English version

Confidentialité

Dernière mise à jour : 29 juillet 2026

Nous accordons une grande importance à la protection de vos données personnelles. Cette politique de confidentialité explique comment l'application Gallus collecte, utilise, partage et protège les informations lors de son utilisation. Elle s'applique à tous les utilisateurs de Gallus, que vous résidiez en France, dans l'Union européenne, aux États-Unis ou dans tout autre pays.

En résumé : Gallus fonctionne sans compte utilisateur et sans aucun tracking publicitaire. Ce qui vous est le plus personnel ne quitte jamais votre appareil : le contenu de vos phrases d'engagement, votre voix, vos transcriptions vocales, votre photo de motivation et votre citation favorite (voir les sections 2.2 et 3). En revanche, Gallus dispose bien de serveurs (Supabase, hébergés dans l'Union européenne) sur lesquels nous enregistrons des données techniques rattachées à un identifiant anonyme : réglages de vos alarmes, événements d'usage et de diagnostic, état d'abonnement (voir la section 2.5). Deux données personnelles peuvent s'y ajouter, toutes deux optionnelles : un numéro de téléphone que vous pouvez fournir pendant l'onboarding pour qu'on recueille votre avis (section 2.1), et le commentaire libre que vous pouvez écrire si vous résiliez votre abonnement (section 2.6). Enfin, une exception à connaître sur les photos : si vous activez le mode « Réveil renforcé », sa mission preuve photo prend au réveil une photo de vous qui est transmise à un service d'IA (OpenAI) le temps de vérifier que vous êtes bien debout, puis n'est conservée nulle part (section 2.7). Elle est distincte de votre photo de motivation, qui, elle, ne quitte jamais l'appareil.

1. Responsable du traitement

Le responsable du traitement des données est Gallus, dont l'email de contact est : contact@gallus-app.com

Nous sommes basés en France.

2. Données collectées

2.1 Pas de compte utilisateur, mais un identifiant anonyme

Gallus ne dispose d'aucun système de compte utilisateur : ni inscription, ni mot de passe. Nous ne demandons ni nom, ni email, ni aucune donnée d'identité.

Au premier lancement, l'application crée automatiquement une session anonyme sur notre serveur. Elle génère un identifiant technique aléatoire (un UUID), qui ne contient aucune information sur vous et qui n'est rattaché à aucune identité. C'est cet identifiant, et lui seul, qui relie entre elles les données décrites en section 2.5. On parle de données pseudonymes : elles ne permettent pas de vous identifier par votre nom, mais elles constituent bien des données personnelles au sens du RGPD, et vous disposez à leur égard de tous vos droits (section 9).

Pendant l'onboarding, nous vous demandons aussi, de façon strictement optionnelle, votre numéro de téléphone. Vous pouvez passer cette étape et continuer à utiliser l'application normalement. Si vous le fournissez, nous l'utilisons dans un seul but : vous contacter (généralement via WhatsApp) pour recueillir votre avis et nous aider à améliorer Gallus dans cette phase de démarrage. Il est alors enregistré à deux endroits : sur notre serveur (section 2.5) et comme propriété de contact dans notre outil d'analytics (section 2.4). Nous ne le vendons jamais, ne l'utilisons jamais à des fins publicitaires, et vous pouvez nous demander de le supprimer ou d'arrêter de vous contacter à tout moment (voir sections 9 et 15).

Fournir votre numéro de téléphone est le seul geste qui lève le pseudonymat : sans lui, nous n'avons aucun moyen de savoir qui vous êtes.

2.2 Données qui ne quittent jamais votre appareil

Les éléments suivants sont stockés uniquement sur votre appareil, dans la zone de stockage privée de l'application. Ils ne sont jamais envoyés à nos serveurs, ni à aucun tiers :

Donnée Finalité
Le contenu de vos phrases d'engagement (celles du catalogue comme celles que vous écrivez) Le défi vocal pour éteindre l'alarme
Photo de motivation (si vous en ajoutez une) Affichage personnalisé pendant le défi
Citation favorite (si vous en saisissez une) Affichage personnalisé pendant le défi
Préférences d'affichage (thème, vibration) Personnalisation de l'application

Deux nuances, pour être exact : la langue de votre appareil fait partie du profil technique envoyé à nos serveurs (section 2.5), et l'état de votre abonnement est certes mis en cache localement, mais il existe aussi côté serveur (sections 2.5 et 4). Aucun des deux ne dit quoi que ce soit sur votre identité.

Ces données sont supprimées lorsque vous désinstallez l'application.

À ne pas confondre avec la preuve photo : la photo de motivation ci-dessus reste sur votre appareil et n'est jamais envoyée. Elle est différente de la photo de preuve de réveil du mode « Réveil renforcé », qui, elle, est transmise pour analyse au moment du réveil sans être stockée (voir la section 2.7).

Une exception à connaître : le nom que vous donnez à une alarme (le libellé, par exemple « Réveil boulot ») est du texte libre, et il est envoyé à nos serveurs avec les autres réglages de l'alarme (section 2.5).

Au total, l'application ne comporte que trois champs de texte libre dont le contenu sort de votre appareil : le libellé d'alarme, la réponse « Autre » à la question « comment avez-vous connu Gallus ? » posée à l'onboarding, et le commentaire facultatif du sondage de résiliation (section 2.6). Évitez d'y écrire des informations sensibles. Vos phrases d'engagement, elles, ne sont concernées par aucun de ces cas : elles restent sur l'appareil.

2.3 Permissions système requises

Permission Finalité Obligatoire ?
Microphone Reconnaissance vocale pour le défi (parler la phrase pour éteindre l'alarme) Oui (sinon défi clavier de secours)
Reconnaissance vocale Vérifier que vous prononcez correctement la phrase Oui (sinon défi clavier de secours)
Notifications Faire sonner les alarmes et les rappels en chaîne Oui
Alarmes (AlarmKit, iOS 26+) Permettre aux alarmes de sonner même en mode silencieux ou Ne pas déranger Oui (iOS uniquement)
Photothèque Sélectionner une photo de motivation Non, optionnelle
Caméra Prendre la photo de preuve du mode « Réveil renforcé » (mission « preuve photo ») Non, uniquement si vous activez cette mission (section 2.7)

2.4 Analytics produit anonymes (PostHog)

Gallus utilise PostHog (hébergé en Europe, eu.i.posthog.com) pour comprendre comment l'application est utilisée et l'améliorer. PostHog reçoit des événements anonymes liés à un identifiant aléatoire généré localement sur votre appareil. Par défaut, cet identifiant n'est rattaché à aucune information d'identité.

Si vous choisissez de fournir votre numéro de téléphone (section 2.1), il est rattaché à votre profil PostHog comme propriété de contact afin que nous puissions vous écrire pour recueillir votre avis. Dans ce cas, votre profil analytics n'est plus anonyme. Si vous passez cette étape, votre profil reste anonyme.

Données envoyées à PostHog Données jamais envoyées
  • Ouvertures de l'application (lifecycle)
  • Numéro de téléphone — uniquement si vous choisissez de le fournir (section 2.1), stocké comme propriété de contact
  • Écrans visités dans l'onboarding (étapes, abandons)
  • Comment vous avez connu Gallus, y compris le texte que vous écrivez si vous répondez « Autre »
  • Vue du paywall et choix de l'offre (mensuel/annuel)
  • Tentatives d'achat (réussies, annulées, échouées) — sans détail de paiement
  • Création et suppression de phrases (nombre uniquement, jamais leur contenu)
  • Ouverture du sondage de résiliation et raison choisie (section 2.6). Le commentaire libre, lui, n'est pas envoyé à PostHog
  • Type d'appareil, version d'iOS, langue de l'appareil
  • Version de l'application installée
  • Nom, email, photo de profil — vous n'en saisissez pas dans l'app
  • Adresse IP géo-précise (PostHog tronque l'IP)
  • IDFA / identifiant publicitaire
  • Le contenu de vos phrases d'engagement
  • Le libellé de vos alarmes (il part sur nos serveurs, section 2.5, mais pas chez PostHog)
  • Audio enregistré ou transcriptions du défi vocal
  • Photo de motivation
  • Informations de paiement

Ces données servent uniquement à des fins d'analytics produit (par ex. identifier les points de friction dans l'onboarding). Elles ne sont jamais utilisées pour de la publicité ni partagées avec des tiers à des fins commerciales. Le manifeste de confidentialité de l'application (PrivacyInfo.xcprivacy) déclare formellement à Apple ces collectes analytics comme Product Interaction, Other Usage Data, Purchase History et User ID — toutes marquées Linked to User = false et Used for Tracking = false. Le numéro de téléphone optionnel (section 2.1), lorsque vous le fournissez, est déclaré séparément comme Phone Number (Contact Info), Linked to User = true, utilisé uniquement pour vous contacter et jamais pour du tracking.

Politique de PostHog : posthog.com/privacy

2.5 Données envoyées à nos serveurs (Supabase)

Gallus s'appuie sur une base de données hébergée chez Supabase, dans l'Union européenne. Toutes les données ci-dessous sont rattachées à l'identifiant anonyme décrit en section 2.1, et non à votre identité. Elles poursuivent trois finalités : faire fonctionner l'abonnement, diagnostiquer les alarmes qui ne sonnent pas (le risque le plus grave pour une application de réveil) et améliorer le produit.

Donnée Contenu Pourquoi
Profil technique Modèle d'appareil, version du système, version de l'application, langue, fuseau horaire, état des autorisations (notifications, AlarmKit), jeton de notification push, et votre numéro de téléphone si vous l'avez fourni (section 2.1) Savoir sur quels appareils et quelles versions les alarmes échouent
Réglages de vos alarmes Heure, jours, activation, sonnerie, volume, mode de phrase, identifiants des phrases associées (jamais leur texte) et libellé de l'alarme (texte libre) Reproduire et comprendre les défauts de déclenchement
Événements d'usage et de diagnostic Ouvertures de l'application, écrans consultés, cycle de vie des alarmes, déroulé du défi vocal (nombre de tentatives, taux de correspondance et longueur de la transcription, jamais son texte), erreurs techniques et traces de plantage Détecter les bugs et les points de friction
Instantanés de diagnostic Comparaison entre les alarmes enregistrées dans l'application et celles réellement programmées par le système iOS (AlarmKit), afin de repérer les divergences Corriger les alarmes qui ne sonnent pas
État d'abonnement Formule (mensuelle/annuelle), statut (essai, actif, expiré), date de fin de période. Transmis par RevenueCat, sans aucune donnée de paiement Vérifier votre accès aux fonctionnalités
Sondage de résiliation Voir la section 2.6 Comprendre pourquoi les gens partent
Mode « Réveil renforcé » (preuve photo) Résultat du jugement (debout oui/non, luminosité suffisante, réussite), modèle d'IA utilisé, temps de réponse, taille de l'image en octets, compteurs anti-abus et l'adresse IP à l'origine de l'appel. Jamais l'image elle-même. Voir la section 2.7 Suivre la fiabilité et le coût de la fonctionnalité, prévenir les abus
Séries de réveils Nombre de jours consécutifs où vous avez relevé votre réveil Afficher votre progression (« streak »)

Ces données sont protégées par des règles d'accès au niveau de chaque ligne (Row Level Security) : depuis l'application, votre identifiant ne peut lire et écrire que ses propres données, jamais celles d'un autre utilisateur.

Ne sont jamais envoyés à nos serveurs : le contenu de vos phrases d'engagement, votre voix, les transcriptions du défi vocal, votre photo de motivation (à distinguer de la photo de preuve du mode Réveil renforcé, qui transite pour analyse sans être stockée, section 2.7), votre citation favorite et vos informations de paiement.

Politique de Supabase : supabase.com/privacy

2.6 Sondage de résiliation

Si vous demandez à résilier votre abonnement depuis les Réglages de l'application, nous vous présentons un court sondage avant de vous rediriger vers la page de résiliation d'Apple. Il vous demande la raison de votre départ (dans une liste de choix) et vous laisse, si vous le souhaitez, ajouter un commentaire libre.

Répondre est facultatif et n'a aucune incidence sur votre résiliation : celle-ci se fait entièrement chez Apple, et rien de ce que vous répondez ici ne peut la bloquer, la retarder ou la modifier.

Si vous répondez, nous enregistrons sur nos serveurs : la raison choisie, votre commentaire libre tel que vous l'avez écrit (jusqu'à 500 caractères), ainsi que votre formule d'abonnement et le fait que vous étiez ou non en période d'essai. Le tout est rattaché à votre identifiant anonyme. Ce commentaire étant du texte libre, n'y écrivez pas d'informations sensibles. Il n'est jamais transmis à PostHog ni à aucun tiers ; il sert uniquement à comprendre pourquoi les gens résilient.

2.7 Mode « Réveil renforcé » et preuve photo

Le mode Réveil renforcé est optionnel et s'active alarme par alarme. Il ajoute au réveil une ou plusieurs petites missions (exercices de mémoire, de langage, etc.). La quasi-totalité de ces missions se déroule entièrement sur votre appareil et n'envoie aucune donnée nouvelle. Une seule fait exception : la mission preuve photo.

Si vous activez la mission preuve photo, l'application vous demande, au moment du réveil, de prendre une photo de vous en direct (via la caméra) pour vérifier que vous êtes bien debout et hors du lit. Cette photo est envoyée à notre serveur (Supabase) puis transmise à OpenAI, dont le service d'analyse d'image (« vision ») détermine si vous êtes debout et si l'image est suffisamment lumineuse.

Ce qu'il advient de la photo : elle est traitée en vol et n'est conservée nulle part : ni sur votre appareil (au-delà de l'affichage immédiat après validation), ni sur nos serveurs, ni dans nos analytics. OpenAI intervient ici comme sous-traitant technique : il reçoit l'image uniquement le temps de l'analyser et, selon ses conditions d'API, ne l'utilise pas pour entraîner ses modèles. Nous ne conservons que le résultat du jugement et des métadonnées techniques (voir section 2.5), jamais l'image.

Pour empêcher les abus de cette fonctionnalité (chaque analyse a un coût), notre serveur journalise l'adresse IP à l'origine de la requête ainsi qu'un compteur d'utilisation quotidien, rattachés à votre identifiant anonyme. L'adresse IP est une donnée personnelle ; elle sert uniquement à limiter les usages abusifs et n'est jamais utilisée à des fins publicitaires.

La permission Caméra (section 2.3) n'est demandée que si vous utilisez cette mission. Si la caméra n'est pas autorisée ou si l'analyse échoue, la mission ne vous laisse pas bloqué au réveil.

Politique d'OpenAI : openai.com/policies/privacy-policy

3. Reconnaissance vocale

Le défi vocal repose sur la reconnaissance vocale du système d'exploitation :

Gallus n'enregistre pas votre voix, ne stocke pas les transcriptions et n'envoie aucun audio à ses serveurs. Seul le résultat texte renvoyé par le système est comparé localement à votre phrase d'engagement, puis immédiatement supprimé de la mémoire. Les seules informations qui remontent d'un défi vocal sont des mesures techniques : nombre de tentatives, pourcentage de correspondance et longueur du texte reconnu. Jamais le texte lui-même.

Politique d'Apple : apple.com/legal/privacy/ · Politique de Google : policies.google.com/privacy

4. Abonnement et achats in-app

L'accès à Gallus repose sur un abonnement payant (mensuel ou annuel avec essai gratuit). Le paiement est traité par les boutiques d'applications, pas par Gallus :

Politique RevenueCat : revenuecat.com/privacy

5. Tracking et publicité

Gallus n'affiche aucune publicité et ne pratique aucun tracking inter-applications. Le fichier PrivacyInfo.xcprivacy de l'application déclare formellement à Apple : NSPrivacyTracking = false. Les types de données collectées par PostHog et RevenueCat (cf. sections 2.4 et 4) y sont déclarés avec NSPrivacyCollectedDataTypeTracking = false et NSPrivacyCollectedDataTypeLinked = false.

L'identifiant publicitaire (IDFA sur iOS, AAID sur Android) n'est jamais lu ni utilisé. Aucune demande de App Tracking Transparency (ATT) n'est affichée à l'utilisateur, car aucun tracking inter-apps n'est effectué.

6. Partage des données avec des tiers

Nous ne partageons aucune donnée personnelle avec des tiers à des fins commerciales ou publicitaires. Les seuls tiers techniques impliqués dans le fonctionnement de l'application sont :

Nous ne vendons jamais vos données, et nous ne les partageons avec aucun annonceur ni courtier en données.

7. Durée de conservation

Sur votre appareil : vos données locales (section 2.2) sont conservées tant que l'application est installée. Pour tout effacer, désinstallez Gallus : iOS et Android suppriment automatiquement le stockage privé de l'application.

Sur nos serveurs : les données décrites en sections 2.5 et 2.6, ainsi que votre numéro de téléphone si vous l'avez fourni, sont conservées jusqu'à ce que vous demandiez leur suppression. Nous ne pratiquons pas encore de purge automatique au bout d'une durée fixe. Point important : désinstaller l'application ne les supprime pas, car elles ne sont pas stockées sur votre téléphone. Pour les faire effacer, écrivez-nous à contact@gallus-app.com : nous supprimons l'ensemble des données associées à votre identifiant, sous 30 jours au plus.

L'historique d'achat est conservé par Apple ou Google selon leur politique respective, indépendamment de Gallus.

8. Sécurité

9. Vos droits

Vous disposez des droits garantis par le RGPD sur l'ensemble des données rattachées à votre identifiant anonyme. Certains s'exercent directement depuis l'application, d'autres sur simple demande par email :

Droit Comment l'exercer
Accès Vos données locales sont visibles dans l'application elle-même. Pour recevoir une copie des données conservées sur nos serveurs (sections 2.5 et 2.6), demandez-la à contact@gallus-app.com.
Rectification Modifiez directement vos alarmes, phrases et préférences dans l'application. Pour corriger une donnée côté serveur, écrivez-nous.
Effacement Désinstallez l'application : toutes les données locales sont effacées par le système. La désinstallation n'efface pas les données côté serveur. Pour obtenir la suppression de l'ensemble des données rattachées à votre identifiant (profil, alarmes, événements, diagnostics, sondage de résiliation, et votre numéro de téléphone si vous l'avez fourni, chez nous comme chez PostHog), contactez-nous à contact@gallus-app.com.
Portabilité Sur demande à contact@gallus-app.com, nous vous transmettons dans un format lisible par machine les données vous concernant conservées sur nos serveurs.
Opposition / retrait du consentement Révoquez les permissions (microphone, notifications) dans les Réglages système. Pour vous opposer à la collecte d'analytics et de diagnostics, ou pour nous demander d'arrêter de vous contacter sur le numéro que vous avez fourni, contactez-nous à contact@gallus-app.com.

Pour toute question complémentaire, contactez-nous à contact@gallus-app.com. Délai de réponse : 30 jours.

10. Notifications push

Les notifications sont indispensables au fonctionnement de Gallus : elles servent à faire sonner vos alarmes et à maintenir le mécanisme d'alarme en chaîne (qui réveille jusqu'à ce que vous releviez le défi). Si vous désactivez les notifications, Gallus ne pourra plus déclencher d'alarme fiable.

11. Protection des mineurs

Gallus est destiné aux personnes âgées de 13 ans ou plus, conformément aux conditions des boutiques d'applications. Nous ne collectons pas intentionnellement de données auprès de mineurs. Si vous estimez qu'un mineur a fourni des informations, contactez-nous à contact@gallus-app.com.

12. Transferts internationaux

Nos deux hébergements principaux sont situés dans l'Union européenne : notre base de données (Supabase, cf. 2.5) et nos analytics produit (PostHog, eu.i.posthog.com, cf. 2.4). En revanche, si vous utilisez la mission preuve photo (section 2.7), la photo est transmise à OpenAI, situé aux États-Unis : ce traitement implique un transfert hors UE. Les transferts effectués par OpenAI, Apple, Google, RevenueCat ou Expo dans le cadre de leurs services respectifs sont régis par leurs propres politiques et garanties (Clauses Contractuelles Types de l'UE, Data Privacy Framework UE-États-Unis).

13. Modifications de cette politique

En cas de modification :

14. Réclamation auprès d'une autorité de contrôle

Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à :

15. Contact

Pour toute question relative à cette politique : contact@gallus-app.com

← Retour à l'accueil