1. En résumé
Vos photos ne quittent jamais votre téléphone. Ni les images, ni les miniatures, ni les empreintes perceptuelles calculées pour repérer les doublons, ni les dates de prise de vue, ni les noms de fichiers, ni les identifiants que le système leur attribue. Tout le traitement d'images — l'analyse, l'estimation des tailles, la détection des captures d'écran, celle des doublons, vos décisions de tri — s'exécute sur votre appareil, et son résultat est écrit dans une base de données qui y demeure.
Cette promesse est volontairement étroite, car l'application utilise bel et bien le réseau. Tout est nommé sur cette page :
- La publicité. La version gratuite affiche un bandeau. Il est diffusé par Google AdMob, qui reçoit les données techniques que comporte toute requête publicitaire (article 8). L'achat unique de GigaBack fait disparaître ce bandeau.
- Un petit profil stocké chez Firebase. Quelques compteurs — le nombre de décisions de swipe utilisées aujourd'hui, le total de gigaoctets libérés, votre série — sont conservés sous un identifiant anonyme afin qu'effacer les données de l'application ne redonne pas un quota quotidien neuf (articles 5 et 6). Aucune photo, aucune miniature, aucune empreinte et aucune date n'en fait jamais partie.
- Votre achat, qui transite par l'App Store ou Google Play et est vérifié auprès de la boutique (article 7).
- Des statistiques d'usage anonymes, une liste d'événements courte et figée, sans valeur exacte, que vous pouvez désactiver dans les Réglages (article 9).
Il n'y a aucun compte à créer et aucune connexion. Nous ne vous demandons jamais votre nom, votre adresse électronique ou votre numéro de téléphone pour utiliser l'application.
Le reste de cette page en est la version détaillée. Elle est écrite pour être lue, non pour être survolée.
2. Responsable du traitement
Le responsable du traitement des données limitées décrites ici est WISEPEAR - LABORATÓRIO TECNOLÓGICO, UNIPESSOAL, LDA, société unipersonnelle par quotas de droit portugais (sociedade unipessoal por quotas) au capital de 2 500 €, immatriculée sous le NIPC 516410300, dont le siège social est situé 564 Rua Carvalhal de Cima, 4990-610 Fontão - Ponte de Lima, Portugal, éditeur de l'application GigaBack.
Contact : contact@gigaback.app
Aucun délégué à la protection des données n'a été désigné : le traitement décrit ici ne relève d'aucun des cas énumérés à l'article 37 du RGPD. L'éditeur est établi au Portugal, dans l'Union européenne, de sorte qu'aucun représentant au sens de l'article 27 n'est requis.
3. Vos photos restent sur votre appareil
GigaBack a besoin d'accéder à votre photothèque pour remplir sa fonction. Cet accès est utilisé exclusivement sur l'appareil, au moyen des interfaces photo du système d'exploitation (PhotoKit sur iOS, MediaStore sur Android).
Concrètement :
- Aucune photo, aucune vidéo, aucune miniature et aucun aperçu n'est jamais transmis, téléversé, sauvegardé ou partagé, ni avec nous, ni avec quiconque.
- Aucune métadonnée de photo ne quitte l'appareil non plus : ni la date de prise de vue, ni les dimensions, ni la taille du fichier, ni les données de géolocalisation, ni le nom du fichier, ni l'identifiant attribué par le système à un élément.
- Aucune empreinte perceptuelle ne quitte l'appareil. Les empreintes calculées pour regrouper doublons et rafales sont dérivées de vos images : nous les traitons donc exactement comme les images elles-mêmes — écrites localement, conservées localement.
- Les données techniques calculées par l'application — la fiche de chaque photo, l'empreinte, le statut « gardée » ou « jetée », le mois de rattachement — sont écrites dans une base de données locale, au sein du stockage privé de l'application. Rien de ce qui, dans cette base, décrit une photo n'est jamais envoyé où que ce soit. Les seules valeurs qui partent dans l'autre sens sont les compteurs bruts énumérés à l'article 6.
- L'application continue de fonctionner sans réseau. Le tri, la corbeille interne et les compteurs n'attendent jamais une connexion ; le profil de l'article 6 se synchronise plus tard et le bandeau de l'article 8 reste simplement vide. Ce n'est pas une application entièrement hors ligne, et nous ne la décrirons pas comme telle.
Nous ne pouvons pas voir vos photos. Nous ne pouvons pas les récupérer. Nous ignorons combien vous en avez et ce qu'elles représentent.
La désinstallation de l'application supprime cette base locale, et avec elle l'avancement de votre tri. Les compteurs de l'article 6 sont conservés séparément et survivent à la désinstallation — c'est précisément leur raison d'être, et l'article 16 explique comment en demander l'effacement.
4. La suppression passe par votre système, pas par nous
Lorsque vous validez un lot, GigaBack demande à votre système d'exploitation de déplacer les éléments vers sa propre corbeille : « Supprimés récemment » sur iOS, la corbeille système sur Android. Ils y restent normalement récupérables pendant 30 jours. Cette opération est réalisée par le système, sur l'appareil. Nous n'y sommes pas partie et n'en recevons rien.
5. Pas de compte, mais un identifiant anonyme
GigaBack ne comporte aucune inscription. Ni compte utilisateur, ni mot de passe, ni profil à remplir, ni collecte d'adresse électronique pour utiliser l'application. Votre achat est rattaché à votre compte Apple ou Google, non à une identité que nous détiendrions.
Pour conserver les compteurs de l'article 6, l'application doit néanmoins savoir quel document est le vôtre. Deux mécanismes le lui permettent, et aucun des deux ne nous dit qui vous êtes :
- L'authentification anonyme Firebase (Google). Votre installation reçoit un identifiant aléatoire (UID). Il n'est lié ni à votre nom, ni à votre adresse électronique, ni à votre identifiant Apple, ni à votre compte Google, et nous ne pouvons pas le rattacher à une personne. Il ne survit pas à la désinstallation.
- Une attestation d'appareil. Puisque cet identifiant disparaît à la désinstallation, le quota gratuit est en outre ancré à l'appareil lui-même. Sur iOS, nous utilisons Apple DeviceCheck, qui nous donne deux bits persistants par appareil et un jeton que notre serveur fait vérifier par Apple ; sur Android, nous utilisons Google Play Integrity, dont le jeton est vérifié par notre serveur auprès de Google. L'un et l'autre nous indiquent seulement si cet appareil a déjà été vu. Ni l'un ni l'autre ne nous renvoie un nom, un compte ou un numéro de série, et la clé privée de vérification reste sur le serveur : elle n'est jamais embarquée dans l'application. Play Integrity est le plus faible des deux, et nous préférons le dire plutôt que de laisser croire à un ancrage que nous n'avons pas.
Si vous nous écrivez à contact@gigaback.app, nous recevons évidemment votre adresse électronique et le contenu de votre message. Nous ne l'utilisons que pour vous répondre et ne conservons l'échange que le temps nécessaire (voir article 13).
6. Ce que nous stockons chez Firebase
Un document par identifiant anonyme, dans Cloud Firestore (Google). Il existe pour une seule raison : le quota quotidien gratuit doit survivre à un effacement des données de l'application, sans quoi vider le stockage de l'app redonnerait cinquante swipes à chaque fois.
Le document contient, exhaustivement :
- la date du jour de quota en cours et le nombre de décisions de swipe utilisées ce jour-là ;
- le total d'octets libérés et le nombre total d'éléments supprimés — le chiffre cumulé que l'application vous affiche, conservé pour qu'un nouveau téléphone ne le remette pas à zéro ;
- le compteur de série et la date de votre dernière session ;
- un reflet de la réponse de la boutique au sujet de votre achat, utilisé uniquement pour éviter d'afficher un bandeau à quelqu'un qui a payé pendant que la boutique répond encore au démarrage. Il est écrit par une fonction serveur, jamais par l'application, et il ne peut jamais accorder le droit d'accès : seule la boutique le fait ;
- une référence à l'attestation d'appareil décrite à l'article 5.
Ce qui ne s'y trouve jamais : aucun identifiant de photo, aucune miniature, aucune empreinte, aucune date de prise de vue, aucun nom de mois, aucun nom de fichier, aucune donnée de localisation, aucun décompte des photos de votre photothèque. La base locale est la seule à connaître votre photothèque, et elle ne quitte pas l'appareil.
Les règles de sécurité Firestore n'autorisent un identifiant à lire et à écrire que son propre document.
7. Achats
GigaBack vend une seule chose, une seule fois : un achat unique non consommable. Il n'y a ni abonnement, ni reconduction, ni essai gratuit. Si — et seulement si — vous l'achetez, une transaction a lieu. Elle fait intervenir trois acteurs, et nous sommes le moins informé des trois.
Apple ou Google. Ils encaissent le paiement, agissent en qualité de vendeur et vous délivrent le reçu. Nous ne voyons jamais votre carte bancaire, vos coordonnées bancaires ou votre adresse de facturation. Ils traitent vos données selon leurs propres politiques : Apple et Google.
RevenueCat, Inc. Nous recourons à RevenueCat pour vérifier auprès de la boutique la validité de votre achat et l'état du droit d'accès. RevenueCat agit en qualité de sous-traitant au sens du RGPD, dans le cadre d'un accord de traitement. Sont traitées à cette fin :
- une identification pseudonyme de l'installation, générée aléatoirement, sans lien avec votre nom, votre adresse électronique ou vos photos ;
- le reçu ou le jeton de transaction de la boutique et son état (actif, expiré, remboursé, révoqué) ;
- le produit acheté, la devise, le prix, le pays du compte de boutique ;
- les données techniques inhérentes à toute requête réseau : version de l'application, version du système d'exploitation, modèle d'appareil et adresse IP (l'adresse IP sert à acheminer la requête et à la lutte contre la fraude, non à vous profiler).
Politique de confidentialité de RevenueCat : revenuecat.com/privacy. Aucune photo, miniature, empreinte ou métadonnée de photo n'est jamais transmise à RevenueCat.
Si vous n'effectuez aucun achat, rien de tout cela n'a lieu — mais le bandeau de l'article 8, si.
8. Publicité
La version gratuite de GigaBack affiche un bandeau publicitaire en bas de l'écran, sur tous les écrans, y compris pendant le swipe. L'achat de l'application le fait disparaître, à l'instant même où la boutique confirme l'achat, et il ne revient pas, sauf remboursement ou révocation de cet achat.
Le bandeau est diffusé par Google AdMob — exploité par Google Ireland Limited pour les utilisateurs de l'Espace économique européen, du Royaume-Uni et de la Suisse, et par Google LLC ailleurs.
Ce que la régie reçoit. Les données que comporte toute requête publicitaire : l'identifiant publicitaire de votre appareil (l'IDFA sur iOS, lorsqu'il est autorisé, ou l'identifiant publicitaire sur Android), votre adresse IP et la localisation approximative qu'elle implique, le modèle d'appareil, la version du système d'exploitation, la version et la langue de l'application, ainsi que ce qu'est devenue l'annonce (demandée, remplie, vide, vue, cliquée). Google les traite selon ses propres règles de confidentialité publicitaires.
Ce que la régie ne reçoit jamais. Aucune photo. Aucune miniature. Aucune empreinte. Aucun identifiant de photo, nom de fichier ou date de prise de vue. Aucun décompte de votre photothèque, aucune estimation de taille, aucun mois trié, rien de ce que contient la base locale. La seule chose que l'application transmet à l'emplacement publicitaire est l'écran sur lequel il se trouve, et il n'existe aucun autre paramètre qu'elle pourrait transmettre : l'interface est conçue ainsi pour qu'aucune fuite accidentelle ne soit possible.
Comment le bandeau se comporte. Sa hauteur est réservée avant même qu'une annonce soit demandée : il ne bouscule jamais l'interface et ne saute jamais sous votre pouce. Il est physiquement séparé des commandes garder et jeter, pour que le clic accidentel ne soit pas le modèle économique. Il n'y a aucun interstitiel et aucune annonce par-dessus une de vos photos. Il existe un autre format, décrit ci-dessous, et c'est vous qui le déclenchez. Toucher le bandeau n'ouvre jamais notre écran d'achat : il appartient à la régie et n'est pas un déclencheur déguisé.
La vidéo récompensée. Quand les cinquante swipes gratuits du jour sont épuisés, vous pouvez regarder une vidéo publicitaire jusqu'au bout pour en obtenir dix de plus. Rien ne se lance sans votre demande. La proposition apparaît à deux endroits et nulle part ailleurs — l'écran qui vous annonce que les swipes du jour sont épuisés, et une ligne sur le tableau de bord — et les dix swipes ne sont crédités que si la régie confirme que vous l'avez regardée en entier. La fermer avant la fin ne vous coûte rien et ne vous rapporte rien. L'achat de l'app fait disparaître la proposition en même temps que le bandeau : il n'y a plus de limite quotidienne à relever.
La publicité n'est pas personnalisée. La diffusion non personnalisée est demandée sur chaque annonce que l'app sollicite, et configurée côté régie également. Aucun profil publicitaire n'est constitué sur vous, et iOS n'affiche donc aucune demande App Tracking Transparency — l'app ne demande pas à vous suivre dans les apps et sur les sites d'autres entreprises, et n'est pas conçue pour le faire. Une publicité non personnalisée doit tout de même parvenir à votre appareil et être comptée : les données techniques listées ci-dessus sont donc toujours transmises.
Là où la loi exige votre consentement avant qu'une information soit stockée sur votre appareil ou lue depuis celui-ci, ce consentement est recueilli par le formulaire de consentement de Google, que l'app présente avant de demander la moindre annonce. Vous pouvez le rouvrir à tout moment : Réglages → Options de confidentialité des pubs.
9. Statistiques d'usage anonymes
Pour comprendre si l'application est compréhensible — où l'on se perd, si une analyse va à son terme, si un emplacement publicitaire se remplit un jour —, nous utilisons Firebase Analytics (Google). Nous l'utilisons plutôt qu'un second outil distinct parce que Firebase est déjà présent pour l'article 6 : faire tourner deux prestataires pour un seul travail ferait sortir davantage de données de l'appareil, pas moins.
Ce n'est donc pas le prestataire qui vous protège ici. Ce sont ces règles :
- Une liste d'événements figée, et rien d'autre. Aucune propriété utilisateur libre, et la collecte automatique des écrans est désactivée. Ce qui ne figure pas dans la liste ci-dessous n'est pas envoyé.
- Anonymat. Pas de nom, pas d'adresse électronique, pas de compte que vous auriez créé. Les événements sont rattachés à l'identifiant anonyme de l'article 5, pas à une identité.
- Des tranches, jamais de valeurs exactes. Nous enregistrons une tranche de gigaoctets telle que « 5-10 », jamais « 8,24 Go ». Nous enregistrons une tranche de nombre de photos, jamais votre nombre de photos.
- Jamais de contenu de photo, de miniature, d'empreinte, de nom de fichier, de date ni d'identifiant de photo. Jamais.
Les événements sont, exhaustivement : fin de l'accueil ; fin de l'analyse (avec une tranche de nombre de photos et une tranche de gigaoctets) ; début de session ; quota gratuit atteint ; affichage du paywall (avec l'écran qui l'a déclenché) ; achat effectué ; achats restaurés ; validation de la corbeille (avec une tranche en mégaoctets) ; mois terminé ; affichage de la demande de note ; emplacement publicitaire rempli (avec l'écran) ; emplacement publicitaire resté vide (avec l'écran). S'y ajoute un contexte technique grossier : version de l'application, système d'exploitation, langue et pays déduit de l'adresse IP, laquelle n'est pas conservée sous une forme permettant de vous identifier.
Vous pouvez tout désactiver. Réglages → Partager des statistiques anonymes. Un interrupteur, effet immédiat, sans discussion et sans conséquence sur la moindre fonctionnalité. Le désactiver ne fait pas disparaître le bandeau, qui est un sujet distinct traité à l'article 8. [À COMPLÉTER — l'interrupteur est activé par défaut, en opt-out, mais la destination des statistiques dans le build est NoAnalytics : rien n'est envoyé. À trancher avant publication — brancher un outil et le décrire ici, ou dire franchement qu'aucune statistique n'est collectée pour l'instant et réduire cet article en conséquence.]
[À COMPLÉTER — aucun projet Firebase n'est câblé : le build embarque UnconfiguredProfileService, donc rien de ce que décrivent les articles 5 et 6 ne quitte l'appareil. À trancher avant publication — configurer le projet et indiquer sa région, la durée de rétention Analytics et l'état des signaux Google, ou réduire ces articles à ce que le build fait réellement.]
10. Notifications
Les rappels locaux relèvent d'un consentement explicite. Nous vous les proposons lors de l'accueil, un refus n'a aucune conséquence, et vous pouvez changer d'avis à tout moment dans les Réglages ou dans ceux de votre système.
Ces notifications sont locales : elles sont programmées et déclenchées par votre appareil, à partir de données qui s'y trouvent déjà. Il n'existe ni serveur de notification, ni jeton d'appareil transmis, ni contenu de notification circulant sur le réseau. Nous ne vous enverrons jamais de notification à visée commerciale.
11. Site internet
Le présent article ne concerne que le site ; l'application est traitée aux articles 3 à 9.
Le site gigaback.app est composé de pages statiques. Il ne dépose aucun cookie, n'exécute aucun script tiers, ne comporte aucune publicité et n'a pas de système de commentaires. Notre hébergeur conserve des journaux serveur standard (adresse IP, horodatage, page demandée, agent utilisateur) pendant une durée courte, à des fins de sécurité et de bon fonctionnement du service. Le site est servi depuis une machine louée à OVH SAS (OVHcloud), 2 rue Kellermann, 59100 Roubaix, France, et exploitée par l'éditeur. Les journaux du serveur web conservent l'adresse IP, la page demandée et l'agent utilisateur pendant 14 jours, puis sont supprimés.
Le formulaire de contact. La page de contact porte un formulaire : votre nom, votre adresse e-mail et votre message. Ils servent à vous répondre et à rien d'autre ; la base légale est notre intérêt légitime à répondre à qui nous écrit. Rien n'y passe par un tiers — le formulaire est traité par un script sur notre propre serveur, qui envoie le message vers notre boîte par une connexion authentifiée et en garde une copie dans un fichier, afin qu'un échec d'envoi ne perde rien. Ce fichier contient aussi votre adresse IP. Nous conservons les messages, nos réponses et ce fichier jusqu'à trois ans après le dernier échange. Aucun cookie, aucun traceur et aucun script sur cette page.
12. Bases légales (article 6 du RGPD)
- Lecture et analyse de votre photothèque sur l'appareil — pour fournir la fonction que vous avez demandée. Il ne s'agit pas d'un transfert de données vers nous : le traitement est local. L'accès repose sur l'autorisation système explicite que vous accordez et que vous pouvez retirer à tout moment dans les réglages de votre appareil.
- Vérification de votre achat et de votre droit d'accès — exécution du contrat, c'est-à-dire vous fournir ce que vous avez payé. Article 6, § 1, b).
- Ancrage du quota gratuit à un identifiant anonyme et à une attestation d'appareil — notre intérêt légitime à ce qu'une offre gratuite veuille dire quelque chose, article 6, § 1, f). Sans cet ancrage, la limite quotidienne pourrait être remise à zéro indéfiniment en vidant le stockage de l'application, et la version gratuite ne pourrait pas exister sous cette forme.
- Report de vos totaux, de votre série et de votre dernière session d'un appareil à l'autre — pour fournir une fonction que vous utilisez, article 6, § 1, b), et notre intérêt légitime à ne pas les perdre, article 6, § 1, f).
- Publicité dans la version gratuite — lorsque la loi exige le consentement pour inscrire ou lire des informations sur votre appareil et pour la publicité personnalisée, votre consentement, article 6, § 1, a), recueilli par le parcours de consentement présenté par la régie ; à défaut, notre intérêt légitime à financer une version gratuite, article 6, § 1, f). Sur iOS, le suivi entre applications requiert en outre l'autorisation App Tracking Transparency. Voir la mention à compléter de l'article 8.
- Statistiques d'usage anonymes — pour améliorer l'application. Votre consentement, article 6, § 1, a), retirable à tout moment dans les Réglages.
- Notifications locales — pour vous adresser le rappel que vous avez demandé. Votre consentement, article 6, § 1, a).
- Réponse à vos courriels — notre intérêt légitime à vous répondre, article 6, § 1, f), ou exécution du contrat.
- Lutte contre la fraude aux achats et journaux de sécurité — notre intérêt légitime à prévenir les abus et à sécuriser le service, article 6, § 1, f).
Nous ne prenons aucune décision automatisée produisant des effets juridiques à votre égard. Nous ne vous profilons pas nous-mêmes ; le caractère personnalisé ou non de la publicité qui vous est présentée par la régie fait l'objet de l'article 8.
13. Durées de conservation
- Données relatives aux photos : sur votre appareil, sous votre contrôle, tant que vous conservez l'application. La désinstallation les efface.
- Le profil Firebase (article 6) : tant que vous utilisez l'application, puis jusqu'à ce que vous en demandiez la suppression ou que 24 mois s'écoulent sans session, selon ce qui survient en premier. Il survit délibérément à la désinstallation — c'est sa raison d'être — et c'est donc la seule chose de cette page dont vous pourriez vouloir nous demander l'effacement.
- Données d'achat : pendant la durée du droit d'accès, puis pendant les durées imposées par les obligations comptables et fiscales, généralement de plusieurs années, chez les boutiques et chez RevenueCat.
- Données publicitaires : conservées par Google selon ses propres règles de conservation, que nous ne fixons pas.
- Statistiques d'usage : conservées pendant la durée configurée sur le projet Firebase, sous forme de tranches, et sans rattachement à votre personne.
- Courriels que vous nous adressez : le temps du traitement de votre demande, puis jusqu'à 3 ans s'il s'agit d'une question contractuelle ou juridique.
14. Destinataires des données
Nous ne vendons aucune donnée et n'en louons aucune. Votre photothèque n'est communiquée à personne, pour la simple raison qu'elle ne nous parvient jamais.
Nous ne vous dirons pas, en revanche, que rien n'est communiqué aux annonceurs. La publicité suppose une régie publicitaire : les données énumérées à l'article 8 sont transmises à Google AdMob, et c'est le prix de la version gratuite.
Les destinataires sont : Apple et Google en tant que boutiques ; Google encore, comme fournisseur de Firebase Authentication, Cloud Firestore, Firebase Analytics, AdMob et Play Integrity ; Apple encore, pour DeviceCheck ; RevenueCat pour la vérification des achats ; et l'hébergeur de notre site. Chacun intervient comme sous-traitant ou comme responsable de traitement autonome pour sa part, dans un cadre contractuel. Nous pouvons également communiquer des données si une loi ou une décision de justice régulière nous y contraint.
15. Transferts hors de l'Union européenne
Plusieurs de ces prestataires — Google LLC et RevenueCat, Inc. en particulier — sont établis aux États-Unis et peuvent y traiter des données. Ces transferts sont encadrés par les garanties appropriées du chapitre V du RGPD : clauses contractuelles types et, lorsque le prestataire y est certifié, cadre de protection des données UE–États-Unis. La région dans laquelle sont stockées les données Firebase de l'article 6 est visée par la mention à compléter de l'article 9. Vous pouvez nous en demander le détail.
16. Vos droits
Si vous vous trouvez dans l'Union européenne ou dans l'Espace économique européen, le RGPD vous confère un droit d'accès à vos données, de rectification, d'effacement, de limitation du traitement, d'opposition, de portabilité, ainsi que le droit de retirer votre consentement à tout moment, sans que cela remette en cause les traitements déjà effectués.
Trois remarques pratiques, dites franchement :
- Pour tout ce qui réside sur votre appareil, vous exercez ces droits directement et immédiatement, sans nous solliciter : vos données sont entre vos mains. Désactiver l'interrupteur des statistiques retire le consentement correspondant. Révoquer l'autorisation photo coupe l'accès. Désinstaller efface la base locale.
- La désinstallation n'efface pas le profil de l'article 6, et nous n'allons pas prétendre le contraire : il est conçu pour survivre au stockage de l'application. Écrivez-nous et nous le supprimerons, ce qui remettra à zéro votre quota, vos totaux et votre série par la même occasion.
- Pour les achats, nous ne détenons qu'une identification pseudonyme et un état de reçu ; pour retrouver cet enregistrement, il nous faut généralement l'identifiant de transaction figurant sur votre reçu. Pour retrouver votre document Firebase, il nous faut l'identifiant anonyme utilisé par votre installation. À défaut de l'un ou de l'autre, nous pouvons être dans l'impossibilité de vous identifier, ce que l'article 11 du RGPD nous autorise à vous opposer plutôt que de collecter davantage de données à votre sujet dans le seul but de pouvoir vous retrouver.
Pour exercer un droit, écrivez à contact@gigaback.app. Nous répondons dans un délai d'un mois, prorogeable de deux mois pour les demandes complexes, auquel cas nous vous en informons.
Si vous estimez que vos droits n'ont pas été respectés, vous pouvez introduire une réclamation auprès de votre autorité de contrôle nationale — en France, la CNIL ; chaque État de l'Union et de l'EEE dispose d'une autorité équivalente. Nous préférerions toutefois que vous nous écriviez d'abord.
17. Enfants
GigaBack ne s'adresse pas aux enfants de moins de 13 ans et nous ne collectons pas sciemment leurs données. L'application ne comporte aucune fonction sociale ni aucun contenu publié par les utilisateurs. Elle affiche en revanche de la publicité dans sa version gratuite, et les requêtes publicitaires sont marquées comme non destinées aux enfants afin que la régie applique son traitement restreint. Si vous pensez qu'un enfant nous a communiqué des données personnelles, contactez-nous : nous les supprimerons.
18. Sécurité
La base de données locale de l'application est enregistrée dans son stockage privé, protégée par l'isolation de votre appareil et, lorsque la plateforme le permet, par le chiffrement intégral de celui-ci. Toutes les communications réseau — publicité, profil de l'article 6, achats, statistiques — passent par TLS. Les règles Firestore limitent chaque identifiant anonyme à son propre document, et le champ qui reflète votre achat ne peut être écrit que par une fonction serveur, jamais par une application qui prétendrait avoir payé. Nous gardons peu de choses pour une raison très simple : moins nous stockons, moins il y a à perdre. Maintenez votre appareil à jour et verrouillé par un code ou une donnée biométrique : c'est de loin la protection la plus efficace pour vos photos.
19. Modification de la présente politique
En cas de modification, nous mettons à jour la date figurant en haut de cette page. Pour tout changement affectant substantiellement vos droits — nouveau prestataire, nouvelle catégorie de données —, nous vous en informerons dans l'application avant son entrée en vigueur et, lorsque la loi l'exige, solliciterons à nouveau votre consentement.
20. Contact
Pour toute question, demande, doute, ou si une phrase de cette page vous paraît évasive :
Adresse postale : 564 Rua Carvalhal de Cima, 4990-610 Fontão - Ponte de Lima, Portugal.
Voir également nos conditions générales.