Aller au contenu
PDFlora

Politique de confidentialité

Dernière mise à jour : 23 septembre 2026

Cette politique explique, en langage clair, ce que PDFlora fait et ne fait pas de vos fichiers et de vos données personnelles. En résumé : la plupart des outils fonctionnent entièrement dans votre navigateur, et aucun compte n'est demandé.

Qui est responsable de vos données

Le site pdftools.capriapp.app est exploité par PDFlora (l'« exploitant », « nous »). Pour les données personnelles limitées décrites dans cette politique, PDFlora agit en qualité de responsable de traitement. Vous pouvez nous écrire à hello@capriapp.app pour toute question relative à la vie privée ou pour exercer vos droits.

Cette politique s'applique au site et aux outils PDF qu'il propose. Elle ne s'applique pas aux autres sites vers lesquels des liens peuvent renvoyer, ni aux services des tiers cités ci-dessous, qui ont leurs propres politiques.

L'essentiel en bref

Il n'existe pas de compte utilisateur, et nous ne demandons ni votre nom, ni votre adresse, ni votre numéro de téléphone pour utiliser un outil. Le site ne propose actuellement aucun paiement.

Concrètement, voici ce que nous faisons et ne faisons pas :

  • Outils dans le navigateur : vos fichiers sont lus et traités sur votre propre appareil. Ils ne nous sont pas envoyés et nous ne les conservons pas.
  • Outils côté serveur (Word, Excel, PowerPoint et HTML en PDF) : le fichier est envoyé en HTTPS, converti, renvoyé puis supprimé. Le détail figure dans la section consacrée au traitement serveur.
  • Nous n'utilisons pas vos fichiers ni leur contenu pour l'entraînement, la mesure d'audience ou la publicité, et personne ne les consulte.
  • La mesure d'audience et la publicité sont facultatives et ne fonctionnent qu'avec votre consentement, que vous pouvez modifier à tout moment.

Fichiers traités dans votre navigateur

La plupart des outils, notamment fusionner, diviser, compresser, pivoter, signer, caviarder, protéger, convertir depuis ou vers des images, et l'OCR, fonctionnent avec JavaScript et WebAssembly directement dans votre navigateur. Le fichier sélectionné est lu depuis votre appareil dans la mémoire du navigateur, traité sur place, et le résultat est créé en mémoire puis téléchargé par vous.

Pour ces outils, votre fichier n'est pas envoyé à nos serveurs et n'est pas conservé par nous. Lorsque vous fermez ou rechargez la page, les données de travail sont libérées de la mémoire du navigateur. Les fichiers téléchargés sont enregistrés sur votre appareil et relèvent dès lors de vous seul.

L'outil de signature peut, si vous choisissez « mémoriser sur cet appareil », conserver votre signature dans le stockage local de votre navigateur. Ces données restent sur votre appareil et vous pouvez les effacer en supprimant les données du site dans votre navigateur.

Fichiers traités sur notre serveur

Quatre outils convertissent des documents bureautiques ou web et nécessitent un logiciel côté serveur : Word en PDF, Excel en PDF, PowerPoint en PDF et HTML en PDF. Pour ces outils uniquement, le fichier choisi est envoyé à notre serveur via une connexion HTTPS chiffrée.

Le fichier reçu est placé dans un répertoire temporaire privé, nommé d'après un identifiant de tâche aléatoire, et traité par LibreOffice ou WeasyPrint avec des ressources limitées (durée et taille maximales). Le résultat vous est renvoyé en flux. L'intégralité du répertoire de la tâche, y compris le fichier d'entrée, le résultat et les fichiers intermédiaires, est supprimée immédiatement après la livraison, et aussi en cas d'échec, de dépassement de délai ou d'annulation. Par précaution, une tâche de fond supprime tout ce qui date de plus de 20 minutes (valeur configurable par l'exploitant).

Nous ne conservons pas les documents dans un stockage d'objets ni dans une base de données, nous ne les examinons pas et nous ne les utilisons ni pour l'entraînement ni pour la mesure d'audience. Les journaux techniques de ces tâches ne contiennent qu'un identifiant de tâche, le nom de l'outil, une classe de taille, la durée et le résultat ou le code d'erreur, jamais les noms ni le contenu des fichiers.

OCR et réseau de diffusion public (CDN)

L'outil OCR fonctionne dans votre navigateur avec Tesseract.js. Lors de la première utilisation, votre navigateur télécharge le moteur OCR et les fichiers de langue choisis depuis un réseau de diffusion de contenu (CDN) public, jsDelivr.

Cette requête communique à jsDelivr votre adresse IP et les informations standard que tout navigateur envoie avec une requête, comme le type de navigateur. jsDelivr ne reçoit pas vos documents : ils ne sont jamais envoyés et restent dans votre navigateur. jsDelivr traite ces données techniques selon sa propre politique de confidentialité.

Cookies et stockage local

Nous utilisons un petit nombre d'éléments essentiels ou fonctionnels : un cookie nommé NEXT_LOCALE qui mémorise votre langue pendant un an, une entrée theme dans le stockage local qui mémorise le mode clair ou sombre, et une entrée consent-v1 dans le stockage local qui mémorise votre choix en matière de cookies. Ils sont nécessaires pour fournir les fonctions demandées et ne vous suivent pas d'un site à l'autre.

Les cookies de mesure d'audience et de publicité ne sont déposés qu'après votre consentement. La liste complète et la façon de gérer chaque élément figurent dans notre Politique relative aux cookies.

Vous pouvez modifier ou retirer votre consentement à tout moment grâce au lien « Paramètres des cookies » en bas de chaque page. Vous pouvez aussi supprimer les cookies et le stockage local dans les réglages de votre navigateur ; le site vous demandera alors de nouveau votre choix.

Mesure d'audience

Si l'exploitant l'a activée, et uniquement après votre consentement, nous utilisons Google Analytics 4 pour comprendre quels outils sont utilisés et les améliorer. Les événements enregistrés sont anonymes et se limitent à des informations comme le nom de l'outil, la langue de l'interface, la catégorie de l'outil et un type d'événement (fichier sélectionné, traitement terminé, téléchargement cliqué).

Nous n'envoyons jamais de noms de fichiers, de contenus de fichiers ni de texte OCR à la mesure d'audience. L'anonymisation des adresses IP est activée par défaut dans Google Analytics 4. Sans consentement, ou si vous le retirez ensuite, aucun événement d'audience n'est collecté.

Publicité

Si l'exploitant a activé la publicité, et uniquement après votre consentement, le site affiche des annonces diffusées par Google AdSense. Google et ses partenaires peuvent utiliser des cookies ou des identifiants similaires pour diffuser et mesurer les annonces, et pour limiter la fréquence à laquelle vous les voyez. Le site transmet votre choix à Google au moyen du mode de consentement de Google (Google consent mode).

Si vous refusez la publicité ou retirez votre consentement, ces cookies ne sont pas utilisés à des fins publicitaires sur ce site. Vous pouvez modifier votre choix à tout moment avec le lien « Paramètres des cookies » en pied de page. Google décrit l'usage qu'il fait des données dans sa propre politique de confidentialité et dans ses outils de contrôle des annonces.

Journaux du serveur et adresses IP

Comme la quasi-totalité des sites, le serveur web et l'hébergeur conservent des journaux d'accès standard. Ils comprennent généralement votre adresse IP, la date et l'heure, l'adresse demandée, le statut de la réponse et l'agent utilisateur de votre navigateur.

Nous utilisons ces journaux pour assurer la sécurité du service, détecter les abus et diagnostiquer les erreurs. Ils sont conservés pendant une durée limitée fixée par la configuration de l'hébergement ; nous ne promettons pas ici de durée précise. Nous ne les utilisons pas pour vous identifier personnellement et ne les croisons pas avec le contenu de vos fichiers.

Tiers et transferts internationaux

Selon la configuration du site par l'exploitant, les tiers suivants peuvent intervenir : l'hébergeur qui diffuse le site et conserve les journaux du serveur, jsDelivr (le CDN utilisé par l'outil OCR), Google Analytics (uniquement avec votre consentement) et Google AdSense (uniquement avec votre consentement). Nous ne vendons pas vos fichiers et ne les partageons avec personne.

Certains de ces prestataires peuvent traiter des données dans des pays autres que le vôtre, y compris des pays n'offrant pas nécessairement le même niveau de protection. Lorsque la loi l'exige, ces transferts reposent sur des garanties appropriées, par exemple des clauses contractuelles types ou la certification du prestataire dans un cadre reconnu. Le lieu exact dépend de l'hébergement et des prestataires activés par l'exploitant.

Bases légales et durées de conservation

Au titre du RGPD et des lois comparables, nous nous appuyons sur trois bases légales : notre intérêt légitime à exploiter et sécuriser le service (journaux du serveur, cookies essentiels, traitement technique), votre consentement (mesure d'audience et publicité), et la nécessité de fournir l'outil que vous avez demandé (traitement du fichier que vous soumettez).

Nous ne conservons les données que le temps nécessaire à ces finalités. Les fichiers des outils dans le navigateur ne sont jamais conservés par nous. Les fichiers des outils serveur sont supprimés immédiatement après la livraison et, en tout état de cause, dans l'intervalle de nettoyage automatique de 20 minutes par défaut. Les journaux du serveur sont conservés pendant la durée fixée par la configuration de l'hébergement. Votre choix de cookies reste dans votre navigateur jusqu'à ce que vous le modifiiez ou l'effaciez. Les données détenues par Google ou jsDelivr suivent leurs propres règles de conservation.

Sécurité

Les échanges entre votre navigateur et le site sont protégés par HTTPS. Sur le serveur, les fichiers reçus sont placés dans un répertoire temporaire privé sous un identifiant de tâche aléatoire, traités avec des ressources limitées et supprimés dès la livraison.

Aucun système n'est parfaitement sûr et nous ne pouvons garantir une sécurité absolue. N'utilisez pas les outils serveur pour des documents que vous n'avez pas le droit d'envoyer à un serveur tiers, et privilégiez les outils dans le navigateur pour les fichiers très sensibles.

Vos droits

Selon votre lieu de résidence, et notamment au titre du RGPD, du RGPD britannique, de la loi fédérale suisse sur la protection des données (LPD) et du California Consumer Privacy Act (CCPA), vous pouvez disposer des droits d'accès à vos données personnelles, de rectification, d'effacement, de limitation et d'opposition au traitement, de portabilité, ainsi que du droit de retirer votre consentement à tout moment sans remettre en cause les traitements antérieurs.

Les résidents de Californie peuvent aussi demander quelles informations personnelles sont collectées et comment elles sont utilisées, en demander la suppression et refuser la vente ou le partage de leurs informations personnelles. Nous ne vendons pas vos fichiers. Les cookies publicitaires de Google peuvent constituer un « partage » au sens de certaines lois ; ils ne fonctionnent qu'avec votre consentement, si bien que les refuser ou utiliser « Paramètres des cookies » vaut opposition. Nous ne vous traitons pas différemment parce que vous exercez ces droits.

Pour exercer un droit, écrivez à hello@capriapp.app. Nous pouvons devoir vérifier que la demande émane de vous. Comme les fichiers de nos outils ne sont pas conservés, il n'y a généralement rien à récupérer ni à effacer, et nous vous l'indiquerons. Vous avez également le droit d'introduire une réclamation auprès de votre autorité de protection des données ou de contrôle.

Mineurs, paiements, modifications et contact

Le service ne s'adresse pas aux enfants de moins de 16 ans (13 ans aux États-Unis). Nous ne collectons pas sciemment de données personnelles concernant des enfants. Si vous pensez qu'un enfant nous a communiqué des données personnelles, écrivez à hello@capriapp.app et nous agirons en conséquence.

Le site ne propose aucun paiement pour le moment ; nous ne collectons donc aucune donnée de paiement. Si un prestataire de paiement est introduit à l'avenir, cette politique sera mise à jour avant son lancement afin d'expliquer ce qui est collecté et par qui.

Nous pouvons modifier cette politique lorsque le service ou la loi évolue. La date de la dernière mise à jour figure sur cette page et les changements importants y seront visibles. Pour toute question sur cette politique, écrivez à hello@capriapp.app.