DiluzaDiluzachevron_leftRetour au site

Mentions légales

Politique de confidentialité

Résumé, en langage clair

Diluza vous aide à faire le ménage dans votre photothèque et vos documents. Vos photos et documents sont analysés entièrement sur votre appareil : leur contenu n'est jamais transmis à nous ni à un tiers. Nous n'exploitons aucun serveur et nous ne vendons jamais vos données.

Trois choses impliquent un tiers, et chacune est décrite ci-dessous : connecter un compte cloud (Google Drive ou OneDrive), souscrire un abonnement (Google Play et RevenueCat), et la mesure d'audience (Google Analytics pour Firebase), qui ne s'exécute que si vous y consentez.

1. Données traitées sur votre appareil, non collectées par nous

Pour catégoriser vos médias, trouver les doublons et vous permettre de les examiner puis de les supprimer, l'application lit, localement, sur votre appareil uniquement, les éléments suivants :

  • photo_libraryPhotos et vidéos et leurs métadonnées (nom de fichier, taille, dimensions, date de création, album), via les autorisations READ_MEDIA_IMAGES et READ_MEDIA_VIDEO .
  • descriptionDocuments, pour trouver les fichiers en double. Sur Android 11 et versions ultérieures, cela passe par l'autorisation MANAGE_EXTERNAL_STORAGE , qu'Android n'accorde qu'après que vous l'ayez explicitement autorisée dans les réglages système. L'application lit les noms de fichiers, les tailles et les empreintes de contenu ; elle n'ouvre pas, n'indexe pas et ne transmet pas le contenu des documents.
  • location_offLocalisation des photos (EXIF). L'application déclare ACCESS_MEDIA_LOCATION parce que la photothèque est lue sans masquage, mais elle n' extrait pas , n'utilise pas, ne stocke pas et ne transmet pas la localisation intégrée à vos photos.
  • auto_awesomeApprentissage automatique embarqué. La catégorisation (par exemple animaux, nourriture) passe par une bibliothèque embarquée, Google ML Kit Image Labeling. Les images ne sont pas envoyées à un serveur pour analyse. Les résultats (catégorie, score de confiance, libellé) sont stockés uniquement dans une base de données locale sur votre appareil.
  • fingerprintDétection des doublons. Des empreintes de contenu (MD5, et quickXorHash pour OneDrive) sont calculées pour trouver les copies exactement identiques octet pour octet. Les empreintes sont mises en cache localement sur votre appareil.

Ces données embarquées résident dans une base SQLite locale, dans un stockage clé/valeur sur l'appareil, et dans les fichiers privés de l'application. Elles ne quittent jamais votre appareil, hormis via les fonctionnalités optionnelles ci-dessous, et elles sont supprimées lorsque vous désinstallez l'application. app.

2. Comptes cloud, optionnels et uniquement si vous en connectez un

Si vous choisissez de connecter Google Drive ou Microsoft OneDrive, vous autorisez l'application via OAuth 2.0. Dans ce cas :

  • sync_altL'application communique directement avec les API de Google et de Microsoft pour;s APIs to lister vos fichiers ainsi que leurs métadonnées et empreintes de contenu (afin de compter les photos et de trouver les doublons) et pour supprimer les fichiers que vous sélectionnez. Les suppressions dans Google Drive et OneDrive sont définitives et contournent la corbeille du fournisseur.rash.
  • keyLes jetons d'accès sont stockés sur votre appareil : le trousseau de la plateforme pour le jeton de rafraîchissement à longue durée, un stockage local pour les jetons à courte durée. Nous ne recevons ni ne stockons vos identifiants cloud sur aucun de nos serveurs, puisque nous n'en exploitons aucun.
  • link_offVotre utilisation de Google Drive et de OneDrive est également régie par les politiques de confidentialité propres à Googlepos;s et Microsoftpos;s . Vous pouvez déconnecter un compte cloud à tout moment dans l'application, ce qui supprime de votre appareil les jetons stockés et les données cloud mises en cache.

L'application intègre Google Drive et Microsoft OneDrive uniquement. Elle n'accède pas à Google Photos.

Déclaration d'usage limité (services d'API Google). L'utilisation par Diluza des informations reçues des API Google respecte lao the Google API Services User Data Policy, y compris ses exigences d'usage limité. Les données obtenues depuis Google Drive servent uniquement à fournir les fonctionnalités que vous déclenchez dans l'application (lister vos fichiers pour compter les photos et trouver les doublons, et supprimer les fichiers que vous sélectionnez), sont traitées uniquement sur votre appareil, ne sont jamais transférées vers nous ni vers un serveur (nous n'en exploitons aucun), et ne sont jamais utilisées à des fins publicitaires.

3. Abonnements et achats

Les abonnements optionnels sont vendus via Google Play et gérés avec RevenueCat, un service tiers de gestion des abonnements. Lorsque vous achetez ou restaurez un abonnement, RevenueCat traite les informations d'achat (un reçu ou une transaction, un identifiant utilisateur généré par l'application, ainsi que des informations sur l'appareil et la plateforme) pour valider vos droits. Nous ne recevons ni ne stockons vos données de carte bancaire ; celles-ci sont gérées par Google Play. Voir la politique de confidentialité de RevenueCatolicy et celle de Google Play pour le détail de leurs traitements.sing.

4. Notifications

L'application peut envoyer des notifications locales sur votre appareil, par exemple une alerte Auto-Pilot lorsqu'une analyse en arrière-plan trouve de nouveaux doublons, ou un rappel concernant votre quota mensuel gratuit. Elles sont générées sur votre appareil : il n'y a pas de serveur de notifications et aucune donnée personnelle n'est transmise pour les envoyer. Vous pouvez les désactiver dans l'application (Profil, puis Notifications) ou dans les réglages de votre appareil.

5. Mesure d'audience

L'application inclut Google Analytics pour Firebase, dans un seul but précis : attribuer les événements d'abonnement afin de savoir si la formule payante fonctionne. Firebase génère un identifiant pseudonyme d'instance d'application et collecte des données techniques et d'usage telles que la version de l'application, le modèle d'appareil, le système d'exploitation, une région approximative dérivée de votre adresse IP, ainsi que les ouvertures de l'application et les événements d'abonnement. RevenueCat transmet les événements d'abonnement à cette propriété Google Analytics, associés au même identifiant.

  • image_not_supportedLa mesure ne touche jamais au contenu de vos photos, vidéos ou documents. Elle enregistre la façon dont l'application est utilisée, pas ce que contient votre bibliothèque.
  • blockNous n' intégrons pas de SDK publicitaires, nous n'utilisons pas d'identifiant publicitaire, nous ne construisons pas de profils ni de suivi inter-applications, nous ne vendons jamais vos données, et il n'y a aucune décision automatisée.
  • infoLa mesure démarre actuellement à la première ouverture de l'application, et celle-ci ne propose pas encore d'interrupteur intégré. Désinstaller l'application y met fin. Nous ajoutons un choix de consentement et un contrôle de désactivation ; en attendant, si vous souhaitez la suppression de vos données de mesure, écrivez-nous et nous les ferons retirer de la propriété Google Analytics.

Les compteurs d'événements internes utilisés uniquement pour la logique de l'application restent en mémoire sur votre appareil et ne sont jamais transmis.

6. Traitement en arrière-plan

L'application peut exécuter une tâche périodique en arrière-plan (via RECEIVE_BOOT_COMPLETED et FOREGROUND_SERVICE) pour analyser les photos récemment ajoutées et détecter les doublons. Tout cela s'exécute sur votre appareil ; vos photos ne sont pas transmises.

7. Bases légales

Au titre de l'article 6 du RGPD, chaque finalité repose sur une base légale précise :

FinalitéBase légale
Lecture et analyse des médias et documents sur votre appareilExécution du contrat, art. 6.1.b, ainsi que les autorisations Android que vous accordez
Connexion et nettoyage d'un compte Google Drive ou OneDriveConsentement, art. 6.1.a, donné en connectant le compte
Vente et validation d'un abonnementExécution du contrat, art. 6.1.b
Notifications localesConsentement, art. 6.1.a
Mesure d'audienceConsentement, art. 6.1.a du RGPD et art. 82 de la loi Informatique et Libertés

8. Destinataires et transferts hors UE

Nous n'avons aucun serveur, il n'existe donc aucune base de données nous appartenant qui détiendrait vos données. Les destinataires sont les services que vous utilisez :

  • cloudGoogle LLC (API Google Drive, Google Sign-In, Google Play, Google Analytics pour Firebase) et Microsoft Corporation (API OneDrive).
  • card_membershipRevenueCat, Inc., en tant que sous-traitant pour la gestion des abonnements.

Ces prestataires sont établis aux États-Unis, les données décrites aux sections 2, 3 et 5 peuvent donc être transférées hors de l'Union européenne. Ces transferts s'appuient sur les garanties du chapitre V du RGPD : le cadre de protection des données UE–États-Unis lorsque le prestataire y est certifié, et à défaut lespos;s clauses contractuelles typesde la Commission européenne. Vous pouvez nous demander quelle garantie précise s'applique à un prestataire donné.

9. Durées de conservation

  • smartphoneSur votre appareil (classifications, empreintes, préférences, données cloud en cache) : jusqu'à la désinstallation de l'application ou l'effacement de ses données.
  • link_offJetons cloud et données cloud en cache : supprimés dès que vous déconnectez le compte dans l'application.
  • receipt_longEnregistrements d'abonnement chez RevenueCat et Google Play : pendant la durée de l'abonnement, plus la période imposée par leurs propres politiques et par le droit comptable applicable.
  • query_statsDonnées de mesure : conservées pendant la durée configurée dans la propriété Google Analytics, 2 mois par défaut, puis supprimées.

10. Mineurs

L'application ne s'adresse pas aux enfants de moins de 15 ans, âge du consentement numérique en France, et nous ne collectons pas sciemment de données personnelles les concernant.

11. Vos droits

Vous disposez des droits d' accès, de rectification, d'effacement, de limitation du traitement, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment. Comme le traitement de l'application s'effectue sur votre appareil et que nous ne détenons aucun compte vous concernant, la plupart s'exercent directement :ctly:

  • deleteEffacement des données de l'appareil : désinstallez l'application ou effacez ses données dans les réglages Android.
  • link_offAccès cloud : déconnectez le compte dans l'application, et révoquez l'accès de Diluza dans vos paramètres de sécurité Google ou Microsoft.ings.
  • toggle_offMesure : désinstallez l'application, ou demandez-nous la suppression de vos données de mesure. Un contrôle de désactivation intégré arrive.

Pour toute autre demande, écrivez à contact@diluza.com. Nous répondons sous un mois, comme l'exige l'article 12 du RGPD.

La présente politique et les traitements qu'elle décrit sont régis par le droit français et par le RGPD. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL, l'autorité de contrôle française, sur cnil.fr.

12. Modifications de cette politique

Nous pouvons mettre à jour cette politique. Les changements substantiels seront reflétés par la mise à jour de la date d'entrée en vigueur ci-dessus et de la version en ligne liée depuis l'application.

13. Contact

Bastien Botrel, contact@diluza.com

Conditions d'utilisationchevron_rightRetour au site