Politique de confidentialité

Dernière mise à jour : 25 août 2026

Sombra (« Sombra », « nous » ou « notre ») propose une application mobile qui vous aide à respecter une heure de coucher régulière en bloquant les applications distrayantes après votre heure de coucher, et en vous laissant regagner l’accès grâce à un défi d’activité physique. Cette politique explique quelles informations nous collectons via l’application Sombra, pourquoi, et quels droits vous avez sur elles, où que vous utilisiez Sombra dans le monde, y compris dans l’Espace économique européen (EEE)/au Royaume-Uni (RGPD), et aux États-Unis (y compris le CCPA/CPRA californien).

Entité responsable : Ziad El Ismaili, une personne physique exploitant Sombra en tant qu’exploitant unique, résidant au Maroc.

1. À qui cela s’applique

Sombra est destiné aux utilisateurs âgés d’au moins 16 ans. L’application elle-même ne vous laissera pas terminer la création d’un compte avec une date de naissance indiquant que vous êtes plus jeune. Nous ne collectons pas sciemment d’informations auprès de personnes de moins de 16 ans. Si vous pensez qu’un utilisateur de moins de 16 ans nous a fourni des informations, contactez-nous (ci-dessous) et nous les supprimerons.

2. Informations que nous collectons

Nous ne collectons que ce qui est nécessaire au fonctionnement des fonctionnalités principales de l’application. Nous ne collectons ni données de localisation, ni contacts, ni photos, ni historique de navigation, et Sombra ne contient aucun SDK publicitaire ou d’analyse.

Informations de compte, collectées lors de la création de votre compte (par e-mail/mot de passe, Connexion avec Apple ou Connexion avec Google) :

  • Adresse e-mail, prénom et nom
  • Date de naissance (utilisée uniquement pour confirmer que vous respectez l’exigence d’âge minimum de 16 ans)
  • Identifiant de fuseau horaire IANA (par exemple « Europe/Paris »), utilisé pour que votre heure de coucher, vos rappels et vos fenêtres de défi quotidien soient calculés correctement dans votre heure locale, et non celle de notre serveur

Si vous vous connectez avec Apple ou Google, nous recevons votre nom et votre e-mail de ce fournisseur (Apple peut masquer votre véritable e-mail via « Masquer mon e-mail », que nous prenons en charge) ; nous ne recevons jamais votre mot de passe Apple ou Google.

Données de sommeil et d’utilisation :

  • Votre heure de coucher configurée en semaine/le week-end
  • Les applications et catégories spécifiques que vous choisissez de bloquer après votre heure de coucher (voir « Données de temps d’écran » ci-dessous)
  • Les événements d’utilisation nocturnes : le nombre de minutes pendant lesquelles vous avez utilisé une application bloquée après votre heure de coucher, utilisé pour déterminer si un défi est déclenché
  • Votre historique de défis (type, difficulté, objectif, statut de complétion) et votre série d’activité

Données de temps d’écran (Contrôle parental/DeviceActivity iOS), uniquement si vous accordez cette permission :

  • Un jeton opaque de « sélection d’activité familiale » représentant les applications/catégories spécifiques que vous avez choisi de bloquer. Le framework de Temps d’écran d’Apple, exécuté sur l’appareil, fait que nous ne voyons jamais quelles applications individuelles se trouvent sur votre appareil ni ce que vous en faites. Nous voyons seulement la durée d’utilisation des applications que vous avez sélectionnées et si elles sont actuellement bloquées.

Données de santé (HealthKit iOS), uniquement si vous accordez cette permission :

  • Accès en lecture seule à vos entraînements (HKWorkoutTypeIdentifier) et à votre distance de marche/course (HKQuantityTypeIdentifierDistanceWalkingRunning)
  • Utilisées uniquement pour vérifier automatiquement que vous avez complété un défi d’activité physique (par exemple confirmer que vous avez bien marché/couru la distance requise)
  • Nous n’écrivons jamais dans HealthKit, et n’utilisons jamais ces données à d’autres fins que la vérification des défis. Elles ne sont partagées avec aucun tiers, ne sont pas utilisées à des fins publicitaires, et ne servent pas à construire un profil de santé au-delà de cette simple vérification oui/non

Données d’abonnement :

  • Votre formule d’abonnement, son statut et sa date de renouvellement, ainsi que les identifiants de transaction de l’App Store d’Apple, obtenus via l’API App Store Server d’Apple pour vérifier et gérer votre abonnement Sombra Pro
  • Nous ne voyons ni ne stockons jamais les détails de votre carte de paiement. L’ensemble de la facturation est géré entièrement par Apple via l’App Store

Données d’appareil :

  • Si vous accordez la permission de notification, le jeton de notification push Expo de votre appareil et sa plateforme (iOS/Android), utilisés uniquement pour délivrer les notifications que vous attendez raisonnablement (par exemple un rappel avant l’heure de coucher), ainsi qu’un historique des notifications envoyées à votre appareil afin que vous puissiez consulter/gérer votre historique de notifications dans l’application

3. Comment nous utilisons vos informations

Nous utilisons les informations ci-dessus uniquement pour :

  • Faire fonctionner les fonctionnalités principales de blocage lié à l’heure de coucher, de défi, de série et de rappel
  • Vous authentifier et sécuriser votre compte
  • Vérifier et gérer votre abonnement Sombra Pro auprès d’Apple
  • Vous envoyer des notifications que vous attendriez raisonnablement en utilisant l’application (par exemple un rappel avant l’heure de coucher), que vous pouvez désactiver à tout moment dans les réglages de notification de votre appareil
  • Répondre aux demandes d’assistance que vous nous envoyez
  • Maintenir et améliorer la fiabilité du service (par exemple pour diagnostiquer un bug que vous signalez)

Nous ne vendons pas vos informations personnelles, ne les utilisons pas à des fins publicitaires ou de ciblage publicitaire, et ne les partageons pas avec des courtiers en données. (« Vendre » et « partager » sont utilisés ici au sens défini par le CCPA/CPRA ; nous ne faisons ni l’un ni l’autre.)

4. Bases légales du traitement (utilisateurs de l’EEE/du Royaume-Uni)

En vertu du RGPD, nous traitons vos informations sur les bases suivantes :

  • Exécution d’un contrat : les informations de compte, les données de sommeil/utilisation et les données d’abonnement, car nous ne pouvons pas fournir les fonctionnalités principales de l’application sans elles.
  • Consentement : les données HealthKit et de temps d’écran sont toutes deux des permissions que vous accordez explicitement (et pouvez révoquer à tout moment dans les réglages iOS), et les données de notification dépendent de l’octroi de la permission de notification. Les données HealthKit constituent spécifiquement une « catégorie particulière » de données au sens de l’article 9 du RGPD, ce qui explique pourquoi leur accès est strictement optionnel, en lecture seule, et utilisé uniquement pour la vérification des défis.
  • Intérêt légitime : la conservation de journaux techniques de base pour diagnostiquer et résoudre les problèmes du service.

5. Avec qui nous partageons des données

Nous partageons le minimum de données nécessaires avec les prestataires suivants, agissant chacun en tant que sous-traitant :

QuiCe qu’il traitePourquoi
AppleIdentité de Connexion avec Apple, données HealthKit (sur l’appareil, non envoyées à Apple par nous), Temps d’écran/Contrôle parental (sur l’appareil), transactions d’abonnement App StoreAuthentification, les permissions de santé/temps d’écran sont des API de la plateforme Apple, facturation et vérification des abonnements
GoogleIdentité de Connexion avec GoogleAuthentification
Amazon Web Services (AWS)Identifiants de compte (Cognito), base de données de l’application (RDS/PostgreSQL), hébergée en eu-central-1 (Francfort, Allemagne)Authentification et hébergement de l’application
Expo (650 Industries, Inc.)Jetons de notification push des appareilsLivraison des notifications push à votre appareil

Nous ne partageons vos données avec aucun autre tiers, et nous n’autorisons aucun des prestataires ci-dessus à utiliser vos données à leurs propres fins publicitaires.

6. Transferts internationaux de données

Notre infrastructure est hébergée dans l’UE (AWS eu-central-1). Certains de nos prestataires ci-dessus (Apple, Google, Expo) sont des entreprises basées aux États-Unis qui peuvent traiter des données en dehors de l’EEE/du Royaume-Uni. Le cas échéant, nous nous appuyons sur les mécanismes que ces prestataires mettent à disposition pour les transferts internationaux (comme les clauses contractuelles types) afin que vos données restent protégées à un niveau équivalent à celui du RGPD.

7. Conservation des données

Nous conservons vos données de compte et d’utilisation tant que votre compte est actif, afin que l’application puisse fonctionner (votre série et votre historique de défis en dépendent). Si vous supprimez votre compte (voir ci-dessous), nous supprimons vos données personnelles dans un délai de 30 jours, sauf lorsque nous sommes tenus de conserver des enregistrements limités à des fins légales, fiscales ou de prévention de la fraude (par exemple les données de transaction d’abonnement).

8. Vos droits

Si vous êtes dans l’EEE/au Royaume-Uni (RGPD) : vous avez le droit d’accéder à vos données, de les rectifier, de les supprimer ou de les exporter, de limiter ou de vous opposer à notre traitement, et de retirer votre consentement à tout moment (ce qui n’affecte pas le traitement déjà effectué avant le retrait). Vous avez également le droit de déposer une plainte auprès de votre autorité de protection des données locale.

Si vous résidez en Californie (CCPA/CPRA) : vous avez le droit de savoir quelles informations personnelles nous avons collectées à votre sujet, d’en demander la suppression, de corriger les inexactitudes, et de vous opposer à la « vente » ou au « partage » de vos données, ce que, comme indiqué ci-dessus, nous ne faisons pas. Nous ne vous pénaliserons pas pour avoir exercé l’un de ces droits.

Où que vous soyez, vous pouvez exercer l’un de ces droits, ou nous poser toute question concernant cette politique, en nous contactant (ci-dessous). Nous répondrons dans un délai raisonnable et, dans tous les cas, dans le délai requis par la loi applicable.

Dans l’application elle-même, vous pouvez déjà : révoquer les permissions HealthKit et de temps d’écran à tout moment dans les réglages iOS, et désactiver les notifications à tout moment dans les réglages iOS.

9. Suppression du compte et des données

Pour supprimer votre compte et les données personnelles associées, ou pour toute autre demande concernant vos données, contactez-nous par e-mail à l’adresse ci-dessous.

10. Sécurité des données

Nous utilisons des mesures conformes aux standards du secteur pour protéger vos informations, notamment le chiffrement en transit (TLS) pour toutes les communications réseau, des identifiants d’authentification chiffrés (nous ne stockons jamais votre mot de passe ; Apple/Google/Cognito gèrent directement l’authentification), et des contrôles d’accès limitant qui peut accéder aux données de production. Aucune méthode de transmission ou de stockage n’est sécurisée à 100 %, mais nous travaillons à protéger vos informations avec des mesures de sécurité raisonnables adaptées au type de données concernées.

11. Confidentialité des mineurs

Sombra ne s’adresse pas aux personnes de moins de 16 ans, et nous ne collectons pas sciemment d’informations les concernant. Voir « À qui cela s’applique » ci-dessus.

12. Modifications de cette politique

Si nous apportons des modifications substantielles à cette politique, nous mettrons à jour la date « Dernière mise à jour » ci-dessus et, lorsque la loi l’exige, nous vous en informerons directement (par exemple par e-mail ou par notification dans l’application).

13. Contact

Questions concernant cette politique, ou pour exercer l’un de vos droits ci-dessus : contact@sombra-app.com.