Mentions légales
Politique de confidentialité
- Date d'entrée en vigueur
- 2 septembre 2026
- Application
- Diluza (com.breizhai.diluza), Android
- Responsable de traitement
- Bastien Botrel, entrepreneur individuel · SIREN 927 668 434
- Contact
- contact@diluza.com
Résumé, en langage clair
Diluza vous aide à faire le ménage dans votre photothèque et vos documents. Vos photos et documents sont analysés entièrement sur votre appareil : leur contenu n'est jamais transmis à nous ni à un tiers. Nous n'exploitons aucun serveur et nous ne vendons jamais vos données.
Trois choses impliquent un tiers, et chacune est décrite ci-dessous : connecter un compte cloud (Google Drive ou OneDrive), souscrire un abonnement (Google Play et RevenueCat), et la mesure d'audience (Google Analytics pour Firebase), qui démarre à la première ouverture de l'application.
1. Données traitées sur votre appareil, non collectées par nous
Pour catégoriser vos médias, trouver les doublons et vous permettre de les examiner puis de les supprimer, l'application lit, localement, sur votre appareil uniquement, les éléments suivants :
- photo_libraryPhotos et vidéos et leurs métadonnées (nom de fichier, taille, dimensions, date de création, album), via les autorisations
READ_MEDIA_IMAGESetREAD_MEDIA_VIDEO. - descriptionDocuments, pour trouver les fichiers en double. Sur Android 11 et versions ultérieures, cela passe par l'autorisation
MANAGE_EXTERNAL_STORAGE, qu'Android n'accorde qu'après que vous l'ayez explicitement autorisée dans les réglages système. L'application lit les noms de fichiers et les tailles, et ne lit les octets d'un fichier candidat que pour en calculer l'empreinte ; elle n'analyse jamais le contenu d'un document, ne l'indexe pas, ne le conserve pas et ne le transmet pas. - auto_awesomeApprentissage automatique embarqué. La catégorisation (par exemple animaux, nourriture) passe par une bibliothèque embarquée, Google ML Kit Image Labeling. Les images ne sont pas envoyées à un serveur pour analyse. Les résultats (catégorie, score de confiance, libellé) sont stockés uniquement dans une base de données locale sur votre appareil.
- fingerprintDétection des doublons. Des empreintes de contenu (MD5, et quickXorHash pour OneDrive) sont calculées pour trouver les copies exactement identiques octet pour octet. Les empreintes sont mises en cache localement sur votre appareil.
Ces données embarquées résident dans une base SQLite locale, dans un stockage clé/valeur sur l'appareil, et dans les fichiers privés de l'application. Elles ne quittent jamais votre appareil, hormis via les fonctionnalités optionnelles ci-dessous, et elles sont supprimées lorsque vous désinstallez l'application.
2. Comptes cloud, optionnels et uniquement si vous en connectez un
Si vous choisissez de connecter Google Drive ou Microsoft OneDrive, vous autorisez l'application via OAuth 2.0. Dans ce cas :
- sync_altL'application communique directement avec les API de Google et de Microsoft pour lister vos fichiers ainsi que leurs métadonnées et empreintes de contenu (afin de compter les photos et de trouver les doublons) et pour supprimer les fichiers que vous sélectionnez. Les suppressions dans Google Drive et OneDrive sont définitives et contournent la corbeille du fournisseur.
- keyLes access tokens sont stockés sur votre appareil. La connexion avec Google est prise en charge par Google Play Services : aucun refresh token Google n'est donc conservé, chaque requête obtenant du système un access token de courte durée, gardé le temps de cette seule requête. Pour OneDrive, le refresh token de longue durée est conservé dans Android Keystore. Nous ne recevons ni ne stockons vos identifiants cloud sur aucun de nos serveurs, puisque nous n'en exploitons aucun.
- link_offVotre utilisation de Google Drive et de OneDrive est également régie par les politiques de confidentialité propres à Google et Microsoft . Vous pouvez déconnecter un compte cloud à tout moment dans l'application, ce qui supprime de votre appareil les tokens stockés et les données cloud mises en cache.
L'application intègre Google Drive et Microsoft OneDrive uniquement. Elle n'accède pas à Google Photos.
Déclaration d'usage limité (services d'API Google). L'utilisation par Diluza des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d'usage limité. Les données obtenues depuis Google Drive servent uniquement à fournir les fonctionnalités que vous déclenchez dans l'application (lister vos fichiers pour compter les photos et trouver les doublons, et supprimer les fichiers que vous sélectionnez), sont traitées uniquement sur votre appareil, ne sont jamais transférées vers nous ni vers un serveur (nous n'en exploitons aucun), et ne sont jamais utilisées à des fins publicitaires.
3. Abonnements et achats
Les abonnements optionnels sont vendus via Google Play et gérés avec RevenueCat, un service tiers de gestion des abonnements. Lorsque vous achetez ou restaurez un abonnement, RevenueCat traite les informations d'achat (un reçu ou une transaction, un identifiant utilisateur généré par l'application, ainsi que des informations sur l'appareil et la plateforme) pour valider vos droits. Nous ne recevons ni ne stockons vos données de carte bancaire ; celles-ci sont gérées par Google Play. Voir la politique de confidentialité de RevenueCat et celle de Google Play pour le détail de leurs traitements.
4. Notifications
L'application peut envoyer des notifications locales sur votre appareil, par exemple une alerte Auto-Pilot lorsqu'une analyse en arrière-plan trouve de nouveaux doublons, ou un rappel concernant votre quota mensuel gratuit. Elles sont générées sur votre appareil : il n'y a pas de serveur de notifications et aucune donnée personnelle n'est transmise pour les envoyer. Vous pouvez les désactiver dans l'application (Profil, puis Notifications) ou dans les réglages de votre appareil.
5. Mesure d'audience
L'application inclut Google Analytics pour Firebase, dans un seul but précis : attribuer les événements d'abonnement afin de savoir si la formule payante fonctionne. Firebase génère un identifiant pseudonyme d'instance d'application et collecte des données techniques et d'usage telles que la version de l'application, le modèle d'appareil, le système d'exploitation, une région approximative dérivée de votre adresse IP, ainsi que les ouvertures de l'application et les événements d'abonnement. RevenueCat transmet les événements d'abonnement à cette propriété Google Analytics, associés au même identifiant.
- image_not_supportedLa mesure ne touche jamais au contenu de vos photos, vidéos ou documents. Elle enregistre la façon dont l'application est utilisée, pas ce que contient votre bibliothèque.
- blockNous n' intégrons pas de SDK publicitaires, nous n'utilisons pas d'identifiant publicitaire, nous ne construisons pas de profils ni de suivi inter-applications, nous ne vendons jamais vos données, et il n'y a aucune décision automatisée.
- infoLa mesure démarre actuellement à la première ouverture de l'application, et celle-ci ne propose pas encore d'interrupteur intégré. Désinstaller l'application y met fin. Si vous souhaitez la suppression de vos données de mesure, écrivez-nous et nous les ferons retirer de la propriété Google Analytics.
Les compteurs d'événements internes utilisés uniquement pour la logique de l'application restent en mémoire sur votre appareil et ne sont jamais transmis.
6. Traitement en arrière-plan
L'application peut exécuter une tâche périodique en arrière-plan (via RECEIVE_BOOT_COMPLETED) pour analyser les photos récemment ajoutées et détecter les doublons. Il s'agit d'une fenêtre différable planifiée par Android, pas d'un service de premier plan. Tout cela s'exécute sur votre appareil ; vos photos ne sont pas transmises.
7. Bases légales
Au titre de l'article 6 du RGPD, chaque finalité repose sur une base légale précise :
8. Destinataires et transferts hors UE
Nous n'avons aucun serveur, il n'existe donc aucune base de données nous appartenant qui détiendrait vos données. Les destinataires sont les services que vous utilisez :
- cloudGoogle LLC (API Google Drive, Google Sign-In, Google Play, Google Analytics pour Firebase) et Microsoft Corporation (API OneDrive).
- card_membershipRevenueCat, Inc., en tant que sous-traitant pour la gestion des abonnements.
Ces prestataires sont établis aux États-Unis, les données décrites aux sections 2, 3 et 5 peuvent donc être transférées hors de l'Union européenne. Ces transferts s'appuient sur les garanties du chapitre V du RGPD : le cadre de protection des données UE–États-Unis lorsque le prestataire y est certifié, et à défaut les clauses contractuelles types de la Commission européenne. Vous pouvez nous demander quelle garantie précise s'applique à un prestataire donné.
9. Protection des données et mesures de sécurité
Diluza est une application locale. Il n'existe aucun serveur Diluza, aucun compte utilisateur ni aucune base de données exploitée par nos soins. Vos photos et vos informations Google Drive n'atteignent jamais un serveur sous notre contrôle. Les mesures ci-dessous décrivent comment les données sensibles (les identifiants de votre compte Google et les données utilisateur Google obtenues via le périmètre d'autorisation https://www.googleapis.com/auth/drive) sont protégées sur votre appareil et pendant leur acheminement vers Google.
- httpsChiffrement en transit. Toutes les communications avec Google (OAuth 2.0 et l'API Google Drive v3) et avec Microsoft OneDrive utilisent HTTPS, via la pile TLS de la plateforme Android. L'application publiée ne contient aucun point de terminaison non chiffré, n'autorise aucun trafic en clair et ne définit aucune configuration de sécurité réseau personnalisée : le blocage du trafic non chiffré appliqué par Android à l'échelle de la plateforme vaut donc pour chaque requête. La validation des certificats n'est jamais contournée, assouplie ni désactivée.
- keyIdentifiants de connexion. La connexion avec Google est prise en charge par Google Play Services, qui détient les éléments d'authentification : Diluza ne voit jamais votre mot de passe Google et ne conserve aucun refresh token Google. Chaque requête vers Google Drive obtient du système un access token de courte durée au moment où il est nécessaire, et ne le conserve que le temps de cette requête. Pour Microsoft OneDrive, où le parcours de connexion remet bien à l'application un refresh token de longue durée, ce token est stocké dans Android Keystore , adossé au matériel sur les appareils dotés d'un élément sécurisé, et jamais en clair dans le stockage applicatif ordinaire.
- encryptedChiffrement au repos. Toutes les autres données de l'application sont stockées dans l'espace de stockage privé de l'application sur votre appareil, protégé par le chiffrement basé sur les fichiers d'Android et déverrouillé uniquement avec les identifiants de votre appareil. Cela comprend l'inventaire Google Drive (identifiants de fichiers, noms, tailles et empreintes, c'est-à-dire des métadonnées uniquement) conservé dans une base de données SQLite locale, ainsi que les miniatures mises en cache pour que l'application puisse vous montrer ce que vous vous apprêtez à supprimer.Rien n'est écrit dans le stockage partagé ou externe où d'autres applications pourraient le lire. La sauvegarde automatique dans le cloud des données de l'application est désactivée : ces données ne sont donc jamais copiées dans une sauvegarde de compte Google ni transférées vers un autre appareil.
- shieldContrôle d'accès et isolation. La sandbox applicative d'Android empêche toute autre application de lire le stockage de Diluza. L'accès à votre Google Drive n'est accordé que via l'écran de consentement Google et peut être révoqué par vous à tout moment. Bien que l'autorisation accordée par Google soit large, l'application ne lit et n'agit que sur les images et les documents dont vous êtes propriétaire (voir Minimisation des données ci-dessous), et jamais sur autre chose. Comme nous n'exploitons aucun serveur, aucun compte d'administrateur, de salarié ou de sous-traitant ne peut atteindre vos données : aucun être humain ne les voit jamais.
- filter_altMinimisation des données. La recherche de doublons repose sur les métadonnées uniquement : l'application compare l'empreinte que Google Drive calcule et renvoie lui-même, elle n'a donc jamais besoin de télécharger le contenu de vos fichiers pour détecter un doublon. Elle ne liste que les fichiers dont vous êtes propriétaire et qui ne sont pas à la corbeille : les images, ainsi que les types de documents et d'archives que le détecteur de doublons sait regrouper (PDF, fichiers Office et OpenDocument, RTF, texte brut, CSV, ZIP/RAR/7z) ; les fichiers que d'autres personnes ont partagés avec vous ne sont jamais listés.La vérification de ce qui a changé depuis la dernière analyse passe par le flux de modifications de Google Drive, que l'API Drive ne permet pas de filtrer par type de fichier. Google renvoie donc les informations de base (nom, taille, type, empreinte) pour tout fichier que vous avez modifié dans votre propre Drive, et l'application écarte immédiatement, sur votre appareil, tout ce qui ne relève pas des types ci-dessus. Rien d'autre n'est jamais stocké, regroupé ni affiché.La suppression ne porte que sur les fichiers que vous avez explicitement sélectionnés, puis confirmés lors d'une étape de confirmation dédiée qui indique que la suppression est définitive.Le contenu de vos fichiers n'est téléchargé que dans deux situations précises, toutes deux à votre bénéfice et jamais en arrière-plan : la miniature d'un fichier, pour que vous puissiez voir ce que vous vous apprêtez à supprimer, et l'original en pleine résolution d'une seule photo lorsque vous appuyez sur Partager . Le fichier est alors placé dans le cache temporaire de l'application et remis à la feuille de partage Android que vous avez choisie.
- blockAucune transmission à des tiers. Les données utilisateur Google ne nous sont jamais transmises, ni à aucun tiers. Deux composants tiers sont intégrés. RevenueCat reçoit uniquement l'état de votre abonnement. Firebase Analytics collecte automatiquement une télémétrie d'usage standard (un identifiant d'instance d'application, des informations sur l'appareil et la version de l'application, des événements de session et d'écran, ainsi qu'une localisation approximative déduite de votre adresse IP), comme déclaré dans la section sécurité des données de cette application sur le Play Store ; l'application elle-même ne lui envoie aucun événement personnalisé. Aucun des deux ne reçoit jamais de données Google Drive : aucun nom de fichier, identifiant de fichier, empreinte, miniature, ni aucun autre contenu ou métadonnée Drive n'entre dans ce qu'ils reçoivent.
- link_offSuppression et révocation. Déconnecter un compte cloud dans Diluza révoque l'autorisation sur votre compte Google (l'autorisation est retirée du compte lui-même, et pas seulement oubliée par l'application) et, dans la même opération, efface de l'appareil l'inventaire Drive, les résultats de doublons, l'avancement de la revue, le quota enregistré et tout token détenu. Les caches d'images temporaires gérés par le système sont vidés avec le cache de l'application ou à la désinstallation. Vous pouvez aussi révoquer l'accès à tout moment depuis votre compte Google, à l'adresse myaccount.google.com/permissions. La désinstallation de l'application supprime toutes ses données de l'appareil.
- verified_userDurcissement de l'application. Les versions publiées sont réduites et obfusquées (R8), ne sont pas débogables et ne contiennent aucune configuration de débogage ou de proxy. L'application n'embarque aucun secret client.
10. Durées de conservation
- smartphoneSur votre appareil (classifications, empreintes, préférences, données cloud en cache) : jusqu'à la désinstallation de l'application ou l'effacement de ses données.
- link_offTokens cloud et données cloud en cache : supprimés dès que vous déconnectez le compte dans l'application.
- receipt_longEnregistrements d'abonnement chez RevenueCat et Google Play : pendant la durée de l'abonnement, plus la période imposée par leurs propres politiques et par le droit comptable applicable.
- query_statsDonnées de mesure : conservées pendant la durée configurée dans la propriété Google Analytics, 2 mois par défaut, puis supprimées.
11. Mineurs
L'application ne s'adresse pas aux enfants de moins de 15 ans, âge du consentement numérique en France, et nous ne collectons pas sciemment de données personnelles les concernant.
12. Vos droits
Vous disposez des droits d' accès, de rectification, d'effacement, de limitation du traitement, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment. Comme le traitement de l'application s'effectue sur votre appareil et que nous ne détenons aucun compte vous concernant, la plupart s'exercent directement :
- deleteEffacement des données de l'appareil : désinstallez l'application ou effacez ses données dans les réglages Android.
- link_offAccès cloud : déconnectez le compte dans l'application, et révoquez l'accès de Diluza dans vos paramètres de sécurité Google ou Microsoft.
- toggle_offMesure : désinstallez l'application, ou demandez-nous la suppression de vos données de mesure.
Pour toute autre demande, écrivez à contact@diluza.com. Nous répondons sous un mois, comme l'exige l'article 12 du RGPD.
La présente politique et les traitements qu'elle décrit sont régis par le droit français et par le RGPD. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL, l'autorité de contrôle française, sur cnil.fr.
13. Modifications de cette politique
Nous pouvons mettre à jour cette politique. Les changements substantiels seront reflétés par la mise à jour de la date d'entrée en vigueur ci-dessus et de la version en ligne liée depuis l'application.
14. Contact
Bastien Botrel, contact@diluza.com