Confidentialité
Harku est anonyme par défaut pour ceux qui votent et suggèrent — sans compte, sans donnée personnelle. Si tu gères un projet, voici exactement ce qu'on collecte, qui le traite et les droits dont tu disposes.
Pour ceux qui votent et suggèrent
Tu ne te connectes pas pour utiliser un widget Harku, et on ne te demande pas de nom, d'e-mail ou de détail personnel. Pour empêcher le même navigateur de voter deux fois, le widget génère un id aléatoire et le conserve dans le localStorage de ton navigateur. Cet id n'est pas lié à ton identité — il sert uniquement à dédupliquer les votes.
Quand tu publies une suggestion, on stocke le texte que tu écris — un titre et une description optionnelle — et tes enregistrements de vote. C'est tout.
Notre code applicatif ne journalise ni ne stocke les adresses IP ou tout autre identifiant personnel des utilisateurs finaux.
Ce que le widget conserve dans ton navigateur
Le widget stocke quelques petites valeurs dans le localStorage, chacune limitée au site sur lequel tu te trouves :
harku_voter_id— l'id aléatoire et anonyme utilisé pour dédupliquer les votes.harku_voted_*— les suggestions que tu as votées, pour que le bouton affiche le bon état.harku:cl-seen:*— la dernière entrée du changelog que tu as vue, pour le badge non lu.harku_config_*— une copie en cache de l'apparence du widget, pour qu'il se charge sans flash.
Vider le localStorage de ton navigateur supprime toutes ces valeurs.
Pour les propriétaires de site
Si tu gères un projet Harku, tu te connectes avec un e-mail et un mot de passe (géré par notre fournisseur d'authentification). On stocke ton e-mail, tes projets, les suggestions et éléments de roadmap qu'ils contiennent, et tes entrées de changelog. Les données de ton dashboard sont protégées par la row-level security — seul toi peux voir et gérer tes projets.
Comment les données circulent
Le widget ne lit ni n'écrit jamais directement dans notre base de données. Tout passe par une API publique qui valide la clé publique de ton projet et n'autorise que les opérations sûres. La seule connexion directe que le widget effectue est un canal en lecture seule, uniquement pour les notifications, qui maintient le panneau ouvert en temps réel — il ne transporte aucune donnée personnelle.
Paiements
Quand tu souscris à un plan payant, les paiements sont gérés par Creem, notre Merchant of Record et processeur de paiement. Creem collecte et traite tes coordonnées de facturation (nom, e-mail et informations de carte) pour encaisser le paiement et émettre les factures. On ne voit ni ne stocke jamais ton numéro de carte complet — on reçoit uniquement un id client, un id d'abonnement et son statut. Creem est le vendeur enregistré de ton achat ; ses conditions et sa politique de confidentialité régissent la transaction.
Qui traite tes données
On garde le stack petit et on n'utilise que des prestataires avec des conditions de protection des données appropriées :
- Supabase — base de données, authentification et stockage pour ton compte et tes projets.
- Vercel — hébergement de ce site et du dashboard, plus une analytique respectueuse de la vie privée, sans cookies.
- Creem — traitement des paiements et facturation, en tant que Merchant of Record.
- Notre CDN — distribue le script du widget (loader.js) à tes visiteurs.
Cookies & analytique
On garde ça minimal. Le site utilise un cookie fonctionnel, i18n_redirected, pour mémoriser ta langue. Les préférences de thème et de mise en page vivent dans le localStorage de ton navigateur, pas dans des cookies. Notre analytique (Vercel Analytics) est sans cookie et ne te suit pas sur d'autres sites — pas de cookies publicitaires, pas de traceurs tiers.
Combien de temps on le conserve
On conserve ton compte et tes données de projet tant que ton compte est actif. Supprime un projet et ses suggestions, éléments de roadmap et changelog partent avec lui. Demande-nous de fermer ton compte et on supprime tes données personnelles dans les 30 jours, sauf les enregistrements de facturation limités qu'on doit conserver pour des raisons légales ou fiscales. Le texte des suggestions anonymes et les compteurs de votes restent tant que le projet qui les héberge existe.
Tes droits
Tu peux nous demander d'accéder, corriger, exporter ou supprimer tes données personnelles, et de restreindre ou t'opposer à la façon dont on les traite, à tout moment. Si tu es dans l'EEE ou au Royaume-Uni, ces droits proviennent du RGPD ; en Californie, du CCPA. Envoie-nous un e-mail et on traitera ta demande — tu peux aussi te plaindre auprès de ton autorité locale de protection des données.
Votants anonymes : on ne conserve rien lié à ton identité, il n'y a donc rien à chercher — vider le localStorage de ton navigateur supprime tout ce que le widget avait conservé.
Transferts internationaux
Nos prestataires peuvent stocker et traiter des données dans des pays autres que le tien. Lorsque la loi l'exige, on s'appuie sur des garanties appropriées (comme les Clauses Contractuelles Types de la Commission européenne) pour protéger tes données.
Contact & modifications
Le responsable du traitement des données est Harku. Des questions, ou tu veux exercer un droit ? Envoie un e-mail à hello@harku.app et on t'aidera. Si on apporte une modification importante à cette politique, on mettra à jour cette page et sa date d'entrée en vigueur. Date d'entrée en vigueur : 2026-07-31.