Le responsable du traitement est Emilian Loric, éditeur d’EquiSmartAI, entreprise individuelle de droit suisse, domicilié en Suisse. Adresse postale communiquée sur demande. Contact : support.equismartai@gmail.com. Cette politique décrit les données traitées par l’Application, conformément à la loi suisse sur la protection des données (nLPD) et, pour les utilisateurs concernés, au RGPD.
• Compte : adresse e-mail et identifiant technique (Firebase Authentication).
• Majorité : votre confirmation d’avoir 18 ans ou plus (la date de naissance saisie sert au contrôle et n’est pas conservée sur nos serveurs).
• Abonnement : statut de votre abonnement, géré via les achats intégrés de la plateforme de distribution (App Store d’Apple sur iOS, Google Play sur Android). Vos données de paiement sont traitées exclusivement par Apple ou Google et ne transitent jamais par nos serveurs.
• Notifications : si vous les activez, le jeton technique de votre appareil (FCM) et vos préférences de notification.
• Favoris et réglages : stockés localement sur votre appareil, pas sur nos serveurs.
Nous traitons ces données pour : fournir le service et votre abonnement (exécution du contrat) ; vous envoyer les notifications que vous avez activées (consentement, révocable à tout moment dans les Réglages) ; sécuriser le service et prévenir la fraude (intérêt légitime : protéger l’Application et ses utilisateurs contre les abus). Nous ne vendons pas vos données, ne faisons pas de publicité ciblée et n’utilisons pas votre adresse e-mail pour de la prospection sans votre consentement distinct.
• Google Firebase (Google LLC / Google Ireland Limited) : authentification, base de données, hébergement de l’Application et notifications push.
• Google Play (Google LLC) et Apple App Store (Apple Inc.) : traitement des paiements in-app et gestion de l’abonnement.
• RevenueCat, Inc. : gestion technique des abonnements et validation des achats.
Ces prestataires traitent des données aux États-Unis. Ces transferts reposent sur la certification de Google LLC, Apple Inc. et RevenueCat, Inc. au cadre de protection des données UE–États-Unis (décision d’adéquation de la Commission européenne du 10 juillet 2023) et au Swiss–U.S. Data Privacy Framework (reconnu par le Conseil fédéral avec effet au 15 septembre 2024) et, à titre subsidiaire, sur les clauses contractuelles types de la Commission européenne intégrées à leurs conditions de traitement des données (copie sur demande à support.equismartai@gmail.com).
Les données de compte sont conservées tant que votre compte est actif, puis supprimées dans les 30 jours suivant sa suppression. Les données de facturation sont conservées 10 ans (obligations comptables suisses, art. 958f CO). Les jetons de notification sont supprimés lorsque vous désactivez les notifications ou que l’appareil devient inactif. Les journaux techniques de sécurité (adresse IP, horodatage) sont conservés 12 mois.
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation et de portabilité sur vos données. Pour les exercer : support.equismartai@gmail.com, ou « Supprimer mon compte » dans les Réglages.
Droit d’opposition : vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, aux traitements fondés sur notre intérêt légitime (sécurité, prévention de la fraude) en nous écrivant à la même adresse ; nous cesserons le traitement sauf motif légitime impérieux.
Vous pouvez retirer votre consentement aux notifications à tout moment dans les Réglages, sans effet sur la licéité du traitement antérieur. Aucune décision produisant des effets juridiques à votre égard n’est prise de façon exclusivement automatisée. Aucun délégué à la protection des données n’est désigné, cette désignation n’étant pas requise. Vous pouvez également saisir une autorité de contrôle : le PFPDT en Suisse ou, dans l’UE, votre autorité nationale (p. ex. la CNIL en France).
L’Application utilise le stockage local de votre navigateur pour mémoriser votre session, vos favoris et vos préférences. Aucun cookie publicitaire ou de pistage tiers n’est utilisé.
Les échanges sont chiffrés (HTTPS), l’accès aux données est restreint par des règles de sécurité côté serveur, et les paiements sont traités par un prestataire certifié PCI-DSS. Aucun système n’étant infaillible, signalez-nous sans délai toute suspicion d’accès non autorisé à votre compte.
Cette politique peut évoluer avec le service. La version en vigueur et sa date de mise à jour sont accessibles à tout moment depuis les Réglages de l’Application.