Politique de confidentialité
Dernière mise à jour : 9 juin 2026
Qui nous sommes
Mive est un service d’accès privé à vos fichiers — il vous permet d’atteindre les fichiers de votre propre ordinateur depuis vos autres appareils — exploité par une personne physique résidant en France. Nous agissons en qualité de responsable du traitement pour les données personnelles limitées décrites ci-dessous. Pour toute question relative à la confidentialité, ou pour exercer vos droits au titre du RGPD, écrivez à [email protected].
Ce que nous collectons
Nous en gardons le moins possible. Voici l’intégralité :
- Votre compte — votre adresse email, vos nom et prénom si vous choisissez de les renseigner, et un identifiant de compte. Votre mot de passe est géré par notre système d’identité : il n’est jamais stocké par Mive, ni jamais conservé en clair.
- Vos ordinateurs — pour chaque PC que vous enrôlez, un nom que vous choisissez et un identifiant de sécurité dérivé de son certificat. Nous ne collectons aucune information système : ni système d’exploitation, ni adresse IP, ni identifiant matériel, ni liste de vos fichiers.
- Vos partages — lorsque vous partagez un fichier ou un dossier, nous conservons une trace minimale pour que les bonnes personnes le retrouvent dans « Partagés avec moi » : quel élément, sur lequel de vos ordinateurs, avec qui vous l’avez partagé, et s’il peut être consulté ou modifié. Nous ne stockons jamais le fichier lui-même.
- La mise en relation de vos appareils — une adresse de réseau privé temporaire (valable quelques minutes à la fois) pour que vos appareils atteignent votre PC. Aucune adresse IP publique de vos appareils n’est conservée.
- Votre session — un unique cookie sécurisé, pour vous garder connecté. Les jetons qui attestent de votre connexion restent sur notre serveur et ne sont jamais remis à votre navigateur.
- Des journaux d’exploitation minimaux — pour maintenir le service sûr et fiable, nos serveurs peuvent enregistrer des identifiants de compte ou d’appareil et des horodatages. Nous ne les utilisons jamais pour vous suivre, et nous ne conservons aucun journal d’accès à des fins de mesure d’audience.
- Vos signalements d’abus — si vous signalez un contenu, nous conservons le motif choisi, vos précisions éventuelles, l’élément ou le lien signalé et son propriétaire, ainsi que la date. Pour un signalement fait sans compte depuis un lien public, nous conservons aussi l’adresse IP à la seule fin de limiter les envois abusifs. C’est ce qui nous permet de traiter le signalement et d’en garder la trace.
Ce que nous ne collectons jamais
Nous ne collectons jamais le contenu, le nom ni les métadonnées de vos fichiers. Nous n’utilisons aucun outil de mesure d’audience, aucun traceur et aucun identifiant publicitaire. Nous ne collectons pas votre localisation et n’établissons aucun profil vous concernant.
Lorsque vous partagez par email
Si vous choisissez de partager un fichier ou un dossier par email, nous utilisons Brevo pour envoyer au destinataire une notification unique contenant votre lien de partage. Nous traitons l’adresse email du destinataire dans le seul but d’envoyer et d’acheminer ce message — nous ne l’utilisons à aucune autre fin, ne l’ajoutons à aucune liste de contacts ou de prospection, et ne la conservons pas au-delà de ce qui est nécessaire à l’envoi et au suivi de la remise. Brevo réécrit les liens de ces emails afin d’en mesurer les clics de remise.
Vos fichiers restent sur votre machine
C’est tout l’intérêt de Mive. Vos fichiers vivent sur le disque de votre propre PC. Ils ne nous sont jamais uploadés, jamais copiés, jamais analysés, et jamais stockés sur nos serveurs. Vos appareils atteignent votre PC par une connexion privée et chiffrée (un tunnel WireGuard, avec du TLS en bordure publique). Désinstallez Mive et chaque fichier se trouve exactement là où vous l’avez laissé.
Pourquoi nous traitons vos données
Au titre du RGPD, nous nous appuyons sur deux bases légales :
- L’exécution d’un contrat — pour créer votre compte et faire fonctionner le service que vous avez demandé.
- Notre intérêt légitime — pour maintenir le service sûr et prévenir les abus, et pour acheminer les notifications de partage par email que vous nous demandez d’envoyer (ce qui inclut le traitement de l’adresse email du destinataire à cette seule fin).
Cookies
Nous utilisons exactement un cookie : un cookie de session strictement nécessaire, qui vous garde connecté. Il est HttpOnly et, en production, marqué Secure. Nous n’utilisons aucun cookie de mesure d’audience, aucun cookie publicitaire et aucun cookie tiers.
Qui d’autre intervient
Pour faire fonctionner le service, nous nous appuyons sur un petit nombre de prestataires d’infrastructure :
- Hetzner — hébergement, dans l’Union européenne (Allemagne).
- Cloudflare — DNS et diffusion de contenu.
- Let's Encrypt — certificats TLS.
- Brevo — envoi de nos emails transactionnels (France, Union européenne) : vérification d’adresse, réinitialisation de mot de passe, et les notifications de partage par email que vous déclenchez en partageant un fichier ou un dossier par email. Pour envoyer une notification de partage, Brevo traite l’adresse email du destinataire et réécrit les liens de cet email afin d’en mesurer les clics de remise.
Notre système d’identité et notre autorité de certification fonctionnent sur notre propre infrastructure. Nous n’utilisons aucun service tiers de mesure d’audience ou de marketing, et nous ne vendons jamais vos données.
Combien de temps nous conservons vos données
Nous conservons les données de votre compte tant que celui-ci existe. Lorsque vous supprimez votre compte, nous les effaçons en cascade — votre compte, vos ordinateurs enrôlés, leurs certificats, vos baux réseau et votre enregistrement d’identité — en quelques minutes. Les données de connexion sont éphémères (les baux réseau durent environ une demi-heure ; votre session prend fin à la déconnexion ou à son expiration). L’adresse email d’un destinataire utilisée pour une notification de partage n’est pas conservée au-delà de l’envoi de ce seul message. Les journaux d’exploitation sont conservés jusqu’à 90 jours environ, et les sauvegardes chiffrées de routine sont écrasées sous 35 jours environ. Un signalement d’abus que vous avez déposé fait exception : nous le conservons pour pouvoir le traiter et en garder la trace, mais votre identité en est retirée lorsque vous supprimez votre compte.
Vos droits
Au titre du RGPD, vous pouvez demander l’accès à vos données personnelles, leur rectification, leur effacement, la limitation de leur traitement ou leur portabilité, et vous opposer à leur traitement. Écrivez à [email protected] et nous donnerons suite à votre demande. Vous avez également le droit d’introduire une réclamation auprès de la CNIL, l’autorité française de protection des données.
Transferts internationaux
Vos données sont hébergées dans l’Union européenne. Cloudflare, qui assure notre DNS et la diffusion de contenu, peut traiter des données techniques limitées (comme le domaine auquel vous vous connectez) en dehors de l’Union européenne ; le cas échéant, il s’appuie sur les garanties standard exigées par le RGPD.
Adresses IP
Comme tout service internet, nos serveurs reçoivent l’adresse IP de votre appareil afin de pouvoir lui renvoyer les réponses. Nous ne conservons pas votre adresse IP à des fins publicitaires ou de profilage.
Mineurs
Mive ne s’adresse pas aux enfants de moins de 15 ans, âge du consentement numérique en France. Si vous pensez qu’un enfant a créé un compte, contactez-nous et nous le supprimerons.
Modifications de la présente politique
Nous pouvons faire évoluer la présente politique. Le cas échéant, nous modifierons la date de dernière mise à jour indiquée ci-dessus et, pour les changements significatifs, nous ferons un effort raisonnable pour vous en informer. En cas de divergence entre les versions française et anglaise du présent document, la version française prévaut.
Des questions ? [email protected]