Politique de confidentialité
Brouillon — en attente de revue juridique. Pas encore en vigueur.
La présente Politique de confidentialité explique comment [CEIDG_LEGAL_NAME] (« nous ») traite les données personnelles lorsque vous utilisez l’application mobile flshcrds et le site public flshcrds.app (ensemble, le « Service »). Elle ne couvre pas nos outils d’administration internes ni les surfaces web non publiques.
Lire aussi les Conditions d’utilisation →
1. Responsable du traitement
Le responsable du traitement est [CEIDG_LEGAL_NAME], dont l’adresse d’activité est [CEIDG_ADDRESS], NIP [CEIDG_NIP].
Contact confidentialité : hello@flshcrds.app.
2. Champ d’application
Cette Politique s’applique à l’application flshcrds (iOS/Android) et au site marketing flshcrds.app, y compris les pages Politique de confidentialité et Conditions.
Elle ne s’applique pas aux sites, app stores, systèmes d’exploitation ou services tiers vers lesquels nous renvoyons (Apple, Google, Facebook, Instagram, RevenueCat et similaires agissent selon leurs propres politiques lorsqu’ils traitent des données en tant que responsables indépendants). Un lien n’est pas une approbation.
Si nous tenons une présence sur une plateforme sociale, tout ce que vous y publiez est soumis aux conditions de cette plateforme. Nous ne pouvons pas contrôler les autres utilisateurs ni la plateforme elle-même.
3. Condition d’âge
Le Service est un produit d’apprentissage destiné au grand public. Il n’est pas destiné aux enfants.
Vous devez avoir au moins 16 ans pour créer un compte ou utiliser le Service. Si nous apprenons que nous détenons un compte pour une personne de moins de 16 ans, nous le supprimerons.
4. Données que nous traitons
Compte et identité : adresse e-mail et identifiants d’authentification à la connexion (OAuth Google et/ou Facebook via notre fournisseur d’auth), ainsi que les champs de profil que vous définissez (par ex. un nom d’affichage).
Bibliothèque d’apprentissage : decks, notes, cartes, types de notes, état de planification et historique de révision que vous créez ou importez — y compris le contenu que vous saisissez ou importez (CSV, paquets Anki ou decks partagés).
Appareil et sync : préférences de l’app stockées sur l’appareil ; synchronisation de votre bibliothèque vers nos serveurs pour que le Service fonctionne ; votre fuseau horaire IANA et un jeton push lorsque vous autorisez les notifications, utilisés pour le badge de l’icône de l’app (file d’étude du jour), pas pour du spam marketing.
Achats : statut d’abonnement / d’achat in-app via les app stores et RevenueCat (droits). Nous ne recevons pas votre numéro complet de carte de paiement.
Support et correspondance : si vous écrivez à hello@flshcrds.app ou nous contactez autrement, nous traitons l’adresse utilisée et le contenu de cet échange (y compris captures d’écran ou journaux que vous joignez).
Informations provenant d’autres sources : lorsque vous vous connectez avec Google ou Facebook, ces fournisseurs nous envoient des identifiants d’authentification et généralement votre e-mail, parce que vous le leur avez demandé. Nous ne recevons pas le mot de passe de ces comptes.
Diagnostics : si nous activons un outil de rapport de plantages, journaux techniques sur les plantages et la stabilité (version appareil/app, stack traces). Nous nommerons le fournisseur dans cette Politique avant la mise en production de cette fonctionnalité.
Site web : le site public est une page marketing. Dans cette version, nous ne faisons pas d’analytique produit, de pixels publicitaires ni de bannière de cookies non essentiels sur le landing. Des journaux d’hébergement/sécurité essentiels peuvent toutefois exister au niveau de l’infrastructure (par ex. adresse IP, heure et URL demandée).
5. Finalités et bases juridiques (RGPD)
Fourniture du Service (compte, sync, étude, import/export, badge) : exécution d’un contrat (art. 6(1)(b) RGPD).
Achats et droits : contrat et, le cas échéant, intérêts légitimes à prévenir la fraude / restaurer les achats (art. 6(1)(b) et (f)).
Communiquer avec vous au sujet du Service (réponses à vos demandes, avis de sécurité ou de disponibilité, et changements matériels du produit ou de la Politique) : contrat (art. 6(1)(b)) et/ou intérêts légitimes à administrer le Service (art. 6(1)(f)). Nous n’envoyons pas de marketing non sollicité.
Sécurité, prévention des abus et diagnostics de plantage : intérêts légitimes à faire fonctionner un Service stable et sûr (art. 6(1)(f)), mis en balance avec vos droits.
Obligations légales (p. ex. comptabilité liée aux fonctions payantes, réponse aux demandes valides d’autorités publiques) : art. 6(1)(c).
Statistiques agrégées ou anonymisées qui ne vous identifient plus, pour exploiter et améliorer le Service : intérêts légitimes (art. 6(1)(f)). Dans cette version, nous n’utilisons pas de pixels publicitaires, de publicité comportementale ni d’outils de segmentation d’audience.
Lorsque le consentement est requis (par ex. certaines notifications optionnelles ou un futur SDK non essentiel), nous demanderons avant d’activer (art. 6(1)(a)). Vous pouvez retirer votre consentement à tout moment ; le retrait n’affecte pas le traitement licite antérieur.
7. Destinataires et sous-traitants
Nous ne vendons pas vos données personnelles. Nous utilisons des prestataires qui traitent des données sur nos instructions ou dans les rôles décrits :
Supabase — authentification et hébergement de base de données pour les comptes et votre bibliothèque d’apprentissage.
Google et Facebook — connexion (OAuth). Ils traitent les données selon leurs propres conditions lorsque vous utilisez leur login.
Apple et Google Play — distribution de l’app et achats in-app.
RevenueCat — gestion des abonnements / droits pour les achats in-app.
Expo et infrastructure push Apple/Google — livraison du jeton push lié au badge de l’icône.
Fournisseur de diagnostics de plantage — à nommer avant la mise en production de cette fonctionnalité.
Outre ces prestataires, nous pouvons divulguer des données : (a) à une autorité publique compétente, un tribunal ou un organisme similaire lorsque nous estimons que la divulgation est exigée par la loi, nécessaire pour faire valoir ou défendre des droits, ou pour protéger des intérêts vitaux ; (b) à un acquéreur et à ses conseillers en cas de vente, fusion ou transaction similaire — l’acquéreur doit honorer cette Politique, ou nous vous informerons du changement ; (c) à toute autre personne avec votre consentement.
Lorsqu’un prestataire traite des données personnelles pour nous, nous prenons des mesures contractuelles et organisationnelles conformes au droit applicable, y compris un accord de traitement des données lorsque cela est requis.
Certains prestataires peuvent traiter des données hors EEE. Le cas échéant, nous nous appuyons sur des garanties appropriées (telles que les clauses contractuelles types) offertes par ces prestataires.
8. Conservation
Nous ne conservons pas les données personnelles plus longtemps que nécessaire aux finalités pour lesquelles elles ont été collectées. La durée dépend d’un besoin légal ou contractuel, de la nécessité des données pour fournir le Service, et du fait que vous pouvez raisonnablement vous attendre à ce que la bibliothèque reste jusqu’à ce que vous la supprimiez ou fermiez le compte.
Nous conservons votre compte et votre bibliothèque tant que votre compte est actif.
Lorsque vous supprimez votre compte dans l’app, nous supprimons votre compte et les données du Service des systèmes de production sans délai indu. Des copies de sauvegarde peuvent rester jusqu’à 30 jours, isolées de toute utilisation ultérieure, puis sont supprimées ou écrasées dans le cycle normal de sauvegarde.
Les app stores et RevenueCat peuvent conserver des enregistrements d’achat selon leurs propres règles. Les copies de contenu importées par d’autres utilisateurs via Deck Share restent dans les comptes de ces utilisateurs.
9. Vos droits
En vertu du RGPD, vous pouvez avoir le droit : d’accès (savoir quelles données personnelles nous traitons) ; de rectification des données inexactes ; d’effacement (« droit à l’oubli ») ; de limitation du traitement ; d’opposition au traitement fondé sur les intérêts légitimes ; de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (portabilité) ; et de retirer votre consentement lorsque le traitement repose sur le consentement.
Vous pouvez supprimer votre compte dans l’application mobile (Réglages). Pour les autres demandes, écrivez à hello@flshcrds.app. Nous pouvons vous demander de vérifier votre identité afin de répondre licitement et efficacement.
Ces droits sont soumis aux exceptions et limites prévues par la loi — par exemple nous pouvons conserver des données que nous sommes légalement tenus de garder, ou refuser une demande qui porterait atteinte aux droits d’autrui.
Vous pouvez introduire une réclamation auprès de votre autorité de contrôle locale. En Pologne, il s’agit du Président de l’Office de protection des données personnelles (UODO). Les coordonnées des autorités de l’UE/EEE sont publiées par le Comité européen de la protection des données.
10. Sécurité
Nous utilisons des mesures techniques et organisationnelles adaptées à une petite application d’apprentissage grand public (contrôles d’accès, transport chiffré, fonctionnalités de sécurité des prestataires). Aucune méthode de transmission ou de stockage n’est parfaitement sûre.
Vous devez protéger vos identifiants de connexion et ne pas les partager. Nous ne recevons ni ne stockons votre mot de passe Google ou Facebook.
11. Modifications
Nous pouvons mettre à jour cette Politique. La version publiée à https://flshcrds.app/fr/privacy est la version en vigueur. Pour les changements matériels, nous prendrons des mesures raisonnables pour vous en informer (par ex. dans l’app ou par e-mail) lorsque cela est requis.
12. Droit applicable
Cette Politique est conçue pour le RGPD et le droit polonais de la protection des données. Le responsable du traitement est établi en Pologne.
13. Contact
[CEIDG_LEGAL_NAME], [CEIDG_ADDRESS], NIP [CEIDG_NIP].
E-mail : hello@flshcrds.app.