Confidentialité
Ce que l’application collecte, ce qu’elle ne voit jamais, et ce à quoi nous nous engageons.
La version anglaise de cette page fait foi. C’est elle qui est déposée auprès d’Apple et relue à chaque soumission de l’application ; cette traduction est fournie pour ton confort de lecture. En cas de divergence entre les deux, c’est la version anglaise qui s’applique.
Lux-World PC publie Paart. Cette page est courte parce qu’il y a peu à dire, et c’est bien là le point.
Nous ne sommes pas sur le chemin
Paart est un client. Nous n’exploitons aucun serveur VPN. Le tunnel va de ton appareil à un réseau qui n’est pas le nôtre : il n’y a aucun historique de navigation à conserver, aucune requête à journaliser, aucun relevé de connexion à remettre — non pas au titre d’une politique qui pourrait changer, mais par l’effet de l’endroit où le tunnel se termine.
Tes configurations, tes clés et tes profils restent sur ton appareil. Si tu actives la synchronisation, ils circulent entre tes propres appareils et nulle part ailleurs, par ton propre iCloud, scellés avec une clé dérivée d’une phrase secrète que tu choisis et qui reste dans le trousseau de cet appareil. Apple détient un bloc opaque qu’il ne peut pas ouvrir. Une connexion gérée ne se synchronise jamais : elle est liée à un seul appareil sur le pare-feu qui l’a délivrée.
Notre engagement
Nous ne vendons, ne louons et n’échangeons aucune de tes données. Nous ne les divulguons pas à des tiers pour leurs propres fins. Nous ne les utilisons ni pour la publicité, ni pour du profilage, ni pour de la mesure d’audience — seulement pour répondre au message que tu nous as envoyé.
Il n’y a dans Paart aucun identifiant publicitaire, aucun SDK de mesure d’audience, aucun pixel de pistage et aucun code tiers qui remonte quoi que ce soit.
Ce que nous collectons, et seulement quand tu nous écris
L’application ne nous envoie rien jusqu’à ce que tu appuies sur Envoyer. Quand tu le fais, voici tout ce qui part :
| Quoi | Pourquoi |
|---|---|
| Le message que tu as écrit | Rien d’autre ne nous permettrait d’y répondre. |
| Le type de message choisi | Bogue, demande, ou demande d’être prévenu — dans une liste fixe. |
| Ton adresse e-mail, si tu en donnes une | Pour te répondre. Sans elle le message arrive quand même ; nous n’avons alors aucun moyen de te joindre. |
| Version de l’app, numéro de build et version du système | Un bogue est en général propre à une version. |
| Si le message portait une preuve App Attest valide, et dans quel environnement | Elle dit que le message vient d’une vraie copie de Paart et non d’un script. Elle identifie une copie de l’app, jamais toi. |
Rien d’autre n’est joint. En particulier : aucun identifiant ni nom d’appareil, aucune localisation, aucun carnet d’adresses, aucune photo, aucun fichier, aucun compte et aucune adresse IP — l’adresse depuis laquelle ton message arrive sert à limiter le débit et n’est jamais écrite dans la base.
Ne nous envoie jamais une clé privée
Nous n’en avons pas besoin et nous ne te la demanderons jamais. Avant que ton
message soit enregistré, notre endpoint repère les lignes qui portent un secret —
PrivateKey et PresharedKey — et remplace leurs valeurs : elles n’atteignent donc ni
la base, ni les sauvegardes, ni les journaux.
⚠️ Ce contrôle fonctionne par nom, délibérément. Une clé collée seule, sans étiquette
devant, ressemble exactement à une clé publique, et retirer toute chaîne de 44
caractères détruirait les clés publiques qui rendent ton message répondable. Alors
remplace toi-même la ligne PrivateKey par REDACTED. Voir
Garder ta clé privée en sécurité.
Quand tu écris depuis ce site
Le formulaire envoie au même endpoint que l’application, et tout ce qui précède s’applique sans changement. Trois différences, toutes plus étroites et non plus larges :
- Trois valeurs fixes partent avec le message, et rien d’autre : le littéral
sitelà où l’app met sa version, le littéralweblà où elle met son système, et l’identifiant de construction de ce site. Rien n’est lu dans ton navigateur — ni l’agent utilisateur, ni la plateforme, ni l’écran. - Un message envoyé depuis ce site n’est pas attesté. App Attest n’existe qu’à l’intérieur de l’application. Rien n’en dépend, et nous n’ajoutons aucun contrôle de remplacement.
- Ce site ne dépose aucun cookie, ne charge aucune police, image ou script
d’ailleurs, et compte les pages vues avec Umami, sur un serveur qui nous
appartient au Luxembourg. Par page vue, il enregistre la page et son titre, le site
d’où tu viens, ton navigateur, ton système, le type d’appareil, la taille
d’écran et la langue, et — dérivés de ton adresse — le pays, la région et la ville.
Ton adresse elle-même n’est pas stockée. Tout ce qui suit le
?dans un lien est retiré avant l’envoi du comptage, si bien que les identifiants de clic publicitaire n’arrivent jamais ici. Do Not Track est respecté, le compteur est chargé depuis une adresse distincte pour que n’importe quel bloqueur l’arrête proprement, et les chiffres ne vont à personne.
Le site emploie localStorage trois fois : pour ton thème, pour se souvenir que tu
as appuyé sur un des boutons de vote, et — seulement si tu le demandes — pour retenir
que le comptage est coupé. Aucune de ces valeurs ne quitte ton navigateur.
Tu peux couper le comptage pour ce navigateur, et il s’arrête à partir de là :
Cela met umami.disabled à 1 dans ce navigateur. Tu peux le faire toi-même, et un
bloqueur de contenu arrête le compteur tout aussi bien.
Qui d’autre le traite
Deux, pas plus. Mailgun, sur son infrastructure européenne, nous délivre ton message sous forme de notification par courriel, sur nos instructions et pour aucune fin propre. Apple, seulement dans la mesure où App Attest est d’Apple : la preuve est vérifiée contre les clés publiées par Apple, et le reçu n’est pas envoyé à Apple, qui n’apprend donc rien de ton message. Personne d’autre — ni annonceurs, ni courtiers en données, ni sociétés de mesure. Le compteur de pages vues n’est pas sur cette liste parce que c’est notre propre logiciel, sur notre propre serveur.
Combien de temps, et où
Les messages sont conservés douze mois, puis supprimés automatiquement. Demande-nous de supprimer le tien plus tôt et nous le ferons. Les chiffres de pages vues sont conservés treize mois — de quoi comparer une année à la précédente — et une tâche sur notre propre serveur les supprime chaque jour, qu’il y ait ou non quelque chose à supprimer.
Tout est conservé sur un serveur que nous exploitons nous-mêmes, dans l’Union européenne, dans un fichier unique que seuls l’endpoint et ses administrateurs peuvent lire.
Tes droits
Si tu nous as donné une adresse e-mail, demande-nous depuis cette adresse, par le formulaire de contact, de te montrer, corriger ou supprimer ce que nous détenons, et nous y donnerons suite. Si tu as écrit anonymement, nous ne détenons rien que nous puissions relier à toi : il n’y a donc rien à chercher — c’est la conséquence de ne pas demander qui tu es. Si tu estimes que nous avons mal traité tes données, tu peux saisir l’autorité luxembourgeoise de protection des données, la Commission nationale pour la protection des données (CNPD).
Paart ne s’adresse pas aux enfants et ne collecte rien qui permettrait d’en identifier un.
Modifications
Si ce que nous collectons change, cette page change d’abord, et la date ci-dessous avance. Nous ne commencerons pas à collecter quelque chose pour le décrire ensuite.
Dernière mise à jour :