Politique de confidentialité
Cette politique explique quelles données l’app Android A Good Time et ce site traitent, pourquoi, et pendant combien de temps. Elle décrit ce que l’app fait réellement, y compris ce qui n’est pas idéal.
Qui est responsable
Le responsable du traitement au sens du règlement général sur la protection des données (RGPD) est :
Christian HollatzHollatz - Software, Hardware, Unterhaltung
Brandoberndorfer Straße 4
35647 Waldsolms
Allemagne
Pour toute question concernant tes données, écris à christian-hollatz@web.de.
En bref
- L’app ne contient aucun logiciel de publicité, de mesure d’audience ni de rapport de plantage, et ce site ne dépose aucun cookie et ne charge rien depuis d’autres serveurs.
- Les notes vocales, les photos et les légendes sont stockées sur notre propre serveur et ne sont jamais servies qu’aux deux personnes d’un lien. Elles ne sont pas chiffrées de bout en bout.
- Les messages sont supprimés du serveur 30 jours après leur envoi.
- La notification du soir passe par Firebase Cloud Messaging, un service de Google. Elle contient des nombres et au plus deux noms d’affichage, jamais une note vocale, une photo ou une légende.
- Tu peux supprimer ton compte à tout moment. Tout est alors supprimé de notre serveur, sauf dans les sauvegardes et les journaux, qui expirent d’eux-mêmes (voir ci-dessous).
Données traitées par l’app
Pour chaque type de données : ce que c’est, pourquoi nous en avons besoin, la base juridique, et combien de temps elles sont conservées.
Ton compte
- Quoi
- Ton adresse e-mail (ton identifiant de connexion ; jamais montrée aux personnes avec qui tu as un lien), ton nom d’affichage (montré aux personnes avec qui tu as un lien), ton mot de passe (stocké uniquement sous forme de hachage scrypt salé, jamais en clair), ton fuseau horaire (repris de ton téléphone à l’inscription ; tu peux le modifier dans les Paramètres), ta langue, si tu en choisis une dans les Paramètres, et la date de ta dernière livraison du soir.
- Pourquoi
- Pour te fournir un compte, livrer à 19:00 dans ton fuseau horaire, et rédiger la notification dans ta langue. Si tu laisses la langue sur « Suivre l’appareil », la notification est en anglais, car la langue de ton téléphone ne nous est jamais transmise.
- Base juridique
- Art. 6, paragraphe 1, point b), du RGPD : c’est nécessaire pour fournir le service pour lequel tu as créé un compte.
- Durée de conservation
- Jusqu’à la suppression de ton compte.
Ta session
- Quoi
- Quand tu te connectes, ton téléphone reçoit un jeton de session aléatoire et le conserve dans le stockage sécurisé d’Android. Notre serveur ne stocke qu’un hachage à clé de ce jeton, le compte auquel il appartient, sa date de création, sa date de dernière utilisation et sa date d’expiration (au bout de 365 jours). L’app n’utilise aucun cookie.
- Pourquoi
- Pour maintenir ta connexion.
- Base juridique
- Art. 6, paragraphe 1, point b), du RGPD.
- Durée de conservation
- Jusqu’à ce que tu te déconnectes, réinitialises ton mot de passe ou supprimes ton compte. L’enregistrement d’une session expirée n’est pas effacé automatiquement avant cela.
Notes vocales, photos et légendes
- Quoi
- Les notes vocales (jusqu’à deux minutes, sous forme de fichiers audio), les photos (sous forme de fichiers JPEG) et leurs légendes, ainsi que l’expéditeur, le lien auquel elles appartiennent, la date d’envoi et la date de livraison. Avant qu’une photo quitte ton téléphone, l’app la redimensionne et en enregistre une nouvelle copie, ce qui supprime ses métadonnées, y compris la localisation. Notre serveur stocke ce qu’il reçoit tel quel.
- Pourquoi
- Pour conserver chaque message jusqu’à 19:00 dans le fuseau horaire du destinataire, le livrer, et l’afficher dans les archives des deux personnes.
- Base juridique
- Art. 6, paragraphe 1, point b), du RGPD.
- Durée de conservation
- 30 jours à compter de l’envoi, qu’il ait été livré ou non ; l’enregistrement et le fichier sont alors supprimés. Plus tôt si l’expéditeur le reprend avant la livraison, si l’une des deux personnes retire le lien, ou si l’un des deux comptes est supprimé.
Les messages ne sont pas chiffrés de bout en bout. Les fichiers sont conservés sur le disque de notre propre serveur, et non chez un service de stockage en nuage, et chaque demande de fichier est contrôlée : seuls l’expéditeur et le destinataire peuvent le récupérer, et le destinataire uniquement après la livraison du soir.
Les personnes avec qui tu as un lien
- Quoi
- Pour chaque lien : qui a créé l’invitation, qui l’a acceptée, le code d’invitation, son statut, sa date de création et sa date d’expiration. Les personnes avec qui tu as un lien voient ton nom d’affichage, ton fuseau horaire (pour que l’app puisse leur dire quand leur message t’arrivera) et la date à laquelle tu leur as envoyé quelque chose pour la dernière fois. Elles ne voient jamais ton adresse e-mail.
- Pourquoi
- Pour relier deux personnes et permettre à chacune de voir à qui elle envoie.
- Base juridique
- Art. 6, paragraphe 1, point b), du RGPD.
- Durée de conservation
- Jusqu’à ce que l’un de vous retire le lien ou supprime son compte. Une invitation jamais utilisée expire au bout de 24 heures, mais son enregistrement est conservé jusqu’à la suppression de ton compte.
La notification du soir
- Quoi
- Le jeton push que Firebase Cloud Messaging attribue à ton téléphone. L’app l’enregistre auprès de notre serveur à chaque démarrage.
- Pourquoi
- Pour t’envoyer une notification le soir quand quelque chose est arrivé. Rien d’autre n’envoie jamais de notification.
- Base juridique
- Art. 6, paragraphe 1, point b), du RGPD.
- Durée de conservation
- Jusqu’à ce que tu te déconnectes ou supprimes ton compte, ou jusqu’à ce que Firebase signale que le jeton n’est plus valide. Si quelqu’un se connecte à un autre compte sur le même téléphone, le jeton passe à ce compte.
Réinitialisation du mot de passe
- Quoi
- Si tu demandes à réinitialiser ton mot de passe : un code de six caractères, valable 15 minutes et utilisable une seule fois, que la base de données stocke uniquement sous forme de hachage à clé. L’app ne peut pas encore envoyer d’e-mails. Le code est donc écrit dans le journal du serveur avec ton adresse e-mail, et la personne qui gère le serveur te le communique.
- Pourquoi
- Pour te permettre de retrouver l’accès à ton compte.
- Base juridique
- Art. 6, paragraphe 1, point b), du RGPD.
- Durée de conservation
- L’enregistrement en base de données, jusqu’à ce que tu demandes un nouveau code ou supprimes ton compte. L’entrée de journal, aussi longtemps que les journaux du serveur la conservent (voir ci-dessous).
Protection contre les tentatives répétées
- Quoi
- Les tentatives de connexion et de réinitialisation du mot de passe sont comptées par adresse e-mail et par adresse IP, et les enregistrements de jeton push par compte. Les compteurs n’existent que dans la mémoire du serveur. Les adresses IP ne sont jamais écrites dans la base de données.
- Pourquoi
- Pour protéger les comptes contre quelqu’un qui essaierait de deviner les mots de passe.
- Base juridique
- Art. 6, paragraphe 1, point f), du RGPD : notre intérêt légitime à assurer la sécurité du service et de ton compte.
- Durée de conservation
- Uniquement dans la mémoire du serveur ; les compteurs eux-mêmes ne sont jamais écrits sur disque. Ils disparaissent au plus tard au redémarrage du serveur. Par ailleurs, chaque requête est consignée dans le journal du serveur web (voir ci-dessous).
Journaux du serveur de l’app
- Quoi
- Le serveur de l’app journalise des événements techniques : des résumés de chaque livraison du soir (uniquement des nombres), des identifiants de compte quand une notification échoue, des identifiants de message et des chemins de fichier quand un fichier ne peut pas être lu, les codes de réinitialisation avec l’adresse e-mail (voir ci-dessus), et les messages d’erreur. Le contenu des messages et des légendes n’est jamais journalisé.
- Pourquoi
- Pour faire fonctionner le service et détecter les pannes.
- Base juridique
- Art. 6, paragraphe 1, point f), du RGPD : notre intérêt légitime à disposer d’un service fonctionnel et sûr.
- Durée de conservation
- Les journaux font l’objet d’une rotation selon leur taille, à raison de trois fichiers de 10 Mo pour chaque partie du service ; la durée de conservation d’une entrée dépend donc de l’activité du serveur.
Journal du serveur web pour les requêtes de l’app
- Quoi
- Chaque requête que l’app envoie à notre serveur passe par un serveur web placé devant lui (un proxy inverse), qui la journalise : ton adresse IP, la date et l’heure, l’adresse demandée (qui peut contenir un identifiant de message ou un code d’invitation), le statut et la taille de la réponse, et l’agent utilisateur (user agent) de l’app.
- Pourquoi
- Pour exploiter le service de manière sécurisée, repousser les attaques et détecter les erreurs.
- Base juridique
- Art. 6, paragraphe 1, point f), du RGPD : notre intérêt légitime à disposer d’un service fonctionnel et sûr.
- Durée de conservation
- Aussi longtemps que les journaux du serveur web sont conservés : jusqu’à 15 jours (les journaux sont renouvelés chaque jour et les 14 derniers sont conservés) ; les journaux internes aux conteneurs du site et de l’app sont limités à 30 Mo chacun et remplacent leurs entrées les plus anciennes une fois pleins.
Sauvegardes
- Quoi
- Une fois par jour, toute la base de données est sauvegardée sur le même serveur. Une sauvegarde contient tout ce qui se trouve dans la base : comptes, liens, codes d’invitation, légendes et les informations sur chaque message (qui l’a envoyé à qui, et quand). Les fichiers des notes vocales et des photos eux-mêmes ne font pas partie des sauvegardes.
- Pourquoi
- Pour qu’une panne ne fasse pas perdre les comptes de tout le monde.
- Base juridique
- Art. 6, paragraphe 1, point f), du RGPD : notre intérêt légitime à ne pas perdre de données.
- Durée de conservation
- Chaque sauvegarde est supprimée dès qu’elle a plus de 14 jours ; la vérification a lieu une fois par jour. Les données que tu supprimes peuvent donc subsister dans une sauvegarde environ 15 jours de plus.
Sur ton téléphone
L’app conserve quelques éléments sur ton téléphone : ton jeton de session, un repère indiquant quelle soirée tu as déjà ouverte (il ne quitte jamais ton téléphone et ne peut donc pas devenir un accusé de lecture), ton choix de langue, et les enregistrements et photos encore en attente d’envoi, avec leur légende et leurs destinataires. Te déconnecter ou supprimer ton compte efface le jeton et le repère. Une photo reçue est téléchargée dans le cache de l’app le temps que tu la regardes, puis retirée quand tu la fermes ; si l’app est fermée avant, la copie reste dans le cache jusqu’à ce qu’Android le vide. Te déconnecter ou supprimer ton compte ne vide pas ce cache.
L’app demande les autorisations suivantes :
- Micro : pour enregistrer des notes vocales. Si tu l’as déjà autorisé, il sert aussi à afficher l’indicateur de niveau pendant la lecture d’une note vocale, car Android l’exige pour cela. Rien n’est enregistré ni envoyé pour cet indicateur.
- Appareil photo : uniquement quand tu choisis de prendre une photo. Sans cette autorisation, tu peux toujours choisir une photo existante.
- Notifications : pour la notification du soir.
- Les photos de ta galerie sont choisies avec le sélecteur de photos d’Android, qui ne donne à l’app que la photo choisie et ne nécessite aucun accès à ta galerie.
Qui d’autre reçoit des données
Hébergement
Notre serveur est loué auprès de Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne, qui agit en tant que sous-traitant. Emplacement du serveur : Nuremberg, Allemagne. Nous avons conclu avec Hetzner un contrat de sous-traitance conforme à l’article 28 du RGPD.
Google Firebase Cloud Messaging
Pour livrer la notification du soir, notre serveur l’envoie à Firebase Cloud Messaging, un service de Google, qui la transmet à ton téléphone via les services Google Play. Le message contient le jeton push de ton téléphone, le titre « A Good Time » et le texte de la notification : combien de notes vocales ou de photos sont arrivées et au plus deux noms d’affichage des expéditeurs, par exemple « 2 messages vocaux de Léa » ou « 6 choses de 3 personnes ». Il ne contient jamais de note vocale, de photo ni de légende. Ton téléphone obtient aussi son jeton push auprès de Firebase. Pour les utilisateurs de l’UE, Firebase est fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, selon les conditions de traitement des données et de sécurité de Firebase (Firebase Data Processing and Security Terms), que nous avons acceptées. Google peut traiter des données aux États-Unis ; Google LLC est certifiée au titre du cadre de protection des données UE–États-Unis (Data Privacy Framework), et les clauses contractuelles types de l’UE font partie de ces conditions.
Google Play
Si tu installes l’app depuis Google Play, Google traite des données à cette fin conformément à sa propre politique de confidentialité.
Les personnes avec qui tu as un lien
Elles reçoivent ce que tu leur envoies, avec ton nom d’affichage, ton fuseau horaire et le moment où tu leur as envoyé quelque chose pour la dernière fois.
Nous ne vendons pas tes données et ne les transmettons à personne d’autre. L’app ne contient aucun logiciel de publicité, de mesure d’audience ni de rapport de plantage.
Ce site
Ce site ne dépose aucun cookie, n’utilise pas de JavaScript et ne charge rien depuis d’autres serveurs : ni polices, ni scripts, ni outils de mesure d’audience, ni contenu intégré. La page d’accueil lit le réglage de langue de ton navigateur uniquement pour t’envoyer vers la langue correspondante.
Quand tu le consultes, nos serveurs web journalisent chaque requête, comme tout serveur web : ton adresse IP, la date et l’heure, la page demandée, le statut et la taille de la réponse, la page de provenance si ton navigateur la transmet, et l’agent utilisateur (user agent) de ton navigateur. Le serveur placé devant le site et celui qui sert ses pages tiennent tous deux un tel journal. Nous utilisons ces journaux pour exploiter le site de manière sécurisée et pour détecter les erreurs (art. 6, paragraphe 1, point f), du RGPD). Durée de conservation : jusqu’à 15 jours (les journaux sont renouvelés chaque jour et les 14 derniers sont conservés) ; les journaux internes aux conteneurs du site et de l’app sont limités à 30 Mo chacun et remplacent leurs entrées les plus anciennes une fois pleins.
Les liens d’invitation (agoodtime.de/i/…) sont traités par le serveur de l’app. La page d’invitation ne vérifie pas le code et n’affiche jamais qui l’a envoyé. Elle lit uniquement le réglage de langue de ton navigateur, pour choisir la langue de la page, et ne dépose aucun cookie. La visite apparaît tout de même dans le journal du serveur web, comme toute autre requête, code compris dans l’adresse.
Tes droits
Tu as le droit :
- d’accéder aux données que nous détenons sur toi (art. 15 du RGPD),
- de faire rectifier des données inexactes (art. 16). Tu peux modifier toi-même ton nom d’affichage et ton fuseau horaire dans l’app,
- de faire effacer tes données (art. 17). Tu peux supprimer toi-même ton compte dans l’app,
- d’obtenir la limitation du traitement (art. 18),
- de recevoir tes données dans un format portable (art. 20). L’app n’a pas de fonction d’export : écris-nous,
- de t’opposer au traitement fondé sur nos intérêts légitimes (art. 21).
Pour exercer l’un de ces droits, écris à christian-hollatz@web.de.
Tu as également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, notamment dans l’État membre de l’UE où tu résides, où tu travailles ou où tu penses que la violation a eu lieu (art. 77 du RGPD).
Pour utiliser l’app, il te faut une adresse e-mail, un nom d’affichage et un mot de passe. Sans eux, nous ne pouvons pas créer de compte. Il n’y a ni prise de décision automatisée ni profilage.
Supprimer ton compte
Tu peux supprimer ton compte dans l’app à tout moment. Comment supprimer ton compte, et ce qui est supprimé.
Modifications de cette politique
Si l’app ou ce site modifient la façon dont les données sont traitées, cette politique est mise à jour et sa date change.