Politique de confidentialité — Loa
Dernière mise à jour: 13 août 2026
Cette politique explique comment l’application Loa — Leia, Ouça e Anote traite les informations. Le principe est simple : nous collectons le minimum nécessaire et vos documents restent les vôtres.
Responsable et contact
Le responsable de cette politique est islogicdev, un profil de développeur indépendant. Pour toute question de confidentialité et de protection des données, écrivez à islogicdev@gmail.com.
À qui s’applique cette politique
Cette politique s’applique à l’application « Loa — Leia, Ouça e Anote » (paquet com.islogicdev.reader), actuellement disponible en test ouvert sur Google Play. Le site islogicdev a sa propre politique, disponible sur la page Confidentialité.
Comment l’application fonctionne
Loa est un outil pour importer, organiser, lire et écouter les documents de l’utilisateur. Elle a été conçue en priorité locale :
- Elle fonctionne sans compte : les documents importés et les notes restent uniquement sur votre appareil.
- La lecture à voix haute est traitée sur l’appareil lui-même, avec le moteur vocal du système. Le contenu lu n’est pas envoyé à nos serveurs pour cette fonction.
- Vous choisissez les fichiers via le sélecteur du système. L’app ne parcourt pas votre stockage à la recherche de fichiers.
- Pas de catalogue de livres, pas de distribution ni de vente de contenu tiers, et aucun encouragement au piratage. Le contenu est toujours fourni par vous.
- Le Lecteur Web Pro n’ouvre que les pages publiques HTTPS que vous choisissez : la page est récupérée directement sur le site d’origine, le texte est extrait sur l’appareil et rien n’est envoyé aux serveurs d’islogicdev.
Données traitées et pourquoi
Le traitement dépend des fonctions choisies :
- Sans compte : documents, texte extrait, notes, favoris, catégories, progression et préférences restent sur l’appareil et ne sont pas envoyés aux serveurs islogicdev. Le moteur vocal choisi peut traiter le texte selon ses réglages et la politique de son fournisseur.
- Compte facultatif : e-mail, identifiant interne, fournisseur de connexion et données techniques d’authentification. islogicdev ne dispose jamais des mots de passe en clair.
- Offre publique actuelle : documents, texte extrait, notes, marque-pages, catégories, progression et préférences restent sur l’appareil et ne sont pas envoyés pour sauvegarde ou synchronisation. Les données créées pendant les tests fermés restent protégées et inaccessibles dans l’app tant que la fonction est suspendue, jusqu’à la suppression du compte ou au traitement opérationnel applicable.
- Abonnement : Google Play et RevenueCat traitent historique d’achats, produit, plan de base, identifiants de transaction, dates, environnement et état. Nous ne recevons ni numéro de carte ni données complètes de paiement.
- Sécurité et exploitation : les prestataires peuvent traiter adresse IP, en-têtes réseau et journaux techniques limités pour authentification, antifraude, diagnostic, disponibilité et incidents.
- Support : e-mail, message et pièces jointes choisies pour traiter la demande.
- Lecteur Web (Pro) : adresses visitées, texte extrait, cookies et cache restent uniquement dans la session privée de l’appareil et sont effacés à la sortie. Aucun historique de navigation n’est créé. Seuls les sites que vous enregistrez explicitement restent stockés, uniquement sur cet appareil. Si le Pro expire avec le Lecteur Web ouvert, la lecture s’arrête et les données temporaires de session sont effacées immédiatement.
- Métriques produit : cette option est activée par défaut et envoie uniquement des événements sans contenu sur les interactions avec les fonctions et le contexte technique autorisé. Ils sont agrégés en mémoire et conservés sur le serveur uniquement sous forme de compteurs quotidiens par événement, dimension autorisée et version de l’app. Nous n’envoyons jamais de documents, texte extrait, titres ou noms de fichiers, notes, marque-pages, recherches, audio, e-mail, identifiant de compte, identifiant publicitaire ou identifiant persistant de l’appareil.
- Sécurité des métriques : l’adresse IP peut être traitée temporairement par Supabase et d’autres fournisseurs d’infrastructure pendant la requête afin de limiter les abus et protéger le service. islogicdev ne l’inclut pas dans les métriques et ne la stocke pas sous forme brute dans la base d’analytics ; la portée technique dérivée expire sous dix minutes et n’est pas utilisée pour identifier, localiser ou profiler des personnes.
- Diagnostic des plantages : si l’app se ferme inopinément ou rencontre une erreur, des données techniques de diagnostic (type d’erreur, trace technique, modèle de l’appareil, versions du système et de l’app) peuvent être envoyées au service de surveillance Sentry afin d’identifier et de corriger le problème. Ces rapports n’incluent ni nom, ni e-mail, ni documents, ni notes, ni contenu lu.
Finalités et bases juridiques
- Exécution du service et du contrat : authentification, restauration des achats et fourniture des fonctions Free et Pro demandées.
- Consentement ou choix de l’utilisateur, le cas échéant : sélection de fichiers locaux et envoi de contenu au support.
- Intérêt légitime, après évaluation de la nécessité, de la proportionnalité et des garanties : protéger les comptes, prévenir la fraude, maintenir la disponibilité, comprendre l’adoption des fonctions, prioriser les améliorations et améliorer la gestion des abonnements.
- Obligations légales et exercice ou défense de droits.
Ce que nous ne faisons pas
- Aucune publicité, vente ou location de données personnelles.
- Aucune utilisation des documents, notes ou voix pour publicité, profilage comportemental ou entraînement d’IA.
- Aucun identifiant publicitaire ni SDK de suivi comportemental.
- Les métriques produit sont limitées à des compteurs agrégés sur les fonctions et le contexte technique autorisé ; elles ne révèlent pas le contenu lu, ne créent pas de profil individuel et n’incluent ni enregistrement d’écran ni relecture de session.
Autorisations de l’application
Sur Android, nous n’utilisons que le nécessaire :
- Notifications et service de lecture : pour maintenir la lecture à voix haute écran verrouillé et afficher les commandes.
- Accès aux fichiers : uniquement via les sélecteurs du système, pour importer ce que vous choisissez.
- Facturation Google Play : pour traiter les abonnements, si vous choisissez de vous abonner.
- Internet : utilisé lorsque vous ouvrez des pages dans le Lecteur Web, utilisez les fonctions de compte et d’abonnement ou, selon les options de l’app, envoyez des diagnostics de plantage et des métriques produit.
Partage avec des sous-traitants et tiers
Nous utilisons uniquement les services nécessaires et limitons les données à leur finalité :
- Google Play et identité Google : distribution, paiement, restauration et connexion Google.
- Supabase : authentification, base de données, fonctions backend, protection temporaire des anciens enregistrements de tests fermés, ainsi que réception, limitation des abus et agrégation des métriques produit.
- RevenueCat : validation des achats, état Pro, restauration et métriques opérationnelles.
- Moteur TTS Android choisi : génération vocale selon les réglages et la politique du fournisseur.
- Prestataire e-mail : messages d’authentification et de support.
- Autorités ou tiers uniquement en vertu de la loi, d’un ordre valide ou pour protéger droits et sécurité.
- Sentry (Functional Software, Inc.) : réception de rapports techniques de plantage et de diagnostic pour maintenir la stabilité de l’app, sans identifiants personnels directs.
- Resend : transmet à l’équipe le résumé opérationnel quotidien, composé uniquement de compteurs agrégés et sans contenu de lecture ni identifiant persistant.
Google, Supabase, RevenueCat, Sentry et Resend peuvent traiter des données hors du Brésil. Nous utilisons les contrats et garanties applicables aux transferts internationaux et restons responsables de la sélection et de la supervision des sous-traitants.
Sécurité et intégrité
- Communications backend chiffrées en transit.
- Base locale chiffrée et session dans le stockage sécurisé du système.
- Backend avec isolation utilisateur, Row Level Security, stockage privé et validation Pro côté serveur.
- Minimisation, moindre privilège, journaux sans contenu sensible et mises à jour régulières.
- Aucun système n’est invulnérable ; les incidents pertinents seront évalués et notifiés conformément à la loi.
Conservation et suppression
- Les données locales restent jusqu’à leur suppression ou la désinstallation.
- Le compte reste tant qu’il existe. Les anciens enregistrements de continuité des tests fermés, s’ils existent, restent protégés et sont supprimés avec le compte ou selon le processus opérationnel applicable, sauf conservation minimale légale, antifraude ou liée aux droits.
- Des copies résiduelles protégées peuvent subsister pendant des cycles de sauvegarde limités.
- Google Play et RevenueCat peuvent conserver des transactions selon leurs obligations et conditions.
- Les messages de support sont conservés uniquement le temps nécessaire.
- Les rapports techniques de plantage dans Sentry sont conservés jusqu’à 90 jours puis supprimés automatiquement, sans lien avec votre compte ou votre identité.
- Avant l’envoi, la file locale limitée de métriques reste au maximum sept jours et est effacée après confirmation du serveur ou lorsque vous désactivez l’option. Le serveur ne conserve aucun événement individuel, uniquement des compteurs quotidiens agrégés pendant au plus 180 jours afin de comparer l’évolution du produit et planifier des améliorations. Les portées techniques utilisées pour limiter les abus cessent d’être utilisées après dix minutes et sont supprimées par la routine à la minute suivante.
Suppression du compte et des données
Vous pouvez demander à tout moment la suppression de votre compte et des données associées. La marche à suivre est sur la page dédiée :
Vos droits
En vertu de la LGPD, vous pouvez demander la confirmation du traitement, l’accès, la rectification, l’anonymisation, la portabilité et la suppression de vos données, ainsi que des informations sur le partage et le retrait du consentement. Pour exercer un droit, écrivez à islogicdev@gmail.com. Nous répondons dans les meilleurs délais.
Les métriques produit sont activées par défaut. Vous pouvez les désactiver à tout moment dans Paramètres > Confidentialité > Partager les métriques d’utilisation. Loa fonctionne normalement sans elles. La désactivation arrête l’envoi de nouveaux événements et efface la file locale en attente.
Adolescents et protection des mineurs
Loa est destiné aux personnes de 13 ans ou plus et n’est pas conçu pour les moins de 13 ans. Les mineurs doivent utiliser comptes et fonctions en ligne avec l’autorisation requise localement. Leurs données sont traitées dans leur intérêt supérieur, sans publicité, chat, profilage ni vente.
Modifications de cette politique
Cette politique peut être mise à jour pour refléter des évolutions de l’app ou de la législation. Le cas échéant, la date en haut sera révisée. Les changements pertinents du traitement des données seront signalés avec un préavis raisonnable.