Privacy First · Local-First

Ta confidentialité
est dans ton téléphone.

orbiTome est conçue pour en savoir le moins possible sur toi. Tu trouveras ici exactement ce que nous collectons, pourquoi et pendant combien de temps.

Dernière mise à jour : 13 septembre 2026 · Version 5.9

🔒 Historique des événements : uniquement sur ton appareil
💨 Données cloud : supprimées à l'expiration de l'événement
👻 Événement invisible : absent de la carte publique
🚫 Aucune vente de données à des tiers
Sommaire

Qui est responsable de tes données

Le responsable du traitement des données personnelles est Cesare Bramante, développeur indépendant d'orbiTome. Courrier certifié (PEC) : cesare.bramante@pec.it. Pour toute question relative à la confidentialité, tu peux nous contacter à l'adresse indiquée dans la section Contact.

Cette politique s'applique à l'application mobile orbiTome disponible sur Google Play Store (Android) et sur App Store (iOS), ainsi qu'aux services associés comme le lien universel orbitome.com/join/….


Ce que nous collectons et pourquoi

orbiTome collecte les données nécessaires au fonctionnement de l'app, en cherchant à les limiter au strict minimum. Voici le tableau complet :

Type de donnée
Où c'est stocké
Finalité
Numéro de téléphone
☁️ Cloud (Firebase)
Identifiant unique pour la connexion OTP et la reconnaissance des contacts
Photo de profil (facultatif)
☁️ Cloud (Firebase)
Afficher ton profil public aux amis
Position (GPS)
☁️ Cloud temporaire
Création d'événements sur la carte ; supprimée à l'expiration de l'événement
Historique des événements
📱 Local uniquement
Ton "Vault" personnel ; il ne quitte jamais l'appareil
Carnet d'adresses
📱 Local uniquement
Synchronisé localement sur l'appareil ; les numéros sont comparés à Firebase pour trouver tes amis déjà sur orbiTome et, de la même manière, pour te rendre trouvable par tes contacts qui utilisent l'app — comme les applis de messagerie courantes. Aucun annuaire public ; tu n'es jamais montré à quelqu'un qui n'a pas déjà ton numéro. Le carnet d'adresses n'est jamais envoyé dans le cloud. Base juridique : intérêt légitime (art. 6.1.f RGPD) à te permettre de retrouver les contacts qui utilisent déjà orbiTome ; les numéros ne correspondant à aucun utilisateur ne sont pas conservés. Tu choisis quels contacts importer et tu peux révoquer l'autorisation d'accès au carnet d'adresses dans les réglages du système (art. 21)
Tags/Groupes
📱 Local uniquement
Gestion de listes privées (ex. "Foot") ; jamais partagées
Données de diagnostic
🔗 Tiers (Google)
Analyse du fonctionnement de l'app ; anonymisées
Blocages d'utilisateurs (user_blocks)
☁️ Cloud (Firebase)
Protection anti-harcèlement : conserve la relation de blocage mutuel. Supprimé automatiquement à la suppression du compte
Mots de passe / Messages privés
🚫 Non collectés
orbiTome ne collecte ni ne conserve ce type de données

Local vs Cloud : le double coffre-fort

orbiTome utilise une architecture hybride conçue avec la confidentialité comme point de départ, et non comme un ajout ultérieur.

📱

Le Vault — Base de données locale

Ton historique d'événements, tes contacts et tes tags personnels sont stockés sur ton smartphone et ne sont pas transmis à nos serveurs sous forme lisible. Tu peux exporter la base de données locale sous forme de fichier chiffré (AES-256) vers Google Drive ou une autre app de stockage personnel via le Share Sheet natif, accessible uniquement avec ton code de récupération.

☁️

Le Tableau Temporaire — Cloud (Firestore)

Seules les données nécessaires à la synchronisation des événements transitent par le cloud : profil public, position de l'événement et statut. Chaque donnée possède un expires_at calculé à la création, qui dépend de la façon dont l'événement a été paramétré : 2 heures après le début pour un événement standard, 23h59 le jour même pour le créneau « ce soir », 4 heures après le début quand tu choisis toi-même la date et l'heure, l'heure indiquée pour une idée. Si tu es l'organisateur et que tu es sur place, l'événement peut être prolongé d'une heure à la fois, jusqu'à 6 heures après le début. Une Cloud Function automatique effectue le nettoyage horaire. Nos serveurs ne sont pas une archive permanente de l'endroit où tu es allé.

👻
🔎

Filtre contacts : sur ton appareil

Les événements invisibles n'apparaissent qu'à tes invités, les autres événements qu'à tes contacts : ce filtrage s'effectue directement sur l'appareil de chaque utilisateur d'orbiTome, pas sur un serveur. Ton historique ne quitte pas ton téléphone.

Événement invisible

Quand tu rends un événement invisible, la visibilité de l'événement est définie sur "tag" (privé): l'événement disparaît de la carte publique et n'est accessible qu'aux personnes que tu as explicitement invitées via un lien. La mention « Événement invisible » est visible dans l'interface pendant l'utilisation.

⚠️

Sécurité des contacts locaux

Les contacts de l'utilisateur sont stockés exclusivement sur l'appareil local, dans un stockage non chiffré. Sur les appareils avec accès root ou jailbreak, les numéros de téléphone pourraient être accessibles par des applications tierces disposant de privilèges élevés : orbiTome désactive Android Auto Backup (via le flag android:allowBackup="false" dans le manifest) pour empêcher l'extraction de données en clair via une sauvegarde ADB. Il est recommandé de ne pas utiliser l'app sur des appareils rootés.


Qui d'autre touche tes données

orbiTome intègre les services tiers suivants. Chacun a sa propre politique de confidentialité ; nous fournissons les liens pour la consulter directement.

Cookies et mesure du site. Cette politique concerne l'application. Le site www.orbitome.com utilise des cookies techniques et, uniquement avec ton consentement, Google Analytics 4. Les pages d'invitation /join n'utilisent ni cookies ni mesure. Liste complète, durées et façon de donner ou retirer le consentement : Politique cookies.

Transfert de données hors de l'UE. Les données de l'application sont stockées sur Google Cloud dans la multi-région eur3 (Belgique/Pays-Bas). Certains services que nous utilisons — Firebase Authentication (connexion), Firebase Cloud Messaging (notifications push) et certaines fonctions de traitement — sont fournis par Google LLC depuis des infrastructures situées aux États-Unis. Le transfert repose sur la décision d'adéquation de la Commission européenne relative à l'EU-U.S. Data Privacy Framework, auquel Google LLC est certifiée, et, à défaut, sur les Clauses Contractuelles Types incluses dans les Google Cloud Data Processing Terms. Copie des garanties : https://cloud.google.com/terms/data-processing-addendum · https://www.dataprivacyframework.gov


Ce qu'exigent les stores (Google Play et App Store)

orbiTome est distribuée sur Google Play Store (Android) et sur App Store (iOS). Google et Apple, en tant que gestionnaires des stores, collectent certaines informations au niveau du store indépendamment de nos choix :

Ces données sont gérées directement par Google selon ses propres politiques de confidentialité : orbiTome n'a pas d'accès direct aux données collectées par les systèmes du store.


Combien de temps nous conservons tes données

Donnée
Durée
Comment le supprimer
Données d'événement (cloud)
⏱ à l'expiration de l'événement
Suppression automatique via TTL et Cloud Function
Profil public (cloud)
Jusqu'à la suppression du compte
Profil → Paramètres → Supprimer le compte (supprime aussi tous les événements en direct créés et les blocages d'utilisateurs)
Historique local
Jusqu'à la désinstallation
Privacy & Vault → « Effacer les données locales » supprime toutes les données locales ; ou désinstalle l'application
Blocages d'utilisateurs (user_blocks)
Jusqu'à la suppression du compte
Supprimé automatiquement par la Cloud Function onUserDeleted à la suppression du compte
Sauvegarde chiffrée
Jusqu'à la suppression manuelle
Supprime le fichier d'iCloud Drive ou Google Drive manuellement
Données Analytics
Selon la politique de Google (généralement 14 mois)

Tu as le contrôle

Si tu résides dans l'Union européenne ou l'EEE, tu disposes des droits suivants au titre du Règlement (UE) 2016/679 (RGPD) :

👁️
Accès
Tu peux demander une copie de toutes les données personnelles que nous conservons à ton sujet.
✏️
Rectification
Tu peux corriger les données de ton profil directement depuis l'app à tout moment.
🗑️
Suppression
Tu peux supprimer ton compte et toutes les données associées depuis l'écran Profil. La suppression efface le profil, les événements en direct créés et les blocages d'utilisateurs, à la fois dans le cloud et en local.
📦
Portabilité
Tu peux exporter ton historique local sous forme de fichier chiffré (AES-256) via la fonction de sauvegarde.
🚫
Opposition
Tu peux t'opposer au traitement fondé sur l'intérêt légitime, diagnostic compris, en écrivant à l'adresse indiquée dans la section Contact.
⚖️
Réclamation
Tu peux déposer une réclamation auprès de l'autorité de protection des données compétente.

Pour exercer l'un de ces droits, écris à privacysicurezza@orbitome.com ou utilise directement les fonctions intégrées dans l'app.


Utilisation par des mineurs

orbiTome est destinée aux utilisateurs âgés de 13 ans ou plus (ou l'âge minimum requis par la législation locale applicable). Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 13 ans. Si tu es parent ou tuteur et penses que ton enfant a fourni des données personnelles, nous t'invitons à nous contacter immédiatement afin que nous procédions à la suppression.


Des questions ?

Pour toute demande relative à la confidentialité, à la gestion de tes données ou pour exercer tes droits, tu peux nous contacter :

✉️

E-mail confidentialité

Écris-nous à privacysicurezza@orbitome.com — nous répondons sous 30 jours, comme l'exige le RGPD. Pour les communications formelles, tu peux utiliser l'adresse certifiée cesare.bramante@pec.it.

Nous nous réservons le droit de mettre à jour cette politique pour refléter les changements dans nos services ou la réglementation. En cas de modifications substantielles, nous t'informerons par notification in-app ou e-mail. La version actuelle est toujours disponible à cette adresse.