gyokuro

Politique de confidentialité

Cette traduction est fournie à titre informatif. Seule la version allemande fait foi sur le plan juridique.

1. Responsable du traitement

Sven Hanold Falkenweg 27 89129 Langenau Allemagne Courriel : info@hanold.info

2. Généralités sur le traitement des données

Ce site web est pour l’essentiel une page d’information statique. Aucun cookie n’est déposé et aucune donnée n’est transmise à des régies publicitaires. L’ensemble des contenus, polices de caractères comprises, est servi depuis notre propre serveur ; aucun contenu n’est chargé depuis des serveurs tiers. Pour le comptage anonyme des pages vues, un compteur autohébergé et non nominatif est utilisé — les détails figurent à la section 4. Il n’y a ni analyse du comportement des utilisateurs, ni suivi intersites, ni profilage.

3. Hébergement

Ce site web est hébergé sur un serveur virtuel que nous louons auprès de STRATO GmbH (Berlin) et que nous exploitons nous-mêmes ; les centres de données se situent en Allemagne. STRATO traite les données en qualité de sous-traitant, exclusivement pour notre compte ; un contrat de sous-traitance au sens de l’art. 28 du RGPD a été conclu avec STRATO. L’accord de sous-traitance peut être consulté à l’adresse strato.de/agb/avv.

Lors de la consultation, le serveur web traite les informations techniquement nécessaires à la diffusion, en particulier votre adresse IP. Les accès ne sont pas consignés dans des fichiers journaux ; les données ne sont traitées que le temps de la connexion. La base juridique est l’art. 6, paragraphe 1, point f), du RGPD (intérêt légitime à un fonctionnement sûr et stable).

4. Compteur anonyme de pages vues

Afin de savoir à quelle fréquence les différentes pages sont consultées, ce site web comptabilise les pages vues. À cette fin, seuls le nom du site, le chemin de la page consultée, la version linguistique et la date sont traités — agrégés en un compteur journalier par page. De la même manière sont comptabilisés le nombre de clics sur le lien vers l’App Store (avec indication de son emplacement sur la page) et le nombre d’envois réussis du formulaire d’assistance — là encore uniquement sous la forme d’un compteur journalier, sans lien avec une personne ni avec le contenu d’un message.

Aucune adresse IP, aucun cookie, aucun identifiant d’appareil ou de navigateur et aucune autre donnée à caractère personnel ne sont conservés. Les consultations individuelles ne peuvent pas être attribuées a posteriori à une personne ou à un appareil. Le comptage s’effectue sur une infrastructure exploitée par nos soins ; aucun tiers n’intervient. La base juridique est l’art. 6, paragraphe 1, point f), du RGPD (intérêt légitime à mesurer l’audience de notre propre offre).

5. Formulaire d’assistance

Le formulaire de notre page d’assistance vous permet de nous contacter directement. Les données saisies (nom, adresse électronique, objet, message ainsi que, facultativement, un fichier joint — image ou fichier texte) sont transmises depuis votre navigateur directement à une automatisation que nous exploitons nous-mêmes (n8n). Un ticket d’assistance y est créé dans notre système interne de tickets et une notification nous est envoyée.

Afin de détecter à court terme les abus (limitation du nombre de requêtes), votre adresse IP est conservée pendant 5 minutes au maximum, puis automatiquement écrasée. Par ailleurs, l’adresse IP figure, avec les données du formulaire, dans les journaux techniques de l’automatisation, qui servent exclusivement au dépannage et sont supprimés automatiquement au bout de 7 jours ; aucune exploitation n’en est faite.

Pour se prémunir contre les abus automatisés (robots de spam), le formulaire comporte un champ de contrôle invisible ainsi qu’un mécanisme de vérification exploité par nos soins (ALTCHA). Lors de la saisie, votre navigateur résout un petit calcul qu’il a préalablement récupéré auprès de notre automatisation ; le temps écoulé entre le chargement de la page et l’envoi est en outre transmis. Pour cette vérification, aucun cookie n’est déposé, aucun tiers n’est intégré et aucune caractéristique de votre appareil ou de votre navigateur n’est collectée ; le script nécessaire est servi depuis notre propre serveur. Lors de la récupération du calcul, votre adresse IP n’est traitée, pour des raisons techniques, que le temps de la connexion et n’est pas conservée. La base juridique est l’art. 6, paragraphe 1, point f), du RGPD (intérêt légitime à la prévention des abus).

Après l’envoi, vous recevez à l’adresse électronique indiquée un accusé de réception automatique comportant un numéro de ticket ; votre demande est en outre transférée par courriel vers notre boîte d’assistance. Pour l’envoi et la conservation de ces courriels, nous faisons appel à un prestataire de messagerie qui traite les données en qualité de sous-traitant, exclusivement pour notre compte.

Un fichier joint est conservé avec votre demande dans notre système interne de tickets et transféré par courriel vers notre boîte d’assistance. Il n’est pas transmis au service d’IA mentionné ci-dessous. Nous vous prions de ne pas téléverser de fichiers contenant des mots de passe, des identifiants de connexion ou d’autres informations confidentielles.

Afin de répondre plus rapidement, nous faisons établir pour les demandes d’assistance un projet de réponse par le service d’IA Claude d’Anthropic PBC (États-Unis), que nous vérifions et modifions nous-mêmes avant l’envoi. Sont transmis à cette fin l’application, l’objet et le texte du message, mais ni votre nom, ni votre adresse électronique, ni un fichier joint. Les adresses électroniques figurant dans le texte du message sont supprimées automatiquement avant la transmission. Anthropic traite les données en qualité de sous-traitant sur la base d’un contrat de sous-traitance. Le transfert vers les États-Unis est encadré par les clauses contractuelles types de l’UE. Les données ne sont pas utilisées pour entraîner des modèles d’IA. Si le service n’est pas joignable, le projet est établi sur notre propre infrastructure. La base juridique est l’art. 6, paragraphe 1, point f), du RGPD (intérêt légitime à un traitement rapide des demandes d’assistance).

Les données du formulaire transmises sont utilisées exclusivement pour le traitement de votre demande. Elles ne sont communiquées à aucun autre destinataire que ceux mentionnés ici. Une fois le traitement achevé, elles sont supprimées, sauf obligation légale de conservation. La base juridique est l’art. 6, paragraphe 1, point b), du RGPD (traitement de votre demande) ou l’art. 6, paragraphe 1, point f), du RGPD (intérêt légitime à la prévention des abus).

6. L’application gyokuro

gyokuro est un client pour serveurs Gitea et Forgejo auto-hébergés. L’application se connecte exclusivement aux serveurs que vous configurez vous-même. Vos données de dépôts, de tickets et de code restent intégralement entre l’application et votre propre serveur. Aucun service d’analyse, de suivi ou de publicité de tiers n’est intégré, et aucun rapport de plantage n’est transmis à des tiers. Les identifiants de connexion (jetons) sont conservés exclusivement en local sur votre appareil, dans le trousseau iOS. Les transmissions de données vers des systèmes exploités par le développeur n’ont lieu que dans les deux cas décrits intégralement ci-après : les statistiques d’utilisation anonymes, désactivables à tout moment, ainsi que — uniquement si vous les activez — les notifications push via le relais push de gyokuro.

Statistiques d’utilisation anonymes (à partir de la version 3.0)

Afin de comprendre dans quelle mesure la configuration, la période d’essai et l’achat fonctionnent bien dans l’application — et de fonder sur cette base les améliorations et les décisions tarifaires —, gyokuro enregistre, à partir de la version 3.0, un petit nombre d’événements définis de manière fixe et les transmet, chiffrés par TLS, à un serveur que nous exploitons nous-mêmes en Allemagne (telemetry.hanold.online). Il s’agit exclusivement de ces cinq événements, il n’y en a pas d’autres :

  1. Premier lancement de l’application après l’installation
  2. Première connexion réussie à un serveur Gitea ou Forgejo
  3. Début de la période d’essai gratuite
  4. Affichage de l’écran d’achat
  5. Achat abouti du déverrouillage Unlimited

Chaque événement contient techniquement exactement ces éléments : un identifiant d’installation généré aléatoirement (un UUID tiré au sort au premier lancement — il ne comporte aucune référence à un appareil, à un compte ou à une personne et est supprimé avec l’application lors de sa désinstallation), un horodatage, la version de l’application, la version approximative du système d’exploitation (par exemple « iOS 26 »), la plateforme (iPhone ou iPad) ainsi que, le cas échéant, une brève indication de contexte (par exemple à quel endroit de l’application l’écran d’achat a été affiché, ou combien de jours se sont écoulés entre l’installation et l’achat).

Ce qui n’est expressément ni collecté ni conservé : les adresses IP (le point de réception n’écrit délibérément aucun journal d’accès), les identifiants d’appareil ou de publicité (ni IDFA, ni IDFV), le nom ou l’adresse de votre serveur Gitea ou Forgejo, vos identifiants de connexion ou jetons, le contenu ou le volume de vos dépôts, tickets et pull requests, votre activité de développement ainsi que toute autre donnée à caractère personnel. Les événements ne peuvent être ni chaînés d’un appareil à l’autre, ni attribués a posteriori à une personne.

Le traitement s’effectue intégralement sur une infrastructure exploitée par nos soins en Allemagne (réception par une automatisation exploitée par nos soins, conservation dans une base de données exploitée par nos soins) ; aucun tiers n’intervient à quelque moment que ce soit. L’exploitation est exclusivement agrégée — par exemple : « Combien d’installations d’un mois donné ont commencé la période d’essai, et combien d’entre elles ont acheté par la suite ? »

Vous pouvez désactiver les statistiques d’utilisation à tout moment dans les réglages de l’application (« Statistiques d’utilisation anonymes ») ; la transmission cesse alors immédiatement. La base juridique est l’art. 6, paragraphe 1, point f), du RGPD (intérêt légitime à l’amélioration de notre propre offre). Les données étant anonymes, il n’existe pas de caractère personnel — nous proposons néanmoins la possibilité de désactivation, parce que nous l’attendrions nous-mêmes.

Notifications push via le relais push de gyokuro (à partir de la version 3.0)

Vous pouvez, si vous le souhaitez, demander à gyokuro de vous notifier de l’activité dans les dépôts de votre choix (par exemple nouveaux tickets, commentaires, pull requests, revues). Les notifications push sont désactivées par défaut et ne deviennent actives que si vous les activez dans les réglages de l’application et sélectionnez des dépôts.

Techniquement, cela fonctionne ainsi : l’application crée, dans les dépôts que vous avez choisis sur votre propre serveur Gitea ou Forgejo, un webhook (reconnaissable à son nom « gyokuro Notifications » ou à son adresse de destination push.gyokuro.app) ; vous pouvez consulter ces webhooks dans l’application, dépôt par dépôt, et les supprimer à tout moment. En cas d’activité pertinente, votre propre serveur envoie un message à un serveur relais que nous exploitons nous-mêmes en Allemagne et qui tourne, comme ce site web, sur le serveur loué auprès de STRATO (voir section 3). Le relais vérifie la signature, établit à partir du message un résumé compact (nom du dépôt, type d’événement, personne à l’origine de l’action, titre ou numéro du ticket ou de la pull request — ainsi que, uniquement si vous avez activé l’option « Texte du commentaire dans la notification », un court extrait du texte du commentaire ou de la revue ; les commentaires supprimés sont par principe remis sans extrait de texte) et le remet à votre appareil via le service push d’Apple (Apple Push Notification service). Pour afficher d’autres détails, l’application accède ensuite directement à votre propre serveur ; le relais n’y participe pas.

Le relais ne conserve durablement que l’association entre votre appareil (le jeton push spécifique à l’application attribué par Apple) et un identifiant de canal généré aléatoirement — aucun nom, aucun compte, aucune adresse de serveur. Le contenu des messages de webhook n’est traité que de manière fugace, en mémoire vive, aux fins de la remise, et n’est pas conservé ; après la remise (ou après quelques tentatives de remise infructueuses), il est écarté. L’adresse IP de votre serveur est traitée à la réception pour des raisons techniques, mais elle n’est ni reliée aux données conservées, ni exploitée.

Le service push d’Apple est utilisé pour la remise ; les dispositions d’Apple en matière de protection des données s’appliquent en complément. Si vous désactivez les notifications push dans l’application, l’enregistrement de votre appareil auprès du relais est supprimé. La base juridique est l’art. 6, paragraphe 1, point b), du RGPD (fourniture de la fonction que vous avez activée).

Achats via l’App Store

La distribution de l’application s’effectue via l’Apple App Store. Les éventuels achats ou déverrouillages au sein de l’application sont traités exclusivement par l’App Store ; le développeur ne reçoit à cette occasion aucune donnée de paiement, mais uniquement des statistiques anonymisées et agrégées d’Apple. La politique de confidentialité d’Apple s’applique en complément.

7. Vos droits

Vous disposez d’un droit d’accès (art. 15 du RGPD), de rectification (art. 16 du RGPD), d’effacement (art. 17 du RGPD), à la limitation du traitement (art. 18 du RGPD), à la portabilité des données (art. 20 du RGPD) et d’opposition (art. 21 du RGPD). Vous avez en outre le droit d’introduire une réclamation auprès d’une autorité de contrôle en matière de protection des données ; l’autorité compétente est le Délégué régional à la protection des données et à la liberté d’information du Bade-Wurtemberg.

Remarque concernant les statistiques d’utilisation : les événements qui y sont traités étant anonymes et ne pouvant être attribués par nos soins à aucune personne, nous ne sommes pas en mesure de rapporter des demandes d’accès, de rectification ou d’effacement à des événements particuliers (art. 11 du RGPD). Le moyen le plus efficace est l’interrupteur de désactivation (opt-out) dans l’application.

8. Date de mise à jour

Septembre 2026. La présente déclaration sera adaptée si nécessaire.