Politique de confidentialité
Dernière mise à jour : 29 juillet 2026
En une phrase. Sarment n'a pas de compte, ne demande pas d'adresse e-mail, et votre prénom ne quitte jamais votre téléphone. Ce qui est envoyé : des statistiques anonymes d'usage, et une mesure agrégée de l'efficacité de nos publicités. Tout est listé plus bas, sans exception.
Sarment s'adresse à tous les âges, mineurs compris. Nous avons donc retenu le régime le plus strict pour l'ensemble des utilisateurs, quel que soit leur âge. Ce document décrit exactement ce que l'application fait, pas ce qu'elle pourrait faire un jour.
1. Qui est responsable du traitement
RK CONSEIL, société à responsabilité limitée immatriculée au RCS de Foix sous le numéro 893 830 463, dont le siège social est situé Baranèse, 09100 Saint-Martin-d'Oydes, France, éditrice de Sarment, est responsable du traitement des données décrites ci-dessous.
Contact pour toute question relative à vos données : raphael@kueny.me (voir aussi la page Contact).
2. Ce qui reste sur votre appareil
Les informations suivantes sont enregistrées localement, dans le stockage privé de l'application. Elles ne sont transmises à aucun serveur, ni au nôtre (nous n'en avons pas), ni à un tiers :
- Votre prénom, demandé pendant l'accueil. Il sert uniquement à vous saluer à l'écran. Il n'a aucune valeur statistique et il n'est jamais envoyé.
- Votre tranche d'âge et votre niveau, qui déterminent le contenu servi.
- Votre progression : dizaines terminées, réponses aux quiz, flamme en cours et record.
- Vos réglages de rappels : activés ou non, et à quelle heure.
Ces données disparaissent définitivement lorsque vous supprimez l'application. Comme il n'existe aucun compte, il n'y a rien à effacer ailleurs.
3. Ce qui est envoyé, et à qui
Quatre destinataires, et rien d'autre. Aucun ne reçoit d'information nominative, et aucun ne reçoit l'identifiant publicitaire de votre appareil, y compris Meta, dont la mesure est agrégée (section 3.5).
3.1 Mesure d'audience (PostHog)
Nous mesurons l'usage de l'application pour savoir ce qui sert et ce qui ne sert pas. Ces événements sont rattachés à un identifiant anonyme généré par l'outil, jamais à vous. Nous n'appelons volontairement aucune fonction d'identification : il n'existe aucun moyen, de notre côté, de relier ces statistiques à une personne.
-
Hébergement européen (
eu.i.posthog.com) : les données ne quittent pas l'Union européenne. - La capture automatique est désactivée. C'est le réglage le plus important de l'application : activée, elle enregistrerait le libellé des éléments touchés à l'écran, et un champ « Ton prénom » rempli aurait suffi à faire partir le prénom d'un enfant. Nous n'envoyons que ce que nous avons explicitement décidé.
- Aucun enregistrement d'écran (session replay désactivé).
- Aucune géolocalisation par adresse IP : le calcul est désactivé, et nous ne cherchons pas à savoir d'où vous vous connectez.
3.2 La liste complète des événements
Voici l'intégralité de ce qui peut quitter l'appareil. Cette liste est une énumération fermée dans le code source : aucun autre événement ne peut être envoyé sans une modification de l'application, et donc sans une mise à jour de cette page.
| Événement | Ce qu'il signifie | Ce qui part avec |
|---|---|---|
app_ouverte |
L'application est ouverte | jour du parcours, piste |
onboarding_etape |
Une étape de l'accueil est atteinte | nom de l'étape |
onboarding_demo_terminee |
La démonstration est terminée | piste |
onboarding_termine |
L'accueil est terminé | piste, tranche d'âge |
dizaine_ouverte |
Une dizaine est ouverte | jour du parcours, piste |
dizaine_terminee |
Une dizaine est terminée | jour, piste, nombre de quiz justes et répondus |
defi_releve |
Le défi du jour est relevé | jour du parcours |
paywall_vu |
L'écran d'abonnement est affiché | variante, promotion, produit, origine |
paywall_ferme |
L'écran d'abonnement est fermé | variante, origine |
achat_lance, achat_reussi,
achat_annule, achat_echoue
|
Les étapes d'un abonnement | produit, origine |
restauration |
Un achat est restauré | réussie : oui / non |
rappels_actives |
Les rappels sont activés | heure choisie |
rappels_coupes |
Les rappels sont coupés | rien |
age_change |
La tranche d'âge est modifiée | nouvelle tranche |
Application Installed, Application Updated,
Application Opened, Application Became
Active, Application Backgrounded
|
Événements techniques de cycle de vie, envoyés d'office par l'outil de mesure : installation, mise à jour, ouverture, passage au premier plan ou en arrière-plan de l'application | version de l'application |
Vous remarquerez ce qui n'y figure pas : ni prénom, ni adresse e-mail, ni identifiant d'appareil publicitaire, ni position, ni contenu lu individuellement.
3.3 Rapports de plantage (Sentry)
Lorsque l'application plante, un rapport technique est envoyé pour que nous
puissions corriger le défaut : type d'erreur, ligne de code concernée,
version de l'application et modèle d'appareil. Ces rapports sont hébergés
en Allemagne (ingest.de.sentry.io). Ils ne
contiennent aucune donnée que vous auriez saisie.
3.4 Gestion de l'abonnement (RevenueCat)
Si vous vous abonnez, nous utilisons RevenueCat pour savoir si votre abonnement est actif. RevenueCat vous attribue un identifiant anonyme et reçoit d'Apple les informations relatives à la transaction (produit acheté, dates, pays du store, statut de renouvellement). Nous ne recevons jamais vos coordonnées bancaires : elles ne transitent que par Apple.
RevenueCat, Inc. est établie aux États-Unis. Ce transfert hors Union européenne est encadré par les clauses contractuelles types de la Commission européenne, que RevenueCat met à disposition dans son accord de traitement des données. RevenueCat y agit en qualité de sous-traitant, sur nos seules instructions.
3.5 Mesure publicitaire (Meta)
Sarment fait de la publicité sur Facebook et Instagram pour se faire connaître. Pour savoir quelles campagnes fonctionnent (et arrêter les autres), l'application intègre le SDK Meta, qui signale l'installation, les ouvertures de l'application, et le démarrage d'un essai ou d'un abonnement (relayé par RevenueCat). Jamais le contenu consulté, jamais votre progression, jamais ce que vous avez saisi.
- La mesure est agrégée, pas individuelle. L'identifiant publicitaire de l'appareil (IDFA) n'est pas collecté : le réglage est désactivé dans le code. L'attribution des installations passe par SKAdNetwork, le mécanisme d'Apple : c'est iOS qui indique à Meta « cette campagne a produit tant d'installations », par campagne et sous les seuils d'anonymat d'Apple, sans profil individuel.
- C'est pourquoi l'application n'affiche pas la demande de suivi d'Apple (App Tracking Transparency) : elle n'est requise que pour un suivi individuel entre applications, que nous ne faisons pas.
- Meta Platforms Ireland Ltd est établie en Irlande. Les transferts vers les États-Unis sont encadrés par le Data Privacy Framework et les clauses contractuelles types.
4. Ce que Sarment ne fait pas
- Aucune publicité dans l'application : pas de régie, pas d'annonce, pas de contenu sponsorisé.
- Aucun suivi individuel entre applications ou sites : l'identifiant publicitaire n'est pas collecté, et l'application n'affiche donc pas la demande de suivi d'Apple (App Tracking Transparency). La mesure publicitaire de la section 3.5 est agrégée.
- Aucune revente, aucun partage de données à des fins commerciales.
- Aucun profilage du contenu, aucune décision automatisée.
- Aucun réseau social, aucun contenu public, aucun contact entre utilisateurs.
5. Les notifications
Les rappels sont entièrement locaux : ils sont programmés par votre téléphone, sur votre téléphone. Aucun jeton d'appareil n'est enregistré, aucun serveur ne vous envoie quoi que ce soit, et personne ne sait à quelle heure vous êtes rappelé. Vous pouvez les couper à tout moment dans les réglages de l'application, ou dans ceux d'iOS.
6. Les mineurs
Une partie de notre public est mineure, et c'est ce qui a dicté les décisions ci-dessus : pas de compte, pas de donnée nominative envoyée, pas d'enregistrement d'écran, pas de publicité dans l'application, pas de mise en relation entre utilisateurs. Rien de ce qu'un enfant saisit ne quitte l'appareil.
La mesure publicitaire (section 3.5) n'y déroge pas : agrégée par construction, sans identifiant publicitaire, elle ne permet de suivre ni un adulte, ni un enfant.
Un parent qui souhaite vérifier ces affirmations peut nous écrire : nous répondons, et la liste de la section 3.2 est la même que celle du code.
7. Bases légales et durées
La mesure d'audience anonyme repose sur notre intérêt légitime à comprendre l'usage de l'application afin de l'améliorer, mis en balance avec l'absence totale de donnée nominative et de suivi. La gestion de l'abonnement repose sur l'exécution du contrat qui nous lie à vous. Les rapports de plantage reposent sur notre intérêt légitime à assurer le bon fonctionnement du service. La mesure publicitaire agrégée (section 3.5 : chiffres par campagne, sans identifiant ni profil individuel) repose sur notre intérêt légitime à mesurer nos dépenses publicitaires.
Durées de conservation :
- Données d'abonnement (RevenueCat) : conservées le temps de notre contrat avec le prestataire, puis détruites. Une demande d'effacement individuelle est exécutée immédiatement : la suppression d'un utilisateur efface l'intégralité de ses données.
- Statistiques d'usage (PostHog) et rapports de plantage (Sentry) : conservés selon les durées de rétention paramétrées chez ces prestataires, puis supprimés automatiquement. Étant anonymes, ils ne sont de toute façon rattachables à personne.
- Mesure publicitaire (Meta) : des chiffres agrégés par campagne, conservés selon les durées des outils Meta Business. N'étant rattachés à aucun identifiant, ils ne sont rattachables à personne.
- Données locales : aussi longtemps que l'application est installée. Elles disparaissent avec elle.
8. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus par le RGPD. Une précision honnête s'impose : les statistiques d'usage étant anonymes et non rattachées à votre identité, nous sommes dans l'incapacité technique de retrouver « vos » événements parmi les autres : c'est précisément le but de leur conception. En revanche :
- Effacer toutes vos données locales : supprimez l'application. Tout part avec elle, immédiatement.
- Vos données d'abonnement : écrivez-nous, nous interrogerons RevenueCat à partir de votre identifiant de transaction Apple.
- Une question, un doute : raphael@kueny.me. Nous répondons sous trente jours.
Vous pouvez également introduire une réclamation auprès de la CNIL, autorité de contrôle compétente en France.
9. Modifications
Toute évolution de ce que l'application envoie entraînera une mise à jour de cette page, et de la date affichée en tête. La section 3.2 est la référence : elle doit rester le reflet exact du code.