Avant-première AndroidTeste Piscary avant tout le monde — laisse l’adresse Gmail de ton compte Google Play.

Uniquement pour t’ajouter au test, puis supprimée. Confidentialité

Politique de confidentialité — Piscary

Éditeur : Morgane Garnier — entrepreneur individuel (micro-entreprise), enseigne KreaRise SIREN : 994 232 130 Siège : 18 chemin de Meaux, 93360 Neuilly-Plaisance, France Contact : contact@piscary.app Dernière mise à jour : 16 septembre 2026 Version de l’application : 1.0.2

Piscary est un carnet de pêche mobile bilingue (français / anglais). Cette politique décrit, de façon honnête et spécifique à cette application, quelles données sont traitées, dans quel but, où elles sont stockées et quels sont vos droits. Nous sommes établis dans l’Union européenne et appliquons le Règlement général sur la protection des données (RGPD).

Principe fondateur : compte requis, mais l’application reste utilisable hors-ligne

Depuis la version 1.0, un compte est requis pour utiliser Piscary. La création du compte s’appuie sur Supabase (voir « Services tiers ») et nécessite une adresse e-mail vérifiée.

L’application reste néanmoins local-first : vos données sont d’abord enregistrées sur votre appareil — vous pouvez donc noter une prise sans connexion, au bord de l’eau — puis synchronisées avec votre compte lorsque le réseau est disponible. Concrètement, votre journal de captures, vos photos, vos statistiques, vos défis et badges et votre matériel sont conservés localement (à la fois comme affichage hors-ligne et comme file d’attente d’envoi) et synchronisés sur nos serveurs.

Données traitées

1. Données stockées localement sur votre appareil (cache & hors-ligne)

Ces données sont conservées dans l’espace de stockage privé de l’application (répertoire Piscary du sandbox de l’app) pour l’affichage hors-ligne et comme file d’attente d’envoi ; elles sont également synchronisées sur votre compte (voir section 3) :

2. Position géographique

Confidentialité de la position d’une capture — pour chaque capture, vous choisissez :

3. Données traitées sur nos serveurs (compte requis)

Un compte étant requis pour utiliser l’application, les données suivantes sont traitées sur nos serveurs. L’authentification et le stockage s’appuient sur Supabase (voir « Services tiers »).

4. Publicité (utilisateurs gratuits)

L’application affiche de la publicité via Google AdMob, au format « App Open » (écran d’ouverture), uniquement pour les utilisateurs gratuits : les abonnés Piscary Pro ne voient aucune publicité.

5. Abonnement Piscary Pro (optionnel)

L’application propose un abonnement Piscary Pro, géré via RevenueCat par-dessus l’App Store (Apple) ou Google Play.

6. Mesure d’usage (statistiques anonymes)

Pour savoir quelles fonctions servent réellement et où l’application est difficile à utiliser, nous mesurons son usage avec PostHog, hébergé dans l’Union européenne.

7. Ce que nous NE faisons PAS

Finalités du traitement

Donnée Finalité Base légale (RGPD)
Journal, photos, matériel (local) Fournir le carnet de pêche Exécution du service / intérêt légitime
Position d’un spot Calculer les conditions de pêche (météo, marées) Consentement (permission de localisation)
Position d’une capture Situer vos prises Consentement
E-mail + mot de passe Créer et sécuriser votre compte Exécution du contrat (le compte que vous demandez)
Profil, captures et photos synchronisées Synchronisation et partage que vous activez Exécution du contrat / consentement
Photo soumise à « Reconnaître un poisson » Identifier l’espèce sur photo (non conservée) Exécution du service
Empreintes visuelles de vos captures Améliorer la reconnaissance d’espèces Consentement (réglage dédié, désactivé par défaut)
J’aime, commentaires, amitiés Fonctions sociales que vous utilisez Consentement
Jeton de notification de l’appareil Vous prévenir d’un j’aime, d’un commentaire ou d’un abonnement Consentement (autorisation des notifications)
Signalements / blocages Sécurité et modération de la communauté Intérêt légitime
Publicité non personnalisée (utilisateurs gratuits) Financer la version gratuite de l’application Intérêt légitime ; consentement (formulaire UMP) dans l’EEE / UK
Données d’achat / d’abonnement Gérer l’abonnement Piscary Pro et restaurer les achats Exécution du contrat
Diagnostics techniques / plantages (Sentry) Stabilité de l’app et correction de bugs Intérêt légitime
Adresse e-mail (Resend) Délivrer l’e-mail de confirmation de compte Exécution du contrat

Services tiers

Piscary communique avec les familles de services externes suivantes :

  1. Open-Meteo (open-meteo.com) — service météo, marin et hydrologique. Reçoit uniquement des coordonnées géographiques d’un point que vous consultez, afin de renvoyer météo, marées et débit. Aucun identifiant de compte, aucune donnée personnelle directe ne lui est transmise. Voir la politique d’Open-Meteo sur leur site.

  2. Apple (Apple Plans, sur iOS) et Google (Google Maps, sur Android) — affichage des cartes et géocodage inversé. La carte est rendue par le service de cartographie du système d’exploitation : lorsque vous affichez une carte, l’appareil demande à Apple (iOS) ou à Google (Android) la cartographie de la zone consultée. Ces mêmes services convertissent des coordonnées en nom de lieu. Piscary ne leur transmet aucun identifiant de compte ; ce que ces services collectent relève de leurs propres politiques (apple.com/legal/privacy, policies.google.com/privacy).

  3. Supabase — hébergeur de la base de données, de l’authentification et du stockage de fichiers, utilisé uniquement si vous avez un compte. Le projet Supabase de Piscary est hébergé dans la région Union européenne (UE).

  4. Google AdMob — régie publicitaire, utilisée uniquement pour les utilisateurs gratuits, pour diffuser des publicités non personnalisées. Peut traiter des identifiants d’appareil / publicitaires et des informations techniques (voir « Publicité »). Voir la politique de confidentialité de Google (policies.google.com/privacy).

  5. RevenueCat — gestion de l’abonnement Piscary Pro (droits d’accès, restauration des achats), au-dessus de l’App Store / Google Play. Traite des données d’achat / d’abonnement et un identifiant lié à votre compte (pseudonyme, voir « Abonnement Piscary Pro »).

  6. Sentry — signalement des plantages et erreurs pour la stabilité de l’application, actif uniquement dans l’app publiée. Reçoit des diagnostics techniques (traces de plantage, modèle d’appareil et version d’OS, version de l’app, et fil d’Ariane de navigation = noms d’écrans). Configuré sans donnée personnelle (pas d’adresse IP, pas d’identifiant utilisateur) et hébergé dans la région Union européenne (UE). Sert à corriger les bugs, jamais à de la publicité ou du suivi comportemental.

  7. Resend — prestataire d’envoi d’e-mails transactionnels, utilisé pour envoyer l’e-mail de confirmation de compte (via Supabase). Traite votre adresse e-mail dans le seul but de délivrer cet e-mail. Voir la politique de Resend (resend.com).

  8. Réseaux hydrologiques publics — pour afficher le débit et la hauteur d’un cours d’eau (et sa température lorsque la mesure existe) : Hub’Eau / Eaufrance (France), interrogé directement par l’application — il voit donc l’adresse IP de votre connexion ; U.S. Geological Survey (États-Unis) et Environment Agency (Angleterre), interrogés par nos serveurs. Ils reçoivent des coordonnées ou un identifiant de station de mesure, jamais un identifiant de compte.

  9. PostHogmesure d’usage de l’application (voir la section « Mesure d’usage »). Reçoit les écrans ouverts, les événements de cycle de vie, une liste fermée d’actions, et votre identifiant de compte (pseudonyme). Hébergé dans l’Union européenne (eu.i.posthog.com). Ne reçoit aucun texte que vous saisissez, aucune coordonnée, aucune photo. Désactivable dans les Réglages. Voir posthog.com/privacy.

  10. OVH (OVH SAS, serveur situé à Gravelines, France) — héberge le serveur d’analyse d’images de la reconnaissance d’espèces. Reçoit la photo que vous soumettez (ou, si vous avez consenti à l’amélioration, la photo d’une capture) le temps d’en calculer une empreinte visuelle, et ne conserve ni la photo ni l’empreinte. Aucun identifiant de compte ne lui est transmis.

  11. Expo (expo.dev) — acheminement des notifications distantes. Reçoit le jeton de notification de votre appareil et le texte de la notification — qui contient le pseudo de l’autre pêcheur et, pour un commentaire, un extrait de celui-ci — puis les relaie aux services de notification d’Apple (APNs) ou de Google (FCM). Ne reçoit ni votre adresse e-mail, ni vos photos, ni vos coordonnées. Voir expo.dev/privacy.

Attribution — les données météorologiques, marines et hydrologiques sont fournies par Open-Meteo sous licence CC BY 4.0 ; les noms de lieux et de cours d’eau proviennent d’OpenStreetMap (via Overture Maps) sous licence ODbL. Ces deux sources sont créditées au sein de l’application ; la cartographie affichée porte la mention d’Apple Plans (iOS) ou de Google Maps (Android).

Transferts internationaux — Supabase, Sentry, PostHog et OVH traitent les données dans l’Union européenne. Google (AdMob, Google Maps), Apple (Apple Plans), RevenueCat, Resend, Expo et les stores (Apple / Google) peuvent traiter des données hors UE (notamment aux États-Unis) ; ces prestataires s’appuient sur des garanties appropriées, telles que les Clauses Contractuelles Types de l’UE.

Lieu et durée de conservation

Vos droits

Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données.

Note de transparence : la suppression de compte est immédiate et définitive : elle s’exécute directement dans l’application (Profil → Réglages → Zone danger → Supprimer le compte) via une fonction serveur, sans intervention manuelle ni délai de traitement. L’e-mail contact@piscary.app reste une option si vous préférez. Vos données locales (sur l’appareil) sont effacées dès que vous supprimez les éléments concernés ou désinstallez l’application.

Enfants

Piscary ne s’adresse pas aux enfants de moins de 15 ans et ne collecte pas sciemment de données les concernant. Si vous pensez qu’un enfant nous a transmis des données personnelles, contactez contact@piscary.app pour leur suppression.

Sécurité

Les échanges avec Supabase et Open-Meteo se font via HTTPS (chiffrement en transit). L’accès aux données de compte est protégé par les règles de sécurité au niveau des lignes (Row Level Security) de Supabase : vous n’accédez qu’à vos données et aux contenus partagés avec vous. La session d’authentification est stockée localement sur l’appareil.

Modifications

Cette politique pourra être mise à jour. La date de « Dernière mise à jour » en tête de document indique la version en vigueur. Pour toute question : contact@piscary.app.