1. Qui sommes-nous

Breach Watchdog est développé par AppDev020, joignable à appdev020@proton.me.

2. Quelles données nous traitons

Adresses e-mail

Lorsque tu vérifies une adresse e-mail, celle-ci est envoyée à Have I Been Pwned, LeakCheck et XON pour la comparer aux fuites de données connues. Cette adresse e-mail n'est pas stockée par nous sur des serveurs externes. Les adresses e-mail surveillées sont stockées de manière chiffrée sur ton appareil.

Vérification de mot de passe

Les mots de passe ne sont jamais envoyés en entier. Un hash SHA-1 du mot de passe est créé ; seuls les 5 premiers caractères de ce hash sont envoyés à Have I Been Pwned et XON (modèle k-anonymity). Le mot de passe original ne quitte jamais ton appareil.

Scanner d'URL

Lorsque tu analyses une URL, le lien est envoyé à Google Web Risk pour détecter les logiciels malveillants et le phishing. Google traite cette URL conformément à sa politique de confidentialité. Nous ne stockons pas les URL analysées.

Vérification de domaine

Pour une vérification de domaine, les enregistrements DNS (SPF/DMARC) sont récupérés via Cloudflare DNS-over-HTTPS et les données WHOIS sont récupérées via le protocole public RDAP. Aucune donnée personnelle n'est envoyée.

Connexion Google

Pour utiliser un code promo, tu peux te connecter optionnellement avec Google. Cela crée un compte Firebase Auth. Nous recevons ton nom Google, ton e-mail et un identifiant unique (UID). Cet UID lie l'utilisation du code à ton compte (y compris après réinstallation) et sert d'identité d'achat chez RevenueCat. La connexion n'est pas obligatoire pour utiliser l'app.

Achats

Pour le traitement des achats (déblocage Pro unique), nous utilisons RevenueCat (revenuecat.com). RevenueCat traite les données d'achat via Google Play. Nous n'avons pas accès à tes informations de paiement. Consulte la politique de confidentialité de RevenueCat pour plus d'informations.

Rapports de plantage

Les rapports de plantage sont désactivés par défaut. Uniquement si vous les activez dans les Paramètres, Firebase Crashlytics (Google) collecte en cas de plantage des informations techniques telles que le type d'appareil, la version d'Android et la trace de pile. Des identifiants d'appareil peuvent être inclus dans le rapport de plantage. Aucune donnée personnelle supplémentaire (comme un nom ou une adresse e-mail) n'est collectée.

3. Ce que nous ne faisons pas

4. Sécurité

Les adresses e-mail surveillées sont stockées de manière chiffrée sur ton appareil via Android Keystore. Les données des rapports sont stockées localement dans une base de données sécurisée.

5. Conservation et suppression du compte

Les adresses e-mail que tu vérifies transitent par notre proxy Cloud Function sécurisé vers des tiers et ne sont pas stockées par nous. Les adresses surveillées ne vivent que chiffrées sur ton appareil. Les données Firebase Auth restent tant que ton compte existe. Nous conservons les enregistrements de codes promo pour empêcher la réutilisation ; à la suppression du compte, nous effaçons ton ID utilisateur de ces enregistrements, mais un code utilisé reste marqué comme tel. La suppression de ton compte entraîne aussi la perte de tout accès Pro qui y est lié, y compris l'accès débloqué par un code promo utilisé.

Tu peux supprimer ton compte dans l'app (Paramètres → Supprimer le compte) ou via breachwatchdog.nl/fr/delete-account.

6. Enfants

Breach Watchdog n'est pas destiné aux enfants de moins de 13 ans.

7. Modifications

Nous pouvons mettre à jour cette politique. La version la plus récente est toujours disponible ici ou via le lien dans le Play Store.

8. Contact

Des questions ? Envoie un e-mail à appdev020@proton.me