Politique de confidentialité de l’app

Valable dès le : 2026-08-26

Ceci est une traduction française fournie à titre informatif. La version allemande fait foi ; en cas de divergence, la version allemande prévaut.

1. Aperçu

rowculus est une application mobile conçue pour favoriser un aviron plus sûr en partageant des informations de session et de position entre les utilisatrices et utilisateurs participants.

Cette politique de confidentialité explique quelles données nous traitons, pourquoi nous les traitons et quels choix s’offrent à toi.

Un résumé court et facile à comprendre, destiné à l’affichage dans l’application, se trouve sous legal/privacy_policy_in_app_fr_ch.md.

2. À qui s’applique cette politique

Cette politique s’applique aux utilisatrices et utilisateurs de l’application mobile rowculus sur iOS et Android.

3. Données que nous traitons

3.1 Données de localisation

Lorsque le partage de localisation et une session d’aviron active sont activés dans l’application, nous traitons tes données de localisation pour fournir des fonctionnalités essentielles, par exemple :

  1. Afficher la position de ton propre bateau sur la carte.
  2. Partager ta position avec les autres participant-e-s.
  3. Afficher les autres participant-e-s sur la carte.

Ta position n’est pas transmise à toutes les utilisatrices et tous les utilisateurs de l’application : la visibilité est limitée à ton voisinage géographique immédiat. Les autres participant-e-s ne voient ton bateau que s’ils se trouvent dans un rayon d’environ 1 km ; inversement, tu ne vois que les bateaux se trouvant à proximité. Cette limitation est appliquée côté serveur, et non simplement masquée dans l’application, et s’adapte automatiquement à mesure que tu te déplaces.

Pendant une session d’aviron active, le traitement de la localisation peut se poursuivre lorsque l’application est en arrière-plan ou que l’écran est verrouillé, selon les autorisations de ton appareil et les réglages du système d’exploitation. Sur Android, l’application affiche une notification permanente de suivi de localisation pendant cette période. Sur iOS, le système peut afficher son propre indicateur de localisation en arrière-plan. Le suivi en arrière-plan est prévu pour une session d’aviron active ; mettre fin à la session ou désactiver le partage de localisation arrête le partage de position. Il n’est pas prévu de se poursuivre après une fermeture forcée de l’application, et ton système d’exploitation peut l’arrêter dans certains cas.

3.2 Données de session et d’identité

L’application traite des identifiants et des données de profil liés à la session, par exemple :

  1. ID utilisateur de session (Session User ID).
  2. ID du bateau.
  3. Nom du bateau (si configuré).

Ces valeurs servent à distinguer les participant-e-s et à acheminer les mises à jour de session.

Si tu actives le Mode Anonyme pour une session, le nom et le type de ton bateau sont omis des mises à jour de position partagées avec les autres participant-e-s. Tes identifiants de bateau/session ainsi que la catégorie du véhicule (nécessaire au maintien de la sécurité anticollision) continuent d’être traités normalement.

3.3 Données techniques et données de l’appareil

Pour exploiter et diagnostiquer le service, nous pouvons traiter des métadonnées techniques, par exemple :

  1. Version de l’application et numéro de build.
  2. Informations sur l’appareil/la plateforme (par exemple nom de l’appareil et modèle de téléphone), uniquement si le partage de diagnostics est activé dans l’application.
  3. Type et version du système d’exploitation.
  4. État de la connexion et horodatages.
  5. Niveau de batterie, uniquement si le partage de diagnostics est activé dans l’application.

Lorsque le partage de diagnostics est activé, nous enregistrons et conservons également, sur notre infrastructure, le flux de données complet de cette session d’aviron — y compris ta position, ta vitesse et ton cap au cours de la session, ainsi que les métadonnées de session et d’appareil décrites ci-dessus — à des fins de tests internes, d’assurance qualité et de simulation (par exemple, rejouer des données de session réelles pour tester le comportement de la détection de collision). Cet enregistrement n’est pas partagé avec d’autres participant-e-s ni divulgué en dehors de l’usage interne de développement et de test de rowculus ; il n’est conservé que le temps nécessaire à cette fin, plutôt que selon un calendrier fixe (voir section 8).

La langue/le paramètre régional n’est utilisé que sur ton appareil pour afficher l’application dans ta langue préférée et n’est transmis ni à nous ni aux autres participant-e-s.

3.4 Données d’affichage de la carte

Lorsque la carte est affichée, ton appareil demande des tuiles cartographiques (données d’image pour la zone de carte visible) à notre infrastructure d’hébergement de tuiles. Ces requêtes révèlent nécessairement la zone approximative de la carte que tu consultes (ainsi que l’adresse IP de ton appareil) à cette infrastructure, indépendamment du fait que le partage de localisation soit activé ou non.

3.5 Authentification de l’installation et attestation de la plateforme

Pour protéger le service contre les installations d’application non autorisées ou modifiées, l’application crée une clé cryptographique propre à l’appareil et enregistre une identité d’installation auprès de notre service d’authentification. Nous traitons :

  1. Un ID d’installation généré aléatoirement.
  2. La plateforme de l’appareil (iOS ou Android).
  3. La clé publique de l’installation ainsi qu’une empreinte de cette clé. La clé privée reste dans le stockage de clés protégé de l’appareil et ne nous est pas transmise.
  4. Des challenges cryptographiques, signatures, horodatages et identifiants de jetons d’accès de courte durée, utilisés pour vérifier l’installation et autoriser l’accès MQTT et aux tuiles cartographiques.
  5. Des preuves d’intégrité de plateforme provenant d’Apple App Attest sur iOS ou de Google Play Integrity sur Android.

Sur Android, Google traite la demande d’intégrité et renvoie un verdict d’intégrité que notre service d’authentification vérifie. Sur iOS, Apple App Attest crée l’attestation et les assertions utilisées par notre service d’authentification ; nous conservons l’identifiant de clé App Attest, le certificat public, le reçu (receipt), les données de validation et le compteur d’assertions. Apple et Google peuvent traiter des données techniques selon leurs propres conditions de confidentialité lors de l’utilisation de leurs services d’intégrité de plateforme.

Ces données d’authentification sont nécessaires pour se connecter aux services protégés de rowculus. Si l’enregistrement ou l’attestation ne sont pas disponibles ou échouent, le partage de position MQTT et l’accès protégé aux tuiles cartographiques peuvent ne pas fonctionner.

3.6 Données que nous ne collectons pas intentionnellement dans ce flux

L’application n’est pas conçue pour collecter des données de carte de paiement ou d’autres données de compte financier.

4. Comment nous collectons les données

Nous collectons des données :

  1. Directement depuis les capteurs de ton appareil et les autorisations du système d’exploitation (par exemple, la localisation).
  2. À partir de la configuration de l’application et de l’état d’exécution.
  3. Par la communication application-serveur nécessaire aux fonctionnalités de session.

5. Pourquoi nous traitons les données

Nous traitons des données personnelles aux fins suivantes :

  1. Fournir des fonctionnalités de carte/session et de sécurité pour l’aviron.
  2. Maintenir la fiabilité du service et résoudre les problèmes.
  3. Sécuriser et surveiller les communications de l’application.
  4. Respecter les obligations légales applicables.

6. Base juridique (le cas échéant)

Selon la juridiction, le traitement repose sur une ou plusieurs des bases suivantes :

  1. Ton consentement (par exemple, réglages/autorisations de partage de localisation).
  2. L’exécution d’un service que tu as demandé.
  3. Des intérêts légitimes à exploiter une application fiable et sûre.
  4. Le respect d’obligations légales.

7. Partage et destinataires

Nous ne partageons des données que dans la mesure nécessaire à la fourniture du service, notamment avec :

  1. L’infrastructure/les services utilisés pour transmettre ou héberger les messages de session.
  2. L’infrastructure/les services utilisés pour héberger et livrer les tuiles cartographiques (voir section 3.4).
  3. D’autres utilisatrices et utilisateurs participants, mais uniquement pour les données nécessaires aux fonctionnalités de visibilité de la session (par exemple, les mises à jour de position partagées), et même alors seulement avec les personnes se trouvant dans ton voisinage géographique immédiat (voir section 3.1) — pas avec toutes les utilisatrices et tous les utilisateurs de l’application.
  4. Apple App Attest et Google Play Integrity, selon ta plateforme, pour vérifier que l’installation de l’application et l’appareil répondent aux exigences d’intégrité du service (voir section 3.5).

Nous ne vendons pas de données personnelles.

8. Conservation des données

Les messages de position et de session actuels sont transmis via le service MQTT sans la fonction de messages retenus (retained messages) de MQTT. rowculus ne conserve intentionnellement aucun historique côté serveur de ces messages pour les sessions pour lesquelles le partage de diagnostics n’est pas activé. Les messages peuvent rester brièvement en mémoire du service pendant la livraison, et les systèmes opérationnels peuvent traiter des métadonnées de connexion et de sécurité.

Si le partage de diagnostics est activé pour une session, les données de position et de session de cette session sont en plus enregistrées sur notre infrastructure, comme décrit à la section 3.3. Cet enregistrement est conservé selon une politique liée à sa finalité plutôt que selon une durée de conservation fixe : il n’est utilisé qu’à des fins de tests internes et de simulation, jamais partagé ni divulgué en dehors de cet usage interne, et supprimé dès qu’il n’est plus nécessaire à cette fin.

L’ID d’installation, la plateforme, la clé publique, l’empreinte de la clé, les horodatages de vérification et le certificat App Attest iOS sont stockés dans la base de données d’authentification afin qu’une installation puisse continuer à s’authentifier. Ils sont actuellement conservés tant que l’installation reste enregistrée, ou jusqu’à ce que les enregistrements soient supprimés dans le cadre d’une demande de confidentialité, d’une maintenance du service ou d’une mise hors service. Les enregistrements de challenge d’authentification contiennent des délais d’expiration (normalement deux minutes), mais les enregistrements de challenge expirés et utilisés peuvent rester dans la base de données d’authentification jusqu’à la prochaine maintenance.

Sur ton appareil, l’ID d’installation, les identifiants de session, les profils de bateau, les préférences de confidentialité et l’état d’enregistrement sont conservés dans le stockage de l’application jusqu’à ce qu’ils soient remplacés, réinitialisés par l’application, ou supprimés par l’effacement des données de l’application ou la désinstallation de l’application, sous réserve du comportement de sauvegarde du système d’exploitation.

Les journaux de sécurité et d’infrastructure peuvent contenir des horodatages, des identifiants d’installation ou de client, des résultats de requêtes et des métadonnées réseau. Ils sont conservés conformément aux exigences opérationnelles de rotation des journaux, de sauvegarde, de sécurité et légales. Nous n’enregistrons pas intentionnellement le contenu des messages MQTT dans le cadre du fonctionnement normal du broker.

Nous affinons pendant la bêta les suppressions automatisées et les durées de conservation fixes. En attendant la mise en place de ces délais, tu peux demander une suppression en utilisant les coordonnées de contact ci-dessous. Certains enregistrements peuvent devoir être conservés plus longtemps si la sécurité, le droit ou la conformité l’exigent.

9. Sécurité

Nous appliquons des mesures techniques et organisationnelles raisonnables pour protéger les données contre l’accès non autorisé, la perte, l’utilisation abusive ou l’altération.

Aucune méthode de transmission ou de stockage n’est totalement sûre, la sécurité absolue ne peut donc pas être garantie.

10. Tes choix et réglages

Tu peux :

  1. Contrôler les autorisations de localisation dans les réglages de ton appareil.
  2. Activer ou désactiver le partage de localisation dans l’application.
  3. Activer le Mode Anonyme pour une session : les autres participant-e-s ne verront ni le nom ni le type de ton bateau sur leur carte. Ta position continue d’être partagée et la détection de collision continue de fonctionner normalement — le Mode Anonyme masque des informations d’affichage, il n’arrête pas le partage de position. Pour arrêter complètement le partage, termine ta session (voir ci-dessous).
  4. Démarrer ou terminer une session d’aviron ; y mettre fin arrête le suivi de localisation en arrière-plan et le partage de position.
  5. Cesser d’utiliser l’application à tout moment.

Désactiver le partage de localisation peut limiter ou désactiver des fonctionnalités essentielles de détection de collision.

11. Tes droits

Selon ta localisation et le droit applicable, tu peux avoir le droit de :

  1. Accéder à tes données personnelles.
  2. Corriger des données inexactes.
  3. Demander la suppression de données.
  4. Restreindre le traitement ou t’y opposer.
  5. La portabilité des données.
  6. Retirer ton consentement (lorsque le consentement est la base du traitement).

Pour exercer tes droits, contacte-nous aux coordonnées ci-dessous.

12. Enfants

rowculus n’est pas destiné aux enfants n’ayant pas atteint l’âge requis par le droit applicable, sans l’implication appropriée d’un parent ou d’un-e représentant-e légal-e.

13. Transferts internationaux

Si des données sont traitées dans des pays autres que le tien, nous appliquons des garanties appropriées lorsque la loi l’exige.

14. Modifications de cette politique

Nous pouvons mettre à jour cette politique de temps à autre. Nous publierons la version mise à jour avec une nouvelle date de « dernière mise à jour ».

15. Contact

Responsable/exploitant : rowculus.ch E-mail : privacy@rowculus.ch Adresse : Chriesibaum GmbH, rowculus, Oberer Gubel 59, 8645 Jona, Suisse

Pour toute demande liée à la confidentialité, merci de fournir suffisamment d’informations pour que nous puissions vérifier ta demande et y répondre.

16. Mentions des app stores

Tu trouveras peut-être aussi des mentions de confidentialité spécifiques à la plateforme dans les fiches des app stores (par exemple, les sections « confidentialité des données » de l’App Store et de Google Play). En cas de conflit, cette politique prévaut, sauf si des mentions obligatoires de la plateforme exigent des précisions supplémentaires.

Scroll to Top