Si vous utilisez sapplify Account avec une application
Cette politique s'applique en complément de la politique de confidentialité de chaque application sapplify que vous utilisez. La politique de votre application décrit ce que l'application fait sur votre appareil. Cette politique décrit ce que nous faisons des données que votre sapplify Account envoie à nos serveurs. Les deux s'appliquent simultanément.
1. Introduction
En résumé : Cette politique couvre les données liées à votre sapplify Account : votre identité de connexion, votre profil, et les données qui transitent vers nos serveurs lorsque vous activez sapplify Sync. Elle s'ajoute à la politique de confidentialité propre à chaque application.
Un sapplify Account est une identité unique qui fonctionne sur toutes les applications sapplify. sapplify Sync est inclus gratuitement avec votre compte. Il est désactivé tant que vous ne l'activez pas, et vous l'activez séparément dans chaque application : le simple fait de vous connecter ne copie donc pas les données de votre application sur nos serveurs.
Cette politique de confidentialité explique quelles données votre sapplify Account contient, qui les traite en notre nom, combien de temps nous les conservons, et les droits que vous avez sur celles-ci. Elle ne remplace pas la politique de confidentialité propre à chaque application : la politique de chaque application continue de régir ce que cette application fait localement sur votre appareil.
En créant un sapplify Account, vous confirmez avoir lu et compris cette politique.
2. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
Anthony Eli Rasch - sapplify
PO Box 004
91501 Nove Mesto nad Vahom
Slovakia
ICO: 56665032
Demandes générales : contact@sapplify.com
Confidentialité et protection des données : privacy@sapplify.com
Délégué à la protection des données
sapplify opère à une échelle qui ne nécessite pas la désignation d'un Délégué à la protection des données au sens de l'article 37 du RGPD. Pour toute question relative à la protection des données, contactez privacy@sapplify.com.
3. Définitions
- sapplify Account : l'identité que vous créez auprès de nous et que vous utilisez pour vous connecter à l'ensemble des applications sapplify.
- sapplify Sync : le service gratuit et facultatif de sauvegarde et de synchronisation multi-appareils que vous activez séparément dans chaque application.
- Sous-traitant : un tiers qui traite des données à caractère personnel en notre nom, en vertu d'un contrat.
- Habilitation : notre enregistrement de ce à quoi votre compte a accès. Sync est gratuit pour tous les comptes et n'est plus conditionné par cet enregistrement.
- Données à caractère personnel : toute information se rapportant à une personne identifiée ou identifiable.
- Données à caractère personnel sensibles : une sous-catégorie de Données à caractère personnel bénéficiant d'une protection renforcée au titre de l'article 9 du RGPD, comme les données concernant la santé.
- Fournisseur d'authentification : Apple, Google, ou notre connexion par e-mail/mot de passe (fournie par Supabase).
- Données Sync : les données, par application, que votre compte conserve sur nos serveurs pour une application où vous avez activé Sync.
- Consentement Sync : votre décision d'activer Sync pour une application donnée, enregistrée sur nos serveurs avec l'horodatage et la version de cette politique en vigueur à ce moment-là.
4. Quelles données collecte votre sapplify Account
Votre sapplify Account contient neuf catégories de données sur nos serveurs.
Identité et profil
- Adresse e-mail (toujours requise)
- Nom d'affichage (facultatif)
- Identifiants du fournisseur d'authentification (identifiant utilisateur Sign in with Apple, ID de sujet Sign in with Google) lorsque vous utilisez ces fournisseurs
- La langue configurée sur votre appareil au moment de la création de votre compte, conservée avec votre enregistrement d'authentification et utilisée uniquement pour choisir la langue des e-mails de compte tels que la confirmation d'inscription et la réinitialisation de mot de passe. Les comptes créés avec Sign in with Apple ou Sign in with Google n'en conservent pas, et leurs e-mails de compte sont envoyés en anglais.
- Horodatages de création du compte et de dernière mise à jour
Données d'authentification et de session
- Mots de passe hachés (gérés par Supabase Auth ; nous ne voyons jamais le texte en clair)
- Jetons de session actifs (JWT) émis pour vos appareils connectés
- Horodatages des événements de connexion et adresses IP, conservés temporairement par Supabase Auth à des fins d'enquêtes de sécurité
Données de synchronisation entre applications
Si vous avez activé sapplify Sync pour une application alors que vous étiez connecté, cette application télécharge ses données sur nos serveurs. Chaque application sapplify décrit la forme exacte de ses données dans sa propre politique de confidentialité :
- sWeight : entrées de poids et mesures corporelles
- sCycle : événements de cycle
- sMoment : entrées d'humeur, de journal et de respiration
- sLists : listes et entrées de liste
- sTrain : séances d'entraînement et exercices
- sBudget : entrées budgétaires
- sDiary : votre intention et votre réflexion du jour, les moments que vous consignez au fil de chaque journée (texte, photos et notes vocales), et, si vous en invitez un, le lecteur de confiance avec qui vous partagez, y compris l'adresse e-mail utilisée pour l'inviter
- sDoku : progression des grilles, paramètres du jeu, et vos statistiques de résolution (difficulté, temps mis, indices et erreurs utilisés)
- Palate : les repas que vous enregistrez avec leurs étiquettes, et comment vous vous êtes senti après (énergie, humeur, digestion)
Vous n'avez de données sur nos serveurs que pour une application où vous avez activé Sync. Le simple fait de vous connecter ne suffit pas. Les applications où vous n'avez jamais activé Sync, et celles auxquelles vous ne vous êtes jamais connecté, ne contiennent aucune donnée pour votre compte.
Enregistrements de consentement Sync
Lorsque vous activez ou désactivez Sync pour une application, nous enregistrons la décision elle-même, afin de pouvoir démontrer, le cas échéant, que vos données n'ont été synchronisées qu'avec votre accord. Pour chaque application, nous conservons l'état d'activation de Sync, la date à laquelle vous l'avez activé, la version de cette politique en vigueur à ce moment-là, le fait que vous ayez répondu depuis l'invite de connexion ou depuis l'écran de compte, et, si vous avez désactivé Sync, la date à laquelle vous l'avez fait et la date à laquelle la copie serveur des données de cette application doit être supprimée. Nous conservons également un journal en ajout seul de ces modifications, qui inclut la chaîne user-agent envoyée par l'application à l'origine de la requête. Les horodatages et la version de la politique sont définis par notre serveur et non acceptés depuis votre appareil, car une valeur fournie par votre propre appareil ne constituerait pas une preuve.
Enregistrements d'achats et d'habilitation
sapplify Sync est gratuit et n'est jamais facturé. Ces enregistrements couvrent les achats Pro par application que vous effectuez au sein de chaque application.
- Votre statut d'habilitation pour les achats liés à votre compte
- Le magasin par lequel vous avez acheté (Apple App Store, Google Play) et l'identifiant du produit du magasin
- Les métadonnées de validation de reçu renvoyées par Apple et Google, utilisées pour confirmer que l'achat est authentique
- Les événements du cycle de vie de l'achat reçus des notifications du serveur Apple App Store et des notifications du développeur en temps réel de Google
Rapports d'erreurs et de plantages
Lorsqu'une application sapplify rencontre une erreur ou plante, elle nous envoie un rapport afin que nous puissions la corriger : l'application et sa version, la plateforme, un identifiant d'appareil, un identifiant de session, la gravité et le type de l'erreur, le message d'erreur, la pile d'appels (« stack trace ») et le contexte technique de ce que faisait l'application au moment des faits. Tant que vous êtes connecté, votre identifiant de compte y est associé. Les piles d'appels et le contexte peuvent accidentellement contenir des fragments des données que l'application traitait au moment de l'échec, c'est pourquoi ce sont les éléments que nous conservons le moins longtemps.
Les rapports d'erreurs suivent la même règle de 30 jours que les statistiques d'utilisation : après 30 jours, le rapport quitte notre base de données active, et ce que nous conservons à des fins de statistiques produit à long terme se limite à la classification, quelle application, quelle version, quelle plateforme, quelle gravité et quel type d'erreur. L'identifiant de compte, la pile d'appels et le contexte technique sont retirés et non conservés.
Statistiques d'utilisation
Chaque application rapporte son utilisation à nos propres serveurs situés en Irlande : l'application et sa version, la plateforme, un identifiant d'appareil généré aléatoirement, un identifiant de session, ainsi que le nom de chaque événement et les valeurs qui lui sont associées. Tant que vous êtes connecté, votre identifiant de compte est associé à ces événements. Nous n'utilisons aucun SDK d'analyse tiers, rien n'est transmis à un réseau publicitaire, et ces enregistrements sont supprimés lorsque vous supprimez votre compte.
Après 30 jours, ces lignes sont retirées de la base de données active et déplacées vers une archive statistique à long terme dont l'identifiant de compte a été retiré, de sorte que les chiffres d'utilisation historiques ne peuvent plus être rattachés à votre compte.
Journal d'acceptation juridique
- La version du document juridique sapplify que vous avez acceptée
- L'horodatage de l'acceptation
- L'application sapplify depuis laquelle vous avez accepté
Ce journal fonctionne en ajout seul et sert à démontrer, le cas échéant, que vous avez accepté les politiques en vigueur au moment de votre inscription ou de votre reconnexion.
Données des fonctionnalités IA (conditionnel)
Si vous utilisez des fonctionnalités d'IA au sein d'une application sapplify, le contenu de vos requêtes et les réponses de l'IA sont traités par Anthropic en notre nom (voir Sous-traitants) et stockés dans votre compte afin que l'IA puisse se rappeler le contexte pour les questions de suivi. Aucune application intégrant sapplify Sync n'utilise de fonctionnalités d'IA à la date de rédaction, mais le schéma fait partie de la base de données de compte partagée.
Ce que sapplify Account ne collecte PAS
- Nous ne collectons PAS votre nom réel, votre adresse postale ou une pièce d'identité officielle.
- Nous ne collectons PAS les détails de votre carte de paiement. Toute la facturation est gérée par Apple ou Google.
- Nous ne collectons PAS la localisation de votre appareil.
- Nous n'exploitons PAS de publicité, de réseaux publicitaires ni de profilage comportemental entre applications.
- Nous ne vendons ni ne partageons PAS vos données avec des annonceurs ou des courtiers en données.
5. Base juridique du traitement
Conformément au Règlement général sur la protection des données (RGPD) et aux législations équivalentes, nous traitons vos données personnelles sur les bases juridiques suivantes :
Contrat (article 6(1)(b))
Nous devons traiter l'identité de votre compte, l'authentification, votre profil et votre statut d'habilitation afin de vous fournir le sapplify Account que vous avez demandé. Sans ce traitement, votre compte ne peut pas fonctionner. Les données Sync ne sont pas traitées sur cette base : voir Consentement ci-dessous.
Intérêt légitime (article 6(1)(f))
- Prévention de la fraude et détection des abus
- Sécurité du service (détection des intrusions, rotation des secrets)
- Enquête sur les bugs et incidents
- Conservation de journaux de sécurité de courte durée
- L'envoi d'une invitation de partage à une adresse e-mail que vous nous fournissez, lorsqu'une application le propose (le lecteur de confiance de sDiary). Nous utilisons cette adresse pour envoyer l'invitation et faire fonctionner le partage que vous avez configuré, et pour rien d'autre
Vous pouvez vous opposer au traitement fondé sur l'intérêt légitime. Voir la section 12 pour savoir comment procéder.
Consentement (article 6(1)(a))
sapplify Sync fonctionne sur la base de votre consentement, donné application par application. Les données d'une application ne sont copiées sur nos serveurs qu'après que vous avez activé Sync dans cette application. Nous enregistrons cette décision, avec l'horodatage et la version de cette politique en vigueur, comme décrit à la section 4. Activer Sync dans une application ne préjuge en rien de votre choix pour une autre application.
Autres traitements reposant sur votre consentement : la saisie d'un nom d'affichage, l'adhésion à des notifications facultatives, et l'utilisation des fonctionnalités d'IA.
Retrait du consentement (article 7(3))
Vous pouvez retirer votre consentement à tout moment, et le retirer est aussi simple que de l'avoir donné. Pour Sync, désactivez-le sur l'écran de compte de l'application concernée : le même contrôle qui l'a activé. Le retrait n'affecte pas la licéité du traitement effectué avant ce retrait. Lorsque vous désactivez Sync pour une application, la copie serveur des données de cette application est supprimée 30 jours plus tard, et les données présentes sur votre appareil ne sont pas touchées. Voir la section 8.
Catégories particulières de données (article 9(2)(a))
Certaines applications sapplify traitent des données de santé (par exemple, les entrées de poids de sWeight, les événements de cycle de sCycle, les entrées d'humeur de sMoment). Activer Sync dans une telle application constitue votre consentement explicite à ce que ces données de santé soient traitées sur nos serveurs aux fins de sauvegarde et de synchronisation entre vos appareils. Le simple fait de vous connecter ne vaut pas ce consentement, et vous pouvez le retirer pour une application sans affecter les autres.
Obligation légale (article 6(1)(c))
Nous pouvons traiter et conserver des données lorsque la loi l'exige, par exemple pour des registres fiscaux ou en réponse à des demandes légales des autorités.
Prise de décision automatisée et profilage
Nous n'utilisons aucune prise de décision automatisée ni profilage produisant des effets juridiques vous concernant ou vous affectant de manière significative au sens de l'article 22 du RGPD. Les fonctionnalités d'IA des applications sapplify fournissent uniquement des suggestions à titre informatif ; elles n'entreprennent aucune action, ne modifient pas vos données et ne prennent pas de décisions en votre nom.
6. Sous-traitants
Les sous-traitants suivants traitent vos données sapplify Account en notre nom dans le cadre de contrats écrits. Chaque entrée renvoie à la politique de confidentialité propre de ce sous-traitant.
| Sous-traitant | Rôle | Localisation | Politique de confidentialité |
|---|---|---|---|
| Supabase | Authentification, base de données principale (Postgres), fonctions Edge, sauvegardes chiffrées, transport des e-mails transactionnels | Union européenne (Irlande) | supabase.com/privacy |
| Vercel | Hébergement du portail web sapplify Account (account.sapplify.com) : routage des requêtes, rendu côté serveur, et journaux opérationnels, qui incluent des adresses IP | Les fonctions s'exécutent dans l'Union européenne (Dublin), dans la même région que la base de données. Vercel Inc. est basée aux États-Unis, et les données opérationnelles qu'elle détient en tant que sous-traitant, telles que les journaux de requêtes, sont couvertes par des clauses contractuelles types | vercel.com/legal/privacy-policy |
| Apple | Sign in with Apple ; facturation de l'App Store pour les achats Pro par application ; notifications du serveur App Store | Mondial | apple.com/legal/privacy |
| Sign in with Google ; facturation Google Play pour les achats Pro par application ; notifications du développeur en temps réel via Google Cloud Pub/Sub | Mondial | policies.google.com/privacy | |
| Resend | Livraison d'e-mails transactionnels (confirmation d'inscription, réinitialisation de mot de passe, avis de service) | États-Unis, avec des clauses contractuelles types pour les transferts vers l'UE | resend.com/legal/privacy-policy |
| Anthropic | Inférence IA. Conditionnel : n'intervient que si vous utilisez des fonctionnalités d'IA au sein d'une application sapplify. | États-Unis, avec des clauses contractuelles types pour les transferts vers l'UE | anthropic.com/legal/privacy |
Nous vous informerons lorsque nous ajoutons ou modifions des sous-traitants. Les modifications substantielles (un nouveau sous-traitant, un changement de rôle) déclenchent une demande de ré-acceptation lors de votre prochaine connexion.
7. Résidence des données et transferts internationaux
Votre base de données de compte principale, qui inclut le profil, les habilitations et les données Sync, se trouve dans la région Union européenne de Supabase (Irlande). C'est là que la grande majorité de ces données reposent.
Deux autres emplacements détiennent des données, et nous préférons les nommer plutôt que de laisser croire à un lieu unique :
- Le portail web sapplify Account est hébergé par Vercel. Son rendu côté serveur s'exécute dans l'Union européenne (Dublin), dans la même région que la base de données, de sorte que les pages affichant les données de votre compte sont assemblées au sein de l'UE. Les requêtes l'atteignent via le réseau edge mondial de Vercel, qui conserve des journaux opérationnels de courte durée incluant des adresses IP.
- Les lignes de statistiques d'utilisation de plus de 30 jours sont déplacées vers une archive statistique hors ligne conservée sur du matériel de l'entreprise en Slovaquie, l'identifiant de compte étant retiré avant l'écriture (voir la section 4).
Certains sous-traitants opèrent à l'échelle mondiale. Lorsque des données quittent l'UE pour les atteindre, nous nous appuyons sur les clauses contractuelles types (CCT) approuvées par la Commission européenne comme base juridique du transfert.
- Apple et Google gèrent l'authentification et la facturation à l'échelle mondiale ; le transfert est nécessaire à l'exécution du contrat que vous avez conclu avec chaque magasin.
- Resend a son siège aux États-Unis ; les transferts sont couverts par des CCT.
- Anthropic (uniquement si vous utilisez des fonctionnalités d'IA) est établie aux États-Unis ; les transferts sont couverts par les CCT figurant dans l'avenant de traitement des données d'Anthropic.
8. Conservation des données
La durée de conservation de vos données dépend de l'évolution de votre compte.
| Événement | Ce qu'il advient de vos données |
|---|---|
| Le compte est actif | Les données de profil, d'habilitation et de Sync sont conservées aussi longtemps que votre compte existe. |
| Vous désactivez Sync pour une application | Les données côté serveur de cette application sont planifiées pour suppression et effacées 30 jours après la désactivation de Sync. Réactiver Sync pour cette application dans ce délai de 30 jours annule la suppression et vos données restent disponibles. Les autres applications ne sont pas affectées. Les données présentes sur votre appareil ne sont jamais touchées. |
| Suppression du compte (vous le supprimez depuis n'importe quelle application sapplify) | Suppression définitive et immédiate dans tous les schémas d'application sapplify, de votre profil, de votre enregistrement d'habilitation et de votre enregistrement d'authentification. Aucun délai de grâce, aucune récupération possible. |
| Statistiques d'utilisation | Les lignes de statistiques restent dans notre base de données active pendant 30 jours, puis sont supprimées. Nous conservons une copie à plus long terme à des fins de statistiques produit, l'identifiant de compte ayant été retiré, de sorte qu'elle ne peut plus être rattachée à vous. |
| Enregistrements de consentement Sync et leur journal d'événements | Conservés aussi longtemps que votre compte existe, et supprimés avec lui. Nous les conservons délibérément : ils nous permettent de démontrer que vos données n'ont été synchronisées qu'avec votre accord, et à quel moment vous l'avez donné ou retiré. |
| Journal d'acceptation juridique | Conservé aussi longtemps que votre compte existe, et supprimé avec lui. Il enregistre quelle version de quel document vous avez acceptée et à quel moment. |
| Rapports d'erreurs et de plantages | Identique aux statistiques d'utilisation : 30 jours dans la base de données active, puis suppression. Ce qui est conservé à des fins de statistiques produit à long terme se limite à la classification, sans l'identifiant de compte, la pile d'appels ni le contexte technique. La suppression de votre compte efface tout rapport encore présent dans la fenêtre de 30 jours. |
| Sauvegardes chiffrées | Les sauvegardes chiffrées gérées par Supabase expirent dans un délai de 7 jours après la suppression. Passé 7 jours, aucune copie de vos données ne subsiste sur nos systèmes. |
| Registres fiscaux et de facturation | Des enregistrements agrégés et anonymisés sont conservés conformément à la loi fiscale slovaque (généralement 10 ans). Ils ne contiennent aucune donnée personnelle après la suppression du compte. |
9. Sécurité
Nous prenons la sécurité au sérieux, mais aucun service en ligne n'est exempt de risque. Voici ce que nous faisons, et où se situent les limites.
Ce que nous faisons
- Tout le trafic réseau entre vos appareils et nos serveurs utilise TLS 1.2 ou une version supérieure.
- Les données au repos sont chiffrées avec AES-256, géré par Supabase.
- Des politiques de sécurité au niveau des lignes dans notre base de données isolent les données de chaque utilisateur, de sorte qu'un utilisateur ne peut pas lire les lignes d'un autre utilisateur.
- Les clés de base de données à rôle de service sont conservées uniquement dans des variables d'environnement côté serveur et ne sont jamais intégrées aux applications sapplify.
- Tous les événements de connexion, les événements d'achat, les modifications de consentement Sync et les événements de suppression de compte sont journalisés à des fins d'enquêtes de sécurité.
Ce que nous ne prétendons pas
Pas de chiffrement de bout en bout
sapplify Sync n'est pas chiffré de bout en bout. Vos données sont chiffrées en transit et au repos, mais un accès à rôle de service côté sapplify pourrait en principe lire leur contenu (ce que nous ne faisons pas, sauf en cas de nécessité pour faire fonctionner le service). N'utilisez pas Sync pour stocker des informations nécessitant un chiffrement de bout en bout.
Ce que vous pouvez faire
- Choisissez un mot de passe fort et unique.
- Verrouillez votre appareil par code PIN, mot de passe ou authentification biométrique.
- Révoquez l'autorisation OAuth de sapplify dans votre compte Apple ou Google si un appareil est perdu.
- Déconnectez-vous des appareils que vous n'utilisez plus.
10. Notification de violation de données
Si un incident de sécurité expose des données personnelles que nous détenons à votre sujet, cette section décrit comment nous réagissons.
Ce qui pourrait être affecté
Étant donné que la copie principale des données de votre compte réside sur nos serveurs dans la région UE de Supabase, un incident côté serveur pourrait en principe exposer :
- votre adresse e-mail, les champs de votre profil et les identifiants du fournisseur d'authentification ;
- le contenu de vos données synchronisées, pour les applications sapplify où vous avez activé Sync ;
- vos enregistrements d'achats et d'habilitation ;
- vos enregistrements de consentement Sync.
Les éléments suivants ne sont pas stockés sur nos serveurs et ne peuvent donc pas être exposés par une violation survenant de notre côté :
- votre mot de passe (Supabase Auth ne conserve qu'un hachage) ;
- les détails de votre carte de paiement (détenus par Apple ou Google) ;
- les données locales uniquement présentes sur les appareils où Sync n'est pas actif.
Processus de notification
Si nous prenons connaissance d'une violation de données personnelles sur nos serveurs ou chez l'un de nos sous-traitants :
- Nous notifierons l'Office slovaque de la protection des données personnelles dans un délai de 72 heures après en avoir pris connaissance, comme l'exige l'article 33 du RGPD, sauf si la violation est peu susceptible d'engendrer un risque pour vos droits.
- Si la violation est susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous notifierons directement dans les meilleurs délais, comme l'exige l'article 34 du RGPD. La notification est envoyée à l'adresse e-mail de votre sapplify Account.
La notification vous indiquera, en langage clair : ce qui s'est passé, quelles données ont été affectées, les conséquences probables, ce que nous avons fait à ce sujet, et ce que vous pouvez faire pour vous protéger.
Ce que vous pouvez faire
- Changez le mot de passe de votre sapplify Account si vous utilisez la connexion par e-mail/mot de passe.
- Déconnectez-vous de tous les appareils puis reconnectez-vous pour invalider les jetons de session.
- Si vous êtes inquiet, supprimez votre sapplify Account (voir la section 13).
À ce jour, nous n'avons connu aucune violation de données personnelles affectant les utilisateurs de sapplify Account.
11. Partage et divulgation
Nous ne vendons pas vos données
- Nous ne vendons PAS vos données à qui que ce soit.
- Nous ne partageons PAS vos données avec des annonceurs, des spécialistes du marketing, des courtiers en données ou des plateformes de médias sociaux.
- Nous n'utilisons PAS vos données pour entraîner des modèles d'IA mutualisés entre clients.
- Nous n'envoyons PAS d'e-mails marketing ou promotionnels via votre sapplify Account. Les seuls e-mails que nous envoyons sont transactionnels (confirmation d'inscription, réinitialisation de mot de passe, avis de facturation).
Qui voit réellement vos données
Seuls les sous-traitants énumérés à la section 6, et uniquement pour les rôles qui y sont décrits. Aucun autre tiers n'a accès aux données de votre compte.
Le partage que vous initiez vous-même
Certaines applications sapplify vous permettent de partager votre propre contenu avec une personne de votre choix. Le lecteur de confiance de sDiary en est l'exemple actuel : vous saisissez l'adresse e-mail d'une personne, nous lui envoyons une invitation, et si elle l'accepte, elle peut lire les entrées que vous avez choisi de partager.
En procédant ainsi, vous nous demandez de traiter l'adresse e-mail de cette personne. Nous l'utilisons pour délivrer l'invitation et faire fonctionner le partage que vous avez configuré, et pour rien d'autre. Nous ne l'ajoutons à aucune liste de diffusion. Vous pouvez révoquer un partage à tout moment dans l'application, et l'invitation elle-même indique au destinataire qui l'a invité et comment nous contacter. Ne partagez du contenu qu'avec des personnes qui devraient le voir : une fois qu'une personne a pu lire une entrée, nous ne pouvons pas faire en sorte qu'elle ne l'ait jamais vue.
Demandes légales et des autorités
Nous pouvons divulguer des données si cela est requis par une ordonnance judiciaire valide, une loi ou une demande des autorités répondant aux normes juridiques de la Slovaquie ou de l'Union européenne. Nous vous en informerons lorsque cela nous sera permis. À la date de cette politique, nous n'avons reçu aucune demande de ce type.
12. Vos droits
Vous disposez de droits complets sur les données de votre compte. La liste exacte dépend de votre lieu de résidence.
Droits RGPD (Union européenne et Espace économique européen)
- Droit d'accès (art. 15) : demandez-nous quelles données personnelles nous détenons à votre sujet.
- Droit de rectification (art. 16) : faites corriger des données inexactes.
- Droit à l'effacement (art. 17) : faites supprimer vos données. Le moyen le plus rapide est de supprimer votre sapplify Account depuis n'importe quelle application sapplify.
- Droit à la limitation du traitement (art. 18) : limitez la manière dont nous traitons vos données pendant la résolution d'un litige.
- Droit à la portabilité des données (art. 20) : recevez vos données dans un format lisible par machine. Voir la remarque ci-dessous.
- Droit d'opposition (art. 21) : opposez-vous au traitement fondé sur l'intérêt légitime.
- Droit de retirer votre consentement (art. 7) : retirez votre consentement à tout moment pour un traitement qui repose sur le consentement.
- Droit d'introduire une réclamation : auprès de l'Office slovaque de la protection des données personnelles (voir la section 17) ou de votre autorité de contrôle locale.
Droits au titre du RGPD britannique (Royaume-Uni)
Les utilisateurs britanniques disposent des mêmes droits que les utilisateurs de l'UE en vertu du RGPD britannique. Les réclamations peuvent être déposées auprès de l'Information Commissioner's Office à l'adresse ico.org.uk.
Droits CCPA et CPRA (Californie)
- Droit de savoir quelles informations personnelles nous collectons et comment nous les utilisons.
- Droit de supprimer vos informations personnelles.
- Droit de corriger des informations inexactes.
- Droit de refuser la vente ou le partage de vos données. (Nous ne vendons ni ne partageons vos données à des fins de publicité comportementale intercontextuelle.)
- Droit à la non-discrimination pour l'exercice de vos droits.
- Droit de limiter l'utilisation des informations personnelles sensibles. Notre architecture axée sur le local et l'absence d'usages secondaires satisfont intrinsèquement cette exigence pour les données que nous détenons.
Droits LGPD (Brésil)
Les utilisateurs brésiliens disposent de droits équivalents à ceux du RGPD, notamment la confirmation, l'accès, la correction, l'anonymisation, la suppression, la portabilité des données et l'information sur le partage. Contactez-nous à privacy@sapplify.com pour les exercer.
Comment exercer vos droits
Remarque sur la portabilité
sapplify ne propose pas encore un bouton unique « télécharger toutes les données de mon compte ». Chaque application sapplify dispose de sa propre fonctionnalité d'export de données (CSV). Pour un export de portabilité à l'échelle du compte, envoyez un e-mail à privacy@sapplify.com et nous l'assemblerons manuellement.
Pour l'accès, la rectification, la limitation, l'opposition ou tout autre droit, envoyez un e-mail à privacy@sapplify.com. Nous répondons dans un délai d'un mois, comme l'exige l'article 12(3) du RGPD. Lorsqu'une demande est complexe ou que vous en avez formulé plusieurs, nous pouvons prolonger ce délai de deux mois supplémentaires au maximum, et nous vous en informerons dans le premier mois, en vous en indiquant les raisons. Nous visons à répondre bien avant l'échéance.
13. Suppression de votre sapplify Account
Vous pouvez supprimer votre sapplify Account depuis n'importe quelle application sapplify (Paramètres > Compte > Supprimer le compte). Lorsque vous confirmez, nous procédons immédiatement à une suppression définitive de :
- votre enregistrement de compte dans notre système d'authentification,
- votre profil (nom d'affichage, préférence de langue),
- toutes les données liées à votre compte dans chaque schéma d'application sapplify, pour chaque application où vous avez activé Sync (sWeight, sCycle, sMoment, sLists, sTrain, sBudget, sDiary, sDoku, Palate),
- votre enregistrement d'habilitation et l'historique de vos événements d'achat,
- vos enregistrements de consentement Sync et leur historique,
- votre journal d'acceptation juridique.
Les sauvegardes chiffrées de notre base de données expirent dans un délai de 7 jours après la suppression. Passé 7 jours, aucune copie de vos données ne subsiste sur nos systèmes.
La suppression du compte est immédiate et n'est pas soumise au délai de 30 jours qui s'applique lorsque vous désactivez Sync pour une seule application (section 8). Supprimer votre compte efface immédiatement les données serveur de cette application, qu'une suppression ait déjà été planifiée ou non.
Deux éléments NE sont PAS supprimés par la suppression du compte
- Les données locales sur vos appareils. Chaque application sapplify conserve une copie locale sur votre appareil. Désinstallez l'application, ou utilisez l'option « Supprimer toutes les données » intégrée à l'application, pour la supprimer.
- Les achats facturés par le magasin. Supprimer votre sapplify Account n'annule ni ne rembourse rien de ce qui est facturé par Apple ou Google. sapplify Sync est gratuit et n'est jamais facturé. Si vous détenez un autre abonnement de magasin, annulez-le séparément dans les paramètres d'abonnement de votre magasin.
Consultez également notre guide public de suppression de compte pour des instructions étape par étape.
14. Vie privée des enfants
Condition d'âge
sapplify Account est destiné aux utilisateurs âgés d'au moins 16 ans. En créant un compte, vous confirmez remplir cette condition.
Dans les juridictions où un âge minimum plus élevé s'applique au traitement des données personnelles ou de santé, cet âge plus élevé s'applique.
Si vous êtes un parent ou un tuteur et pensez qu'un enfant de moins de 16 ans a créé un sapplify Account, contactez-nous à privacy@sapplify.com et nous supprimerons le compte.
15. Cookies et suivi web
Vous pouvez utiliser votre sapplify Account à deux endroits, et leur comportement diffère.
Au sein d'une application sapplify. La connexion se déroule dans l'application elle-même. Aucun cookie n'est déposé sur votre appareil ; la session est conservée dans le stockage sécurisé propre à l'application.
Dans le portail web du compte, à l'adresse account.sapplify.com. S'y connecter dépose des cookies strictement nécessaires qui conservent votre session afin que vous restiez connecté d'une page à l'autre. Ils sont déposés par nous, ne servent pas à vous profiler, et il n'existe aucun cookie publicitaire, analytique ou de suivi intersite sur le portail. Se déconnecter ou supprimer votre compte efface la session ; vous pouvez aussi les effacer à tout moment dans votre navigateur, ce qui vous déconnecte.
Le site web marketing de sapplify (sapplify.com) dispose de sa propre politique de confidentialité couvrant les cookies et les statistiques sur le site lui-même.
Contrôle global de la confidentialité
Comme le parcours sapplify Account ne dépose pas de cookies de suivi et ne partage pas de données à des fins de publicité comportementale intercontextuelle, il n'y a rien dont le Contrôle global de la confidentialité (GPC) ou les signaux Ne pas suivre pourraient permettre de se retirer. Nous respectons ces signaux par défaut.
16. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité lorsque nos pratiques changent, lorsque nous ajoutons ou retirons des sous-traitants, ou lorsque la loi l'exige.
Modifications substantielles
Les modifications substantielles (un nouveau sous-traitant, un changement dans les flux de données, un changement de durée de conservation) font évoluer la version de la politique. Lors de votre prochaine connexion à une application sapplify, il vous sera demandé de lire et d'accepter à nouveau la politique mise à jour avant de continuer. Votre acceptation est enregistrée côté serveur.
Modifications non substantielles
Les corrections de coquilles, les changements de coordonnées et la mise en forme sont déployés sans notification, avec une date de « Dernière mise à jour » actualisée en haut de cette page.
Historique des versions
Chaque version est datée. Les versions antérieures sont disponibles sur demande à privacy@sapplify.com.
17. Droit applicable et autorité de contrôle
Cette politique de confidentialité est régie par les lois de la République slovaque, sans égard aux principes de conflit de lois.
Autorité de contrôle chef de file
Nous sommes établis en Slovaquie. Notre autorité de contrôle chef de file en matière de protection des données est :
Urad na ochranu osobnych udajov Slovenskej republiky
(Office pour la protection des données personnelles de la République slovaque)
Hranicna 12
820 07 Bratislava 27
Slovak Republic
Site web : dataprotection.gov.sk
E-mail : statny.dozor@pdp.gov.sk
Les utilisateurs de l'UE et de l'EEE peuvent également déposer une réclamation auprès de leur autorité de contrôle locale.
18. Nous contacter
Pour toute question concernant cette politique de confidentialité ou pour exercer l'un des droits décrits à la section 12 :
Confidentialité et protection des données : privacy@sapplify.com
Demandes générales : contact@sapplify.com
Adresse postale :
Anthony Eli Rasch - sapplify
PO Box 004
91501 Nove Mesto nad Vahom
Slovakia
Pour les demandes relatives aux droits des personnes concernées liées à votre sapplify Account, veuillez inclure l'adresse e-mail associée au compte dans votre message afin que nous puissions vérifier votre identité. Nous répondons dans un délai de 30 jours.