Politique de confidentialité
Dernière mise à jour: 2 octobre 2026
La présente Politique de confidentialité explique quelles données la présente application collecte, comment elles sont utilisées et les choix dont vous disposez. Elle s'applique à toutes les applications PantaLabs partageant ce profil de divulgation. Comme les fonctionnalités diffèrent d'une application à l'autre, certaines sections ci-dessous n'apparaissent que lorsque le SDK ou le comportement concerné est effectivement utilisé.
Responsable du traitement
PantaLabs (« l'opérateur ») est le responsable du traitement des données à caractère personnel traitées dans le cadre de la présente application. Pour toute question relative à la confidentialité, aux conditions ou à vos droits, contactez admin@pantalabs.net. Lorsque le Règlement général sur la protection des données (RGPD) de l'Union européenne ou le UK GDPR s'applique et que l'opérateur n'est pas établi dans l'Espace économique européen ou au Royaume-Uni, les demandes au titre de ces lois peuvent être adressées à la même adresse ; l'opérateur répondra dans les délais légaux.
Données stockées sur votre appareil
Les voyages que vous créez dans l'application (itinéraires et contenus associés tels que listes de bagages et dépenses) sont stockés dans une base de données locale sur votre appareil. Pour gérer les liens que vous partagez, l'application conserve également une clé de propriétaire anonyme dans le stockage sécurisé de l'appareil (Trousseau sur iOS, stockage protégé par le Keystore sur Android) ; sur iOS, si le trousseau iCloud est activé, cette clé peut suivre votre identifiant Apple sur un nouvel iPhone. La suppression de l'application efface les données stockées sur l'appareil. Les sauvegardes créées par le système d'exploitation (iCloud, Google One, etc.) sont régies par la politique de confidentialité de la plateforme concernée. Les sections ci-dessous décrivent les seules données qui quittent votre appareil.
Liens partagés et sauvegarde chiffrée (organisateur du voyage)
L'application n'utilise pas de comptes. La première fois que vous partagez un voyage, l'application demande à notre serveur une clé de propriétaire anonyme. Il s'agit d'une valeur aléatoire qui n'est liée ni à votre nom, ni à votre adresse e-mail, ni à votre numéro de téléphone, ni à votre compte de boutique ; elle sert uniquement à prouver que les modifications ultérieures de vos liens proviennent de vous. - Liens partagés : votre itinéraire est chiffré sur votre appareil avant d'être envoyé. La clé nécessaire pour le lire se trouve uniquement dans la partie du lien située après « # », qui n'est jamais envoyée à notre serveur ; nous ne pouvons donc pas lire votre itinéraire. Pour faire fonctionner le lien, le serveur stocke le document chiffré avec le jeton du lien, l'identifiant de propriétaire anonyme, un identifiant de voyage aléatoire créé par l'application, la date de fin du voyage (pour savoir quand supprimer le lien), l'indication que le lien est un instantané ou un lien en direct, sa version, ses dates de création et de mise à jour, ainsi que le nombre de fois où il a été ouvert. Le serveur enregistre également la date de dernière utilisation de votre clé de propriétaire. - Sauvegarde chiffrée (activée par défaut ; vous pouvez la désactiver dans les réglages de l'application) : vos voyages sont chiffrés sur votre appareil à l'aide d'un code de récupération que vous seul détenez. Le serveur stocke uniquement le fichier chiffré, sa taille et sa version, ainsi qu'un identifiant dérivé du code de récupération. Nous ne pouvons ni lire la sauvegarde ni la restaurer sans votre code. Ces données sont utilisées uniquement pour fournir le partage, les mises à jour en direct et la sauvegarde.
Personnes qui ouvrent un lien partagé (compagnons de voyage)
Ouvrir un voyage que quelqu'un a partagé avec vous ne nécessite pas non plus de compte. Lorsque vous rejoignez un voyage partagé dans l'application, vous choisissez un pseudonyme (1 à 12 caractères), et notre serveur stocke : ce pseudonyme, la langue de votre application, un jeton de notification push (si les notifications sont autorisées), la date de votre dernière utilisation des fonctions de partage, ainsi qu'une clé de compagnon aléatoire qui identifie votre installation de l'application. Les coches et commentaires que vous laissez sur un itinéraire sont stockés avec ce lien ; les commentaires sont chiffrés sur votre appareil avec la clé du lien, de sorte que nous ne pouvons pas les lire. L'organisateur du voyage et toute autre personne disposant du même lien peuvent voir votre pseudonyme ainsi que vos coches et commentaires. La liste des voyages partagés avec vous est stockée uniquement sur votre appareil et n'est pas envoyée à notre serveur. - Conservation : un enregistrement de compagnon est supprimé après 90 jours sans utilisation dès lors qu'il n'est plus rattaché à aucun lien partagé (les liens eux-mêmes sont supprimés 90 jours après la fin du voyage), et dans tous les cas après 12 mois sans utilisation. Les coches et commentaires sont supprimés avec le lien ou avec votre enregistrement de compagnon, selon ce qui intervient en premier. - Suppression : « Supprimer mes données », dans les réglages de l'application, supprime immédiatement votre enregistrement de compagnon sur notre serveur ainsi que vos coches et commentaires, et efface la liste des voyages partagés avec vous sur votre appareil.
Page web des liens partagés
Lorsqu'un lien partagé (pantalabs.net/t/…) est ouvert dans un navigateur web, la page vous aide à ouvrir le voyage dans l'application ou à installer celle-ci. La clé de déchiffrement située dans la partie du lien après « # » est lue uniquement dans votre navigateur afin de transmettre le lien complet à l'application ; elle n'est envoyée ni à notre serveur, ni aux boutiques d'applications, ni à qui que ce soit d'autre. La page ne charge aucun script d'analyse, de publicité ou autre script tiers, et indique au navigateur de ne pas envoyer le lien comme référent (referrer). Comme pour tout site web, notre hébergeur (Vercel) traite la requête, y compris votre adresse IP, afin de fournir la page.
Publicité (Google AdMob)
La présente application affiche des publicités via Google AdMob, un service fourni par Google LLC. Pour diffuser, mesurer et prévenir la fraude publicitaire, Google peut collecter : l'identifiant publicitaire réinitialisable de l'appareil (IDFA sur iOS, AAID sur Android), l'adresse IP, la localisation approximative dérivée de l'adresse IP, le type d'appareil, la version du système d'exploitation, la taille de l'écran, la langue et le fuseau horaire, les interactions avec les annonces dans l'application, et un identifiant d'installation unique par application. Dans les régions exigeant un consentement préalable pour la publicité personnalisée - l'Espace économique européen, le Royaume-Uni et la Suisse - l'application présente la boîte de dialogue de consentement de la User Messaging Platform (UMP) de Google au premier lancement. Vous pouvez modifier votre choix à tout moment via le lien « Personnalisation des annonces » dans l'application, ou depuis les réglages système de l'appareil. Voir la page Personnalisation des annonces pour plus de détails.
Publicités avec récompense et déblocage des liens en direct
Si vous regardez une publicité avec récompense pour débloquer les mises à jour en direct d'un voyage, Google AdMob confirme la récompense directement à notre serveur (vérification côté serveur). La confirmation contient votre identifiant de propriétaire anonyme, l'identifiant du voyage, le nombre de jours débloqués et un identifiant de transaction publicitaire. Nous les conservons afin de savoir jusqu'à quand le lien en direct de ce voyage est débloqué. Votre clé de propriétaire elle-même n'y figure jamais.
Statistiques, configuration à distance et notifications push (Firebase)
L'application utilise les services Firebase suivants, fournis par Google LLC : - Firebase Analytics : agrège des événements anonymes (ouverture de l'application, durée de session, actions clés, achats intégrés, etc.). Vos itinéraires, pseudonymes, commentaires et clés de lien ne sont pas envoyés à Firebase Analytics. - Firebase Remote Config : ajuste les paramètres de l'application sans mise à jour de celle-ci. - Firebase Cloud Messaging : délivre les notifications aux compagnons (voir « Notifications »). Les données Firebase sont traitées selon les conditions de traitement des données de Google. Plus d'informations : https://firebase.google.com/support/privacy
Achats intégrés
Tout achat intégré est traité par Apple (App Store) ou Google (Google Play Billing). Nous ne voyons jamais votre moyen de paiement, votre adresse de facturation ni vos identifiants de compte de boutique. Sur iOS, l'application envoie à notre serveur la preuve d'achat signée de la mise à niveau Pro. Le serveur vérifie la signature d'Apple et ne conserve que le résultat et l'identifiant de transaction d'origine de l'achat, avec votre clé de propriétaire anonyme. Cela sert uniquement à déterminer si vos liens en direct peuvent rester actifs sans limite de durée. L'éligibilité aux remboursements, les annulations et les litiges sont régis par les politiques publiées de la plateforme ayant traité le paiement. - Apple : https://support.apple.com/fr-fr/HT204084 - Google : https://support.google.com/googleplay/answer/2479637
Notifications
Les notifications aux compagnons sont activées par défaut. Lorsque vous ouvrez un lien partagé dans l'application, vous êtes abonné à ce voyage et êtes averti lorsque l'organisateur le modifie, au maximum une fois toutes les 10 minutes par lien. Après que vous avez choisi un pseudonyme, l'application demande une seule fois l'autorisation système de notification. Si vous l'accordez, le jeton push de votre appareil est envoyé à notre serveur, et les notifications sont délivrées via Firebase Cloud Messaging (Google) et, sur iOS, via Apple Push Notification service. Une notification ne contient aucun contenu d'itinéraire, seulement un signal indiquant que le voyage a été modifié ; l'application rédige le texte sur votre appareil. Vous pouvez désactiver les notifications à tout moment avec l'interrupteur dans les réglages de l'application (ce qui supprime votre jeton push de notre serveur) ou dans les réglages système de votre appareil : iOS : Réglages → Notifications → l'application ; Android : Paramètres → Applications → l'application → Notifications.
SDK et services tiers
L'application repose sur les services tiers suivants. Chacun est régi par sa propre politique de confidentialité. - Google AdMob (publicité et vérification des publicités avec récompense) : https://policies.google.com/privacy - Google Firebase Analytics, Remote Config et Cloud Messaging : https://firebase.google.com/support/privacy - Apple Push Notification service et Apple In-App Purchase (iOS) : https://www.apple.com/legal/privacy/ - Google Play Billing (Android) : https://policies.google.com/privacy - Amazon Web Services (hébergement de notre serveur) : https://aws.amazon.com/privacy/ - Vercel (hébergement de la page web des liens partagés) : https://vercel.com/legal/privacy-policy Nous n'avons pas accès en lecture aux données à caractère personnel que ces services peuvent collecter de manière indépendante. Les données envoyées à chaque service se limitent à ce que nécessitent les fonctions décrites ci-dessus.
Base juridique du traitement (RGPD / UK GDPR)
Lorsque le Règlement général sur la protection des données (Règlement (UE) 2016/679) ou le UK GDPR s'applique, nous traitons les données à caractère personnel sur les bases juridiques suivantes : - Exécution d'un contrat (art. 6, par. 1, point b) : liens partagés, réactions et commentaires des compagnons, notifications de mises à jour en direct, et vérification d'un achat ou d'un déblocage par publicité avec récompense, que vous demandez tous en utilisant ces fonctions. - Consentement (art. 6, par. 1, point a) : publicité personnalisée via AdMob, lorsque le consentement a été donné via l'écran de consentement UMP dans l'application, et l'autorisation de notification que vous accordez sur votre appareil. Vous pouvez retirer votre consentement à tout moment sans affecter la licéité du traitement antérieur. - Intérêts légitimes (art. 6, par. 1, point f) : la sauvegarde chiffrée, activée par défaut pour que vos voyages ne soient pas perdus avec votre téléphone (elle est chiffrée sur votre appareil, nous ne pouvons donc pas la lire, et vous pouvez la désactiver à tout moment dans les réglages de l'application), publicité non personnalisée, statistiques agrégées, protection du service contre les abus et suppression automatique des enregistrements inactifs. Vous pouvez vous y opposer à tout moment en écrivant à l'adresse e-mail indiquée ci-dessus. - Respect d'une obligation légale (art. 6, par. 1, point c) : conservation des registres de transactions, le cas échéant, pour satisfaire à la législation fiscale ou en matière de protection des consommateurs.
Transferts internationaux de données
Nous sommes établis en République de Corée. Notre serveur, qui stocke les liens partagés, les enregistrements de compagnons et les sauvegardes chiffrées, est hébergé par Amazon Web Services à Séoul, en République de Corée. Les services tiers énumérés ci-dessus (Google, Apple, Vercel) peuvent traiter des données à caractère personnel dans d'autres juridictions, y compris aux États-Unis. Lorsque des données sont transférées hors de l'Espace économique européen, du Royaume-Uni ou de la Suisse, le transfert repose sur les garanties adoptées par le prestataire destinataire - généralement les clauses contractuelles types (SCC) de la Commission européenne, l'addendum britannique de transfert international de données (IDTA), ou, lorsqu'il est applicable, le cadre de protection des données UE-États-Unis. Les garanties de transfert de chaque prestataire sont décrites dans les politiques de confidentialité liées ci-dessus.
Conservation et suppression
- Sur votre appareil : jusqu'à ce que vous les supprimiez dans l'application, supprimiez l'application ou vidiez son stockage. - Liens partagés (avec l'itinéraire chiffré, les coches, les commentaires et les abonnements aux notifications) : supprimés automatiquement 90 jours après la date de fin du voyage, ou immédiatement lorsque vous arrêtez de partager le lien ou supprimez le voyage dans l'application. - Sauvegarde chiffrée : supprimée 2 ans après le dernier envoi, ou immédiatement avec « Supprimer mes données ». - Clé de propriétaire : supprimée après 180 jours sans utilisation si elle n'a aucun lien partagé, aucun enregistrement de déblocage par publicité avec récompense et aucun achat vérifié. Une clé comportant un enregistrement de déblocage par publicité avec récompense ou un achat vérifié est conservée afin que le déblocage ou l'achat continue de fonctionner, jusqu'à ce que vous la supprimiez avec « Supprimer mes données ». - Enregistrement de compagnon : voir « Personnes qui ouvrent un lien partagé (compagnons de voyage) » ci-dessus. « Supprimer mes données », dans les réglages de l'application, supprime immédiatement les copies sur le serveur : cette action efface tous vos liens partagés, votre clé de propriétaire ainsi que ses enregistrements de déblocage et d'achat, votre sauvegarde chiffrée, et votre enregistrement de compagnon avec vos coches et commentaires. Si votre appareil est hors ligne à ce moment-là, les données stockées sur l'appareil sont tout de même supprimées, et les copies sur le serveur qui n'ont pas pu être atteintes sont effacées selon les durées de conservation ci-dessus. Les données à caractère personnel traitées par les services tiers (AdMob, Firebase, plateformes de boutique, hébergeurs) sont conservées selon leurs propres politiques, liées ci-dessus. Lorsque la loi vous accorde un droit à l'effacement, vous pouvez l'exercer directement auprès de ces prestataires ou nous demander de l'aide.
Sécurité
Les itinéraires partagés, les commentaires des compagnons et les sauvegardes sont chiffrés de bout en bout (AES-GCM) sur l'appareil. Les clés restent dans la partie du lien située après « # » ou dans votre code de récupération et n'atteignent jamais notre serveur ; une copie de notre base de données ne révélerait donc que du contenu chiffré ainsi que les éléments non chiffrés énumérés ci-dessus (pseudonymes, langues, jetons push, identifiants anonymes, dates de fin de voyage, identifiants de transaction, horodatages et compteurs). Cela signifie aussi que nous ne pouvons pas récupérer un voyage ou une sauvegarde pour vous. Les notifications ne contiennent aucun texte d'itinéraire. Tout le trafic entre l'application et notre serveur est chiffré en HTTPS/TLS. Notre serveur reçoit nécessairement l'adresse IP de votre appareil à chaque requête ; nous l'utilisons uniquement pour fournir la réponse et limiter les volumes de requêtes abusifs, et les journaux techniques font l'objet d'une rotation et sont écrasés automatiquement. Les données sur l'appareil sont protégées par les protections standard du système d'exploitation (iOS Data Protection, le stockage cloisonné d'Android). Les secrets côté opérateur, tels que les clés d'API, sont tenus à l'écart du contrôle de source public. Aucun système n'est parfaitement sécurisé ; nous ne pouvons donc garantir une protection absolue contre tout accès non autorisé, mais nous nous engageons à mettre en œuvre des mesures techniques et organisationnelles raisonnables, adaptées à la sensibilité des données.
Confidentialité des enfants
La présente application n'est pas destinée aux enfants. L'opérateur ne collecte pas sciemment de données à caractère personnel concernant des enfants en deçà des limites d'âge fixées par la loi applicable : - 13 ans aux États-Unis (Children's Online Privacy Protection Act, COPPA). - 14 ans en République de Corée (Personal Information Protection Act, article 22-2). - 16 ans dans l'Union européenne (RGPD, art. 8, sous réserve de seuils inférieurs fixés par chaque État membre). Si un parent ou un tuteur a connaissance qu'un enfant a fourni des données à caractère personnel, il peut contacter l'opérateur à l'adresse e-mail ci-dessus pour en demander la suppression. La publicité comportementale ou basée sur les centres d'intérêt n'est pas diffusée aux utilisateurs identifiés comme enfants.
Vos droits
Selon votre lieu de résidence, vous pouvez disposer des droits suivants, que vous pouvez exercer en écrivant à admin@pantalabs.net. Veuillez décrire votre demande et, si utile, indiquer votre juridiction. - Espace économique européen, Royaume-Uni, Suisse (RGPD / UK GDPR / LPD) : droit d'accès (art. 15), de rectification (art. 16), à l'effacement (art. 17), à la limitation du traitement (art. 18), à la portabilité (art. 20), d'opposition (art. 21), et droit d'introduire une réclamation auprès d'une autorité de contrôle. - Californie, États-Unis (CCPA / CPRA, Cal. Civ. Code §§ 1798.100–1798.199.100) : droit de savoir, droit à la suppression, droit de rectification, droit de refuser la vente ou le partage des informations personnelles, droit de limiter l'utilisation des informations personnelles sensibles, et droit de ne pas subir de discrimination du fait de l'exercice de ces droits. - République de Corée (Personal Information Protection Act, articles 35–37) : droit d'accès, de rectification, de suppression et de suspension du traitement. - Japon (Loi sur la protection des informations personnelles) : droit à la divulgation, à la rectification et à la cessation de l'utilisation. - Australie (Privacy Act 1988, Australian Privacy Principles) : droit d'accès et de rectification des informations personnelles. - Canada (LPRPDE, principe 4.9) : droit d'accès et de rectification des informations personnelles. « Do Not Sell or Share My Personal Information » (CCPA / CPRA) : l'opérateur ne vend pas d'informations personnelles en contrepartie monétaire. L'utilisation d'un identifiant publicitaire à des fins de publicité personnalisée peut toutefois être qualifiée de « partage » au sens du CCPA/CPRA. Les résidents de Californie peuvent s'y opposer en sélectionnant la publicité non personnalisée via le lien Personnalisation des annonces dans l'application, ou en réinitialisant l'identifiant publicitaire de leur appareil.
Modifications de cette politique
La présente politique peut être mise à jour lorsque les pratiques en matière de données de l'application évoluent, lorsque de nouveaux services tiers sont ajoutés ou lorsque la loi change. La date de « Dernière mise à jour » en haut de cette page reflète toujours le changement le plus récent. Les changements substantiels seront mis en évidence dans l'application lorsque cela est raisonnable. L'utilisation continue de l'application après l'entrée en vigueur d'un changement vaut acceptation de la politique mise à jour.
Contact
Pour toute question relative à la confidentialité, aux conditions ou à vos droits, contactez PantaLabs à l'adresse admin@pantalabs.net.