Aller au contenu

Cette page est une traduction fournie à titre indicatif. En cas de contradiction avec la version anglaise, la version anglaise est celle qui s'applique.

Mentions légales

Politique de confidentialité

Dernière mise à jour :

Bienvenue sur Pocket Botanist. Seamless Logic, nom commercial de Tom Dudfield, personne physique exerçant en tant qu'entrepreneur individuel basé au Royaume-Uni, édite l'application mobile Pocket Botanist (l'« Application ») ainsi que ce site web, et est le responsable du traitement des données personnelles décrites dans la présente politique. Nous vous communiquerons notre adresse professionnelle si vous en faites la demande par e-mail à support@pocketbotanist.app. Dans la présente politique, Seamless Logic est désignée par « nous », « notre » ou « nos ».

La présente politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre application mobile. Veuillez lire attentivement cette politique de confidentialité. Si vous n'acceptez pas les termes de la présente politique de confidentialité, veuillez ne pas accéder à l'Application. Vous pouvez nous contacter au sujet de cette politique, ou pour exercer vos droits, à l'adresse support@pocketbotanist.app.

1. Collecte de vos informations

Nous pouvons collecter des informations vous concernant de différentes manières. Les informations que nous pouvons collecter par l'intermédiaire de l'Application dépendent des contenus et des fonctionnalités que vous utilisez, et comprennent :

Données de compte et d'authentification

Lorsque vous lancez l'Application pour la première fois, vous pouvez utiliser les fonctionnalités principales en tant qu'invité, sans créer de compte. L'utilisation en tant qu'invité est suivie à l'aide d'un identifiant aléatoire émis et signé par notre serveur, stocké en toute sécurité sur votre appareil, l'identifiant d'installation Firebase (Firebase Installation ID) de votre appareil servant d'identifiant de secours. Cet identifiant d'invité ne contient aucune information personnelle. Si vous choisissez de créer un compte nominatif, nous collectons :

  • Adresse e-mail (connexion par lien magique par e-mail) : si vous vous connectez par e-mail, nous collectons votre adresse e-mail et y envoyons un lien de connexion à usage unique. Nous ne collectons ni ne stockons de mot de passe. Votre adresse e-mail est stockée avec votre compte Firebase et associée à vos données d'utilisation ainsi qu'à toutes les plantes que vous enregistrez explicitement dans votre collection synchronisée dans le cloud.
  • Informations de compte Google (Google Sign-In) : si vous vous connectez avec Google, nous recevons de Google votre identifiant de compte Google, votre nom d'affichage et votre adresse e-mail. Nous utilisons ces informations pour créer ou associer votre compte. Veuillez vous référer à la politique de confidentialité de Google pour savoir comment Google traite vos données lors de l'authentification.
  • Informations de compte Apple (Sign in with Apple) : sur iPhone et iPad, vous pouvez utiliser Sign in with Apple. Nous recevons un identifiant d'utilisateur Apple et, selon votre choix, votre nom et une adresse e-mail (qui peut être une adresse de relais privé transférant les messages vers votre véritable boîte de réception). Nous utilisons ces informations pour créer ou associer votre compte. Veuillez vous référer à la politique de confidentialité d'Apple pour savoir comment Apple traite vos données lors de l'authentification.

L'Application ne prend actuellement pas en charge la connexion par numéro de téléphone ni l'authentification multifacteur par SMS. Les actions sensibles sur le compte (telles que la suppression) nécessitent une réautorisation en répétant votre connexion habituelle via Apple, Google ou e-mail.

Historique des identifications et des bilans de santé

L'Application conserve deux historiques distincts de votre activité relative aux plantes.

Historique des identifications et des bilans de santé : chaque fois que vous identifiez, recherchez ou effectuez un bilan de santé sur une plante, une entrée d'historique (le résultat, une référence à la photo, ainsi que la date et l'heure) est enregistrée localement sur votre appareil uniquement. Cet historique est limité à vos 50 entrées les plus récentes, n'est jamais synchronisé avec le cloud et est effacé lorsque vous vous déconnectez.

Votre collection : lorsque vous enregistrez explicitement une plante dans votre collection, cet enregistrement est stocké localement et, si vous êtes connecté, également synchronisé avec le cloud (Firebase Firestore). L'enregistrement d'une plante sauvegardée peut contenir :

  • Le résultat de l'identification de la plante (nom, nom scientifique, conseils d'entretien, etc.)
  • Une référence à la photo, stockée localement sur votre appareil et, si vous êtes connecté, également téléversée dans Firebase Storage sous votre compte afin qu'elle puisse être synchronisée entre vos appareils
  • La date et l'heure auxquelles vous avez enregistré la plante
  • L'emplacement de la plante, conformément à votre paramètre « Emplacement enregistré avec les plantes » (voir Données de localisation ci-dessous)
  • Toutes les notes ou étiquettes de zone de jardin que vous ajoutez
  • Les entrées du journal de soins, les rappels, les entrées du journal de croissance et les détails du pot que vous configurez pour cette plante
  • Les résultats de diagnostic pour cette plante (stockés sous l'élément de la collection)
  • Un enregistrement indiquant quel modèle d'IA a généré la description et les informations d'entretien de la plante, la version du prompt utilisée et le moment où elle a été générée (voir Marquage du contenu généré par l'IA ci-dessous)

Vous pouvez exporter votre collection à tout moment sous la forme d'un fichier PDF, CSV ou GeoJSON à l'aide de la fonctionnalité d'exportation intégrée à l'application (une fonctionnalité Premium). Le fichier CSV comprend une étiquette de lieu (telle que la ville et le pays) et un code de pays pour chaque plante ayant un emplacement enregistré ; le fichier PDF comprend uniquement l'étiquette de lieu. Le fichier GeoJSON comprend les mêmes détails de lieu ainsi que les coordonnées brutes. Lorsque les détails d'une plante proviennent du modèle d'IA, les fichiers CSV et GeoJSON indiquent également les champs générés, ainsi que le nom du modèle et la date de génération, et le fichier PDF comporte une brève note indiquant la même chose. Les fichiers exportés sont partagés directement depuis votre appareil et ne sont pas transmis à nos serveurs.

Données d'image

Lorsque vous utilisez la fonctionnalité d'identification ou de diagnostic des plantes, l'App redimensionne et compresse votre photo localement sur votre appareil, puis envoie directement les données d'image intégrées à l'API Gemini AI de Google pour traitement. Les photos d'identification et de diagnostic elles-mêmes ne sont jamais téléversées sur un serveur que nous exploitons. La copie originale de la photo reste sur votre appareil. Veuillez consulter la Politique de confidentialité de Google pour savoir comment Google traite les données traitées par l'API Gemini.

Si vous enregistrez une plante identifiée dans votre collection alors que vous êtes connecté, l'Application téléverse une copie redimensionnée de la photo vers Firebase Storage sous votre compte (users/{your-uid}/collection/...) afin que la photo puisse se synchroniser avec vos autres appareils. L'accès à Firebase Storage est limité à votre compte authentifié. Vous pouvez supprimer ces photos en supprimant la plante de votre collection ou en supprimant votre compte (voir la section 7).

Données de localisation

Les Paramètres de l'App comprennent une option « Emplacement enregistré avec les plantes » qui contrôle si, et avec quelle précision, l'App utilise votre localisation pour l'étiquetage des plantes, la météo, les alertes au pollen et la détection de la zone de rusticité. Ce paramètre est défini par défaut sur Précis, et vous pouvez le modifier dans les Paramètres à tout moment. Il propose trois options :

  • Précis : vos coordonnées sont utilisées et stockées sans modification.
  • Approximatif : les coordonnées sont arrondies à une décimale (environ un quadrillage de 11 km) avant d'être utilisées ou stockées.
  • Désactivé : l'App n'utilise pas votre localisation pour l'étiquetage des plantes, la météo, les alertes au pollen ou la détection de la zone de rusticité.

Si vous êtes connecté, l'emplacement d'une plante enregistrée est synchronisé avec votre espace de stockage cloud privé (Firebase Firestore) en même temps que le reste de la fiche de cette plante.

Par ailleurs, la carte du jardin de l'App demande au système d'exploitation de votre appareil l'autorisation d'utiliser votre localisation afin de pouvoir centrer la carte sur vous. Cette demande n'est pas régie par le paramètre « Emplacement enregistré avec les plantes » ; vous pouvez la refuser ou la révoquer à tout moment dans les paramètres système de votre appareil.

Les données de localisation sont également utilisées pour :

  • Déduire votre zone de rusticité USDA (un code court tel que « 8b ») pour obtenir des conseils d'entretien adaptés à votre région sur l'offre Premium. Ce code de zone de rusticité est la seule valeur dérivée de la localisation que nous envoyons à l'IA Gemini, et uniquement pour cette fonctionnalité Premium. L'identification des plantes et la recherche textuelle de plantes n'envoient jamais votre localisation, vos coordonnées ou un nom de lieu à Gemini.
  • Récupérer la météo locale, la qualité de l'air (pour les alertes au pollen) et les données de prévisions auprès d'Open-Meteo (voir Données météorologiques ci-dessous).

Votre position actuelle est mise en cache localement sur votre appareil pendant 30 minutes au maximum afin de limiter les requêtes GPS inutiles. Nous n'utilisons pas votre localisation à des fins publicitaires.

Données d'utilisation

Nous suivons le nombre de requêtes d'IA que vous effectuez chaque jour pour appliquer les limites quotidiennes et protéger le service contre les abus :

  • L'identification des plantes, la recherche textuelle de plantes et le diagnostic des plantes partagent un compteur quotidien unique : 3 par jour pour les invités, 5 par jour pour les membres connectés gratuits et un plafond d'utilisation raisonnable de 200 par jour pour les membres Premium (commercialisé comme « illimité » pour un usage personnel normal).
  • Le chat sur les plantes et le chat de diagnostic nécessitent que vous soyez connecté et partagent un compteur quotidien unique, distinct du compteur d'identification ci-dessus. Les invités n'ont aucun quota de chat. Les membres connectés gratuits bénéficient actuellement de 1 message par jour ; les membres Premium bénéficient actuellement de 20 messages par jour.
  • Une limite de débit de rafale sur une courte période (un petit nombre de requêtes toutes les dix secondes) s'applique à toutes les formules afin d'éviter les abus.

Pour les invités, l'utilisation est suivie côté serveur au moyen d'un identifiant aléatoire émis et signé par notre serveur, stocké de manière sécurisée sur votre appareil, l'identifiant d'installation Firebase (Firebase Installation ID) de votre appareil (un identifiant pseudonyme émis par le service Firebase Installations de Google) étant utilisé comme identifiant de secours. Pour les utilisateurs connectés, l'utilisation est suivie sous votre compte Firebase. Les décomptes d'utilisation sont utilisés uniquement pour faire fonctionner le système de niveaux d'accès et ne sont pas utilisés pour le profilage ou la publicité.

Nous collectons également des informations sur la manière dont vous utilisez l'App (telles que les fonctionnalités consultées et les journaux d'erreurs), que nous agrégeons à des fins d'analyse afin de nous aider à améliorer l'App. Si vous êtes connecté, ces données sont associées à l'identifiant de votre compte plutôt qu'anonymes.

Données d'abonnement et d'achat (RevenueCat)

Nous utilisons RevenueCat pour gérer les abonnements et les achats intégrés à l'application. Lorsque vous effectuez un achat ou restaurez un achat, RevenueCat reçoit :

  • Un identifiant d'utilisateur d'application pseudonyme (votre Firebase UID, qui ne vous identifie pas directement).
  • Les données du reçu d'achat et le statut des droits fournis par l'App Store ou Google Play.
  • L'écran de paywall qui a conduit à l'achat, afin que nous puissions identifier les points d'entrée qui fonctionnent.
  • Des informations de base sur l'appareil (plateforme, version de l'application, version du SDK) utilisées pour la prévention des fraudes et les analyses.

Si vous êtes connecté, RevenueCat reçoit également votre adresse e-mail, afin que notre assistance pour les abonnements et les intégrations propres à RevenueCat puissent faire correspondre votre compte. RevenueCat ne reçoit pas votre nom ni les détails de votre carte de paiement. Ces informations restent auprès du magasin d'applications. Les données RevenueCat sont utilisées uniquement pour vérifier et gérer vos droits d'abonnement et ne sont pas utilisées pour la publicité. Veuillez consulter la Politique de confidentialité de RevenueCat pour plus d'informations.

Rapports de plantage et d'erreur (Firebase Crashlytics)

Nous utilisons Firebase Crashlytics pour le signalement des plantages et le suivi des erreurs. Si l'App plante ou rencontre une erreur non fatale, Crashlytics peut collecter des informations comprenant le type d'appareil, la version du système d'exploitation, la version de l'application, une trace de la pile (stack trace) de l'erreur et un journal de session des événements récents de l'application. Dès que vous vous connectez, Crashlytics reçoit également votre identifiant utilisateur Firebase pseudonyme afin que nous puissions regrouper les plantages par compte. Crashlytics fait partie de Firebase et est régi par les conditions de confidentialité de Google dont le lien figure au bas de cette section.

Les rapports de plantage sont utilisés uniquement pour diagnostiquer et corriger les bogues. Nous ne configurons pas Crashlytics pour collecter les photos de vos plantes, le contenu de vos scans, vos messages de chat ou votre localisation. Vous pouvez désactiver la collecte de données par Crashlytics à tout moment depuis les Paramètres de l'App.

Suivi des performances (Firebase Performance)

Nous utilisons Firebase Performance Monitoring pour mesurer les performances de l'App (par exemple les temps de réponse, le rendu des écrans). Firebase Performance collecte des informations de base sur l'appareil (modèle d'appareil, version de l'OS, version de l'application, type de réseau) et des traces de performance agrégées. Ces données ne sont pas associées à votre identité personnelle et sont utilisées uniquement pour identifier et corriger les problèmes de performance de l'App.

Informations techniques et relatives à l'appareil

Nous pouvons collecter des informations de base sur l'appareil (par exemple le type d'appareil, la version du système d'exploitation, la version de l'application) à des fins de dépannage et pour optimiser l'expérience de l'App. Ces informations ne sont pas associées à des identifiants personnels.

Données de chat et de chat de diagnostic

Le chat sur les plantes et le chat de diagnostic nécessitent que vous soyez connecté, les invités n'ont donc aucun quota de chat. Les membres gratuits bénéficient actuellement de 1 message par jour ; les membres Premium bénéficient actuellement de 20 messages par jour. Chaque message que vous envoyez et chaque réponse de l'IA sont traités par une Firebase Function côté serveur qui appelle l'API Gemini AI de Google. Le contenu de vos messages est envoyé à Gemini afin de lui permettre de générer une réponse.

Pour les utilisateurs connectés, les sessions de discussion sont stockées dans Firebase Firestore sous votre compte (users/{your-uid}/chatSessions/...) afin que la conversation persiste d'un appareil à l'autre et entre les lancements de l'application. L'accès à Firestore est restreint par des règles de sécurité : seul votre compte authentifié peut lire ses propres sessions de discussion, et seule la fonction de discussion côté serveur peut les écrire. Chaque réponse générée par l'IA et stockée comporte également un cachet de provenance indiquant le modèle qui l'a rédigée, la version de l'invite (prompt) et la date et l'heure de sa génération (voir Marquage du contenu généré par l'IA ci-dessous). Vous pouvez supprimer des sessions de discussion individuelles depuis l'Application, ou supprimer toutes les données de discussion en supprimant votre compte.

Marquage des contenus générés par IA

L'article 50 du règlement européen sur l'IA (EU AI Act) exige que les contenus générés par l'IA soient identifiés comme tels. Lorsque l'Application génère une description de plante, des conseils d'entretien, un bilan de santé ou une réponse dans le chat, elle enregistre une courte mention de provenance à côté de ce texte : le nom du modèle d'IA qui l'a produit, la version du prompt utilisé, ainsi que la date et l'heure de sa génération.

Cette mention ne contient aucune information personnelle. Elle décrit le modèle, pas vous. Elle est conservée avec l'enregistrement généré par l'IA auquel elle appartient, suit cet enregistrement lors de la synchronisation ou de l'exportation de votre collection, et est intégrée sous forme de métadonnées dans les fiches de plantes que vous partagez depuis l'Application. Les noms de plantes et la taxonomie issus du GBIF, ainsi que les photographies de référence d'iNaturalist, ne sont pas générés par l'IA et ne sont donc pas identifiés comme tels.

Les enregistrements sauvegardés avant l'introduction de ce marquage ne comportent aucune mention, et nous n'en ajoutons pas a posteriori, car nous ne pouvons pas savoir quel modèle les a produits.

Journaux d'entretien, rappels et données de séries

Lorsque vous enregistrez une action d'entretien (arrosage, fertilisation, rempotage, taille, brumisation), définissez un rappel d'entretien ou programmez une notification, ces informations sont stockées localement sur votre appareil et, si vous êtes connecté, répliquées sur votre compte Firestore (users/{your-uid}/streaks/... et sur l'élément de collection correspondant). Nous utilisons ces données pour alimenter le compteur de séries d'entretien, le suivi des accomplissements et les notifications de rappel. Elles ne sont pas utilisées à des fins publicitaires ni partagées avec des tiers autres que Firebase.

Images de référence des plantes (iNaturalist)

Après une identification réussie, l'Application peut récupérer une photo de référence publique pour l'espèce identifiée auprès de l'API d'iNaturalist afin que vous puissiez la comparer avec votre scan. La seule information transmise à iNaturalist est le nom commun ou scientifique de la plante. Nous n'envoyons ni votre photo, ni votre compte, ni votre localisation, ni aucune autre donnée personnelle à iNaturalist. Veuillez consulter la politique de confidentialité d'iNaturalist pour plus de précisions sur son fonctionnement.

Noms de plantes, cartes de répartition et images de référence (GBIF)

L'Application utilise l'API du Global Biodiversity Information Facility (GBIF) pour associer les noms de plantes à un nom scientifique canonique, pour récupérer une photo de référence publique lorsqu'iNaturalist n'en dispose pas, et pour afficher une carte de répartition indiquant où une espèce a été observée. Les requêtes de résolution de noms et de photos de référence n'envoient que le nom commun ou scientifique de la plante. Chaque fois que la carte de répartition est affichée sur la page d'une plante, l'Application demande des tuiles cartographiques au GBIF pour la zone centrée sur la position de votre appareil ; ces requêtes de tuiles révèlent donc la zone de la carte que vous visualisez. Veuillez consulter la politique de confidentialité du GBIF pour obtenir des précisions sur son fonctionnement.

Données météorologiques

L'Application utilise l'API Open-Meteo pour fournir des conseils de jardinage basés sur la météo, des alertes polliniques et des suggestions d'arrosage adaptées au climat. Open-Meteo reçoit vos coordonnées avec le niveau de précision que vous avez choisi dans les Paramètres (si l'accès à la localisation est accordé) et renvoie en réponse des données météorologiques, polliniques et de prévisions. Open-Meteo ne requiert pas de clé API et ne collecte aucune information personnellement identifiable. Les réponses relatives à la météo, au pollen et aux prévisions sont conservées localement dans la mémoire cache de votre appareil pour une durée comprise entre trente minutes et trois heures selon la donnée, afin de réduire les requêtes inutiles. Veuillez consulter la documentation de confidentialité d'Open-Meteo pour plus de détails.

Infrastructure publicitaire (actuellement inactive)

L'Application n'affiche actuellement aucune publicité. L'autorisation Android AD_ID est explicitement bloquée dans le manifeste de l'application, de sorte que l'Application ne peut pas lire votre identifiant publicitaire. Si nous venions à activer la publicité à l'avenir, la présente Politique de confidentialité sera mise à jour au préalable.

Remarque sur les services tiers :

Nous utilisons des services tiers qui disposent de leurs propres politiques de confidentialité régissant la collecte et l'utilisation de vos données. Nous vous encourageons à les consulter :

2. Utilisation de vos informations

Disposer d'informations exactes nous permet de vous offrir une expérience fluide, efficace et personnalisée. Plus précisément, nous pouvons utiliser les informations recueillies à votre sujet par le biais de l'Application pour :

  • Créer et gérer votre compte (invité ou nominatif).
  • Fournir, exploiter et maintenir l'Application, y compris l'identification des plantes, le diagnostic, les suggestions de compagnonnage végétal et les informations d'entretien.
  • Synchroniser vos plantes enregistrées et vos préférences sur l'ensemble de vos appareils lorsque vous êtes connecté.
  • Appliquer les limites d'utilisation quotidiennes.
  • Envoyer des rappels d'entretien des plantes par notifications push (uniquement si vous avez accordé l'autorisation de notification).
  • Déduire votre zone de rusticité USDA afin de fournir des conseils d'entretien adaptés à votre région dans la version Premium.
  • Améliorer, personnaliser et développer l'Application.
  • Comprendre et analyser votre utilisation de l'Application grâce aux données d'utilisation que nous agrégeons pour nos rapports. Si vous êtes connecté, ces données sont associées à l'identifiant de votre compte plutôt que d'être anonymes.
  • Diagnostiquer et corriger les problèmes techniques grâce aux rapports de plantage et d'erreur.
  • Respecter les obligations légales.

3. Divulgation de vos informations

Nous pouvons partager les informations que nous avons recueillies à votre sujet dans certaines situations. Vos informations peuvent être divulguées comme suit :

  • En vertu de la loi ou pour protéger des droits : si nous estimons que la communication d'informations vous concernant est nécessaire pour répondre à une procédure judiciaire, pour enquêter sur d'éventuelles violations de nos politiques ou y remédier, ou pour protéger les droits, la propriété et la sécurité d'autrui, nous pouvons partager vos informations dans la mesure autorisée ou requise par toute loi, réglementation ou règle applicable.
  • Prestataires de services tiers : nous partageons vos informations avec des tiers qui fournissent des services pour notre compte ou en notre nom, notamment Firebase (authentification, base de données et stockage dans le cloud, fonctions cloud, intégrité de l'application, analyses, rapports de plantage, suivi des performances et configuration à distance), Google Sign-In et Sign in with Apple (authentification), RevenueCat (gestion des abonnements et des achats), Open-Meteo (données météorologiques), iNaturalist (photos publiques de référence des plantes) et GBIF (résolution des noms de plantes, cartes de répartition et photos de référence). Ces prestataires ne traitent vos données que dans la mesure nécessaire à la fourniture de leurs services.
  • Traitement par l'IA (API Gemini) : les photos et messages de chat que vous soumettez pour l'identification des plantes, le diagnostic, la recherche textuelle ou le chat dans l'application sont envoyés à l'API d'IA Gemini de Google pour traitement. Pour la fonctionnalité Premium de conseils régionaux, votre zone de rusticité USDA (et non vos coordonnées ou un nom de lieu) est également transmise. Cela est nécessaire pour fournir les fonctionnalités fondamentales de l'Application.
  • Transferts d'entreprise : nous pouvons partager ou transférer vos informations dans le cadre de toute fusion, vente d'actifs de l'entreprise, financement ou acquisition de tout ou partie de notre activité par une autre société, ou lors des négociations préalables à de telles opérations.
  • Données agrégées ou anonymisées : nous pouvons partager des informations agrégées ou anonymisées, qui ne permettent pas de vous identifier directement, avec des tiers à diverses fins, notamment pour la recherche ou l'amélioration de nos services.

Nous ne vendons pas vos informations personnelles.

4. Cookies et outils d'analyse

Ce site web n'installe aucun cookie publicitaire et n'utilise pas de cookies ou d'autres technologies permettant de vous identifier ou de suivre votre navigation sur d'autres sites web. Nous n'exécutons ici ni Google Analytics ni aucune balise publicitaire ou d'analyse tierce, il n'y a donc aucun bandeau de cookies à accepter. L'application mobile Pocket Botanist n'utilise pas non plus de cookies.

Notre application mobile stocke des données localement sur votre appareil à l'aide d'AsyncStorage (un système de stockage clé-valeur standard de React Native). Cela inclut votre historique d'identification, vos préférences de paramètres, vos compteurs d'utilisation quotidienne et des données temporaires telles qu'une adresse e-mail de connexion en attente. Ces données restent sur votre appareil et ne sont pas partagées avec des tiers, sauf lorsqu'elles sont synchronisées avec Firebase Firestore pour les utilisateurs connectés, comme décrit dans la présente politique.

Si vous vous trouvez au Royaume-Uni ou dans l'Espace économique européen (EEE), ou si l'Application ne parvient pas à déterminer votre région, l'Application vous demande si vous souhaitez activer Firebase Analytics lors de votre première utilisation, et Analytics reste désactivé jusqu'à ce que vous répondiez. Dans les autres régions, Analytics est activé pour vous dès que vous terminez le parcours d'intégration. Dans tous les cas, vous pouvez désactiver Analytics à tout moment depuis les Paramètres de l'Application. Lorsqu'il est activé, Firebase Analytics recueille des informations sur la façon dont vous utilisez l'Application (comme les fonctionnalités utilisées et les informations de session), que nous agrégeons sous forme de rapports afin de comprendre les schémas d'utilisation et d'améliorer l'Application. Si vous êtes connecté, ces événements d'analyse sont associés à l'identifiant de votre compte plutôt que d'être anonymes. Firebase Performance Monitoring ne dispose pas de son propre bouton d'activation dans les Paramètres ; veuillez consulter la section Surveillance des performances ci-dessus pour savoir ce qu'il recueille.

Lorsque nous vous le demandons et que vous acceptez, votre consentement constitue la base juridique sur laquelle nous nous appuyons pour Firebase Analytics, et vous pouvez le retirer à tout moment dans les Paramètres. Dans les régions où Analytics est activé pour vous après le parcours d'intégration, nous nous appuyons plutôt sur nos intérêts légitimes, et vous pouvez toujours le désactiver. La Section 9 détaille l'ensemble de nos bases juridiques.

Nous utilisons Firebase App Check (via Play Integrity sur Android, et App Attest sur iOS avec le service DeviceCheck d'Apple comme solution de secours) pour vérifier que les requêtes envoyées à nos services backend proviennent d'instances authentiques de l'Application. Il s'agit d'une mesure de sécurité qui n'implique pas la collecte d'informations personnelles au-delà des jetons d'attestation de l'appareil.

RevenueCat peut utiliser un identifiant pseudonyme au niveau de l'appareil (votre UID Firebase) pour associer l'état de votre abonnement à votre compte. Consultez la section Données d'abonnement et d'achat ci-dessus pour plus de détails.

L'autorisation Android AD_ID est explicitement bloquée dans le manifeste de l'Application, ce qui signifie que l'Application ne peut pas lire votre identifiant publicitaire et n'en utilise aucun pour quelque fin que ce soit.

5. Notifications push

Avec votre autorisation, l'Application peut vous envoyer des notifications push locales pour vous rappeler d'entretenir vos plantes (par exemple, arrosage, fertilisation, rempotage). Ces rappels sont programmés localement sur votre appareil et ne sont pas envoyés via un serveur de notifications push à distance. Vous pouvez configurer des heures de silence et désactiver les rappels dans les Paramètres de l'Application, ou révoquer l'autorisation de notification à tout moment dans les paramètres de votre appareil.

6. Sécurité des données

Nous utilisons des mesures de sécurité administratives, techniques et physiques pour protéger vos informations, notamment Firebase App Check pour vérifier l'intégrité des requêtes adressées à nos services backend, ainsi que le nettoyage automatique des messages d'erreur dans les rapports de plantage. Avant qu'un message d'erreur ne soit envoyé, nous en supprimons les éléments tels que les adresses e-mail, les jetons, les chemins de fichiers et les chaînes de requête. La trace de pile d'exécution associée est envoyée telle quelle, elle peut donc encore contenir des chemins de code. Bien que nous ayons pris des mesures raisonnables pour sécuriser les informations que vous nous transmettez, sachez qu'en dépit de nos efforts, aucune mesure de sécurité n'est parfaite ou impénétrable, et qu'aucune méthode de transmission de données ne peut être garantie contre toute interception ou tout autre type d'utilisation abusive. Par conséquent, nous ne pouvons garantir une sécurité absolue si vous fournissez des informations personnelles.

7. Conservation des données

Nous ne conserverons vos informations que pendant la durée nécessaire aux finalités énoncées dans la présente politique de confidentialité :

  • Compteurs d'utilisation des invités : les compteurs d'utilisation associés à un identifiant d'invité ou à un identifiant d'installation Firebase sont conservés pendant 8 jours.
  • Compteurs d'utilisation des utilisateurs connectés : les compteurs d'utilisation associés à votre compte Firebase sont conservés pendant 30 jours.
  • Données de messagerie : les sessions de discussion pour les plantes et le diagnostic sont conservées pendant environ 30 jours, après quoi un processus de nettoyage périodique les supprime.
  • Données d'analyse : les données d'événements Firebase Analytics sont conservées pendant 14 mois.
  • Données de compte : votre adresse e-mail, vos identifiants de connexion et le dossier de votre compte sont conservés aussi longtemps que votre compte reste ouvert, car nous en avons besoin pour vous connecter et synchroniser votre collection. Ils sont supprimés lorsque vous supprimez votre compte, à l'exception du registre de prévention des abus décrit ci-dessous. Nous ne supprimons pas actuellement les comptes pour inactivité. Si nous mettons en place une politique prévoyant la suppression des comptes inactifs à l'avenir, nous vous en informerons avant que cette politique ne prenne effet et avant qu'un compte ne soit supprimé à ce titre.
  • Collection (cloud) : si vous êtes connecté, vos plantes enregistrées sont stockées dans Firebase Firestore jusqu'à ce que vous supprimiez des éléments individuels ou que vous demandiez la suppression de votre compte.
  • Données locales : les données stockées dans AsyncStorage sur votre appareil (notamment l'historique d'identification, les paramètres et les compteurs d'utilisation) persistent jusqu'à ce que vous désinstalliez l'Application ou que vous effaciez les données de l'Application via les paramètres de votre appareil.
  • Rapports de plantage : les données des rapports de plantage conservées par Crashlytics sont soumises aux propres politiques de conservation des données de Crashlytics.

Vous pouvez supprimer votre compte à tout moment depuis les Paramètres de l'Application. Si vous ne pouvez pas accéder à l'Application, vous pouvez également demander la suppression en nous contactant à l'aide des coordonnées fournies à la section 11. Lorsque votre compte est supprimé, nous supprimons définitivement vos données Firestore sous users/{your-uid} (votre collection, vos sessions de discussion, vos séries et vos journaux d'entretien), vos enregistrements d'utilisation des discussions, vos enregistrements de réauthentification, vos fichiers Storage et votre compte Firebase Auth. À des fins de prévention des abus, nous conservons un enregistrement distinct sans date d'expiration : le statut de vos droits d'abonnement et un lien entre votre compte et l'identifiant Firebase Installation ID de votre appareil. Nous conservons également une copie de vos décomptes d'utilisation quotidienne sous un enregistrement indexé par appareil. Ces données restant associées à l'identifiant Firebase Installation ID de votre appareil, elles sont pseudonymes et non anonymes.

8. Confidentialité des enfants

Notre Application n'est pas destinée à être utilisée par des enfants de moins de 13 ans (ou un seuil d'âge supérieur si la législation applicable l'exige, par exemple 16 ans dans certains pays de l'UE en vertu du RGPD). Nous ne recueillons pas sciemment d'informations personnellement identifiables auprès d'enfants n'ayant pas atteint ces âges. Si nous découvrons que nous avons recueilli des informations personnelles auprès d'un enfant n'ayant pas atteint l'âge requis sans vérification du consentement parental, nous prendrons des mesures pour supprimer ces informations de nos serveurs. Si vous êtes un parent ou un tuteur et que vous apprenez que votre enfant nous a fourni des informations personnelles, veuillez nous contacter.

9. Vos droits en matière de protection des données (ex. RGPD/CCPA)

Selon votre lieu de résidence et les lois applicables, vous pouvez disposer de certains droits concernant vos informations personnelles. Ceux-ci peuvent inclure le droit de :

  • Accéder aux informations personnelles que nous détenons à votre sujet.
  • Demander la rectification de toute information personnelle inexacte.
  • Demander la suppression de vos informations personnelles.
  • Vous opposer au traitement de vos informations personnelles ou en demander la limitation.
  • Demander le transfert de vos informations personnelles à un tiers (portabilité des données).
  • Retirer votre consentement à tout moment (si le traitement est fondé sur le consentement).

Si vous souhaitez exercer l'un de ces droits, veuillez nous contacter à l'adresse e-mail indiquée ci-dessous. Nous répondrons à votre demande dans les délais prévus par la loi applicable.

Déposer une plainte auprès d'une autorité de contrôle. Si vous n'êtes pas satisfait de la manière dont nous avons traité vos données personnelles, vous pouvez déposer une plainte auprès de l'Information Commissioner's Office (ICO) du Royaume-Uni sur ico.org.uk/make-a-complaint, par courrier à l'adresse Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, ou par téléphone au 0303 123 1113. Si vous vous trouvez dans l'EEE, vous pouvez déposer une plainte auprès de votre autorité nationale de protection des données. Nous préférerions toutefois que vous nous contactiez en premier lieu à support@pocketbotanist.app.

Pour les résidents de l'Union européenne (UE) et du Royaume-Uni (UK) (RGPD) :

Si vous résidez dans l'Espace économique européen (EEE) ou au Royaume-Uni, vous disposez de certains droits en matière de protection des données. Nous nous efforçons de prendre des mesures raisonnables pour vous permettre de corriger, modifier, supprimer ou limiter l'utilisation de vos Données personnelles.

Base juridique pour le traitement des données personnelles en vertu du RGPD :

  • Exécution de notre contrat avec vous (article 6, paragraphe 1, point b)) : faire fonctionner l'Application, identifier et diagnostiquer vos plantes, envoyer vos images de plantes à l'API Gemini, synchroniser votre collection, appliquer les limites et niveaux d'utilisation et gérer votre abonnement.
  • Consentement (article 6, paragraphe 1, point a)) : Firebase Analytics lorsque nous vous le demandons et que vous acceptez, ce qui est le cas au Royaume-Uni, dans l'EEE et partout où l'Application ne parvient pas à déterminer votre région. Vous pouvez retirer ce consentement à tout moment dans les Paramètres de l'Application, et ce retrait n'affecte en rien les opérations effectuées avant celui-ci.
  • Nos intérêts légitimes (article 6, paragraphe 1, point f)) : assurer la sécurité de l'Application et prévenir les abus (App Check, compteurs d'utilisation, limitation de débit), diagnostiquer les plantages et les erreurs pour corriger les anomalies et, dans les régions où Analytics est activé après l'intégration plutôt que sur demande explicite, comprendre la manière dont l'Application est utilisée afin de l'améliorer. Nous avons mis en balance ces intérêts avec vos droits et libertés, et vous pouvez vous y opposer à tout moment en utilisant les coordonnées indiquées à la Section 11. Si vous êtes connecté, les analyses d'utilisation et les rapports de plantage sont associés à l'identifiant de votre compte plutôt que d'être anonymes.
  • Obligation légale (article 6, paragraphe 1, point c)) : traitement nécessaire au respect d'une obligation légale à laquelle nous sommes soumis.

Les autorisations d'accès à l'appareil photo, à la localisation et aux notifications sont accordées via le système d'exploitation de votre appareil. Elles contrôlent ce à quoi l'Application est autorisée à accéder. Elles ne constituent pas, en elles-mêmes, votre consentement au regard du droit de la protection des données, et la base juridique de ce que nous faisons ensuite de ces données est celle énoncée ci-dessus.

Êtes-vous tenu de nous fournir ces données ? Vous n'êtes pas tenu de nous fournir des données personnelles pour utiliser l'Application en tant qu'invité. La création d'un compte nécessite une adresse e-mail, ou un identifiant de connexion Apple ou Google, car c'est ainsi que nous vous reconnaissons et synchronisons votre collection. Il s'agit d'une exigence contractuelle : sans cela, nous ne pouvons pas vous fournir de compte, de synchronisation sur le cloud ou de messagerie. Les autorisations pour l'appareil photo, la localisation et les notifications sont facultatives. Si vous les refusez, les fonctionnalités qui en dépendent ne fonctionneront pas, mais le reste de l'Application demeurera accessible.

Décisions automatisées. Nous ne prenons pas de décisions à votre égard produisant des effets juridiques, ou des effets similaires significatifs, fondées exclusivement sur un traitement automatisé, et nous n'effectuons aucun profilage. Les suggestions d'identification, de diagnostic et d'entretien fournies par l'Application sont générées par l'IA, mais il s'agit d'informations destinées à guider vos actions, et non de décisions que nous prenons à votre sujet.

Entraînement des modèles d'IA. Nous utilisons l'API Gemini de Google, à la fois directement depuis l'Application via Firebase AI Logic et depuis notre serveur via le framework Genkit de Google, pour traiter les photos, les requêtes textuelles et les messages de discussion que vous envoyez. Chaque projet Google Cloud que nous utilisons pour ce traitement dispose d'un compte de facturation Cloud Billing actif, car cela est nécessaire pour exécuter nos fonctions Cloud Functions côté serveur, de sorte que notre utilisation de l'API Gemini relève de l'offre payante de Google conformément aux Conditions supplémentaires de l'API Gemini. En vertu de ces conditions, dans le cadre de l'offre payante, Google n'utilise pas vos invites ni ses réponses pour entraîner ou améliorer ses modèles généraux, et ne conserve que des journaux limités et temporaires pour détecter les abus. La documentation de gouvernance des données de Firebase AI Logic renvoie à ces mêmes conditions.

Transfert de données en dehors du Royaume-Uni. Certains de nos prestataires, dont Google, traitent des données personnelles en dehors du Royaume-Uni et de l'EEE (par exemple sur les serveurs de Google pour les traitements Firebase et l'API Gemini). Lorsque cela se produit, le transfert est couvert soit par une décision d'adéquation, appelée règlements d'adéquation au Royaume-Uni, soit par des garanties contractuelles. Pour les transferts hors du Royaume-Uni, ces garanties sont l'accord de transfert international de données britannique (UK IDTA) ou l'avenant britannique aux clauses contractuelles types de l'UE. Pour les transferts hors de l'EEE, il s'agit des clauses contractuelles types de l'UE. Vous pouvez nous demander une copie des garanties qui s'appliquent à vous en écrivant à support@pocketbotanist.app.

Pour les résidents des États-Unis :

Cette section complète les informations contenues dans notre politique de confidentialité. Elle s'applique aux résidents de Californie en vertu du California Consumer Privacy Act tel que modifié par le California Privacy Rights Act (CPRA). Les résidents d'autres États disposant de leurs propres lois relatives à la confidentialité, notamment la Virginie, le Colorado, le Connecticut, l'Utah et le Texas, disposent de droits largement similaires, et nous traitons leurs demandes de la même manière.

Catégories de données personnelles collectées : Au cours des douze (12) derniers mois, nous avons collecté les catégories suivantes de données personnelles :

  • Identifiants (par exemple, l'identifiant utilisateur Firebase, l'adresse e-mail si vous vous connectez, et l'identifiant Firebase Installation de votre appareil).
  • Activité sur Internet ou sur d'autres réseaux similaires (par exemple, données d'utilisation, accès aux fonctionnalités, journaux d'erreurs).
  • Données de géolocalisation (si vous accordez l'autorisation de localisation : au niveau de la ville et du pays, ou coordonnées GPS stockées avec les éléments de votre collection).
  • Informations visuelles (par exemple, les images que vous soumettez pour l'identification ou le diagnostic de plantes, traitées localement et envoyées à l'API Gemini).
  • Informations commerciales (votre statut d'abonnement et d'achat).
  • Données personnelles sensibles : la géolocalisation précise, lorsque vous avez laissé le paramètre « Localisation enregistrée avec les plantes » sur Précise. Nous l'utilisons uniquement pour localiser vos plantes et fournir des fonctionnalités météorologiques, d'alertes polliniques et de zones de rusticité. Nous ne l'utilisons pas pour déduire des caractéristiques vous concernant.

Catégories de sources : nous collectons ces informations directement auprès de vous et de votre appareil. Nous recevons également des identifiants de compte d'Apple et de Google lorsque vous vous connectez par leur intermédiaire, ainsi que des informations relatives aux achats et aux droits d'accès auprès de l'App Store, de Google Play et de RevenueCat.

Catégories de tiers auxquels nous divulguons des données : les prestataires de services énumérés à la section 3 (Divulgation de vos informations), y compris Google pour les services Firebase et l'API Gemini, et Crashlytics pour les rapports d'incidents. Nous leur divulguons des données personnelles exclusivement à des fins professionnelles.

Fins commerciales ou opérationnelles : nous collectons des données personnelles pour les finalités professionnelles décrites à la section 2 (Utilisation de vos informations).

Conservation : nous conservons chaque catégorie pendant les durées et selon les critères définis à la section 7 (Conservation des données). Lorsqu'une catégorie n'y figure pas, nous ne la conservons que le temps nécessaire aux finalités pour lesquelles nous l'avons collectée.

Nous ne vendons ni ne partageons vos données personnelles. Nous ne vendons pas de données personnelles et nous ne les partageons pas à des fins de publicité comportementale intercontexte. Aucune publicité n'est actuellement diffusée dans l'Application. Si cela venait à changer, cette politique serait mise à jour et des mécanismes d'exclusion (opt-out) seraient mis à disposition avant le début de toute vente ou de tout partage.

Vos droits : Les résidents de Californie ont le droit de :

  • Connaître et accéder aux données personnelles que nous collectons, utilisons, divulguons et conservons à votre sujet, et en recevoir une copie (droit d'accès et d'information).
  • Faire rectifier les données personnelles inexactes vous concernant (droit de rectification).
  • Demander la suppression des données personnelles que nous avons collectées auprès de vous, sous réserve de certaines exceptions (droit à l'effacement).
  • Refuser la vente ou le partage de données personnelles (opt-out). Nous ne vendons ni ne partageons de données personnelles, il n'y a donc rien à refuser à ce jour.
  • Limiter l'utilisation et la divulgation des données personnelles sensibles. Nous n'utilisons la géolocalisation précise que pour fournir les fonctionnalités que vous avez demandées, ce qui constitue une utilisation autorisée, et vous pouvez modifier ce paramètre sur Approximative ou Désactivée à tout moment dans les Paramètres de l'Application.
  • Ne faire l'objet d'aucune discrimination ni d'aucune mesure de représailles pour avoir exercé l'un de ces droits.

Global Privacy Control. Ce site Internet ne dépose aucun cookie publicitaire et nous ne vendons ni ne partageons de données personnelles, il n'y a donc rien qu'un signal d'opposition doive bloquer à ce jour. Nous traitons un signal Global Privacy Control envoyé par votre navigateur comme une demande d'exclusion valable, et si nous devions introduire la vente ou le partage de données à l'avenir, nous le respecterions automatiquement.

Comment formuler une demande. Contactez-nous à l'aide des coordonnées figurant à la section 11. Vous pouvez faire appel à un mandataire autorisé, qui devra nous fournir une autorisation écrite signée par vous. Avant de donner suite à une demande, nous vérifierons votre identité, généralement en vous demandant de faire la demande à partir de l'adresse e-mail associée à votre compte, ou en vous demandant de vous connecter. Nous répondrons dans les délais prévus par la loi.

10. Modifications apportées à cette politique de confidentialité

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Nous vous informerons de toute modification en publiant la nouvelle politique de confidentialité sur cette page et en mettant à jour la date de « Dernière mise à jour ». Il vous est conseillé de consulter régulièrement cette politique de confidentialité pour prendre connaissance des éventuelles modifications. Les modifications apportées à cette politique de confidentialité prennent effet lorsqu'elles sont publiées sur cette page. Les modifications substantielles peuvent également être communiquées via l'Application ou par e-mail si nous disposons de vos coordonnées.

11. Nous contacter

Si vous avez des questions ou des suggestions concernant notre politique de confidentialité, ou pour exercer vos droits relatifs à vos données, n'hésitez pas à nous contacter.

Questions générales : hello@pocketbotanist.app

Demandes relatives aux données ou assistance relative au compte : support@pocketbotanist.app