Document

Politique de confidentialité

Cette politique explique comment l’application DomoKey - Codes d’interphone et d’accès traite les données des utilisateurs.
Dernière mise à jour : 19 août 2026.

1. Responsable et contact

Le responsable du traitement pour l’application DomoKey - Codes d’interphone et d’accès est Jakub Serewa. Pour toute question relative à la confidentialité, écrivez à : kuba.serewa@gmail.com.

2. Données enregistrées par l’application

Dans la liste privée, DomoKey enregistre localement sur l’appareil les données saisies par l’utilisateur : nom du lieu, code d’accès ou numéro de téléphone et, facultativement, position du lieu.

Lorsque les listes partagées sont activées, l’application stocke dans le cloud le nom chiffré de la liste et le contenu chiffré des entrées. Elle conserve également sur l’appareil le code d’accès et une copie déchiffrée des listes téléchargées afin de pouvoir les ouvrir sans connexion.

L’application ne nécessite ni compte, ni nom, ni adresse e-mail, ni autre donnée d’identification. Pour le fonctionnement technique des listes partagées, Firebase crée un identifiant aléatoire et anonyme de l’appareil ou de l’installation.

3. Listes partagées et chiffrement de bout en bout

Le nom de la liste, les noms de lieux, les codes d’accès ou numéros de téléphone et les positions sont chiffrés sur l’appareil avec AES-256-GCM avant leur envoi à Cloud Firestore. La clé est dérivée localement du code d’accès et de l’identifiant de la liste. Le code d’accès en clair et la clé de chiffrement ne sont jamais envoyés à Firestore.

Le cloud conserve le contenu chiffré et les métadonnées nécessaires à la synchronisation : identifiants des documents, dates de création et de mise à jour, identifiant anonyme du membre de la liste et empreinte cryptographique du code d’accès utilisée pour trouver une invitation. Ces métadonnées ne contiennent pas le contenu des entrées en clair.

Toute personne connaissant le code d’accès peut déchiffrer, lire et modifier la liste partagée. Si le code est perdu, ni l’auteur de l’application ni l’administrateur Firebase ne peuvent récupérer ou déchiffrer les données chiffrées du cloud.

4. Accès hors ligne et stockage sur l’appareil

Après le téléchargement d’une liste partagée, l’application enregistre localement une copie déchiffrée. Au prochain démarrage, elle affiche d’abord les données de l’appareil puis tente de télécharger une version plus récente depuis le cloud lorsqu’une connexion est disponible.

Le cache local, le code d’accès et les listes privées restent sur l’appareil jusqu’à la déconnexion de la liste, la suppression des données dans l’application, l’effacement des données de l’application ou sa désinstallation. Toute personne ayant accès à l’appareil déverrouillé ou à ses données peut accéder à la copie locale ; le verrouillage facultatif par PIN ou biométrie limite l’accès via l’interface de DomoKey.

5. Autorisations utilisées par l’application

L’application peut demander les autorisations suivantes :

  • position, pour associer un emplacement à une entrée et trier les entrées par distance,
  • appareil photo, pour scanner les codes QR partagés depuis l’application,
  • biométrie ou PIN, pour le verrouillage facultatif si l’utilisateur l’active.

L’utilisateur peut refuser ces autorisations dans les réglages du système. Certaines fonctions peuvent alors être limitées.

La position actuelle et les positions associées aux entrées sont traitées localement. Lorsque l’utilisateur ouvre la carte, l’application télécharge depuis CARTO les tuiles correspondant à la zone visible. Les adresses demandées peuvent permettre au fournisseur de déterminer la zone consultée ; la requête contient aussi des données de connexion standard comme l’adresse IP et des informations techniques sur le navigateur intégré.

La recherche d’adresse est effectuée uniquement après sélection de cette fonction. Le texte saisi est envoyé au service Nominatim de l’OpenStreetMap Foundation. DomoKey ne conserve pas l’historique de recherche, mais le fournisseur peut garder la requête et les données techniques de connexion conformément à sa politique de confidentialité.

6. Partage, exportation et fournisseurs

Les données de la liste privée ne sont pas envoyées automatiquement dans le cloud. Elles ne sont transmises à Cloud Firestore que lorsque l’utilisateur crée, rejoint ou synchronise une liste partagée, et sont d’abord chiffrées sur l’appareil.

Les services Google Firebase assurent la synchronisation et l’authentification anonyme des listes partagées. Le fournisseur traite le contenu chiffré et les métadonnées techniques selon ses propres politiques et conditions.

CARTO fournit les tuiles de la carte. Lors de l’ouverture ou du déplacement de la carte, CARTO reçoit des requêtes correspondant à la zone consultée et des données techniques de connexion standard. Ces données servent à afficher, maintenir et protéger le service de cartographie.

Nominatim, service de l’OpenStreetMap Foundation, fournit les résultats de recherche manuelle d’adresses. Il reçoit le texte saisi et les données techniques standard de la requête. La fondation peut traiter et conserver temporairement ces informations à des fins opérationnelles, de sécurité et d’amélioration des cartes, conformément à sa politique de confidentialité.

L’utilisateur peut exporter des données dans un fichier JSON, partager une entrée par code QR ou communiquer à une autre personne le code d’accès d’une liste partagée. Ces fichiers, codes QR et codes d’accès ne doivent être partagés qu’avec des personnes de confiance.

7. Conservation et suppression des données

Les données privées et le cache local restent sur l’appareil comme décrit ci-dessus. Les entrées des listes partagées sont conservées dans le cloud jusqu’à leur suppression par une personne autorisée. Déconnecter une liste supprime sa copie locale et l’adhésion de cet appareil, mais ne supprime pas la liste pour les autres personnes.

Comme l’application ne gère pas de comptes nominatifs, une demande concernant les données du cloud peut nécessiter l’identifiant de la liste ou d’autres informations permettant de les retrouver techniquement. Contactez le responsable à l’adresse indiquée dans la section 1.

8. Données des enfants

DomoKey ne s’adresse pas aux enfants et ne collecte pas sciemment de données concernant des enfants.

9. Modifications de cette politique

Cette Politique de confidentialité peut être mise à jour si le fonctionnement de l’application ou les exigences légales changent. La version actuelle sera disponible sur cette page.