Ceci est une traduction de courtoisie ; en cas de divergence, la version espagnole prévaut.
Project Majordomo
Politique de Confidentialité
Dernière mise à jour : 5 septembre 2026
1. Qui est responsable de vos données
Responsable du traitement : Luvnus
Application : Project Majordomo
Contact vie privée : luvnus.es@gmail.com
Luvnus est responsable de cette application ; Project Majordomo est le nom sous lequel elle est distribuée.
2. Qu'est-ce que Project Majordomo
Project Majordomo est une application mobile personnelle regroupant plusieurs outils indépendants : calendrier, tâches, planificateur hebdomadaire, horloge (minuteur, Pomodoro et chronomètre), échecs, pendule d'échecs, scanner de codes QR, calculatrice et lampe torche.
Tout ce que vous écrivez reste sur votre téléphone. Il n'y a pas de comptes utilisateur, pas d'inscription, votre agenda n'est synchronisé avec aucun serveur et nous ne partageons vos données avec personne à des fins commerciales.
Cela dit, l'application collecte bien des statistiques d'utilisation et quelques données techniques minimales. Cette politique explique exactement lesquelles et pourquoi.
3. Quelles données nous traitons
Nous traitons trois types d'informations, dont aucune n'inclut le contenu que vous écrivez :
- Statistiques d'utilisation : quelles parties de l'application sont utilisées et avec quels réglages.
- Données techniques de fonctionnement : rapports de plantage.
- Données minimales pour délivrer des rappels lointains, si l'application doit les sauvegarder sur un serveur.
Le contenu de vos événements, tâches, notes, repas, parties et codes scannés ne quitte jamais votre appareil.
4. Statistiques d'utilisation (Firebase Analytics)
Nous utilisons Firebase Analytics, de Google, pour comprendre quelles parties de l'application sont réellement utilisées.
Ce que nous collectons délibérément :
- Quel module vous ouvrez (calendrier, tâches, horloge, échecs…).
- Quel mode vous utilisez dans un module : horaire ou repas dans le planificateur, basique ou scientifique dans la calculatrice, fixe ou intermittente dans la lampe torche, minuteur, Pomodoro ou chronomètre dans l'horloge.
- Aux échecs, si vous jouez contre la machine ou avec une autre personne, et à quel niveau de difficulté.
- Quelle cadence vous choisissez sur la pendule d'échecs.
- Actions importantes : créer, modifier ou supprimer un événement ; terminer un minuteur ou une session Pomodoro ; scanner un code.
- La langue et le thème visuel que vous avez sélectionnés.
- Si vous accordez ou refusez les autorisations demandées par l'application.
- Si vous ouvrez une notification, et de quel type elle était.
- Les erreurs, regroupées par catégorie (par exemple, "échec de lecture du stockage"), jamais avec leur message.
Toutes ces données appartiennent à des catégories fermées. L'application ne peut pas envoyer de texte libre à Firebase : techniquement, aucun champ ne le permet.
Ce que Firebase collecte automatiquement, sans que nous le demandions :
- Un identifiant pseudonyme de l'installation (
app_instance_id), généré à l'installation et perdu à la désinstallation. - Des événements de cycle de vie : première ouverture, début de session d'utilisation, mise à jour et désinstallation de l'application.
- La plateforme, la version du système d'exploitation, la version de l'application, la langue et le modèle de l'appareil.
- Le pays depuis lequel l'application est utilisée, déduit de l'adresse IP. Cette adresse IP sert uniquement à déduire le pays et n'est pas conservée dans les rapports.
Nous avons désactivé la collecte de localisation détaillée, de sorte que votre ville ou votre localisation ne sont pas collectées.
Nous ne pouvons pas désactiver l'identifiant d'installation tant que nous utilisons Firebase Analytics. C'est pourquoi cette application ne peut pas affirmer qu'elle "ne collecte aucune donnée".
5. Ce que nous ne collectons JAMAIS
Nous n'envoyons à aucun service de statistiques ni à aucun serveur :
- Les titres, descriptions, notes ou lieux de vos événements.
- Le texte de vos tâches ou de vos listes.
- Les menus ou repas de votre planificateur.
- Le contenu des codes QR que vous scannez, ni les adresses web qu'ils contiennent.
- Les opérations ou résultats de la calculatrice.
- Les coups, positions ou noms de vos parties d'échecs.
- Les règles de récurrence de vos événements, leurs exceptions ni leurs modifications individuelles.
- Les identifiants internes de vos événements ni de leurs alertes.
6. Rappels et notifications
Les rappels du calendrier, les minuteurs et les sessions Pomodoro sont programmés sur votre propre appareil. Le texte que vous voyez dans ces notifications provient de ce que vous avez écrit et ne transite par aucun serveur.
Sur iPhone avec iOS 26 ou version ultérieure, et uniquement si vous l'autorisez, les minuteurs peuvent sonner via AlarmKit, le système d'alarmes d'Apple, afin qu'ils sonnent même si votre téléphone est en mode silencieux. Cette autorisation est toujours demandée par un geste explicite et ne concerne que le minuteur.
7. Sauvegarde distante des rappels
Les systèmes d'exploitation limitent le nombre de notifications qu'une application peut préparer à l'avance. Si vous n'ouvrez pas l'application pendant des mois, les rappels les plus lointains pourraient ne pas sonner.
Pour couvrir ce cas, l'application peut s'appuyer sur un serveur propre (Supabase) qui agit comme réveil de dernier recours.
Ce que reçoit ce serveur :
- Un identifiant anonyme de l'installation. Ce n'est pas un compte : il ne comporte ni nom, ni e-mail, ni mot de passe, ni aucune donnée vous concernant. Il est créé automatiquement et se perd si vous désinstallez l'application.
- La plateforme (iOS ou Android).
- Un identifiant technique permettant de vous envoyer une notification (push token).
- Votre fuseau horaire.
- Jusqu'à quelle date votre appareil a déjà préparé ses propres alertes.
- Pour chaque alerte à sauvegarder : une clé technique et la date et l'heure exactes auxquelles elle doit sonner, ainsi que son statut d'envoi.
Ce qu'il NE reçoit PAS : le titre, le texte, le lieu, les notes, la règle de récurrence ni aucun autre contenu de vos événements. Avec ce qui se trouve sur ce serveur, il est impossible de reconstituer votre agenda : on sait seulement qu'une installation anonyme a une alerte prévue à une heure donnée.
Lorsque cette alerte est envoyée, le message que vous recevez est toujours le même et générique :
Rappel — Vous avez un rappel. Ouvrez l'application pour le consulter.
L'application détermine ensuite, sur votre appareil, de quel événement il s'agit.
Cette sauvegarde est un mécanisme distinct des notifications locales mentionnées au point précédent. Si elle n'est pas disponible, vos notifications locales continuent de fonctionner normalement.
8. Services tiers
Tous n'ont pas le même accès. Voici exactement ce que voit chacun :
| Service | Pour quoi faire | Ce qu'il reçoit |
|---|---|---|
| Google — Firebase Analytics | Statistiques d'utilisation | Les événements du point 4 et les données automatiques de Firebase. Jamais votre contenu |
| Google — Firebase Crashlytics | Rapports de plantage | Données techniques du plantage et trois identifiants de version de l'application. Nous n'envoyons ni vos identifiants ni vos traces de navigation |
| Supabase | Sauvegarde distante des rappels | Uniquement ce qui est décrit au point 7 |
| Expo — service de notifications push | Délivrer l'alerte générique | L'identifiant d'envoi et le texte générique |
| Apple (APNs) et Google (FCM) | Transport de la notification | L'infrastructure par laquelle transite cette alerte générique jusqu'à votre téléphone |
Apple et Google agissent ici comme simple transport : c'est le passage obligatoire pour qu'une notification atteigne un mobile.
9. Autorisations
L'application demande uniquement ces autorisations, et toujours à la suite d'une action de votre part :
- Notifications : pour vous afficher les rappels, minuteurs et alertes Pomodoro.
- Alarmes exactes (Android) : pour qu'un minuteur sonne à la minute exacte. Sans cela, le système peut le retarder jusqu'à une heure.
- Alarmes (iOS 26 ou version ultérieure, facultatif) : pour que les minuteurs sonnent même si le téléphone est en mode silencieux.
- Appareil photo : uniquement pour scanner les codes QR. Les images ne sont ni enregistrées ni envoyées où que ce soit.
- Vibration, connexion internet et réglages audio : des autorisations techniques qui n'accèdent à aucune information personnelle.
Vous pouvez retirer n'importe laquelle de ces autorisations depuis les réglages de votre appareil. L'application continuera de fonctionner, avec la fonctionnalité correspondante désactivée.
10. Combien de temps nous conservons les données
Sauvegarde distante des rappels (délais définis techniquement) :
- Une alerte déjà délivrée ou échouée est supprimée 30 jours après.
- Une alerte dont l'heure est passée depuis plus de 7 jours est supprimée.
- Une alerte qui épuise ses tentatives d'envoi est supprimée.
- Une installation sans activité pendant 12 mois est supprimée, ainsi que tout ce qui lui est associé, tant qu'il ne lui reste aucune alerte en attente.
Statistiques d'utilisation (Firebase Analytics) : les données au niveau événement et installation sont conservées 14 mois, puis Google les supprime. Les rapports agrégés, qui ne permettent plus de distinguer une installation précise, peuvent être conservés plus longtemps.
Rapports de plantage (Firebase Crashlytics) : la conservation est déterminée par la plateforme de Google. La durée exacte reste à confirmer.
Données sur votre appareil : elles restent tant que l'application est installée. Elles sont entièrement supprimées lors de la désinstallation.
11. Sécurité
- Le contenu de votre calendrier, de vos tâches et de vos notes ne quitte jamais l'appareil.
- La session anonyme de la sauvegarde distante est stockée dans le stockage sécurisé du système (Trousseau sur iOS, Keystore sur Android), et non dans un fichier ordinaire.
- Le serveur de sauvegarde applique des règles empêchant qu'une installation accède aux données d'une autre.
- Les communications sont chiffrées via HTTPS.
12. Vos droits
Vous pouvez exercer vos droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité en écrivant à luvnus.es@gmail.com.
Il est utile de connaître une particularité de cette application : il n'existe pas de comptes utilisateur. L'identité utilisée pour la sauvegarde distante est anonyme et n'est liée ni à votre nom, ni à votre e-mail, ni à aucune donnée vous identifiant. Par conséquent, en pratique :
- Nous ne pouvons pas localiser vos données à partir de votre nom ou de votre e-mail, car nous ne les possédons pas.
- Le moyen le plus direct et le plus complet de tout supprimer est de désinstaller l'application : cela efface le contenu de votre appareil, invalide l'identifiant de l'installation et entraîne l'expiration de ses données distantes.
- Si vous souhaitez exercer un droit sur les données distantes d'une installation précise, vous devrez nous fournir l'identifiant anonyme correspondant afin que nous puissions la localiser.
Vous pouvez également retirer à tout moment les autorisations mentionnées au point 9, et déposer une réclamation auprès de l'Agence espagnole de protection des données (Agencia Española de Protección de Datos) si vous estimez que nous n'avons pas respecté vos droits.
13. Mineurs
L'application ne s'adresse pas spécifiquement aux mineurs de moins de 14 ans, ne demande aucune donnée personnelle identifiante et ne permet ni de créer un profil public ni de communiquer avec d'autres personnes.
14. Publicité et pistage
L'application n'affiche aucune publicité et ne vous piste pas d'une application ou d'un site web à l'autre. Plus précisément :
- Nous n'utilisons pas Google Signals.
- Nous n'utilisons pas de publicité personnalisée.
- Nous n'utilisons aucun identifiant publicitaire (la permission
AD_IDest supprimée sur Android ; sur iPhone, nous ne demandons pas l'autorisation de pistage, nous n'accédons donc pas à l'IDFA). - Nous n'utilisons pas de User-ID ni d'identifiant propre pour vous reconnaître.
- Nous ne faisons pas de remarketing et ne créons pas d'audiences publicitaires.
Soyez précis en lisant ceci : cela signifie que nous n'utilisons pas vos données à des fins publicitaires ou de pistage publicitaire. Cela ne signifie pas qu'aucun identifiant n'existe : Firebase Analytics génère un identifiant pseudonyme de l'installation, comme expliqué au point 4.
15. Modifications de cette politique
Si nous modifions ce que l'application collecte, nous mettrons à jour cette politique ainsi que sa date. Les changements pertinents seront annoncés dans l'application elle-même ou sur la fiche de la boutique.
16. Contact
Luvnus — luvnus.es@gmail.com
