Cette politique explique quelles données Secret Map traite et lesquelles il ne traite délibérément pas. Si nous pouvons la garder courte, c'est seulement parce que la liste des données collectées est vraiment courte.
Secret Map ne vous demande pas d'ouvrir un compte, ne demande pas votre nom, ne prend pas votre e-mail et ne touche ni à vos contacts ni à vos photos. Il n'affiche aucune publicité et n'utilise aucun traceur tiers.
Ce que nous conservons sur nos serveurs, c'est ceci : le texte du secret que vous avez écrit, votre position arrondie à 5 km, le nom approximatif du lieu dérivé de cette zone, l'heure de rédaction, le nombre de MOI AUSSI récoltés et l'identifiant qui relie le secret à votre compte. Rien de plus.
Le responsable du traitement est Fatih Genç, développeur indépendant en Türkiye. Il n'y a aucune société derrière : une seule personne conçoit et exploite l'application. Cette politique est rédigée au titre de la loi turque n° 6698 sur la protection des données personnelles (KVKK) et du Règlement général sur la protection des données de l'UE (RGPD).
Le tableau ci-dessous énumère chaque donnée que nous traitons, pourquoi nous la traitons et sur quelle base juridique. Nous ne collectons rien qui ne figure pas dans cette liste.
C'est la section la plus importante de cette politique. L'application demande l'autorisation de localisation au niveau « lorsque l'app est utilisée », ne suit jamais la position en arrière-plan et n'envoie aucune notification push.
Votre position est lue sur votre appareil et arrondie à cinq kilomètres avant d'atteindre un serveur. Votre latitude et votre longitude ne sont jamais envoyées, jamais conservées et jamais inscrites dans un enregistrement ; elles ne quittent pas la mémoire de l'appareil.
Un nom de lieu approximatif est également dérivé de la position arrondie. Pour cela, le centre de la cellule — le milieu de la zone arrondie, pas l'endroit où vous vous tenez — est envoyé au service de résolution d'adresses du système d'exploitation ; sur iOS, ce service est exploité par Apple et fonctionne via le réseau. Le nom renvoyé est conservé avec le secret et montré à tous ceux qui le lisent : c'est de là que vient « quelque part près de Lisbonne ».
La position arrondie elle-même reste sur le serveur. Le client n'apprend jamais à quelle cellule appartient un secret ; la seule information de position visible dans l'application est le nom de lieu approximatif ci-dessus. Aucune interaction dans l'application — toucher, zoomer, ouvrir une liste — ne peut réduire un secret à une zone plus petite que le cercle auquel il appartient.
La limite de zoom le confirme. L'échelle n'affiche jamais moins de 100 kilomètres, et environ 400 kilomètres tiennent sur la largeur de l'écran au zoom le plus rapproché. La carte elle-même n'a ni couche de rues, ni de quartiers, ni de villes ; elle ne dessine que les masses continentales, les frontières et les noms de pays.
La taille de cellule de 5 km comme cette limite de zoom sont figées dans l'application. Aucun réglage, ni le vôtre ni le nôtre, ne les modifie en cours d'exécution ; les changer exigerait une nouvelle version de l'application, et si cela arrivait un jour, nous mettrions à jour la date de cette page.
Nous ne déduisons aucune position géographique des adresses IP. Les données de connexion telles que l'adresse IP sont conservées dans les journaux de notre hébergeur pendant 7 jours au maximum et servent uniquement à détecter les abus.
Les secrets restent sur la carte jusqu'à ce que vous les supprimiez. Dès que vous le faites, le texte, la position arrondie, le nom de lieu et le compteur MOI AUSSI sont retirés de la base de données ; leur disparition des sauvegardes prend 30 jours au maximum.
Les journaux de connexion du serveur sont conservés 7 jours au maximum. Les enregistrements de signalement et votre liste de blocage ne sont pour l'instant liés à aucune durée : les signalements restent tant que votre compte existe, afin qu'une même personne ne puisse pas signaler deux fois le même secret, et la liste des auteurs que vous avez bloqués reste jusqu'à ce que vous les débloquiez.
« Supprimer toutes mes données » retire tous vos secrets, vos signalements, votre liste de blocage et votre identifiant de compte. L'action est irréversible et c'est le seul moyen d'effacer l'ensemble de ces enregistrements.
Nous ne vendons pas vos données, ne les partageons pas avec des régies publicitaires et ne les transmettons pas à des tiers à des fins de marketing.
Le partage n'intervient que dans deux cas. Le premier est l'hébergeur que nous utilisons pour faire tourner l'application ; il traite les données uniquement sur nos instructions et les conserve sur des serveurs situés dans l'Union européenne. Le second est une demande licite et régulièrement formée des autorités compétentes ; dans ce cas, nous ne pouvons remettre que les enregistrements techniques que nous détenons, lesquels ne contiennent ni votre position exacte ni votre identité.
Nous publions une fois par an sur cette page le nombre de demandes reçues des autorités.
L'application ne contient aucune régie publicitaire, aucun outil d'analyse et aucun module de réseau social. Aucun code de suivi de Facebook, Google ou d'un fournisseur comparable n'y figure. Il n'y a pas non plus d'infrastructure de notifications push ; l'application n'envoie aucune notification.
Les seuls composants tiers que nous utilisons sont : Se connecter avec Apple, le service de résolution d'adresses d'Apple (pour le nom de lieu approximatif décrit plus haut), l'infrastructure de rapports de plantage d'Apple (uniquement si vous l'autorisez dans les réglages de l'appareil), l'infrastructure d'achat d'Apple pour les pourboires, et notre hébergeur situé dans l'Union européenne.
L'application dessine elle-même le fond de carte. Aucun SDK cartographique ni serveur de tuiles n'est utilisé ; les masses continentales, les frontières et les noms de pays sont livrés avec l'application et aucune requête externe n'est émise pour les dessiner. Aucun tiers ne peut voir où vous regardez.
Les secrets affichés par-dessus viennent en revanche de notre serveur : les limites de la zone visible à l'écran sont envoyées et les cercles de cette zone reviennent. Cette requête se répète à chaque déplacement et à chaque zoom. Sans connexion internet, le fond de carte s'affiche donc, mais aucun secret n'y apparaît.
Tout le trafic entre l'appareil et le serveur est chiffré en TLS. La base de données est chiffrée au repos. L'accès à l'interface d'administration exige une authentification à deux facteurs, et l'équipe de modération ne voit que le texte du secret et le motif du signalement.
Aucun système n'est absolument sûr. En cas de violation touchant des données personnelles, nous en informons les autorités compétentes dans les 72 heures suivant sa découverte et prévenons les utilisateurs concernés dans l'application.
Au titre du KVKK et du RGPD, vous avez le droit d'accéder aux données traitées vous concernant, de les faire rectifier, de les faire effacer, de limiter le traitement, de recevoir vos données dans un format portable et de vous opposer au traitement.
Vous pouvez exercer les droits d'accès et d'effacement immédiatement dans l'application : la liste « Mes secrets » constitue la totalité de votre contenu traité, et « Supprimer toutes mes données » exécute une demande d'effacement sans aucune attente. Pour les autres demandes, écrivez à support.secretmap@gmail.com ; nous répondons sous 30 jours.
Nous ne pouvons pas vérifier votre identité lorsque nous répondons à une demande, puisque nous ne la connaissons pas. C'est pourquoi les outils intégrés à l'application sont la voie la plus rapide et la plus fiable. Si notre réponse ne vous satisfait pas, vous pouvez saisir l'autorité turque de protection des données personnelles ou l'autorité de protection des données de votre pays.
L'application s'adresse aux personnes de 18 ans et plus et est classée en conséquence sur l'App Store. Les contenus et enregistrements dont nous apprenons qu'ils appartiennent à une personne de moins de 18 ans sont supprimés sans délai. Vous pouvez nous signaler un tel cas à support.secretmap@gmail.com.
Si nous modifions cette politique, nous publierons la nouvelle version sur cette page et mettrons à jour la date ci-dessus. Si les données collectées ou la manière de traiter la position venaient à changer, nous afficherions un avis à l'ouverture de l'application avant l'entrée en vigueur du changement.
Responsable du traitement : Fatih Genç, Türkiye. Pour toute question, demande ou réclamation, écrivez à support.secretmap@gmail.com.