Politique de confidentialité

Ce que nous traitons, ce que nous ne traitons pas, et pourquoi la confidentialité est inscrite dans l'architecture.

Version du 4 août 2026.

Entrixy est une application et un site web de contrôle d'accès : portails, barrières, portes, serrures et interphones. Cette politique décrit quelles données sont traitées dans l'application Entrixy pour Android et sur entrixy.com, et de quelle manière exactement.

Le principe de base est confidentialité par défaut. Les données d'accès sensibles sont chiffrées sur votre appareil, et le serveur ne peut physiquement pas les lire.

1. Qui traite les données

Le responsable du traitement est le développeur du projet Entrixy. Pour toute question sur le traitement des données et pour les demandes de suppression, écrivez à hello@entrixy.com.

2. Données dans l'application

Géolocalisation

Si vous activez l'ouverture automatique par géozone, l'application utilise la position de l'appareil, y compris en arrière-plan, pour détecter que vous approchez d'un objet. Les coordonnées sont traitées sur l'appareil lui-même et ne sont jamais envoyées au serveur en clair. Si aucune condition géographique n'est activée, la position en arrière-plan n'est même pas demandée.

Wi-Fi et Bluetooth

Pour la condition "réseau Wi-Fi", l'application vérifie à quel réseau le téléphone est connecté. Pour l'ouverture directe par Bluetooth, elle cherche un contrôleur à proximité. Ces données sont utilisées sur l'appareil et ne sont jamais envoyées au serveur.

Données de l'objet

Le numéro de téléphone de la barrière, les coordonnées, l'adresse et le secret du webhook, l'adresse de la caméra, la liste des réseaux Wi-Fi — tout cela est chiffré sur votre appareil avec la clé de l'objet (AES-256-GCM). Seul le paquet chiffré parvient au serveur. Lorsque vous partagez l'accès avec un invité, la clé de l'objet voyage dans un colis chiffré. Le serveur joue le rôle de facteur : même les développeurs ne peuvent pas déchiffrer le contenu.

Un invité n'a besoin ni de l'application ni d'un compte : l'accès arrive sous forme de lien ou de QR code, et la clé elle-même se trouve dans ce lien et n'est jamais envoyée au serveur.

3. Autorisations de l'application et à quoi elles servent

Les autorisations sont demandées au moment où elles deviennent nécessaires. Si vous n'utilisez pas la fonction correspondante, l'autorisation n'est pas utilisée.

4. Données sur le serveur

Le serveur ne traite que le strict nécessaire : les paquets chiffrés des objets et des clés, le routage des commandes et la remise des notifications push (via Google Firebase Cloud Messaging). Les numéros de téléphone, les coordonnées et les géozones en clair ne sont pas stockés sur le serveur — ils n'y existent pas sous forme lisible.

5. Compte sur le site

Un compte sur le site est nécessaire pour enregistrer des configurations, pour l'espace fabricant et les fonctions associées. À l'inscription, nous conservons votre adresse e-mail (pour la connexion, la confirmation et la récupération du mot de passe) et votre mot de passe sous forme d'empreinte irréversible. Aucun compte n'est requis pour l'application ni pour l'accès invité.

6. Cookies sur le site

Sur les pages du site — sauf dans les sections contenant des données privées : compilation du micrologiciel, réception des clés, authentification et espace compte — nous utilisons des cookies et une analyse d'audience pour comprendre comment les visiteurs utilisent le site : visites, sources de provenance, clics et interaction avec la page. Sur les pages où des secrets ou des clés peuvent s'afficher, ni cookies ni analyse ne sont chargés.

À votre première visite, un avis sur les cookies s'affiche. Vous pouvez les désactiver dans les réglages de votre navigateur, en bloquant les cookies ou en activant un mode qui limite le pistage.

7. Transmission à des tiers

Nous ne vendons ni ne transmettons vos données à des fins publicitaires. Les sous-traitants techniques sont un service tiers d'analyse d'audience (cookies du site) et Google (remise des push via Firebase Cloud Messaging). Les données chiffrées des objets leur sont illisibles, comme à nous.

8. Conservation et suppression

Les données des objets sont conservées sur votre appareil, et sous forme chiffrée sur le serveur, aussi longtemps que vous les utilisez. Un compte du site et les données qui y sont liées sont supprimés sur demande adressée à hello@entrixy.com. Les données locales de l'application sont supprimées lors de sa désinstallation.

9. Enfants

Le service ne s'adresse pas aux enfants de moins de 13 ans et ne collecte pas sciemment leurs données.

10. Modifications

Cette politique peut être mise à jour. La version en vigueur est toujours disponible à entrixy.com/privacy ; la date de la version figure en haut.

11. Contacts

Pour toute question sur le traitement des données, écrivez à hello@entrixy.com.