Ceci est une traduction de l'original espagnol, fournie à titre informatif. En cas de divergence, la version espagnole prévaut.
Grotally est une application pour iPhone qui scanne les tickets de caisse de supermarché et les analyse grâce à l'intelligence artificielle. Cette politique explique, en langage clair, quelles données sont traitées, dans quel but, sur quelle base légale et quels sont vos droits conformément au Règlement Général sur la Protection des Données (RGPD).
L'idée principale : vos données vivent sur votre appareil. Grotally n'a pas de comptes utilisateurs ni d'inscription, et ne crée pas de profils publicitaires ni ne vend de données.
1. Responsable du traitement
Le responsable est le développeur de Grotally (David Miguel Reina Poyatos, NIF 53598409Z — développeur individuel établi en Espagne). Pour toute question relative à la confidentialité, vous pouvez écrire à grotally@gmail.com.
2. Quelles données sont traitées et où
Données qui restent sur votre appareil
Vos tickets de caisse, produits, prix, listes de courses et budget sont enregistrés localement sur votre iPhone. Il n'existe pas de comptes utilisateurs : personne d'autre que vous n'a accès à cet historique, qui disparaît si vous supprimez l'application (sauf si vous l'incluez vous-même dans vos propres sauvegardes de l'appareil).
Si un ticket de caisse comporte les 4 derniers chiffres de la carte avec laquelle vous avez payé, l'analyse peut les extraire dans le cadre du contenu du ticket ; cette information reste uniquement sur votre appareil.
Données envoyées lors du scan d'un ticket
Lorsque vous scannez un ticket, les éléments suivants sont envoyés de façon chiffrée (HTTPS) à notre serveur :
- La photo du ticket, que le serveur analyse avec l'API Claude d'Anthropic afin d'en extraire le magasin, les produits et les prix. Anthropic agit en tant que sous-traitant et, par défaut, n'utilise pas les données envoyées par API pour entraîner ses modèles.
- Des métadonnées de l'appareil sans identifiants personnels : modèle, version d'iOS, langue/région et version de l'application.
- Une vérification anti-fraude Apple App Attest : un identifiant cryptographique de l'installation de l'application (et non de votre personne) qui permet de vérifier que la requête provient d'une application légitime.
Le serveur peut enregistrer des journaux de service (le résultat du scan et, le cas échéant, l'image) afin de faire fonctionner et de déboguer le service. Ces journaux sont supprimés automatiquement au bout de 30 jours.
Mesures d'usage et d'erreurs
L'application utilise Firebase Analytics et Crashlytics (Google) pour obtenir des mesures d'usage agrégées et des rapports de plantage qui nous aident à améliorer l'application. Il n'y a pas de suivi publicitaire : l'application n'utilise pas l'IDFA et ne suit pas votre activité sur des applications ou des sites tiers.
Abonnement et paiements
L'abonnement Grotally Pro s'achète via l'App Store : Apple traite le paiement et l'application ne voit jamais vos données de paiement. Nous utilisons RevenueCat pour gérer le statut de l'abonnement ; il reçoit un identifiant de transaction anonyme, et non votre identité.
Conversion de devises
Pour convertir des montants entre devises, l'application interroge l'API publique Frankfurter (taux de change de la BCE). Cette requête n'inclut aucune donnée personnelle.
3. Bases légales
- Exécution du service (art. 6.1.b du RGPD) : l'analyse de la photo du ticket et la gestion de l'abonnement sont nécessaires pour vous fournir le service que vous sollicitez en utilisant l'application.
- Intérêt légitime (art. 6.1.f du RGPD) : la vérification anti-fraude (App Attest) pour protéger le service contre les abus, ainsi que les mesures agrégées et les rapports de plantage pour maintenir et améliorer l'application.
4. Destinataires et sous-traitants
Nous travaillons avec les prestataires suivants, chacun limité à sa fonction :
- Supabase — infrastructure de notre backend (réception du ticket et journaux de service).
- Anthropic (États-Unis) — analyse de l'image du ticket par IA, en tant que sous-traitant.
- Google (Firebase Analytics et Crashlytics) — mesures d'usage agrégées et rapports de plantage.
- RevenueCat — gestion du statut de l'abonnement, avec identifiant anonyme.
- Apple — traitement du paiement de l'abonnement et vérification App Attest.
Nous ne vendons pas de données personnelles et ne les cédons pas à des tiers à des fins publicitaires.
5. Transferts internationaux
Certains de ces prestataires traitent des données aux États-Unis. Dans ces cas, le transfert est encadré par les garanties prévues par le RGPD : la certification dans le cadre de protection des données UE–États-Unis (Data Privacy Framework) ou les clauses contractuelles types approuvées par la Commission européenne, selon le prestataire.
6. Durées de conservation
- Données locales (tickets de caisse, produits, listes, budget) : sur votre appareil, sous votre contrôle, jusqu'à ce que vous les supprimiez ou désinstalliez l'application.
- Journaux de scan du serveur : supprimés automatiquement au bout de 30 jours.
- Mesures agrégées et rapports de plantage : selon les délais de rétention de Firebase, sans vous identifier personnellement.
7. Vos droits
Vous pouvez exercer vos droits d'accès, de rectification, d'effacement, d'opposition, de portabilité et de limitation du traitement en écrivant à grotally@gmail.com. Notez que l'essentiel de vos données se trouve uniquement sur votre appareil, de sorte que vous les contrôlez déjà directement : vous pouvez les modifier ou les supprimer depuis l'application elle-même.
Si vous estimez que nous n'avons pas correctement traité vos droits, vous pouvez déposer une réclamation auprès de l'agence espagnole de protection des données (AEPD) (aepd.es).
8. Modifications de cette politique
Si nous modifions cette politique, nous publierons la version mise à jour sur cette page avec sa date. Si le changement est important pour vous, nous vous le signalerons également depuis l'application.
9. Contact
Pour toute question concernant cette politique ou vos données : grotally@gmail.com.