Vie privée et données

Politique de confidentialité

Une présentation claire des données conservées sur votre appareil, de celles transmises à nos prestataires et des choix qui vous appartiennent.

Dernière mise à jour : 11 août 2026

Champ d’application et rôle de Habpic

Cette politique couvre l’application mobile Habpic et habpic.app. Habpic est responsable du traitement décrit ici. Certaines fonctions restent locales sans compte; la connexion, la synchronisation, les abonnements, les statistiques et les Proof Pacts utilisent les prestataires ci-dessous.

Informations traitées

Les données dépendent des fonctions que vous choisissez :

  • Données de compte et de profil : identifiant Firebase, e-mail, nom affiché, fournisseur de connexion, photo de profil et identifiant Habpic.
  • Données d’habitudes : noms, planning, rappels, validations, séries, sessions de concentration, réflexions, réglages et habitudes liées.
  • Preuves photo et métadonnées associées : habitude, date, note, chemin de stockage et choix de partage. La version actuelle bloque l’accès au micro ainsi qu’aux bibliothèques audio et vidéo sur Android.
  • Données des Proof Pacts : membres, invitations, habitudes liées, statut de validation, photos partagées ou masquées, réactions, signalements et modération.
  • Utilisation, diagnostics, abonnement, version de l’app, plateforme et identifiants nécessaires aux statistiques, à la sécurité, à la synchronisation et aux droits Pro.

Stockage local et synchronisation cloud

Habpic fonctionne d’abord en local. En mode invité, habitudes, preuves, réglages et concentration sont stockés dans l’espace de l’appareil réservé à l’application. Les personnes connectées peuvent utiliser Firebase Authentication, Firestore, Cloud Storage et Cloud Functions pour l’identité, la sauvegarde compatible, le profil et les Proof Pacts. La sauvegarde personnelle automatique dépend des réglages de synchronisation et de l’offre. Habpic n’utilise pas Google Drive pour ses sauvegardes.

Proof Pacts et partage des photos

Les preuves sont privées par défaut. Une habitude liée peut transmettre chaque validation admissible au Pacte. Vous pouvez masquer la photo d’une validation tout en partageant sa réussite. Les photos partagées sont visibles par les membres autorisés et contrôlées par Google Cloud Vision SafeSearch avant publication. Une image signalée ou non vérifiée n’est pas montrée aux autres membres. Les membres peuvent signaler une preuve ou un compte et bloquer un autre membre. Un blocage s?pare les deux comptes dans les Pactes partag?s. Les d?tails des signalements sont r?serv?s ? la mod?ration.

Statistiques et diagnostics d’erreurs

Lorsqu’elle est activée, Habpic utilise PostHog pour mesurer l’onboarding, l’usage des fonctions, l’activité des preuves et des Proof Pacts, le cycle d’abonnement, la rétention et les erreurs techniques. Les événements utilisent un identifiant Habpic pseudonyme. Après une connexion non anonyme, l’activité peut être associée à votre identifiant Firebase. Nous n’envoyons aucun nom d’habitude, média de preuve, note, texte de signalement ou e-mail à PostHog. Vous pouvez désactiver l’analyse d’utilisation dans Profil, Données. Nous ne vendons pas ces données et ne les utilisons pas pour de la publicité tierce.

Site web et liste d’attente

Sur habpic.app, nous enregistrons le chemin de page, la page d’origine, le type de navigateur et les clics vers les boutiques. Vercel Analytics et Speed Insights fournissent des mesures agrégées. Si vous rejoignez une liste d’attente, nous conservons votre e-mail, la plateforme choisie et la date d’inscription afin de vous contacter au sujet de Habpic.

Autorisations de l’appareil

La caméra est demandée lorsque vous prenez une preuve, la photothèque lorsque vous choisissez une image, et les notifications lorsque vous activez les rappels. Les notifications sont planifiées localement. Habpic ne demande ni contacts ni localisation; la configuration Android actuelle bloque le micro, l’audio, la vidéo et l’accès général à l’ancien stockage.

Prestataires

Nous utilisons des sous-traitants uniquement pour exploiter, sécuriser, mesurer et commercialiser Habpic :

  • Firebase / Google Cloud: authentification, base de données, médias, fonctions serveur, attestation de l’app et modération SafeSearch via Google Cloud.
  • PostHog: statistiques produit et diagnostics d’erreurs.
  • RevenueCat: statut d’abonnement, historique d’achat, identifiants client et gestion des droits.
  • Apple et Google traitent la connexion et les achats selon leurs propres règles. Vercel héberge et mesure le site; MongoDB conserve les statistiques du site et les inscriptions; le prestataire e-mail envoie les messages de la liste d’attente.

Traitement international

Nos prestataires peuvent traiter des données aux États-Unis et dans d’autres pays où ils opèrent. Lorsque la loi l’exige, nous utilisons leurs conditions de traitement et des garanties de transfert reconnues. Les règles de protection et d’accès public peuvent différer de celles de votre pays.

Conservation

Les données locales restent jusqu’à leur suppression, à l’effacement des données de l’app ou à sa désinstallation, sous réserve des sauvegardes de l’appareil. Les données cloud restent tant que le compte est actif ou jusqu’à leur suppression. Les images complètes partagées dans un Pacte peuvent être supprimées après 90 jours et les miniatures après 365 jours au maximum. La suppression du compte efface les données Habpic actives et les médias de Pacte fournis; certains journaux de sécurité, pièces comptables ou sauvegardes peuvent subsister uniquement pendant la durée requise. Firebase indique que certaines données d’authentification supprimées peuvent mettre jusqu’à 180 jours à disparaître des sauvegardes. Les ?l?ments de preuve copi?s pour un signalement de s?curit? sont supprim?s apr?s 30 jours. Les dossiers de signalement sont normalement conserv?s 365 jours; un dossier non r?solu peut ?tre conserv? plus longtemps si son examen le n?cessite. Les blocages restent jusqu?au d?blocage ou ? la suppression du compte concern?.

Vos choix et vos droits

Vous pouvez utiliser les fonctions locales sans lier Google ou Apple, choisir la synchronisation, gérer les rappels, masquer une photo de Pacte, quitter un Pacte et supprimer le compte depuis Profil, Compte et assistance, Supprimer le compte. Vous pouvez demander l’accès, la rectification ou la suppression par e-mail. Nous vérifions les demandes avant toute divulgation ou suppression. Vous pouvez signaler un contenu de Pacte, bloquer des comptes et g?rer la liste des comptes bloqu?s dans l?app. Le d?blocage autorise les interactions futures, mais ne restaure ni l?ancienne participation ni le contenu.

Enfants

Habpic ne s’adresse pas aux moins de 13 ans, ou à l’âge minimum supérieur prévu localement. Si un enfant a transmis des données sans consentement approprié, contactez-nous.

Sécurité

Nous utilisons l’authentification, les règles Firebase, App Check pour les opérations de Pacte protégées, HTTPS, le chiffrement au repos des prestataires et des chemins de stockage limités. Aucun système n’est infaillible; protégez votre appareil et signalez rapidement tout usage suspect.

Contact et modifications

Nous pouvons mettre cette politique à jour lorsque Habpic, la loi ou nos prestataires évoluent. La nouvelle date sera indiquée ici. Pour toute question ou demande, écrivez à habpic.app@gmail.com.