Stratorama

Politique de confidentialité

Dernière mise à jour : 9 octobre 2026

Cette politique explique quelles données personnelles Stratorama traite lorsque vous utilisez le service, pourquoi, sur quelle base légale, qui y a accès et de quels droits vous disposez en vertu du RGPD.

Responsable du traitement

Le responsable du traitement est JULIEN GUEDON CONSEIL, dont le siège social est situé 24 rue René Viviani, 44200 Nantes, France. Les informations complètes sur la société figurent dans les Mentions légales.

Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits, écrivez à contact@stratorama.app.

Ce que nous collectons et pourquoi

Données du compte

  • Adresse email
  • Mot de passe (stocké sous forme hachée par bcrypt sur nos propres serveurs ; nous ne le voyons jamais en clair)

Finalité : créer votre compte et vous authentifier. Base légale : exécution du contrat (art. 6.1.b du RGPD). La fourniture de ces données est obligatoire : sans elles, nous ne pouvons pas créer votre compte.

Votre langue, anglais ou français, est elle aussi enregistrée avec votre compte. Un nouveau compte prend la langue de la page d’inscription ou, pour une inscription avec Google, GitHub ou Discord, la langue mémorisée par le navigateur utilisé (voir Cookies et stockage local ci-dessous), sinon sa langue préférée s’il s’agit de l’anglais ou du français. Un compte qui n’en a pas prend la langue affichée à l’écran lors de sa prochaine utilisation. Votre langue change ensuite quand vous en choisissez une avec le sélecteur de langue, session ouverte. Partout où vous vous connectez, l’application s’affiche dans votre langue, et les emails que nous vous envoyons sont rédigés dans cette langue. Les invitations que vous envoyez le sont aussi, et chacune enregistre la langue dans laquelle elle est partie. Stripe la reçoit si vous payez, ou avez payé, l’abonnement d’une maison (voir ci-dessous). Finalité : vous présenter le service et vous écrire dans votre langue. Base légale : exécution du contrat (art. 6.1.b du RGPD).

Connexion avec Google, GitHub ou Discord (facultative)

Si vous choisissez de vous connecter avec l’un de ces fournisseurs, celui-ci nous transmet :

  • L’identifiant de votre compte chez ce fournisseur
  • Votre adresse email et votre nom

Finalité : vous authentifier sans mot de passe. Base légale : exécution du contrat. Alternative : inscrivez-vous plutôt avec une adresse email et un mot de passe.

Contenu du service

  • Plans (étages, pièces, murs, portes, fenêtres, lumières, prises, volets roulants, avec leurs positions et leurs libellés)
  • Paramètres utilisateur
  • Liaisons entre les éléments de votre plan et vos entités Home Assistant (identifiants d’entités)
  • Un jeton de longue durée (agent_token), délivré lorsque vous appairez l’application Stratorama - Agent dans votre Home Assistant

Finalité : fournir le service, c’est-à-dire stocker vos plans et vous permettre de commander vos appareils liés par l’intermédiaire de votre propre Home Assistant. Base légale : exécution du contrat.

Nous ne stockons pas vos identifiants de connexion à Home Assistant ni l’état en direct de vos appareils. Depuis la version 1.4.0 de l’agent, seuls les états des appareils de votre plan (y compris leurs relevés, les capteurs de vos portes et votre bibliothèque d’appareils) parviennent à notre tunnel, ainsi que l’unique valeur que demande, dans le sélecteur d’entités, une personne disposant de l’accès « Modifier » (voir ci-dessous). Tout le reste demeure dans votre Home Assistant : qui est à la maison et où se trouve chaque téléphone, vos caméras, la valeur de chaque capteur que vous n’avez ni placé sur le plan ni ajouté à votre bibliothèque d’appareils. Une version plus ancienne en envoie davantage (toutes les lumières, tous les interrupteurs, volets et capteurs avec la 1.3.0, tous les états avant celle-ci), et notre tunnel écarte ce qui ne figure pas sur votre plan dès son arrivée, avant qu’un navigateur ne le voie. Ce qui transite ne passe qu’en mémoire, sur son trajet de l’agent vers vos navigateurs et vos tablettes murales : rien n’est écrit sur disque de notre côté, et chaque navigateur ou tablette ne reçoit que les entités liées aux parties du plan qu’il a le droit de voir, et seulement les noms que vous avez donnés à ces appareils. Toute personne disposant de l’accès « Modifier » à la maison (vous, et les personnes à qui vous le donnez) en reçoit davantage, et c’est voulu : lorsqu’elle ouvre le sélecteur d’entités, les noms, types et unités de vos autres lumières, interrupteurs, volets et capteurs, sans leur valeur, puisque le rôle du sélecteur est de montrer ce qui n’est pas encore sur le plan, ainsi que la valeur de l’un d’eux lorsqu’elle la demande ; et les appareils de votre bibliothèque d’appareils qui ne sont placés sur aucun étage, avec leurs noms et leurs états. Cette liste et ces valeurs sont envoyées à son navigateur et ne sont conservées nulle part. L’agent lui-même ne relaie que les appels que fait Stratorama (la lecture des états des entités, et les appels de service des lumières, des interrupteurs et des volets) et refuse toute autre requête. Depuis la version 1.3.0, il retire aussi, avant qu’un état ne quitte votre maison, les jetons que Home Assistant écrit dans certains états (un jeton d’accès, le jeton d’un lien d’image ou de flux, y compris un tel lien recopié dans un capteur), et notre tunnel les retire à l’arrivée de chaque état, quelle que soit la version qui l’a envoyé.

Maisons partagées

Une maison peut être partagée avec d’autres personnes et avec des tablettes murales. Dans ce cas, nous stockons :

  • Qui fait partie de quelle maison, et le niveau d’accès donné à chaque personne ou tablette
  • L’adresse email à laquelle une invitation a été envoyée, avant que la personne ne l’accepte, même si elle ne l’accepte jamais et même si elle n’a pas de compte Stratorama
  • Pour chaque tablette murale : son nom, une empreinte de l’identifiant de connexion de longue durée qui la maintient connectée à la maison sans appartenir à une personne (jamais cet identifiant lui-même), et les dates de son appairage, de sa dernière activité et de sa déconnexion
  • Pendant l’appairage d’une tablette murale : une empreinte de son code d’appairage à usage unique, jamais le code lui-même

Finalité : permettre à plusieurs personnes d’utiliser une même maison, et à son propriétaire de décider qui voit quoi. Base légale : exécution du contrat, et intérêt légitime (art. 6.1.f du RGPD) pour l’adresse invitée, que nous conservons pour le compte de la personne qui vous invite.

Si quelqu’un vous invite dans sa maison, cette personne peut voir votre nom et l’adresse email à laquelle elle a envoyé l’invitation, et décide de ce que vous pouvez voir et commander dans cette maison. Elle ne peut rien voir de votre propre maison.

Actions sur les appareils

Nous enregistrons une entrée chaque fois qu’est commandé un appareil que nous classons comme critique : aujourd’hui, les électrovannes, car en ouvrir une fait couler l’eau. Chaque entrée indique qui a agi (une personne ou une tablette murale nommée), sur quel appareil et quand. Cela vaut pour toutes les maisons, partagées ou non.

Finalité : permettre au propriétaire d’une maison de voir qui y a agi. Sans cet enregistrement, toute action dans une maison partagée est anonyme, ce qui est pire pour toutes les personnes qui en font partie. Base légale : intérêt légitime (art. 6.1.f du RGPD).

Les actions ordinaires (une lumière, un volet) ne sont pas enregistrées. La liste des types d’appareils critiques est établie par nous et la même pour toutes les maisons ; ce n’est pas un réglage du propriétaire. Seul le propriétaire de la maison peut consulter ces entrées.

Journaux techniques

  • Adresse IP, chemins des requêtes et horodatages, avec les en-têtes qu’envoie votre navigateur (son agent utilisateur, ou user-agent, sa langue préférée, la page d’où vous venez ; jamais ses cookies), dans les journaux d’accès HTTPS de notre serveur web, chez notre hébergeur
  • Sessions d’authentification (un identifiant dans un cookie httpOnly de votre navigateur, vérifié dans notre base de données ; la ligne de session enregistre l’adresse IP et l’agent utilisateur depuis lesquels elle a été créée)
  • Tentatives d’authentification échouées (protection contre les attaques par force brute, fail2ban)
  • Rapports d’erreur de l’application dans votre navigateur : lorsqu’elle rencontre une erreur inattendue, elle nous envoie le message d’erreur, l’emplacement dans le code (une trace de la pile d’appels), le chemin de la page et l’identifiant de version, afin que nous puissions la corriger ; jamais votre compte, votre adresse email ni les données de votre plan

Finalité : assurer le fonctionnement du service, prévenir les abus, enquêter sur les incidents. Base légale : intérêt légitime (art. 6.1.f du RGPD), à savoir exploiter un service sécurisé.

Emails du service

Nous envoyons des emails transactionnels par l’intermédiaire de Resend, comme la confirmation de compte, la réinitialisation du mot de passe et l’invitation que reçoit une personne lorsque le propriétaire d’une maison l’y invite. Nous n’envoyons pas d’emails de prospection commerciale.

Données de facturation (abonnement Foyer, facultatif)

Si vous souscrivez l’offre Foyer pour une maison, le paiement est traité par Stripe. Votre numéro de carte est transmis directement à Stripe et ne parvient jamais à nos serveurs. Stripe collecte votre nom, votre adresse email, votre adresse de facturation et vos données de paiement ; de notre côté, nous stockons le statut de l’abonnement, sa date de renouvellement, s’il doit s’arrêter à la fin de la période, s’il s’agit d’une vente ou d’une gratuité que nous avons accordée manuellement (avec une courte note interne qui en donne la raison), les identifiants Stripe de votre fiche client et de votre abonnement, le compte qui paie et la maison dont l’abonnement est payé, et, lorsqu’un abonnement doit être résilié parce que la personne qui le payait a supprimé son compte, le fait que ce soit le cas et la date à laquelle nous l’avons résilié. Aucun numéro de carte ni aucune adresse de facturation ne nous parvient jamais.

Si quelqu’un d’autre paie pour votre maison. Le propriétaire d’une maison peut laisser une autre personne payer son abonnement. Chaque partie voit alors ce qu’il lui faut pour savoir où en est cet arrangement, et rien de plus. Le propriétaire voit le nom affiché de cette personne, la date de renouvellement ou de fin, et si le paiement échoue ou s’est arrêté : quand l’offre Foyer d’une maison est sur le point de prendre fin, c’est l’affaire de son propriétaire. La personne qui paie voit le nom de la maison pour laquelle elle paie, le nom affiché de son propriétaire et les mêmes dates. Aucune des deux ne voit l’adresse email de l’autre, et payer pour une maison ne donne aucun accès à celle-ci, à son contenu ni au compte de l’autre.

Ces deux dernières informations, le nom de la maison et celui de son propriétaire, sont montrées à toute personne qui ouvre le lien de paiement, avant même qu’elle ait un compte, et qu’elle paie un jour ou non. Une page qui demande une carte à quelqu’un sans pouvoir dire à qui appartient la maison concernée serait impossible à distinguer d’une page frauduleuse : cette communication est donc ce qui rend la décision possible, et non un ajout superflu. Base légale : pour la personne qui paie, l’exécution du contrat et, avant sa conclusion, l’exécution de mesures précontractuelles prises à sa demande (art. 6.1.b du RGPD). Pour le propriétaire de la maison, l’exécution du contrat également : c’est lui qui a demandé cet arrangement, et le service ne peut pas lui être fourni sans qu’on lui dise si le service est payé. Aucune de ces deux communications ne peut être refusée séparément par l’un ou l’autre d’entre vous, car elle constitue l’arrangement lui-même.

Le lien de paiement lui-même. Lorsqu’un propriétaire demande à quelqu’un d’autre de payer, nous conservons une trace de cette demande : la maison concernée, le compte qui a créé le lien, sa date d’expiration, la date de sa dernière ouverture, celle de son annulation ou de son paiement, et le compte qui l’a pris en charge. Nous ne stockons pas le lien remis au propriétaire, seulement une empreinte à sens unique de celui-ci : c’est pourquoi nous ne pouvons pas afficher un lien une seconde fois. Nous n’enregistrons jamais à qui le propriétaire l’a envoyé ; nous n’avons aucun moyen de le savoir. Base légale : l’exécution du contrat pour vous deux, et l’exécution de mesures précontractuelles prises à la demande de la personne qui ouvre le lien, avant la conclusion d’un contrat (art. 6.1.b du RGPD).

Finalité : fournir l’offre payante, émettre les factures, gérer les renouvellements et la résiliation. Base légale : exécution du contrat, et nos obligations légales en matière de facturation et de comptabilité.

Combien de temps nous conservons vos données

  • Compte et contenu : tant que votre compte est actif. Après 3 ans d’inactivité (aucune connexion), le compte et son contenu sont supprimés ou anonymisés. Si vous partagez une maison avec quelqu’un, lisez Supprimer votre compte quand vous partagez une maison ci-dessous : la maison elle-même peut survivre à votre compte.
  • Pourquoi vous avez supprimé votre compte : si vous répondez à la question que nous posons juste après une suppression, votre réponse est conservée avec l’adresse email, le nom et l’identifiant de ce compte pendant 12 mois, puis supprimée automatiquement. Si vous ne répondez pas, ces informations sont supprimées une fois écoulée l’heure prévue pour répondre. Dans les deux cas, une sauvegarde quotidienne de la base de données faite alors qu’une partie de ces informations était encore stockée en garde une copie jusqu’à l’expiration de cette sauvegarde (30 jours sur le serveur, un an pour la copie chiffrée hors site ; voir Sécurité ci-dessous).
  • Jeton d’appairage Home Assistant : jusqu’à ce que vous déconnectiez Home Assistant (la ligne user_agents est supprimée à la déconnexion).
  • Journaux d’accès au serveur : jusqu’à 12 mois (la durée maximale recommandée par le droit français pour les journaux de connexion, LCEN, art. 6-II).
  • Journaux des échecs d’authentification : fenêtre glissante d’environ une semaine (réglages par défaut de fail2ban).
  • Actions sur les appareils : conservées 90 jours, puis supprimées automatiquement.
  • Invitations : l’adresse email à laquelle l’invitation a été envoyée est conservée jusqu’à ce que l’invitation soit acceptée, refusée ou annulée. Si une invitation est refusée ou annulée, l’adresse disparaît avec elle.
  • Enregistrements de facturation : les enregistrements d’abonnement et les factures émises par Stripe sont conservés 10 ans, la durée qu’exige le droit commercial français pour les pièces comptables, y compris après la fin de l’abonnement ou la suppression du compte. Le lien avec le compte qui payait n’est pas conservé aussi longtemps : lorsque vous supprimez votre compte, l’enregistrement cesse de vous désigner le jour même. Ce qui subsiste, c’est l’abonnement lui-même et les factures de Stripe, que Stripe conserve au titre de ses propres obligations.
  • Liens de paiement : l’enregistrement d’un lien créé par un propriétaire est conservé tant que le lien est actif (14 jours au plus), puis tant qu’il fait partie de l’historique de la maison, pour qu’un propriétaire puisse voir qu’un lien a été utilisé. Ce n’est pas une pièce comptable et il n’est pas conservé 10 ans ; il disparaît avec la maison quand celle-ci disparaît. Le lien lui-même n’est jamais stocké, seulement son empreinte.
  • Identifiants de connexion des tablettes murales : jusqu’à ce que la tablette soit déconnectée ou retirée, ou que sa maison perde son propriétaire. Son nom, son accès et les dates mentionnées plus haut restent liés à la maison jusqu’à ce que le propriétaire retire la tablette.
  • Codes d’appairage des tablettes murales : supprimés dès qu’ils sont utilisés ou remplacés, et sinon dans les 15 minutes qui suivent leur création (un code cesse de fonctionner au bout de 10 minutes).
  • Une maison sans propriétaire : conservée 30 jours, puis la maison et tout ce qu’elle contient sont supprimés. Cela arrive lorsque la dernière personne qui pouvait en hériter est partie (voir ci-dessous). Une tablette murale appairée ne repousse pas ce délai : c’est un appareil, pas un membre qui pourrait nous demander de conserver quoi que ce soit, et elle est déconnectée dès que la maison n’a plus de propriétaire, tout comme la connexion de la maison à Home Assistant.

Supprimer votre compte quand vous partagez une maison

Supprimer votre compte vous efface toujours : vos identifiants de connexion, vos sessions, vos paramètres et votre appartenance à chaque maison. Ce qu’il advient d’une maison dont vous êtes propriétaire dépend des autres personnes qui en font partie.

  • Quelqu’un d’autre en fait partie : la maison passe à cette personne, et ses plans, ses appareils et son historique restent. Cette personne en devient propriétaire. Nous procédons ainsi pour qu’une maison partagée ne disparaisse pas sous les pieds des personnes qui y vivent encore, mais cela signifie bien que le contenu que vous y avez créé demeure, sous le contrôle de cette personne plutôt que sous le vôtre.
  • Personne d’autre n’en fait partie : la maison est marquée comme sans propriétaire et supprimée 30 jours plus tard, avec ses plans, sa bibliothèque d’appareils, son jeton d’appairage et son historique d’actions. Ce délai existe pour qu’un compte supprimé par erreur puisse être récupéré en nous contactant dans ces 30 jours. Une tablette murale n’hérite d’aucune maison et n’en maintient aucune en vie : une tablette appairée est déconnectée dès que la maison n’a plus de propriétaire, et la maison est supprimée selon le même calendrier. La connexion de la maison à Home Assistant est coupée immédiatement, et non au bout de 30 jours : rien n’est donc lu dans la maison pendant ce délai.

Si vous payez l’abonnement Foyer d’une maison, la vôtre ou celle de quelqu’un d’autre, la suppression de votre compte le résilie également : à la fin de la période déjà payée, ou immédiatement s’il n’y a pas de telle période. L’enregistrement de l’abonnement et les factures émises par Stripe restent, pendant les dix ans qu’exige le droit comptable (voir Enregistrements de facturation ci-dessus).

Une tablette murale n’hérite jamais d’une maison, pas plus qu’une invitation que personne n’a acceptée.

Vous pouvez supprimer votre compte à tout moment depuis l’application : ouvrez le menu des paramètres (le menu à trois points, en haut à droite) et choisissez Compte → Supprimer mon compte. Si vous ne pouvez pas vous connecter, pour quelque raison que ce soit, vous pouvez aussi écrire à contact@stratorama.app pour demander la suppression.

Juste après la suppression, nous vous demandons pourquoi. Répondre est facultatif. Si vous répondez, nous conservons ce que vous avez écrit et le jour de sa réception avec l’adresse email, le nom et l’identifiant du compte que vous avez supprimé, pendant 12 mois, puis nous les supprimons. Nous ne les communiquons jamais à personne et ne les utilisons que pour comprendre la raison de votre départ. Si vous ne répondez pas, ces informations ne sont conservées que pendant l’heure où la question reste ouverte, afin qu’une réponse puisse leur être associée, puis supprimées à la fin de cette heure. Dans les deux cas, une sauvegarde quotidienne de la base de données faite alors qu’une partie de ces informations était encore stockée en garde une copie jusqu’à l’expiration de cette sauvegarde (30 jours sur le serveur, un an pour la copie chiffrée hors site ; voir Sécurité ci-dessous).

Base légale : votre consentement, donné en répondant (art. 6.1.a du RGPD). Vous pouvez le retirer à tout moment en écrivant à contact@stratorama.app, et nous supprimons alors votre réponse.

Qui a accès à vos données (sous-traitants)

Pour faire fonctionner Stratorama, nous faisons appel à un petit nombre de sous-traitants choisis avec soin :

OVHcloud SAS
Hébergement sur un serveur privé virtuel, ou VPS (notre backend, la base de données PostgreSQL et le site statique), à Gravelines, en France. Les sauvegardes quotidiennes de la base de données sont stockées sur ce même VPS, et une copie en est envoyée chez Scaleway (voir ci-dessous).
Scaleway SAS
Stockage hors site des sauvegardes quotidiennes de la base de données, à Paris, en France. Chaque sauvegarde est chiffrée sur notre serveur avant son envoi (noms de fichiers compris) ; Scaleway ne détient que des données chiffrées, jamais la clé. Les copies sont conservées un an.
Resend, Inc. (États-Unis)
Envoi des emails transactionnels (confirmation de compte, réinitialisation du mot de passe et invitations dans une maison). L’adresse du destinataire et le contenu du message transitent par leurs systèmes. Pour une invitation, cette adresse peut appartenir à une personne qui n’a pas de compte Stratorama, et le message contient le nom de la maison et celui de la personne qui l’invite. Les transferts sont encadrés par les clauses contractuelles types de l’UE prévues dans leur accord de traitement des données.
Stripe Payments Europe, Ltd. (Irlande, facultatif)
Traitement des paiements de l’abonnement Foyer facultatif. Vos données de paiement sont collectées directement par Stripe et ne transitent jamais par nos serveurs. Nous transmettons à Stripe la langue d’un compte qui paie ou a payé, puis chacun de ses changements, pour ses pages de paiement et de facturation, ses emails, ses reçus et ses factures. Stripe peut transférer des données à Stripe, Inc. (États-Unis) en vertu du cadre de protection des données UE-États-Unis (Data Privacy Framework) et des clauses contractuelles types de l’UE.
Let's Encrypt
Émission automatique des certificats TLS. Nous ne leur communiquons que le nom de domaine public, aucune donnée personnelle.
Google LLC, GitHub, Inc., Discord Inc. (États-Unis, facultatif)
Uniquement si vous choisissez de vous connecter avec l’un d’eux. La politique de confidentialité de chaque fournisseur s’applique à ce parcours, et les transferts sont couverts par le cadre de protection des données UE-États-Unis (Data Privacy Framework) ou par des garanties équivalentes.

Vos données ne sont jamais vendues ni louées à qui que ce soit. Nous n’utilisons aucun traceur publicitaire ni aucun outil d’analyse tiers : la mesure d’audience décrite dans la section suivante fonctionne sur notre propre serveur, et personne d’autre n’y a accès.

Où sont stockées vos données

Toutes vos données essentielles (compte, plans, liaisons Home Assistant, jetons) restent dans l’Union européenne, sur notre propre infrastructure chez OVH, à Gravelines, en France.

Trois flux peuvent quitter l’UE : la connexion facultative avec un compte tiers (Google, GitHub ou Discord), les emails transactionnels envoyés par Resend (États-Unis) et, si vous souscrivez l’offre Foyer, les données de paiement que traite Stripe. Tous sont couverts par les garanties indiquées plus haut, dans la section sur les sous-traitants.

Sécurité

  • Les échanges entre votre navigateur, notre tunnel et l’application Stratorama - Agent passent par HTTPS / TLS 1.2+.
  • Les mots de passe sont hachés (bcrypt) sur nos serveurs : nous ne voyons ni ne stockons jamais leur version en clair.
  • L’agent ouvre une connexion sortante vers notre tunnel ; nous n’établissons jamais de connexion entrante vers votre Home Assistant. Vous n’avez pas besoin d’exposer Home Assistant sur l’Internet public.
  • L’accès aux serveurs se fait uniquement par clé, et fail2ban freine les tentatives répétées.
  • Des sauvegardes quotidiennes de la base de données et de l’état TLS, conservées 30 jours sur le serveur, ainsi qu’une copie chiffrée hors site de chaque sauvegarde chez Scaleway (Paris), conservée un an.

Vos droits

En vertu du RGPD, vous disposez des droits suivants :

  • Droit d’accès aux données que nous détenons sur vous
  • Droit de rectification des données inexactes
  • Droit à l’effacement (« droit à l’oubli »)
  • Droit à la limitation du traitement
  • Droit à la portabilité : recevoir vos données dans un format portable. Votre maison est téléchargeable à tout moment en un seul fichier JSON, depuis Compte > Vos données > Exporter en JSON (étages, pièces, murs, appareils et leurs liaisons, réseaux d’arrosage, bibliothèque d’appareils ; aucun identifiant de connexion, aucune information sur les autres membres)
  • Droit d’opposition au traitement fondé sur l’intérêt légitime
  • Droit de retirer votre consentement lorsque le traitement repose sur celui-ci (votre réponse à la question de savoir pourquoi vous avez supprimé votre compte), sans effet sur ce qui a été fait auparavant
  • Droit d’introduire une réclamation auprès de l’autorité française de protection des données (CNIL), sur cnil.fr/fr/plaintes

Pour exercer l’un de ces droits, écrivez à contact@stratorama.app. Nous nous efforçons de répondre dans un délai de 30 jours.

Cookies et stockage local

Stratorama n’utilise pas de cookies de suivi, de cookies publicitaires ni d’outils d’analyse tiers. Les seules données que votre navigateur stocke localement sont :

  • Un cookie de session d’authentification (httpOnly, interne), nécessaire pour maintenir votre session.
  • Un indicateur d’affichage anonyme, de type booléen (strat-authed dans le localStorage), qui évite un clignotement de l’affichage pendant le démarrage de l’application. Il ne contient aucune donnée personnelle.
  • Votre langue, dans un cookie interne lisible par la page (strat-locale, qui ne contient que en ou fr, renouvelé à chaque visite et conservé un an après la dernière). Il est écrit par le sélecteur de langue et, session ouverte, par la langue de votre compte. L’application démarre dans cette langue, et une inscription avec Google, GitHub ou Discord la donne au nouveau compte. Notre serveur le lit aussi pour vous envoyer d’une page publique anglaise vers sa version française quand il indique le français, et jamais quand il indique l’anglais. Sans lui, c’est la langue que préfère votre navigateur qui décide, lue dans ce qu’il envoie à chaque visite.
  • Sur une tablette murale uniquement, deux cookies internes, dont aucun n’identifie une personne : __Host-strato_panel (httpOnly), l’identifiant de connexion qui garde la tablette appairée à sa maison, et __Host-strato_mode, lisible par la page, qui indique seulement que ce navigateur est une tablette murale, pour que l’application démarre dans le bon mode. Tous deux durent 400 jours et sont renouvelés tant que la tablette est utilisée.
  • Quelques marqueurs fonctionnels, dont aucun ne vous identifie : un indicateur signalant que le message d’accueil d’une maison a déjà été affiché une fois (stratorama.welcomed.<identifiant de la maison>), le tarif Foyer que vous avez choisi sur la page d’accueil avant que votre compte n’existe (stratorama.billing-intent, conservé une heure au plus et supprimé une fois utilisé), un garde-fou à usage unique qui permet à l’application de se recharger une fois après une mise à jour (strat-chunk-reload, limité à la session), et une marque indiquant que votre inscription a été comptée une fois dans nos chiffres d’audience (strat-signup-tracked:<identifiant du compte>).
  • Pendant un court instant après que vous avez quitté une maison, refusé d’en rejoindre une ou perdu l’accès à l’une d’elles, une note à usage unique qui permet à la page suivante de vous le dire, et qui porte le nom de cette maison (strat-notice, dans cet onglet uniquement, supprimée dès qu’elle est affichée et ignorée au bout de deux minutes).
  • Juste après la suppression de votre compte, un code à usage unique qui permet à cet onglet de nous dire pourquoi, si vous le souhaitez (strat-deletion-feedback, dans cet onglet uniquement, supprimé lorsque vous envoyez une réponse ou passez la question, et ignoré au bout d’une heure). Le code lui-même ne contient rien vous concernant.
  • Si vous ouvrez un lien de paiement pour la maison de quelqu’un sans session ouverte, ce lien est conservé dans votre navigateur (stratorama.payment-offer) pendant 24 heures au plus, pour une seule raison : que la création d’un compte vous ramène à la page que vous aviez ouverte au lieu de la perdre. Il est supprimé dès que vous vous connectez, dès que le lien est utilisé, et si vous ne revenez jamais, il expire de lui-même. Il ne quitte jamais votre navigateur : c’est le lien même qui vous a été envoyé.

Tous ces éléments sont strictement nécessaires ou purement fonctionnels et ne requièrent pas de bandeau de consentement selon les règles françaises et européennes (CNIL, ePrivacy).

Mesure d’audience

Nous mesurons l’utilisation du site avec Umami, un outil open source qui fonctionne sur notre propre serveur en France (stats.stratorama.app). Il ne dépose aucun cookie et ne stocke aucun identifiant dans votre navigateur ; votre adresse IP n’est jamais stockée : les visites sont regroupées au moyen d’une empreinte éphémère des données de connexion, renouvelée régulièrement, qui ne permet pas de retrouver une adresse. À chaque page vue, il enregistre l’adresse et le titre de la page (jamais la partie secrète d’un lien, comme le jeton d’un lien de réinitialisation du mot de passe ou d’un lien de paiement), le site d’où vient la visite, et quelques informations sommaires sur celle-ci : navigateur, système d’exploitation, type d’appareil, taille d’écran, langue préférée de votre navigateur, ainsi que le pays, la région et la ville estimés à partir de votre adresse IP à ce moment-là. En plus des pages vues, nous comptons quelques étapes du parcours (un bouton cliqué sur la page d’accueil, une inscription envoyée, Home Assistant appairé, un paiement lancé) avec la nature de l’étape (quelle offre, quel fournisseur de connexion, et dans quelle langue le site était affiché), et jamais qui l’a franchie. Une fois dans l’éditeur, nous comptons aussi qu’une pièce a été dessinée, qu’un appareil a été placé, qu’un appareil a été lié à une entité Home Assistant et qu’un appareil a été commandé depuis le plan, ainsi que les étapes de la liste des premiers pas, en ne transmettant que le type d’appareil ou le type d’action et la langue dans laquelle le site était affiché, jamais son nom, son identifiant d’entité ni la maison à laquelle il appartient. Rien ne quitte notre serveur, personne d’autre n’y a accès, et les chiffres ne sont pas reliés à votre compte.

Enfants

Stratorama n’est pas conçu pour les enfants de moins de 16 ans. Nous ne collectons pas sciemment de données concernant des mineurs. Si vous êtes parent ou représentant légal et pensez qu’un mineur s’est inscrit, contactez-nous et nous supprimerons le compte.

Prise de décision automatisée

Nous ne procédons à aucune prise de décision automatisée produisant des effets juridiques à votre égard, y compris le profilage.

Modifications de cette politique

Lorsque cette politique change, nous mettons à jour la date de « Dernière mise à jour » en haut de la page. En cas de modification importante touchant à vos droits, nous en informerons aussi les utilisateurs actifs par email.

Contact

Pour toute question sur vos données personnelles :

← Retour à l’accueil