Document 003 — Politique de confidentialité

Politique de confidentialité

Dernière mise à jour · 10 septembre 2026

Interprétation et définitions

Définitions

Collecte et utilisation de vos données personnelles

Données personnelles

Lorsque vous utilisez notre Service, nous pouvons vous demander certaines informations personnelles permettant de vous contacter ou de vous identifier. Elles peuvent notamment comprendre :

Données d’utilisation

Les données d’utilisation sont collectées automatiquement lors de l’utilisation du Service. Pour les applications mobiles, elles peuvent comprendre le type d’appareil mobile utilisé, son système d’exploitation, les identifiants uniques de l’appareil et d’autres données de diagnostic.

Données d’apprentissage

Saintly enregistre les leçons terminées, vos résultats aux quiz, votre série de jours, les contenus sauvegardés, vos commentaires et vos conversations avec les fonctions d’IA de l’application afin de personnaliser votre parcours d’apprentissage et d’en assurer la continuité entre vos appareils.

Profil de foi (catégories particulières de données)

Lors de la prise en main, vous pouvez répondre à des questions facultatives sur votre rapport à la foi catholique : votre familiarité avec celle-ci, votre sentiment d’appartenance, votre motivation et votre tranche d’âge. Les réponses concernant les convictions religieuses constituant des catégories particulières de données au sens de l’article 9 du RGPD, nous les traitons uniquement avec votre consentement explicite (article 9, paragraphe 2, point a, du RGPD), donné en répondant aux questions. Elles servent exclusivement à personnaliser votre apprentissage, ne sont jamais utilisées à des fins publicitaires et sont supprimées avec votre compte.

Partage de vos données personnelles

Vos données personnelles peuvent être partagées dans les situations suivantes :

Nous ne vendons jamais vos données personnelles.

Backend de l’application & authentification — Convex et Clerk

Les données de votre compte et de votre apprentissage sont stockées chez Convex, notre fournisseur de backend et de base de données. La connexion est gérée par Clerk via Se connecter avec Apple, la connexion Google ou un code de vérification par e-mail sans mot de passe. Clerk reçoit votre nom et votre adresse e-mail (ou votre adresse relais Apple) et crée l’identifiant de compte sous lequel vos données sont stockées. Les données en transit sont chiffrées et l’accès est limité à votre compte.

Fonctions d’IA — Magisterium AI et OpenRouter

Saintly propose des fonctions de discussion avec une IA (le compagnon Glowy et des conversations avec des personnages représentant des saints). Avant votre premier message, l’application demande votre consentement. Lorsque vous utilisez ces fonctions :

Analyse du produit — PostHog

Nous utilisons PostHog pour comprendre l’utilisation de l’application et l’améliorer. PostHog traite des événements d’utilisation (écrans consultés, appuis, étapes de prise en main ou d’abonnement) associés à votre identifiant de compte, ainsi que le type d’appareil et la version de l’application. Ces données servent uniquement à améliorer le produit, jamais à des fins publicitaires, et ne sont pas partagées avec des tiers.

Abonnements — RevenueCat

Les abonnements Saintly Plus sont gérés par RevenueCat. RevenueCat reçoit votre identifiant d’utilisateur dans l’application, votre historique d’achats et les informations sur l’appareil nécessaires à la validation et à la restauration des achats, ainsi que les données d’attribution décrites ci-dessous. Les paiements intégrés sont traités par l’App Store d’Apple sur iOS ou Google Play sur Android ; nous n’avons jamais accès aux coordonnées complètes de votre carte de paiement.

Rapports de plantage — Sentry

Les rapports de plantage et d’erreur sont collectés par Sentry (type d’appareil, système d’exploitation, version de l’application et traces de pile). La relecture de session est désactivée et les rapports ne contiennent ni vos conversations ni vos informations personnelles.

Attribution publicitaire — Adjust, ATT & Apple Search Ads

Nous faisons la promotion de Saintly (par exemple avec Apple Search Ads) et mesurons l’efficacité des campagnes à l’aide du prestataire d’attribution Adjust et des frameworks d’Apple préservant la confidentialité (AdServices, SKAdNetwork). Au premier lancement, iOS affiche la demande App Tracking Transparency : l’identifiant publicitaire de votre appareil (IDFA) n’est utilisé pour attribuer les installations et les achats aux campagnes que si vous autorisez le suivi. Les résultats sont partagés avec le réseau diffusant la publicité sous forme agrégée ou pseudonymisée. Si vous refusez, l’IDFA n’est pas consulté. Base juridique : votre consentement (article 6, paragraphe 1, point a, du RGPD), modifiable à tout moment dans Réglages iOS → Confidentialité & sécurité → Suivi. Saintly n’affiche aucune publicité de tiers.

Notifications push & widgets

Si vous activez les notifications, un jeton push est enregistré avec votre compte et utilisé pour vous envoyer des rappels quotidiens de leçons et de série de jours via Expo et le service push de la plateforme : Apple Push Notification service sur iOS ou Google Firebase Cloud Messaging sur Android. Ce jeton est supprimé lorsque vous vous déconnectez ou désactivez les notifications. Sur iOS, les widgets de l’écran d’accueil (saint du jour, verset, série de jours) utilisent uniquement des données stockées localement sur votre appareil et ne transmettent rien.

Analyse du site — Vercel Web Analytics

Sous réserve de votre consentement explicite donné via le bandeau de cookies, le site Saintly (besaintly.app) utilise Vercel Web Analytics (Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, États-Unis) pour collecter des statistiques de fréquentation anonymes et agrégées — pages vues, localisation approximative à l’échelle du pays, type d’appareil et page d’origine.

Vercel Web Analytics fonctionne sans cookies. Il ne dépose aucun cookie, n’écrit pas dans le stockage local et ne conserve aucune autre donnée sur votre appareil. Les adresses IP sont hachées côté serveur et ne sont pas conservées. Aucun profil entre plusieurs sites n’est créé et aucune donnée n’est vendue à des tiers.

Données traitées : URL consultée, page d’origine, IP hachée, navigateur et système d’exploitation, localisation approximative, horodatage.

Base juridique : article 6, paragraphe 1, point a, du RGPD (consentement) et § 25, paragraphe 1, de la loi allemande TDDDG.

Transfert international : le traitement a lieu en partie aux États-Unis. Vercel adhère au cadre de protection des données UE–États-Unis ; des clauses contractuelles types conformes à l’article 46 du RGPD sont en place.

Conservation : les statistiques agrégées sont conservées pendant 12 mois au maximum.

Retrait du consentement : supprimez l’entrée saintly-consent du stockage local de votre navigateur pour que la demande réapparaisse au prochain chargement de page.

Plus d’informations : Politique de confidentialité de Vercel · Confidentialité de Vercel Analytics

Analyse facultative des campagnes

Sur les pages de campagne et de présentation des cours, PostHog n’est chargé qu’après votre consentement via le panneau d’analyse distinct. Il mesure les visites, les étapes de navigation et les clics sortants, y compris la source de la campagne, à l’aide d’un identifiant pseudonyme dans le stockage de session. Ces événements sont accompagnés de métadonnées du navigateur et de l’appareil. Cette implémentation utilise le point de réception des données de PostHog dans l’UE et désactive la capture automatique des clics et la relecture de session. Les thèmes de cours sélectionnés, les réponses aux questionnaires et les jetons d’activation d’achat ne sont pas transmis. Les clics sur le site ne prouvent ni une installation de l’application ni un achat. Vous pouvez retirer votre consentement via « Paramètres d’analyse » sur ces pages.

Cookies et stockage local

Le stockage local mémorise les préférences d’analyse sous saintly-consent et, sur les pages de campagne, sous saintly-campaign-analytics-v1. Après consentement à l’analyse des campagnes, PostHog utilise également le stockage de session pour des mesures pseudonymes. Ces pages restent utilisables si vous refusez l’analyse.

Base juridique : § 25, paragraphe 2, n° 2, de la loi allemande TDDDG (strictement nécessaire pour fournir un service expressément demandé par l’utilisateur).

Bases juridiques du traitement des données personnelles au titre du RGPD

Si vous vous trouvez dans l’Union européenne (UE), la base juridique de la collecte et de l’utilisation des informations personnelles décrites dans cette politique dépend des données collectées et du contexte précis de leur collecte :

Conservation de vos données personnelles

L’Entreprise ne conserve vos données personnelles que pendant la durée nécessaire aux finalités énoncées dans cette politique. Nous conservons et utilisons vos données personnelles dans la mesure nécessaire au respect de nos obligations légales.

Transfert de vos données personnelles

Vos informations peuvent être transférées et conservées sur des ordinateurs situés hors de votre État, province, pays ou autre juridiction, où la législation sur la protection des données peut être différente. Pour les résidents de l’Espace économique européen, l’Entreprise s’appuie sur des clauses contractuelles types comme mécanisme juridique de transfert international des données.

Vos droits au titre du RGPD

Si vous résidez dans l’Union européenne, vous disposez des droits suivants concernant vos données personnelles :

Supprimer vos données personnelles

Vous pouvez supprimer votre compte et les données personnelles associées à tout moment dans l’application (Réglages → Compte → Supprimer le compte) ou en nous envoyant un e-mail. Dans certains cas, nous pouvons conserver vos informations si la loi l’exige ou à des fins commerciales légitimes.

Sécurité de vos données personnelles

La sécurité de vos données personnelles nous importe, mais aucune méthode de transmission sur Internet ni de stockage électronique n’est sûre à 100 %. Nous nous efforçons d’utiliser des moyens commercialement acceptables pour protéger vos données personnelles, sans pouvoir garantir leur sécurité absolue.

Confidentialité des enfants

Notre Service ne s’adresse pas aux personnes de moins de 13 ans. Nous ne collectons pas sciemment d’informations permettant d’identifier des enfants de moins de 13 ans. Si vous êtes parent ou tuteur et savez que votre enfant nous a transmis des données personnelles, veuillez nous contacter.

Liens vers d’autres sites

Notre Service peut contenir des liens vers des sites que nous n’exploitons pas. Cette politique s’applique uniquement aux informations que nous collectons par l’intermédiaire du Service ; nous ne sommes pas responsables des pratiques de confidentialité des sites tiers.

Modifications de cette politique de confidentialité

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Nous vous informerons de tout changement en publiant la nouvelle politique sur cette page et en actualisant la date de « Dernière mise à jour ».

Nous contacter

Pour toute question concernant cette politique de confidentialité, vous pouvez nous contacter à l’adresse suivante :

Abenteuergeist
Widenmayerstraße 11
80538 München
Allemagne
info@abenteuergeist.com