Politique de confidentialité
Dernière mise à jour : 22 septembre 2026
Cette politique décrit ce que l'application PhotoFlow (« l'application », éditée par [nom de l'éditeur — à compléter], « nous ») fait et ne fait pas de vos données.
L'essentiel, avant les détails
Vos photos et vidéos ne nous parviennent jamais. PhotoFlow copie vos fichiers directement depuis votre carte mémoire vers l'endroit que vous avez choisi — un dossier sur votre téléphone, puis éventuellement un serveur que vous configurez vous-même. Il n'existe pas de serveur PhotoFlow au milieu : personne chez nous ne voit, ne stocke ni ne peut techniquement accéder à un seul de vos fichiers.
Nous ne collectons jamais, pour un fichier individuel :
- son nom,
- sa taille,
- son type ou son extension,
- son contenu, une vignette ou un aperçu,
- ses métadonnées (EXIF, position GPS, date de prise de vue, appareil utilisé).
Si vous activez les statistiques optionnelles (désactivées par défaut), nous recevons uniquement des totaux agrégés par lot de transfert — jamais le détail d'un fichier précis.
1. Qui nous sommes
[Nom de l'éditeur, statut juridique, contact] — contact : contact@photoflow.plefevre.fr.
2. Ce que fait l'application, techniquement
- Vous branchez une carte SD, une clé USB ou un lecteur de cartes.
- Si ce support est déjà configuré, PhotoFlow lit son contenu via le système de fichiers d'Android (Storage Access Framework) et copie les fichiers nouveaux vers le dossier de destination choisi sur votre téléphone.
- Si l'envoi automatique est activé, les fichiers copiés sont ensuite transférés, toujours directement depuis votre téléphone, vers la ou les plateformes configurées, avec les identifiants que vous avez saisis.
À aucune étape ce flux ne transite par un serveur que nous exploitons.
3. Ce qui reste uniquement sur votre appareil
| Donnée | Où elle est stockée |
|---|---|
| Liste des fichiers déjà importés | Base de données locale, chiffrement standard d'Android |
| Réglages de chaque support | Base de données locale |
| Identifiants des plateformes d'envoi | Stockage chiffré dédié (Android Keystore), jamais transmis à nous |
| Historique des sessions | Base de données locale, effaçable à tout moment |
4. Statistiques et diagnostics (facultatif, désactivé par défaut)
Au premier lancement, l'application demande explicitement l'autorisation d'envoyer des statistiques anonymisées via Firebase Analytics et des rapports de plantage via Firebase Crashlytics (services de Google). Cette autorisation est désactivée par défaut, modifiable à tout moment dans Réglages → Confidentialité, et sans effet sur le fonctionnement de l'application.
4.1 Ce qui est envoyé si vous autorisez
Fin d'un import : octets totaux tentés / réussis / en échec, nombre de fichiers (total / réussis / échoués / déjà présents), durée, mode de dédoublonnage, politique de conflit, vérification d'intégrité activée ou non, import interrompu ou non. Fin d'un envoi : les mêmes totaux plus le type de plateforme (WebDAV, S3 ou HTTP) — jamais son adresse ni vos identifiants. Rapports de plantage : pile d'appels du code et informations techniques standard (modèle d'appareil, version d'Android) — jamais le contenu d'un fichier.
4.2 Collecte automatique de Firebase
Une fois activé, Firebase Analytics collecte aussi un identifiant d'installation aléatoire, le modèle de l'appareil, la version d'Android, la version de l'application, un pays approximatif (via IP) et des mesures d'usage général. Détails : firebase.google.com/support/privacy.
4.3 Où ces données sont traitées
Firebase est un service de Google. Les données peuvent être traitées hors de l'Union européenne, encadrées par les clauses contractuelles types et le cadre UE-États-Unis. Conservation par défaut : 14 mois.
5. Publicité (AdMob)
L'application affiche des publicités Google AdMob pour financer son développement. Un bandeau de consentement conforme RGPD/CCPA s'affiche automatiquement avant toute requête publicitaire (Google User Messaging Platform), modifiable à tout moment dans Réglages → Confidentialité. Selon votre choix, AdMob peut recevoir un identifiant publicitaire, votre IP approximative, et des données d'interaction — géré entièrement par Google : policies.google.com/privacy · adssettings.google.com.
Les publicités ne sont jamais affichées pendant un import ou un envoi en cours.
6. Achat intégré « illimité à vie »
L'application est gratuite jusqu'à 500 Mo importés par jour ; au-delà, elle propose un achat unique qui retire définitivement cette limite ainsi que la publicité. Cet achat est traité intégralement par Google Play Facturation : nous ne recevons, ne voyons ni ne stockons aucune information de paiement. L'application ne reçoit qu'une confirmation technique d'achat, conservée sur votre appareil. Google associe cette confirmation à votre compte Google et nous permet de la retrouver automatiquement sur un nouvel appareil, sans création de compte de notre part.
Le compteur des 500 Mo quotidiens est purement local (stocké sur votre appareil, jamais transmis) : seul le bilan agrégé d'un import terminé, décrit en section 4, peut être envoyé si vous y consentez.
7. Autorisations demandées, et pourquoi
| Autorisation | Pourquoi |
|---|---|
| Accès à un dossier (SAF) | Lire la source et écrire dans la destination choisie, jamais un accès global |
| USB (hôte) | Détecter le branchement d'une carte ou d'un lecteur |
| Notifications | Afficher la progression |
| Service de premier plan | Poursuivre une copie longue écran éteint |
| Réseau | Envoyer vers vos plateformes, interroger Firebase si autorisé |
| Démarrage automatique | Réagir à un support déjà branché après redémarrage |
8. Partage avec des tiers
Aucune vente ni location de données. Seuls tiers impliqués : Google (Firebase, sur consentement), Google (AdMob, sur consentement), et la ou les plateformes que vous configurez vous-même — vous leur transmettez directement vos fichiers avec vos propres identifiants ; nous ne sommes jamais un intermédiaire.
9. Vos droits
Accès, rectification, effacement, limitation, opposition, portabilité sur les données que nous traitons effectivement. Contact : contact@photoflow.plefevre.fr. Vous pouvez retirer votre consentement aux statistiques et gérer le consentement publicitaire depuis Réglages, sans nous contacter. Réclamation possible auprès de la CNIL ou de l'autorité de votre pays de résidence.
10. Enfants
L'application n'est pas destinée aux enfants et ne collecte pas sciemment de données les concernant.
11. Sécurité
Identifiants chiffrés via l'Android Keystore lorsqu'il est disponible. Aucun système n'est infaillible ; nous vous informerons en cas d'incident, conformément à la réglementation applicable.
12. Conservation
Historique local : jusqu'à suppression manuelle ou désinstallation. Statistiques Firebase : 14 mois par défaut. Rapports de plantage : 90 jours en détail, indéfiniment sous forme agrégée anonymisée.
13. Modifications de cette politique
Toute modification substantielle sera signalée dans les notes de version de l'application.