Politique de confidentialité
Dernière mise à jour : 17 septembre 2026
- Tes fichiers ne quittent jamais ton réseau local — aucun serveur relais, jamais.
- L’app n’a ni analytics, ni suivi des crashs, ni identifiants publicitaires. Le site compte ses visites sans cookie, de façon anonyme (section 2b).
- L’app ne collecte qu’une seule donnée personnelle : ton adresse e-mail, et seulement si tu crées un compte pour ton abonnement. Le palier gratuit n’en demande aucun. Seules autres exceptions : ce que les testeurs nous ont confié en s’inscrivant (section 2d), et l’adresse laissée sur le site pour être prévenu de la sortie (section 2e).
- Les utilisateurs EU ont tous les droits RGPD — contacte-nous à tout moment.
1. Qui sommes-nous
GreySpace est développé et publié par Fabien Chauveau, développeur indépendant.
Contact : contact@getgreyspace.com
Pour toute question liée à la confidentialité, écris à privacy@getgreyspace.com. Nous répondons sous 30 jours.
2. Données collectées — et pourquoi
2a. Achat de l'abonnement
Lorsque tu achètes ou t'abonnes à GreySpace Pro, ton paiement et ton e-mail sont traités par Stripe (notre prestataire de paiement) — soumis à leur Politique de confidentialité. Nous ne stockons pas tes coordonnées bancaires ni ton adresse de facturation.
Depuis septembre 2026, GreySpace n'utilise plus de clé de licence : un abonnement est rattaché à un compte (section 2c). Concrètement :
- Aucun code de licence n'est plus émis, saisi ni conservé. L'ancien système de codes alphanumériques a été retiré du produit.
- Pour vérifier qu’un abonnement est actif, l’application envoie via HTTPS à
api.getgreyspace.comton jeton de session et un identifiant d’installation (UUID aléatoire généré localement, sans lien avec ton identité ni avec ton matériel), qui sert à appliquer la limite d’appareils. Rien d’autre. Sur iOS, macOS et Android, l’état de l’abonnement est en outre vérifié auprès de la boutique via RevenueCat (section 5), qui ne reçoit ni ton e-mail ni aucune coordonnée bancaire. - Les journaux de ces vérifications sont conservés 30 jours (Cloudflare D1), puis supprimés automatiquement.
2c. Compte GreySpace (facultatif)
Depuis septembre 2026, GreySpace propose un compte pour que ton abonnement te suive d’un appareil à l’autre. Il est entièrement facultatif. Le palier gratuit — y compris la réception illimitée, pour toujours — fonctionne sans compte, sans e-mail, et sans qu’aucune donnée personnelle ne nous parvienne. Un compte n’est créé que si tu le demandes : en t’abonnant, en réclamant un abonnement déjà payé, ou en demandant sur le site à être prévenu de la sortie (section 2e).
Si tu crées un compte, voici exactement ce qui est stocké sur nos serveurs (Cloudflare D1, Union européenne), et rien d’autre :
- Ton adresse e-mail. C’est la seule donnée personnelle qu’un compte exige. Elle sert d’identifiant de compte et à t’envoyer ton code de connexion à 6 chiffres. Elle n’est ni revendue, ni transmise à qui que ce soit hors des sous-traitants listés en section 5, et nous ne t’écrivons qu’au sujet de ton compte — sauf si tu as demandé à être prévenu de la sortie (section 2e), qui dit exactement quels e-mails tu recevras.
- Le nom de tes appareils et leur système (« PC du bureau »,
windows). Ce nom, c’est toi qui le choisis dans l’app — s’il contient ton prénom, il est stocké tel quel. Il n’existe que pour te permettre de reconnaître tes propres appareils dans la liste et d’en déconnecter un. Tu peux le changer à tout moment dans les réglages. - Un identifiant d’installation par appareil (UUID aléatoire généré localement, sans lien avec ton matériel), pour appliquer la limite de 5 appareils.
- L’état de ton abonnement : actif ou non, formule, date de fin, boutique d’origine. Aucune coordonnée bancaire — nous n’en voyons jamais.
- Des dates de dernière activité (dernière connexion de chaque appareil), pour t’aider à repérer celui que tu n’utilises plus.
Ce qui n’est jamais stocké : ton mot de passe (il n’y en a pas), ton code à 6 chiffres (seule une empreinte est conservée, 10 minutes), et ton jeton de session (seule une empreinte est conservée côté serveur ; le jeton lui-même ne vit que dans le coffre-fort sécurisé de ton appareil — Keychain, Keystore ou DPAPI).
Supprimer ton compte se fait depuis l’app, en deux touches : Réglages → ton adresse → « Supprimer mon compte ». Tout est effacé de nos serveurs immédiatement et sans retour possible. Aucun e-mail à écrire, aucun délai à attendre. Un compte créé seulement pour « Préviens-moi à la sortie » s’efface aussi par le lien de désinscription présent dans chaque e-mail. Attention : cela n’annule pas ton abonnement, qui se résilie là où tu as payé (Apple, Google ou Stripe). Voir la page dédiée à la suppression de compte.
2b. Site web (hébergement et mesure d’audience)
Ce site (getgreyspace.com) est hébergé sur Cloudflare Pages. Cloudflare peut collecter des journaux de serveur standard (adresse IP, type de navigateur, URL de référence) dans le cadre de la sécurité de leur infrastructure, conformément à la Politique de confidentialité de Cloudflare.
Le site ne dépose aucun cookie ni aucun identifiant sur ton appareil, et n’utilise aucun pixel publicitaire (pas de Google Analytics, pas de Mixpanel). Pour savoir combien de personnes le visitent, d’où elles arrivent et quels liens de téléchargement servent, il utilise Umami Cloud (Umami Software, Inc.), un outil de mesure d’audience conçu pour cela. C’est pourquoi aucun bandeau cookies ne s’affiche.
À chaque page vue, Umami reçoit l’adresse de la page (avec ses étiquettes de campagne utm_, s’il y en a), le site d’où tu arrives, ton navigateur, ton système, le type d’appareil, la taille de l’écran et la langue. Il en déduit le pays, la région et la ville d’après ton adresse IP, sans conserver cette adresse. Les pages vues sont regroupées par visiteur grâce à une empreinte anonyme, calculée à partir de l’adresse IP et du navigateur et renouvelée chaque mois : elle sert à compter les visiteurs, pas à savoir qui tu es. Les clics sur les liens de téléchargement et vers Discord sont comptés de la même façon, avec la page d’où ils partent.
Ces statistiques servent uniquement à mesurer la fréquentation de ce site : elles ne sont croisées ni avec ton compte, ni avec l’app, ni avec d’autres sites. Elles sont hébergées dans l’Union européenne et conservées 6 mois. Pour que tes visites ne soient pas comptées du tout, ouvre getgreyspace.com/?notrack=1 : ton navigateur retient ce choix (à refaire sur chaque navigateur et chaque appareil), et getgreyspace.com/?retrack=1 l’annule.
2d. Programme de test (seulement si tu t’y es inscrit)
Les testeurs de la première phase se sont inscrits par un questionnaire (un formulaire Google). Si tu l’as rempli, voici ce que nous conservons (Cloudflare D1, Union européenne) :
- Ton adresse e-mail, qui a servi à t’envoyer ton accès au test. Ce code d’accès a expiré le 31 juillet 2026 et n’accorde plus rien.
- Ton pseudo Discord, si tu l’as donné, pour faire le lien entre le serveur Discord de GreySpace et les inscriptions.
- Tes réponses au questionnaire : appareils et logiciels utilisés, fréquence et taille de tes transferts, outils actuels, principale difficulté, lien vers ton portfolio si tu l’as donné. Elles servent à classer les retours de bugs par plateforme.
Tes réponses restent aussi dans le formulaire Google, sur le compte du développeur, avec la même durée de conservation. Rien de tout cela n’est revendu ni utilisé pour de la prospection.
Ces données sont effacées au plus tard 12 mois après ta dernière réponse, ou dès que tu le demandes à privacy@getgreyspace.com. Elles reposent sur ton consentement, que tu peux retirer à tout moment de la même façon.
Le test fermé Android passe, lui, par un groupe Google (greyspace-testers) : c’est Google qui gère ton inscription, et ton adresse apparaît dans la liste des membres, qui ne sert qu’à t’ouvrir l’accès au test sur le Play Store. Quitter le groupe t’en retire.
2e. « Préviens-moi à la sortie » (seulement si tu t’es inscrit)
Sur la page Télécharger, tu peux laisser ton adresse pour être prévenu quand l’app arrive sur Google Play (et, avant la sortie de l’app iPhone, sur l’App Store). Tu la confirmes avec un code à 6 chiffres, ce qui crée ton compte GreySpace (section 2c) — sans appareil, donc sans rien d’autre que ton adresse. Voici ce que nous conservons (Cloudflare D1, Union européenne) :
- Ton adresse e-mail, et la langue dans laquelle t’écrire.
- Les téléphones cochés (Android, iPhone), et les dates de ton inscription et des e-mails envoyés.
Ce que tu reçois, et rien d’autre : un e-mail le jour où l’app sort dans la boutique de chaque téléphone coché, puis un seul e-mail présentant la version Pro, au plus tôt une semaine après. Ton adresse n’est ni revendue, ni partagée, ni utilisée pour autre chose.
Chaque e-mail contient un lien de désinscription qui efface l’inscription aussitôt — et ton compte avec, s’il n’a servi qu’à cela. Sinon, l’inscription est effacée 12 mois après le dernier e-mail (ou après l’inscription, si l’app n’est pas encore sortie), avec le compte s’il n’a jamais servi dans l’app. Elle repose sur ton consentement (art. 6.1.a RGPD), que tu retires à tout moment par ce lien ou en nous écrivant.
3. Ce que nous ne collectons PAS
- ❌ Tes fichiers — ils transitent directement sur ton réseau local et ne touchent jamais nos serveurs
- ❌ Noms, numéros de téléphone, adresses postales.
Seules exceptions, et elles sont explicites : ton adresse e-mail, si — et seulement si — tu crées un compte (section 2c) ou demandes à être prévenu de la sortie (section 2e), et ce que tu nous as confié toi-même si tu t’es inscrit au programme de test (section 2d). Sans compte, l’app ne nous transmet littéralement aucune donnée personnelle te concernant. - ❌ Données de localisation ou coordonnées GPS
- ❌ Listes de contacts ou carnets d’adresses
- ❌ Identifiants publicitaires (IDFA, GAID)
- ❌ Analytics d’utilisation de l’app ou enregistrements de session.
Le site, lui, compte ses visites de façon anonyme et sans cookie (section 2b). - ❌ Identifiants d’appareil liés au matériel (IMEI, numéro de série, adresse MAC).
Nous générons en revanche un identifiant d’installation : un UUID aléatoire créé localement sur ton appareil, sans lien avec ton identité ni avec le matériel. Il n’est transmis que lors de la vérification d’un abonnement payant, pour appliquer la limite d’appareils.
4. Transferts LAN uniquement
Les transferts de fichiers dans GreySpace sont en point à point sur ton Wi-Fi local ou LAN. Les données transitent directement d’un appareil à l’autre via TCP sur ton réseau. Aucun contenu de fichier n’est relayé par un serveur externe, un service cloud ou l’infrastructure GreySpace. Tu as un contrôle total sur ce qui est transféré.
5. Sous-traitants
| Sous-traitant | Finalité | Données partagées | Politique |
|---|---|---|---|
| Stripe | Paiement et gestion des abonnements | E-mail, données de paiement (à l’achat uniquement) | stripe.com/privacy ↗ |
| Resend | Envoi des e-mails de connexion et de confirmation (codes à 6 chiffres), de l’accès au programme de test et de « Préviens-moi à la sortie » | Adresse e-mail et, selon l’e-mail : code à 6 chiffres, code d’accès au test ou texte du message | resend.com/legal/privacy-policy ↗ |
| RevenueCat | Gestion des abonnements iOS et Android | Identifiant de compte (UUID) et état de l’abonnement — jamais ton e-mail | revenuecat.com/privacy ↗ |
| Cloudflare | Hébergement du site, API de comptes et base de comptes | Journaux de requêtes serveur, données de compte (section 2c), profils des testeurs (section 2d), inscriptions « Préviens-moi à la sortie » (section 2e) | cloudflare.com/privacypolicy ↗ |
| Questionnaire des testeurs (Forms) et groupe du test fermé Android (Groups) | Réponses au questionnaire, adresse e-mail des membres du groupe (section 2d) | policies.google.com/privacy ↗ | |
| Umami | Mesure d’audience du site, sans cookie | Pages vues, site d’origine, navigateur, système, appareil, langue, pays et ville (section 2b). Adresse IP non conservée | umami.is/privacy ↗ |
6. Tes droits (RGPD — UE/EEE)
Si tu es situé dans l’Union européenne ou l’Espace économique européen, tu bénéficies des droits suivants au titre du Règlement général sur la protection des données (RGPD) :
- Droit d’accès — demander une copie des données que nous détenons sur toi
- Droit de rectification — corriger des données inexactes
- Droit à l’effacement (« droit à l’oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité des données
- Droit d’opposition au traitement
Pour exercer l’un de ces droits, envoie un e-mail à privacy@getgreyspace.com. Nous répondrons sous 30 jours.
Tu as également le droit d’introduire une réclamation auprès de ton autorité nationale de protection des données. En France : CNIL (cnil.fr).
Base légale du traitement : exécution d’un contrat (art. 6.1.b RGPD) — la vérification de l’abonnement et la gestion du compte servent à te fournir le service que tu as acheté. Le programme de test (section 2d) et « Préviens-moi à la sortie » (section 2e) reposent, eux, sur ton consentement (art. 6.1.a), que tu peux retirer à tout moment en nous écrivant — ou, pour le second, par le lien présent dans chaque e-mail. Pour les utilisateurs gratuits sans compte, l’app ne traite aucune donnée personnelle, et c’est le cas de figure par défaut. Le droit à l’effacement s’exerce directement dans l’app (Réglages → ton adresse → « Supprimer mon compte »), sans avoir à nous écrire. La mesure d’audience du site (section 2b) repose sur notre intérêt légitime (art. 6.1.f) à connaître la fréquentation de notre propre site ; tu peux t’y opposer à tout moment par le lien donné en section 2b.
7. Vie privée des enfants
GreySpace n’est pas destiné aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données provenant d’enfants. Comme nous ne collectons aucune donnée personnelle lors d’une utilisation normale, cela est déjà satisfait par conception.
8. Récapitulatif de la conservation des données
- Journaux de vérification d’abonnement : 30 jours (Cloudflare D1, puis suppression automatique)
- Données d’achat : conservées par Stripe conformément à leur politique (obligation légale)
- Données de compte (e-mail, appareils, état d’abonnement) : conservées tant que le compte existe, puis effacées immédiatement à la suppression depuis l’app
- Codes de connexion à 6 chiffres : 10 minutes, sous forme d’empreinte, puis supprimés — un code utilisé est détruit aussitôt
- Sessions : 1 an glissant, prolongé à chaque usage ; une déconnexion les supprime sur-le-champ
- Profils des testeurs (questionnaire du programme de test) : effacés au plus tard 12 mois après la dernière réponse, ou dès ta demande
- Inscriptions « Préviens-moi à la sortie » : effacées à la désinscription, sinon 12 mois après le dernier e-mail envoyé ; le compte part avec s’il n’a jamais servi dans l’app
- Statistiques de visite du site (Umami) : 6 mois, sans adresse IP
- Tout le reste : non collecté, non conservé
9. Modifications de cette politique
Si nous modifions substantiellement nos pratiques en matière de données, nous mettrons à jour cette page et la date « Dernière mise à jour » ci-dessus. Nous n’ajouterons pas de tracking ni d’analytics sans mettre à jour cette politique au préalable.
10. Contact
Questions ou demandes concernant tes données :
privacy@getgreyspace.com