Date d’entrée en vigueur : 24 mai 2026 · Dernière mise à jour : 24 mai 2026
Cette politique explique comment l’application mobile Fantrack (l’« Application ») et son service serveur associé (le « Service ») collectent, utilisent et protègent vos données personnelles. Elle s’applique à chaque utilisateur, sur chaque appareil.
1. Qui est responsable de vos données
Le responsable du traitement est l’éditeur de l’Application :
Aucun délégué à la protection des données n’est désigné ; le responsable répond directement à vos demandes à l’adresse ci-dessus.
2. Données collectées
2.1 Lorsque vous utilisez l’Application sans vous connecter
Un identifiant utilisateur anonyme généré par le Service au premier lancement (identifiant aléatoire, sans lien avec le matériel de l’appareil ni avec votre identité).
Des jetons d’authentification (un jeton d’accès à courte durée de vie et un jeton de rafraîchissement) nécessaires pour authentifier vos requêtes au Service.
Si vous autorisez les notifications push, un jeton de notification de l’appareil (émis par Firebase Cloud Messaging de Google et stocké par notre prestataire de notifications) servant à vous envoyer les notifications de livraison.
Des données d’usage du Service : les épisodes que vous ajoutez à votre bibliothèque, vos favoris, vos positions de lecture enregistrées, vos tags de recherche, le type d’appareil (Android / iOS), et une préférence « incognito » par appareil.
Des journaux techniques : journaux HTTP standard (horodatage, chemin, code de statut, durée, user-agent générique). Ces journaux ne contiennent pas votre contenu personnel et sont effacés automatiquement.
2.2 Lorsque vous vous connectez avec Google
Si vous choisissez de vous connecter (actuellement via Google Sign-In), Google fournit à l’Application un jeton d’identité. Nous stockons depuis ce jeton :
Votre identifiant de compte Google (une chaîne opaque stable appelée « sub »), utilisé pour vous reconnaître entre réinstallations.
Votre adresse e-mail, utilisée pour vous identifier dans la section « Compte » de l’Application et pour vous contacter sur des sujets liés au service.
Nous ne recevons pas votre mot de passe Google, vos contacts, votre contenu Google Drive, ni aucune autre donnée Google en dehors de ce qui est listé ci-dessus.
2.3 Lorsque vous souscrivez à une offre payante
Les paiements sont traités par Google Play Billing et gérés de notre côté via RevenueCat. Nous ne voyons jamais votre carte de paiement ni votre adresse de facturation. Nous stockons uniquement : votre offre active (gratuite ou payante), la date de renouvellement/expiration, et les événements transmis par Google / RevenueCat (achat, renouvellement, annulation, incident de facturation, expiration).
3. Pourquoi nous utilisons vos données (finalités et base légale)
Faire fonctionner le Service (rechercher, importer, diffuser et reprendre la lecture des contenus audio ; synchroniser votre bibliothèque entre appareils). Base légale : exécution du contrat que vous acceptez en utilisant l’Application.
Envoyer des notifications push liées à votre activité (succès/échec d’import). Base légale : exécution du contrat ; vous pouvez désactiver les notifications dans les réglages de votre appareil à tout moment.
Gérer votre abonnement (le cas échéant). Base légale : exécution du contrat.
Détecter les abus et protéger le Service (limites d’usage, application des quotas, détection d’anomalies). Base légale : intérêt légitime à maintenir le Service utilisable pour tous.
Respecter nos obligations légales (réponse aux demandes légales, conservation comptable des abonnements). Base légale : obligation légale.
4. Avec qui nous partageons vos données
Nous ne vendons ni ne louons vos données personnelles. Nous utilisons un petit nombre de sous-traitants qui traitent des tâches spécifiques pour notre compte :
Google LLC – Google Sign-In (authentification), Firebase Cloud Messaging (livraison push), Google Play Billing (abonnements).
OneSignal Inc. – livraison des notifications push et état d’abonnement par appareil.
RevenueCat Inc. – agrégation des états d’abonnement et livraison de webhooks vers notre Service.
Taddy Inc. – recherche dans le catalogue de podcasts (requêtes serveur à serveur ; nous transmettons uniquement les termes que vous saisissez, jamais votre identifiant utilisateur).
Notre hébergeur situé dans l’Espace économique européen, sur lequel sont stockés la base de données et les fichiers du Service.
Chaque sous-traitant est lié par un contrat l’obligeant à ne traiter vos données que selon nos instructions et à appliquer des mesures de sécurité appropriées.
5. Transferts internationaux
La base de données et les fichiers audio du Service sont stockés dans l’Espace économique européen. Certains sous-traitants listés ci-dessus sont établis aux États-Unis ou dans d’autres pays hors EEE. Lorsque c’est le cas, ces transferts sont couverts par les Clauses contractuelles types de la Commission européenne ou par une décision d’adéquation (par ex. l’EU-U.S. Data Privacy Framework pour les sous-traitants américains certifiés).
6. Durée de conservation
Compte et bibliothèque : conservés tant que votre compte existe. Les comptes anonymes sans activité prolongée peuvent être supprimés automatiquement.
Fichiers audio importés : durée de rétention courte par défaut (quelques jours), sauf si vous les marquez comme « Protégés », auquel cas ils sont conservés tant que votre compte est actif.
Données d’abonnement : conservées pendant la durée légale exigée à des fins comptables (10 ans en droit français).
Journaux HTTP : rotation automatique ; pas d’archive longue durée.
7. Vos droits
En vertu du Règlement général sur la protection des données (RGPD) et de la loi « Informatique et Libertés », vous disposez du droit de :
Accéder à vos données personnelles et en obtenir une copie.
Faire rectifier les données inexactes.
Obtenir l’effacement de vos données (« droit à l’oubli ») lorsqu’aucune obligation légale ne s’y oppose.
Limiter ou vous opposer à certains traitements.
Recevoir vos données dans un format portable et lisible par machine.
Retirer votre consentement à tout moment, lorsque le traitement est fondé sur le consentement.
Introduire une réclamation auprès de la CNIL ou de votre autorité de contrôle locale.
Pour exercer ces droits, écrivez à contact@pro974.re. Nous répondons dans un délai d’un mois.
8. Sécurité
Nous appliquons des mesures de sécurité standard : chiffrement TLS en transit, jetons de rafraîchissement hachés, aucun stockage d’identifiants en clair, sauvegardes automatiques de la base de données, contrôles d’accès sur notre infrastructure. Aucun système n’est parfaitement sûr ; si vous découvrez une vulnérabilité, signalez-la à contact@pro974.re.
9. Mineurs
Le Service n’est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles concernant des enfants de moins de 16 ans. Si vous pensez qu’un enfant nous a transmis des données personnelles, contactez-nous et nous les supprimerons.
10. Modifications
Nous pouvons mettre à jour cette politique. La date « Dernière mise à jour » en tête reflète la dernière modification. Les changements substantiels seront annoncés dans l’Application.