Vos données, en clair
Parenthèse est gratuit, sans publicité, et ne vend rien. Cette page dit ce que l'application enregistre, pourquoi, qui peut le voir, et comment récupérer ou effacer vos données. Elle est écrite à partir du code, pas d'un modèle de politique de confidentialité.
Qui est responsable
Ilies Allali, qui conçoit et héberge Parenthèse. Pour toute question ou demande sur vos données, un email suffit : pro.allali.ilies@gmail.com.
Ce que Parenthèse enregistre
Votre compte. Votre adresse email et votre mot de passe, stocké sous forme de hachage (bcrypt) : personne ne peut le relire, moi compris. La date de création du compte et le dernier arbre ouvert, pour vous y ramener à la connexion. Le prénom demandé à l'inscription n'est pas envoyé au serveur, il reste dans votre navigateur.
Vos arbres. Le nom, la description, l'adresse de partage, les réglages, et les deux mots de passe d'accès (visiteur et contributeur), eux aussi hachés.
Les personnes. Ce que vous saisissez sur chacune : prénom, nom, nom de naissance, dates et lieu de naissance et de décès, profession, région, nationalité, sexe, notes, portrait. Et les unions et liens de filiation qui les relient.
Les médias. Photos, vidéos, enregistrements audio, documents, tracés GPS, citations et liens YouTube posés sur une personne, avec leur légende et leur source. Une photo fait 5 Mo au plus, un autre fichier 20 Mo. S'y ajoutent les annotations posées sur l'arbre lui-même : textes, dessins, autocollants, photos.
Les contributions. Quand quelqu'un propose une modification, Parenthèse garde la proposition, l'état avant et après, qui l'a soumise (l'adresse email d'un membre, ou « Contributeur » pour un accès par mot de passe) et la décision prise.
Le journal de l'arbre. Chaque création, modification et suppression est datée et attribuée à un compte ou à un accès par mot de passe. Le propriétaire peut le consulter. Il sert à savoir qui a changé quoi.
Les journaux techniques. Comme tout serveur web, celui de Parenthèse enregistre les requêtes reçues (adresse IP, page demandée, erreurs) pour faire fonctionner et dépanner le service.
Pourquoi
Pour faire fonctionner l'arbre, et rien d'autre. Pas de profilage, pas de publicité, pas de revente, pas de transmission à des tiers en dehors des deux prestataires techniques nommés sur cette page. Consulter un arbre partagé ne demande pas de compte : le lien et un mot de passe suffisent.
Qui peut voir quoi
Un arbre n'est jamais public. L'application interdit son indexation par les moteurs de recherche, et rien de son contenu n'est visible sans le lien et un mot de passe.
- Le propriétaire, le compte qui a créé l'arbre, voit et modifie tout : il fixe les mots de passe, valide les contributions, consulte le journal, exporte et supprime l'arbre.
- Un contributeur a reçu le lien et le mot de passe contributeur. Il consulte tout et propose des modifications. Par défaut, elles attendent la validation du propriétaire avant d'apparaître.
- Un visiteur a reçu le lien et le mot de passe visiteur. Il consulte, sans rien modifier.
Une précision. Avant même de saisir le mot de passe, la personne qui ouvre le lien voit le nom de l'arbre et sa description, rien d'autre, et rien sur le propriétaire. Ne mettez donc pas dans la description ce que vous ne voulez pas montrer à qui a le lien.
Un mot de passe d'accès ouvre une session de 24 heures. La session d'un compte dure 7 jours, ou moins si vous vous déconnectez.
Où c'est hébergé, et combien de temps
Sur un serveur loué chez Hostinger, que j'administre. La base de données (PostgreSQL) et les fichiers médias y sont stockés, les fichiers dans un dossier hors du web : ils ne sont servis qu'à une personne dont la session d'accès à l'arbre est valide. Les échanges avec le site et l'application passent en HTTPS.
Des sauvegardes de la base et des médias sont conservées 14 jours, puis supprimées. Une donnée effacée dans l'application peut donc encore exister dans une sauvegarde pendant deux semaines.
Vos données sont conservées tant que votre compte existe.
Mesure d'audience
Parenthèse utilise PostHog pour compter les visites et voir ce qui est utilisé. PostHog est hébergé aux États-Unis : les données d'usage décrites ici y sont envoyées.
Ce qui est mesuré, et rien de plus. Sur le site : la visite d'une page, le défilement, les clics sur les boutons « Créer mon arbre », avec la provenance (page précédente, mobile ou ordinateur). Dans l'application : l'ouverture de l'écran de compte, la création d'un compte ou d'un arbre, et pour les arbres partagés, l'ouverture, le temps passé et le type de contenu consulté (texte, photo, vidéo), avec le rôle, visiteur ou contributeur. L'arbre y est désigné par un code brouillé, jamais par son nom.
Il n'y a pas de capture automatique des clics ni des pages. Aucun contenu d'arbre (nom, personne, photo) n'est envoyé. Quand vous êtes connecté à votre compte, un identifiant technique du compte (jamais votre adresse email) relie vos visites entre elles. Un cookie est posé sur parenthese.io et ses sous-domaines pour reconnaître la même visite entre le site et l'application.
Vos droits
- Consulter. Tout ce que Parenthèse sait de votre arbre est dans l'application.
- Exporter. Paramètres de l'arbre, section Données, bouton « Télécharger .ged ». Le fichier GEDCOM est un standard que lisent les autres logiciels de généalogie. Il contient les personnes et leurs liens, pas les fichiers médias.
- Supprimer un arbre. Paramètres de l'arbre, Paramètres avancés, « Supprimer cet arbre ». L'arbre disparaît aussitôt pour tout le monde, propriétaire compris. Il est effacé définitivement : personnes, liens, médias, contributions et journal, en base comme sur le disque. Seules les sauvegardes le gardent encore, 14 jours au plus.
- Supprimer votre compte. Écran « Votre compte », bouton « Supprimer mon compte », puis votre mot de passe pour confirmer. Votre compte et les arbres que vous avez créés sont effacés définitivement, avec leurs médias. Les arbres des autres familles auxquels vous aviez accès restent à leurs propriétaires : vos contributions y sont conservées, mais votre adresse email en est retirée et remplacée par « Contributeur ». Toutes vos sessions sont fermées, sur tous vos appareils.
- Liste d'attente. Elle est fermée. Si vous vous étiez inscrit avant l'ouverture, votre email, votre prénom et la page d'origine sont encore conservés en base et chez Resend, le prestataire qui a envoyé la confirmation. Un email suffit pour les retirer.
- Réclamation. Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL.
Garder ses données chez soi
Le code de Parenthèse est ouvert, sous licence PolyForm Noncommercial 1.0.0. Une famille qui préfère ne rien confier à personne peut installer Parenthèse sur son propre serveur : elle a alors tout, base, fichiers et sauvegardes, sans passer par moi. Le code et la marche à suivre sont sur github.com/IliesAllali/parenthese.
Mise à jour
14 septembre 2026. Cette page change quand le code change.
Un arbre que la famille consulte par un lien
Un compte, un nom de famille, deux mots de passe. Vous gardez la main sur qui voit quoi.
Créer mon arbre