BIENS À L'ABRI
Politique de confidentialité et protection des données personnelles
Version : 1.0 - Dernière mise à jour : 6 septembre 2026
La présente politique explique comment l'application Android Biens à l'abri traite les données de ses utilisateurs. L'application est destinée au marché français, est accessible à un public général, mais sa cible déclarée est constituée d'utilisateurs âgés de 18 ans et plus.
1. Responsable du traitement
Le responsable du traitement des données liées à l'application est :
HENRY Alexandre
Entreprise individuelle : Kyofu-Studio
20 RUE DES FILEURS 88390 UXEGNEY
SIREN : 839782232
RCS : 839 782 232 ÉPINAL
TVA intra : FR46839782232
Contact confidentialité : support.biens.abri@gmail.com
Site internet : https://www.kyofu-studio.fr
2. Principes généraux de l'application
Biens à l'abri est une application d'inventaire et de documentation du foyer. Elle permet notamment d'enregistrer des pièces, biens, véhicules, informations d'entretien, justificatifs, photos, informations d'assurance et dossiers de sinistre.
Mode gratuit : les données métier sont principalement conservées localement sur l'appareil. La création d'un compte Google/Firebase n'est pas nécessaire pour utiliser les fonctions locales.
Fonctions Cloud / Premium : lorsqu'un utilisateur active les fonctions Cloud, certaines données peuvent être sauvegardées et synchronisées via Firebase afin de permettre la restauration et le partage d'un foyer entre utilisateurs autorisés. Le stockage Cloud est limité à 5 Go par foyer selon les règles du service.
Biens à l'abri n'est pas présenté comme un coffre-fort numérique certifié. Il s'agit d'un outil d'inventaire et de sauvegarde sécurisée, soumis aux limites techniques et contractuelles décrites dans la présente politique. |
3. Catégories de données traitées
Catégorie | Exemples | Lieu / contexte |
Compte | Nom affiché, adresse e-mail, identifiant Firebase, informations techniques d'authentification. | Firebase Authentication / profil utilisateur. |
Foyer | Nom du foyer, identifiant du foyer, rôle propriétaire/membre, invitations et appartenance. | Local et, si Cloud activé, Firestore. |
Inventaire | Pièces, biens, catégories, marque, modèle, numéro de série, date et valeur d'achat, vendeur, descriptions. | Local et, si Cloud activé, synchronisé. |
Véhicules | Marque, modèle, immatriculation si saisie, kilométrage, contrôles, entretiens et informations associées. | Local et, si Cloud activé, synchronisé. |
Documents et médias | Photos, factures, garanties, justificatifs, documents, photos de pièces et de véhicules. | Local et, si Cloud activé, Firebase Storage. |
Sinistres | Type de sinistre, biens concernés, état, descriptions, photos, signature saisie dans le dossier, export PDF. | Local et, si Cloud activé, synchronisé selon les fonctions disponibles. |
Entretien / assurance | Échéances, rappels, historique, garage, coûts, informations d'assurance et score de documentation. | Local et, si Cloud activé, synchronisé. |
Promotion / Premium | Code promotionnel, statut d'utilisation, droits Premium du foyer. | Firebase / Cloud Functions. |
Publicité | Adresse IP, interactions publicitaires, diagnostics, identifiants d'appareil ou publicitaires lorsque disponibles et autorisés. | Google Mobile Ads / AdMob, selon consentement et configuration. |
Technique | Version de l'application, paramètres Remote Config, journaux techniques nécessaires aux services Firebase, adresse IP temporaire pour certaines fonctions. | Firebase / Google Play / services techniques. |
4. Données saisies volontairement par l'utilisateur
La majorité des informations métier est fournie directement par l'utilisateur. Il lui appartient de ne pas enregistrer de données qui ne sont pas nécessaires à son usage de l'application, notamment des données concernant des tiers sans motif légitime.
• Les champs facultatifs peuvent être laissés vides.
• Les photos et documents sont ajoutés à l'initiative de l'utilisateur.
• L'application peut demander l'accès à l'appareil photo ou au sélecteur de médias uniquement pour les fonctions correspondantes.
• Les notifications sont utilisées pour les rappels utiles (par exemple entretien ou échéance) lorsque l'utilisateur les autorise.
5. Finalités et bases juridiques
Finalité | Base juridique principale |
Fournir l'inventaire local et les fonctions demandées | Exécution du service demandé / intérêt légitime à fournir l'application. |
Créer et gérer un compte Cloud, sauvegarder, restaurer et synchroniser | Exécution du service demandé par l'utilisateur. |
Gérer le partage d'un foyer et les invitations | Exécution du service demandé par les membres autorisés. |
Sécuriser les comptes, prévenir les abus et protéger l'infrastructure | Intérêt légitime et obligations de sécurité. |
Gérer les droits Premium et codes promotionnels | Exécution du service et intérêt légitime à prévenir les usages frauduleux. |
Afficher et mesurer la publicité | Consentement lorsque requis ; autres bases applicables selon le type de traitement et la réglementation. |
Envoyer des notifications de rappel | Choix/autorisation de l'utilisateur et exécution de la fonctionnalité demandée. |
Vérifier la version minimale de l'application | Intérêt légitime à maintenir la sécurité, la compatibilité et la fiabilité de la synchronisation. |
6. Stockage local
Les données locales sont stockées dans l'espace privé de l'application sur l'appareil Android. Elles restent sous le contrôle de l'utilisateur tant qu'elles ne sont pas envoyées vers les fonctions Cloud.
La suppression d'un compte Cloud n'implique pas nécessairement la suppression automatique des copies locales présentes sur l'appareil. Pour supprimer ces copies, l'utilisateur peut utiliser les fonctions de suppression disponibles dans l'application, effacer les données de l'application depuis Android ou désinstaller l'application, sous réserve des mécanismes de sauvegarde éventuellement fournis par le système. |
7. Sauvegarde et synchronisation Firebase
Lorsque les fonctions Cloud sont utilisées, Biens à l'abri s'appuie sur des services Google Firebase : Firebase Authentication, Cloud Firestore, Cloud Storage for Firebase, Cloud Functions for Firebase et Firebase Remote Config.
• Firebase Authentication permet la connexion avec un compte Google et la gestion du compte applicatif.
• Cloud Firestore stocke les données structurées nécessaires à la sauvegarde et à la synchronisation du foyer.
• Cloud Storage stocke les médias et documents Cloud. Les images peuvent être optimisées/compressées avant l'envoi ; l'original local n'est pas modifié par cette opération.
• Cloud Functions exécute des opérations serveur telles que le partage de foyer, certains contrôles de quota, les promotions et la suppression de compte.
• Firebase Remote Config permet notamment de définir une version minimale compatible de l'application.
Les règles d'accès Firebase sont conçues pour limiter l'accès aux données d'un foyer aux utilisateurs qui y sont autorisés. Le propriétaire peut inviter ou retirer un membre selon les fonctions proposées.
8. Publicité, AdMob et consentement UMP
La version gratuite peut afficher une bannière publicitaire via Google Mobile Ads (AdMob). Pendant les phases de test, des identifiants publicitaires de test peuvent être utilisés.
Le module Google User Messaging Platform (UMP) est utilisé pour recueillir ou gérer les choix de confidentialité lorsque cela est requis. L'application vérifie l'état du consentement avant de demander des annonces. Lorsque Google indique qu'une option de confidentialité doit être proposée, l'utilisateur peut rouvrir le formulaire depuis les paramètres de l'application.
Selon Google, le SDK Google Mobile Ads peut traiter notamment l'adresse IP, les interactions avec le produit, des informations de diagnostic et des identifiants d'appareil ou de compte, dont l'identifiant publicitaire Android lorsqu'il est disponible. La nature exacte du traitement dépend des choix de l'utilisateur, de la configuration publicitaire et des fonctionnalités Google utilisées.
La version Premium a vocation à supprimer l'affichage publicitaire conformément aux caractéristiques de l'offre en vigueur.
9. Partage du foyer
Lorsqu'un foyer est partagé, les membres autorisés peuvent accéder aux données Cloud de ce foyer et aux modifications synchronisées. L'utilisateur doit donc inviter uniquement une personne de confiance.
• Le propriétaire conserve les droits de gestion du foyer.
• Le renommage du foyer par le propriétaire est synchronisé auprès du membre.
• Le retrait d'un membre met fin à son accès Cloud au foyer ; des copies locales déjà présentes sur son appareil peuvent subsister.
• Un propriétaire ne peut pas supprimer définitivement son compte et le foyer Cloud associé tant qu'un autre membre est encore rattaché au foyer ; il doit d'abord gérer ce membre.
10. Destinataires et sous-traitants
Les données ne sont pas vendues par l'éditeur. Elles peuvent être traitées par les prestataires techniques strictement nécessaires au fonctionnement des services utilisés.
• Google / Firebase : authentification, base de données, stockage, fonctions serveur, configuration distante et infrastructure associée.
• Google Mobile Ads / AdMob et UMP : diffusion publicitaire, mesure, prévention de la fraude et gestion des choix de confidentialité.
• Google Play : distribution de l'application, mises à jour et services associés à l'écosystème Android.
Google indique que, pour Firebase, le client Firebase agit généralement comme responsable du traitement et Google comme sous-traitant pour les données confiées au service, sous réserve des conditions propres à chaque produit.
11. Localisation et transferts internationaux
Certaines données Cloud peuvent être hébergées dans des régions européennes choisies pour les services qui permettent une sélection de région. Toutefois, tous les services Google utilisés ne sont pas exclusivement européens.
Google indique notamment que Firebase Authentication est exploité depuis des centres de données situés aux États-Unis. D'autres services Firebase peuvent utiliser l'infrastructure mondiale de Google selon le service et la configuration. Des transferts hors de l'Espace économique européen peuvent donc intervenir.
Lorsque la réglementation européenne l'exige, ces transferts sont encadrés par les mécanismes contractuels et garanties prévus par Google, notamment les solutions de transfert décrites dans ses conditions de traitement des données.
12. Durées de conservation
• Données locales : jusqu'à leur suppression par l'utilisateur, l'effacement des données de l'application ou la désinstallation, sous réserve d'éventuelles sauvegardes système.
• Données Cloud du foyer : tant que le foyer/compte correspondant existe et que les fonctions Cloud sont utilisées, sauf suppression anticipée par l'utilisateur.
• Compte Firebase : jusqu'à sa suppression par l'utilisateur ou selon les obligations techniques/légales applicables.
• Invitations et données techniques temporaires : pendant la durée nécessaire à leur finalité et selon la logique du service.
• Données publicitaires : selon les durées et règles de conservation appliquées par Google aux services Mobile Ads/UMP.
• Données devant être conservées légalement : pendant la durée imposée par la réglementation applicable, le cas échéant.
13. Suppression du compte et des données
Un utilisateur connecté peut demander la suppression de son compte depuis l'application. La suppression Cloud vise le compte Firebase et les données Cloud rattachées selon le rôle de l'utilisateur et la structure du foyer.
• Un membre peut supprimer son compte et son appartenance Cloud au foyer.
• Un propriétaire doit retirer les autres membres avant de pouvoir supprimer définitivement le compte propriétaire et le foyer Cloud associé.
• La suppression du compte Cloud ne supprime pas automatiquement toutes les copies locales conservées sur le ou les appareils.
• Les données Cloud supprimées peuvent nécessiter un délai technique de propagation dans les systèmes et sauvegardes des prestataires.
Pour toute demande complémentaire : support.biens.abri@gmail.com
14. Droits des personnes
Sous réserve des conditions prévues par le RGPD et la législation applicable, l'utilisateur peut notamment disposer des droits suivants : accès, rectification, effacement, limitation, opposition, portabilité et retrait du consentement lorsque le traitement repose sur celui-ci.
Pour exercer ces droits : support.biens.abri@gmail.com. Une preuve d'identité peut être demandée uniquement lorsqu'elle est nécessaire pour vérifier l'identité du demandeur.
L'utilisateur peut également introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés) s'il estime que ses droits ne sont pas respectés.
15. Sécurité
Des mesures techniques et organisationnelles sont mises en œuvre pour limiter les accès non autorisés : authentification, règles d'accès Firestore/Storage, séparation logique par foyer, communications chiffrées en transit via les mécanismes des services utilisés et contrôles serveur pour certaines opérations sensibles.
Google indique que les services Firebase chiffrent les données en transit et que plusieurs services utilisés, dont Authentication, Firestore, Cloud Functions et Cloud Storage, chiffrent également les données au repos.
Aucun système informatique ne peut toutefois garantir une sécurité absolue. L'utilisateur doit protéger son appareil, son compte Google et ses moyens d'authentification.
16. Permissions Android
Selon les fonctionnalités utilisées et la version d'Android, l'application peut demander certaines autorisations :
• Appareil photo : prise de photos de biens, pièces, véhicules ou justificatifs.
• Photos / médias : sélection de contenus à joindre lorsque le mécanisme Android utilisé l'exige.
• Notifications : rappels d'entretien, échéances ou autres notifications fonctionnelles.
• Internet : connexion aux services Firebase, Google, Remote Config, publicité et mises à jour.
Le refus d'une autorisation peut empêcher uniquement les fonctions qui en dépendent. Les autorisations peuvent être gérées depuis les paramètres Android.
17. Mineurs
L'application ne comporte pas de contenu intrinsèquement réservé aux adultes, mais son service est conçu et commercialisé pour des utilisateurs âgés de 18 ans et plus. L'éditeur ne cherche pas sciemment à collecter des données personnelles d'enfants dans le cadre de ce service.
18. Absence de vente de données et prospection
L'éditeur ne vend pas les données d'inventaire, documents, photos ou informations de foyer à des tiers. L'application n'a pas vocation à envoyer des notifications marketing inutiles. Les traitements publicitaires effectués par Google sont régis par les choix de confidentialité de l'utilisateur et les conditions applicables aux services publicitaires utilisés.
19. Modification de la présente politique
La présente politique peut être mise à jour pour refléter l'évolution de l'application, de ses prestataires ou de la réglementation. La date de dernière mise à jour figure en tête du document. En cas de modification importante, une information appropriée pourra être présentée dans l'application ou sur le site de l'éditeur.
20. Liens et informations complémentaires
Contact éditeur : contact@kyofu-studio.fr
Informations Google/Firebase : firebase.google.com/support/privacy
Informations Google Mobile Ads : developers.google.com/admob/android/privacy
Informations CNIL : cnil.fr