Mentions légales · Voltaire Reader
Protection de la vie privée (Politique de traitement des données à caractère personnel)
Dernière mise à jour : juillet 2026L'application mobile Voltaire Reader (ci-après dénommée « l'application ») est conçue en mettant l'accent sur la maximisation de la protection de la vie privée, le principe de zéro connaissance des données utilisateur (Zero-Knowledge) et la minimisation des données traitées. Le fonctionnement de l'application s'effectue principalement en local sur l'appareil de l'utilisateur.
- Dénomination sociale
- Simon Štefanka
- Siège social
- Štúrova 16/12, 811 02 Bratislava-Staré Mesto
- Numéro d'identification de l'entreprise
- 36 925 144
- Numéro d'identification fiscale
- 1024962433
- Numéro de TVA
- Non assujetti à la TVA
- D-U-N-S
- 524963738
- Immatriculation
- Registre des métiers de la République slovaque, Bureau de district de Bratislava, n° 104-18315
- E-mail de contact
- [email protected]
1. Identité, comptes utilisateur et traitement des données Google OAuth
L'application distingue deux modes de fonctionnement selon le niveau d'abonnement :
- A. Mode de base (Version gratuite) : Ne nécessite ni enregistrement ni création de compte utilisateur. Tous les abonnements, paramètres et données d'historique de lecture sont stockés exclusivement en local dans la mémoire de l'appareil concerné. Dans ce mode, ni les traductions dans le cloud ni les fonctions de sauvegarde cloud ne sont disponibles. L'utilisateur a uniquement la possibilité d'exporter localement des listes au format OPML vers l'espace de stockage de l'appareil.
-
B. Mode Voltaire Pro (Abonnement et Essai) : Pour accéder aux fonctionnalités avancées (couche de synchronisation, traductions dans le cloud), l'intégration de la connexion via Google Sign-In (Google OAuth) est intégrée à l'application.
Lors de la vérification de l'identité via Google OAuth, l'application accède exclusivement aux données de base suivantes (Non-sensitive Scopes) :
- Adresse e-mail (
userinfo.email) - Nom et prénom / Profil public (
userinfo.profile) - Identifiant unique de l'utilisateur (
openid/ Google ID)
Ces données sont traitées exclusivement aux fins suivantes :
- Vérification et gestion de l'abonnement (Google Play Billing) : Vérification de l'état d'une licence active ou d'une période d'essai de 7 jours en cours associée au compte Google en question.
- Voltaire Cloud & Traductions : Vérification et autorisation de l'accès au module de traduction (Gemini 2.5 Flash Lite) et surveillance de la consommation de jetons API afin de prévenir l'abus technique de l'infrastructure.
- Synchronisation multi-appareils (chiffrement de bout en bout) : La synchronisation des flux d'actualité abonnés, des articles lus et enregistrés, des étiquettes, des positions de podcasts et des paramètres sélectionnés entre les appareils de l'utilisateur s'effectue via une infrastructure cloud sur la plateforme Cloudflare (centres de données de l'UE). Le processus utilise un chiffrement de bout en bout complet (E2EE, AES-256-GCM). La clé de chiffrement est générée et stockée exclusivement sur les appareils de l'utilisateur et n'est jamais envoyée au serveur ; elle est transférée directement entre les appareils (code QR). Ni l'opérateur, ni le fournisseur d'infrastructure cloud, ni aucun tiers n'a accès au contenu des données synchronisées ou n'est techniquement en mesure de les déchiffrer. Une conséquence à connaître d'emblée : si l'utilisateur perd tous ses appareils et n'a pas de sauvegarde de clé, les données synchronisées sur le serveur ne peuvent plus être lues — pas même par l'opérateur. Il n'y a pas de récupération. L'application l'indique explicitement lorsque la synchronisation est activée et propose une exportation de clé.
- Métadonnées de synchronisation (ce que l'opérateur peut voir) : Bien que le contenu soit illisible, le serveur traite nécessairement des métadonnées techniques d'enveloppe : l'identifiant de compte (dérivé du compte Google), un identifiant d'appareil pseudonyme, l'heure de chaque synchronisation, ainsi que le numéro de séquence et la taille du paquet chiffré. L'opérateur ne sait donc pas quels flux l'utilisateur lit ou ce qu'il a enregistré, mais sait que et quand une synchronisation a eu lieu et depuis combien d'appareils. Ces métadonnées sont nécessaires au bon fonctionnement du service (ordonnancement des modifications, protection contre les abus) et ne sont pas utilisées pour le profilage ou l'analyse.
- Période de conservation : Les données de synchronisation chiffrées sont conservées sur le serveur pendant 90 jours au maximum à compter de leur réception, puis sont supprimées automatiquement (l'application télécharge périodiquement un nouvel instantané complet, de sorte que la fonctionnalité n'est pas affectée). L'enregistrement du compte (identifiant et heure de la dernière synchronisation) persiste jusqu'à ce que l'utilisateur demande son effacement — sans cela, l'application, après l'expiration des données, traiterait incorrectement un appareil comme le premier et générerait une deuxième clé. L'effacement en vertu de la section suivante supprime tout immédiatement.
- Adresse e-mail (
Déclaration sur l'utilisation limitée des données (Google API Limited Use Policy)
Le responsable du traitement respecte strictement la Politique relative aux données utilisateur des services Google API (Google API Services User Data Policy). Nous ne fournissons, ne vendons, ne transférons ni ne partageons les données obtenues par le biais des interfaces Google API avec aucun tiers (y compris les plateformes publicitaires, les courtiers en données ou d'autres réseaux d'information). Ces données ne sont pas utilisées à des fins de marketing, de profilage des utilisateurs ou d'affichage de publicités personnalisées.
Les mots de passe d'accès de l'utilisateur au compte Google ne sont jamais stockés sur les serveurs du responsable du traitement.
2. Diagnostic, analyse et tiers
L'application n'effectue pas de collecte passive de données en arrière-plan. Le traitement des données techniques a lieu exclusivement dans le but d'optimiser la stabilité.
- Outils d'analyse : Aucun outil d'analyse ou de marketing tiers (par exemple, Google Analytics, Firebase Analytics, Sentry, Facebook SDK) n'est intégré à l'application pour suivre le comportement, les préférences ou la durée d'utilisation de l'application.
- Signalement volontaire des erreurs et suggestions : L'utilisateur a la possibilité d'envoyer un rapport d'erreur manuellement (depuis les paramètres) ou en secouant l'appareil. Ce rapport comprend une description textuelle saisie par l'utilisateur et une capture d'écran. Parallèlement, seules des données techniques et anonymisées sont envoyées : type d'appareil, version de l'Android SDK, version de la surcouche du système d'exploitation et type de lanceur (launcher).
- Infrastructure de traduction : Les services de traduction sont fournis via l'interface Voltaire Cloud (protégée par Cloudflare). Les textes des titres et des résumés d'articles sont envoyés pour un traitement unique par le modèle Gemini 2.5 Flash Lite et sont supprimés immédiatement après la génération de la traduction. Aucun texte n'est stocké ni archivé sur nos serveurs.
- Rapports d'erreurs système (Crash logs) : En cas de défaillance critique de l'application, un journal d'erreurs technique anonyme peut être mis à la disposition du responsable du traitement via la plateforme Google Play Console, uniquement si l'utilisateur a donné son consentement global dans le système d'exploitation Android pour partager les données de diagnostic avec les développeurs.
3. Base juridique et droits des personnes concernées (GDPR)
Le traitement des données à caractère personnel est effectué conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil (GDPR) sur la base des fondements juridiques suivants :
- Exécution d'un contrat (article 6, paragraphe 1, point b) du GDPR) : L'authentification via Google et le traitement de l'identifiant du compte dans la version Voltaire Pro sont nécessaires à la fourniture du service contractuellement convenu (traductions, gestion de licence, synchronisation cloud).
- Intérêt légitime (article 6, paragraphe 1, point f) du GDPR) : Traitement des rapports d'erreurs soumis volontairement dans le but d'accroître la stabilité et la sécurité de l'application.
Droits des utilisateurs (personnes concernées) :
-
Droit à l'effacement (Droit à l'oubli) :
- Données locales : Elles peuvent être supprimées à tout moment en désinstallant l'application ou en effaçant les données de l'application dans les paramètres du système Android.
- Données cloud : Les utilisateurs de Voltaire Pro peuvent supprimer définitivement et irréversiblement leurs données serveur (l'enregistrement du compte, les données de synchronisation chiffrées et l'historique de consommation de jetons) à tout moment directement dans l'application — Paramètres → Synchronisation → Mes données → “Supprimer mes données serveur” — ou sur demande à l'adresse e-mail de contact de l'opérateur. La suppression prend effet immédiatement et ne peut être annulée ; les données sur l'appareil de l'utilisateur restent intactes.
- Droit à la portabilité des données : L'utilisateur peut exporter ses listes de flux d'actualité abonnés au format OPML standard à tout moment. Les données de synchronisation côté serveur peuvent être téléchargées dans l'application (Paramètres → Synchronisation → Mes données → “Télécharger mes données”) au format JSON ; comme elles sont chiffrées, seul l'utilisateur peut les lire en utilisant sa propre clé, qui peut être exportée depuis le même écran.
- Droit d'accès aux données : L'étendue des données traitées est entièrement transparente et accessible directement dans l'interface utilisateur de l'application.
4. Champ d'application géographique et restriction territoriale
L'application Voltaire Reader est développée, localisée et distribuée exclusivement pour les utilisateurs résidant ou établis sur le territoire de l'Union européenne (UE), du Royaume-Uni (UK) et de l'Ukraine.
L'application n'est pas destinée aux marchés situés en dehors des régions définies ci-dessus (par exemple, États-Unis, Canada, Chine) et n'y propose pas ses services de manière ciblée. Le responsable du traitement ne garantit pas la conformité avec la législation sur la protection des données à caractère personnel en vigueur dans d'autres pays tiers (par exemple, California Consumer Privacy Act – CCPA).
5. Protection de la vie privée des mineurs
L'application n'est pas destinée aux personnes de moins de 13 ans. Le responsable du traitement ne traite pas sciemment les données à caractère personnel de mineurs. En cas de découverte d'une collecte involontaire de données d'un mineur sans le consentement vérifiable d'un représentant légal, ces données seront supprimées sans délai.
6. Autorisations du système d'exploitation Android
Pour le bon fonctionnement de ses fonctionnalités, l'application requiert l'octroi des autorisations système suivantes, que l'utilisateur peut révoquer à tout moment dans les paramètres du système :
- Accès au stockage (Espace de stockage / Disque) : Requis exclusivement aux fins d'importation et d'exportation locales des listes de canaux au format OPML vers/depuis la mémoire de l'appareil. L'application n'accède à aucun autre fichier, photographie ou fichier multimédia.
- Envoi de notifications (Notifications) : Sert à l'envoi d'alertes concernant les mises à jour de contenu, les messages système importants ou les informations relatives à l'état de l'abonnement et de la période d'essai.
L'application ne requiert ni n'utilise aucune autre autorisation matérielle ou système sensible (localisation, appareil photo, microphone, contacts).