Dernière mise à jour : 29 juillet 2026
Nous accordons une grande importance à la protection de vos données personnelles. Cette politique de confidentialité explique comment l'application Gallus collecte, utilise, partage et protège les informations lors de son utilisation. Elle s'applique à tous les utilisateurs de Gallus, que vous résidiez en France, dans l'Union européenne, aux États-Unis ou dans tout autre pays.
En résumé : Gallus fonctionne sans compte utilisateur et sans aucun tracking publicitaire. Ce qui vous est le plus personnel ne quitte jamais votre appareil : le contenu de vos phrases d'engagement, votre voix, vos transcriptions vocales, votre photo de motivation et votre citation favorite (voir les sections 2.2 et 3). En revanche, Gallus dispose bien de serveurs (Supabase, hébergés dans l'Union européenne) sur lesquels nous enregistrons des données techniques rattachées à un identifiant anonyme : réglages de vos alarmes, événements d'usage et de diagnostic, état d'abonnement (voir la section 2.5). Deux données personnelles peuvent s'y ajouter, toutes deux optionnelles : un numéro de téléphone que vous pouvez fournir pendant l'onboarding pour qu'on recueille votre avis (section 2.1), et le commentaire libre que vous pouvez écrire si vous résiliez votre abonnement (section 2.6). Enfin, une exception à connaître sur les photos : si vous activez le mode « Réveil renforcé », sa mission preuve photo prend au réveil une photo de vous qui est transmise à un service d'IA (OpenAI) le temps de vérifier que vous êtes bien debout, puis n'est conservée nulle part (section 2.7). Elle est distincte de votre photo de motivation, qui, elle, ne quitte jamais l'appareil.
Le responsable du traitement des données est Gallus, dont l'email de contact est : contact@gallus-app.com
Nous sommes basés en France.
Gallus ne dispose d'aucun système de compte utilisateur : ni inscription, ni mot de passe. Nous ne demandons ni nom, ni email, ni aucune donnée d'identité.
Au premier lancement, l'application crée automatiquement une session anonyme sur notre serveur. Elle génère un identifiant technique aléatoire (un UUID), qui ne contient aucune information sur vous et qui n'est rattaché à aucune identité. C'est cet identifiant, et lui seul, qui relie entre elles les données décrites en section 2.5. On parle de données pseudonymes : elles ne permettent pas de vous identifier par votre nom, mais elles constituent bien des données personnelles au sens du RGPD, et vous disposez à leur égard de tous vos droits (section 9).
Pendant l'onboarding, nous vous demandons aussi, de façon strictement optionnelle, votre numéro de téléphone. Vous pouvez passer cette étape et continuer à utiliser l'application normalement. Si vous le fournissez, nous l'utilisons dans un seul but : vous contacter (généralement via WhatsApp) pour recueillir votre avis et nous aider à améliorer Gallus dans cette phase de démarrage. Il est alors enregistré à deux endroits : sur notre serveur (section 2.5) et comme propriété de contact dans notre outil d'analytics (section 2.4). Nous ne le vendons jamais, ne l'utilisons jamais à des fins publicitaires, et vous pouvez nous demander de le supprimer ou d'arrêter de vous contacter à tout moment (voir sections 9 et 15).
Fournir votre numéro de téléphone est le seul geste qui lève le pseudonymat : sans lui, nous n'avons aucun moyen de savoir qui vous êtes.
Les éléments suivants sont stockés uniquement sur votre appareil, dans la zone de stockage privée de l'application. Ils ne sont jamais envoyés à nos serveurs, ni à aucun tiers :
| Donnée | Finalité |
|---|---|
| Le contenu de vos phrases d'engagement (celles du catalogue comme celles que vous écrivez) | Le défi vocal pour éteindre l'alarme |
| Photo de motivation (si vous en ajoutez une) | Affichage personnalisé pendant le défi |
| Citation favorite (si vous en saisissez une) | Affichage personnalisé pendant le défi |
| Préférences d'affichage (thème, vibration) | Personnalisation de l'application |
Deux nuances, pour être exact : la langue de votre appareil fait partie du profil technique envoyé à nos serveurs (section 2.5), et l'état de votre abonnement est certes mis en cache localement, mais il existe aussi côté serveur (sections 2.5 et 4). Aucun des deux ne dit quoi que ce soit sur votre identité.
Ces données sont supprimées lorsque vous désinstallez l'application.
À ne pas confondre avec la preuve photo : la photo de motivation ci-dessus reste sur votre appareil et n'est jamais envoyée. Elle est différente de la photo de preuve de réveil du mode « Réveil renforcé », qui, elle, est transmise pour analyse au moment du réveil sans être stockée (voir la section 2.7).
Une exception à connaître : le nom que vous donnez à une alarme (le libellé, par exemple « Réveil boulot ») est du texte libre, et il est envoyé à nos serveurs avec les autres réglages de l'alarme (section 2.5).
Au total, l'application ne comporte que trois champs de texte libre dont le contenu sort de votre appareil : le libellé d'alarme, la réponse « Autre » à la question « comment avez-vous connu Gallus ? » posée à l'onboarding, et le commentaire facultatif du sondage de résiliation (section 2.6). Évitez d'y écrire des informations sensibles. Vos phrases d'engagement, elles, ne sont concernées par aucun de ces cas : elles restent sur l'appareil.
| Permission | Finalité | Obligatoire ? |
|---|---|---|
| Microphone | Reconnaissance vocale pour le défi (parler la phrase pour éteindre l'alarme) | Oui (sinon défi clavier de secours) |
| Reconnaissance vocale | Vérifier que vous prononcez correctement la phrase | Oui (sinon défi clavier de secours) |
| Notifications | Faire sonner les alarmes et les rappels en chaîne | Oui |
| Alarmes (AlarmKit, iOS 26+) | Permettre aux alarmes de sonner même en mode silencieux ou Ne pas déranger | Oui (iOS uniquement) |
| Photothèque | Sélectionner une photo de motivation | Non, optionnelle |
| Caméra | Prendre la photo de preuve du mode « Réveil renforcé » (mission « preuve photo ») | Non, uniquement si vous activez cette mission (section 2.7) |
Gallus utilise PostHog (hébergé en Europe, eu.i.posthog.com) pour comprendre comment l'application est utilisée et l'améliorer. PostHog reçoit des événements anonymes liés à un identifiant aléatoire généré localement sur votre appareil. Par défaut, cet identifiant n'est rattaché à aucune information d'identité.
Si vous choisissez de fournir votre numéro de téléphone (section 2.1), il est rattaché à votre profil PostHog comme propriété de contact afin que nous puissions vous écrire pour recueillir votre avis. Dans ce cas, votre profil analytics n'est plus anonyme. Si vous passez cette étape, votre profil reste anonyme.
| Données envoyées à PostHog | Données jamais envoyées |
|---|---|
|
|
Ces données servent uniquement à des fins d'analytics produit (par ex. identifier les points de friction dans l'onboarding). Elles ne sont jamais utilisées pour de la publicité ni partagées avec des tiers à des fins commerciales. Le manifeste de confidentialité de l'application (PrivacyInfo.xcprivacy) déclare formellement à Apple ces collectes analytics comme Product Interaction, Other Usage Data, Purchase History et User ID — toutes marquées Linked to User = false et Used for Tracking = false. Le numéro de téléphone optionnel (section 2.1), lorsque vous le fournissez, est déclaré séparément comme Phone Number (Contact Info), Linked to User = true, utilisé uniquement pour vous contacter et jamais pour du tracking.
Politique de PostHog : posthog.com/privacy
Gallus s'appuie sur une base de données hébergée chez Supabase, dans l'Union européenne. Toutes les données ci-dessous sont rattachées à l'identifiant anonyme décrit en section 2.1, et non à votre identité. Elles poursuivent trois finalités : faire fonctionner l'abonnement, diagnostiquer les alarmes qui ne sonnent pas (le risque le plus grave pour une application de réveil) et améliorer le produit.
| Donnée | Contenu | Pourquoi |
|---|---|---|
| Profil technique | Modèle d'appareil, version du système, version de l'application, langue, fuseau horaire, état des autorisations (notifications, AlarmKit), jeton de notification push, et votre numéro de téléphone si vous l'avez fourni (section 2.1) | Savoir sur quels appareils et quelles versions les alarmes échouent |
| Réglages de vos alarmes | Heure, jours, activation, sonnerie, volume, mode de phrase, identifiants des phrases associées (jamais leur texte) et libellé de l'alarme (texte libre) | Reproduire et comprendre les défauts de déclenchement |
| Événements d'usage et de diagnostic | Ouvertures de l'application, écrans consultés, cycle de vie des alarmes, déroulé du défi vocal (nombre de tentatives, taux de correspondance et longueur de la transcription, jamais son texte), erreurs techniques et traces de plantage | Détecter les bugs et les points de friction |
| Instantanés de diagnostic | Comparaison entre les alarmes enregistrées dans l'application et celles réellement programmées par le système iOS (AlarmKit), afin de repérer les divergences | Corriger les alarmes qui ne sonnent pas |
| État d'abonnement | Formule (mensuelle/annuelle), statut (essai, actif, expiré), date de fin de période. Transmis par RevenueCat, sans aucune donnée de paiement | Vérifier votre accès aux fonctionnalités |
| Sondage de résiliation | Voir la section 2.6 | Comprendre pourquoi les gens partent |
| Mode « Réveil renforcé » (preuve photo) | Résultat du jugement (debout oui/non, luminosité suffisante, réussite), modèle d'IA utilisé, temps de réponse, taille de l'image en octets, compteurs anti-abus et l'adresse IP à l'origine de l'appel. Jamais l'image elle-même. Voir la section 2.7 | Suivre la fiabilité et le coût de la fonctionnalité, prévenir les abus |
| Séries de réveils | Nombre de jours consécutifs où vous avez relevé votre réveil | Afficher votre progression (« streak ») |
Ces données sont protégées par des règles d'accès au niveau de chaque ligne (Row Level Security) : depuis l'application, votre identifiant ne peut lire et écrire que ses propres données, jamais celles d'un autre utilisateur.
Ne sont jamais envoyés à nos serveurs : le contenu de vos phrases d'engagement, votre voix, les transcriptions du défi vocal, votre photo de motivation (à distinguer de la photo de preuve du mode Réveil renforcé, qui transite pour analyse sans être stockée, section 2.7), votre citation favorite et vos informations de paiement.
Politique de Supabase : supabase.com/privacy
Si vous demandez à résilier votre abonnement depuis les Réglages de l'application, nous vous présentons un court sondage avant de vous rediriger vers la page de résiliation d'Apple. Il vous demande la raison de votre départ (dans une liste de choix) et vous laisse, si vous le souhaitez, ajouter un commentaire libre.
Répondre est facultatif et n'a aucune incidence sur votre résiliation : celle-ci se fait entièrement chez Apple, et rien de ce que vous répondez ici ne peut la bloquer, la retarder ou la modifier.
Si vous répondez, nous enregistrons sur nos serveurs : la raison choisie, votre commentaire libre tel que vous l'avez écrit (jusqu'à 500 caractères), ainsi que votre formule d'abonnement et le fait que vous étiez ou non en période d'essai. Le tout est rattaché à votre identifiant anonyme. Ce commentaire étant du texte libre, n'y écrivez pas d'informations sensibles. Il n'est jamais transmis à PostHog ni à aucun tiers ; il sert uniquement à comprendre pourquoi les gens résilient.
Le mode Réveil renforcé est optionnel et s'active alarme par alarme. Il ajoute au réveil une ou plusieurs petites missions (exercices de mémoire, de langage, etc.). La quasi-totalité de ces missions se déroule entièrement sur votre appareil et n'envoie aucune donnée nouvelle. Une seule fait exception : la mission preuve photo.
Si vous activez la mission preuve photo, l'application vous demande, au moment du réveil, de prendre une photo de vous en direct (via la caméra) pour vérifier que vous êtes bien debout et hors du lit. Cette photo est envoyée à notre serveur (Supabase) puis transmise à OpenAI, dont le service d'analyse d'image (« vision ») détermine si vous êtes debout et si l'image est suffisamment lumineuse.
Ce qu'il advient de la photo : elle est traitée en vol et n'est conservée nulle part : ni sur votre appareil (au-delà de l'affichage immédiat après validation), ni sur nos serveurs, ni dans nos analytics. OpenAI intervient ici comme sous-traitant technique : il reçoit l'image uniquement le temps de l'analyser et, selon ses conditions d'API, ne l'utilise pas pour entraîner ses modèles. Nous ne conservons que le résultat du jugement et des métadonnées techniques (voir section 2.5), jamais l'image.
Pour empêcher les abus de cette fonctionnalité (chaque analyse a un coût), notre serveur journalise l'adresse IP à l'origine de la requête ainsi qu'un compteur d'utilisation quotidien, rattachés à votre identifiant anonyme. L'adresse IP est une donnée personnelle ; elle sert uniquement à limiter les usages abusifs et n'est jamais utilisée à des fins publicitaires.
La permission Caméra (section 2.3) n'est demandée que si vous utilisez cette mission. Si la caméra n'est pas autorisée ou si l'analyse échoue, la mission ne vous laisse pas bloqué au réveil.
Politique d'OpenAI : openai.com/policies/privacy-policy
Le défi vocal repose sur la reconnaissance vocale du système d'exploitation :
requiresOnDeviceRecognition = true). Aucun audio ni transcription n'est envoyé aux serveurs d'Apple. Si la langue demandée n'est pas disponible en mode on-device, le défi bascule sur la saisie clavier.Gallus n'enregistre pas votre voix, ne stocke pas les transcriptions et n'envoie aucun audio à ses serveurs. Seul le résultat texte renvoyé par le système est comparé localement à votre phrase d'engagement, puis immédiatement supprimé de la mémoire. Les seules informations qui remontent d'un défi vocal sont des mesures techniques : nombre de tentatives, pourcentage de correspondance et longueur du texte reconnu. Jamais le texte lui-même.
Politique d'Apple : apple.com/legal/privacy/ · Politique de Google : policies.google.com/privacy
L'accès à Gallus repose sur un abonnement payant (mensuel ou annuel avec essai gratuit). Le paiement est traité par les boutiques d'applications, pas par Gallus :
Politique RevenueCat : revenuecat.com/privacy
Gallus n'affiche aucune publicité et ne pratique aucun tracking inter-applications. Le fichier PrivacyInfo.xcprivacy de l'application déclare formellement à Apple : NSPrivacyTracking = false. Les types de données collectées par PostHog et RevenueCat (cf. sections 2.4 et 4) y sont déclarés avec NSPrivacyCollectedDataTypeTracking = false et NSPrivacyCollectedDataTypeLinked = false.
L'identifiant publicitaire (IDFA sur iOS, AAID sur Android) n'est jamais lu ni utilisé. Aucune demande de App Tracking Transparency (ATT) n'est affichée à l'utilisateur, car aucun tracking inter-apps n'est effectué.
Nous ne partageons aucune donnée personnelle avec des tiers à des fins commerciales ou publicitaires. Les seuls tiers techniques impliqués dans le fonctionnement de l'application sont :
Nous ne vendons jamais vos données, et nous ne les partageons avec aucun annonceur ni courtier en données.
Sur votre appareil : vos données locales (section 2.2) sont conservées tant que l'application est installée. Pour tout effacer, désinstallez Gallus : iOS et Android suppriment automatiquement le stockage privé de l'application.
Sur nos serveurs : les données décrites en sections 2.5 et 2.6, ainsi que votre numéro de téléphone si vous l'avez fourni, sont conservées jusqu'à ce que vous demandiez leur suppression. Nous ne pratiquons pas encore de purge automatique au bout d'une durée fixe. Point important : désinstaller l'application ne les supprime pas, car elles ne sont pas stockées sur votre téléphone. Pour les faire effacer, écrivez-nous à contact@gallus-app.com : nous supprimons l'ensemble des données associées à votre identifiant, sous 30 jours au plus.
L'historique d'achat est conservé par Apple ou Google selon leur politique respective, indépendamment de Gallus.
Vous disposez des droits garantis par le RGPD sur l'ensemble des données rattachées à votre identifiant anonyme. Certains s'exercent directement depuis l'application, d'autres sur simple demande par email :
| Droit | Comment l'exercer |
|---|---|
| Accès | Vos données locales sont visibles dans l'application elle-même. Pour recevoir une copie des données conservées sur nos serveurs (sections 2.5 et 2.6), demandez-la à contact@gallus-app.com. |
| Rectification | Modifiez directement vos alarmes, phrases et préférences dans l'application. Pour corriger une donnée côté serveur, écrivez-nous. |
| Effacement | Désinstallez l'application : toutes les données locales sont effacées par le système. La désinstallation n'efface pas les données côté serveur. Pour obtenir la suppression de l'ensemble des données rattachées à votre identifiant (profil, alarmes, événements, diagnostics, sondage de résiliation, et votre numéro de téléphone si vous l'avez fourni, chez nous comme chez PostHog), contactez-nous à contact@gallus-app.com. |
| Portabilité | Sur demande à contact@gallus-app.com, nous vous transmettons dans un format lisible par machine les données vous concernant conservées sur nos serveurs. |
| Opposition / retrait du consentement | Révoquez les permissions (microphone, notifications) dans les Réglages système. Pour vous opposer à la collecte d'analytics et de diagnostics, ou pour nous demander d'arrêter de vous contacter sur le numéro que vous avez fourni, contactez-nous à contact@gallus-app.com. |
Pour toute question complémentaire, contactez-nous à contact@gallus-app.com. Délai de réponse : 30 jours.
Les notifications sont indispensables au fonctionnement de Gallus : elles servent à faire sonner vos alarmes et à maintenir le mécanisme d'alarme en chaîne (qui réveille jusqu'à ce que vous releviez le défi). Si vous désactivez les notifications, Gallus ne pourra plus déclencher d'alarme fiable.
Gallus est destiné aux personnes âgées de 13 ans ou plus, conformément aux conditions des boutiques d'applications. Nous ne collectons pas intentionnellement de données auprès de mineurs. Si vous estimez qu'un mineur a fourni des informations, contactez-nous à contact@gallus-app.com.
Nos deux hébergements principaux sont situés dans l'Union européenne : notre base de données (Supabase, cf. 2.5) et nos analytics produit (PostHog, eu.i.posthog.com, cf. 2.4). En revanche, si vous utilisez la mission preuve photo (section 2.7), la photo est transmise à OpenAI, situé aux États-Unis : ce traitement implique un transfert hors UE. Les transferts effectués par OpenAI, Apple, Google, RevenueCat ou Expo dans le cadre de leurs services respectifs sont régis par leurs propres politiques et garanties (Clauses Contractuelles Types de l'UE, Data Privacy Framework UE-États-Unis).
En cas de modification :
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à :
Pour toute question relative à cette politique : contact@gallus-app.com
← Retour à l'accueil