Politique de confidentialité — Piscary
Éditeur : Morgane Garnier — entrepreneur individuel (micro-entreprise), enseigne KreaRise SIREN : 994 232 130 Siège : 18 chemin de Meaux, 93360 Neuilly-Plaisance, France Contact : contact@piscary.app Dernière mise à jour : 16 septembre 2026 Version de l’application : 1.0.2
Piscary est un carnet de pêche mobile bilingue (français / anglais). Cette politique décrit, de façon honnête et spécifique à cette application, quelles données sont traitées, dans quel but, où elles sont stockées et quels sont vos droits. Nous sommes établis dans l’Union européenne et appliquons le Règlement général sur la protection des données (RGPD).
Principe fondateur : compte requis, mais l’application reste utilisable hors-ligne
Depuis la version 1.0, un compte est requis pour utiliser Piscary. La création du compte s’appuie sur Supabase (voir « Services tiers ») et nécessite une adresse e-mail vérifiée.
L’application reste néanmoins local-first : vos données sont d’abord enregistrées sur votre appareil — vous pouvez donc noter une prise sans connexion, au bord de l’eau — puis synchronisées avec votre compte lorsque le réseau est disponible. Concrètement, votre journal de captures, vos photos, vos statistiques, vos défis et badges et votre matériel sont conservés localement (à la fois comme affichage hors-ligne et comme file d’attente d’envoi) et synchronisés sur nos serveurs.
Données traitées
1. Données stockées localement sur votre appareil (cache & hors-ligne)
Ces données sont conservées dans l’espace de stockage privé de l’application
(répertoire Piscary du sandbox de l’app) pour l’affichage hors-ligne et comme
file d’attente d’envoi ; elles sont également synchronisées sur votre compte
(voir section 3) :
- Journal de captures : espèce, nom du poisson, date et heure, notes, taille, poids, technique, nom du lieu (privé et public), et le réglage de confidentialité de la position.
- Photos de captures : enregistrées comme fichiers dans le dossier
photos/de l’application. - Position des captures : coordonnées GPS (latitude / longitude) associées à une capture, lorsque vous les ajoutez.
- Matériel : cannes, moulinets et combos que vous saisissez (noms et photos éventuelles).
- Réglages : langue, préférences d’affichage, état des défis et badges, réglage des alertes locales.
2. Position géographique
-
Position de la capture : si vous l’autorisez, l’application lit votre position actuelle (précision « équilibrée », environ 100 m) pour pré-remplir le lieu d’une capture. Ces coordonnées sont stockées localement. Si vous êtes connecté et que vous partagez la capture, elles sont transmises selon le réglage de confidentialité de la capture (voir ci-dessous).
-
Position d’un spot de pêche : les coordonnées d’un point que vous consultez sont envoyées à Open-Meteo pour récupérer la météo, les marées et le débit des cours d’eau, afin de calculer le score de conditions de pêche.
-
Géocodage inversé : pour convertir des coordonnées en nom de lieu lisible (ville, région), l’application s’appuie uniquement sur le service de géocodage du système d’exploitation de l’appareil — Apple sur iOS, Google sur Android. Ces coordonnées sont traitées par la plateforme selon sa propre politique ; elles ne transitent pas par nos serveurs et aucun géocodeur tiers n’est appelé en repli.
-
Recherche d’un spot de pêche : lorsque vous saisissez un nom de lieu pour trouver un spot, ce texte transite par nos serveurs (Supabase, UE), qui répondent depuis notre propre base de noms de lieux et de cours d’eau (données OpenStreetMap via Overture Maps, hébergées dans l’UE avec le reste de nos données). Aucun géocodeur tiers n’est interrogé.
Pourquoi ce passage par nos serveurs : cette base de noms de lieux et de cours d’eau est trop volumineuse pour être embarquée dans l’application. Nos serveurs reçoivent le texte recherché et, s’il y en a un, le centre de la carte affichée — qui sert uniquement à départager les homonymes. Aucun cache de recherche n’est conservé : la réponse est recalculée à chaque requête.
Confidentialité de la position d’une capture — pour chaque capture, vous choisissez :
- Privée : la position n’est pas partagée avec les autres (vous conservez toujours vos coordonnées exactes).
- Publique : votre position exacte est partagée avec l’audience que vous avez choisie pour la capture.
3. Données traitées sur nos serveurs (compte requis)
Un compte étant requis pour utiliser l’application, les données suivantes sont traitées sur nos serveurs. L’authentification et le stockage s’appuient sur Supabase (voir « Services tiers »).
- Compte : adresse e-mail et mot de passe (l’authentification est gérée par Supabase ; le mot de passe est haché côté serveur, nous n’y avons jamais accès en clair).
- Profil : nom d’affichage / pseudo, avatar (photo de profil), total de points.
- Captures synchronisées : les captures que vous synchronisez (espèce, nom, date, notes, taille, poids, technique, nom de lieu, et coordonnées selon le réglage de confidentialité choisi pour la capture) sont stockées dans la base Supabase.
- Photos de captures : téléversées dans le stockage Supabase (bucket
catch-photos) uniquement lorsque vous êtes connecté. Les photos sont redimensionnées (max 1920 px) et compressées avant envoi. - Reconnaissance d’espèces (à la demande) : si vous utilisez « Reconnaître un poisson », la photo choisie est envoyée à notre serveur d’analyse (hébergé en France) le temps d’en calculer une empreinte visuelle ; le serveur d’analyse n’en conserve rien. Nous enregistrons les propositions faites et votre choix pour mesurer la qualité du service.
- Amélioration de la reconnaissance (sur consentement, désactivée par défaut) : si vous
activez « Aider à améliorer la reconnaissance » dans les Réglages, deux sources
alimentent la base de reconnaissance : (1) l’empreinte visuelle des photos de vos
captures synchronisées (un vecteur de nombres, dont la photo ne peut pas être
reconstruite), associée à l’espèce que vous avez indiquée ; (2) lorsque vous confirmez
ou corrigez une identification dans « Reconnaître un poisson », la photo soumise est
conservée dans un espace privé (bucket
identify-photos) avec son empreinte et l’espèce que vous avez retenue, afin que cette identification puisse être vérifiée. Les photos restées sans réponse sont effacées sous 24 heures, celles dont l’empreinte a été écartée sous 90 jours. Vous pouvez désactiver ce réglage à tout moment ; la suppression de votre compte efface photos et empreintes. - Matériel synchronisé : cannes, moulinets et combos.
- Fonctions sociales : si vous publiez une capture en « public » ou « amis », votre pseudo, votre avatar et la capture concernée deviennent visibles selon l’audience choisie. Sont également traités : les mentions j’aime, les commentaires, et les liens d’amitié (demandes / acceptations).
- Modération : si vous signalez un contenu ou bloquez un utilisateur, nous enregistrons votre identifiant, l’identifiant du contenu ou de l’utilisateur visé, et le motif que vous indiquez, afin de traiter le signalement.
- Notifications distantes (uniquement si vous les autorisez) : le jeton de notification de votre appareil, sa plateforme et la langue de l’appareil sont enregistrés sur nos serveurs, afin de vous prévenir qu’une de vos prises a été aimée ou commentée, ou que quelqu’un s’est abonné à vous. Le jeton est retiré à la déconnexion et effacé avec votre compte. L’acheminement passe par le service Expo (voir « Services tiers »).
- Suppression de compte : voir « Vos droits » (effacement immédiat et définitif).
4. Publicité (utilisateurs gratuits)
L’application affiche de la publicité via Google AdMob, au format « App Open » (écran d’ouverture), uniquement pour les utilisateurs gratuits : les abonnés Piscary Pro ne voient aucune publicité.
- Les publicités sont non personnalisées uniquement : pas de ciblage publicitaire basé sur votre profil, aucun suivi inter-applications (au sens de la fonctionnalité « App Tracking Transparency » d’Apple), aucun accès à l’IDFA sur iOS et aucune invite de suivi (App Tracking Transparency).
- Pour diffuser ces publicités, le SDK Google AdMob peut traiter des
identifiants d’appareil / publicitaires et des informations techniques
(modèle d’appareil, adresse IP, diagnostics et signaux anti-fraude). Ces données
sont traitées par Google en tant que fournisseur publicitaire (voir la
politique de confidentialité de Google :
policies.google.com/privacy). - Consentement (RGPD) : si vous vous trouvez dans l’EEE ou au Royaume-Uni, un formulaire de consentement (Google UMP / plateforme de gestion du consentement) vous est présenté avant le chargement des publicités.
5. Abonnement Piscary Pro (optionnel)
L’application propose un abonnement Piscary Pro, géré via RevenueCat par-dessus l’App Store (Apple) ou Google Play.
- RevenueCat traite des données d’achat / d’abonnement et un identifiant lié à votre compte (pseudonyme) afin de gérer vos droits d’accès (entitlements) et de restaurer vos achats.
- Le paiement lui-même est géré par Apple ou Google selon votre plateforme : nous n’avons jamais accès à vos données de carte bancaire.
6. Mesure d’usage (statistiques anonymes)
Pour savoir quelles fonctions servent réellement et où l’application est difficile à utiliser, nous mesurons son usage avec PostHog, hébergé dans l’Union européenne.
- Ce qui est envoyé : les écrans ouverts, les événements de cycle de vie
(installation, mise à jour, ouverture, passage en arrière-plan), et une liste
fermée d’actions — création de compte, capture enregistrée, spot créé, sortie
démarrée, fiche d’espèce consultée, affichage de l’écran d’abonnement, plan
choisi, achat ou restauration. À chaque événement peuvent s’ajouter des
compteurs et des étiquettes courtes (par exemple
annual,saltwater, ou le nombre total de vos captures). - Ce qui n’est JAMAIS envoyé : le nom de vos spots, leurs coordonnées, vos photos, vos notes, votre pseudo, votre adresse e-mail, ni aucun texte que vous saisissez. Un filtre technique rejette d’office toute valeur qui ressemble à du texte libre ou à une adresse e-mail.
- Aucun rejeu de session, aucune capture de vos gestes : nous ne savons pas où vous appuyez dans l’écran.
- Lien avec votre compte : les événements sont associés à votre identifiant de compte (le même pseudonyme que celui utilisé pour la synchronisation), afin de mesurer des parcours et non des totaux anonymes. Ils sont donc effacés avec votre compte lorsque vous le supprimez.
- Vous pouvez la couper à tout moment : Profil → Réglages → « Aider à améliorer l’app ». Elle est active par défaut ; une fois coupée, plus aucun événement ne quitte votre appareil.
7. Ce que nous NE faisons PAS
- Aucune publicité personnalisée et aucun suivi inter-applications : la publicité affichée est strictement non personnalisée et ne sert pas à vous pister d’une application à l’autre.
- Aucun outil d’analyse publicitaire tiers (pas de Google Analytics, de Firebase Analytics, de SDK Facebook, etc.) et aucun profilage : rien de ce que nous mesurons ne sert à vous cibler, ni à décider quoi que ce soit à votre sujet.
- Aucun enregistrement de votre écran ni de vos gestes : nous ne savons pas où vous appuyez, et l’application n’enregistre jamais de « rejeu de session ». La mesure d’usage que nous faisons se limite aux écrans ouverts et à une liste fermée d’actions — voir « Mesure d’usage » ci-dessous.
- Aucune revente de données, aucun courtier en données.
- Aucune notification commerciale ou publicitaire : les notifications locales sont planifiées sur l’appareil (alerte de fenêtre de pêche idéale), et les notifications distantes, si vous les autorisez, ne portent que sur un geste réel d’un autre pêcheur envers vous — j’aime, commentaire, abonnement (voir « Données traitées sur nos serveurs »).
Finalités du traitement
| Donnée | Finalité | Base légale (RGPD) |
|---|---|---|
| Journal, photos, matériel (local) | Fournir le carnet de pêche | Exécution du service / intérêt légitime |
| Position d’un spot | Calculer les conditions de pêche (météo, marées) | Consentement (permission de localisation) |
| Position d’une capture | Situer vos prises | Consentement |
| E-mail + mot de passe | Créer et sécuriser votre compte | Exécution du contrat (le compte que vous demandez) |
| Profil, captures et photos synchronisées | Synchronisation et partage que vous activez | Exécution du contrat / consentement |
| Photo soumise à « Reconnaître un poisson » | Identifier l’espèce sur photo (non conservée) | Exécution du service |
| Empreintes visuelles de vos captures | Améliorer la reconnaissance d’espèces | Consentement (réglage dédié, désactivé par défaut) |
| J’aime, commentaires, amitiés | Fonctions sociales que vous utilisez | Consentement |
| Jeton de notification de l’appareil | Vous prévenir d’un j’aime, d’un commentaire ou d’un abonnement | Consentement (autorisation des notifications) |
| Signalements / blocages | Sécurité et modération de la communauté | Intérêt légitime |
| Publicité non personnalisée (utilisateurs gratuits) | Financer la version gratuite de l’application | Intérêt légitime ; consentement (formulaire UMP) dans l’EEE / UK |
| Données d’achat / d’abonnement | Gérer l’abonnement Piscary Pro et restaurer les achats | Exécution du contrat |
| Diagnostics techniques / plantages (Sentry) | Stabilité de l’app et correction de bugs | Intérêt légitime |
| Adresse e-mail (Resend) | Délivrer l’e-mail de confirmation de compte | Exécution du contrat |
Services tiers
Piscary communique avec les familles de services externes suivantes :
-
Open-Meteo (
open-meteo.com) — service météo, marin et hydrologique. Reçoit uniquement des coordonnées géographiques d’un point que vous consultez, afin de renvoyer météo, marées et débit. Aucun identifiant de compte, aucune donnée personnelle directe ne lui est transmise. Voir la politique d’Open-Meteo sur leur site. -
Apple (Apple Plans, sur iOS) et Google (Google Maps, sur Android) — affichage des cartes et géocodage inversé. La carte est rendue par le service de cartographie du système d’exploitation : lorsque vous affichez une carte, l’appareil demande à Apple (iOS) ou à Google (Android) la cartographie de la zone consultée. Ces mêmes services convertissent des coordonnées en nom de lieu. Piscary ne leur transmet aucun identifiant de compte ; ce que ces services collectent relève de leurs propres politiques (
apple.com/legal/privacy,policies.google.com/privacy). -
Supabase — hébergeur de la base de données, de l’authentification et du stockage de fichiers, utilisé uniquement si vous avez un compte. Le projet Supabase de Piscary est hébergé dans la région Union européenne (UE).
-
Google AdMob — régie publicitaire, utilisée uniquement pour les utilisateurs gratuits, pour diffuser des publicités non personnalisées. Peut traiter des identifiants d’appareil / publicitaires et des informations techniques (voir « Publicité »). Voir la politique de confidentialité de Google (
policies.google.com/privacy). -
RevenueCat — gestion de l’abonnement Piscary Pro (droits d’accès, restauration des achats), au-dessus de l’App Store / Google Play. Traite des données d’achat / d’abonnement et un identifiant lié à votre compte (pseudonyme, voir « Abonnement Piscary Pro »).
-
Sentry — signalement des plantages et erreurs pour la stabilité de l’application, actif uniquement dans l’app publiée. Reçoit des diagnostics techniques (traces de plantage, modèle d’appareil et version d’OS, version de l’app, et fil d’Ariane de navigation = noms d’écrans). Configuré sans donnée personnelle (pas d’adresse IP, pas d’identifiant utilisateur) et hébergé dans la région Union européenne (UE). Sert à corriger les bugs, jamais à de la publicité ou du suivi comportemental.
-
Resend — prestataire d’envoi d’e-mails transactionnels, utilisé pour envoyer l’e-mail de confirmation de compte (via Supabase). Traite votre adresse e-mail dans le seul but de délivrer cet e-mail. Voir la politique de Resend (
resend.com). -
Réseaux hydrologiques publics — pour afficher le débit et la hauteur d’un cours d’eau (et sa température lorsque la mesure existe) : Hub’Eau / Eaufrance (France), interrogé directement par l’application — il voit donc l’adresse IP de votre connexion ; U.S. Geological Survey (États-Unis) et Environment Agency (Angleterre), interrogés par nos serveurs. Ils reçoivent des coordonnées ou un identifiant de station de mesure, jamais un identifiant de compte.
-
PostHog — mesure d’usage de l’application (voir la section « Mesure d’usage »). Reçoit les écrans ouverts, les événements de cycle de vie, une liste fermée d’actions, et votre identifiant de compte (pseudonyme). Hébergé dans l’Union européenne (
eu.i.posthog.com). Ne reçoit aucun texte que vous saisissez, aucune coordonnée, aucune photo. Désactivable dans les Réglages. Voirposthog.com/privacy. -
OVH (OVH SAS, serveur situé à Gravelines, France) — héberge le serveur d’analyse d’images de la reconnaissance d’espèces. Reçoit la photo que vous soumettez (ou, si vous avez consenti à l’amélioration, la photo d’une capture) le temps d’en calculer une empreinte visuelle, et ne conserve ni la photo ni l’empreinte. Aucun identifiant de compte ne lui est transmis.
-
Expo (
expo.dev) — acheminement des notifications distantes. Reçoit le jeton de notification de votre appareil et le texte de la notification — qui contient le pseudo de l’autre pêcheur et, pour un commentaire, un extrait de celui-ci — puis les relaie aux services de notification d’Apple (APNs) ou de Google (FCM). Ne reçoit ni votre adresse e-mail, ni vos photos, ni vos coordonnées. Voirexpo.dev/privacy.
Attribution — les données météorologiques, marines et hydrologiques sont fournies par Open-Meteo sous licence CC BY 4.0 ; les noms de lieux et de cours d’eau proviennent d’OpenStreetMap (via Overture Maps) sous licence ODbL. Ces deux sources sont créditées au sein de l’application ; la cartographie affichée porte la mention d’Apple Plans (iOS) ou de Google Maps (Android).
Transferts internationaux — Supabase, Sentry, PostHog et OVH traitent les données dans l’Union européenne. Google (AdMob, Google Maps), Apple (Apple Plans), RevenueCat, Resend, Expo et les stores (Apple / Google) peuvent traiter des données hors UE (notamment aux États-Unis) ; ces prestataires s’appuient sur des garanties appropriées, telles que les Clauses Contractuelles Types de l’UE.
Lieu et durée de conservation
- Données locales : conservées sur votre appareil jusqu’à ce que vous les supprimiez dans l’application ou que vous désinstalliez l’application. La désinstallation efface le stockage local de l’app.
- Données de compte (Supabase) : conservées dans la région UE tant que votre compte existe. Lorsque vous supprimez une capture dans l’application et que vous synchronisez, la suppression est propagée au serveur.
- Comptes inactifs : par respect de la limitation de conservation, un compte sans connexion pendant 36 mois peut être supprimé (ou anonymisé) après un e-mail d’avertissement préalable.
- Photos et médias : les photos de captures, de matériel et d’avatar sont conservées tant que la capture, l’objet ou le compte qui les porte existe. Elles sont supprimées avec un compte inactif ou effacé. Piscary peut en outre supprimer les fichiers devenus orphelins (dont la capture a été effacée) et, pour les médias de plus de 5 ans, en réduire la définition ou les supprimer après vous en avoir informé dans l’application, sans effet sur vos captures elles-mêmes.
- Suppression de compte : lorsque vous supprimez votre compte, l’effacement est immédiat et définitif côté serveur (voir « Vos droits »).
Vos droits
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données.
- Modifier vos données : votre profil, vos captures et votre matériel sont modifiables directement dans l’application.
- Supprimer votre compte : depuis l’application, Profil → Réglages → Zone
danger → Supprimer le compte. Cette action déclenche une fonction serveur
(Supabase Edge Function
delete-account) qui efface immédiatement et définitivement votre compte d’authentification, votre profil, vos captures, vos photos, vos commentaires, vos mentions j’aime, vos liens d’amitié et vos signalements. Vous pouvez aussi écrire à contact@piscary.app pour exercer ce droit. À noter : un éventuel abonnement Piscary Pro n’est pas résilié par la suppression du compte ; vous devez le gérer ou l’annuler directement via votre store (App Store ou Google Play). - Accès / portabilité : écrivez à contact@piscary.app ; nous vous fournirons les données de compte vous concernant.
- Réclamation : vous pouvez introduire une réclamation auprès de la CNIL (autorité française de contrôle) ou de l’autorité de votre pays de résidence.
Note de transparence : la suppression de compte est immédiate et définitive : elle s’exécute directement dans l’application (Profil → Réglages → Zone danger → Supprimer le compte) via une fonction serveur, sans intervention manuelle ni délai de traitement. L’e-mail contact@piscary.app reste une option si vous préférez. Vos données locales (sur l’appareil) sont effacées dès que vous supprimez les éléments concernés ou désinstallez l’application.
Enfants
Piscary ne s’adresse pas aux enfants de moins de 15 ans et ne collecte pas sciemment de données les concernant. Si vous pensez qu’un enfant nous a transmis des données personnelles, contactez contact@piscary.app pour leur suppression.
Sécurité
Les échanges avec Supabase et Open-Meteo se font via HTTPS (chiffrement en transit). L’accès aux données de compte est protégé par les règles de sécurité au niveau des lignes (Row Level Security) de Supabase : vous n’accédez qu’à vos données et aux contenus partagés avec vous. La session d’authentification est stockée localement sur l’appareil.
Modifications
Cette politique pourra être mise à jour. La date de « Dernière mise à jour » en tête de document indique la version en vigueur. Pour toute question : contact@piscary.app.