Vie privée et données
Politique de confidentialité
Une présentation claire des données conservées sur votre appareil, de celles transmises à nos prestataires et des choix qui vous appartiennent.
Dernière mise à jour : 11 août 2026
Champ d’application et rôle de Habpic
Cette politique couvre l’application mobile Habpic et habpic.app. Habpic est responsable du traitement décrit ici. Certaines fonctions restent locales sans compte; la connexion, la synchronisation, les abonnements, les statistiques et les Proof Pacts utilisent les prestataires ci-dessous.
Informations traitées
Les données dépendent des fonctions que vous choisissez :
- Données de compte et de profil : identifiant Firebase, e-mail, nom affiché, fournisseur de connexion, photo de profil et identifiant Habpic.
- Données d’habitudes : noms, planning, rappels, validations, séries, sessions de concentration, réflexions, réglages et habitudes liées.
- Preuves photo et métadonnées associées : habitude, date, note, chemin de stockage et choix de partage. La version actuelle bloque l’accès au micro ainsi qu’aux bibliothèques audio et vidéo sur Android.
- Données des Proof Pacts : membres, invitations, habitudes liées, statut de validation, photos partagées ou masquées, réactions, signalements et modération.
- Utilisation, diagnostics, abonnement, version de l’app, plateforme et identifiants nécessaires aux statistiques, à la sécurité, à la synchronisation et aux droits Pro.
Stockage local et synchronisation cloud
Habpic fonctionne d’abord en local. En mode invité, habitudes, preuves, réglages et concentration sont stockés dans l’espace de l’appareil réservé à l’application. Les personnes connectées peuvent utiliser Firebase Authentication, Firestore, Cloud Storage et Cloud Functions pour l’identité, la sauvegarde compatible, le profil et les Proof Pacts. La sauvegarde personnelle automatique dépend des réglages de synchronisation et de l’offre. Habpic n’utilise pas Google Drive pour ses sauvegardes.
Proof Pacts et partage des photos
Les preuves sont privées par défaut. Une habitude liée peut transmettre chaque validation admissible au Pacte. Vous pouvez masquer la photo d’une validation tout en partageant sa réussite. Les photos partagées sont visibles par les membres autorisés et contrôlées par Google Cloud Vision SafeSearch avant publication. Une image signalée ou non vérifiée n’est pas montrée aux autres membres. Les membres peuvent signaler une preuve ou un compte et bloquer un autre membre. Un blocage s?pare les deux comptes dans les Pactes partag?s. Les d?tails des signalements sont r?serv?s ? la mod?ration.
Statistiques et diagnostics d’erreurs
Lorsqu’elle est activée, Habpic utilise PostHog pour mesurer l’onboarding, l’usage des fonctions, l’activité des preuves et des Proof Pacts, le cycle d’abonnement, la rétention et les erreurs techniques. Les événements utilisent un identifiant Habpic pseudonyme. Après une connexion non anonyme, l’activité peut être associée à votre identifiant Firebase. Nous n’envoyons aucun nom d’habitude, média de preuve, note, texte de signalement ou e-mail à PostHog. Vous pouvez désactiver l’analyse d’utilisation dans Profil, Données. Nous ne vendons pas ces données et ne les utilisons pas pour de la publicité tierce.
Site web et liste d’attente
Sur habpic.app, nous enregistrons le chemin de page, la page d’origine, le type de navigateur et les clics vers les boutiques. Vercel Analytics et Speed Insights fournissent des mesures agrégées. Si vous rejoignez une liste d’attente, nous conservons votre e-mail, la plateforme choisie et la date d’inscription afin de vous contacter au sujet de Habpic.
Autorisations de l’appareil
La caméra est demandée lorsque vous prenez une preuve, la photothèque lorsque vous choisissez une image, et les notifications lorsque vous activez les rappels. Les notifications sont planifiées localement. Habpic ne demande ni contacts ni localisation; la configuration Android actuelle bloque le micro, l’audio, la vidéo et l’accès général à l’ancien stockage.
Prestataires
Nous utilisons des sous-traitants uniquement pour exploiter, sécuriser, mesurer et commercialiser Habpic :
- Firebase / Google Cloud: authentification, base de données, médias, fonctions serveur, attestation de l’app et modération SafeSearch via Google Cloud.
- PostHog: statistiques produit et diagnostics d’erreurs.
- RevenueCat: statut d’abonnement, historique d’achat, identifiants client et gestion des droits.
- Apple et Google traitent la connexion et les achats selon leurs propres règles. Vercel héberge et mesure le site; MongoDB conserve les statistiques du site et les inscriptions; le prestataire e-mail envoie les messages de la liste d’attente.
Fondements du traitement
Nous traitons les données de compte, synchronisation, Pacte et abonnement pour fournir le service demandé et exécuter notre accord. Les statistiques, diagnostics et données de sécurité limités relèvent de notre intérêt légitime à améliorer et protéger Habpic, mis en balance avec votre vie privée. Nous nous fondons sur votre choix ou consentement pour les autorisations et communications facultatives lorsque nécessaire, et sur nos obligations légales pour certains documents de facturation, fraude, fiscalité et conformité.
Traitement international
Nos prestataires peuvent traiter des données aux États-Unis et dans d’autres pays où ils opèrent. Lorsque la loi l’exige, nous utilisons leurs conditions de traitement et des garanties de transfert reconnues. Les règles de protection et d’accès public peuvent différer de celles de votre pays.
Conservation
Les données locales restent jusqu’à leur suppression, à l’effacement des données de l’app ou à sa désinstallation, sous réserve des sauvegardes de l’appareil. Les données cloud restent tant que le compte est actif ou jusqu’à leur suppression. Les images complètes partagées dans un Pacte peuvent être supprimées après 90 jours et les miniatures après 365 jours au maximum. La suppression du compte efface les données Habpic actives et les médias de Pacte fournis; certains journaux de sécurité, pièces comptables ou sauvegardes peuvent subsister uniquement pendant la durée requise. Firebase indique que certaines données d’authentification supprimées peuvent mettre jusqu’à 180 jours à disparaître des sauvegardes. Les ?l?ments de preuve copi?s pour un signalement de s?curit? sont supprim?s apr?s 30 jours. Les dossiers de signalement sont normalement conserv?s 365 jours; un dossier non r?solu peut ?tre conserv? plus longtemps si son examen le n?cessite. Les blocages restent jusqu?au d?blocage ou ? la suppression du compte concern?.
Vos choix et vos droits
Vous pouvez utiliser les fonctions locales sans lier Google ou Apple, choisir la synchronisation, gérer les rappels, masquer une photo de Pacte, quitter un Pacte et supprimer le compte depuis Profil, Compte et assistance, Supprimer le compte. Vous pouvez demander l’accès, la rectification ou la suppression par e-mail. Nous vérifions les demandes avant toute divulgation ou suppression. Vous pouvez signaler un contenu de Pacte, bloquer des comptes et g?rer la liste des comptes bloqu?s dans l?app. Le d?blocage autorise les interactions futures, mais ne restaure ni l?ancienne participation ni le contenu.
Enfants
Habpic ne s’adresse pas aux moins de 13 ans, ou à l’âge minimum supérieur prévu localement. Si un enfant a transmis des données sans consentement approprié, contactez-nous.
Sécurité
Nous utilisons l’authentification, les règles Firebase, App Check pour les opérations de Pacte protégées, HTTPS, le chiffrement au repos des prestataires et des chemins de stockage limités. Aucun système n’est infaillible; protégez votre appareil et signalez rapidement tout usage suspect.
Contact et modifications
Nous pouvons mettre cette politique à jour lorsque Habpic, la loi ou nos prestataires évoluent. La nouvelle date sera indiquée ici. Pour toute question ou demande, écrivez à habpic.app@gmail.com.