Politique de confidentialité
Dernière mise à jour : 25 septembre 2026
La présente politique décrit la manière dont BAUGEY MATHEO, exerçant sous le nom commercial DEVOLIM (ci-après « l'éditeur », « nous »), traite les données personnelles des utilisateurs de l'application mobile Faux Appel et du site fauxappel.devolim.fr. Ces traitements sont soumis au règlement (UE) 2016/679 du 27 avril 2016 (le « RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés ». L'éditeur agit en qualité de responsable de traitement.
En résumé. Faux Appel fonctionne sans compte : nous ne savons ni qui vous êtes, ni où vous êtes. Le prénom que vous saisissez, les noms que vous donnez à vos proches, leurs photos et les voix que vous enregistrez restent sur votre téléphone et ne nous sont jamais transmis. Sur iPhone, pour que l'appel sonne à l'heure même quand l'application est fermée, un serveur situé dans l'Union européenne reçoit trois choses et rien d'autre : un identifiant d'appel tiré au hasard, l'heure à laquelle il doit sonner, et le jeton de notification que votre iPhone reçoit d'Apple. Ce serveur ignore qui doit vous appeler et pourquoi. Ces lignes s'effacent seules 48 heures après l'appel. Sur Android, l'appel est programmé sur le téléphone lui-même : aucun serveur n'intervient. Aucune publicité, aucun traceur publicitaire, aucune revente de données. L'application mesure son propre usage et remonte ses plantages, pour être corrigée : cette mesure est active par défaut et se coupe dans les réglages, rubrique « Confidentialité ».
1. Responsable du traitement
BAUGEY MATHEO, exerçant sous le nom commercial DEVOLIM
248 rue de Bègles, 33800 Bordeaux, France
SIREN : 948 000 757
Courriel : [email protected]
Compte tenu de la nature et du volume des traitements, la désignation d'un délégué à la protection des données n'est pas requise au titre de l'article 37 du RGPD. Toute demande relative aux données personnelles peut être adressée à l'adresse ci-dessus.
2. Principes retenus
L'application a été conçue pour fonctionner en traitant le moins de données possible, en application des articles 5 et 25 du RGPD (minimisation, protection des données dès la conception et par défaut). Concrètement :
- aucun compte : ni inscription, ni identifiant, ni mot de passe, ni adresse électronique demandée pour utiliser l'application ;
- aucun accès au carnet d'adresses, à la localisation, au calendrier, aux messages ou au journal d'appels réel de votre téléphone ;
- aucune publicité et aucun traceur publicitaire : l'application n'intègre pas de régie et ne demande pas l'autorisation de suivi entre applications ;
- aucun contenu d'appel transmis : le nom affiché, les photos et les enregistrements restent sur votre appareil ; seuls les identifiants de catalogue du personnage et du motif choisis figurent dans la mesure d'usage, que vous pouvez couper (§ 3.2) ;
- aucune revente, location ou cession de données à des tiers à des fins commerciales, publicitaires ou statistiques.
3. Données traitées
3.1 Données conservées sur votre appareil
Les éléments suivants sont enregistrés dans l'espace de stockage privé de l'application, sur votre téléphone. Ils ne sont transmis ni à l'éditeur, ni à un tiers :
- un identifiant technique aléatoire, tiré au hasard au premier lancement, qui tient lieu de clé pour vos réglages ; il ne désigne aucune personne et n'est pas rapproché d'un identifiant publicitaire ;
- les réponses du parcours d'entrée : le prénom que vous saisissez, le sexe et la tranche d'âge déclarés, qui servent uniquement à accorder les textes de l'application et à proposer les situations pertinentes ;
- les personnages choisis, les noms d'affichage que vous leur donnez, les motifs d'appel sélectionnés ;
- les photos et les enregistrements de voix des proches que vous ajoutez vous-même (voir § 4) ;
- les appels programmés et l'historique des appels passés dans l'application ;
- l'état de votre abonnement conservé en mémoire, les compteurs d'usage et vos réglages.
Vous pouvez effacer l'ensemble à tout moment depuis Réglages › Supprimer mes données, ou en désinstallant l'application. Si vous avez activé la sauvegarde de votre appareil, ces fichiers peuvent y être repris : la sauvegarde relève alors d'Apple ou de Google et des réglages de votre compte, non de l'éditeur.
3.2 Données transmises
Programmer un appel sur Android. L'appel est confié à une alarme du système, sur le téléphone lui-même. Rien n'est transmis à nos serveurs.
Programmer un appel sur iPhone. Pour que le téléphone sonne à l'heure prévue alors que l'application est fermée, l'appel doit être déclenché de l'extérieur, par une notification d'appel envoyée via le service de notifications d'Apple. Nos serveurs reçoivent alors, et uniquement pour cela :
- un identifiant d'appel aléatoire, tiré au hasard sur l'appareil ;
- l'instant auquel l'appel doit sonner ;
- le jeton de notification attribué à votre appareil par Apple, et l'environnement de notification utilisé ;
- une empreinte (fonction de hachage SHA-256) calculée sur votre appareil à partir de l'identifiant technique décrit au § 3.1, qui ne sert qu'à compter les appels d'un même appareil. L'identifiant d'origine ne quitte pas le téléphone et ne peut pas être reconstitué à partir de l'empreinte.
Ce serveur ne reçoit ni le personnage, ni le motif, ni le nom affiché, ni le prénom, ni aucun contenu sonore : la notification ne contient que l'identifiant, et c'est l'appareil qui retrouve le reste chez lui. Un appel annulé est retiré immédiatement.
Limitation des abus. À la même empreinte sont associés des compteurs (nombre d'appels en attente, par jour et par semaine), destinés à empêcher qu'un tiers ne détourne le service et à borner les coûts de déclenchement.
Message envoyé depuis l'application. Si vous utilisez la page « Nous écrire », nous recevons la note que vous attribuez, le type de message, son texte, la plateforme, la langue de l'application, sa version, deux compteurs d'usage et l'empreinte d'appareil décrite ci-dessus. Le contenu du message est libre : n'y faites pas figurer de données sensibles ni d'informations concernant des tiers.
Mesure d'usage et rapports de plantage. L'application transmet des statistiques d'usage (écrans ouverts, actions effectuées, et pour chaque appel programmé l'identifiant de catalogue du personnage et du motif choisis, par exemple « maman » et « dîner », jamais le nom que vous avez donné à un proche) et des rapports de plantage (modèle d'appareil, version du système, état technique au moment de l'incident) au moyen de Firebase Analytics et Firebase Crashlytics. Cette collecte est active par défaut et repose sur notre intérêt légitime à corriger les défauts de l'application et à savoir quelles fonctions servent réellement. Elle vous est annoncée au premier lancement, sous le bouton qui termine le parcours d'entrée, avant que la moindre donnée ne soit enregistrée : poursuivre vaut acceptation de la présente politique. Vous pouvez vous y opposer à tout moment depuis les réglages de l'application, rubrique « Confidentialité » : la coupure prend effet immédiatement et plus rien n'est envoyé. Si la tranche d'âge déclarée au parcours d'entrée est « moins de 18 ans », la mesure d'usage part coupée sans rien avoir à faire. Ces données ne servent à aucune fin publicitaire et ne sont cédées à aucun tiers ; les signaux publicitaires de Google sont désactivés dans l'application.
Authenticité de l'application. Avant toute demande adressée à nos serveurs, le mécanisme App Attest d'Apple (sur iPhone) ou l'API Play Integrity de Google (sur Android) délivre une attestation confirmant que la demande provient bien d'une installation authentique de l'application. Cette attestation ne contient aucune donnée relative à votre identité.
Réglages à distance. L'application télécharge des paramètres de fonctionnement (limites d'usage, options activées) depuis Firebase Remote Config. Cet échange ne transmet aucune donnée personnelle.
4. Les proches que vous ajoutez
L'application permet d'ajouter des personnages personnels, avec un nom, une photographie et des enregistrements de voix. Ces fichiers sont enregistrés dans l'espace privé de l'application, sur votre téléphone, et ne nous sont jamais transmis : nous n'y avons aucun accès, aucune copie n'en est faite sur un serveur.
L'image et la voix d'une personne sont des données personnelles la concernant et relèvent aussi du droit à l'image. Dès lors que vous enregistrez un proche, vous agissez sous votre propre responsabilité et il vous appartient :
- de recueillir son accord préalable et explicite avant d'enregistrer sa voix ou d'utiliser son image dans l'application ;
- de ne jamais enregistrer les paroles d'une personne à son insu : l'article 226-1 du Code pénal réprime le fait de porter atteinte à l'intimité de la vie privée d'autrui en captant, sans le consentement de son auteur, des paroles prononcées à titre privé ou confidentiel, et l'article 226-2 en réprime la conservation et la diffusion ;
- de supprimer ces fichiers dès que la personne le demande, ce que l'application permet en une action, fichiers audio et photo compris.
L'usage que vous faites de ces enregistrements vous incombe. L'éditeur, qui n'y a pas accès, ne peut en répondre.
5. Bases légales
| Finalité | Base légale |
|---|---|
| Faire sonner à l'heure un appel que vous avez programmé | Exécution du contrat, article 6.1.b du RGPD |
| Fournir et restaurer les fonctions de l'abonnement | Exécution du contrat, article 6.1.b |
| Limiter les abus, prévenir le détournement du service et borner ses coûts | Intérêt légitime, article 6.1.f |
| Répondre à un message que vous nous adressez | Intérêt légitime, article 6.1.f |
| Mesure d'usage et rapports de plantage | Intérêt légitime, article 6.1.f ; opposition possible à tout moment depuis les réglages de l'application |
| Conservation des pièces comptables relatives aux abonnements | Obligation légale, article 6.1.c |
6. Destinataires et sous-traitants
Les données décrites au § 3.2 ne sont accessibles qu'à l'éditeur et aux prestataires techniques suivants, qui agissent sur instruction et dans le cadre d'un contrat conforme à l'article 28 du RGPD :
| Prestataire | Rôle | Données concernées |
|---|---|---|
| Google Ireland Limited et Google LLC (Firebase, Google Cloud) | Exécution des fonctions serveur, base de données, planification du déclenchement, mesure d'usage, rapports de plantage, réglages à distance, contrôle d'authenticité | Identifiant d'appel, heure, jeton de notification, empreinte d'appareil, compteurs, messages envoyés, statistiques d'usage et diagnostics sauf si vous avez désactivé la mesure d'usage |
| Apple Inc. et Apple Distribution International Ltd | Distribution de l'application, service de notifications, encaissement des achats, attestation d'authenticité | Jeton de notification, données de compte et de paiement traitées par Apple pour son propre compte, auxquelles l'éditeur n'a pas accès |
| Google Ireland Limited (Google Play) | Distribution de l'application sur Android, encaissement des achats, attestation d'authenticité (Play Integrity) | Données de compte et de paiement traitées par Google pour son propre compte, auxquelles l'éditeur n'a pas accès |
| RevenueCat, Inc. | Gestion technique des abonnements et restauration des achats | Identifiant d'achat anonyme, reçu délivré par la boutique, état de l'abonnement |
| LWS (Ligne Web Services SAS) | Hébergement du présent site | Journaux techniques du serveur web |
Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales.
7. Transferts hors Union européenne
Les fonctions serveur et la file de déclenchement sont configurées dans la région europe-west1 (Belgique) : le traitement qui décide d'envoyer l'appel a lieu dans l'Union européenne.
La base de données qui conserve les éléments du § 3.2, en revanche, est
hébergée aux États-Unis (multirégion nam5 de Google Cloud).
Y sont stockés l'identifiant d'appel, l'heure, le jeton de notification, l'empreinte
d'appareil et ses compteurs, ainsi que les messages envoyés depuis la page « Nous écrire ».
Ce sont les seules données concernées : ni le prénom, ni les photos, ni les enregistrements,
ni le contenu des appels, qui ne quittent jamais votre téléphone.
D'autres prestataires sont établis aux États-Unis ou peuvent y réaliser des opérations de maintenance et de support, notamment pour la mesure d'usage, les rapports de plantage et la gestion des abonnements. Ce transfert de la base de données, comme les précédents, est encadré par les clauses contractuelles types adoptées par la Commission européenne le 4 juin 2021, complétées, lorsque le prestataire y a souscrit, par sa certification au titre du cadre de protection des données UE-États-Unis (Data Privacy Framework), reconnu adéquat par la décision d'exécution de la Commission du 10 juillet 2023.
8. Durées de conservation
| Donnée | Durée |
|---|---|
| Appel programmé : identifiant, heure, jeton de notification | Effacement automatique 48 heures après l'heure prévue de l'appel, par une politique de suppression programmée |
| Compteurs d'usage rattachés à l'empreinte d'appareil | Fenêtres glissantes de 24 heures et de 7 jours ; le relevé, qui ne contient que des nombres et une empreinte, est conservé tant que l'appareil utilise le service |
| Message envoyé depuis l'application | 2 ans, puis effacement automatique |
| Statistiques d'usage, sauf désactivation de votre part | 14 mois au plus |
| Rapports de plantage, sauf désactivation de votre part | 90 jours |
| Données enregistrées sur votre appareil (§ 3.1 et § 4) | Jusqu'à leur suppression par vous, ou la désinstallation de l'application |
| Pièces comptables relatives aux abonnements | 10 ans, conformément à l'article L.123-22 du Code de commerce |
9. Abonnements et achats
Les abonnements sont souscrits et encaissés par Apple, dans le cadre de l'App Store, ou par Google, dans le cadre de Google Play. L'éditeur ne voit ni votre identité, ni votre adresse, ni vos coordonnées bancaires, et n'a accès à aucun moyen de paiement. Apple et Google traitent ces informations pour leur propre compte, selon leur propre politique de confidentialité.
La société RevenueCat, Inc. intervient comme sous-traitant technique pour vérifier le reçu délivré par la boutique, connaître l'état de votre abonnement et permettre sa restauration sur un nouvel appareil. Elle reçoit un identifiant d'achat anonyme, sans lien avec votre identité.
10. Sécurité
Des mesures techniques et organisationnelles appropriées sont mises en œuvre au titre de l'article 32 du RGPD :
- toutes les communications avec nos serveurs sont chiffrées en transit (TLS) ;
- la base de données est fermée en lecture comme en écriture : aucun accès direct n'est possible depuis un appareil, seules les fonctions serveur y écrivent ;
- chaque appel à ces fonctions est précédé d'une attestation d'authenticité de l'application (App Attest sur iPhone, Play Integrity sur Android), ce qui écarte les demandes qui ne proviennent pas de l'application ;
- les clés de notification sont conservées dans un coffre de secrets, jamais dans le code ;
- des quotas par appareil, appliqués de façon transactionnelle, limitent les usages anormaux ;
- les données sont minimisées à la source : ce qui n'a pas besoin de quitter l'appareil n'en sort pas.
Aucun système n'est infaillible. En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, la CNIL en serait informée dans les 72 heures et vous en seriez avisé dans les conditions des articles 33 et 34 du RGPD.
11. Site web
Le présent site est statique. Il ne dépose aucun cookie, n'utilise aucun outil de mesure d'audience et n'intègre aucun bouton de réseau social. Les polices de caractères sont hébergées sur nos propres serveurs : votre visite ne provoque aucune requête vers un domaine tiers, et notamment aucune vers Google Fonts.
L'hébergeur conserve des journaux techniques (adresse IP, date et heure de la requête, page demandée, type de navigateur) aux fins de sécurité et de bon fonctionnement du serveur, sur le fondement de l'intérêt légitime, pour une durée n'excédant pas six mois.
12. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés). Ces droits s'exercent par courriel à [email protected]. Il est répondu dans un délai d'un mois, qui peut être prolongé de deux mois en cas de demande complexe.
Deux précisions tiennent à la conception de l'application. D'abord, les données décrites au § 3.1 sont sous votre seul contrôle : l'effacement s'obtient immédiatement depuis Réglages › Supprimer mes données, sans avoir à nous écrire. Ensuite, les données décrites au § 3.2 ne sont rattachées à aucune identité, mais à une empreinte technique : conformément à l'article 11 du RGPD, nous ne sommes pas en mesure de les relier à une personne et ne conserverons pas d'informations supplémentaires à seule fin de le permettre. Si vous souhaitez exercer vos droits sur ces données, indiquez-nous dans votre demande les éléments qui permettent de les retrouver, notamment la date et l'heure d'un appel programmé ou le texte d'un message envoyé depuis l'application.
13. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l'informatique et des libertés : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur cnil.fr.
14. Mineurs
L'application n'est pas destinée aux enfants. En France, l'âge du consentement numérique est fixé à 15 ans par l'article 45 de la loi Informatique et Libertés : en dessous de cet âge, l'utilisation de l'application suppose l'autorisation du titulaire de l'autorité parentale, qui peut à tout moment exercer les droits décrits au § 12. Lorsque la tranche d'âge « moins de 18 ans » est déclarée au parcours d'entrée, la mesure d'usage et les rapports de plantage sont désactivés d'office sur cet appareil. Nous ne demandons ni ne collectons sciemment de données permettant d'identifier un mineur ; si vous constatez qu'un enfant a fourni des informations, écrivez-nous et elles seront effacées.
15. Modifications
La présente politique peut être modifiée pour tenir compte d'évolutions légales ou techniques. La date de dernière mise à jour figure en tête de page ; les modifications substantielles sont signalées dans l'application.