Politique de confidentialité — Piscary
Éditeur : Morgane Garnier — entrepreneur individuel (micro-entreprise), enseigne KreaRise SIREN : 994 232 130 Siège : 18 chemin de Meaux, 93360 Neuilly-Plaisance, France Contact : contact@piscary.app Dernière mise à jour : 7 juillet 2026 Version de l’application : 1.0.0
Piscary est un carnet de pêche mobile bilingue (français / anglais). Cette politique décrit, de façon honnête et spécifique à cette application, quelles données sont traitées, dans quel but, où elles sont stockées et quels sont vos droits. Nous sommes établis dans l’Union européenne et appliquons le Règlement général sur la protection des données (RGPD).
Principe fondateur : compte requis, mais l’application reste utilisable hors-ligne
Depuis la version 1.0, un compte est requis pour utiliser Piscary. La création du compte s’appuie sur Supabase (voir « Services tiers ») et nécessite une adresse e-mail vérifiée.
L’application reste néanmoins local-first : vos données sont d’abord enregistrées sur votre appareil — vous pouvez donc noter une prise sans connexion, au bord de l’eau — puis synchronisées avec votre compte lorsque le réseau est disponible. Concrètement, votre journal de captures, vos photos, vos statistiques, vos défis et badges et votre matériel sont conservés localement (à la fois comme affichage hors-ligne et comme file d’attente d’envoi) et synchronisés sur nos serveurs.
Données traitées
1. Données stockées localement sur votre appareil (cache & hors-ligne)
Ces données sont conservées dans l’espace de stockage privé de l’application
(répertoire Piscary du sandbox de l’app) pour l’affichage hors-ligne et comme
file d’attente d’envoi ; elles sont également synchronisées sur votre compte
(voir section 3) :
- Journal de captures : espèce, nom du poisson, date et heure, notes, taille, poids, technique, nom du lieu (privé et public), et le réglage de confidentialité de la position.
- Photos de captures : enregistrées comme fichiers dans le dossier
photos/de l’application. - Position des captures : coordonnées GPS (latitude / longitude) associées à une capture, lorsque vous les ajoutez.
- Matériel : cannes, moulinets et combos que vous saisissez (noms et photos éventuelles).
- Réglages : langue, préférences d’affichage, état des défis et badges, réglage des alertes locales.
2. Position géographique
- Position de la capture : si vous l’autorisez, l’application lit votre position actuelle (précision « équilibrée », environ 100 m) pour pré-remplir le lieu d’une capture. Ces coordonnées sont stockées localement. Si vous êtes connecté et que vous partagez la capture, elles sont transmises selon le réglage de confidentialité de la capture (voir ci-dessous).
- Position d’un spot de pêche : les coordonnées d’un point que vous consultez sont envoyées à Open-Meteo pour récupérer la météo, les marées et le débit des cours d’eau, afin de calculer le score de conditions de pêche.
- Géocodage inversé : pour convertir des coordonnées en nom de lieu lisible (ville, région), l’application utilise d’abord le service de géocodage du système d’exploitation de l’appareil (via Apple / Google selon la plateforme), traité localement par le système. Lorsque celui-ci est indisponible, les coordonnées peuvent être envoyées, en repli, à OpenStreetMap Nominatim (voir « Services tiers »). Aucun nom de lieu n’est envoyé à nos serveurs sans compte.
- Recherche d’un spot de pêche : lorsque vous saisissez un nom de lieu pour trouver un spot, ce texte est envoyé à OpenStreetMap Nominatim et/ou Open-Meteo pour renvoyer les coordonnées correspondantes.
Confidentialité de la position d’une capture — pour chaque capture, vous choisissez :
- Privée : la position n’est pas partagée avec les autres (vous conservez toujours vos coordonnées exactes).
- Publique : votre position exacte est partagée avec l’audience que vous avez choisie pour la capture.
3. Données traitées sur nos serveurs (compte requis)
Un compte étant requis pour utiliser l’application, les données suivantes sont traitées sur nos serveurs. L’authentification et le stockage s’appuient sur Supabase (voir « Services tiers »).
- Compte : adresse e-mail et mot de passe (l’authentification est gérée par Supabase ; le mot de passe est haché côté serveur, nous n’y avons jamais accès en clair).
- Profil : nom d’affichage / pseudo, avatar (photo de profil), total de points.
- Captures synchronisées : les captures que vous synchronisez (espèce, nom, date, notes, taille, poids, technique, nom de lieu, et coordonnées selon le réglage de confidentialité choisi pour la capture) sont stockées dans la base Supabase.
- Photos de captures : téléversées dans le stockage Supabase (bucket
catch-photos) uniquement lorsque vous êtes connecté. Les photos sont redimensionnées (max 1920 px) et compressées avant envoi. - Matériel synchronisé : cannes, moulinets et combos.
- Fonctions sociales : si vous publiez une capture en « public » ou « amis », votre pseudo, votre avatar et la capture concernée deviennent visibles selon l’audience choisie. Sont également traités : les mentions j’aime, les commentaires, et les liens d’amitié (demandes / acceptations).
- Modération : si vous signalez un contenu ou bloquez un utilisateur, nous enregistrons votre identifiant, l’identifiant du contenu ou de l’utilisateur visé, et le motif que vous indiquez, afin de traiter le signalement.
- Suppression de compte : voir « Vos droits » (effacement immédiat et définitif).
4. Publicité (utilisateurs gratuits)
L’application affiche de la publicité via Google AdMob, au format « App Open » (écran d’ouverture), uniquement pour les utilisateurs gratuits : les abonnés Piscary Pro ne voient aucune publicité.
- Les publicités sont non personnalisées uniquement : pas de ciblage publicitaire basé sur votre profil, aucun suivi inter-applications (au sens de la fonctionnalité « App Tracking Transparency » d’Apple), aucun accès à l’IDFA sur iOS et aucune invite de suivi (App Tracking Transparency).
- Pour diffuser ces publicités, le SDK Google AdMob peut traiter des
identifiants d’appareil / publicitaires et des informations techniques
(modèle d’appareil, adresse IP, diagnostics et signaux anti-fraude). Ces données
sont traitées par Google en tant que fournisseur publicitaire (voir la
politique de confidentialité de Google :
policies.google.com/privacy). - Consentement (RGPD) : si vous vous trouvez dans l’EEE ou au Royaume-Uni, un formulaire de consentement (Google UMP / plateforme de gestion du consentement) vous est présenté avant le chargement des publicités.
5. Abonnement Piscary Pro (optionnel)
L’application propose un abonnement Piscary Pro, géré via RevenueCat par-dessus l’App Store (Apple) ou Google Play.
- RevenueCat traite des données d’achat / d’abonnement et un identifiant lié à votre compte (pseudonyme) afin de gérer vos droits d’accès (entitlements) et de restaurer vos achats.
- Le paiement lui-même est géré par Apple ou Google selon votre plateforme : nous n’avons jamais accès à vos données de carte bancaire.
6. Ce que nous NE faisons PAS
- Aucune publicité personnalisée et aucun suivi inter-applications : la publicité affichée est strictement non personnalisée et ne sert pas à vous pister d’une application à l’autre.
- Aucun outil d’analyse comportementale ou publicitaire tiers (pas de Google Analytics, Firebase Analytics, Facebook SDK, etc.). Le seul outil de diagnostic est Sentry, pour le signalement des plantages / la stabilité (données techniques, aucune donnée personnelle — voir « Services tiers »), jamais pour suivre votre comportement.
- Aucune revente de données, aucun courtier en données.
- Aucune notification « push » distante : les seules notifications sont locales (alerte de fenêtre de pêche idéale planifiée sur l’appareil) ; aucun jeton de notification n’est envoyé à un serveur.
Finalités du traitement
| Donnée | Finalité | Base légale (RGPD) |
|---|---|---|
| Journal, photos, matériel (local) | Fournir le carnet de pêche | Exécution du service / intérêt légitime |
| Position d’un spot | Calculer les conditions de pêche (météo, marées) | Consentement (permission de localisation) |
| Position d’une capture | Situer vos prises | Consentement |
| E-mail + mot de passe | Créer et sécuriser votre compte | Exécution du contrat (le compte que vous demandez) |
| Profil, captures et photos synchronisées | Synchronisation et partage que vous activez | Exécution du contrat / consentement |
| J’aime, commentaires, amitiés | Fonctions sociales que vous utilisez | Consentement |
| Signalements / blocages | Sécurité et modération de la communauté | Intérêt légitime |
| Publicité non personnalisée (utilisateurs gratuits) | Financer la version gratuite de l’application | Intérêt légitime ; consentement (formulaire UMP) dans l’EEE / UK |
| Données d’achat / d’abonnement | Gérer l’abonnement Piscary Pro et restaurer les achats | Exécution du contrat |
| Diagnostics techniques / plantages (Sentry) | Stabilité de l’app et correction de bugs | Intérêt légitime |
| Adresse e-mail (Resend) | Délivrer l’e-mail de confirmation de compte | Exécution du contrat |
Services tiers
Piscary communique avec huit familles de services externes :
-
Open-Meteo (
open-meteo.com) — service météo, marin et hydrologique. Reçoit uniquement des coordonnées géographiques d’un point que vous consultez, afin de renvoyer météo, marées et débit. Aucun identifiant de compte, aucune donnée personnelle directe ne lui est transmise. Voir la politique d’Open-Meteo sur leur site. -
OpenFreeMap (
openfreemap.org) — fournisseur des tuiles de carte (cartographie). Lorsque vous affichez une carte, l’application télécharge des tuiles correspondant à la zone géographique consultée. Aucun identifiant de compte ni donnée personnelle directe n’est transmis. Les données cartographiques proviennent d’OpenMapTiles / OpenStreetMap. -
Supabase — hébergeur de la base de données, de l’authentification et du stockage de fichiers, utilisé uniquement si vous avez un compte. Le projet Supabase de Piscary est hébergé dans la région Union européenne (UE).
-
Google AdMob — régie publicitaire, utilisée uniquement pour les utilisateurs gratuits, pour diffuser des publicités non personnalisées. Peut traiter des identifiants d’appareil / publicitaires et des informations techniques (voir « Publicité »). Voir la politique de confidentialité de Google (
policies.google.com/privacy). -
RevenueCat — gestion de l’abonnement Piscary Pro (droits d’accès, restauration des achats), au-dessus de l’App Store / Google Play. Traite des données d’achat / d’abonnement et un identifiant lié à votre compte (pseudonyme, voir « Abonnement Piscary Pro »).
-
Sentry — signalement des plantages et erreurs pour la stabilité de l’application, actif uniquement dans l’app publiée. Reçoit des diagnostics techniques (traces de plantage, modèle d’appareil et version d’OS, version de l’app, et fil d’Ariane de navigation = noms d’écrans). Configuré sans donnée personnelle (pas d’adresse IP, pas d’identifiant utilisateur) et hébergé dans la région Union européenne (UE). Sert à corriger les bugs, jamais à de la publicité ou du suivi comportemental.
-
Resend — prestataire d’envoi d’e-mails transactionnels, utilisé pour envoyer l’e-mail de confirmation de compte (via Supabase). Traite votre adresse e-mail dans le seul but de délivrer cet e-mail. Voir la politique de Resend (
resend.com). -
OpenStreetMap / Nominatim (OSM Foundation) — service de géocodage utilisé pour convertir un nom de lieu que vous saisissez en coordonnées (recherche de spot) et, en repli réseau lorsque le géocodeur de l’appareil est indisponible, pour convertir des coordonnées en nom de lieu. Reçoit le nom de lieu recherché ou les coordonnées du spot consulté. Voir la politique de l’OSMF (
osmfoundation.org).
Attribution — les données météorologiques, marines et hydrologiques sont fournies par Open-Meteo sous licence CC BY 4.0 ; les données cartographiques par OpenFreeMap / OpenMapTiles / © OpenStreetMap. Toutes sont créditées au sein de l’application.
Transferts internationaux — Supabase et Sentry traitent les données dans l’Union européenne. Google (AdMob), RevenueCat, Resend et les stores (Apple / Google) peuvent traiter des données hors UE (notamment aux États-Unis) ; ces prestataires s’appuient sur des garanties appropriées, telles que les Clauses Contractuelles Types de l’UE.
Lieu et durée de conservation
- Données locales : conservées sur votre appareil jusqu’à ce que vous les supprimiez dans l’application ou que vous désinstalliez l’application. La désinstallation efface le stockage local de l’app.
- Données de compte (Supabase) : conservées dans la région UE tant que votre compte existe. Lorsque vous supprimez une capture dans l’application et que vous synchronisez, la suppression est propagée au serveur.
- Comptes inactifs : par respect de la limitation de conservation, un compte sans connexion pendant 36 mois peut être supprimé (ou anonymisé) après un e-mail d’avertissement préalable.
- Suppression de compte : lorsque vous supprimez votre compte, l’effacement est immédiat et définitif côté serveur (voir « Vos droits »).
Vos droits
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données.
- Modifier vos données : votre profil, vos captures et votre matériel sont modifiables directement dans l’application.
- Supprimer votre compte : depuis l’application, Profil → Réglages → Zone
danger → Supprimer le compte. Cette action déclenche une fonction serveur
(Supabase Edge Function
delete-account) qui efface immédiatement et définitivement votre compte d’authentification, votre profil, vos captures, vos photos, vos commentaires, vos mentions j’aime, vos liens d’amitié et vos signalements. Vous pouvez aussi écrire à contact@piscary.app pour exercer ce droit. À noter : un éventuel abonnement Piscary Pro n’est pas résilié par la suppression du compte ; vous devez le gérer ou l’annuler directement via votre store (App Store ou Google Play). - Accès / portabilité : écrivez à contact@piscary.app ; nous vous fournirons les données de compte vous concernant.
- Réclamation : vous pouvez introduire une réclamation auprès de la CNIL (autorité française de contrôle) ou de l’autorité de votre pays de résidence.
Note de transparence : la suppression de compte est immédiate et définitive : elle s’exécute directement dans l’application (Profil → Réglages → Zone danger → Supprimer le compte) via une fonction serveur, sans intervention manuelle ni délai de traitement. L’e-mail contact@piscary.app reste une option si vous préférez. Vos données locales (sur l’appareil) sont effacées dès que vous supprimez les éléments concernés ou désinstallez l’application.
Enfants
Piscary ne s’adresse pas aux enfants de moins de 15 ans et ne collecte pas sciemment de données les concernant. Si vous pensez qu’un enfant nous a transmis des données personnelles, contactez contact@piscary.app pour leur suppression.
Sécurité
Les échanges avec Supabase et Open-Meteo se font via HTTPS (chiffrement en transit). L’accès aux données de compte est protégé par les règles de sécurité au niveau des lignes (Row Level Security) de Supabase : vous n’accédez qu’à vos données et aux contenus partagés avec vous. La session d’authentification est stockée localement sur l’appareil.
Modifications
Cette politique pourra être mise à jour. La date de « Dernière mise à jour » en tête de document indique la version en vigueur. Pour toute question : contact@piscary.app.