Politique de confidentialité
Dernière mise à jour:
Cette politique couvre le site deprem.sayfa.app, l’app Deprem pour iPhone (y compris son app Apple Watch et ses widgets), l’app Deprem pour Android et le serveur deprem-api.sayfa.app qu’elles utilisent.
Deprem n’a pas de comptes ; nous ne demandons ni votre nom, ni votre e-mail, ni votre numéro de téléphone. Nous n’utilisons ni publicité, ni identifiant publicitaire, ni suivi, ni outil d’analyse tiers, et nous ne vendons pas de données.
Enregistrement de l’appareil et notifications
L’app ou le navigateur crée pour lui-même un identifiant d’appareil aléatoire et une clé secrète, et les enregistre auprès du serveur ; le serveur ne stocke qu’un hachage de la clé. Les apps iPhone et Android ne s’enregistrent que lorsque vous activez les alertes, enregistrez un lieu ou utilisez le mode station ; le site uniquement lorsque vous activez les alertes sur la page « Alertes ».
L’enregistrement contient :
- l’adresse de notification : sur iPhone, le jeton d’appareil du service Apple Push Notification (APNs), sur Android, le jeton Firebase Cloud Messaging (FCM), sur le web, l’abonnement Web Push du navigateur (point de terminaison et clés de chiffrement) ; si vous utilisez les Activités en direct, un jeton push-to-start,
- la langue, le seuil d’intensité, la préférence d’alerte critique, la version de l’app et du système d’exploitation,
- vos lieux enregistrés : le nom que vous leur donnez et des coordonnées arrondies à environ 100 m (0,001°),
- dans l’app, si « Alertes là où je suis » est activé, votre dernière position arrondie à environ 1 km (0,01°),
- la date de votre dernière notification et les séismes concernés.
Comment les alertes sont calculées
Pour chaque séisme, le serveur calcule la secousse attendue à vos lieux enregistrés et vous prévient lorsqu’elle atteint votre seuil. Les notifications sont acheminées par Apple (APNs), Google (Firebase Cloud Messaging) ou le service push de votre navigateur (par exemple Google, Mozilla ou Apple) ; ces services ne voient que le contenu et l’adresse de la notification.
Témoignages « L’avez-vous ressenti ? »
Lorsque vous signalez une secousse, la position que vous envoyez est réduite, dès son arrivée sur le serveur, à une cellule H3 (résolution 8) d’environ 0,7 km², soit environ 1 km de large ; les coordonnées exactes ne sont ni stockées ni journalisées. Sont stockés la cellule, l’intensité choisie, l’heure, la plateforme et un identifiant aléatoire conservé par votre appareil (pour fusionner les témoignages répétés). Cet identifiant n’est pas lié à l’enregistrement de votre appareil.
Des synthèses par cellule sont affichées publiquement sur les pages des séismes.
Mode station (le téléphone comme capteur)
Le mode station ne fonctionne que si vous l’activez et que le téléphone est en charge et immobile. Sur Android, il s’exécute comme un service de premier plan visible dans la barre de notifications et ne lit l’accéléromètre que pendant la charge ; rien n’est détecté lorsque le téléphone bouge. Les données de mouvement sont traitées sur le téléphone ; les données brutes du capteur ne sont jamais envoyées.
Seuls les éléments suivants sont envoyés au serveur : une cellule H3 (résolution 7) d’environ 5 km², le décalage d’horloge, la fréquence d’échantillonnage et le bruit de fond (signaux de vie réguliers « je suis à l’écoute »), et, lorsque le téléphone détecte une secousse, l’heure du déclenchement, l’accélération maximale et les valeurs du classificateur. Ces enregistrements sont liés à votre identifiant d’appareil.
Apple App Attest sur iPhone et Google Play Integrity sur Android servent à rejeter les fausses données : Apple ou Google confirme que l’app est authentique et non modifiée. Sur iPhone, le serveur conserve le résultat et la partie publique de la clé présente sur l’appareil ; sur Android, il conserve uniquement le fait que la vérification a réussi et sa date, et les jetons Play Integrity ne sont pas stockés. La détection communautaire est expérimentale et fonctionne actuellement en mode fantôme ; ces données ne servent pas à envoyer des alertes, seulement à mesurer l’efficacité de la méthode.
Ce qui reste sur votre appareil
L’app iPhone ne demande votre position que pendant que vous l’utilisez, et s’en sert pour estimer l’intensité attendue là où vous êtes, trouver les lieux de rassemblement proches et pour les témoignages. Les lieux de rassemblement proches sont stockés sur le téléphone pour une utilisation hors ligne. Le message « Je suis en sécurité » passe par la feuille de partage du téléphone vers les personnes que vous choisissez ; il ne nous est pas envoyé. L’app Android ne demande elle aussi la position que pendant l’utilisation et ne demande pas l’accès à la position en arrière-plan.
Le site utilise un seul cookie, lang, uniquement pour mémoriser la langue choisie ; aucun autre cookie. Votre navigateur conserve seulement votre choix de thème, un identifiant aléatoire pour les témoignages, l’identifiant d’appareil, la clé et le lieu choisi si vous avez activé les alertes, ainsi que votre liste de kit d’urgence et votre plan familial si vous avez utilisé la section Outils (stockage local) ; rien de tout cela n’est envoyé au serveur.
Données techniques
Les requêtes vers le site et le serveur passent par Cloudflare. Votre adresse IP est utilisée en mémoire pour limiter le débit afin de prévenir les abus et n’est pas écrite dans la base de données. Le fond de carte est servi depuis Cloudflare R2, les données sismiques depuis notre propre serveur.
Statistiques d’utilisation
Pour savoir combien de personnes utilisent l’app, nous conservons un enregistrement par appareil et par jour pour chaque requête effectuée avec la clé de l’appareil : pays (le code pays que Cloudflare déduit de votre connexion ; l’adresse IP n’est pas stockée), plateforme, version et build de l’app, version du système, modèle de l’appareil, réglage de région de l’appareil, fuseau horaire et langue. Les requêtes sans appareil (le site et les requêtes publiques de l’app) sont seulement comptées par jour, pays, type de point de terminaison et type de client. Aucun outil d’analyse tiers ; les données ne servent pas à la publicité et ne sont pas partagées.
Achats Deprem Pro
Les achats Deprem Pro sont traités par Apple sur iPhone et par Google Play sur Android ; vos informations de paiement ne nous parviennent jamais. Nous utilisons RevenueCat pour gérer l’état de l’abonnement. L’app n’envoie à RevenueCat ni nom, ni e-mail, ni notre identifiant d’appareil ; un identifiant utilisateur anonyme généré par le SDK RevenueCat et le reçu d’achat de la boutique sont envoyés à RevenueCat pour vérifier le droit d’accès Pro. Votre statut Pro n’est pas envoyé au serveur Deprem.
Conservation et suppression
- Enregistrement de l’appareil, lieux, dernière position, liste des notifications envoyées, attestation App Attest ou Play Integrity, signaux de vie et déclenchements du mode station : jusqu’à la suppression de l’enregistrement de l’appareil. Supprimer l’enregistrement les supprime tous ensemble.
- Sur iPhone et Android, Réglages → « Supprimer mes données » supprime immédiatement l’enregistrement de l’appareil du serveur, efface du téléphone les lieux, la dernière position, les lieux de rassemblement hors ligne et les clés, et met fin aux Activités en direct. Les témoignages « L’avez-vous ressenti ? » ne sont pas supprimés, car ce sont des cellules anonymes.
- Sur le web, désactiver les alertes sur la page « Alertes » supprime immédiatement l’enregistrement de votre appareil. Un abonnement de navigateur que le service push signale comme disparu est supprimé automatiquement.
- Les défis ponctuels App Attest et Play Integrity sont valables 5 minutes ; ceux qui ont expiré sont supprimés sous 10 minutes.
- Déclenchements de test et simulations d’exercice : 7 jours. Un enregistrement d’exercice contient la position de l’appareil arrondie à environ 100 m.
- Enregistrements d’utilisation quotidiens par appareil : 13 mois (ou jusqu’à la suppression de l’enregistrement de l’appareil, selon ce qui survient en premier). Totaux quotidiens sans identifiant d’appareil : conservés sans limite de durée.
- Témoignages « L’avez-vous ressenti ? » : conservés sans limite de durée au niveau de la cellule, avec l’identifiant aléatoire généré par l’app ou le navigateur ; cet identifiant n’est pas lié à l’enregistrement de votre appareil.
- Les sauvegardes de la base de données sont conservées chiffrées dans Cloudflare R2. En raison de la fenêtre de restauration de 30 jours et de la sauvegarde de base qui la couvre, les données d’un appareil supprimé peuvent rester dans les sauvegardes jusqu’à environ 31 jours.
- Les journaux du serveur sont conservés 30 jours. Certaines lignes d’avertissement peuvent contenir un identifiant d’appareil ; les coordonnées, jetons push et clés secrètes ne sont jamais écrits dans les journaux.
Résumé de l’étiquette de confidentialité de l’App Store
Les informations de confidentialité de l’app iPhone sur l’App Store correspondent à cette politique :
- Localisation précise : vos lieux enregistrés et, pour « Alertes là où je suis », votre dernière position ; pour les fonctionnalités de l’app, liées à votre identifiant d’appareil, sans suivi. Le serveur arrondit les lieux à environ 100 m et la dernière position à environ 1 km.
- Localisation approximative : les témoignages « L’avez-vous ressenti ? » sur des cellules d’environ 0,7 km² (environ 1 km de large) ; pour les fonctionnalités de l’app, non liés à vous. Également le code pays des statistiques d’utilisation ; pour l’analyse, lié à votre identifiant d’appareil, sans suivi.
- Identifiant de l’appareil : l’identifiant d’appareil généré par l’app et le jeton push ; pour les fonctionnalités de l’app et l’analyse, liés à l’enregistrement de votre appareil.
- Données d’utilisation → Interaction avec le produit : l’enregistrement d’utilisation quotidien par appareil ; pour l’analyse, lié à votre identifiant d’appareil, sans suivi.
- Diagnostics → Autres données de diagnostic : version et build de l’app, version du système, modèle de l’appareil ; pour l’analyse, liés à votre identifiant d’appareil, sans suivi.
- Autres données : synthèses du mode station (accélération maximale, cellule d’environ 5 km²) ; liées à votre identifiant d’appareil.
- Achats → Historique d’achats, pour les fonctionnalités de l’app et l’analyse (par RevenueCat, qui valide les reçus de l’App Store sous un identifiant utilisateur anonyme de l’app), non lié à votre identité, non utilisé pour le suivi.
- Non collectés : suivi, coordonnées.
Résumé de la sécurité des données Google Play
Les informations de sécurité des données de l’app Android sur Google Play correspondent à cette politique. Les données sont chiffrées en transit et aucune n’est partagée avec des tiers (Firebase Cloud Messaging, Play Integrity, RevenueCat et Cloudflare agissent comme prestataires de services). Google considère les zones de moins de 3 km² comme une position exacte ; les lieux, la dernière position et les cellules des témoignages sont donc déclarés comme exacts :
- Position → Position exacte : lieux enregistrés (environ 100 m), dernière position (environ 1 km), cellules des témoignages ; pour les fonctionnalités de l’app.
- Position → Position approximative : la cellule du mode station (environ 5 km²) et le code pays de l’enregistrement d’utilisation quotidien ; pour les fonctionnalités de l’app et l’analyse.
- Informations financières → Historique des achats : achats Deprem Pro (RevenueCat et Google Play Billing) ; pour les fonctionnalités de l’app.
- Activité dans l’app → Interactions avec l’app : l’enregistrement d’utilisation quotidien par appareil ; pour l’analyse. Autre contenu généré par l’utilisateur : l’intensité d’un témoignage. Autres actions : signaux de vie et déclenchements du mode station ; pour les fonctionnalités de l’app.
- Infos et performances de l’app → Autres données de performances de l’app : version et build de l’app, version d’Android, modèle de l’appareil, réglage de région, fuseau horaire, langue ; pour l’analyse.
- Appareil ou autres identifiants : l’identifiant d’appareil généré par l’app, le jeton FCM, l’identifiant utilisateur anonyme RevenueCat, le résultat Play Integrity du mode station ; pour les fonctionnalités de l’app, l’analyse, ainsi que la prévention des fraudes et la sécurité.
- Non collectés : informations personnelles (nom, e-mail, téléphone, adresse), messages, photos et vidéos, audio, fichiers, agenda, contacts, santé et remise en forme, navigation web, journaux de plantage, identifiant publicitaire.
- Toutes les données sont facultatives ; vous pouvez demander leur suppression dans l’app avec Réglages → « Supprimer mes données » ou par e-mail.
Sources des données
Les données sismiques proviennent de l’AFAD, de l’Observatoire et Institut de recherche sismologique de Kandilli de l’université du Bosphore (Boğaziçi), de l’EMSC, de l’USGS, du GFZ GEOFON et de l’Observatoire national d’Athènes (NOA), et sont affichées avec attribution. Lieux de rassemblement et données cartographiques © contributeurs OpenStreetMap (ODbL), fond de carte par Protomaps, failles issues de GEM Global Active Faults (CC BY-SA 4.0).
Enfants
Deprem ne s’adresse pas aux enfants et ne collecte pas sciemment de données personnelles auprès d’enfants.
Contact et vos droits
Vous pouvez supprimer vos données vous-même : sur iPhone et Android avec Réglages → « Supprimer mes données », sur le web avec « Désactiver les alertes » sur la page « Alertes ». Pour les demandes de suppression, y compris des témoignages envoyés depuis le web, et pour les autres demandes d’accès ou de rectification au titre du RGPD et de la loi turque KVKK, écrivez à [email protected]. Indiquer votre identifiant d’appareil accélère le traitement de la demande.
Si cette politique change, la nouvelle version est publiée sur cette page avec sa date de mise à jour.