénom, adresse email (sauf si vous nous écrivez, voir 3.4)
- Données de géolocalisation
- Cookies de suivi ou publicitaires
- Identifiants de connexion (il n’y a pas de compte utilisateur)
- Mesure d’audience : aucun outil d’analyse de trafic ne suit votre parcours
3.3 Journaux techniques de l’hébergeur
Comme tout site web, le serveur qui héberge NoPIPO (o2switch, Clermont-Ferrand) enregistre à chaque requête l’adresse IP, la page demandée, la date et l’heure, et le type de navigateur. Ces journaux servent au fonctionnement et à la sécurité du serveur. Ils sont conservés pendant la durée fixée par la loi française pour les hébergeurs, puis effacés. 2MC2 n’y accède qu’en cas d’incident technique et n’en tire aucune statistique de fréquentation.
3.4 Si vous nous écrivez
NoPIPO ne comporte ni formulaire ni chatbot : écrire à contact@2mc2.fr passe par votre propre messagerie. Votre adresse email, votre nom si vous le donnez et le contenu de votre message servent uniquement à vous répondre. Ils ne sont ajoutés à aucune liste, ne sont transmis à personne et sont conservés le temps de traiter votre demande et d’en garder la trace, comme n’importe quel courrier.
4. Base légale du traitement
- Stockage sur votre appareil : strictement nécessaire au service que vous demandez (enregistrer et retrouver vos listes, garder vos préférences, fonctionner hors connexion). Ce stockage est dispensé de consentement (article 82 de la loi Informatique et Libertés, qui transpose l’article 5.3 de la directive ePrivacy) et, les données ne parvenant jamais à 2MC2, il n’y a pas de traitement de notre part.
- Journaux de l’hébergeur : obligation légale de conservation des données de connexion et intérêt légitime à la sécurité du serveur (articles 6.1.c et 6.1.f du RGPD).
- Email que vous nous envoyez : intérêt légitime à répondre à la demande que vous nous adressez (article 6.1.f du RGPD).
5. Durée de conservation
Les données stockées sur votre appareil y restent tant que vous ne les supprimez pas (le brouillon du questionnaire disparaît de lui-même à la fermeture de l’onglet). Vous pouvez tout effacer à tout moment en :
- Supprimant vos listes depuis l’interface de l’application
- Vidant les données du site dans les paramètres de votre navigateur (listes, préférences et cache compris)
- Désinstallant l’application (si installée en tant que PWA)
Les journaux de l’hébergeur sont conservés pendant la durée légale, puis effacés. Les emails que vous nous envoyez sont gardés le temps de traiter votre demande et d’en conserver la trace.
6. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d’accès : vos listes et préférences sont directement lisibles sur votre appareil
- Droit de rectification : vous pouvez modifier vos listes à tout moment
- Droit de suppression : vous pouvez supprimer vos données depuis l’application ou votre navigateur
- Droit à la portabilité : vous pouvez exporter vos listes au format JSON
- Droit d’opposition : rien n’étant transmis depuis l’application, il n’y a pas de traitement auquel s’opposer
Pour les seules données qui nous parviennent (un email que vous nous avez envoyé), ces droits s’exercent en nous écrivant à l’adresse contact@2mc2.fr. Pour les journaux du serveur, l’hébergeur est seul à les détenir : nous lui transmettrons votre demande.
7. Cookies et traceurs
NoPIPO n’utilise aucun cookie et aucun traceur :
- Pas de cookies analytiques (pas de Google Analytics, Matomo, etc.)
- Pas de cookies publicitaires
- Pas de cookies de réseaux sociaux
- Pas de pixels de suivi
Les polices de caractères (Inter et Sora) sont hébergées localement sur nos serveurs. Aucune requête n’est envoyée à Google Fonts ou à un autre CDN externe.
8. Transferts de données hors UE
Le site est hébergé en France et vos listes ne quittent pas votre appareil. Aucune donnée personnelle n’est transférée en dehors de l’Union européenne.
9. Sécurité
NoPIPO ne conserve aucune donnée personnelle sur son serveur. L’application elle-même est protégée par :
- Une politique de sécurité du contenu (CSP) restrictive
- Des en-têtes de sécurité (HSTS, X-Frame-Options, X-Content-Type-Options)
- La validation des fichiers importés (protection contre les injections)
- L’absence de tout service tiers : polices, scripts et images viennent de notre serveur
10. Modification de cette politique
Nous nous réservons le droit de modifier cette politique de confidentialité. En cas de modification substantielle, la date de mise à jour en haut de cette page sera actualisée.
11. Contact et réclamation
Pour toute question relative à cette politique, vous pouvez nous contacter à l’adresse contact@2mc2.fr.
Si vous estimez que le traitement de vos données constitue une violation du RGPD, vous avez le droit d’introduire une réclamation auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés) : www.cnil.fr.