Amelus Logoamelus
  • WorkflowBuddy
  • English
  • Deutsch
  • Español

Politique de confidentialité

WorkflowBuddy – application compagnon n8n pour iOS
Dernière mise à jour : 26 mars 2026

1. Aperçu

WorkflowBuddy est une application compagnon iOS pour l’automatisation de workflows n8n. Elle vous permet de surveiller vos workflows n8n, de recevoir des notifications push lorsque des workflows échouent et de gérer vos automatisations en déplacement.

Responsable du traitement :
Amelus UG (haftungsbeschränkt)
E-mail : apple@amelus.de
Site web : amelus.de

2. Quelles données nous traitons

2.1 Données stockées localement sur votre appareil

Les données suivantes sont stockées exclusivement sur votre iPhone et ne quittent jamais votre appareil, sauf indication explicite à la section 2.2 :

  • Clés API n8n – stockées dans le Trousseau iOS (chiffrement matériel, accessible uniquement lorsque votre appareil est déverrouillé)
  • Secret d’authentification HMAC – stocké dans le Trousseau iOS, utilisé pour signer les requêtes vers notre backend
  • Identifiants de point de terminaison de chat – stockés dans le Trousseau iOS
  • URL et identifiant d’instance – stockés dans UserDefaults pour mémoriser votre connexion n8n active
  • Préférences de l’application – statut d’onboarding, verrouillage biométrique, préférences de notification
  • Cache des règles de surveillance – une copie locale de vos règles de surveillance pour la synchronisation en arrière-plan
  • Compteur d’utilisation – un simple compteur pour déterminer quand afficher l’invite d’évaluation de l’App Store (aucun suivi comportemental)
  • Journal d’erreurs – erreurs API récentes à des fins de débogage, stockées localement, limitées à 100 entrées

2.2 Données envoyées à notre backend compagnon

Pour fournir des notifications push lorsque vos workflows n8n échouent, nous exploitons un serveur backend à l’adresse companion.amelus.de. Lorsque vous activez la surveillance, les données suivantes sont transmises à ce serveur et y sont stockées :

DonnéesFinalitéStockage
Jeton d’appareil APNsIdentifie votre appareil pour la livraison des notifications pushConservé jusqu’à la désinscription
URL d’instance n8nPour que notre serveur puisse interroger votre instance n8n à la recherche d’échecs de workflowConservé jusqu’à la désinscription
Clé API n8nPour s’authentifier auprès de votre instance n8n en votre nomChiffré au repos par enveloppe AES-256-GCM
Secret HMACPour vérifier que les requêtes proviennent de votre appareilStocké par appareil
ID et noms de workflowPour identifier les workflows à surveiller et afficher les noms dans les notificationsStockés dans le cadre des règles de surveillance
Configuration de la surveillanceIntervalle de vérification, plages de silence, préférences de notification d’erreurStockée dans le cadre des règles de surveillance
Niveau d’abonnementPour appliquer les limites de règles gratuit/premium côté serveurStocké par appareil (« free » ou « premium »)

Important : notre backend ne stocke pas vos données de workflow n8n, vos résultats d’exécution, ni aucun contenu traité par vos workflows. Il vérifie uniquement si les exécutions ont réussi ou échoué.

2.3 Données partagées avec Apple

  • Jeton d’appareil APNs – Le service Apple Push Notification nécessite un jeton d’appareil pour livrer les notifications push. Ce jeton est généré par Apple et ne contient aucune information personnelle.
  • Données d’abonnement StoreKit – Lorsque vous vous abonnez à WorkflowBuddy Premium, la transaction est traitée intégralement par Apple. Nous recevons uniquement le statut de l’abonnement (actif/expiré) et l’identifiant du produit. Nous ne recevons ni votre nom, ni votre identifiant Apple, ni vos informations de paiement.

2.4 Données envoyées à votre instance n8n

WorkflowBuddy communique directement avec l’URL d’instance n8n que vous fournissez, en utilisant la clé API que vous fournissez. Cette communication comprend :

  • Récupération des listes de workflows et de l’historique d’exécution
  • Activation ou désactivation de workflows
  • Déclenchement de webhooks
  • Envoi de messages de chat aux points de terminaison de chat n8n

Cette communication a lieu directement entre votre appareil et votre serveur n8n. Nous n’avons aucun accès à ces données. Vous êtes responsable de la sécurisation de votre instance n8n.

3. Pourquoi nous traitons ces données (base juridique)

Conformément au Règlement général sur la protection des données de l’UE (RGPD), nous traitons vos données sur la base :

  • De l’exécution d’un contrat (art. 6, par. 1, point b RGPD) : le traitement des données listées à la section 2.2 est nécessaire pour fournir le service de surveillance et de notifications push que vous avez demandé.
  • De l’intérêt légitime (art. 6, par. 1, point f RGPD) : stocker un journal d’erreurs et un compteur d’utilisation sur votre appareil pour maintenir la qualité de l’application et décider quand afficher une invite d’évaluation.

Nous ne traitons aucune donnée sur la base du consentement à des fins non directement liées à la fonctionnalité de l’application. Nous ne réalisons aucun profilage.

4. Comment nous protégeons vos données

  • Chiffrement en transit : toutes les communications entre l’application, notre backend et votre instance n8n utilisent HTTPS/TLS.
  • Chiffrement au repos : votre clé API n8n est stockée sur notre backend à l’aide d’un chiffrement par enveloppe AES-256-GCM avec une clé maître côté serveur. Sur votre appareil, les identifiants sont stockés dans le Trousseau iOS avec un chiffrement matériel.
  • Authentification des requêtes : chaque requête de l’application vers notre backend est signée avec HMAC-SHA256 pour prévenir les manipulations et les attaques par rejeu. Les horodatages sont validés avec une fenêtre de 5 minutes.
  • Protection SSRF : notre backend valide toutes les URL d’instance contre les attaques SSRF avant d’effectuer la moindre requête.
  • Minimisation des données : nous ne stockons que ce qui est strictement nécessaire au fonctionnement du service de surveillance.

5. Suppression des données

Vous pouvez à tout moment supprimer toutes vos données de notre backend :

  • Par instance : supprimez une instance n8n de l’application. Cela envoie une demande de désinscription qui supprime de notre serveur toutes les règles de surveillance et identifiants chiffrés associés à cette instance.
  • Toutes les données : supprimez l’application. Sans jeton d’appareil valide, notre backend ne peut plus atteindre votre appareil. Les données orphelines sont nettoyées lors de la maintenance régulière.
  • Demande manuelle : envoyez un e-mail à apple@amelus.de pour demander la suppression complète de toutes les données associées à votre appareil.

Les données stockées localement sur votre appareil (Trousseau, UserDefaults) sont supprimées lorsque vous désinstallez l’application.

6. Aucun partage avec des tiers

Nous ne vendons, ne louons ni ne partageons vos données avec aucun tiers. Les seuls services externes impliqués sont :

  • Apple Push Notification service (APNs) : pour la livraison des notifications push.
  • Apple StoreKit : pour le traitement des abonnements in-app.

Les deux sont exploités par Apple Inc. et soumis à la politique de confidentialité d’Apple.

7. Aucun suivi ni analytique

WorkflowBuddy n’inclut aucun SDK d’analytique, aucun pixel de suivi, aucun framework publicitaire ni aucun service de rapport de plantage. Nous ne suivons pas votre comportement, ne créons pas de profils utilisateurs et ne collectons pas de données d’utilisation. La fonctionnalité « Analytics » de l’application affiche des statistiques récupérées directement depuis votre propre instance n8n – ces données ne transitent jamais par nos serveurs.

8. Enfants

WorkflowBuddy n’est pas destinée aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données auprès d’enfants.

9. Contact

Pour toute question concernant cette politique de confidentialité ou pour exercer vos droits au titre du RGPD (accès, rectification, suppression, portabilité des données, limitation, opposition) :

Amelus UG (haftungsbeschränkt)
E-mail : apple@amelus.de

Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle en matière de protection des données.

10. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité lorsque le traitement des données de l’application change. La date en haut de cette page indique la dernière mise à jour de la politique. La poursuite de l’utilisation de l’application après les modifications vaut acceptation.

© 2026 Amelus UG. Tous droits réservés. · Mentions légales · Politique de confidentialité