Version 1.3 · 20 juillet 2026
Politique de confidentialité
Cette politique explique comment l’application iOS et Android Signe Clair Astro, identifiant com.signeclair.astro, traite les données de ses utilisateurs.
1. Responsable du traitement
Antoine Schmit, éditeur personne physique71 route de Cholet
49700 Doué-la-Fontaine — France
Courriel RGPD : signeclairastro@gmail.com
2. Données conservées uniquement sur le téléphone
L’application peut enregistrer dans son stockage local :
- le prénom saisi ;
- la date, l’heure, la ville et le pays de naissance ;
- la latitude, la longitude et le fuseau horaire déduits localement de la ville choisie, sans utiliser la position GPS de l’appareil ;
- le signe astrologique choisi, la date de dernière consultation et le compteur de série ;
- les préférences de notification préparées, les compteurs d’affichage des propositions Premium et un indice local de droit Premium ;
- lorsque Premium est vérifié, le cache de la lecture quotidienne et un historique limité à 30 lectures.
L’ascendant, le signe chinois et la numérologie sont calculés localement. L’application ne demande pas la localisation GPS et n’envoie pas les informations de naissance au backend, à Firebase, à l’App Store, à Google Play ou à AdMob.
Finalité et base légale : fournir et personnaliser les fonctions demandées par l’utilisateur, sur la base de l’exécution du service.
3. Comptes Apple ou Google et Firebase Authentication
Lorsque l’utilisateur choisit de se connecter avec Apple ou Google pour accéder aux fonctions Premium, le fournisseur transmet un jeton d’identité à Firebase Authentication. Firebase associe alors le compte à un identifiant utilisateur unique (UID) et peut conserver les informations nécessaires à l’authentification, telles qu’une adresse email réelle ou relayée par Apple et le nom fourni lors de la première connexion. Le backend métier utilise l’UID pseudonyme et n’écrit pas l’adresse email dans Firestore.
Les jetons Firebase et App Check sont utilisés en mémoire pour authentifier et sécuriser les appels Premium ; ils ne sont pas enregistrés dans l’AsyncStorage applicatif.
Finalité et base légale : créer et sécuriser l’accès au compte Premium, sur la base de l’exécution du service et, pour la prévention des abus, de l’intérêt légitime de sécurité.
4. Abonnements et achats App Store ou Google Play
Lorsque l’utilisateur souscrit, restaure ou gère un abonnement, Apple ou Google traite la commande, le paiement, le renouvellement, la suspension et la résiliation. Signe Clair Astro ne reçoit et ne conserve aucune coordonnée bancaire.
Pour vérifier un droit Premium, l’application transmet au backend le jeton d’achat Google Play ou la transaction signée StoreKit. Pour Google Play, le backend hache et chiffre le jeton avec Google Cloud KMS. Pour Apple, il vérifie la signature, le bundle, le produit et un jeton de compte pseudonyme. Firestore conserve l’UID Firebase, le produit, le plan ou la transaction, l’état et l’échéance. Ces identifiants sont pseudonymisés, et non anonymes.
Finalité et base légale : exécuter l’abonnement, restaurer les achats, attribuer le droit Premium et prévenir la fraude, sur la base de l’exécution du contrat et de l’intérêt légitime de sécurité.
5. App Check, App Attest, DeviceCheck et Play Integrity
L’application utilise Firebase App Check avec Play Integrity sur Android et App Attest avec repli DeviceCheck sur iOS pour vérifier que les requêtes Premium proviennent d’une installation légitime. Ce traitement peut inclure des jetons et signaux techniques de sécurité gérés par Google et Apple. L’API Premium vérifie le jeton App Check.
Finalité et base légale : protéger les comptes, le service et les achats contre les accès abusifs, sur la base de l’intérêt légitime de sécurité.
6. Publicité AdMob et consentement UMP
La version gratuite distribuée peut afficher au maximum deux bannières Google AdMob dans une lecture longue et, sur iOS, un interstitiel uniquement lorsque l’utilisateur quitte naturellement une lecture terminée. Cet interstitiel est limité à deux affichages par session avec au moins 300 secondes entre deux affichages ; il n’est pas présenté au lancement, entre la révélation du signe et son horoscope, pendant une lecture, un achat ou une restauration. La plateforme de consentement Google UMP est consultée avant toute demande publicitaire. Selon la région, la réglementation applicable et le choix de l’utilisateur, Google Mobile Ads peut traiter le choix de consentement, l’adresse IP, des interactions avec l’application, des informations de diagnostic et, lorsque cela est autorisé, un identifiant publicitaire ou applicatif afin de fournir, mesurer et sécuriser des annonces personnalisées, non personnalisées ou limitées. La version iOS préparée ne demande pas l’autorisation ATT et ne doit pas effectuer de suivi inter-applications sans une nouvelle analyse et un consentement conforme.
Les informations de naissance et les contenus astrologiques ne sont pas transmis à AdMob par Signe Clair Astro. L’utilisateur peut rouvrir les options de confidentialité dans l’application lorsque Google l’exige.
Finalité et base légale : financer la version gratuite, mesurer la diffusion et prévenir la fraude publicitaire ; le consentement est demandé lorsqu’il est juridiquement nécessaire. À défaut, aucune publicité nécessitant ce consentement n’est demandée.
7. Journaux techniques
Le backend Premium peut produire des journaux HTTP et événements techniques limités pour assurer la disponibilité, diagnostiquer les erreurs et détecter les fraudes. Les en-têtes d’authentification, jetons App Check, jetons d’achat et valeurs chiffrées sont configurés pour être expurgés des journaux applicatifs.
Les journaux applicatifs placés sous le contrôle de l’éditeur sont conservés pendant 30 jours maximum. Certains journaux d’audit obligatoires de Google Cloud peuvent suivre une durée distincte imposée par le service. Le site juridique lui-même n’ajoute aucun cookie, Analytics ou traceur ; Firebase Hosting traite uniquement les données techniques nécessaires à la livraison des pages selon les conditions applicables de Google.
Finalité et base légale : sécurité, prévention des abus et maintien du service, sur la base de l’intérêt légitime.
8. Destinataires et sous-traitants
Selon les fonctions utilisées, les données peuvent être traitées par :
- l’appareil de l’utilisateur, pour le profil astrologique et les caches locaux ;
- Google Firebase et Google Cloud, pour l’authentification, la sécurité, Firestore, KMS, l’hébergement et le backend Premium ;
- Google Play, pour les achats, abonnements et notifications de leur état ;
- Apple, pour l’authentification, les achats App Store et les notifications de leur état sur iOS ;
- Google AdMob et UMP, lorsque la publicité est autorisée et peut être demandée ;
- l’application choisie par l’utilisateur lorsqu’il utilise volontairement la fonction de partage du système.
Aucun outil Analytics, Crashlytics, Sentry ou traceur marketing supplémentaire n’a été intégré dans la version auditée.
9. Transferts internationaux
Les services Google peuvent traiter certaines données dans des pays où Google ou ses sous-traitants disposent d’installations, y compris hors de l’Espace économique européen. Lorsque le RGPD l’exige, Google indique s’appuyer sur une décision d’adéquation, le cadre de protection des données applicable ou les clauses contractuelles types de la Commission européenne, accompagnés des mesures prévues par ses conditions de traitement des données.
10. Durées de conservation
| Données | Durée |
|---|---|
| Profil astrologique, préférences, série et caches locaux | Jusqu’à l’effacement dans l’application ou à la suppression des données de l’application ; l’historique Premium est limité à 30 éléments. |
| Indice local de droit Premium | Utilisé pendant 24 heures, puis conservé sans être considéré comme une preuve de droit jusqu’à l’effacement local. |
| Compte Firebase Authentication | Pendant la vie du compte, puis suppression à la demande de l’utilisateur. |
| Droit Premium, métadonnées et jeton d’achat protégé | Pendant la vie du compte et la durée nécessaire à la gestion du droit, puis suppression avec le compte, sous réserve d’une obligation légale distincte. |
| Journaux et événements techniques contrôlés par l’éditeur | 30 jours maximum. |
| Données de paiement et d’abonnement gérées par Apple ou Google | Selon les règles de conservation de la boutique concernée et ses obligations applicables. |
11. Sécurité
Les mesures comprennent le chiffrement HTTPS en transit, Firebase Authentication, la vérification App Check, la pseudonymisation des identifiants d’achat, le chiffrement KMS des jetons d’achat côté serveur, la limitation des accès et l’expurgation des secrets dans les journaux. Aucun dispositif ne garantit toutefois une sécurité absolue.
12. Vos droits
Selon les conditions prévues par le RGPD, vous pouvez demander l’accès, la rectification, l’effacement ou la limitation de vos données, ainsi que vous opposer aux traitements fondés sur l’intérêt légitime. Vous pouvez retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci, sans remettre en cause les traitements antérieurs au retrait.
Pour exercer vos droits, écrivez à signeclairastro@gmail.com. Une vérification raisonnable et proportionnée de l’identité peut être demandée en cas de doute. Vous pouvez également adresser une réclamation à la CNIL.
13. Suppression du compte
La procédure complète est disponible sur la page Supprimer mon compte et mes données. La suppression du compte Signe Clair Astro n’annule pas automatiquement un abonnement App Store ou Google Play. L’abonnement doit être géré séparément dans la boutique concernée.
14. Évolution de cette politique
Cette politique est mise à jour avant l’activation d’un nouveau traitement ou d’une nouvelle catégorie de données. La date et le numéro de version figurent en tête de page.