Politique de confidentialité de Lapsia
Dernière mise à jour : 16 août 2026
Avant publication sur Google Play, l'identité légale et l'adresse postale du responsable du traitement devront être complétées.
1. Responsable du traitement
Le responsable du traitement est l'éditeur de l'application Lapsia, établi en France. L'identité légale et l'adresse postale seront complétées avant publication. Contact vie privée : support@lapsia.app.
2. Données traitées
Lapsia traite uniquement les données nécessaires aux fonctions utilisées :
- compte : adresse e-mail, pseudonyme, mot de passe haché et préférences ;
- suivi : catégories, routines, tâches, rappels, complétions, indicateurs et valeurs ;
- médias : photos ajoutées aux routines, miniatures et timelapses générés ;
- mode partenaire : invitations, relations de partage, messages, réactions et événements d'indicateur ;
- notifications : jeton technique Firebase associé à l'installation ;
- assistant IA : demande saisie, noms des éléments de suivi et métriques synthétiques utiles ;
- sécurité et diagnostics : adresse IP et métadonnées HTTP dans les journaux serveur limités.
Lapsia ne transmet pas les photos ni les conversations partenaire à l'assistant IA. Les rapports de plantage n'incluent volontairement aucun identifiant de compte Lapsia, message, photo, nom de routine ou valeur d'indicateur.
3. Finalités et bases légales
- Créer le compte, synchroniser et restituer le suivi : exécution du service demandé.
- Produire les photos, comparaisons et timelapses demandés : exécution du service demandé.
- Permettre le partage et les échanges partenaire : exécution du service demandé.
- Envoyer les rappels et notifications activés : exécution du service et choix de l'utilisateur.
- Répondre à une demande adressée à l'assistant IA : exécution de la demande de l'utilisateur.
- Sécuriser le service, limiter les abus et diagnostiquer les erreurs serveur : intérêt légitime.
- Envoyer des rapports de plantage Crashlytics : consentement, désactivé par défaut et révocable.
4. Assistant IA
L'assistant est déclenché uniquement par une action de l'utilisateur. Le backend reconstruit le contexte
nécessaire et envoie à l'API OpenAI la demande, les noms de routines, catégories et indicateurs ainsi que
des statistiques synthétiques. La requête utilise store: false.
OpenAI indique que les données de l'API ne servent pas à entraîner ses modèles par défaut. Des journaux de prévention des abus peuvent être conservés jusqu'à 30 jours, sauf configuration contractuelle différente ou obligation légale.
5. Rapports de plantage facultatifs
Firebase Crashlytics est configuré en opt-in : la collecte native et Flutter est désactivée par défaut. Après activation dans Paramètres, Lapsia transmet des erreurs et piles d'exécution filtrées, la version de l'application, des informations techniques nécessaires au diagnostic et un identifiant technique d'installation Firebase.
6. Destinataires et sous-traitants
- Hetzner : hébergement du backend, de PostgreSQL et des médias privés ;
- OVH : acheminement des e-mails transactionnels ;
- Google Firebase : notifications push et, après consentement, Crashlytics ;
- OpenAI : traitement des demandes adressées à l'assistant IA.
7. Transferts internationaux
Certains prestataires internationaux, notamment Google et OpenAI, peuvent traiter des données hors de l'Espace économique européen. Ces traitements doivent être encadrés par les mécanismes de transfert applicables.
8. Durées de conservation
- compte et suivi : pendant la durée du compte ;
- routines et indicateurs archivés : visibles dans les historiques et rapports jusqu'à la suppression du compte ;
- photos et timelapses : jusqu'à leur suppression ou celle du compte ;
- échanges partenaire : jusqu'à leur suppression ou la suppression de la relation concernée ;
- codes de réinitialisation : validité de 15 minutes, puis purge technique ;
- journaux serveur : taille limitée et durée strictement nécessaire à la sécurité et au diagnostic ;
- Crashlytics : 90 jours selon la documentation Firebase, puis processus de suppression ;
- données OpenAI API : jusqu'à 30 jours pour les journaux de prévention des abus par défaut.
La suppression du compte efface les données en base ainsi que le répertoire média propre à l'utilisateur.
9. Sécurité
Les communications utilisent HTTPS. Les mots de passe sont hachés. Les médias sont accessibles via un endpoint authentifié qui vérifie la propriété ou le partage autorisé. Les secrets API restent côté backend et les contrôles d'accès sont appliqués côté serveur.
10. Droits des personnes
Selon le RGPD, l'utilisateur peut demander l'accès, la rectification, l'effacement, la limitation, la portabilité ou l'opposition lorsque ce droit s'applique. Le consentement aux diagnostics peut être retiré directement dans Paramètres sans affecter les autres fonctions.
Les demandes sont adressées à support@lapsia.app. Une vérification raisonnable de l'identité peut être demandée. L'utilisateur peut également déposer une réclamation auprès de la CNIL ou de son autorité locale de contrôle.
11. Mineurs
Lapsia n'est pas conçue pour collecter sciemment les données d'enfants qui ne peuvent pas consentir seuls à un service numérique dans leur pays. Un représentant légal doit accompagner l'utilisation lorsque la loi l'exige.
12. Modifications
Toute évolution importante de cette politique sera signalée dans l'application.