Covey
Version 1.1.0
Cette politique de confidentialité décrit comment Covey (" nous ") recueille, utilise et protège les informations lorsque tu utilises l'appli mobile Covey (le " Service ").
Covey est chiffré de bout en bout. Nous sommes techniquement incapables de lire le contenu de tes messages, appels, photos, événements du calendrier, journaux d'humeur, réponses aux invites, fichiers du coffre-fort ou tout autre contenu personnel que tu stockes dans le Service. Ce document explique exactement ce que nous pouvons voir, ce que nous ne pouvons pas voir et ce que nous faisons avec les métadonnées opérationnelles qui permettent au service de fonctionner.
Tous les éléments suivants sont chiffrés de bout en bout. Les clés de chiffrement sont générées sur ton appareil et ne sont jamais transmises à nos serveurs. Nous ne détenons que du texte chiffré pour ces catégories :
Il s'agit d'une réalité technique, pas d'une promesse politique. Même si nous voulions lire ton contenu, nous ne pourrions pas le faire. Nous ne détenons pas les clés.
Lorsque tu crées un compte, nous recueillons :
Pour fournir le service, nous traitons :
Avec ton consentement, nous recueillons des rapports de crash anonymes par l'intermédiaire de Firebase Crashlytics. Les rapports comprennent la trace de pile, le modèle d'appareil, la version du système d'exploitation, la version de l'appli et la locale. Ils n'incluent jamais le contenu des messages, le contenu des photos, les noms, les informations de contact ou tout matériel de clé de chiffrement. Tu peux désactiver les diagnostics de crash à tout moment dans Paramètres → Confidentialité et sécurité → Diagnostic de crash.
Notre infrastructure cloud génère des journaux opérationnels qui peuvent inclure l'UID de ton compte, les horodatages des requêtes et les codes d'état HTTP. Ces journaux sont conservés environ 30 jours par Google Cloud Logging et utilisés uniquement pour diagnostiquer les problèmes de service.
Nous n'utilisons pas tes informations pour établir des profils publicitaires. Nous ne vendons pas, ne louons pas et n'échangeons pas tes informations avec qui que ce soit.
Le service s'appuie sur un petit nombre de fournisseurs d'infrastructure qui traitent les données en notre nom :
Ces fournisseurs ne voient que le texte chiffré de tout contenu personnel, ainsi que les métadonnées opérationnelles énumérées à la section 2.2. Ils sont contractuellement tenus d'utiliser les données uniquement pour fournir les services pour lesquels nous les avons engagés.
Lorsque l'un des partenaires tape sur Déconnecter (Paramètres → Déconnecter), un processus de nettoyage automatisé s'exécute en quelques minutes et supprime toutes les données partagées côté serveur : Fichiers Coffre-fort, événements du calendrier, enveloppes de chat, réponses aux invites, journaux d'humeur, sauvegardes chiffrées associées au Pair. Le contenu déjà téléchargé dans la base de données locale de l'un ou l'autre appareil reste sur cet appareil.
Lorsque tu appuies sur Supprimer le compte (Paramètres → Supprimer le compte), la suppression est immédiate et irréversible :
Les journaux opérationnels de Cloud Function contenant ton UID peuvent rester dans Google Cloud Logging pendant environ 30 jours avant que la rotation automatique ne les supprime.
Selon ta juridiction, tu as des droits concernant tes données personnelles. Pour exercer l'un des droits suivants, contacte-nous à [email protected] :
Nous nous efforçons de répondre aux demandes dans un délai de 30 jours. Nous ne te facturerons pas de frais pour une demande, sauf si elle est manifestement infondée ou excessive.
Si tu te trouves dans l'Union européenne, l'Espace économique européen ou le Royaume-Uni, le règlement général sur la protection des données s'applique.
Les résidents de Californie ont des droits en vertu de la loi californienne sur la protection de la vie privée des consommateurs (CCPA), telle qu'amendée par la CPRA :
Le service est destiné aux utilisateurs âgés de 17 ans ou plus. Nous ne recueillons pas sciemment d'informations personnelles auprès de personnes de moins de 17 ans. Si nous apprenons que nous avons recueilli des informations auprès d'une personne de moins de 17 ans, nous fermerons immédiatement le compte et supprimerons toutes les données associées.
Nous utilisons des primitives cryptographiques standard :
Aucun système de sécurité n'est parfait. Si tu découvres une vulnérabilité, divulgue-la de manière responsable à [email protected].
Nous répondons aux demandes légales valides conformément à la loi applicable. Le Service étant chiffré de bout en bout, le contenu de tes communications et des fichiers stockés ne nous est pas accessible et ne peut donc pas être fourni en réponse à une demande, une ordonnance du tribunal ou un mandat.
Nous ne pouvons fournir que les informations que nous détenons, qui se limitent aux identifiants de compte (UID, méthode de connexion, horodatage de l'enregistrement), à la relation d'appariement (quel UID est associé à quoi), au niveau d'abonnement, aux métadonnées opérationnelles sur l'acheminement des messages (comptes, horodatages, tailles - jamais le contenu), et aux drapeaux de livraison des notifications push.
Nous pouvons mettre à jour la présente politique de temps à autre. Si nous apportons des modifications importantes, nous t'en informerons par notification in-app et/ou par courriel au moins 30 jours avant l'entrée en vigueur des modifications. La Politique mise à jour sera disponible dans l'appli et sur notre site web. L'utilisation continue du service après la date d'entrée en vigueur de la Politique révisée constitue une acceptation.
Pour toutes les demandes relatives à la confidentialité et aux droits des données - accès, suppression, portabilité, GDPR, CCPA, plaintes ou questions générales - tu peux nous joindre à l'adresse suivante :