Votre collection,
toujours en sécurité.
Comment nous traitons vos données dans Poesie
Nous ne collectons ni ne stockons le contenu de vos poèmes sur nos serveurs : votre recueil reste toujours sous votre contrôle sur votre appareil, dans votre Google Drive ou sur Microsoft OneDrive.
Introduction
Poesie est une application mobile pour Android permettant aux utilisateurs de créer, gérer et conserver leur recueil personnel de poèmes, avec une synchronisation cloud flexible (Google Drive ou Microsoft OneDrive) ou en mode Local uniquement. L'application prend en charge plusieurs recueils indépendants, chacun avec sa propre couverture et ses fichiers dédiés.
L'application propose une version gratuite ainsi qu'une version Premium pouvant être acquise via un achat unique intégré dans l'application via Google Play. La présente politique décrit les données traitées, les finalités du traitement et vos droits en tant qu'utilisateur.
Le développeur ne collecte ni ne stocke le contenu de vos poèmes sur ses propres serveurs. Le recueil reste sur votre appareil et dans l'espace de stockage de votre choix (Google Drive, Microsoft OneDrive ou Local uniquement).
Responsable du Traitement des Données
Le responsable du traitement des données personnelles est :
- Edoardo Stoffa — Développeur indépendant
- E-mail : [email protected]
Pour toute question concernant la confidentialité, vous pouvez contacter le responsable à l'adresse e-mail indiquée.
Données Traitées
L'application traite les données suivantes exclusivement pour fournir le service :
- Adresse e-mail du compte Google (affichée dans les paramètres après la connexion à Drive)
- Fichier .docx de chaque collection, créé/mis à jour par l'application sur votre Google Drive personnel (périmètre drive.file)
- Jeton d'authentification OAuth 2.0 (stocké localement via les mécanismes sécurisés du système d'exploitation)
- Paramètres de l'application (ex. : langue sélectionnée, thème visuel, statut d'activation Premium, liste des collections)
- Image de couverture personnalisée, choisie par l'utilisateur via le sélecteur de fichiers du système (stockée dans le répertoire privé de l'application)
- Mot de passe de verrouillage : l'application stocke uniquement un hachage (jamais le mot de passe en texte clair) dans une zone protégée de l'appareil
- Code de récupération stocké dans une zone protégée de l'appareil pour permettre la réinitialisation du mot de passe en cas d'oubli
- Jeton d'achat Premium (jeton d'achat Google Play) — conservé dans une zone protégée de l'appareil pour vérifier la validité de l'achat via Google Play Billing ; il n'est jamais partagé avec le développeur
- Fichier de sauvegarde locale chiffré (archive ZIP protégée par mot de passe) — créé à la demande de l'utilisateur et conservé dans le cache local ; il n'est envoyé à aucun tiers
Aucune donnée n'est stockée sur des serveurs appartenant au développeur.
Finalités et Base Légale
Les données sont traitées pour :
- La synchronisation et la sauvegarde des collections sur Google Drive
- Les fonctionnalités de sécurité (verrouillage de l'application par PIN ou biométrie, code de récupération, chiffrement des fichiers locaux, écran de protection de sécurité)
- Les fonctionnalités demandées par l'utilisateur (image de couverture, préférences linguistiques, thème visuel, étiquettes, favoris, widget de série d'écriture, objectifs d'écriture, sauvegarde locale, création d'anthologies en PDF, traitement local des statistiques et du "Poetry Wrapped")
- Les notifications locales (rappels de la série d'écriture réorganisés lors du redémarrage de l'appareil)
- La gestion de l'achat intégré (vérification et restauration de l'achat Premium via Google Play Billing)
La base légale principale est l'Art. 6(1)(b) du RGPD (exécution d'un contrat ou fourniture d'un service demandé par l'utilisateur). Les fonctions de sécurité locales (verrouillage/récupération) servent à protéger l'accès aux données de l'utilisateur sur l'appareil.
Stockage Cloud et Local (Google Drive, OneDrive et Local uniquement)
L'utilisateur peut choisir librement le lieu de stockage et de synchronisation de ses recueils parmi trois options :
- Google Drive : L'application utilise les API Google Drive avec la portée drive.file, limitant l'accès aux seuls fichiers créés par l'application. Elle ne peut ni consulter ni modifier d'autres fichiers de votre Drive. Vous pouvez révoquer les autorisations sur myaccount.google.com/permissions.
- Microsoft OneDrive : L'application utilise les API Microsoft Graph avec la portée Files.ReadWrite.AppFolder. L'accès est strictement limité au dossier dédié de l'application (OneDrive > Applications > Poesie App). Elle n'a accès à aucun autre document ou dossier personnel de votre OneDrive. Vous pouvez gérer cet accès sur account.live.com/consent/Manage.
- Mode Local uniquement : Si vous préférez ne pas utiliser de service cloud, l'application fonctionne entièrement hors ligne. Les recueils sont conservés uniquement dans la mémoire privée de l'application, chiffrés avec AES. Aucune donnée ne quitte votre appareil. La désinstallation supprime les données locales, sauf si vous avez créé une sauvegarde locale protégée par mot de passe.
Tous les fichiers de vos recueils demeurent votre propriété exclusive et sous votre contrôle total, quel que soit le mode choisi.
Stockage Local et Sécurité
Les données suivantes sont conservées localement dans le dossier privé de l'application, protégées par le système d'exploitation et inaccessibles aux autres applications :
- Jetons OAuth 2.0 Google / Microsoft (dans le stockage sécurisé du système d'exploitation SecureStorage)
- Fichiers de chaque collection dans le cache local, chiffrés par l'application via AES ; la copie non chiffrée est automatiquement supprimée lorsque l'application passe en arrière-plan ou est recouverte par l'écran de sécurité
- Paramètres (langue, thème visuel, statut Premium, liste des collections et options associées)
- Images de couverture personnalisées (uniquement les fichiers explicitement choisis par l'utilisateur)
- Hachage du mot de passe + code de récupération dans une zone protégée (SecureStorage)
- Jeton d'achat Premium dans une zone protégée, utilisé exclusivement pour les vérifications locales avec Google Play
- Fichier de sauvegarde locale (archive ZIP chiffrée avec le mot de passe défini par l'utilisateur), créé uniquement sur demande expresse et conservé dans le cache temporaire
Ces données sont supprimées lors de la désinstallation de l'application. Vous pouvez également déconnecter votre session cloud (Google Drive ou OneDrive) à tout moment via l'option « Déconnecter » dans les paramètres.
Les communications réseau (App → Google) s'effectuent exclusivement via des connexions sécurisées HTTPS (TLS).
Autorisations Requises
Afin de fonctionner correctement, l'application demande des autorisations minimales :
| Autorisation | Objectif / Motif |
|---|---|
| Internet | Connexion aux API Google pour la synchronisation Google Drive et la validation des achats Google Play Premium ; connexion à l'API Microsoft Graph pour la synchronisation optionnelle sur OneDrive |
| État du réseau | Vérification de la connectivité (ex. : affichage des messages d'état "Hors ligne/En ligne") |
| Sélecteur de fichiers du système | Sélection de l'image de couverture : l'accès est strictement limité au fichier choisi par l'utilisateur via l'interface du système |
| android.permission.USE_BIOMETRIC / android.permission.USE_FINGERPRINT | Activation du verrouillage de l'application via l'authentification biométrique |
| android.permission.POST_NOTIFICATIONS | Envoi de notifications locales pour rappeler à l'utilisateur sa série d'écriture |
| android.permission.WAKE_LOCK | Maintien du processeur actif pendant la planification quotidienne des notifications |
| android.permission.RECEIVE_BOOT_COMPLETED | Restauration des notifications planifiées après le redémarrage de l'appareil |
| android.permission.VIBRATE | Fourniture d'un retour haptique/vibration lors des notifications |
| android.permission.SCHEDULE_EXACT_ALARM | Planification précise des notifications, même en mode de veille de l'appareil |
| android.permission.RECORD_AUDIO | Utilisation du microphone pour la saisie vocale (dictée vocale). Les données audio ne sont ni stockées ni transmises par le développeur ; elles sont traitées par les services vocaux de l'appareil. |
| com.android.vending.BILLING | Gestion des achats intégrés via Google Play Billing pour activer la version Premium (achat unique et définitif) |
Aucune autorisation n'est utilisée à d'autres fins que celles énoncées.
Version Premium et Achats Intégrés
Poesie propose une option d'achat intégré unique et définitive (One-Time Purchase) via Google Play Billing.
L'activation de la version Premium débloque des fonctionnalités supplémentaires (ex. : thèmes visuels complémentaires, outils d'édition avancés, options d'exportation étendues). Ces fonctionnalités sont entièrement gérées localement sur votre appareil, sans nécessiter de compte distinct.
Dans le cadre de l'achat Premium, l'application traite les données suivantes :
- Jeton d'achat : un identifiant généré par Google Play, stocké dans une section protégée de l'appareil (SecureStorage). Il est exclusivement utilisé pour vérifier la validité de l'achat auprès des API Google Play Billing et n'est jamais transmis au développeur ni à aucun tiers autre que Google LLC.
- Statut Premium : une valeur booléenne enregistrée dans les préférences de l'application afin de mémoriser le statut d'activation d'une session à l'autre, avec des vérifications régulières auprès de Google Play lors du lancement de l'application.
Le développeur ne gère pas directement les paiements. Toutes les transactions financières sont traitées exclusivement par le Google Play Store selon ses propres règles. Pour plus d'informations sur les données de paiement, veuillez consulter la Politique de Confidentialité de Google.
Vous pouvez restaurer un achat effectué précédemment (ex. : après une réinstallation ou un changement d'appareil) en utilisant la fonction "Restauration de l'achat" dans l'application, qui consultera Google Play sans exiger de nouveau paiement.
Partage des Données avec des Tiers
Le développeur ne partage, ne vend ni ne transfère aucune donnée personnelle des utilisateurs à des tiers.
Services tiers utilisés pour le fonctionnement technique :
- Google LLC — Authentification OAuth 2.0 et stockage sur Google Drive. Politique de Confidentialité de Google
- Google LLC / Google Play — Gestion des achats intégrés via Google Play Billing et demandes d'évaluation dans l'application. Le jeton d'achat est transmis à Google exclusivement pour valider l'achat Premium ; le développeur n'a accès à aucune donnée bancaire. Conditions d'utilisation de Google Play
Durée de Conservation des Données
- Le contenu (Poesie.docx) demeure sur votre Google Drive jusqu'à ce que vous décidiez de le supprimer
- Les jetons OAuth restent sur l'appareil jusqu'à ce que vous vous déconnectiez ou désinstalliez l'application
- Le code de récupération reste sur l'appareil jusqu'à ce que vous supprimiez le mot de passe/verrouillage ou désinstalliez l'application
- Le jeton d'achat Premium reste sur l'appareil jusqu'à la désinstallation de l'application ; il est automatiquement supprimé si l'achat n'est plus actif sur Google Play
Droits des Utilisateurs (RGPD)
En tant que personne concernée, conformément aux articles 15 à 22 du RGPD, vous disposez du droit de :
- Droit d'accès — Obtenir la confirmation du traitement de vos données et en recevoir une copie
- Droit de rectification — Demander la correction des données inexactes
- Droit à l'effacement — Demander la suppression de vos données
- Droit à la limitation — Demander la limitation du traitement dans certaines conditions
- Droit à la portabilité — Recevoir vos données dans un format structuré et couramment utilisé
- Droit d'opposition — Vous opposer au traitement lorsque cela est applicable
- Droit de réclamation — Introduire une réclamation auprès d'une autorité de contrôle de protection des données (www.garanteprivacy.it, la CNIL ou votre autorité locale compétente)
Pour exercer vos droits, veuillez contacter le responsable à l'adresse e-mail indiquée dans la section "Responsable du Traitement des Données".
Mineurs
Poesie ne s'adresse pas aux personnes de moins de 14 ans. Le développeur ne collecte pas sciemment de données personnelles relatives à des mineurs de moins de 14 ans. Conformément au Règlement Général sur la Protection des Données (RGPD) de l'UE, le traitement des données relatives aux mineurs nécessite le consentement des parents ou des tuteurs légaux.
Les achats intégrés dans l'application via Google Play nécessitent un compte Google valide ; la gestion du consentement parental pour les achats est soumise aux règles de Google Play et au groupe familial Google.
Cookies et Technologies Similaires
L'application mobile Poesie n'utilise pas de cookies ni de technologies de suivi.
Ce site web peut utiliser des cookies techniques essentiels fournis par le service d'hébergement. Aucun cookie de profilage n'est utilisé par Poesie.
Modifications de cette Politique de Confidentialité
Le développeur se réserve le droit de mettre à jour la présente politique. Les modifications seront publiées sur cette page avec une date de mise à jour actualisée.
Vous avez des questions sur votre confidentialité ?
Pour exercer vos droits ou pour toute demande relative à la protection des données, veuillez contacter le responsable du traitement.
[email protected]