Confidentialité
Dernière mise à jour : 7 octobre 2026. TempleKit est gratuit. Il n’y a pas de compte avec adresse e-mail ou mot de passe.
En bref
- Le PDF de vos cartes n’est envoyé à notre serveur que pour être lu et pour créer vos pages imprimées. Il n’y est pas conservé, et il ne sert à rien d’autre.
- Votre travail (annotations, histoires, prononciation de chaque nom, réglages d’imprimante, et l’arbre familial que vous créez dans nos outils) est enregistré dans ce navigateur, sur cet appareil, et non sur notre serveur. Effacer les données de votre navigateur, ou appuyer sur « Recommencer », l’efface.
- La plupart des outils de généalogie (arbre familial, graphiques, outils de parenté, outils de dates, Soundex, lexiques) fonctionnent entièrement dans votre navigateur. Un fichier GEDCOM que vous ouvrez est lu sur votre appareil et n’est jamais envoyé en ligne.
- Deux outils envoient ce que vous saisissez à notre serveur, parce qu’ils ne peuvent pas fonctionner autrement : l’assistant de recherche (le nom que vous recherchez) et la recherche de parents (seulement si vous l’activez). Tous deux sont décrits ci-dessous.
- Les personnes vivantes ne sont jamais partagées avec d’autres utilisateurs. Les noms, les lieux, les dates et les histoires ne sont jamais envoyés aux outils de statistiques, qui ne voient que des nombres (voir « Comment nous comptons les visites »).
- TempleKit ne se connecte jamais à FamilySearch ou à Ancestry, ne réserve jamais de noms, ne collecte jamais de documents sur ces sites, et ne demande jamais le mot de passe de votre compte FamilySearch, de votre compte Ancestry ou de votre compte de l’Église de Jésus-Christ des Saints des Derniers Jours.
La création des cartes
- Les pages de cartes. Une page à la fois est envoyée à notre moteur de cartes pour être lue, annotée et vérifiée, puis vous revient immédiatement. Elle n’est conservée en mémoire que le temps de cette requête.
- La vérification des codes QR. Avant qu’une page annotée vous soit proposée au téléchargement, notre serveur vérifie que chaque code QR qu’elle contient se lit toujours et renvoie au numéro imprimé sur sa propre carte. Cela se fait dans la même requête, en mémoire. Rien n’est conservé.
- La prononciation de chaque nom. Pour imprimer une ligne de prononciation sous chaque nom, les mots de chaque nom figurant sur vos cartes (par exemple « Roelof » et « Fleer ») et leurs pays d’origine sont envoyés à notre serveur. Ils sont d’abord recherchés dans notre propre liste de mots. Les dates, les lieux complets, les liens de parenté et toute information vous concernant ne sont pas envoyés.
L’assistant de recherche
- La recherche dans les archives. Le nom, les années et le lieu que vous saisissez sont envoyés à notre serveur, qui cherche pour vous dans des archives publiques : Open Archives, les journaux anciens de la Bibliothèque du Congrès, Internet Archive et Wikidata. Ces archives reçoivent la recherche, comme si vous cherchiez vous-même sur leurs sites. Nous ne conservons pas votre recherche.
- « Demander à Claude de creuser davantage ». Si vous cochez cette option, votre recherche et les résultats des archives sont envoyés à Claude, d’Anthropic, qui peut s’en servir pour faire quelques recherches sur le web. La réponse vous revient ; nous ne la conservons pas.
- La lecture d’un document ancien. Une photo que vous choisissez est réduite dans votre navigateur, puis envoyée à Claude, avec toute indication que vous saisissez, pour être transcrite et traduite. Nous ne la conservons pas. Veuillez n’envoyer que des documents concernant des personnes décédées, ou les documents de votre propre famille.
- Les utilisations gratuites de l’IA. Pour que l’aide de l’IA reste gratuite et équitable, nous comptons les utilisations par jour. Nous comptons à l’aide d’un identifiant aléatoire créé par ce navigateur et d’une forme brouillée (hachée) de votre adresse réseau, jamais votre nom ni ce que vous avez recherché, et nous supprimons ces décomptes au bout d’une semaine.
- La veille de nouveaux documents. Si vous choisissez « Surveiller les nouveaux documents » pour un ancêtre décédé, nous conservons cette recherche (nom, années, lieu) et une clé privée propre à ce navigateur, nous la relançons dans Open Archives une fois par jour, et nous gardons les liens vers les documents que nous ne vous avons pas encore montrés. Arrêtez la veille à tout moment et la recherche est supprimée. Seules les personnes décédées peuvent faire l’objet d’une veille.
La recherche de parents (sur activation)
Rien n’est partagé tant que vous n’avez pas appuyé sur « Activer la recherche de parents ». Quand vous le faites, notre base de données conserve :
- le nom d’affichage et la ville facultative que vous saisissez, et si vous avez choisi d’être trouvable par votre nom ;
- vos ancêtres décédés, jusqu’à 10 générations en arrière : pour chacun, son nom de famille, son prénom, son année et son pays de naissance, son identifiant FamilySearch si vous l’avez ajouté, une courte étiquette (nom et années) et le nombre de générations qui vous en séparent ;
- une copie brouillée (hachée) d’une clé privée créée par ce navigateur, pour que seul ce navigateur puisse modifier ou supprimer votre profil ;
- vos liens, et les demandes que vous avez envoyées ou reçues.
Nous ne conservons jamais les personnes vivantes, votre arbre, votre adresse e-mail ou votre téléphone, ni votre position exacte. Quand À proximité est activé, votre appareil calcule son carré de carte (environ 40 m de côté) et envoie ce carré et les huit carrés voisins, pour qu’une personne juste de l’autre côté d’une limite apparaisse quand même. Nous ne conservons que votre propre carré, pendant cinq minutes au plus, et le supprimons dès que vous arrêtez ou fermez la page. Vos coordonnées exactes ne quittent jamais votre appareil.
Qui voit quoi : une personne qui ouvre votre code, ou un parent près de vous pendant que vous avez tous les deux activé À proximité, voit votre nom d’affichage, votre ville et les ancêtres que vous avez en commun. Une personne qui recherche votre nom (seulement si vous avez choisi d’être trouvable) voit votre nom d’affichage et votre ville, et ne voit les ancêtres que vous avez en commun qu’après que vous avez accepté sa demande. Vous pouvez désactiver la recherche de parents dans ses Paramètres à tout moment ; votre profil, vos ancêtres, vos liens et les noms surveillés sont alors supprimés immédiatement.
Claude in Chrome, la compétence TempleKit et les raccourcis
- Ils fonctionnent dans votre propre compte Claude et votre propre navigateur, et non sur TempleKit. Ce que vous partagez avec Claude à cet endroit, et ce que Claude lit pour vous, relève de vous et d’Anthropic, selon la politique de confidentialité d’Anthropic. TempleKit ne le voit jamais.
- La compétence et les raccourcis sont des instructions que vous téléchargez ou copiez. Ils ne nous envoient rien, et ils demandent à Claude de ne jamais vous demander vos mots de passe et de garder privées les personnes vivantes.
Les dons
- Si vous faites un don, c’est Stripe qui traite le paiement. Votre numéro de carte va à Stripe, jamais à nous. Nous voyons votre nom, votre adresse e-mail, le montant et s’il s’agit d’un don mensuel, pour pouvoir vous envoyer un reçu et pour que vous puissiez annuler un don mensuel à tout moment. Nous ne vous ajoutons à aucune liste de diffusion et ne communiquons pas votre nom.
Les services que nous utilisons
- Vercel héberge le site et exécute le code de notre serveur. Vercel conserve pendant une courte durée des journaux de requêtes standard (heure, page, statut, position approximative d’après l’adresse IP) pour assurer la sécurité et le bon fonctionnement du service. Notre propre code n’enregistre ni le contenu des cartes ni les recherches.
- Supabase héberge notre base de données (la recherche de parents, les noms surveillés et les décomptes d’utilisations gratuites mentionnés ci-dessus). Seul notre serveur peut la lire ou y écrire.
- Stripe traite les dons, comme décrit ci-dessus.
- OpenStreetMap Nominatim transforme un lieu imprimé sur une carte (par exemple « Follega, Friesland, Netherlands ») en position sur une carte géographique pour le verso. Seul le texte du lieu est envoyé, jamais un nom.
- Les archives publiques (Open Archives, la Bibliothèque du Congrès, Internet Archive, Wikidata) reçoivent les recherches décrites ci-dessus.
- Anthropic (Claude), seulement quand l’aide de l’IA est utilisée : pour rédiger le verso d’une carte (les informations imprimées sur cette carte), pour proposer la prononciation d’un nom qui ne figure pas dans notre liste de mots (ce mot du nom et son pays), et dans l’assistant de recherche comme décrit ci-dessus. Anthropic n’utilise pas les données envoyées par son API commerciale pour entraîner ses modèles. Vous pouvez modifier ou supprimer tout ce qu’il propose.
- Google (Analytics, Search Console et PageSpeed Insights), Microsoft (Clarity et Bing Webmaster Tools), Vercel (Analytics et Speed Insights) et Upstash (une petite base de données pour les décomptes de robots d’exploration et de codes QR) nous aident à compter les visites, comme décrit dans la section suivante.
Comment nous comptons les visites
Nous comptons les visites pour savoir quels outils et quels guides sont utiles, et ce qu’il faut corriger. Aucun de ces services ne reçoit jamais un nom, un lieu, une date, un identifiant FamilySearch, une recherche, un arbre ou quoi que ce soit provenant d’une carte.
- Google Analytics ne se charge qu’après que vous avez fait défiler la page, touché l’écran ou saisi du texte. Il voit les pages que vous visitez, votre position approximative (ville et pays, déduits de votre adresse réseau, que Google Analytics ne conserve pas), votre type d’appareil et la langue de votre navigateur, la façon dont vous avez trouvé TempleKit, et des décomptes de ce que vous avez fait, comme « un PDF de 50 cartes a été importé », « l’arbre familial a été utilisé » ou « le lien e-mail a été touché ». Il dépose ses propres cookies pour distinguer une visite de la suivante, et nous conservons ses rapports pendant 14 mois.
- Microsoft Clarity ne se charge lui aussi qu’après que vous avez fait défiler la page, touché l’écran ou saisi du texte. Il nous montre comment les pages sont utilisées (où l’on touche et jusqu’où l’on fait défiler) pour que nous puissions corriger les endroits déroutants. Nous utilisons son réglage de confidentialité le plus strict : chaque mot de la page et tout ce que vous saisissez sont masqués dans ses enregistrements, et l’atelier de cartes et les outils sont également masqués. Nous ne demandons pas de consentement aux cookies : pour les visiteurs de l’Espace économique européen, du Royaume-Uni et de la Suisse, Clarity ne dépose donc aucun cookie et ne collecte que des informations limitées.
- Vercel Analytics et Speed Insights comptent les pages vues et mesurent la vitesse de chargement des pages, sans cookies.
- Les assistants d’IA et les moteurs de recherche. Notre serveur compte les visites des robots d’exploration comme ChatGPT, Claude et Googlebot d’après le nom qu’ils donnent, avec la page et le jour. Les personnes ne sont jamais comptées de cette façon, et aucune adresse réseau, aucun cookie ni aucun détail sur le navigateur n’est conservé.
- Les codes QR. Quand quelqu’un scanne un code QR TempleKit (un lien templekit.com/go/), nous comptons le scan d’après son code et le jour, puis redirigeons la personne. Rien sur l’identité de la personne qui a scanné n’est conservé.
- Les mesures de vitesse. Chaque matin, PageSpeed Insights de Google charge quelques-unes de nos pages publiques pour en mesurer la vitesse et l’accessibilité, comme le ferait n’importe quel visiteur.
- Notre rapport privé. Ces décomptes sont réunis dans un rapport protégé par un code d’accès, destiné à l’équipe de TempleKit, avec un court résumé quotidien que Claude rédige à partir des seuls décomptes. Les totaux de notre base de données (par exemple, combien de personnes ont activé la recherche de parents) y apparaissent sous forme de nombres, jamais de noms.
- Pour refuser ce suivi, utilisez un bloqueur de contenu, ou le module complémentaire de désactivation de Google Analytics. TempleKit fonctionne de la même façon dans les deux cas.
Les personnes vivantes
FamilySearch n’imprime de cartes de noms familiaux que pour des personnes décédées, mais votre propre nom, votre ville et votre téléphone ou votre adresse e-mail figurent sur les cartes que vous imprimez. Ces informations restent dans votre navigateur et dans le PDF que vous téléchargez. Un arbre familial que vous créez dans nos outils peut contenir des parents vivants. Il reste dans votre navigateur, et la recherche de parents écarte toute personne qui pourrait être encore en vie (aucun décès enregistré et née au cours des 110 dernières années). Si vous exportez votre arbre en GEDCOM pour le partager, nous vous suggérons d’en retirer d’abord les personnes vivantes ou de les marquer comme privées.
Les enfants
TempleKit ne s’adresse pas aux enfants de moins de 13 ans, et nous ne collectons pas sciemment d’informations les concernant. La recherche de parents est destinée aux adultes ; un parent peut l’activer pour la famille.
Vos choix
- Désactivez « Imprimer la prononciation de chaque nom » à l’étape Rectos, et aucun mot de nom n’est envoyé pour cela.
- Laissez « Demander à Claude de creuser davantage » décoché, et votre recherche ne va qu’aux archives publiques.
- Désactivez la recherche de parents (Paramètres → Désactiver et supprimer mon profil) pour supprimer tout ce qu’elle a conservé. Arrêtez la veille d’un nom pour supprimer cette recherche.
- Appuyez sur « Recommencer » dans l’application, ou effacez les données de ce site dans votre navigateur, pour effacer tout ce que TempleKit a enregistré sur votre appareil. (Si la recherche de parents est activée, désactivez-la d’abord ; une fois la clé de ce navigateur disparue, écrivez-nous et nous supprimerons le profil.)
- Quand les comptes arriveront, vous choisirez ce que vous enregistrez dans votre compte, et vous pourrez le supprimer. Nous mettrons d’abord cette page à jour.
Questions
Écrivez à team@templekit.com.