Vesper est un journal intime privé conçu autour d'un principe simple : tes données t'appartiennent et restent sur ton appareil. Cette politique explique, en toute transparence, les rares données qui peuvent quitter ton téléphone, pourquoi, et les droits dont tu disposes au titre du Règlement général sur la protection des données (RGPD).
1. Éditeur et responsable du traitement
L'application Vesper est éditée par NS Participations, SASU au capital de 100 €, immatriculée au RCS de Lyon sous le numéro 884 245 051, dont le siège social est situé 4 rue de la République, 69001 Lyon (France). Représentant légal : Nicolas Spielmann.
Pour toute question relative à tes données : hello@vesperdiary.com.
2. Le principe : 100 % local, par conception
Tout le contenu de ton journal — entrées, personnes (sous pseudonyme), photos éventuelles, ressentis, notes, contextes, rappels — est stocké uniquement sur ton appareil, dans une base de données chiffrée avec SQLCipher (AES-256). La clé de chiffrement est dérivée de ton code personnel (PBKDF2) et ne quitte jamais l'appareil.
Nous ne recevons, ne transmettons et ne stockons jamais le contenu de ton journal. Il n'y a aucun serveur, aucun cloud, aucune synchronisation, aucun compte. Au sens du RGPD, ce contenu n'est donc pas « collecté » par l'éditeur : rien ne sort de ton téléphone.
3. Les seules données qui quittent ton appareil
Pour fonctionner, l'application s'appuie sur deux prestataires techniques (sous-traitants) qui peuvent recevoir un minimum de données anonymes. Nous les déclarons honnêtement :
| Prestataire | Données | Finalité | Base légale |
|---|---|---|---|
| RevenueCat, Inc. (USA) — gestion des achats | Un identifiant anonyme + les informations d'achat (statut de l'abonnement, reçus). Aucune donnée d'identité. | Gérer tes achats et abonnements Premium, restaurer tes achats. | Exécution du contrat (art. 6.1.b RGPD) |
| Sentry (Functional Software, Inc., USA) — stabilité | Rapports de plantage anonymisés (traces techniques, version de l'OS et de l'app) + un identifiant anonyme. Aucune donnée personnelle, aucun contenu de journal. | Diagnostiquer les bugs et améliorer la stabilité de l'app. | Intérêt légitime (art. 6.1.f RGPD) |
Ces données ne sont pas liées à ton identité et sont chiffrées en transit (HTTPS/TLS). Selon les versions de l'application, ces services peuvent être inactifs ; nous les déclarons par souci de transparence dès lors qu'ils sont susceptibles d'être actifs.
4. Ce que nous ne faisons jamais
- Aucun compte, aucune adresse e-mail, aucun numéro de téléphone requis.
- Aucune géolocalisation, aucun accès aux contacts, au micro ou à la caméra.
- Aucune publicité, aucun pistage publicitaire, aucun identifiant publicitaire.
- Aucun outil d'analyse comportementale (analytics produit).
- Aucune vente, aucun partage de tes données à des fins commerciales.
5. Durée de conservation
Le contenu de ton journal est conservé sur ton appareil tant que tu le souhaites. Tu peux tout supprimer à tout moment depuis l'app (Réglages → réinitialiser l'application), ce qui efface définitivement la base chiffrée locale et les clés associées. Les données techniques anonymes (achats, plantages) sont conservées par RevenueCat et Sentry conformément à leurs propres durées de rétention.
6. Tes droits (RGPD)
Tu disposes des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur tes données.
Comme l'essentiel de tes données est local et anonyme, la plupart de ces droits s'exercent directement dans l'application : tu as un accès total à ton contenu, tu peux le modifier, et la réinitialisation de l'app supprime l'intégralité de tes données locales, déconnecte ton profil d'achat anonyme (RevenueCat) et réinitialise l'identifiant anonyme de diagnostic (Sentry). Pour toute demande complémentaire, écris-nous à hello@vesperdiary.com.
Tu as également le droit d'introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés), 3 place de Fontenoy, 75007 Paris — www.cnil.fr.
7. Transferts internationaux
RevenueCat et Sentry sont des sociétés établies aux États-Unis. Les données techniques anonymes décrites en section 3 peuvent donc être traitées hors de l'Union européenne. Ces transferts sont encadrés par les mécanismes prévus par le RGPD (clauses contractuelles types de la Commission européenne et/ou cadres d'adéquation applicables).
8. Sécurité
Tes données sont protégées par un chiffrement AES-256 (SQLCipher) au repos, un verrouillage biométrique (Face ID / empreinte) et par code personnel, ainsi qu'un floutage automatique de l'écran lorsque l'app passe en arrière-plan.
9. Âge minimum
Vesper est réservé aux personnes majeures (18 ans et plus). Une vérification d'âge déclarative est présentée à la première ouverture. L'application ne s'adresse pas aux mineurs et ne collecte pas sciemment leurs données.
10. Modifications
Cette politique peut être mise à jour pour refléter des évolutions de l'application ou de la réglementation. La date de dernière mise à jour figure en haut de page. En cas de changement substantiel, nous t'en informerons dans l'application.
11. Contact
Pour toute question concernant cette politique ou tes données personnelles : hello@vesperdiary.com.