Politique de confidentialité
Ce que nous traitons, ce que nous ne traitons pas, et pourquoi la confidentialité est inscrite dans l'architecture.
Version du 4 août 2026.
Entrixy est une application et un site web de contrôle d'accès : portails, barrières, portes, serrures et interphones. Cette politique décrit quelles données sont traitées dans l'application Entrixy pour Android et sur entrixy.com, et de quelle manière exactement.
Le principe de base est confidentialité par défaut. Les données d'accès sensibles sont chiffrées sur votre appareil, et le serveur ne peut physiquement pas les lire.
1. Qui traite les données
Le responsable du traitement est le développeur du projet Entrixy. Pour toute question sur le traitement des données et pour les demandes de suppression, écrivez à hello@entrixy.com.
2. Données dans l'application
Géolocalisation
Si vous activez l'ouverture automatique par géozone, l'application utilise la position de l'appareil, y compris en arrière-plan, pour détecter que vous approchez d'un objet. Les coordonnées sont traitées sur l'appareil lui-même et ne sont jamais envoyées au serveur en clair. Si aucune condition géographique n'est activée, la position en arrière-plan n'est même pas demandée.
Wi-Fi et Bluetooth
Pour la condition "réseau Wi-Fi", l'application vérifie à quel réseau le téléphone est connecté. Pour l'ouverture directe par Bluetooth, elle cherche un contrôleur à proximité. Ces données sont utilisées sur l'appareil et ne sont jamais envoyées au serveur.
Données de l'objet
Le numéro de téléphone de la barrière, les coordonnées, l'adresse et le secret du webhook, l'adresse de la caméra, la liste des réseaux Wi-Fi — tout cela est chiffré sur votre appareil avec la clé de l'objet (AES-256-GCM). Seul le paquet chiffré parvient au serveur. Lorsque vous partagez l'accès avec un invité, la clé de l'objet voyage dans un colis chiffré. Le serveur joue le rôle de facteur : même les développeurs ne peuvent pas déchiffrer le contenu.
Un invité n'a besoin ni de l'application ni d'un compte : l'accès arrive sous forme de lien ou de QR code, et la clé elle-même se trouve dans ce lien et n'est jamais envoyée au serveur.
3. Autorisations de l'application et à quoi elles servent
- Position (en arrière-plan) — uniquement pour les conditions de géozone.
- Bluetooth — pour ouvrir directement les contrôleurs proches de vous.
- Notifications — afficher l'état du travail en arrière-plan et les messages liés aux événements.
- Téléphone (appels) — pour les équipements qui s'ouvrent lorsqu'un numéro est appelé.
- Démarrage automatique et exemption de l'optimisation de batterie — pour que le système n'arrête pas l'automatisation en arrière-plan.
Les autorisations sont demandées au moment où elles deviennent nécessaires. Si vous n'utilisez pas la fonction correspondante, l'autorisation n'est pas utilisée.
4. Données sur le serveur
Le serveur ne traite que le strict nécessaire : les paquets chiffrés des objets et des clés, le routage des commandes et la remise des notifications push (via Google Firebase Cloud Messaging). Les numéros de téléphone, les coordonnées et les géozones en clair ne sont pas stockés sur le serveur — ils n'y existent pas sous forme lisible.
5. Compte sur le site
Un compte sur le site est nécessaire pour enregistrer des configurations, pour l'espace fabricant et les fonctions associées. À l'inscription, nous conservons votre adresse e-mail (pour la connexion, la confirmation et la récupération du mot de passe) et votre mot de passe sous forme d'empreinte irréversible. Aucun compte n'est requis pour l'application ni pour l'accès invité.
6. Cookies sur le site
Sur les pages du site — sauf dans les sections contenant des données privées : compilation du micrologiciel, réception des clés, authentification et espace compte — nous utilisons des cookies et une analyse d'audience pour comprendre comment les visiteurs utilisent le site : visites, sources de provenance, clics et interaction avec la page. Sur les pages où des secrets ou des clés peuvent s'afficher, ni cookies ni analyse ne sont chargés.
À votre première visite, un avis sur les cookies s'affiche. Vous pouvez les désactiver dans les réglages de votre navigateur, en bloquant les cookies ou en activant un mode qui limite le pistage.
7. Transmission à des tiers
Nous ne vendons ni ne transmettons vos données à des fins publicitaires. Les sous-traitants techniques sont un service tiers d'analyse d'audience (cookies du site) et Google (remise des push via Firebase Cloud Messaging). Les données chiffrées des objets leur sont illisibles, comme à nous.
8. Conservation et suppression
Les données des objets sont conservées sur votre appareil, et sous forme chiffrée sur le serveur, aussi longtemps que vous les utilisez. Un compte du site et les données qui y sont liées sont supprimés sur demande adressée à hello@entrixy.com. Les données locales de l'application sont supprimées lors de sa désinstallation.
9. Enfants
Le service ne s'adresse pas aux enfants de moins de 13 ans et ne collecte pas sciemment leurs données.
10. Modifications
Cette politique peut être mise à jour. La version en vigueur est toujours disponible à entrixy.com/privacy ; la date de la version figure en haut.
11. Contacts
Pour toute question sur le traitement des données, écrivez à hello@entrixy.com.