Politique de confidentialité
Dearly est un journal intime : ce que vous y confiez est personnel. Voici, en clair, ce que l'application collecte, pourquoi, combien de temps nous le gardons, avec qui c'est partagé et comment exercer vos droits.
Dernière mise à jour : 4 octobre 2026
En résumé. Vos souvenirs servent à une seule chose : vous les rendre. Nous ne les lisons pas, nous ne les vendons pas, nous ne faisons aucune publicité et nous n'utilisons aucun traceur. Vos enregistrements vocaux sont transmis à un prestataire uniquement pour être transcrits. Vous pouvez exporter ou supprimer vos données à tout moment.
1. Responsable du traitement
Le responsable du traitement des données collectées par l'application Dearly et le site dearly.fibroweb.fr est :
- FIBROWEB, société par actions simplifiée (SAS) au capital de 1 €, RCS Grasse
- Siège : 47 Domaine des Roumeguieres, 06460 Saint-Vallier-de-Thiey, France
- SIRET : 884 058 702 00017
- Contact : dearly@fibroweb.fr
Pour toute question sur vos données personnelles, écrivez-nous à cette adresse.
2. Les données que nous collectons
Votre compte
- Identité et connexion : adresse e-mail, prénom, identifiant de compte interne. Si vous créez un compte par e-mail, votre mot de passe est stocké uniquement sous forme hachée (irréversible) : nous ne pouvons pas le lire. Si vous vous connectez avec Apple ou Google, nous recevons l'identifiant et l'adresse e-mail que ce service nous transmet (avec Apple, il peut s'agir d'une adresse relais masquée).
- Vos réponses au questionnaire de bienvenue : ce qui vous motive à tenir un journal, votre façon préférée de le tenir (parler, écrire ou les deux), votre expérience du journal, le moment et l'heure de votre rappel, et votre fuseau horaire. Ces réponses restent sur votre téléphone jusqu'à la création de votre compte, puis sont enregistrées avec lui pour personnaliser l'application.
- Vos réglages : heure du rappel, préférences de notification, activation du verrouillage de l'application.
Votre journal
- Vos souvenirs : textes que vous écrivez, titres, question du jour à laquelle vous répondez, date du souvenir.
- Vos enregistrements vocaux (avec Dearly+) : le fichier audio, sa durée, la forme de l'onde affichée dans l'application, et la transcription écrite produite automatiquement. Le micro n'est utilisé que pendant que vous enregistrez.
- Vos photos (avec Dearly+) : uniquement celles que vous choisissez de joindre à un souvenir. Elles sont redimensionnées sur notre serveur. Dearly n'a accès qu'aux photos que vous sélectionnez.
- Vos humeurs et vos tags : l'humeur que vous associez à un souvenir (cinq niveaux) et les mots-clés que vous ajoutez ou acceptez.
Un journal intime peut contenir des informations très personnelles, y compris sur votre santé, vos convictions ou d'autres personnes de votre entourage. C'est vous qui choisissez ce que vous y mettez. Nous ne traitons ces contenus que pour vous les conserver et vous les restituer (affichage, recherche, calendrier des humeurs, transcription, export), jamais pour vous profiler, vous cibler ou en tirer des statistiques sur vous à d'autres fins.
Achats et livre imprimé
- Abonnement Dearly+ : statut de l'abonnement, formule, dates d'essai, de début et de renouvellement, identifiants de transaction, transmis par l'App Store ou Google Play via notre prestataire RevenueCat. Nous ne voyons jamais vos coordonnées bancaires.
- Demande de livre imprimé : si vous demandez un livre, le nom du destinataire, l'adresse postale de livraison (adresse, code postal, ville, pays) et l'année du journal à imprimer.
Données techniques
- Notifications : le rappel quotidien est programmé directement sur votre téléphone. Si vous autorisez les notifications, un jeton d'appareil (jeton de notification) est aussi enregistré pour pouvoir vous en envoyer, avec le type de votre téléphone (iPhone ou Android).
- Rapports de plantage : si l'application rencontre une erreur, elle envoie à notre serveur un rapport technique (message d'erreur, emplacement dans le code, système, version de l'application, identifiant de votre compte si vous êtes connecté). Ce rapport ne contient pas vos souvenirs. Apple et Google peuvent aussi nous transmettre des diagnostics anonymes si vous l'avez accepté dans les réglages de votre téléphone.
- Journaux du serveur : adresse IP, date, requêtes et erreurs, pour la sécurité du service.
- Échanges avec le support : le contenu des e-mails que vous nous envoyez.
Ce que nous ne collectons pas
- Aucune donnée biométrique : le verrouillage par Face ID ou empreinte est géré entièrement par votre téléphone, Dearly reçoit seulement la réponse « déverrouillé » ou non.
- Aucune localisation, aucun contact de votre carnet d'adresses.
- Aucun identifiant publicitaire, aucun outil de mesure d'audience ou de suivi, aucune publicité.
Le site dearly.fibroweb.fr n'utilise ni cookie, ni outil de mesure d'audience, ni traceur.
3. Pourquoi nous les utilisons, et sur quelle base légale
| Finalité | Base légale (RGPD, art. 6) |
|---|---|
| Créer et gérer votre compte, vous authentifier | Exécution du contrat (nos CGU) |
| Conserver vos souvenirs, les afficher, les rechercher, calculer votre série de jours et votre calendrier des humeurs | Exécution du contrat |
| Transcrire vos enregistrements vocaux et vous proposer un titre et des tags | Exécution du contrat (fonction que vous déclenchez en enregistrant) |
| Générer vos exports (livre PDF, archive des vocaux, copie de vos données) | Exécution du contrat |
| Traiter une demande de livre imprimé | Exécution du contrat (ou mesures précontractuelles) |
| Gérer votre abonnement, vérifier vos achats, les restaurer sur un nouvel appareil | Exécution du contrat |
| Vous envoyer votre rappel quotidien et des notifications | Consentement, recueilli par votre téléphone et retirable à tout moment dans ses réglages |
| Répondre à vos demandes de support | Exécution du contrat et intérêt légitime |
| Assurer la sécurité du service, corriger les erreurs (journaux, rapports de plantage) | Intérêt légitime |
| Être prévenus en interne d'une nouvelle inscription, d'un paiement ou d'une demande de livre | Intérêt légitime (suivi de l'activité) |
| Conserver les justificatifs comptables et répondre aux demandes des autorités | Obligation légale |
Vos données ne sont jamais vendues, louées, ni utilisées pour de la publicité ou du profilage. Elles ne servent pas à entraîner des modèles d'intelligence artificielle.
4. Qui y a accès
Nous ne lisons pas vos souvenirs. Ils sont stockés sur nos serveurs pour pouvoir être synchronisés et transcrits : ils ne sont donc pas chiffrés de bout en bout, et les personnes chargées de la maintenance technique pourraient y accéder. Elles ne le font jamais, sauf à votre demande pour résoudre un problème, ou si la loi nous y oblige.
Nous faisons appel aux prestataires suivants, qui traitent certaines données pour notre compte, uniquement sur nos instructions :
| Prestataire | Rôle | Données concernées |
|---|---|---|
| OVH SAS (OVHcloud), France | Hébergement du serveur, de la base de données, des fichiers (audio, photos, exports) et du site ; envoi des e-mails | Toutes les données du compte et du journal, journaux techniques, e-mails envoyés |
| OpenAI (États-Unis) | Transcription des enregistrements vocaux, suggestion d'un titre et de tags | Le fichier audio de chaque enregistrement, puis le texte transcrit |
| RevenueCat, Inc. (États-Unis) | Gestion des abonnements | Identifiant de compte, statut et historique d'achat |
| Apple (App Store, Se connecter avec Apple, notifications) | Paiement, connexion, distribution des notifications | Achats, identifiant de connexion, jeton de notification |
| Google (Google Play, connexion Google, Firebase Cloud Messaging) | Paiement, connexion, distribution des notifications | Achats, identifiant de connexion, jeton de notification |
| Expo (650 Industries, Inc., États-Unis) | Service d'envoi des notifications | Jeton de notification, contenu des notifications |
| Discord, Inc. (États-Unis) | Messagerie interne de l'équipe : alertes d'inscription, de paiement et de demande de livre | Prénom, adresse e-mail partiellement masquée, type d'événement, informations de la demande de livre |
À propos d'OpenAI. Quand vous enregistrez un souvenir vocal, le fichier audio est envoyé à OpenAI par son interface de programmation (API), uniquement pour être transcrit ; le texte obtenu lui est ensuite envoyé pour proposer un titre et des tags. Selon les engagements publiés par OpenAI à la date de cette politique, les données transmises par son API ne sont pas utilisées pour entraîner ses modèles et peuvent être conservées par OpenAI pendant 30 jours au plus pour la détection des abus, avant d'être supprimées. Vos souvenirs écrits ne sont pas envoyés à OpenAI.
Pour les paiements et la connexion, Apple et Google agissent en tant que responsables de traitement distincts : leurs propres politiques de confidentialité s'appliquent.
Livre imprimé. Lorsque la commande payante de livres imprimés sera ouverte, l'imprimeur et le prestataire de paiement retenus recevront les informations nécessaires à la fabrication et à la livraison. Cette politique sera mise à jour avant, avec leur nom.
Transferts hors de l'Union européenne
Certains de ces prestataires sont établis aux États-Unis. Ces transferts sont encadrés par le Data Privacy Framework UE / États-Unis lorsque le prestataire y adhère, ou à défaut par les clauses contractuelles types adoptées par la Commission européenne.
5. Combien de temps nous les gardons
- Compte, réglages et souvenirs (textes, enregistrements, transcriptions, photos, humeurs, tags) : tant que votre compte existe. Vous pouvez supprimer un souvenir ou une photo à tout moment : ils sont alors effacés de nos serveurs.
- À la suppression du compte : vos souvenirs, enregistrements, photos, exports et demandes de livre sont effacés immédiatement, ainsi que votre adresse e-mail, votre prénom, vos identifiants de connexion et vos jetons de notification. Il ne reste qu'une trace anonyme du compte, qui ne permet plus de vous identifier.
- Sauvegardes : les copies de sauvegarde qui contiendraient encore vos données sont écrasées dans un délai de 30 jours au plus.
- Exports : le lien de téléchargement d'un export (livre PDF, archive des vocaux) expire au bout d'une heure.
- Rapports de plantage : 30 jours, puis suppression automatique.
- Journaux techniques du serveur : 12 mois au maximum.
- Jeton de notification : jusqu'à la déconnexion, la désactivation des notifications ou la suppression du compte.
- Échanges avec le support : 3 ans après le dernier échange.
- Justificatifs de transaction : 10 ans, au titre des obligations comptables (article L123-22 du Code de commerce). Les factures d'abonnement sont émises et conservées par Apple ou Google.
La marche à suivre pour supprimer votre compte est décrite sur la page Supprimer mon compte.
6. Exporter vos données
Vos souvenirs vous appartiennent. Dans l'application, l'écran Confidentialité permet de télécharger une copie de vos données (fichier JSON). Avec Dearly+, vous pouvez aussi exporter votre journal en livre PDF et récupérer tous vos enregistrements vocaux dans une archive. Vous pouvez enfin nous demander une copie par e-mail.
7. Vos droits
Conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- droit d'accès à vos données et d'en obtenir une copie ;
- droit de rectification des données inexactes ;
- droit à l'effacement (suppression d'un souvenir ou de votre compte) ;
- droit à la limitation du traitement ;
- droit à la portabilité de vos données ;
- droit d'opposition aux traitements fondés sur notre intérêt légitime ;
- droit de retirer votre consentement à tout moment (par exemple aux notifications) ;
- droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, écrivez à dearly@fibroweb.fr depuis l'adresse e-mail de votre compte. Nous répondons dans un délai d'un mois au plus. Nous pouvons vous demander de justifier de votre identité en cas de doute raisonnable.
Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur www.cnil.fr.
8. Sécurité
Les échanges entre l'application et nos serveurs sont chiffrés (HTTPS). Les mots de passe sont hachés. Vos enregistrements et vos photos ne sont accessibles qu'à votre compte connecté : notre serveur vérifie à chaque demande que le fichier vous appartient. Sur votre téléphone, vous pouvez en plus verrouiller l'application avec Face ID ou votre empreinte (Dearly+). Aucun système n'étant infaillible, nous vous informerions, ainsi que la CNIL, en cas de violation de données susceptible de vous exposer à un risque, dans les conditions prévues par le RGPD.
9. Mineurs
Dearly s'adresse aux adultes. L'application n'est pas destinée aux enfants de moins de 15 ans : en France, un mineur de moins de 15 ans ne peut consentir seul au traitement de ses données. Si vous pensez qu'un enfant nous a transmis des données sans l'accord d'un parent, contactez-nous et nous les supprimerons.
10. Modifications
Nous pouvons mettre à jour cette politique, notamment en cas d'ajout d'une fonctionnalité ou d'un prestataire. La date de dernière mise à jour figure en haut de cette page. En cas de changement important, nous vous en informerons dans l'application ou par e-mail.
11. Contact
Pour toute question : dearly@fibroweb.fr ou la page Contact.