Privacy First · Local-First
Ta confidentialité
est dans ton téléphone.
orbiTome est conçue pour en savoir le moins possible sur toi. Tu trouveras ici exactement ce que nous collectons, pourquoi et pendant combien de temps.
Dernière mise à jour : 13 septembre 2026 · Version 5.9
🔒 Historique des événements : uniquement sur ton appareil
💨 Données cloud : supprimées à l'expiration de l'événement
👻 Événement invisible : absent de la carte publique
🚫 Aucune vente de données à des tiers
01 · Responsable
Qui est responsable de tes données
Le responsable du traitement des données personnelles est Cesare Bramante, développeur indépendant d'orbiTome. Courrier certifié (PEC) : cesare.bramante@pec.it. Pour toute question relative à la confidentialité, tu peux nous contacter à l'adresse indiquée dans la section Contact.
Cette politique s'applique à l'application mobile orbiTome disponible sur Google Play Store (Android) et sur App Store (iOS), ainsi qu'aux services associés comme le lien universel orbitome.com/join/….
02 · Données collectées
Ce que nous collectons et pourquoi
orbiTome collecte les données nécessaires au fonctionnement de l'app, en cherchant à les limiter au strict minimum. Voici le tableau complet :
Numéro de téléphone
☁️ Cloud (Firebase)
Identifiant unique pour la connexion OTP et la reconnaissance des contacts
Photo de profil (facultatif)
☁️ Cloud (Firebase)
Afficher ton profil public aux amis
Position (GPS)
☁️ Cloud temporaire
Création d'événements sur la carte ; supprimée à l'expiration de l'événement
Historique des événements
📱 Local uniquement
Ton "Vault" personnel ; il ne quitte jamais l'appareil
Carnet d'adresses
📱 Local uniquement
Synchronisé localement sur l'appareil ; les numéros sont comparés à Firebase pour trouver tes amis déjà sur orbiTome et, de la même manière, pour te rendre trouvable par tes contacts qui utilisent l'app — comme les applis de messagerie courantes. Aucun annuaire public ; tu n'es jamais montré à quelqu'un qui n'a pas déjà ton numéro. Le carnet d'adresses n'est jamais envoyé dans le cloud. Base juridique : intérêt légitime (art. 6.1.f RGPD) à te permettre de retrouver les contacts qui utilisent déjà orbiTome ; les numéros ne correspondant à aucun utilisateur ne sont pas conservés. Tu choisis quels contacts importer et tu peux révoquer l'autorisation d'accès au carnet d'adresses dans les réglages du système (art. 21)
Tags/Groupes
📱 Local uniquement
Gestion de listes privées (ex. "Foot") ; jamais partagées
Données de diagnostic
🔗 Tiers (Google)
Analyse du fonctionnement de l'app ; anonymisées
Blocages d'utilisateurs (user_blocks)
☁️ Cloud (Firebase)
Protection anti-harcèlement : conserve la relation de blocage mutuel. Supprimé automatiquement à la suppression du compte
Mots de passe / Messages privés
🚫 Non collectés
orbiTome ne collecte ni ne conserve ce type de données
03 · Architecture
Local vs Cloud : le double coffre-fort
orbiTome utilise une architecture hybride conçue avec la confidentialité comme point de départ, et non comme un ajout ultérieur.
📱
Le Vault — Base de données locale
Ton historique d'événements, tes contacts et tes tags personnels sont stockés sur ton smartphone et ne sont pas transmis à nos serveurs sous forme lisible. Tu peux exporter la base de données locale sous forme de fichier chiffré (AES-256) vers Google Drive ou une autre app de stockage personnel via le Share Sheet natif, accessible uniquement avec ton code de récupération.
☁️
Le Tableau Temporaire — Cloud (Firestore)
Seules les données nécessaires à la synchronisation des événements transitent par le cloud : profil public, position de l'événement et statut. Chaque donnée possède un expires_at calculé à la création, qui dépend de la façon dont l'événement a été paramétré : 2 heures après le début pour un événement standard, 23h59 le jour même pour le créneau « ce soir », 4 heures après le début quand tu choisis toi-même la date et l'heure, l'heure indiquée pour une idée. Si tu es l'organisateur et que tu es sur place, l'événement peut être prolongé d'une heure à la fois, jusqu'à 6 heures après le début. Une Cloud Function automatique effectue le nettoyage horaire. Nos serveurs ne sont pas une archive permanente de l'endroit où tu es allé.
👻
🔎
Filtre contacts : sur ton appareil
Les événements invisibles n'apparaissent qu'à tes invités, les autres événements qu'à tes contacts : ce filtrage s'effectue directement sur l'appareil de chaque utilisateur d'orbiTome, pas sur un serveur. Ton historique ne quitte pas ton téléphone.
Événement invisible
Quand tu rends un événement invisible, la visibilité de l'événement est définie sur "tag" (privé): l'événement disparaît de la carte publique et n'est accessible qu'aux personnes que tu as explicitement invitées via un lien. La mention « Événement invisible » est visible dans l'interface pendant l'utilisation.
⚠️
Sécurité des contacts locaux
Les contacts de l'utilisateur sont stockés exclusivement sur l'appareil local, dans un stockage non chiffré. Sur les appareils avec accès root ou jailbreak, les numéros de téléphone pourraient être accessibles par des applications tierces disposant de privilèges élevés : orbiTome désactive Android Auto Backup (via le flag android:allowBackup="false" dans le manifest) pour empêcher l'extraction de données en clair via une sauvegarde ADB. Il est recommandé de ne pas utiliser l'app sur des appareils rootés.
04 · Services tiers
Qui d'autre touche tes données
orbiTome intègre les services tiers suivants. Chacun a sa propre politique de confidentialité ; nous fournissons les liens pour la consulter directement.
-
📈
Firebase (diagnostic et performances)
Collecte sous forme agrégée des données techniques sur le fonctionnement de l'application — temps de démarrage, durée des appels réseau, erreurs — ainsi qu'un identifiant d'installation. Elles servent à repérer les ralentissements et les dysfonctionnements ; elles ne servent ni au profilage ni à la publicité.
Diagnostic
Amélioration de l'app
-
🔐
Firebase Authentication
Gère la connexion via OTP (numéro de téléphone). Le numéro est vérifié par Google et conservé sous forme chiffrée comme identifiant unique. Il n'est pas partagé avec les annonceurs.
Authentification
Nécessaire
-
🗄️
Cloud Firestore (Google)
Base de données cloud hébergeant les données de synchronisation temporaire : profil public, événements en direct et tags partagés. Elle conserve également la collection user_blocks qui enregistre les blocages mutuels entre utilisateurs (base légale : intérêt légitime à la protection de la sécurité — art. 6, §1, f) RGPD). Tous les documents ont une expiration automatique (TTL) ou sont supprimés à la suppression du compte. Les données sont conservées dans des centres de données européens (lorsque c'est possible) conformément au RGPD. Voir aussi « Transfert de données hors de l'UE », plus bas.
Base de données temporaire
Nécessaire
-
🔗
Firebase Hosting
Héberge les liens universels orbitome.com/join/… qui permettent d'inviter même ceux qui n'ont pas l'app. Le clic sur ces liens peut être enregistré à des fins statistiques (nombre d'ouvertures, plateforme). Aucune donnée personnelle supplémentaire n'est collectée.
Suivi de liens
-
🖼️
Firebase Storage
Stocke la photo de profil facultative de l'utilisateur. L'image est accessible aux amis via le profil public. Tu peux la supprimer à tout moment depuis l'écran Profil.
Stockage
Facultatif
-
🔔
Firebase Cloud Messaging (FCM)
Gère l'envoi des notifications push (ex. invitations à des événements, mises à jour). FCM utilise un jeton d'appareil anonyme pour délivrer les notifications ; aucun contenu de notification n'est conservé sur les serveurs Google au-delà de la livraison.
Notifications
Nécessaire
-
📈
Firebase Performance Monitoring
Recueille des données techniques sur le fonctionnement de l'application : temps de démarrage, fluidité des écrans, durée des appels réseau vers nos serveurs, modèle de l'appareil, version du système d'exploitation et version de l'application. Les données sont agrégées et ne sont liées ni à ton compte ni à ton numéro de téléphone. Elles servent à repérer les ralentissements et les dysfonctionnements (base légale : intérêt légitime à la stabilité du service — art. 6 §1 f) RGPD).
Diagnostic
Nécessaire
Cookies et mesure du site. Cette politique concerne l'application. Le site www.orbitome.com utilise des cookies techniques et, uniquement avec ton consentement, Google Analytics 4. Les pages d'invitation /join n'utilisent ni cookies ni mesure. Liste complète, durées et façon de donner ou retirer le consentement : Politique cookies.
Transfert de données hors de l'UE. Les données de l'application sont stockées sur Google Cloud dans la multi-région eur3 (Belgique/Pays-Bas). Certains services que nous utilisons — Firebase Authentication (connexion), Firebase Cloud Messaging (notifications push) et certaines fonctions de traitement — sont fournis par Google LLC depuis des infrastructures situées aux États-Unis. Le transfert repose sur la décision d'adéquation de la Commission européenne relative à l'EU-U.S. Data Privacy Framework, auquel Google LLC est certifiée, et, à défaut, sur les Clauses Contractuelles Types incluses dans les Google Cloud Data Processing Terms. Copie des garanties : https://cloud.google.com/terms/data-processing-addendum · https://www.dataprivacyframework.gov
05 · Exigences des stores
Ce qu'exigent les stores (Google Play et App Store)
orbiTome est distribuée sur Google Play Store (Android) et sur App Store (iOS). Google et Apple, en tant que gestionnaires des stores, collectent certaines informations au niveau du store indépendamment de nos choix :
-
🤖
Google Play Store (Android)
Google collecte des statistiques agrégées sur les installations, les notes et les désinstallations via Google Play Console. orbiTome n'utilise pas l'identifiant publicitaire de l'appareil : la permission AD_ID est retirée de l'application.
Imposé par Google
-
🗺️
OpenStreetMap (cartes et recherche d'adresse)
Les cartes et la recherche d'une adresse par son nom utilisent les services de l'OpenStreetMap Foundation. Ton appareil demande directement les tuiles de la carte et, lors d'une recherche, le texte que tu saisis : dans ces appels le fournisseur voit l'adresse IP de l'appareil et la zone que tu regardes. Aucune donnée de ton compte ni aucun contact n'est transmis.
Cartes
Nécessaire
-
📍
Google Places API
Quand tu cherches un lieu pendant la création d'un événement, le texte saisi et une position approximative sont transmis à Google Places pour obtenir les suggestions. L'appel part de nos serveurs en Europe, pas de ton appareil : Google ne reçoit ni ton adresse IP ni aucune référence à ton compte.
Cartes
Nécessaire
Ces données sont gérées directement par Google selon ses propres politiques de confidentialité : orbiTome n'a pas d'accès direct aux données collectées par les systèmes du store.
06 · Conservation
Combien de temps nous conservons tes données
Données d'événement (cloud)
⏱ à l'expiration de l'événement
Suppression automatique via TTL et Cloud Function
Profil public (cloud)
Jusqu'à la suppression du compte
Profil → Paramètres → Supprimer le compte (supprime aussi tous les événements en direct créés et les blocages d'utilisateurs)
Historique local
Jusqu'à la désinstallation
Privacy & Vault → « Effacer les données locales » supprime toutes les données locales ; ou désinstalle l'application
Blocages d'utilisateurs (user_blocks)
Jusqu'à la suppression du compte
Supprimé automatiquement par la Cloud Function onUserDeleted à la suppression du compte
Sauvegarde chiffrée
Jusqu'à la suppression manuelle
Supprime le fichier d'iCloud Drive ou Google Drive manuellement
Données Analytics
Selon la politique de Google (généralement 14 mois)
07 · Tes droits (RGPD)
Tu as le contrôle
Si tu résides dans l'Union européenne ou l'EEE, tu disposes des droits suivants au titre du Règlement (UE) 2016/679 (RGPD) :
👁️
Accès
Tu peux demander une copie de toutes les données personnelles que nous conservons à ton sujet.
✏️
Rectification
Tu peux corriger les données de ton profil directement depuis l'app à tout moment.
🗑️
Suppression
Tu peux supprimer ton compte et toutes les données associées depuis l'écran Profil. La suppression efface le profil, les événements en direct créés et les blocages d'utilisateurs, à la fois dans le cloud et en local.
📦
Portabilité
Tu peux exporter ton historique local sous forme de fichier chiffré (AES-256) via la fonction de sauvegarde.
🚫
Opposition
Tu peux t'opposer au traitement fondé sur l'intérêt légitime, diagnostic compris, en écrivant à l'adresse indiquée dans la section Contact.
⚖️
Réclamation
Tu peux déposer une réclamation auprès de l'autorité de protection des données compétente.
Pour exercer l'un de ces droits, écris à privacysicurezza@orbitome.com ou utilise directement les fonctions intégrées dans l'app.
08 · Mineurs
Utilisation par des mineurs
orbiTome est destinée aux utilisateurs âgés de 13 ans ou plus (ou l'âge minimum requis par la législation locale applicable). Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 13 ans. Si tu es parent ou tuteur et penses que ton enfant a fourni des données personnelles, nous t'invitons à nous contacter immédiatement afin que nous procédions à la suppression.
09 · Contact
Des questions ?
Pour toute demande relative à la confidentialité, à la gestion de tes données ou pour exercer tes droits, tu peux nous contacter :
Nous nous réservons le droit de mettre à jour cette politique pour refléter les changements dans nos services ou la réglementation. En cas de modifications substantielles, nous t'informerons par notification in-app ou e-mail. La version actuelle est toujours disponible à cette adresse.