Politique de confidentialité de Squatoll
Date d'entrée en vigueur : 14 juillet 2026
Squatoll (« Squatoll », « nous ») est une application iOS qui vous permet de gagner du temps d'écran pour des applications sélectionnées en faisant des squats. La présente politique explique quelles informations l'application traite, la faible part d'entre elles qui quitte votre iPhone, ainsi que les choix dont vous disposez. En résumé : Squatoll ne comporte aucun compte utilisateur, vos données de fitness et de temps d'écran restent sur votre appareil, la vidéo de votre caméra ne quitte jamais votre iPhone, et les seules données que nous recevons sont des statistiques d'utilisation anonymes et des rapports d'incident.
1. Données qui restent sur votre appareil
Les éléments suivants sont stockés uniquement sur votre iPhone (dans le stockage privé de l'application) et ne nous sont jamais transmis, ni à nous ni à quiconque :
- Vidéo de la caméra et données de posture corporelle. Le comptage des squats s'effectue entièrement sur l'appareil grâce aux frameworks de vision embarqués d'Apple. La vidéo est traitée image par image en mémoire pour détecter votre mouvement de squat. Elle n'est jamais enregistrée, sauvegardée ni téléversée — ni par nous, ni par Apple pour notre compte.
- Vos choix de temps d'écran. Les applications que vous choisissez de bloquer sont représentées par des jetons opaques fournis par le framework Screen Time (Family Controls) d'Apple. Par conception d'Apple, Squatoll ne peut pas savoir de quelles applications il s'agit — nous ne recevons que des jetons anonymes, et ceux-ci ne quittent jamais votre appareil.
- Votre historique d'activité. Vos séances de squats, les minutes gagnées et dépensées, le solde de votre portefeuille, vos séries et vos récompenses.
- Votre prénom, si vous choisissez de le saisir dans les Réglages. Il sert uniquement à personnaliser les salutations et les notifications sur votre appareil et n'est jamais transmis nulle part.
La suppression de l'application entraîne la suppression de toutes ces données.
2. Données que nous recevons
Nous recevons deux catégories de données, toutes deux associées à un identifiant aléatoire généré par l'application — et non à votre nom, votre adresse e-mail, votre numéro de téléphone ou votre identifiant Apple :
Statistiques d'utilisation (PostHog)
Afin de comprendre quelles fonctionnalités fonctionnent et d'améliorer l'application, nous collectons des événements produit anonymes — par exemple : étapes d'intégration terminées, séance de squats achevée (avec le nombre de répétitions), écran consulté, pass démarré ou mis en pause, écran d'abonnement affiché. Les événements comportent un contexte technique de base : modèle d'appareil, version d'iOS, version de l'application et langue. Les événements analytiques n'incluent jamais votre nom, les données de votre caméra ni l'identité des applications que vous bloquez.
Retours que vous nous envoyez
Si vous utilisez « Envoyer un retour » dans les Réglages, le texte que vous rédigez nous est transmis avec l'identifiant anonyme et la version de l'application. Veuillez ne pas inclure d'informations personnelles dans vos retours, sauf si vous souhaitez que nous en disposions (par exemple, une adresse e-mail si vous souhaitez une réponse).
Rapports d'incident et d'erreur (Sentry)
Si l'application plante ou rencontre une erreur, un rapport technique est envoyé à Sentry, notre prestataire de surveillance des erreurs. Il contient les traces d'exécution, le modèle d'appareil, la version d'iOS et l'état de l'application au moment de l'incident — aucune donnée de fitness, aucune donnée de caméra, aucune identité d'application bloquée.
3. Paiements
Les abonnements sont achetés via Apple. Apple traite le paiement ; nous ne voyons jamais vos informations de paiement, votre adresse de facturation ni votre identifiant Apple. Nous recevons uniquement une confirmation anonyme du statut de l'abonnement via StoreKit d'Apple sur votre appareil.
4. Ce que nous ne faisons pas
- Nous ne vendons jamais vos données.
- Nous n'utilisons pas vos données à des fins de publicité tierce et nous ne vous suivons pas à travers les applications ou sites web d'autres entreprises.
- Nous n'avons aucun compte utilisateur ni aucun profil de vous côté serveur.
- Nous ne collectons pas sciemment de données auprès d'enfants. Squatoll est destiné aux utilisateurs âgés de 13 ans et plus.
5. Bases juridiques (utilisateurs UE/EEE/Royaume-Uni)
Lorsque le RGPD s'applique, nous traitons les données personnelles sur les bases suivantes :
- Intérêts légitimes (art. 6(1)(f) RGPD) : statistiques d'utilisation anonymes et rapports d'incident, afin de maintenir, sécuriser et améliorer l'Application. Nous avons choisi la configuration la moins intrusive possible : aucun compte, un identifiant aléatoire, un traitement hébergé dans l'UE, et aucune publicité ni suivi inter-applications.
- Exécution d'un contrat (art. 6(1)(b) RGPD) : fourniture de l'Application et de votre abonnement.
- Consentement (art. 6(1)(a) RGPD) : les retours que vous choisissez de nous envoyer. Vous les fournissez volontairement et pouvez en demander la suppression à tout moment.
Nous n'utilisons aucune prise de décision automatisée ni aucun profilage produisant des effets juridiques ou des effets similaires significatifs.
6. Prestataires de services et transferts internationaux
Nous faisons appel à deux sous-traitants, chacun lié par son propre accord de traitement des données :
| Prestataire | Finalité | Données |
|---|---|---|
| PostHog | Statistiques produit | Événements anonymes, contexte appareil/application, texte des retours |
| Sentry (Functional Software, Inc.) | Surveillance des incidents et des erreurs | Rapports d'incident, contexte appareil/application |
Apple (App Store, StoreKit, framework Screen Time) traite les achats et applique le blocage des applications dans le cadre même d'iOS, conformément à la propre politique de confidentialité d'Apple.
Où vos données sont stockées. Notre projet PostHog est hébergé sur le cloud européen de PostHog, et notre projet Sentry est hébergé dans la région de données UE (Allemagne) de Sentry — les données analytiques et les données d'incident sont donc stockées au sein de l'UE. Lorsque la société mère d'un prestataire est située en dehors de l'EEE (Sentry est une société américaine), les transferts sont encadrés par le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework) et/ou par les clauses contractuelles types de la Commission européenne, tel que prévu dans l'accord de traitement des données de chaque prestataire.
7. Durée de conservation
Les données analytiques et les données d'incident sont conservées par nos prestataires pendant une durée limitée (au maximum 24 mois), puis supprimées ou agrégées. Les données présentes sur votre appareil y demeurent jusqu'à ce que vous supprimiez l'application.
8. Vos droits
Vos droits dépendent de votre lieu de résidence ; les droits accordés par la législation d'une région ne s'étendent pas aux résidents d'autres régions.
Si vous résidez dans l'UE, l'EEE ou au Royaume-Uni (RGPD) : vous disposez du droit d'accéder à vos données personnelles, de les rectifier, de les effacer, de limiter leur traitement ou de vous y opposer, de retirer votre consentement (pour les traitements fondés sur le consentement, sans affecter les traitements antérieurs), et d'en recevoir une copie dans un format portable (portabilité des données). Vous avez également le droit d'introduire une réclamation auprès de votre autorité locale de protection des données.
Si vous résidez en Californie ou dans un autre État américain doté d'une loi sur la protection de la vie privée (CCPA/CPRA et lois similaires) : vous avez le droit de savoir quelles informations personnelles nous collectons, d'en demander la suppression ou la correction, et de ne pas subir de discrimination pour avoir exercé ces droits. Nous ne vendons ni ne partageons d'informations personnelles au sens où ces termes sont définis par le CCPA, de sorte qu'aucune demande d'exclusion (opt-out) n'est nécessaire.
Partout : les données que nous détenons étant rattachées à un identifiant anonyme, les moyens de contrôle les plus efficaces sont entre vos mains — la suppression de l'application efface toutes les données présentes sur l'appareil et met fin à toute collecte. Pour toute autre demande, y compris la suppression des données analytiques ou des retours, contactez-nous et nous donnerons suite à votre demande dans un délai de 30 jours.
9. Sécurité
Les données présentes sur votre appareil sont protégées par le cloisonnement (sandboxing) et le chiffrement d'iOS. Les données en transit vers nos prestataires sont chiffrées via TLS.
10. Modifications de la présente politique
Si nous modifions la présente politique, nous mettrons à jour cette page ainsi que la date d'entrée en vigueur. Si une modification étend de manière significative les données que nous collectons, nous vous en informerons dans l'application avant son entrée en vigueur.
11. Responsable du traitement et contact
Le responsable du traitement des opérations décrites dans la présente politique est :
Rashem Pandit Vorbergstr. 10A 10823 Berlin, Allemagne hello@squatoll.com
La présente politique est fournie en plusieurs langues à titre de commodité ; en cas de divergences, la version anglaise prévaut.