← Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 25 septembre 2026

La présente politique décrit la manière dont BAUGEY MATHEO, exerçant sous le nom commercial DEVOLIM (ci-après « l'éditeur », « nous »), traite les données personnelles des utilisateurs de l'application mobile Faux Appel et du site fauxappel.devolim.fr. Ces traitements sont soumis au règlement (UE) 2016/679 du 27 avril 2016 (le « RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés ». L'éditeur agit en qualité de responsable de traitement.

En résumé. Faux Appel fonctionne sans compte : nous ne savons ni qui vous êtes, ni où vous êtes. Le prénom que vous saisissez, les noms que vous donnez à vos proches, leurs photos et les voix que vous enregistrez restent sur votre téléphone et ne nous sont jamais transmis. Sur iPhone, pour que l'appel sonne à l'heure même quand l'application est fermée, un serveur situé dans l'Union européenne reçoit trois choses et rien d'autre : un identifiant d'appel tiré au hasard, l'heure à laquelle il doit sonner, et le jeton de notification que votre iPhone reçoit d'Apple. Ce serveur ignore qui doit vous appeler et pourquoi. Ces lignes s'effacent seules 48 heures après l'appel. Sur Android, l'appel est programmé sur le téléphone lui-même : aucun serveur n'intervient. Aucune publicité, aucun traceur publicitaire, aucune revente de données. L'application mesure son propre usage et remonte ses plantages, pour être corrigée : cette mesure est active par défaut et se coupe dans les réglages, rubrique « Confidentialité ».

1. Responsable du traitement

BAUGEY MATHEO, exerçant sous le nom commercial DEVOLIM
248 rue de Bègles, 33800 Bordeaux, France
SIREN : 948 000 757
Courriel : [email protected]

Compte tenu de la nature et du volume des traitements, la désignation d'un délégué à la protection des données n'est pas requise au titre de l'article 37 du RGPD. Toute demande relative aux données personnelles peut être adressée à l'adresse ci-dessus.

2. Principes retenus

L'application a été conçue pour fonctionner en traitant le moins de données possible, en application des articles 5 et 25 du RGPD (minimisation, protection des données dès la conception et par défaut). Concrètement :

3. Données traitées

3.1 Données conservées sur votre appareil

Les éléments suivants sont enregistrés dans l'espace de stockage privé de l'application, sur votre téléphone. Ils ne sont transmis ni à l'éditeur, ni à un tiers :

Vous pouvez effacer l'ensemble à tout moment depuis Réglages › Supprimer mes données, ou en désinstallant l'application. Si vous avez activé la sauvegarde de votre appareil, ces fichiers peuvent y être repris : la sauvegarde relève alors d'Apple ou de Google et des réglages de votre compte, non de l'éditeur.

3.2 Données transmises

Programmer un appel sur Android. L'appel est confié à une alarme du système, sur le téléphone lui-même. Rien n'est transmis à nos serveurs.

Programmer un appel sur iPhone. Pour que le téléphone sonne à l'heure prévue alors que l'application est fermée, l'appel doit être déclenché de l'extérieur, par une notification d'appel envoyée via le service de notifications d'Apple. Nos serveurs reçoivent alors, et uniquement pour cela :

Ce serveur ne reçoit ni le personnage, ni le motif, ni le nom affiché, ni le prénom, ni aucun contenu sonore : la notification ne contient que l'identifiant, et c'est l'appareil qui retrouve le reste chez lui. Un appel annulé est retiré immédiatement.

Limitation des abus. À la même empreinte sont associés des compteurs (nombre d'appels en attente, par jour et par semaine), destinés à empêcher qu'un tiers ne détourne le service et à borner les coûts de déclenchement.

Message envoyé depuis l'application. Si vous utilisez la page « Nous écrire », nous recevons la note que vous attribuez, le type de message, son texte, la plateforme, la langue de l'application, sa version, deux compteurs d'usage et l'empreinte d'appareil décrite ci-dessus. Le contenu du message est libre : n'y faites pas figurer de données sensibles ni d'informations concernant des tiers.

Mesure d'usage et rapports de plantage. L'application transmet des statistiques d'usage (écrans ouverts, actions effectuées, et pour chaque appel programmé l'identifiant de catalogue du personnage et du motif choisis, par exemple « maman » et « dîner », jamais le nom que vous avez donné à un proche) et des rapports de plantage (modèle d'appareil, version du système, état technique au moment de l'incident) au moyen de Firebase Analytics et Firebase Crashlytics. Cette collecte est active par défaut et repose sur notre intérêt légitime à corriger les défauts de l'application et à savoir quelles fonctions servent réellement. Elle vous est annoncée au premier lancement, sous le bouton qui termine le parcours d'entrée, avant que la moindre donnée ne soit enregistrée : poursuivre vaut acceptation de la présente politique. Vous pouvez vous y opposer à tout moment depuis les réglages de l'application, rubrique « Confidentialité » : la coupure prend effet immédiatement et plus rien n'est envoyé. Si la tranche d'âge déclarée au parcours d'entrée est « moins de 18 ans », la mesure d'usage part coupée sans rien avoir à faire. Ces données ne servent à aucune fin publicitaire et ne sont cédées à aucun tiers ; les signaux publicitaires de Google sont désactivés dans l'application.

Authenticité de l'application. Avant toute demande adressée à nos serveurs, le mécanisme App Attest d'Apple (sur iPhone) ou l'API Play Integrity de Google (sur Android) délivre une attestation confirmant que la demande provient bien d'une installation authentique de l'application. Cette attestation ne contient aucune donnée relative à votre identité.

Réglages à distance. L'application télécharge des paramètres de fonctionnement (limites d'usage, options activées) depuis Firebase Remote Config. Cet échange ne transmet aucune donnée personnelle.

4. Les proches que vous ajoutez

L'application permet d'ajouter des personnages personnels, avec un nom, une photographie et des enregistrements de voix. Ces fichiers sont enregistrés dans l'espace privé de l'application, sur votre téléphone, et ne nous sont jamais transmis : nous n'y avons aucun accès, aucune copie n'en est faite sur un serveur.

L'image et la voix d'une personne sont des données personnelles la concernant et relèvent aussi du droit à l'image. Dès lors que vous enregistrez un proche, vous agissez sous votre propre responsabilité et il vous appartient :

L'usage que vous faites de ces enregistrements vous incombe. L'éditeur, qui n'y a pas accès, ne peut en répondre.

5. Bases légales

FinalitéBase légale
Faire sonner à l'heure un appel que vous avez programmé Exécution du contrat, article 6.1.b du RGPD
Fournir et restaurer les fonctions de l'abonnement Exécution du contrat, article 6.1.b
Limiter les abus, prévenir le détournement du service et borner ses coûts Intérêt légitime, article 6.1.f
Répondre à un message que vous nous adressez Intérêt légitime, article 6.1.f
Mesure d'usage et rapports de plantage Intérêt légitime, article 6.1.f ; opposition possible à tout moment depuis les réglages de l'application
Conservation des pièces comptables relatives aux abonnements Obligation légale, article 6.1.c

6. Destinataires et sous-traitants

Les données décrites au § 3.2 ne sont accessibles qu'à l'éditeur et aux prestataires techniques suivants, qui agissent sur instruction et dans le cadre d'un contrat conforme à l'article 28 du RGPD :

PrestataireRôleDonnées concernées
Google Ireland Limited et Google LLC (Firebase, Google Cloud) Exécution des fonctions serveur, base de données, planification du déclenchement, mesure d'usage, rapports de plantage, réglages à distance, contrôle d'authenticité Identifiant d'appel, heure, jeton de notification, empreinte d'appareil, compteurs, messages envoyés, statistiques d'usage et diagnostics sauf si vous avez désactivé la mesure d'usage
Apple Inc. et Apple Distribution International Ltd Distribution de l'application, service de notifications, encaissement des achats, attestation d'authenticité Jeton de notification, données de compte et de paiement traitées par Apple pour son propre compte, auxquelles l'éditeur n'a pas accès
Google Ireland Limited (Google Play) Distribution de l'application sur Android, encaissement des achats, attestation d'authenticité (Play Integrity) Données de compte et de paiement traitées par Google pour son propre compte, auxquelles l'éditeur n'a pas accès
RevenueCat, Inc. Gestion technique des abonnements et restauration des achats Identifiant d'achat anonyme, reçu délivré par la boutique, état de l'abonnement
LWS (Ligne Web Services SAS) Hébergement du présent site Journaux techniques du serveur web

Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales.

7. Transferts hors Union européenne

Les fonctions serveur et la file de déclenchement sont configurées dans la région europe-west1 (Belgique) : le traitement qui décide d'envoyer l'appel a lieu dans l'Union européenne.

La base de données qui conserve les éléments du § 3.2, en revanche, est hébergée aux États-Unis (multirégion nam5 de Google Cloud). Y sont stockés l'identifiant d'appel, l'heure, le jeton de notification, l'empreinte d'appareil et ses compteurs, ainsi que les messages envoyés depuis la page « Nous écrire ». Ce sont les seules données concernées : ni le prénom, ni les photos, ni les enregistrements, ni le contenu des appels, qui ne quittent jamais votre téléphone.

D'autres prestataires sont établis aux États-Unis ou peuvent y réaliser des opérations de maintenance et de support, notamment pour la mesure d'usage, les rapports de plantage et la gestion des abonnements. Ce transfert de la base de données, comme les précédents, est encadré par les clauses contractuelles types adoptées par la Commission européenne le 4 juin 2021, complétées, lorsque le prestataire y a souscrit, par sa certification au titre du cadre de protection des données UE-États-Unis (Data Privacy Framework), reconnu adéquat par la décision d'exécution de la Commission du 10 juillet 2023.

8. Durées de conservation

DonnéeDurée
Appel programmé : identifiant, heure, jeton de notification Effacement automatique 48 heures après l'heure prévue de l'appel, par une politique de suppression programmée
Compteurs d'usage rattachés à l'empreinte d'appareil Fenêtres glissantes de 24 heures et de 7 jours ; le relevé, qui ne contient que des nombres et une empreinte, est conservé tant que l'appareil utilise le service
Message envoyé depuis l'application 2 ans, puis effacement automatique
Statistiques d'usage, sauf désactivation de votre part 14 mois au plus
Rapports de plantage, sauf désactivation de votre part 90 jours
Données enregistrées sur votre appareil (§ 3.1 et § 4) Jusqu'à leur suppression par vous, ou la désinstallation de l'application
Pièces comptables relatives aux abonnements 10 ans, conformément à l'article L.123-22 du Code de commerce

9. Abonnements et achats

Les abonnements sont souscrits et encaissés par Apple, dans le cadre de l'App Store, ou par Google, dans le cadre de Google Play. L'éditeur ne voit ni votre identité, ni votre adresse, ni vos coordonnées bancaires, et n'a accès à aucun moyen de paiement. Apple et Google traitent ces informations pour leur propre compte, selon leur propre politique de confidentialité.

La société RevenueCat, Inc. intervient comme sous-traitant technique pour vérifier le reçu délivré par la boutique, connaître l'état de votre abonnement et permettre sa restauration sur un nouvel appareil. Elle reçoit un identifiant d'achat anonyme, sans lien avec votre identité.

10. Sécurité

Des mesures techniques et organisationnelles appropriées sont mises en œuvre au titre de l'article 32 du RGPD :

Aucun système n'est infaillible. En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, la CNIL en serait informée dans les 72 heures et vous en seriez avisé dans les conditions des articles 33 et 34 du RGPD.

11. Site web

Le présent site est statique. Il ne dépose aucun cookie, n'utilise aucun outil de mesure d'audience et n'intègre aucun bouton de réseau social. Les polices de caractères sont hébergées sur nos propres serveurs : votre visite ne provoque aucune requête vers un domaine tiers, et notamment aucune vers Google Fonts.

L'hébergeur conserve des journaux techniques (adresse IP, date et heure de la requête, page demandée, type de navigateur) aux fins de sécurité et de bon fonctionnement du serveur, sur le fondement de l'intérêt légitime, pour une durée n'excédant pas six mois.

12. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés). Ces droits s'exercent par courriel à [email protected]. Il est répondu dans un délai d'un mois, qui peut être prolongé de deux mois en cas de demande complexe.

Deux précisions tiennent à la conception de l'application. D'abord, les données décrites au § 3.1 sont sous votre seul contrôle : l'effacement s'obtient immédiatement depuis Réglages › Supprimer mes données, sans avoir à nous écrire. Ensuite, les données décrites au § 3.2 ne sont rattachées à aucune identité, mais à une empreinte technique : conformément à l'article 11 du RGPD, nous ne sommes pas en mesure de les relier à une personne et ne conserverons pas d'informations supplémentaires à seule fin de le permettre. Si vous souhaitez exercer vos droits sur ces données, indiquez-nous dans votre demande les éléments qui permettent de les retrouver, notamment la date et l'heure d'un appel programmé ou le texte d'un message envoyé depuis l'application.

13. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l'informatique et des libertés : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur cnil.fr.

14. Mineurs

L'application n'est pas destinée aux enfants. En France, l'âge du consentement numérique est fixé à 15 ans par l'article 45 de la loi Informatique et Libertés : en dessous de cet âge, l'utilisation de l'application suppose l'autorisation du titulaire de l'autorité parentale, qui peut à tout moment exercer les droits décrits au § 12. Lorsque la tranche d'âge « moins de 18 ans » est déclarée au parcours d'entrée, la mesure d'usage et les rapports de plantage sont désactivés d'office sur cet appareil. Nous ne demandons ni ne collectons sciemment de données permettant d'identifier un mineur ; si vous constatez qu'un enfant a fourni des informations, écrivez-nous et elles seront effacées.

15. Modifications

La présente politique peut être modifiée pour tenir compte d'évolutions légales ou techniques. La date de dernière mise à jour figure en tête de page ; les modifications substantielles sont signalées dans l'application.