Aller au contenu principal

La présente politique de confidentialité décrit la manière dont BAUGEY MATHEO (DEVOLIM) traite les données personnelles dans le cadre de l'application mobile Rupture et du site https://rupture.devolim.fr. Elle est conforme au Règlement Général sur la Protection des Données (RGPD — Règlement (UE) 2016/679) et à la loi française Informatique et Libertés du 6 janvier 1978 modifiée.

En résumé : ton journal, tes lettres et tes notes restent stockés sur ton téléphone et ne sont pas conservés sur nos serveurs. Pour répondre, Lueur (notre compagnon IA) transmet le contenu de tes messages à notre prestataire d'IA, le temps de générer la réponse. Les services tiers (achats Apple/Google, publicité AdMob, rapports de crash Firebase) ne sont activés qu'après ton consentement, recueilli au premier lancement et révocable à tout moment. Pour les membres Rupture+, aucune publicité n'est diffusée.

1. Responsable du traitement

Le responsable du traitement des données personnelles est :

BAUGEY MATHEO (DEVOLIM)
248 rue de Bègles, 33800 Bordeaux, France
SIREN : 948 000 757
Email : [email protected]

Compte tenu du volume et de la nature des traitements, la désignation d'un Délégué à la Protection des Données (DPO) n'est pas obligatoire. Pour toute question relative à tes données, écris à l'adresse ci-dessus.

2. Données traitées et finalités

2.1 Données stockées localement sur ton appareil

L'application enregistre exclusivement sur ton téléphone, sans transmission à un serveur DEVOLIM :

  • Ton journal, tes lettres et tes notes (texte, humeur associée, date).
  • Ta progression dans le parcours et les exercices.
  • Tes préférences : notifications, heure du rendez-vous quotidien, sons, réglages d'affichage.
  • Le code de verrouillage de l'application, le cas échéant : il n'est jamais stocké en clair, seul un haché (SHA-256 avec sel aléatoire) est conservé.
  • Ton statut Rupture+ (membre ou non) et les métadonnées d'abonnement nécessaires à son affichage.

Ces données sont enregistrées via les API natives sécurisées d'iOS et d'Android (Keychain / EncryptedSharedPreferences, stockage chiffré pour les données sensibles). Elles sont supprimées définitivement lorsque tu désinstalles l'application ou via « Tout effacer » dans les réglages. Le verrouillage par code, Face ID, Touch ID ou empreinte te permet de protéger l'accès à cet espace. Tu restes responsable du contenu que tu saisis dans l'application ; évite d'y faire figurer des informations sensibles concernant des tiers identifiables sans leur consentement.

2.2 Conversations avec Lueur (compagnon IA)

Lueur s'appuie sur un modèle d'intelligence artificielle conversationnelle. Lorsque tu lui écris, le contenu de ton message (et le fil de la conversation en cours) est transmis, via notre serveur sécurisé (Google Cloud Functions), à notre prestataire d'IA OpenAI afin de générer une réponse, puis celle-ci t'est renvoyée.

  • Ces échanges sont transmis dans le seul but de produire la réponse de Lueur (exécution du service).
  • Ils ne sont pas associés à ton identité (aucun nom, aucun email ne sont transmis) et ne servent pas à de la publicité.
  • Conformément aux conditions d'utilisation de l'API d'OpenAI, les contenus envoyés via l'API ne sont pas utilisés pour entraîner les modèles d'OpenAI.
  • Nous ne constituons pas d'historique nominatif de tes conversations sur nos serveurs ; le fil de discussion est conservé localement sur ton appareil.

Analyse d'évolution (Rupture+) : si tu es membre Rupture+ et que tu utilises la fonction d'analyse de ton évolution, des éléments de ta progression et de tes entrées récentes sont transmis de la même manière à OpenAI, le temps de produire l'analyse qui t'est affichée. Tu peux choisir de ne pas utiliser cette fonction.

Important : Lueur n'est pas un professionnel de santé. Voir le § 11 « Avertissement ».

2.3 Compte technique anonyme et services Firebase

Pour permettre la gestion de l'abonnement Rupture+ et le bon fonctionnement de l'application, Rupture utilise plusieurs services Google Firebase :

  • Firebase Authentication (anonyme) : un identifiant technique anonyme est créé pour ton appareil. Il ne contient ni nom, ni email, ni numéro de téléphone. Il sert uniquement à rattacher ton statut Rupture+ et à empêcher le partage d'un même achat entre plusieurs comptes.
  • Cloud Functions / Firestore : nos serveurs vérifient la validité de tes achats (reçus Apple/Google) et conservent, associés à ton identifiant anonyme, la date de validité de ton abonnement ainsi qu'une empreinte (haché) du reçu d'achat, pour la lutte contre la fraude. Aucune donnée de ton journal n'y est stockée.
  • Firebase App Check : sécurise l'accès à nos serveurs en vérifiant que les requêtes proviennent bien de l'application authentique.
  • Firebase Crashlytics (avec consentement) : rapports automatiques de plantages techniques (trace anonymisée, modèle d'appareil, version de l'OS) pour corriger les bugs. Aucune donnée nominative.

2.4 Achats intégrés (Apple / Google)

L'application propose l'abonnement Rupture+ selon trois formules :

  • Hebdomadaire — reconduction tacite ;
  • Mensuel — reconduction tacite ;
  • Trimestriel — reconduction tacite.

Toute transaction est gérée par Apple StoreKit (iOS) ou Google Play Billing (Android). DEVOLIM ne reçoit ni ton identité, ni tes coordonnées de paiement, ni ton adresse postale. Seul un reçu d'achat signé est vérifié (côté serveur) pour confirmer la validité de ton abonnement.

2.5 Publicité (version gratuite uniquement, avec consentement)

La version gratuite de Rupture affiche, dans des emplacements discrets, des publicités fournies par Google AdMob :

  • bannières et pavés intégrés au contenu ;
  • publicités interstitielles (plein écran) à des points de transition, à fréquence limitée ;
  • publicités à l'ouverture (App Open) ;
  • publicités récompensées (Rewarded), déclenchées uniquement par ton action explicite (par exemple débloquer une étape).

Par souci de respect, aucune publicité n'est affichée dans les contextes les plus sensibles (journal en cours d'écriture, conversation avec Lueur).

AdMob peut traiter certains identifiants techniques (identifiant publicitaire IDFA sur iOS / AAID sur Android, type d'appareil, version de l'OS, langue, adresse IP, événements d'affichage et de clic) à des fins de mesure et de personnalisation.

Consentement préalable obligatoire : au premier lancement (Union européenne, EEE, Royaume-Uni, Suisse), un formulaire de consentement Google UMP (User Messaging Platform) recueille ton choix. Tant que ce consentement n'est pas accordé, aucune publicité n'est servie et aucun identifiant publicitaire n'est transmis. Sur iOS, le cadre App Tracking Transparency (ATT) d'Apple ajoute une demande d'autorisation distincte avant tout suivi ; si tu refuses, ton IDFA n'est pas transmis.

Révocation : tu peux modifier tes préférences à tout moment depuis les Réglages de l'application, ou via les réglages publicitaires de ton système. En souscrivant à Rupture+, toutes les publicités sont désactivées et plus aucune donnée publicitaire n'est transmise à AdMob.

Plus d'informations : Politique publicitaire Google.

2.6 Notifications locales

Si tu les actives, Rupture planifie des rappels (par exemple le rendez-vous quotidien ou une pensée du matin). Ces notifications sont 100 % locales : elles sont gérées par le système d'exploitation de ton téléphone, sans serveur push.

2.7 Site web https://rupture.devolim.fr

Le site est statique et n'utilise aucun cookie analytique, aucun pixel publicitaire, aucun outil de tracking. Lorsque tu nous écris à [email protected], nous traitons ton adresse email et ton message dans le seul but de te répondre ; ces échanges sont conservés au maximum 3 ans à compter du dernier contact.

3. Bases légales des traitements

  • Stockage local (journal, progression, préférences, code) : exécution du contrat — art. 6.1.b RGPD.
  • Conversations avec Lueur et analyse d'évolution : exécution du contrat (fourniture de la fonctionnalité demandée) — art. 6.1.b RGPD.
  • Gestion de l'abonnement et vérification anti-fraude (Firebase, reçus) : exécution du contrat et intérêt légitime de prévention de la fraude — art. 6.1.b et 6.1.f RGPD.
  • Publicité (AdMob) : consentement — art. 6.1.a RGPD (révocable à tout moment).
  • Rapports de crash (Crashlytics) : consentement — art. 6.1.a RGPD.
  • Réponse à tes emails : intérêt légitime de communication — art. 6.1.f RGPD.

4. Destinataires des données (sous-traitants)

En dehors de toi-même, les tiers susceptibles de traiter des données techniques liées à ton utilisation de l'application sont :

  • Apple Inc. (One Apple Park Way, Cupertino, CA 95014, USA) — distribution iOS, achats App Store.
  • Google LLC (1600 Amphitheatre Pkwy, Mountain View, CA 94043, USA) — distribution Android, achats Google Play, infrastructure Firebase (authentification anonyme, Cloud Functions, Firestore, App Check, Crashlytics) et régie publicitaire AdMob (version gratuite, avec consentement).
  • OpenAI, L.L.C. (3180 18th Street, San Francisco, CA 94110, USA) — fourniture du modèle d'IA qui génère les réponses de Lueur et l'analyse d'évolution.

Ces prestataires agissent en qualité de sous-traitants au sens de l'article 28 du RGPD pour les finalités décrites, et comme responsables indépendants pour la distribution et le paiement. DEVOLIM n'a accès à aucune donnée nominative te concernant.

5. Transferts hors Union européenne

Apple, Google et OpenAI peuvent traiter une partie des données techniques aux États-Unis. Ces transferts s'effectuent sur la base du EU-US Data Privacy Framework (décision d'adéquation du 10 juillet 2023) et/ou des clauses contractuelles types adoptées par la Commission européenne.

6. Durées de conservation

  • Données stockées dans l'application (journal, progression, préférences, code) : tant que l'application est installée ; supprimées à la désinstallation.
  • Messages transmis à l'IA : traités le temps de générer la réponse. Conformément à la politique d'OpenAI pour les requêtes API, ils peuvent être conservés une courte durée à des fins de sécurité/abus, puis supprimés, sans servir à l'entraînement des modèles.
  • Date de validité d'abonnement et empreinte de reçu (Firestore) : conservées le temps de la relation d'abonnement, à des fins de gestion et anti-fraude.
  • Rapports Crashlytics (si consentement) : conservés par Google environ 90 jours.
  • Emails de contact : 3 ans à compter du dernier échange.

7. Tes droits RGPD

Conformément aux articles 15 à 22 du RGPD, tu disposes des droits suivants :

  • Droit d'accès, de rectification, à l'effacement, à la limitation, d'opposition et à la portabilité de tes données.
  • Droit de retirer ton consentement à tout moment (publicité, rapports de crash), depuis les Réglages de l'application.
  • Effacement de tes données locales : il te suffit de désinstaller l'application pour supprimer définitivement ton journal et tes données stockées sur l'appareil.
  • Suppression complète depuis l'application : à tout moment, depuis Réglages → « Tout effacer et recommencer », tu peux effacer définitivement l'ensemble de tes données — celles stockées sur ton appareil comme les données rattachées à ton identifiant anonyme sur nos serveurs (date de validité d'abonnement). Seule une empreinte (haché) du reçu d'achat est conservée, à des fins anti-fraude et pour te permettre de restaurer un abonnement encore actif.

Pour exercer ces droits, écris à [email protected]. Une réponse te sera apportée dans un délai maximum d'un mois.

8. Réclamation auprès de la CNIL

Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de la CNIL :

CNIL — 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
www.cnil.fr

9. Sécurité

Les données stockées sur ton téléphone bénéficient des mécanismes de sécurité natifs d'iOS et d'Android (chiffrement, sandbox applicative, Keychain). Les échanges avec nos serveurs sont chiffrés (HTTPS) et protégés par Firebase App Check. Nous ne centralisons aucun contenu de journal sur un serveur, ce qui réduit fortement la surface d'exposition.

10. Mineurs

L'application est destinée aux personnes âgées d'au moins 15 ans. Elle n'est pas destinée aux enfants et ne collecte sciemment aucune donnée concernant un mineur de moins de 15 ans sans l'autorisation d'un titulaire de l'autorité parentale. Si tu es parent ou tuteur et estimes que ton enfant nous a transmis des données, écris-nous : nous procéderons immédiatement à leur suppression.

11. Avertissement

Rupture est un outil de soutien et de bien-être émotionnel. Il ne constitue ni un dispositif médical, ni un avis psychologique, ni un substitut à l'accompagnement d'un professionnel de santé. Lueur est un compagnon génératif et peut se tromper. Si tu traverses une période difficile, nous t'encourageons à en parler à un proche ou à un professionnel de santé.

12. Modifications

La présente politique peut être mise à jour pour refléter les évolutions de l'application ou de la réglementation. La date de dernière mise à jour figure en haut de cette page. Toute modification substantielle te sera signalée via l'application.