Politique de confidentialité
Dernière mise à jour : [DATE À DÉFINIR]
Quest est un journal intime privé. Cette politique explique quelles données nous traitons, pourquoi, où elles sont stockées et quels sont tes droits. Notre principe de départ : tu es propriétaire de tes données, sans publicité ni revente, jamais.
1. Responsable du traitement
[ENTITÉ LÉGALE], [ADRESSE]. Contact : ns@theresidency.io.
2. Données que nous traitons
- Compte (optionnel) : ton adresse e-mail. Si tu utilises « Se connecter avec Apple » ou « avec Google », l'identifiant et l'e-mail transmis par ces fournisseurs.
- Contenu du journal : tes entrées (texte), humeurs, lieu optionnel que tu attaches, photos et audio que tu ajoutes, tes quêtes, tes personnages et les liens entre eux.
- Données techniques : un identifiant d'appareil servant à coordonner la synchronisation, et des jetons d'authentification.
- Diagnostics : rapports de plantage et d'erreur pseudonymisés (si activés), pour corriger les bugs.
3. Usage local sans compte
L'application fonctionne entièrement hors-ligne, sans compte. Dans ce cas, tes données restent sur ton appareil et ne nous sont jamais transmises. Un compte ne sert qu'à synchroniser ton journal entre plusieurs appareils.
4. Où et comment c'est stocké
- Sur ton appareil : base locale (SQLite), protégée par le bac à sable du système d'exploitation et un verrou biométrique optionnel.
- Sur nos serveurs (si tu as un compte) : base PostgreSQL hébergée en [RÉGION], fichiers (photos, audio) sur un stockage objet ([PRESTATAIRE, ex. AWS S3]). Les échanges se font en HTTPS.
5. Chiffrement — transparence sur le modèle de menace
Les champs texte de ton contenu synchronisé sont chiffrés au repos côté serveur. Toutefois, ce chiffrement utilise une clé lisible par le serveur : il n'est pas de bout en bout (E2E). Cela signifie que, techniquement, nous pouvons accéder au contenu pour fournir certaines fonctions (récupération de compte, futures fonctions d'IA optionnelles). Le chiffrement de bout en bout est un objectif pour une version ultérieure (V1). Nous préférons être honnêtes sur ce point plutôt que de promettre une confidentialité que l'implémentation actuelle ne garantit pas.
6. Ce que nous ne faisons pas
- Aucune publicité.
- Aucune revente de tes données.
- Aucun pistage inter-applications, aucun profilage publicitaire.
7. Conservation et suppression
Une entrée supprimée part d'abord à la corbeille puis est effacée définitivement après 30 jours. Tu peux supprimer ton compte à tout moment depuis Réglages → Compte ; cela efface tes données côté serveur.
8. Tes droits
- Export : tu peux exporter tout ton journal (Markdown / TXT / JSON) à tout moment, gratuitement.
- Accès, rectification, effacement, portabilité et opposition conformément au RGPD ([et lois applicables]).
- Pour exercer ces droits : ns@theresidency.io. Tu peux aussi saisir l'autorité de contrôle compétente ([ex. CNIL]).
9. Sous-traitants
- Hébergement et stockage objet : [PRESTATAIRE].
- Diagnostics de plantage : [ex. Sentry], le cas échéant.
- Connexion tierce : Apple, Google, lorsque tu choisis ces méthodes.
10. Mineurs
L'application n'est pas destinée aux personnes de moins de [16] ans.
11. Modifications
En cas de changement, nous mettrons à jour la date ci-dessus et, si nécessaire, t'en informerons dans l'application.