Cette traduction vous est fournie pour votre commodité. Seule la version anglaise fait foi.
La présente Politique de confidentialité a été rédigée en anglais et traduite dans les langues suivantes. La version anglaise est la version officielle ; les autres versions sont fournies à titre de référence. En cas d’incohérence ou de contradiction entre les deux versions, la version anglaise prévaut.
Anglais | Allemand
Politique de confidentialité : application de méditation
Responsable du traitement : Flame Apps (« nous »)
E-mail : info@flameappsdevelopment.com
Adresse : Flame Apps (Fabian Metzner), Am Hopfengarten 2, 97631 Bad Königshofen, Allemagne
Date d’entrée en vigueur : 5 septembre 2026
La présente Politique de confidentialité explique comment nous collectons, utilisons, partageons et protégeons des informations lorsque vous utilisez l’application de méditation (l’« App ») et nos sites web, pages d’accueil ou pages d’aide associés (les « Sites » ; ensemble avec l’App, les « Services »).
L’App est une application générale de bien-être et de méditation, et non un dispositif médical ni un substitut à un diagnostic ou à un traitement professionnel. Nous n’agissons pas en tant que prestataire de soins de santé, clinique ou hôpital, et nous ne sommes pas soumis à la HIPAA en tant que « covered entity » ou « business associate ».
La présente Politique de confidentialité est conçue pour satisfaire aux lois applicables en matière de vie privée et de protection des données dans les cadres suivants :
- l’Union européenne / l’Espace économique européen (UE/EEE), le Royaume-Uni et la Suisse (y compris le RGPD, le UK GDPR et les règles ePrivacy),
- la nLPD suisse (nFADP),
- les lois fédérales et des États américains applicables en matière de vie privée (y compris le CCPA californien tel que modifié par le CPRA, ses règlements d’application et les lois similaires d’autres États),
- les exigences de Google Play, notamment la section Sécurité des données (Data safety), la suppression de compte et de données, et les règles relatives au consentement et aux CMP pour l’EEE, le Royaume-Uni et la Suisse.
Lorsque les lois locales prévoient des protections plus fortes ou des droits supplémentaires, nous entendons les respecter.
Table des matières
- Ce que nous collectons
- Pourquoi nous traitons vos données (finalités et bases juridiques)
- Fonctionnalités d’IA et prise de décision automatisée
- Publicité, consentement et vos choix
- Ce que nous partageons et avec qui
- Transferts internationaux
- Conservation
- Sécurité
- Vos droits en matière de protection de la vie privée
- Protection de la vie privée des enfants
- Cookies et technologies similaires (Sites et App)
- Ne pas suivre (Do Not Track) / Global Privacy Control
- Suppression du compte et des données (Google Play et général)
- Partenaires de technologie publicitaire (actuels)
- Modifications de la présente Politique
- Contact et réclamations
- Annexe A : tableau récapitulatif
1) Ce que nous collectons
Nous ne collectons que les données dont nous avons besoin pour les finalités décrites dans la présente Politique. Certaines données sont collectées directement auprès de vous, d’autres sont collectées automatiquement par votre appareil ou par nos partenaires SDK, et certaines peuvent provenir de tiers (par exemple des boutiques d’applications ou des partenaires d’intégration).
A. Données collectées par nos SDK publicitaires et de consentement (tiers)
Si vous y consentez (lorsque cela est requis) ou choisissez de regarder des publicités, nos SDK de publicité / de médiation peuvent collecter :
- Identifiants et informations sur l’appareil : identifiant publicitaire (AAID/IDFA), identifiant d’instance de l’application, adresse IP, user-agent, modèle de l’appareil, version du système d’exploitation, langue, réseau, localisation approximative déduite de l’adresse IP.
- Données d’interaction avec les publicités : demandes de publicités, impressions, clics, visibilité, plafonnement de la fréquence, journaux de plantage et de diagnostic liés à la diffusion des publicités.
- Données de consentement : vos choix effectués dans notre CMP certifiée par Google (IAB TCF v2.2) pour l’EEE, le Royaume-Uni et la Suisse.
-
Mesure des conversions pour nos propres campagnes : si vous y consentez, notre SDK de mesure TikTok reçoit votre identifiant publicitaire (AAID), votre adresse IP, des informations de base sur l’appareil et l’application, ainsi qu’un petit ensemble d’événements qui nous indiquent si la publicité que nous achetons sur TikTok atteint des personnes qui trouvent l’App utile. Ces événements sont les suivants : l’installation de l’application, l’ouverture de l’application, l’achèvement de la configuration initiale, le début d’un essai gratuit et le début d’un abonnement payant, accompagné du prix et de la devise de la formule. Nous n’envoyons jamais à TikTok le contenu de vos méditations, vos check-ins d’humeur, vos entrées de journal, vos enregistrements vocaux ni les thèmes de vos séances, et nous n’envoyons jamais votre nom, votre adresse e-mail ni votre numéro de téléphone.
Consultez la section 14 et l’annexe A pour connaître nos partenaires de technologie publicitaire et les liens vers leurs déclarations de confidentialité.
B. Télémétrie de l’application (minimale)
Nous pouvons collecter des données de télémétrie anonymisées ou agrégées afin de maintenir la stabilité de l’App et d’en améliorer la qualité, par exemple :
- l’heure de début et de fin des séances,
- la durée des séances,
- l’utilisation des fonctionnalités (quels écrans ou fonctions sont utilisés),
- les journaux de plantage et les données de performance.
La télémétrie peut être collectée par notre propre code et/ou par des services de plateforme (par exemple les services Google Play, Firebase Analytics ou des SDK publicitaires). Le cas échéant, nous l’indiquons ici et dans la section Sécurité des données de Google Play.
En particulier, nous pouvons utiliser Google Firebase Analytics pour produire des statistiques agrégées sur l’utilisation de l’application. Dans l’UE/EEE, au Royaume-Uni et en Suisse, Firebase Analytics est désactivé par défaut et n’est activé qu’après que vous avez consenti à l’analyse / la mesure dans notre boîte de dialogue de consentement Google User Messaging Platform (UMP). Si vous ne consentez pas à l’analyse dans cette boîte de dialogue, Firebase Analytics reste désactivé.
C. Données de compte et d’abonnement (si et lorsqu’elles sont disponibles)
Si l’App propose la création de compte ou des abonnements, nous pouvons traiter :
- Identifiants de compte : nom d’utilisateur, adresse e-mail, mot de passe haché ou jeton d’authentification.
- Informations de profil (facultatives) : langue, fuseau horaire, préférences de base (par exemple type de voix préféré, paramètres de rappel).
- Métadonnées d’abonnement et de transaction : type de formule, dates de début et de fin, statut de renouvellement, boutique ou prestataire de paiement et identifiants de transaction (nous ne conservons pas les numéros de carte complets ; voir « Données de paiement » ci-dessous).
Si les comptes ne sont pas encore disponibles, la présente section décrit la manière dont les données seront traitées si nous les introduisons ultérieurement.
D. Données d’assistance et de communication
Si vous nous contactez (par exemple par e-mail ou au moyen d’un formulaire), nous traitons :
- votre adresse e-mail ou d’autres coordonnées,
- le contenu de votre message et les éventuelles pièces jointes,
- des métadonnées techniques (heure, adresse IP, en-têtes de courrier) lorsqu’elles sont fournies par votre messagerie ou par notre fournisseur.
Nous les utilisons strictement pour vous répondre, améliorer la qualité de l’assistance et, si nécessaire, pour la constatation ou la défense de droits en justice.
E. Fonctionnalités facultatives de bien-être et de journal
Certaines fonctionnalités sont facultatives et désactivées par défaut. Si vous les activez, nous pouvons traiter :
- Saisies de bien-être et journal : les notes, humeurs, étiquettes, évaluations subjectives ou objectifs que vous saisissez. Ces données sont conservées sur votre appareil par défaut.
Toute donnée qui révèle votre santé, votre bien-être mental ou des catégories particulières similaires, ou qui s’y rapporte, est traitée comme une donnée sensible. Nous ne la traitons que si vous la fournissez en connaissance de cause, et uniquement pour la fonctionnalité que vous avez choisie, sur la base de votre consentement explicite (UE/Royaume-Uni/Suisse) ou de votre adhésion expresse (opt-in) (dans certains États américains). Nous n’utilisons jamais ces données à des fins de publicité ciblée ni pour une « vente » (« sale ») ou un « partage » (« sharing ») au sens des lois des États américains.
Pour les données de santé des consommateurs telles que définies par certaines lois d’États américains relatives aux données de santé (par exemple le My Health My Data Act de l’État de Washington et la loi du Nevada sur les données de santé des consommateurs), notre Politique de confidentialité des données de santé des consommateurs distincte s’applique en complément de la présente Politique et décrit ce traitement en détail.
Check-in de méditation personnalisée : lorsque vous utilisez la fonctionnalité de « check-in » personnalisé, vous sélectionnez une humeur et/ou rédigez une courte note en texte libre sur ce que vous ressentez, afin que nous puissions générer une méditation pour vous. Comme cela nécessite l’envoi de votre check-in à notre fournisseur d’IA (voir section 3), nous vous demanderons votre consentement explicite lors de votre première utilisation de la fonctionnalité. Votre note en texte libre est utilisée uniquement pour générer cette méditation et n’est pas conservée ensuite sur nos serveurs (voir section 7). Veuillez ne saisir que ce qui aide à façonner votre méditation et évitez les noms, les coordonnées ou les informations dont vous ne souhaitez pas le traitement à cette fin.
Prénom prononcé (facultatif). Si vous saisissez un prénom et laissez activée l’option « prononcer mon prénom », nous l’utilisons pour vous saluer dans les séances. Votre prénom est vérifié sur votre appareil par comparaison avec une liste intégrée de prénoms courants ; pour le vocaliser, le prénom est envoyé à nos propres serveurs uniquement pour le convertir en parole, et n’y est pas conservé. Uniquement si votre prénom ne figure pas sur cette liste, et uniquement après votre accord, il est envoyé à notre fournisseur d’IA (OpenAI) afin de confirmer qu’il s’agit d’un prénom authentique et approprié (voir section 3). Votre prénom est conservé sur votre appareil ; vous pouvez le modifier, le supprimer ou désactiver l’option dans les Paramètres.
Âge et genre (facultatifs). Lors de la configuration, nous vous demandons votre année de naissance et votre genre. Ces deux questions sont facultatives et peuvent être ignorées en choisissant « Je préfère ne pas répondre ». Vos réponses sont conservées sur votre appareil et sont utilisées à deux fins. Premièrement, pour adapter vos méditations personnalisées : lorsque vous utilisez la fonctionnalité de méditation personnalisée, votre tranche d’âge (par exemple 25 à 34 ans, jamais votre année de naissance) et votre genre sont envoyés avec votre check-in à notre fournisseur d’IA (OpenAI), uniquement pour rédiger cette méditation, et ne sont pas conservés sur nos serveurs (voir sections 3, 6 et 7). Deuxièmement, si vous avez consenti à l’analyse (voir section 4), votre tranche d’âge et votre genre sont enregistrés dans Firebase Analytics afin que nous puissions comprendre, de manière agrégée, qui utilise l’App. Vous pouvez supprimer vos réponses à tout moment en effaçant les données de l’App ou en désinstallant l’App.
F. Microphone / assistant vocal (facultatif)
Check-in vocal (facultatif) : dans la fonctionnalité de méditation personnalisée, vous pouvez énoncer votre check-in à voix haute au lieu de le saisir. Dans ce cas, l’enregistrement est envoyé par l’intermédiaire de notre backend situé dans l’UE à notre fournisseur d’IA (OpenAI, États-Unis) dans le seul but de le transcrire ; la transcription est renvoyée à votre appareil et utilisée comme un check-in saisi au clavier. Nous ne conservons ni l’enregistrement ni la transcription sur nos serveurs. OpenAI les traite pour notre compte en vertu d’un accord de traitement des données et de clauses contractuelles types (voir sections 3 et 6). Avant votre première utilisation de la fonctionnalité, nous affichons une information et vous demandons votre consentement explicite ; vous pouvez refuser et saisir votre texte à la place, et vous pouvez révoquer à tout moment l’autorisation d’accès au microphone dans les paramètres de votre appareil.
En dehors du check-in vocal décrit ci-dessus, l’App n’enregistre, n’envoie ni ne conserve l’audio de votre microphone.
I. Données d’utilisation du site web et de l’application (Sites)
Lorsque vous consultez nos Sites ou nos pages d’aide en ligne, nous pouvons collecter :
-
- Données techniques : adresse IP, type et version du navigateur, type d’appareil, système d’exploitation, localisation approximative (pays / région), fuseau horaire.
-
Données d’utilisation : pages et liens consultés, URL de provenance et de sortie, temps passé sur la page, clics et défilements, identifiants de cookies et identifiants en ligne similaires.
Ces données peuvent être collectées par nos propres journaux et/ou par des outils d’analyse ou des CMP web. Voir « Cookies et technologies similaires » ci-dessous pour plus de détails.
J. Données de paiement (si et lorsque cela s’applique)
Si, à l’avenir, vous achetez un abonnement ou un produit intégré à l’application directement auprès de nous (en dehors du système de paiement de la boutique d’applications) :
-
- Nous ferons appel à des prestataires de paiement tiers (par exemple Stripe, PayPal).
- Ces prestataires collectent et traitent les données de votre carte de paiement ou vos coordonnées bancaires pour notre compte. Nous ne conservons pas les numéros de carte complets.
- Nous pouvons recevoir de ces prestataires des informations limitées, telles que :
- les derniers chiffres de votre carte,
- le type de carte, le mois et l’année d’expiration,
- l’adresse de facturation,
-
la date, le montant et le statut de la transaction.
Lorsque les paiements sont traités exclusivement par les boutiques d’applications (par exemple la facturation Google Play), leurs conditions et politiques de confidentialité s’appliquent.
K. Données provenant de tiers
Nous pouvons recevoir des données à caractère personnel vous concernant provenant d’autres sources, telles que :
-
- les boutiques d’applications et plateformes de distribution (par exemple confirmations d’installation et d’achat, journaux de plantage),
- les fournisseurs de services d’analyse ou de surveillance (identifiants agrégés ou pseudonymes),
-
à l’avenir, des employeurs ou des partenaires de programmes de bien-être (« benefit sponsors ») si nous proposons de telles offres.
Lorsque nous agissons en tant que sous-traitant pour le compte de ces partenaires, nous traiterons vos données conformément à leurs instructions et à notre accord avec eux, et ce traitement peut être décrit plus en détail dans des déclarations de confidentialité distinctes qu’ils fournissent.
L. Données agrégées, anonymisées et dépersonnalisées
Nous pouvons créer des données agrégées, anonymisées ou dépersonnalisées de toute autre manière à partir d’informations personnelles, en supprimant ou en modifiant les éléments qui pourraient vous identifier. Nous conservons ces données dépersonnalisées séparément et ne tentons pas de réidentifier des personnes, sauf pour tester nos processus d’anonymisation.
Les données dépersonnalisées ne sont pas considérées comme des données à caractère personnel et ne sont pas soumises à la présente Politique de confidentialité. Nous pouvons les utiliser pour des analyses statistiques, le développement de produits, la recherche et l’éclairage de nos décisions commerciales.
2) Pourquoi nous traitons vos données (finalités et bases juridiques)
En vertu des lois de l’UE et du Royaume-Uni, nous devons également vous indiquer les bases juridiques sur lesquelles nous nous fondons.
A. Finalités
Nous pouvons utiliser vos données aux fins suivantes :
- Diffuser des publicités / monétiser l’App
- Afficher des publicités personnalisées ou non personnalisées en fonction de vos choix et du droit local (voir section 4).
- Mesurer les performances publicitaires et prévenir la fraude et les abus
- Comptabiliser les impressions, appliquer les plafonds de fréquence, détecter le trafic non valide et prévenir l’utilisation frauduleuse ou abusive de nos outils de monétisation.
- Fournir les fonctionnalités essentielles de l’App, assurer sa stabilité et sa sécurité
- Faire fonctionner l’App, mémoriser vos paramètres, maintenir la stabilité de l’App, détecter et corriger les bogues et protéger nos systèmes contre les attaques.
- Fournir les fonctionnalités facultatives de bien-être
- Conserver et afficher vos entrées de journal, humeurs et objectifs lorsque vous utilisez ces fonctionnalités.
- Assistance et communication
- Répondre à vos demandes d’assistance, commentaires ou signalements de bogues ; vous envoyer des avis importants concernant la disponibilité, la sécurité ou des modifications de la présente Politique ou des Conditions.
- Développement de produits, analyse et recherche
- Comprendre comment l’App est utilisée (sous forme agrégée), hiérarchiser les améliorations, tester de nouvelles fonctionnalités (par exemple au moyen de tests A/B) et évaluer l’efficacité de nos contenus de méditation.
-
Fonctionnalités basées sur l’IA et améliorations
- Fournir des fonctionnalités reposant sur l’IA, telles que le check-in vocal, des méditations personnalisées rédigées pour vous ou des recommandations personnalisées (voir section 3).
- Nous n’utilisons actuellement pas les données à caractère personnel issues de l’App (telles que vos entrées de journal, vos saisies de bien-être ou vos données de compte) pour entraîner ou affiner nos modèles d’IA. Si nous souhaitons le faire à l’avenir, nous mettrons à jour la présente Politique à l’avance et, lorsque cela est requis, nous vous demanderons votre consentement explicite ou vous offrirons la possibilité de vous y opposer (opt-out) avant d’utiliser vos données à caractère personnel pour l’entraînement.
- Générer des méditations personnalisées : transformer votre check-in (une sélection d’humeur et/ou une courte note en texte libre) en un script de méditation rédigé pour vous, au moyen d’un fournisseur tiers d’IA (actuellement OpenAI). Si vous avez indiqué votre âge et votre genre lors de la configuration, votre tranche d’âge et votre genre sont également utilisés pour adapter la méditation. Voir la section 3 pour plus de détails et pour vos choix.
- Marketing et informations sur nos Services (limité)
- Vous contacter par des messages dans l’application ou par e-mail au sujet de nouvelles fonctionnalités, de nouveaux contenus ou produits que nous estimons pertinents pour vous, dans les limites du consentement et des intérêts légitimes prévues par le droit applicable.
- Conformité, obligations légales et défense de droits en justice
-
Respecter les obligations légales de conservation, répondre aux demandes des autorités répressives ou de régulation lorsque la loi l’exige, et constater, exercer ou défendre des droits en justice.
B. Bases juridiques (UE/EEE, Royaume-Uni, Suisse)
Selon l’activité, nous nous fondons sur une ou plusieurs des bases juridiques suivantes :
- Consentement (art. 6(1)(a) RGPD ; ePrivacy)
- Pour les publicités personnalisées et les cookies / traceurs non essentiels.
- Pour mesurer et optimiser les campagnes publicitaires que nous menons pour l’App sur des plateformes tierces telles que TikTok.
- Pour les fonctionnalités facultatives de bien-être et tout traitement de catégories particulières de données (santé / bien-être).
- Pour les fonctionnalités d’IA facultatives qui traitent des données sensibles ou reposent sur des services cloud.
-
Pour la prospection électronique directe lorsque la loi l’exige.
- Contrat (art. 6(1)(b) RGPD)
-
Pour fournir les fonctionnalités de l’App que vous demandez ; pour répondre à vos demandes d’assistance ; pour traiter les paiements et gérer les abonnements si vous achetez auprès de nous.
- Intérêts légitimes (art. 6(1)(f) RGPD)
- Pour assurer la sécurité, prévenir la fraude et les abus, maintenir la stabilité et le bon fonctionnement de l’App, développer et améliorer les fonctionnalités et réaliser des analyses agrégées.
-
Pour communiquer avec vous sur des questions relatives au service sans caractère commercial (par exemple disponibilité, modifications, suivi de l’assistance).
- Obligation légale (art. 6(1)(c) RGPD)
-
Pour respecter le droit comptable et fiscal, répondre aux demandes valables des autorités répressives ou de régulation et respecter les obligations en matière de protection des données, comme répondre aux demandes des personnes concernées.
Lorsque nous nous fondons sur nos intérêts légitimes, nous mettons en balance nos intérêts avec vos droits et libertés et ne traitons vos données que lorsque nos intérêts ne sont pas supplantés.
Vous pouvez retirer votre consentement à tout moment dans l’écran Consentement ou Confidentialité de l’App ou, pour nos sites web, via les choix relatifs aux cookies décrits à la section 11. Le retrait n’affecte pas les traitements licites effectués auparavant.
3) Fonctionnalités d’IA et prise de décision automatisée
Nous utilisons l’« intelligence artificielle » (IA) et des techniques d’apprentissage automatique dans certaines parties de nos Services. Cela peut inclure :
- Une utilisation en arrière-plan, par exemple :
- la sécurité et la détection de la fraude,
- la recommandation de contenus (quelles méditations afficher en premier),
-
la surveillance de la qualité et des performances.
- Des fonctionnalités facultatives dans lesquelles vous interagissez directement avec l’IA, par exemple :
- des méditations personnalisées rédigées à partir de votre check-in,
-
des parcours de méditation adaptatifs fondés sur vos saisies.
Chaque fois que vous utilisez une fonctionnalité qui implique une interaction directe avec l’IA et qui va au-delà de la logique de base de l’application, nous :
-
- signalerons clairement la fonctionnalité comme reposant sur l’IA,
- expliquerons quelles données elle utilise, et
-
vous offrirons des choix clairs (par exemple activer ou désactiver la fonctionnalité et contrôler la manière dont vos données sont utilisées pour cette fonctionnalité).
Nous ne prenons actuellement pas de décisions vous concernant qui soient fondées exclusivement sur un traitement automatisé et qui produisent des effets juridiques ou des effets similaires significatifs (par exemple, aucun refus automatisé d’un droit légal ou d’un service financier).
Si nous introduisons un jour un tel traitement, nous :
-
- vous en informerons à l’avance,
- vous expliquerons la logique sous-jacente et les conséquences possibles, et
- vous informerons de vos droits d’obtenir une intervention humaine, d’exprimer votre point de vue et de contester la décision, conformément à la loi.
À l’heure actuelle, nous n’utilisons pas vos données à caractère personnel issues de l’App pour entraîner ou affiner nos modèles d’IA. Tout entraînement est effectué sur des jeux de données distincts qui ne sont pas liés à votre utilisation de l’application de méditation, à vos entrées de journal ou à vos données de compte.
Nous pouvons toutefois utiliser des données entièrement anonymisées ou agrégées (qui ne vous identifient plus) pour évaluer et améliorer nos systèmes d’IA.
Narration générée par l’IA (transparence au titre du règlement de l’UE sur l’IA)
La narration des méditations guidées dans l’App est générée par un système d’intelligence artificielle de synthèse vocale fonctionnant sur l’appareil. La voix que vous entendez est synthétique et n’est pas l’enregistrement d’une personne réelle.
Nous informons les utilisateurs dans l’App, au plus tard lors de la première lecture / exposition, que la narration est générée par l’IA, et nous affichons une mention visible « Généré par l’IA » sur l’écran du lecteur ou à côté de la fonctionnalité concernée. Cette mesure vise à répondre aux exigences de transparence applicables aux contenus audio synthétiques, en particulier en vertu du règlement de l’UE sur l’intelligence artificielle.
Marquage lisible par machine : chaque méditation personnalisée que nous générons pour vous comporte un enregistrement de provenance lisible par machine intégré au fichier conservé sur votre appareil. Il indique que le texte et la narration sont générés par l’IA, qu’aucune relecture humaine n’a eu lieu, ainsi que le modèle qui les a produits et la date de production. Le résultat est ainsi détectable comme généré artificiellement aux fins de l’article 50(2) du règlement sur l’IA, le règlement (UE) 2024/1689.
Nous n’appliquons pas en outre de filigrane acoustique à l’audio produit par l’App. La narration est entièrement synthétisée sur votre appareil et n’est jamais exportée, partagée ni diffusée par l’App, et un filigrane ajouterait un coût de traitement sur les appareils d’entrée de gamme sans améliorer la détectabilité pour vous. Nous considérons donc le marquage au niveau du fichier comme la solution technique proportionnée dans les limites de ce qu’exige l’article 50(2), compte tenu de la faisabilité technique, du coût de mise en œuvre et de l’état de la technique généralement reconnu. Si nous permettons ultérieurement le partage ou l’exportation de l’audio généré, nous mettrons au préalable en place des mesures techniques supplémentaires.
Comme expliqué à la section 2 (sous « Fonctionnalités basées sur l’IA et améliorations ») et ailleurs dans la présente Politique, nous n’utilisons actuellement pas vos données à caractère personnel issues de l’App (y compris la manière dont vous écoutez les méditations) pour entraîner ou affiner nos modèles d’IA.
Texte de méditation généré par l’IA (check-in personnalisé)
Si vous utilisez la fonctionnalité de « check-in » personnalisé, l’humeur que vous sélectionnez et/ou le texte libre que vous rédigez sont envoyés à notre fournisseur tiers d’IA (actuellement OpenAI, L.L.C., États-Unis), qui génère un script de méditation pour vous. Nous signalons ce contenu comme généré par l’IA dans l’application, à la fois pendant sa lecture et partout où vous parcourez vos méditations enregistrées.
Si vous les avez indiqués lors de la configuration, votre tranche d’âge et votre genre sont également envoyés, afin que la méditation puisse être rédigée pour une personne comme vous. Le fournisseur d’IA a pour instruction de ne pas les mentionner et de ne pas en tirer de suppositions sur votre vie.
Le script est produit automatiquement, sans relecture humaine, et peut être inexact ou inadapté ; il s’agit d’un contenu de bien-être général, et non d’un conseil médical, psychologique ou d’aide en cas de crise. Nous vous demandons votre consentement explicite avant votre première utilisation de cette fonctionnalité, et vous pouvez refuser ou cesser de l’utiliser à tout moment sans perdre l’accès au reste de l’application.
OpenAI agit en tant que notre sous-traitant en vertu d’un accord de traitement des données et, conformément à ses conditions relatives à l’API, n’utilise pas par défaut les données envoyées par l’intermédiaire de son API pour entraîner ses modèles. Votre check-in en texte libre n’est pas conservé sur nos serveurs après la génération de votre méditation (voir section 7). Ce traitement ne produit pas d’effets juridiques ou d’effets similaires significatifs au sens de l’article 22 du RGPD. Lorsque votre check-in révèle des informations relatives à la santé, nous ne le traitons que sur la base de votre consentement explicite (article 9(2)(a) du RGPD).
Vérification du prénom prononcé. Votre prénom est validé sur votre appareil. Ce n’est que s’il ne figure pas sur la liste intégrée, et uniquement après votre accord explicite, qu’il est envoyé à OpenAI afin de confirmer qu’il est authentique et approprié. Pour vocaliser un prénom, quel qu’il soit, celui-ci est envoyé à nos propres serveurs afin de le convertir en parole (notre propre traitement, et non celui d’un tiers) et n’est pas conservé. Cette vérification est automatisée et ne produit aucun effet juridique ni effet similaire significatif (art. 22 RGPD).
Signalement de contenus d’IA : vous pouvez signaler toute méditation rédigée par l’IA depuis l’application. Dans ce cas, nous recevons le motif que vous avez sélectionné, toute note que vous choisissez d’ajouter et le script rédigé par l’IA que vous avez signalé, afin de pouvoir l’examiner et améliorer nos instructions de sécurité et nos filtres de contenu. Les signalements sont conservés sans aucun identifiant permettant de les relier à vous. Veuillez ne pas inclure de données personnelles dans la note.
Sécurité : la fonctionnalité n’est pas conçue pour les urgences ou les crises. L’application comporte une protection de base qui, lorsqu’un check-in indique une crise, affiche des ressources d’aide au lieu de générer une méditation. Toutefois, cette détection automatisée n’est pas, et ne peut pas être, exacte à 100 % : elle peut manquer des signes de crise ou signaler des messages ordinaires. Veuillez ne pas vous y fier. Si vous êtes en crise ou si vous pensez à vous faire du mal, contactez votre numéro d’urgence local ou un service d’aide en cas de crise.
4) Publicité, consentement et vos choix
A. CMP et consentement dans l’EEE, au Royaume-Uni et en Suisse
Nous utilisons une plateforme de gestion du consentement (CMP) certifiée par Google et intégrée au cadre IAB TCF v2.2. Vous pouvez Accepter, Refuser ou Personnaliser les finalités et les partenaires.
-
- Sans le consentement nécessaire, nous ne diffusons que des publicités non personnalisées (contextuelles) ou limitons la diffusion des publicités lorsque cela est requis.
- La Suisse est incluse dans la configuration de notre CMP conformément aux règles de Google.
La même CMP (la User Messaging Platform de Google, UMP) détermine également si certains outils d’analyse de l’App, tels que Firebase Analytics, sont activés dans l’UE/EEE, au Royaume-Uni et en Suisse. Par défaut, ces outils d’analyse sont désactivés. Ils ne sont activés que si vous consentez à l’analyse / la mesure dans la CMP. Si vous refusez ce consentement ou le retirez ultérieurement, ces outils d’analyse restent désactivés ou sont désactivés.
Le même consentement régit le SDK de mesure TikTok décrit à la section 1. Il apparaît dans la liste des partenaires de la CMP sous le nom TikTok Ad Network (le réseau publicitaire de TikTok, également répertorié sous le nom Pangle). Le SDK est lancé en état de veille. Dans l’EEE, au Royaume-Uni et en Suisse, il ne transmet rien tant que vous n’avez pas consenti à la fois au stockage d’informations sur votre appareil et à la lecture de ces informations, et à ce partenaire. Si vous refusez, ou si vous retirez ultérieurement votre consentement dans les options de confidentialité de l’App, il cesse toute transmission et n’est pas relancé. En dehors de ces régions, la possibilité de refus (opt-out) décrite à la section 4B s’applique.
Vos choix sont enregistrés et peuvent être modifiés à tout moment dans l’écran Confidentialité / Consentement de l’App.
B. Droits relatifs à la publicité en vertu des lois des États américains sur la vie privée
Si vous résidez en Californie ou dans l’un des nombreux autres États américains dotés de lois générales sur la protection de la vie privée, vous pouvez vous opposer (opt-out) :
-
- à la « vente » (« Sale ») ou au « partage » (« Sharing ») d’informations personnelles (y compris la publicité comportementale inter-contextes), et
-
à la publicité ciblée et à certains types de profilage.
Pour exercer ces droits d’opposition dans l’App, utilisez l’interrupteur « Ne pas vendre ni partager mes informations personnelles » dans les Paramètres de l’App (affiché en dehors de l’EEE, du Royaume-Uni et de la Suisse, où s’applique un régime d’opposition plutôt qu’un régime de consentement). Il met fin au partage de votre identifiant publicitaire et des événements de l’application avec les partenaires publicitaires, y compris la mesure TikTok décrite à la section 1, et active le traitement restreint des données pour la diffusion des publicités. L’App étant une application mobile native, elle ne peut pas recevoir les signaux de préférence d’opposition émis par les navigateurs, tels que Global Privacy Control (GPC) ; l’interrupteur dans l’App et l’adresse de contact indiquée à la section 16 sont les mécanismes que nous proposons. Vous pouvez en outre réinitialiser ou supprimer votre identifiant publicitaire dans les paramètres de votre appareil (voir section 11).
En dehors de l’EEE, du Royaume-Uni et de la Suisse, la mesure des conversions TikTok décrite à la section 1 est active par défaut en vertu du régime d’opposition applicable. Vous pouvez la désactiver à tout moment au moyen de l’interrupteur « Ne pas vendre ni partager mes informations personnelles » décrit ci-dessus, ou en nous contactant à l’adresse indiquée à la section 16.
Nous n’utilisons pas le contenu de vos méditations, vos saisies de bien-être ni votre journal pour personnaliser les publicités.
C. Publicité et mineurs
La présente App est destinée uniquement aux adultes âgés de 18 ans et plus et ne s’adresse pas aux enfants ni aux adolescents (voir également la section « Protection de la vie privée des enfants »).
Si nous modifions un jour notre public cible et proposons des contenus clairement destinés aux utilisateurs de moins de 18 ans (ce que nous ne prévoyons pas pour le moment), nous :
-
- appliquerons les indicateurs enfants / adolescents appropriés dans les paramètres publicitaires (par exemple balises COPPA / paramètres AdMob),
- n’afficherons que des publicités contextuelles à ces utilisateurs, et
- utiliserons des paramètres de SDK compatibles avec les règles Google Play relatives aux familles (Families) et les autres lois applicables.
5) Ce que nous partageons et avec qui
Nous ne partageons vos données à caractère personnel que lorsque cela est nécessaire, moyennant des garanties appropriées, et jamais pour la publicité propre et indépendante de nos partenaires sans base juridique et sans vos choix dans la CMP.
A. Partenaires de technologie publicitaire
Nous partageons des données limitées avec des partenaires de technologie publicitaire (SDK, plateformes de médiation, plateformes d’échange) aux fins suivantes :
- diffuser des publicités,
- mesurer les performances,
- appliquer les plafonds de fréquence,
- prévenir la fraude et les abus,
-
garantir le respect de vos paramètres de consentement / d’opposition.
Nos partenaires actuels sont énumérés à la section 14 et à l’annexe A, avec des liens vers leurs déclarations de confidentialité.
Nous ne vendons pas vos informations personnelles contre de l’argent. Dans certains États américains, les communications de données à des fins de publicité comportementale inter-contextes sont considérées comme un « partage » (« sharing ») ; vous pouvez vous y opposer (voir section 4).
Nous partageons également avec TikTok les événements de conversion décrits à la section 1, afin de pouvoir mesurer les campagnes publicitaires que nous menons pour l’App sur TikTok et afin que TikTok puisse les diffuser auprès de personnes plus susceptibles de trouver l’App utile. Pour cette mesure, TikTok et nous agissons en tant que responsables conjoints du traitement au sens de l’art. 26 du RGPD, en vertu des TikTok Business Products (Data) Terms et des conditions propres à chaque juridiction applicables à l’EEE, au Royaume-Uni et à la Suisse ; TikTok traite en outre ces données en tant que responsable du traitement à part entière pour les finalités énoncées dans sa politique de confidentialité. Vous pouvez exercer vos droits en matière de protection des données à l’égard de chacun de nous, et vous pouvez nous contacter pour obtenir les grandes lignes de cet accord.
B. Prestataires de services (sous-traitants)
Nous faisons appel à des prestataires de services tiers soigneusement sélectionnés pour nous aider à exploiter les Services, par exemple pour :
- l’hébergement cloud et la diffusion de contenus,
- la journalisation des plantages et la surveillance des erreurs,
- l’analyse,
- les services de messagerie électronique ou d’assistance,
-
la génération de méditations personnalisées à partir de votre check-in et, si vous les avez indiqués, de votre tranche d’âge et de votre genre (notre fournisseur d’IA, actuellement OpenAI).
Ces prestataires :
-
- agissent en tant que nos sous-traitants,
- ne peuvent traiter les données à caractère personnel que sur nos instructions documentées,
- sont liés par des contrats qui imposent la confidentialité et des mesures techniques et organisationnelles appropriées, et
- ne peuvent pas utiliser vos données à leurs propres fins indépendantes.
C. Boutiques d’applications et plateformes
Les boutiques d’applications et les plateformes (par exemple Google Play) peuvent recevoir des métadonnées telles que le statut d’installation, les confirmations d’achat, les rapports de plantage ou des données d’utilisation agrégées, conformément à leurs propres conditions.
D. Sociétés affiliées et opérations sur le capital
Si nous créons un groupe de sociétés ou en rejoignons un (par exemple une Flame Apps UG ou GmbH, ou de futures sociétés affiliées), nous pouvons partager vos données à caractère personnel au sein de ce groupe lorsque cela est nécessaire pour les finalités énumérées à la section 2, avec les mêmes protections.
Si nous sommes impliqués dans une fusion, une acquisition, une réorganisation, une cession d’actifs ou une opération sur le capital similaire, vos données à caractère personnel peuvent être transférées à l’entité acquéreuse ou subsistante. Si un tel transfert entraîne une modification substantielle de la manière dont vos données sont utilisées, nous vous en informerons à l’avance et, lorsque la loi l’exige, obtiendrons votre consentement.
E. Obligations légales et prévention des préjudices
Nous pouvons divulguer des données à caractère personnel lorsque nous estimons que cela est nécessaire pour :
- respecter les lois et réglementations applicables, les procédures judiciaires ou les demandes exécutoires des autorités publiques,
- faire respecter nos conditions et autres accords,
-
protéger les droits, les biens ou la sécurité de Flame Apps, de nos utilisateurs ou du public (par exemple prévention de la fraude, incidents de sécurité).
Lorsque la loi nous le permet, nous nous efforcerons de vous informer avant de communiquer des données en réponse à une demande légale, si cela est permis par la loi et ne crée pas de risque de préjudice.
6) Transferts internationaux
Nos principales activités et infrastructures sont situées en Allemagne et/ou dans l’UE. Toutefois, certains de nos prestataires de services et partenaires publicitaires sont établis ou conservent des données en dehors de l’UE/EEE, du Royaume-Uni ou de la Suisse.
Lorsque nous transférons des données à caractère personnel vers un pays qui ne bénéficie pas d’une « décision d’adéquation » de l’UE ou du Royaume-Uni, nous nous fondons sur :
- des clauses contractuelles types (CCT) approuvées par la Commission européenne,
-
et, le cas échéant pour le Royaume-Uni, l’International Data Transfer Agreement (IDTA) ou l’addendum britannique aux CCT.
Lorsque cela est requis, nous procédons à des analyses d’impact des transferts et, si nécessaire, mettons en œuvre des garanties techniques et organisationnelles supplémentaires.
En particulier, lorsque vous utilisez la fonctionnalité de méditation personnalisée, votre check-in (y compris votre tranche d’âge et votre genre, si vous les avez indiqués lors de la configuration) et, si vous activez l’option de prénom prononcé et que votre prénom ne figure pas sur notre liste intégrée et que vous donnez votre accord, votre prénom sont traités par notre fournisseur d’IA (OpenAI) aux États-Unis ; ce transfert est couvert par les clauses contractuelles types mentionnées ci-dessus (et par l’IDTA britannique ou l’addendum suisse, le cas échéant).
Si vous consentez à la mesure des conversions TikTok décrite à la section 1, les identifiants et événements qui y sont énumérés sont partagés avec TikTok Technology Limited (Irlande) et, pour les utilisateurs situés au Royaume-Uni, avec TikTok Information Technologies UK Limited. TikTok déclare conserver les données des utilisateurs européens dans des centres de données européens (Irlande, Norvège et Finlande) dans le cadre du programme qu’il appelle Project Clover. TikTok transfère également des données à caractère personnel vers des pays situés en dehors de l’EEE, notamment les États-Unis, et permet à du personnel situé dans d’autres pays, notamment en Chine, d’accéder à ces données à distance. Ces transferts reposent sur les clauses contractuelles types mentionnées ci-dessus, complétées par les mesures supplémentaires que TikTok décrit dans sa propre politique de confidentialité. En 2025, la Data Protection Commission irlandaise (autorité irlandaise de protection des données) a infligé une amende à TikTok pour des manquements dans la manière dont il a traité et décrit les transferts de données d’utilisateurs européens vers la Chine. Nous estimons que vous devez le savoir avant de prendre votre décision ; vous pouvez consulter la politique de confidentialité actuelle de TikTok ici : https://www.tiktok.com/legal/page/eea/privacy-policy/en
Vous pouvez nous contacter pour obtenir davantage d’informations sur les mécanismes de transfert spécifiques qui s’appliquent à vos données.
7) Conservation
Nous ne conservons les données à caractère personnel que pendant la durée nécessaire aux finalités décrites dans la présente Politique ou exigée par la loi. En particulier :
- Données publicitaires et de télémétrie
- Conservées uniquement pendant la durée nécessaire pour diffuser des publicités, mesurer les performances, prévenir la fraude et faire fonctionner l’App. Les durées de conservation peuvent être définies par les règles de nos partenaires (généralement des périodes courtes).
- E-mails d’assistance et données de communication
- Conservés tant que votre demande est ouverte et pendant une durée raisonnable par la suite, notamment si cela est nécessaire à la constatation ou à la défense de droits en justice (sous réserve des délais de prescription légaux).
- Données facultatives de bien-être et de journal (sur l’appareil)
- Conservées localement jusqu’à ce que vous les supprimiez dans l’App ou désinstalliez l’App.
- Check-in de méditation personnalisée
- Votre check-in en texte libre est envoyé à notre fournisseur d’IA uniquement pour générer votre méditation et n’est pas conservé ensuite sur nos serveurs ; il n’est pas inscrit dans nos journaux ni dans nos outils d’analyse. Les méditations générées sont conservées sur votre appareil (celles qui ne sont pas en favoris sont supprimées automatiquement après environ 30 jours ; les favoris sont conservés jusqu’à ce que vous les supprimiez). Si vous choisissez d’enregistrer et de conserver une méditation en favori, nous pouvons en conserver le texte (le script rédigé par l’IA), sans votre texte libre, sans les options d’humeur que vous avez sélectionnées et sans aucun identifiant permettant de le relier à vous, afin d’évaluer et d’améliorer nos contenus. Notre fournisseur d’IA peut conserver les entrées et sorties de l’API pendant une courte durée à des fins de détection des abus (actuellement jusqu’à 30 jours), sauf si un accord de non-conservation des données (zero data retention) s’applique.
- Prénom prononcé : votre prénom est conservé sur votre appareil. Pour le vocaliser, il est envoyé à nos propres serveurs uniquement pour le convertir en parole et n’y est pas conservé. S’il ne s’agit pas d’un prénom reconnu et que vous acceptez une vérification, il est envoyé à OpenAI uniquement pour cette vérification (la courte conservation à des fins de détection des abus décrite ci-dessus s’applique) ; nous ne le conservons pas sur nos serveurs.
- Âge et genre : votre année de naissance et votre genre sont conservés sur votre appareil jusqu’à ce que vous effaciez les données de l’App ou désinstalliez l’App. La tranche d’âge et le genre envoyés avec un check-in ne sont pas conservés sur nos serveurs (la courte conservation à des fins de détection des abus de notre fournisseur d’IA, décrite ci-dessus, s’applique). Dans Firebase Analytics, ils sont conservés dans le cadre des données d’analyse décrites à la section 1.
- Données de compte et d’abonnement (si et lorsqu’elles sont disponibles)
-
Conservées tant que votre compte est actif. Certaines informations (par exemple les justificatifs de transactions) peuvent être conservées plus longtemps en raison d’obligations fiscales, comptables ou légales.
Lorsque nous n’avons plus besoin de vos données, nous les supprimons ou les anonymisons. Lorsque cela n’est pas immédiatement possible (par exemple parce qu’elles sont stockées dans des sauvegardes), nous les conservons de manière sécurisée et les isolons de tout traitement ultérieur jusqu’à ce que leur suppression soit possible.
8) Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel contre l’accès, la modification, la divulgation ou la destruction non autorisés. Ces mesures peuvent comprendre :
- le chiffrement en transit et, le cas échéant, au repos,
- des contrôles d’accès et des autorisations fondées sur les rôles,
- des pratiques de développement sécurisé et des mises à jour de sécurité régulières,
-
la journalisation et la surveillance des systèmes critiques.
Aucun système n’est sûr à 100 %. Si vous pensez que vos données ont été exposées ou que notre App fait l’objet d’une utilisation abusive, veuillez nous contacter rapidement à l’adresse info@flameappsdevelopment.com afin que nous puissions enquêter.
9) Vos droits en matière de protection de la vie privée
A. UE/EEE, Royaume-Uni, Suisse
Si vous vous trouvez dans l’UE/EEE, au Royaume-Uni ou en Suisse, vous disposez des droits suivants en vertu des lois sur la protection des données :
- Accès : obtenir la confirmation que nous traitons ou non vos données et, si c’est le cas, en recevoir une copie.
- Rectification : faire corriger des données inexactes ou incomplètes.
- Effacement : nous demander de supprimer vos données dans certaines circonstances (« droit à l’oubli »).
- Limitation : demander que nous limitions temporairement le traitement dans certains cas.
- Opposition : vous opposer au traitement fondé sur les intérêts légitimes, y compris au profilage.
- Portabilité des données : recevoir certaines données dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable du traitement.
- Retrait du consentement : lorsque le traitement est fondé sur le consentement, retirer ce consentement à tout moment (sans que cela affecte les traitements licites effectués auparavant).
- Introduire une réclamation : auprès de votre autorité de contrôle locale. Pour la Bavière (où nous sommes établis) :
- Bayerisches Landesamt für Datenschutzaufsicht (BayLDA, autorité bavaroise de contrôle de la protection des données), Promenade 18, 91522 Ansbach, Allemagne (formulaires de réclamation en ligne disponibles).
B. États américains dotés de lois sur la vie privée
Selon l’État dans lequel vous résidez, vous pouvez disposer des droits suivants :
- accéder aux informations personnelles que nous détenons à votre sujet ou en obtenir une copie,
- faire corriger des inexactitudes,
- faire supprimer certaines données,
- recevoir des données sous une forme portable,
-
vous opposer (opt-out) à la publicité ciblée, à la « vente » (« sale ») et à certains types de profilage.
Certains États nous imposent de prévoir une procédure de recours si nous rejetons votre demande. Vous pouvez faire appel en répondant à l’e-mail nous informant de notre décision ; nous examinerons l’appel et y répondrons dans les délais prescrits par la loi.
Dans l’App, vous exercez votre droit d’opposition à la publicité ciblée et à la « vente / au partage » (« sale/sharing ») au moyen de l’interrupteur « Ne pas vendre ni partager mes informations personnelles » dans les Paramètres (voir section 4) ; les signaux d’opposition émis par les navigateurs, tels que GPC, ne parviennent pas aux applications mobiles natives (voir section 12).
Pour les résidents du Nevada : info@flameappsdevelopment.com est notre adresse désignée pour les demandes, par laquelle vous pouvez soumettre une demande vérifiée nous enjoignant de ne pas vendre les informations couvertes (covered information) (NRS 603A.340).
C. Non-discrimination / absence de représailles
Nous ne pratiquerons aucune discrimination à votre égard et n’exercerons aucune autre forme de représailles parce que vous exercez vos droits en matière de protection de la vie privée. Cela signifie que nous ne :
- vous refuserons pas l’accès à l’App,
- vous fournirons pas un niveau ou une qualité de services différents,
-
vous facturerons pas des prix différents,
au seul motif que vous avez exercé un droit prévu par le droit applicable. Toutefois, certaines fonctionnalités peuvent ne pas être disponibles si elles dépendent d’un traitement que vous avez refusé ou dont vous nous avez demandé la suppression des données.
D. Exercice de vos droits et vérification
Pour exercer l’un de vos droits, vous pouvez :
- utiliser les réglages de confidentialité / de consentement dans l’App,
- nous écrire à l’adresse info@flameappsdevelopment.com.
Il se peut que nous devions vérifier votre identité avant de donner suite à votre demande (par exemple en confirmant l’accès à votre appareil, en envoyant un lien de vérification à votre adresse e-mail ou en demandant des informations complémentaires).
En vertu du RGPD et d’autres lois, nous ne facturons en général pas de frais pour traiter votre demande. Nous pouvons exiger le paiement de frais raisonnables ou refuser de donner suite à une demande manifestement infondée ou excessive, notamment en raison de son caractère répétitif, dans la mesure permise par la loi. Dans ce cas, nous vous en expliquerons les raisons.
10) Protection de la vie privée des enfants
Nos Services sont destinés aux adultes âgés de 18 ans et plus. Nous ne collectons pas sciemment de données à caractère personnel auprès d’enfants ou de mineurs de moins de 18 ans.
Vérification de l’âge lors de la configuration. Lors de la configuration, l’App vous demande votre année de naissance. Si l’année que vous choisissez signifie que vous avez moins de 18 ans, l’App ne vous permet pas de continuer, et cette année n’est ni conservée ni envoyée où que ce soit. Vous pouvez choisir une autre année si vous vous êtes trompé par inadvertance. Vous pouvez également ignorer la question.
- Vous ne devez pas utiliser l’App si vous avez moins de 18 ans.
- Nous ne permettons pas sciemment aux utilisateurs de moins de 18 ans de créer des comptes ou d’utiliser des fonctionnalités impliquant la collecte de données à caractère personnel.
- Nous configurons nos publicités et nos SDK en partant du principe que le public est âgé de 18 ans et plus.
Si nous apprenons que nous avons collecté des données à caractère personnel d’un enfant ou d’un mineur de moins de 18 ans sans consentement approprié, nous prendrons des mesures raisonnables pour supprimer ces données dès que possible.
Si vous pensez qu’un enfant ou un mineur de moins de 18 ans nous a fourni ses données à caractère personnel, veuillez nous contacter à l’adresse info@flameappsdevelopment.com afin que nous puissions enquêter et, le cas échéant, supprimer les données.
Si nous proposons un jour des offres spécifiquement destinées aux adolescents ou aux enfants, nous mettrons à jour la présente Politique, mettrons en œuvre des garanties supplémentaires (y compris le consentement parental lorsque cela est requis) et adapterons en conséquence nos paramètres publicitaires et de SDK.
11) Cookies et technologies similaires (Sites et App)
A. Cookies et suivi web sur nos Sites
Lorsque vous consultez nos Sites, nous et nos prestataires de services pouvons utiliser des cookies et des technologies similaires (telles que le stockage local, des pixels, des balises ou des scripts) pour :
- faire fonctionner les Sites (par exemple la navigation entre les pages, la sécurité, les fonctionnalités de base),
- mémoriser vos préférences (telles que la langue),
- réaliser des analyses (par exemple quelles pages sont consultées, le temps passé sur la page, les clics), et
-
soutenir la publicité et la mesure comme décrit aux sections 2 et 4.
Lorsque la loi l’exige (en particulier dans l’UE/EEE, au Royaume-Uni et en Suisse), nous recueillons votre consentement pour les cookies et technologies similaires non essentiels au moyen d’un bandeau cookies ou d’une plateforme de gestion du consentement (CMP). Vous pouvez modifier vos choix en matière de cookies à tout moment via le lien des paramètres des cookies sur le Site (lorsqu’il est disponible) ou en modifiant les paramètres de votre navigateur.
B. SDK et technologies similaires dans l’App
Dans l’App, les SDK publicitaires et d’analyse peuvent remplir des fonctions similaires à celles des cookies, par exemple en :
- attribuant à votre appareil un identifiant publicitaire ou un identifiant d’instance de l’application,
- stockant localement des données limitées (telles que des données de configuration et de plafonnement de la fréquence), et
-
envoyant des informations techniques à leurs serveurs afin de diffuser des publicités, de mesurer les performances ou de détecter la fraude.
Ces SDK sont énumérés dans la section « Partenaires de technologie publicitaire » et à l’annexe A.
Nous pouvons également utiliser des SDK d’analyse tels que Firebase Analytics pour mesurer l’utilisation agrégée de l’application. Dans l’UE/EEE, au Royaume-Uni et en Suisse, ces SDK d’analyse ne sont activés qu’après que vous avez consenti à l’analyse / la mesure dans notre boîte de dialogue de consentement Google UMP et restent sinon désactivés. Voir la section 4 pour plus d’informations sur la manière de gérer votre consentement.
Le SDK de mesure TikTok fonctionne de la même manière : il lit l’identifiant publicitaire de votre appareil, conserve sur l’appareil une courte file d’attente des événements énumérés à la section 1 et les envoie aux serveurs de TikTok. Il est initialisé en état de veille et ne commence à transmettre des données qu’après que vous avez donné le consentement décrit à la section 4.
Dans l’EEE, au Royaume-Uni et en Suisse, nous nous appuyons sur la CMP intégrée à l’App pour recueillir votre consentement et gérer vos choix concernant ces technologies. Sans le consentement nécessaire, nous n’utilisons que des paramètres de SDK qui diffusent des publicités non personnalisées (contextuelles) ou désactivent certaines fonctions de suivi, comme l’exigent la loi et les règles de nos partenaires.
C. Vos choix
Selon votre appareil et votre navigateur, vous pouvez également :
- désactiver ou réinitialiser l’identifiant publicitaire mobile (par exemple dans les paramètres d’Android),
- configurer votre navigateur pour bloquer ou supprimer les cookies,
-
dans votre navigateur web, utiliser des signaux de préférence reconnus tels que Global Privacy Control (GPC), comme décrit dans la section « Ne pas suivre (Do Not Track) / Global Privacy Control » (ces signaux existent pour les sites web et ne parviennent pas aux applications mobiles natives ; dans l’App, utilisez l’interrupteur décrit à la section 4).
Veuillez noter que le blocage des cookies ou la désactivation des identifiants publicitaires peut affecter le fonctionnement de certaines parties des Services.
12) Ne pas suivre (Do Not Track) / Global Privacy Control
Nous ne donnons pas suite aux anciens en-têtes de navigateur « Do Not Track » (DNT), car il n’existe pas de norme commune pour ce faire.
Global Privacy Control (GPC) et les signaux de préférence similaires sont envoyés par les navigateurs web. Notre App est une application mobile native et ne les reçoit donc pas ; dans l’App, le mécanisme d’opposition est l’interrupteur « Ne pas vendre ni partager mes informations personnelles » dans les Paramètres (voir section 4). Nos Sites informatifs ne diffusent pas notre propre publicité et ne pratiquent pas de suivi inter-contextes, et nous ne vendons ni ne partageons les informations personnelles collectées par leur intermédiaire ; si cela devait changer, nous respecterons le GPC et les autres signaux d’opposition reconnus, conformément à la loi.
13) Suppression du compte et des données (Google Play et général)
A. Si vous n’avez pas de compte (situation actuelle)
À l’heure actuelle, l’App ne propose pas de comptes avec connexion. La plupart des données sont conservées localement sur votre appareil (par exemple les contenus téléchargés et les entrées de bien-être / de journal) ou dans nos systèmes d’assistance (par exemple lorsque vous nous envoyez un e-mail).
- Vous pouvez supprimer les données locales de l’App au moyen des paramètres du système d’exploitation (par exemple « Effacer les données » / « Vider l’espace de stockage ») et en désinstallant l’App.
-
Vous pouvez nous demander de supprimer les données d’assistance et de communication que nous détenons à votre sujet en écrivant à info@flameappsdevelopment.com. Nous les supprimerons, sauf si nous sommes tenus ou autorisés à les conserver pour des raisons juridiques (par exemple pour respecter des obligations fiscales ou comptables, ou pour la constatation ou la défense de droits en justice).
Ces options s’ajoutent à vos droits en matière de protection de la vie privée décrits dans la section « Vos droits en matière de protection de la vie privée ».
B. Si nous introduisons des comptes à l’avenir
Si l’App propose un jour la création de compte, nous respecterons les exigences de Google Play en matière de suppression de compte et de sécurité des données (Data safety) en fournissant :
- un moyen dans l’App de supprimer votre compte et les données à caractère personnel associées, et
-
un lien web que vous pourrez utiliser même si vous avez désinstallé l’App.
Lorsque vous demandez la suppression d’un compte, nous supprimerons ou anonymiserons les données à caractère personnel associées, sauf si leur conservation est exigée par la loi (par exemple pour prévenir la fraude ou respecter les règles comptables).
14) Partenaires de technologie publicitaire (actuels)
Nous monétisons l’App grâce à la publicité par l’intermédiaire des partenaires suivants (y compris la médiation / les plateformes d’échange). L’App est destinée aux adultes âgés de 18 ans et plus, et nous configurons ces SDK sur cette base. Veuillez consulter leurs déclarations pour savoir comment ils traitent les données et comment vous y opposer :
- Google AdMob, politique de confidentialité : https://policies.google.com/privacy?hl=en
- Meta Audience Network, politique de confidentialité : https://www.facebook.com/privacy/policy/
- InMobi Exchange (via AdMob Open Bidding), politique de confidentialité : https://www.inmobi.com/mweb/yes-privacy
- Liftoff Monetize (Vungle), politique de confidentialité : https://liftoff.ai/privacy-policy/
- AppLovin, politique de confidentialité : https://legal.applovin.com/privacy/
- OneTag Exchange, politique de confidentialité : https://www.onetag.com/privacy-platform/
- Mobfox, politique de confidentialité : https://www.mobfox.com/privacy-policy/
-
TikTok Ad Network, répertorié dans la boîte de dialogue de consentement sous le nom Pangle (utilisé uniquement pour mesurer les campagnes que nous menons sur TikTok, et non pour afficher des publicités dans l’App), politique de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/en
Nous pouvons mettre à jour cette liste lorsque nous ajoutons ou retirons des SDK ; la liste des partenaires de la CMP dans l’application (EEE/Royaume-Uni/Suisse) reflétera toujours les partenaires actuels qui vous sont présentés au moment du consentement.
15) Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de confidentialité en fonction de l’évolution de notre App et de nos obligations légales. Nous :
- publierons la version mise à jour sur les Sites et/ou dans l’App, et
-
modifierons la « Date d’entrée en vigueur » indiquée en haut.
Si des modifications affectent de manière substantielle vos droits ou la manière dont nous utilisons vos données, nous vous en informerons de façon plus visible (par exemple par une notification dans l’App ou par e-mail) et, lorsque la loi l’exige, solliciterons à nouveau votre consentement.
16) Contact et réclamations
Responsable du traitement : Flame Apps
E-mail : info@flameappsdevelopment.com
Courrier : Flame Apps, Postfach 53 04, 97003 Würzburg, Allemagne
Autorité de contrôle (Allemagne/Bavière, secteur privé) :
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Allemagne
Des formulaires de réclamation en ligne sont disponibles sur son site web.
Si vous avez des questions, des préoccupations ou des réclamations concernant la présente Politique ou nos pratiques en matière de données, veuillez d’abord nous contacter. Nous ferons de notre mieux pour y répondre. Vous avez également le droit de contacter directement votre autorité locale de protection des données ou de lui adresser une réclamation.
Annexe A : tableau récapitulatif (catégories → finalités → bases juridiques → conservation → destinataires)
Catégorie :
Identifiants d’appareil / publicitaires et données de réseau
Exemples :
identifiant publicitaire (AAID/IDFA), identifiant d’instance de l’application, adresse IP, user-agent, modèle de l’appareil, version du système d’exploitation, langue, réseau, localisation approximative déduite de l’adresse IP.
Finalité :
diffuser des publicités (personnalisées ou contextuelles selon le consentement), plafonner la fréquence, mesurer les performances, détecter la fraude et les abus, assurer la sécurité et la stabilité de l’App.
Base juridique :
consentement (pour les publicités personnalisées et certains suivis dans l’EEE, au Royaume-Uni et en Suisse) ; intérêts légitimes (sécurité, prévention de la fraude, mesure de base) ; droits d’opposition à la « vente / au partage » (« sale/sharing ») et à la publicité ciblée dans certains États américains.
Conservation habituelle :
aussi courte que les partenaires le permettent pour la diffusion et la mesure des publicités (généralement des durées limitées définies dans les règles de chaque partenaire).
Destinataires :
partenaires de technologie publicitaire (voir la section « Partenaires de technologie publicitaire ») et prestataires de services contribuant à la diffusion et à la mesure des publicités.
Catégorie :
Événements publicitaires et journaux d’interaction
Exemples :
demande de publicité, impression, clic, indicateurs de visibilité, interaction avec les blocs d’annonces, journaux d’erreurs / de plantage liés à la diffusion des publicités.
Finalité :
monétisation de l’App, rapports, optimisation des campagnes, prévention de la fraude.
Base juridique :
consentement lorsqu’il est requis (EEE/Royaume-Uni/Suisse pour la personnalisation et la mesure des publicités) ; intérêts légitimes (fraude / sécurité, rapports agrégés).
Conservation habituelle :
durées courtes définies par les règles de chaque partenaire (par exemple de quelques jours à quelques mois, et non de manière permanente).
Destinataires :
partenaires de technologie publicitaire et plateformes de médiation énumérés dans la section « Partenaires de technologie publicitaire ».
Catégorie : Événements de conversion pour nos propres campagnes publicitaires
Exemples : identifiant publicitaire (AAID), adresse IP, informations sur l’appareil et l’application, et les événements suivants : installation de l’application, ouverture de l’application, achèvement de la configuration initiale, début d’un essai gratuit, début d’un abonnement payant avec le prix et la devise de la formule.
Finalité : mesurer si les campagnes que nous menons pour l’App sur TikTok atteignent des personnes qui la trouvent utile, et permettre à TikTok d’optimiser la diffusion de ces campagnes.
Base juridique : consentement (art. 6(1)(a) RGPD ; ePrivacy) dans l’EEE, au Royaume-Uni et en Suisse ; droits d’opposition à la « vente / au partage » (« sale/sharing ») et à la publicité ciblée dans certains États américains.
Conservation habituelle : telle que définie dans la politique de confidentialité de TikTok pour les données publicitaires et de mesure.
Destinataires : TikTok Technology Limited (Irlande) et d’autres sociétés du groupe TikTok, en tant que responsable conjoint du traitement avec nous pour cette mesure et en tant que responsable du traitement à part entière pour les propres finalités de TikTok.
Catégorie :
Télémétrie et diagnostics de l’application
Exemples :
heure de début et de fin des séances, durée des séances, utilisation des fonctionnalités (écrans / fonctions utilisés), journaux de plantage, indicateurs de performance.
Finalité :
maintenir et améliorer la stabilité et les performances de l’App ; détecter et corriger les bogues ; surveillance de la sécurité.
Base juridique :
intérêts légitimes (art. 6(1)(f) RGPD) à exploiter et à améliorer l’App de manière sûre et efficace.
Conservation habituelle :
courtes durées opérationnelles et journaux historiques limités nécessaires au débogage et à la sécurité ; plus longtemps lorsque cela est nécessaire, sous forme anonymisée / agrégée.
Destinataires :
notre propre infrastructure et des prestataires de services sélectionnés (par exemple outils de journalisation des plantages ou de surveillance des erreurs).
Catégorie :
Données de compte et d’abonnement (si et lorsqu’elles sont disponibles)
Exemples :
nom d’utilisateur, adresse e-mail, mot de passe haché ou jeton, langue, fuseau horaire, préférences de base (par exemple type de voix préféré, paramètres de rappel), formule d’abonnement, statut de renouvellement, boutique ou prestataire de paiement, identifiants de transaction.
Finalité :
fournir et gérer les comptes utilisateur et les abonnements ; authentifier les utilisateurs ; mémoriser les préférences ; gérer les droits d’accès ; prévenir la fraude ; fournir une assistance.
Base juridique :
contrat (art. 6(1)(b) RGPD) pour la fourniture du compte et de l’abonnement ; intérêts légitimes (sécurité, prévention de la fraude) ; obligation légale (par exemple fiscale / comptable pour les justificatifs de transaction).
Conservation habituelle :
tant que le compte est actif et dans la mesure exigée par la loi (par exemple conservation légale des factures). Certains journaux de sécurité peuvent être conservés pendant une durée limitée après la clôture du compte.
Destinataires :
nous (responsable du traitement), les boutiques d’applications et les prestataires de paiement, des prestataires de services sélectionnés (par exemple hébergement).
Catégorie :
Données d’assistance et de communication
Exemples :
adresse e-mail ou autres coordonnées, contenu des messages et des pièces jointes, métadonnées techniques (heure, adresse IP, en-têtes de courrier) provenant des systèmes de messagerie.
Finalité :
répondre aux demandes d’assistance, commentaires ou signalements de bogues ; améliorer la qualité de l’assistance ; constater ou défendre des droits en justice.
Base juridique :
contrat (si vous nous contactez au sujet de votre utilisation de l’App) ; intérêts légitimes (assistance à la clientèle, défense de droits en justice).
Conservation habituelle :
tant que la demande est ouverte et pendant une durée raisonnable par la suite, notamment si elle est pertinente au regard d’obligations légales ou de litiges (sous réserve des délais de prescription).
Destinataires :
prestataires de messagerie électronique et d’assistance, et notre équipe d’assistance interne.
Catégorie :
Données facultatives de bien-être et de journal
Exemples :
notes, humeurs, étiquettes, évaluations subjectives et objectifs que vous saisissez dans les fonctionnalités facultatives.
Finalité :
fournir la fonctionnalité facultative précise que vous avez activée (par exemple journal, suivi de l’humeur, guidage personnalisé) ; vous présenter votre propre historique.
Base juridique :
consentement explicite / adhésion expresse (opt-in) (pour les catégories particulières de données en vertu du droit de l’UE, du Royaume-Uni et de la Suisse) ; contrat (pour fournir la fonctionnalité choisie).
Conservation habituelle :
conservées sur l’appareil jusqu’à ce que vous supprimiez les entrées ou désinstalliez l’App.
Destinataires :
aucun : conservées uniquement en local sur votre appareil.
Catégorie :
Réponses facultatives lors de la configuration (âge et genre)
Exemples :
année de naissance (conservée uniquement sur votre appareil), la tranche d’âge qui en est déduite (par exemple 25 à 34 ans), le genre (femme, homme, non binaire) ou aucune réponse.
Finalité :
adapter vos méditations personnalisées ; comprendre, de manière agrégée, qui utilise l’App.
Base juridique :
consentement (art. 6(1)(a) RGPD) : votre consentement explicite à la fonctionnalité de méditation personnalisée pour leur envoi à notre fournisseur d’IA, et votre consentement à l’analyse pour Firebase Analytics. Le fait de répondre est facultatif.
Conservation habituelle :
sur votre appareil jusqu’à ce que vous effaciez les données de l’App ou désinstalliez l’App. Non conservées sur nos serveurs. Dans Firebase Analytics, selon la durée de conservation définie pour notre propriété d’analyse.
Destinataires :
OpenAI (uniquement lorsque vous utilisez la fonctionnalité de méditation personnalisée) ; Google (Firebase Analytics, uniquement avec votre consentement à l’analyse).
Catégorie :
Données du microphone : check-in vocal (facultatif)
Exemples :
un check-in que vous choisissez d’énoncer à voix haute au lieu de le saisir dans la fonctionnalité de méditation personnalisée.
Finalité :
transcrire votre check-in vocal en texte afin qu’une méditation puisse être rédigée pour vous.
Base juridique :
votre consentement explicite à la fonctionnalité de méditation personnalisée (art. 9(2)(a) RGPD lorsque le check-in révèle des informations relatives à votre santé) et votre autorisation d’accès au microphone ; contrat (pour fournir la fonctionnalité que vous utilisez).
Conservation habituelle :
nous ne conservons ni l’enregistrement ni sa transcription sur nos serveurs. Notre fournisseur d’IA peut les conserver pendant une courte durée à des fins de détection des abus (voir section 7).
Destinataires :
notre fournisseur d’IA (actuellement OpenAI), qui transcrit l’enregistrement pour notre compte (voir sections 3 et 6).
Catégorie :
Données d’utilisation du site web et de l’application (Sites)
Exemples :
adresse IP, type / version du navigateur, type d’appareil, système d’exploitation, localisation approximative (pays / région), fuseau horaire, pages consultées, clics, défilements, URL de provenance / de sortie, identifiants de cookies et identifiants en ligne similaires.
Finalité :
exploiter les Sites ; sécurité ; analyses agrégées ; amélioration des contenus ; prise en charge de la gestion du consentement et des choix en matière de publicité.
Base juridique :
intérêts légitimes pour les traitements strictement nécessaires et liés à la sécurité ; consentement pour les cookies / traceurs non essentiels et certaines fonctions d’analyse / de publicité dans l’EEE, au Royaume-Uni et en Suisse.
Conservation habituelle :
la durée de vie des cookies varie (voir les paramètres des cookies ou de la CMP) ; les analyses agrégées peuvent être conservées plus longtemps sous une forme dépersonnalisée.
Destinataires :
prestataires d’hébergement web et de services d’analyse ; fournisseur de la plateforme de gestion du consentement (CMP) ; partenaires de technologie publicitaire le cas échéant.
Catégorie :
Données de paiement (si et lorsque cela s’applique)
Exemples :
type de carte de paiement, numéro de carte tronqué, mois / année d’expiration, adresse de facturation, date / montant / statut de la transaction, identifiants de transaction du prestataire de paiement ou de la boutique (nous ne conservons pas de numéros de carte complets).
Finalité :
traiter les paiements, gérer les abonnements, traiter les remboursements et les questions de facturation, respecter les exigences fiscales et comptables, prévenir la fraude.
Base juridique :
contrat (pour traiter votre paiement et fournir le service) ; obligation légale (fiscale / comptable) ; intérêts légitimes (prévention de la fraude, sécurité).
Conservation habituelle :
dans la mesure exigée par le droit fiscal et comptable (souvent plusieurs années à compter de la fin de l’exercice) ; plus longtemps si cela est nécessaire à la prévention de la fraude ou à des actions en justice.
Destinataires :
prestataires de paiement (par exemple Stripe, PayPal) et/ou boutiques d’applications (par exemple Google Play), et nos systèmes comptables.
Catégorie :
Données agrégées, anonymisées et dépersonnalisées
Exemples :
statistiques sur l’utilisation de l’application qui ne vous identifient pas, telles que le nombre total de séances par jour, la durée moyenne des séances par pays ou des indicateurs anonymisés utilisés pour les décisions relatives aux produits.
Finalité :
développement de produits, recherche, analyse statistique, planification commerciale, amélioration des systèmes d’IA sans identifier les personnes.
Base juridique :
une fois que les données sont véritablement anonymisées / dépersonnalisées, elles ne sont plus des données à caractère personnel et ne sont soumises ni au RGPD ni à la présente Politique. L’anonymisation elle-même repose sur les bases juridiques applicables aux données à caractère personnel sous-jacentes (voir les catégories ci-dessus).
Conservation habituelle :
nous pouvons conserver les données anonymisées / dépersonnalisées aussi longtemps que nécessaire aux finalités décrites, car elles ne se rapportent plus à une personne identifiée ou identifiable.
Destinataires :
nous et, le cas échéant, des partenaires de recherche ou d’analyse qui ne reçoivent que des données anonymisées / dépersonnalisées.