Cette page est traduite de l'original anglais. En cas de litige ou d'erreur de traduction, la version anglaise prévaut. Voir la version anglaise
Politique de confidentialité de Deckberry
Dernière mise à jour : 27 juillet 2026
Ce texte est une traduction de l’original en anglais (privacy_policy_en.md). En cas de litige, le texte en anglais prévaut.
Deckberry est une application de cartes d’étude (flashcards) pour iOS et Android, exploitée par Onur Ozgur OZKAN, exerçant sous le nom commercial Deckberry (« Deckberry », « nous »), établie au Royaume-Uni. Cette politique explique quelles données personnelles nous collectons via l’application mobile Deckberry et le site web deckberry.com, pourquoi nous les collectons et les choix dont tu disposes.
Si tu as la moindre question ou demande concernant la confidentialité, écris-nous à hello@deckberry.com.
En résumé
- Tu peux naviguer et étudier sans nous donner aucune donnée personnelle — l’application crée un compte anonyme et ta progression d’étude se synchronise sous un identifiant aléatoire.
- Si tu t’inscris, nous collectons ton adresse e-mail (et, si tu le choisis, nous la recevons via la connexion Google ou Apple). C’est la seule donnée de profil que nous te demandons.
- Nous **n’**affichons pas de publicités, **n’**utilisons pas de traceurs publicitaires ni d’analyse et ne vendons pas tes données.
- Les achats sont gérés par Apple et Google — nous ne voyons jamais les données de ta carte de paiement.
- Tu peux supprimer ton compte depuis l’écran Profil dans l’application à tout moment.
Données que nous collectons
Données du compte
| Donnée | Quand | Pourquoi |
|---|---|---|
| Adresse e-mail | Lorsque tu t’inscris, te connectes avec un code envoyé par e-mail ou utilises la connexion Google / Apple | Pour identifier ton compte, t’envoyer des codes de connexion et te contacter au sujet de ton compte |
| Mot de passe (stocké sous forme de hash salé — salted hash — ; nous ne pouvons pas le lire) | Si tu choisis la connexion par mot de passe | Authentification |
| Jetons de connexion et codes à usage unique | Pendant que tu es connecté | Pour maintenir ta session ouverte de façon sécurisée |
| Fuseau horaire | Défini par l’application | Pour planifier correctement tes révisions quotidiennes |
La connexion avec Google ou Apple nous envoie un jeton signé duquel nous lisons ton adresse e-mail vérifiée. Nous ne recevons rien d’autre de ton compte Google ou Apple, et nous ne recevons jamais ton mot de passe Google ou Apple.
Les comptes anonymes ne contiennent aucune donnée personnelle — seulement un identifiant généré aléatoirement stocké sur ton appareil.
Données d’étude
Pour que la répétition espacée (spaced repetition) fonctionne sur tous tes appareils, nous stockons les paquets que tu as ajoutés, ton état d’étude par carte, un journal de tes révisions (quelle carte, ta note et à quel moment) et toute note de paquet que tu soumets. Ces données sont liées à ton compte.
Contenu des créateurs
Si tu es créateur de paquets, nous stockons les paquets, cartes et médias (images, audio) que tu mets en ligne, avec ton compte, afin de pouvoir les publier dans le catalogue conformément aux conditions que tu as acceptées en tant que créateur.
Diagnostics
Si l’application plante ou rencontre une erreur, un rapport de plantage est envoyé à Sentry (notre prestataire de surveillance des erreurs). Il contient des détails techniques — modèle de l’appareil, version du système d’exploitation, version de l’application et la trace technique de l’erreur. Les rapports de plantage sont utilisés uniquement pour corriger les erreurs.
Journaux du serveur
Comme presque tous les services en ligne, nos serveurs et notre CDN (Cloudflare) conservent des journaux techniques de courte durée qui incluent ton adresse IP. Nous les utilisons pour la sécurité, la prévention des abus et le fonctionnement du service.
Achats
Les abonnements et les achats intégrés sont traités entièrement par Apple (App Store) ou Google (Google Play). Nous ne recevons jamais ton numéro de carte ni tes données de facturation. Nous recevons uniquement ce dont nous avons besoin pour débloquer ce que tu as acheté : un enregistrement de transaction/droit d’accès et son statut (actif, expiré, remboursé). Le paiement lui-même est soumis aux politiques de confidentialité propres à Apple et à Google.
Attribution d’installation (Android)
Si tu installes l’application Android à partir d’un lien sur notre site web ou sur la page d’un paquet, l’API Install Referrer de Google Play indique à l’application quel lien t’y a menée et, pour la page d’un paquet, quel paquet ouvrir en premier. Cette information est lue et utilisée entièrement sur ton appareil — les serveurs de Deckberry ne la reçoivent jamais. Une fois que l’application sait quel paquet afficher, elle demande à notre API uniquement le contenu public de ce paquet — la même requête que ferait toute personne consultant la page de ce paquet.
Ce que nous NE collectons PAS
Aucun identifiant publicitaire, aucun SDK d’analyse ou de suivi, aucune donnée de localisation, aucun contact, aucune photo (hormis les médias qu’un créateur met explicitement en ligne) et aucune donnée biométrique.
Données stockées uniquement sur ton appareil
Les paquets téléchargés, les fichiers médias et ta progression d’étude hors connexion sont stockés dans une base de données locale sur ton appareil afin que tu puisses étudier hors connexion. Les jetons de connexion sont conservés dans le stockage sécurisé de ton appareil (Keychain sur iOS, Keystore sur Android). Ces données locales ne quittent jamais ton appareil, sauf via la synchronisation décrite ci-dessus, et elles sont supprimées lorsque tu effaces l’application.
Pourquoi nous traitons tes données (bases légales)
Au titre du RGPD du Royaume-Uni (UK GDPR), nos bases légales sont :
- Exécution d’un contrat — fournir les comptes, la synchronisation, les achats et le service d’étude lui-même.
- Intérêts légitimes — sécurité, prévention des abus, correction des plantages et des erreurs, et exploitation du service. Nous les mettons en balance avec tes droits.
- Consentement — lorsque cela est nécessaire, pour toute fonctionnalité optionnelle que nous pourrions ajouter plus tard ; tu peux retirer ton consentement à tout moment.
- Obligation légale — conserver les registres que nous sommes légalement tenus de conserver (par exemple, les registres d’achats à des fins fiscales).
Avec qui nous partageons les données
Nous partageons des données personnelles uniquement avec les prestataires de services (« sous-traitants ») qui font fonctionner Deckberry, en vertu de contrats qui les limitent à traiter les données selon nos instructions :
| Prestataire | Finalité | Emplacement |
|---|---|---|
| Hetzner Online | Serveurs d’application et hébergement de la base de données | Union européenne (Allemagne / Finlande) |
| Cloudflare | CDN, sécurité et stockage des fichiers médias (R2) | Réseau mondial ; stockage configuré dans l’UE |
| Sentry (Functional Software, Inc.) | Rapports de plantages et d’erreurs | États-Unis |
| Amazon Web Services (SES) | Envoi d’e-mails transactionnels (codes de connexion, e-mails concernant le compte) | États-Unis / UE |
| Apple / Google | Connexion (si tu l’utilises) et traitement des achats | Selon leurs propres politiques |
Nous ne vendons pas de données personnelles et nous ne les partageons pas avec des annonceurs ni des courtiers en données. Nous pouvons divulguer des données si la loi l’exige, ou dans le cadre d’une cession d’entreprise (auquel cas cette politique continue de s’appliquer).
Transferts internationaux
Notre infrastructure principale se trouve dans l’Union européenne. Lorsqu’un prestataire traite des données en dehors du Royaume-Uni/EEE (par exemple Sentry et AWS aux États-Unis), le transfert est protégé par des garanties reconnues par le Royaume-Uni — l’International Data Transfer Agreement/Addendum du Royaume-Uni ou les Clauses contractuelles types de l’UE et, le cas échéant, la certification du prestataire au titre du Data Privacy Framework UE–États-Unis / Royaume-Uni–États-Unis.
Combien de temps nous conservons les données
- Données du compte et d’étude — tant que ton compte existe. Lorsque tu supprimes ton compte, il est désactivé immédiatement et les données personnelles sont supprimées de nos systèmes dans un délai de 30 jours, hormis les registres que nous devons conserver en vertu de la loi.
- Rapports de plantages — conservés par Sentry pendant une période limitée (généralement 90 jours), puis supprimés.
- Journaux du serveur et de sécurité — conservés pendant une brève fenêtre renouvelable, puis supprimés.
- Sauvegardes — les sauvegardes chiffrées expirent selon un calendrier renouvelable ; les données supprimées disparaissent des sauvegardes au fur et à mesure que celles-ci expirent.
Tes droits
Au titre du RGPD du Royaume-Uni (et du RGPD de l’UE lorsqu’il s’applique), tu as le droit d’accéder à tes données personnelles, de les rectifier, de les supprimer ou d’en recevoir une copie, de limiter certains traitements ou de t’y opposer, et de retirer ton consentement. Pour exercer l’un de ces droits, écris à hello@deckberry.com — nous répondons dans un délai d’un mois.
Tu as également le droit d’introduire une réclamation auprès d’une autorité de contrôle. Au Royaume-Uni, il s’agit de l’Information Commissioner’s Office (ICO, ico.org.uk) ; dans l’UE, ton autorité locale de protection des données.
Suppression de ton compte
Ouvre l’application → Profil → Supprimer le compte, ou écris-nous à hello@deckberry.com depuis l’adresse e-mail de ton compte. La suppression efface ton compte, ton historique d’étude et tes données personnelles comme décrit dans la section sur la conservation ci-dessus. Les paquets publiés par des créateurs peuvent rester disponibles pour les apprenants qui les ont déjà téléchargés, mais ils ne sont plus associés à aucune donnée personnelle.
Mineurs
Deckberry ne s’adresse pas aux enfants de moins de 13 ans, et nous ne collectons pas sciemment de données personnelles auprès d’enfants de moins de 13 ans. Si tu penses qu’un enfant de moins de 13 ans a créé un compte, contacte-nous à hello@deckberry.com et nous le supprimerons.
Sécurité
Les données sont chiffrées en transit (TLS) et l’accès aux systèmes de production est restreint. Les mots de passe sont stockés uniquement sous forme de hashs salés (salted hash). Les jetons de connexion sont conservés dans le stockage sécurisé de ton appareil. Aucun système n’est parfaitement sûr, mais si une violation affecte tes données personnelles, nous t’en informerons ainsi que l’organisme de régulation comme l’exige la loi.
Modifications de cette politique
Si nous modifions cette politique, nous mettrons à jour la date en haut et, pour les changements substantiels, nous t’en informerons dans l’application ou par e-mail avant qu’ils ne prennent effet.
Contact
Onur Ozgur OZKAN, exerçant sous le nom commercial Deckberry (Royaume-Uni) E-mail : hello@deckberry.com Site web : https://www.deckberry.com