Aller au contenu
WorkAlio

Confidentialité

WorkAlio conçoit de petits outils qui demandent le moins possible, et aucun d'eux ne demande désormais quoi que ce soit : pas de compte, pas de connexion, et aucune liaison avec l'un de vos services. Cette page indique ce que cela signifie concrètement.

Dernière mise à jour : 11 septembre 2026

Les outils de WorkAlio lisent le fichier que vous leur confiez au moyen d'un code exécuté dans votre propre navigateur, et les pages d'ici qui vérifient un fichier pour vous font de même. Ni les uns ni les autres ne disposent d'un serveur recevant vos documents ; il n'existe donc aucune copie à protéger, partager, conserver ou supprimer.

Ce que ce site collecte

Le site workalio.app n'a ni comptes, ni connexion, ni cookies de suivi. Nous comptons les pages vues et un seul événement anonyme chaque fois qu'un outil termine son travail, ou qu'une page de ce site termine de vérifier un fichier que vous y avez déposé. L'événement d'un outil porte le nom de l'outil et ce qu'il a terminé ; celui d'une page indique seulement qu'une vérification a eu lieu, et si c'était sur une page de référence des erreurs d'importation ou sur une page d'outil — sans dire sur quelle page, ni quel fichier, ni ce que la vérification a trouvé. Aucun d'eux ne porte de cookie, d'identifiant ni la moindre partie de votre fichier. Cloudflare, qui sert déjà ces pages, compte les pages vues. Votre choix de thème reste dans votre propre navigateur. Votre langue est conservée dans un cookie qui contient un code de langue et rien d'autre. Le formulaire de contact est la seule chose sur ce site qui nous envoie quelque chose que vous avez écrit : votre adresse e-mail et votre message arrivent dans notre boîte de support par e-mail, accompagnés de la langue dans laquelle vous lisiez et de l'heure d'arrivée. Il est soumis à une limite de fréquence par adresse IP, afin qu'il ne puisse pas servir à envoyer du courrier en masse. Certaines pages d'ici lisent également un fichier : les pages de référence des erreurs d'importation et plusieurs pages d'outil vérifient celui que vous y déposez, dans la page elle-même plutôt que dans un outil. Rien de ce fichier ne nous parvient, et la section suivante explique comment ces pages le lisent.

Ce qui est lu dans votre navigateur

Chaque outil WorkAlio lit un fichier que vous lui confiez. Calendar Timesheet lit un fichier d'agenda que vous exportez — un fichier .ics provenant de Google Calendar, Outlook, Apple Calendar ou de toute autre application qui exporte ce format. Worklog Report lit un CSV des temps passés que vous exportez depuis Jira. E-Invoice Viewer lit une facture au format XML ou PDF. E-Invoice Converter lit une facture PDF — le XML est ce qu'il écrit, pas ce qu'il lit. CRM Import Check, Accounting Import Check et Attendance Report Merge lisent chacun un tableur ou un fichier délimité que vous y déposez. Des pages de ce site lisent elles aussi un fichier : les pages de référence des erreurs d'importation comportent une zone de dépôt, et le tableur ou le fichier délimité que vous y déposez est vérifié dans la page que vous lisez, par le même code que celui de l'outil correspondant. Plusieurs pages d'outil en ont une aussi. Chacune accepte le type de fichier qu'accepte son outil et affiche sur la page une réponse courte — par exemple le type de facture dont il s'agit, ou le nombre de lignes ou de participants que contient le fichier et le nombre de problèmes sur lesquels il buterait. Cette réponse peut comporter des noms ou des valeurs lus dans le fichier, comme le nom d'un vendeur, le total d'une facture ou le titre d'une réunion ; ils s'affichent sur votre écran et nulle part ailleurs, et le résultat complet relève de l'outil lui-même. Celle de la page d'outil d'E-Invoice Converter regarde seulement si un PDF contient déjà une facture électronique intégrée sous forme de XML et, si c'est le cas, de quel type — elle ne lit pas le texte imprimé sur la facture et ne convertit rien. Dans tous les cas, le fichier est lu par du code exécuté dans votre navigateur. Aucun outil ne se connecte à Google, Microsoft, Atlassian, Apple, à votre CRM ou à votre comptabilité, et la vérification faite sur ces pages pas davantage ; aucun d'eux ne peut accéder à quoi que ce soit que vous ne lui avez pas confié.

Comment ce fichier est utilisé

Pour un seul usage : produire ce qui s'affiche à l'écran. Calendar Timesheet calcule la durée de chaque événement et répartit les heures dans les catégories que vous définissez. Worklog Report totalise les heures d'un export Jira par projet, par personne et par ticket. E-Invoice Viewer affiche la facture et la vérifie selon les règles EN 16931. Les autres outils écrivent le fichier que vous avez demandé, fusionnent ceux que vous leur avez confiés, ou énumèrent ce sur quoi un fichier d'import échouerait. Un fichier déposé sur une page de référence sert lui aussi à une seule chose : répondre si l'erreur dont traite cette page s'y trouve. Un fichier déposé sur une page d'outil sert uniquement à la réponse courte que cette page affiche — sur la page d'outil d'E-Invoice Converter, à dire si un PDF contient déjà une facture électronique intégrée, et de quel type. Rien n'est utilisé pour établir un profil, rien pour la publicité, rien pour entraîner un modèle, et rien n'est vendu.

Avec qui il est partagé

Votre fichier n'est partagé avec personne. Il n'est jamais transmis, donc aucun prestataire d'analyse, aucune régie publicitaire et aucun sous-traitant ne pourrait le recevoir. Cloudflare sert les pages, comme il le fait pour n'importe quel site, et ne voit jamais ce que vous y ouvrez. La seule exception est un message du formulaire de contact, remis à notre adresse de support et nulle part ailleurs. Lancer la vidéo de démonstration d'une page outil confie votre navigateur au lecteur de YouTube, et ce que ce lecteur charge ensuite ne contient rien de votre fichier ; la dernière section dit ce que contiennent ces requêtes.

Comment il est protégé

En ne quittant jamais votre ordinateur. Les pages sont servies via TLS et portent une politique de sécurité du contenu (content security policy) qui détermine ce que la page elle-même peut charger. Sur cette page, la politique admet notre propre origine et les deux noms d'hôte analytiques de Cloudflare — l'un sert le script de mesure, l'autre reçoit les données anonymes de performance de page — et aucun autre hôte. Aucun d'eux ne reçoit votre fichier ni rien qui en soit issu.

Ce que votre navigateur impose, c'est cette portée : la page elle-même ne peut charger de nulle part ailleurs. Deux choses qu'il n'impose pas. La première, que votre fichier reste chez vous, car notre propre origine fait partie de celles que la politique autorise : votre fichier n'est jamais envoyé parce qu'aucun code ici ne l'envoie, et c'est une promesse tenue par notre code, pas une règle appliquée par le navigateur. La seconde, le signalement des erreurs réseau, qu'aucune politique de sécurité du contenu ne régit : la bordure de Cloudflare demande à votre navigateur de signaler les requêtes vers ce site qui échouent — uniquement celles qui échouent — à une adresse de signalement de Cloudflare. Ces signalements décrivent la requête qui n'a pas abouti ; rien de ce qui est lu dans votre fichier ne s'y trouve.

Il n'existe aucun serveur conservant vos données, aucune base de données, aucun journal les contenant, et aucun identifiant vous appartenant qui pourrait être dérobé.

Seules les pages d'outils de ce site web qui comportent une vidéo de démonstration sont servies avec une politique un peu plus large : la leur admet aussi l'hôte depuis lequel le lecteur est chargé. Aucune autre page de ce site ne l'admet — celle que vous lisez n'a pas de vidéo, et sa politique ne nomme aucun hôte vidéo — et les outils eux-mêmes pas davantage : ils sont servis avec leur propre politique, où ne figure aucun hôte vidéo. Là où il est admis, notre politique s'arrête à la bordure du lecteur. Lorsque vous lancez la lecture, le lecteur de YouTube est chargé dans un cadre qui lui est propre ; à partir de là, c'est le document de YouTube et non le nôtre : notre politique ne régit pas ce qui y est chargé, et nous ne contrôlons ni ne comptons ces requêtes. Rien de ce qui vous appartient ne s'y trouve : aucun fichier, aucun nom de fichier, aucun résultat. Ce qu'elles transportent bel et bien est décrit dans la section sur qui d'autre intervient.

Combien de temps il est conservé

Votre fichier n'est pas conservé. Le fichier que vous déposez existe dans la mémoire de la page pendant que vous l'utilisez et disparaît dès que vous fermez l'onglet. De votre côté, seules subsistent vos propres préférences, vos règles de catégorisation et les modifications que vous apportez à la main à une entrée précise, enregistrées sous l'identifiant que cette entrée porte dans votre fichier, par exemple une clé de ticket Jira ou l'identifiant d'un événement d'agenda. Elles résident dans le stockage de votre navigateur et ne nous sont jamais transmises. Du nôtre, la seule chose qui vienne de vous est un message du formulaire de contact, qui reste dans notre boîte de support ; nous le supprimons à votre demande, et la section suivante explique comment. Les comptages de pages vues et d'événements décrits plus haut sont conservés eux aussi, et aucun ne porte d'identifiant ni la moindre partie de votre fichier.

Le supprimer

Nous ne recevons jamais ce que vous ouvrez — dans un outil comme sur une page d'ici — il n'y a donc rien à supprimer de notre côté. Fermer l'onglet efface le fichier ; effacer les données de votre navigateur supprime vos règles, vos préférences et ces modifications, puisque votre navigateur est le seul endroit où elles existent. La seule chose que nous détenons est un message du formulaire de contact, et nous le supprimons si vous le demandez — écrivez à support@workalio.app.

Qui d'autre intervient

Cloudflare sert les pages, compte les pages vues et les événements anonymes décrits ci-dessus, et remet les messages du formulaire de contact à notre adresse de support. Les pages outil qui ont une vidéo de démonstration l'intègrent depuis YouTube, et tant que vous ne faites que lire la page, rien n'est demandé à YouTube ni à Google : ce que vous voyez avant de lancer la vidéo est une image fixe servie depuis notre propre domaine. Au lancement, votre navigateur est confié au lecteur de YouTube, chargé depuis youtube-nocookie.com, l'adresse que YouTube publie pour ce qu'il appelle l'intégration respectueuse de la vie privée — une description de l'hôte, pas une promesse que rien n'est conservé. À partir de là, le lecteur charge ce qu'il charge depuis les hôtes de Google, et ces requêtes, nous ne les contrôlons ni ne les comptons. Chacune d'elles indique à Google votre adresse IP et le user agent de votre navigateur, et celles qui vont chercher la vidéo lui indiquent en plus quelle vidéo vous avez ouverte ; YouTube est un service de Google, régi par la politique de confidentialité de Google, et ce qu'il advient de ces requêtes une fois arrivées ne relève pas de nous. Rien de vous ne se trouve dans aucune d'elles : aucun fichier, aucun nom de fichier, aucun résultat. En dehors de Cloudflare, et de YouTube dès que vous lancez une vidéo, il n'y a aucun autre prestataire d'analyse, aucun service de rapport d'erreurs recevant votre contenu, ni aucune régie publicitaire.