Ingenium — dernière mise à jour le 27 août 2026 · s'applique à l'application version 1.1.0 et ultérieure, ainsi qu'à ce site Web
Ingenium est une application d'entraînement cérébral et de lecture rapide composée de courts jeux d'exercices répartis dans plusieurs catégories, ainsi que d'un test de vitesse de lecture. Cette politique explique quelles informations l'application et le site Web traitent, où elles sont stockées, ce qui quitte votre appareil et qui les reçoit.
Le bref résumé de la conception : vos données d'entraînement restent sur votre appareil. Chaque résultat d'exercice, votre historique de test de vitesse de lecture, vos séquences, favoris, niveaux et paramètres sont écrits dans une base de données locale sur votre téléphone et ne sont jamais téléchargés sur nous ou sur aucun compte. Il n'y a aucun compte ni aucune connexion.
Ce n'est pas la même chose que "l'application ne se connecte jamais". Ingenium utilise un petit nombre de services tiers pour fonctionner : Wikipédia et une bibliothèque de textes hébergée par Firebase pour lire le contenu, Firebase App Check pour protéger ce backend contre les abus et l'App Store d'Apple pour les abonnements sur iOS. Deux autres services, les rapports d'erreur et les analyses d'utilisation, sont facultatifs et désactivés jusqu'à ce que vous les activiez. La section 6 répertorie chacun d'entre eux, ce qu'il envoie, pourquoi et quel contrôle vous avez.
Cette politique couvre l'application mobile Ingenium telle que distribuée sur l'App Store d'Apple et Google Play, ainsi que le site Web d'Ingenium. Cela ne couvre pas les services tiers eux-mêmes, qui ont leurs propres politiques de confidentialité (article 17).
Ingenium est fourni par Bohdan Varchenko (le « développeur », « nous », « notre »), un développeur individuel, qui est le responsable du traitement des données pour le traitement décrit dans cette politique.
Les éléments suivants sont écrits uniquement sur votre appareil : un fichier de base de données SQLite local (ingenium.sqlite, créé par l'application dans sa zone de documents privés) et le stockage standard des paramètres d'application du système d'exploitation (SharedPreferences sur Android / paramètres utilisateur par défaut sur iOS). L'application ne télécharge rien.
Données d'exercices et de progression (base de données SQLite locale) :
Paramètres et préférences (stockage local des paramètres d'application) :
Persistance entre les mises à jour. Une mise à jour d'application migre la base de données locale, de sorte que votre historique et vos préférences soient conservées plutôt que effacées.
Ingenium ne télécharge pas vos données de formation. Le système de sauvegarde de votre téléphone peut toujours le copier, car la base de données locale de l'application réside dans le stockage privé de l'application, que les deux plates-formes incluent dans leurs sauvegardes standard :
Cela signifie deux choses que vous devez savoir :
Vous contrôlez cela dans les paramètres de votre système : iOS → Paramètres → votre nom → iCloud → Gérer le stockage du compte → Sauvegardes ; Android → Paramètres → Google → Sauvegarde. Pour supprimer les données partout, supprimez l'application et supprimez-la (ou supprimez) la sauvegarde correspondante.
Notez également qu'Ingenium n'a actuellement aucun bouton « réinitialiser ma progression » dans l'application. Sur Android, vous pouvez tout effacer via Paramètres → Applications → Ingenium → Stockage → Effacer les données ; sur iOS, supprimez l'application.
| Service | Quand | Ce qu'il reçoit | Objectif | Base juridique (RGPD) | Contrôle |
|---|---|---|---|---|---|
| Firebase App Check (Google, avec Apple App Attest / Google Play Integrity) | Activé à chaque lancement ; contacte le fournisseur d'attestation lorsqu'il a besoin d'un jeton nouveau ou actualisé | Attestation d'appareil/application, un identifiant d'installation Firebase, une adresse IP, une version de l'application et du système d'exploitation | Prouver que la demande provient d'une copie authentique de l'application ; protéger notre backend des robots | Intérêt légitime (sécurité de nos services) | Non commutable dans l'application |
| Cloud Firestore — lecture de textes (Google) | Lorsque vous ouvrez le test de vitesse de lecture | Adresse IP, jeton Firebase App Check, catalogue de langues et identifiant de texte demandé | Servir et actualiser les textes du test de lecture | Intérêt légitime (en fournissant la fonctionnalité que vous avez ouverte) | Utiliser l'application hors ligne ; les textes regroupés sont utilisés comme solution de secours |
| API Wikipédia (Wikimedia Foundation) | Lorsque vous choisissez un sujet Wikipédia pour un exercice de lecture | Adresse IP, un agent utilisateur d'application fixe, le titre de l'article et l'édition linguistique | Récupérer le texte de l'article pour les exercices de lecture | Intérêt légitime (fournissant la fonctionnalité que vous avez demandée) | Choisissez les textes intégrés à la place |
| Apple App Store / StoreKit (Apple, iOS uniquement) | Au lancement (vérification des droits), et lorsque vous ouvrez le paywall ou achetez | Contexte d'achat de votre identifiant Apple, entièrement géré par Apple | Vendre et valider l'abonnement optionnel | Intérêt légitime (vérification des droits au lancement) ; exécution d'un contrat (achats et abonnements actifs) | Le contrôle des droits est automatique ; l'achat est facultatif |
| Cloud Firestore – suggestions de fonctionnalités (Google) | Uniquement lorsque vous appuyez sur Envoyer Suggérer une fonctionnalité | Texte de votre idée, titre/catégorie/importance/e-mail facultatif, version de l'application, plate-forme, langue, horodatage | Recevoir et donner suite à votre suggestion | Consentement (vous choisissez de l'envoyer) | Ne pas envoyer ; demandez-nous de supprimer |
| Firebase Crashlytics (Google) | Uniquement après votre inscription, en cas de crash | Trace de la pile, état de l'appareil/du système d'exploitation/de l'application, identifiant d'installation de Crashlytics | Diagnostiquer et corriger les crashs | Consentement | Paramètres → Confidentialité |
| Firebase Analytics (Google) | Uniquement après votre inscription | Événements d'utilisation pseudonymes, identifiant d'instance d'application, modèle d'appareil, système d'exploitation, version de l'application, région approximative, langue du contenu | Comprendre quelles fonctionnalités sont utilisées | Consentement | Paramètres → Confidentialité |
Les polices d'affichage sont regroupées dans l'application, donc aucune police n'est téléchargée et aucune demande n'atteint fonts.gstatic.com. Il n'existe pas de service de notification push : tous les rappels sont générés localement sur votre appareil (pas de Firebase Cloud Messaging, pas de jeton APNs).
La bibliothèque Firebase App Check de Google est activée à chaque démarrage de l'application. Lorsqu'il a besoin d'un jeton — parce qu'il n'en a pas encore ou que celui en cache expire — il demande au service d'attestation de la plateforme (Apple App Attest sur iOS, Google Play Integrity sur Android) de confirmer qu'il s'agit d'une copie authentique et non modifiée d'Ingenium fonctionnant sur un appareil authentique, et échange cette attestation contre un jeton éphémère de Google. Le jeton est joint aux requêtes de l'application adressées à notre backend Firebase. Même si un jeton mis en cache est toujours valide, il est réutilisé. L'attestation n'a donc pas nécessairement lieu à chaque lancement.
Cette opération s'exécute avant et indépendamment de l'invite de consentement en cas de crash/d'analyse et ne peut pas être désactivée dans l'application, car c'est ce qui empêche les robots d'inonder notre base de données de fichiers indésirables. Il existe pour protéger le service, pas pour vous identifier.
Ce qui est impliqué : l'attestation produite par Apple/Google sur votre appareil, un identifiant d'installation créé par les bibliothèques Firebase, votre adresse IP et votre version de votre application et de votre système d'exploitation. Il n'inclut pas votre nom, vos données d'entraînement ou tout ce que vous avez saisi. L'attestation elle-même est traitée par Apple/Google selon leurs propres politiques de confidentialité.
Rétention. Nous utilisons la durée de vie par défaut du jeton de Google, une heure (elle est configurable, jusqu'à sept jours). La bibliothèque met en cache le jeton sur votre appareil pendant cette période et l'actualise automatiquement. Google déclare que Firebase App Check ne conserve pas le matériel d'attestation lui-même et que les jetons ordinaires ne sont pas conservés par les services Firebase une fois qu'une demande a été traitée.
Google effectue ce traitement en notre nom, en tant que sous-traitant. Il relève donc de notre responsabilité et nous le décrivons ici. Mais l'attestation brute et les jetons sont gérés dans les systèmes de Google et d'Apple et nous ne pouvons pas les inspecter : tout ce que notre backend apprend, c'est qu'une requête provient d'une véritable instance d'application.
Le test de vitesse de lecture utilise une bibliothèque tournante de textes. Lorsque vous ouvrez le test, l'application demande le catalogue de textes pour votre langue de contenu à notre base de données Cloud Firestore, puis le corps du texte spécifique qui vous est fourni. Le catalogue est mis en cache en mémoire pendant 24 heures ; si la demande échoue ou expire, l'application revient aux textes regroupés dans l'application, de sorte que la fonctionnalité fonctionne également hors ligne.
Google reçoit votre adresse IP, le jeton Firebase App Check ainsi que le catalogue de langues et l'identifiant de texte qui ont été demandés. Rien sur vous, vos résultats ou votre historique n'est envoyé, et ces lectures sont à sens unique : l'application n'écrit jamais dans cette partie de la base de données.
Si vous choisissez un sujet Wikipédia comme source pour un exercice de lecture, l'application envoie des requêtes GET unidirectionnelles à l'API publique Wikipédia pour télécharger le texte de l'article. Il envoie uniquement ce que toute requête Web inclut : l'adresse IP de votre appareil, un identifiant d'application fixe dans la requête ("Ingenium/1.0 (reading exercise)"), ainsi que le titre et la langue de l'édition de l'article. Il n'envoie pas votre nom, votre progression ou un identifiant de compte. Comme pour toute demande Web, l'article que vous avez demandé et votre adresse IP sont visibles sur Wikimedia.
Vous pouvez également appuyer sur les liens d'attribution d'un exercice provenant de Wikipédia ; ceux-ci ouvrent la page d'article Wikipédia et la page de licence Creative Commons dans le navigateur externe de votre appareil, qui traite ensuite la demande, y compris votre adresse IP et les éventuels cookies du navigateur.
Sur iOS, Ingenium propose en option un abonnement mensuel ou annuel, chacun avec un essai gratuit de 7 jours pour les comptes éligibles. L'achat s'effectue entièrement via le système In-App Purchase / StoreKit d'Apple : Apple prend le paiement et gère l'abonnement. L'application ne voit ni ne demande jamais vos informations de paiement, votre identifiant Apple ou votre nom, et nous ne les recevons jamais.
L'application demande à StoreKit sur votre appareil (une fois au lancement et à nouveau lorsque vous ouvrez le paywall) si vous détenez actuellement un droit valide et met en cache cette réponse oui/non localement. Cette vérification est automatique sur iOS et ne peut pas être désactivée dans l'application ; l’achat d’un abonnement est entièrement facultatif. Apple traite votre achat en tant que contrôleur indépendant conformément à la politique de confidentialité d'Apple et nous fournit uniquement les rapports agrégés sur les ventes et les abonnés disponibles dans App Store Connect. La version Android est gratuite et ne contacte jamais un service de facturation.
L'écran d'abonnement comporte également trois liens : les conditions d'abonnement standard d'Apple, cette politique de confidentialité et votre page de gestion des abonnements Apple. Le premier et le troisième ouvrent apple.com dans le navigateur externe de votre appareil, qui traite ensuite la demande conformément à la politique de confidentialité d'Apple.
Si vous ouvrez Suggérer une fonctionnalité (Paramètres) et appuyez sur Envoyer, l'application écrit votre soumission dans notre base de données Cloud Firestore, où nous pouvons la lire. Ce qui est envoyé :
Il n'inclut pas votre nom, votre progression d'entraînement ou l'historique de vos sessions, et rien n'est envoyé à moins que vous n'appuyiez délibérément sur envoyer. Les écritures sont contrôlées par Firebase App Check (Section 7.1) pour bloquer le spam automatisé, et les règles de la base de données interdisent à quiconque, sauf nous, de relire les soumissions.
Étant donné que nous pouvons lire ces soumissions, nous sommes destinataires de ces données : Google (Firebase) agit en tant que processeur et les héberge. Veuillez ne pas inclure de données personnelles que vous préférez ne pas partager ; le champ e-mail est facultatif et n'existe que pour que nous puissions répondre.
Rétention. Le critère est simple : une soumission n'est conservée que tant que l'idée est encore ouverte. Une fois mis en œuvre, rejeté ou répondu, il est supprimé. Nous examinons la collection pour les soumissions clôturées et expirées au moins tous les six mois, et en aucun cas nous ne conservons une soumission plus de 24 mois à compter de la date à laquelle vous l'avez envoyée.
Suppression sur demande : envoyez un e-mail à bohdan.varchenko.dev@gmail.com et nous supprimerons votre soumission. Puisqu'il n'existe pas de compte, nous en avons besoin pour le localiser : la date approximative à laquelle vous l'avez envoyé et soit l'adresse e-mail que vous avez fournie, soit une courte citation du texte.
Le signalement des incidents est désactivé par défaut et strictement facultatif. Lors de la première exécution, l'application affiche une invite unique couvrant à la fois les rapports d'accidents et les analyses d'utilisation : choisir Autoriser active les deux, choisir Pas maintenant les laisse tous deux désactivés. Après cela, ils sont indépendants — Paramètres → Confidentialité a une option distincte pour chacun, vous pouvez donc activer ou désactiver l'un ou l'autre à tout moment.
Lorsque (et seulement lorsque) le rapport d'erreurs est activé, un incident ou une erreur fatale envoie le message suivant à Google :
Les rapports d'accident n'incluent pas votre nom, votre adresse e-mail, la progression de votre entraînement, l'historique de votre session ou les textes que vous lisez. En raison de l'identifiant d'installation, nous les décrivons comme pseudonymes et non anonymes.
Si vous désactivez les rapports d'erreur, la collecte s'arrête et tous les rapports capturés mais pas encore téléchargés sont supprimés de votre appareil. Les données de crash déjà envoyées sont conservées par Google selon les propres conditions de Firebase ; Google documente une période de conservation de 90 jours pour les données de crash de Crashlytics.
L'analyse de l'utilisation est également désactivée par défaut et strictement facultative. Il est couvert par la même invite de première exécution que le rapport de crash (Section 7.6), et possède ensuite sa propre bascule indépendante Paramètres → Confidentialité. Lorsque (et seulement lorsque) vous l'activez, l'application envoie des événements d'utilisation du produit à Google :
La bibliothèque de Google enregistre en outre ses propres événements et paramètres automatiques standard, tels que la première ouverture, le démarrage de la session, la mise à jour de l'application, les vues d'écran et les événements d'achat en magasin (identifiant du produit, prix, devise).
Nos propres événements sont envoyés sous forme de comptes, identifiants de fonctionnalités, niveaux de difficulté et durées. Ils ne contiennent jamais de texte libre, ni vos scores, résultats ou le contenu que vous lisez.
Firebase Analytics joint également les données standard collectées par son SDK : un identifiant d'instance d'application (généré par la bibliothèque), la version de l'application, le modèle de l'appareil et la version du système d'exploitation, une région approximative dérivée de votre adresse IP au moment de la collecte et votre langue du contenu.
Il s'agit de données personnelles pseudonymes et non de données anonymes. L'identifiant d'instance d'application est un identifiant en ligne et, en vertu du RGPD, ces identifiants peuvent rester des données personnelles même sans nom attaché. Nous ne le lions à aucun compte Ingenium, car il n’y en a pas. La personnalisation des annonces est désactivée et aucun identifiant publicitaire (IDFA/AAID) ou Android SSAID n'est collecté : il s'agit uniquement d'analyses de produits, jamais de publicité et jamais de suivi multi-applications.
Si vous désactivez l'analyse, la collecte s'arrête et l'application réinitialise l'état d'analyse, en supprimant l'identifiant de l'instance d'application et tous les événements mis en cache localement.
Conservation. Nous n'avons pas modifié les paramètres par défaut de Google pour notre propriété Analytics, et trois horloges différentes s'appliquent : elles méritent d'être séparées, car elles ne se comportent pas de la même manière :
POST_NOTIFICATIONS). Utilisé uniquement pour les rappels locaux que vous configurez pour la formation et la lecture. Ceux-ci sont entièrement générés sur votre appareil : il n'y a pas de serveur push, pas de messagerie cloud Firebase et pas de jeton APN. Vos heures, jours et SMS de rappel ne quittent jamais votre appareil. Vous pouvez révoquer l'autorisation ou désactiver les rappels à tout moment.RECEIVE_BOOT_COMPLETED). Utilisé uniquement pour reprogrammer vos rappels locaux existants après un redémarrage ou une mise à jour de l'application.L'application ne demande pas d'autorisations de localisation, de caméra, de microphone, de photos ou de contacts, et n'utilise pas de planification d'alarme exacte sur Android.
Le site Web d'Ingenium (ingenium-brain-training.web.app), y compris cette page de politique et les pages d'assistance, est géré par Firebase Hosting (Google).
localStorage de votre navigateur : votre langue d'interface et votre thème clair/sombre - afin que la page soit identique lors de votre prochaine visite. Ils restent dans votre navigateur ; la suppression des données du site les supprime.Si vous envoyez un e-mail à bohdan.varchenko.dev@gmail.com, votre adresse e-mail, le contenu de votre message et toutes les pièces jointes parviennent à une boîte aux lettres Gmail gérée par le développeur, avec Google comme fournisseur de messagerie. Nous l'utilisons uniquement pour vous répondre et ne conservons pas la correspondance plus longtemps que nécessaire (normalement jusqu'à 24 mois). Base juridique : intérêt légitime à répondre à votre demande, ou étapes nécessaires au traitement d'une demande de droits en vertu de la section 13.
| Données | Où | Combien de temps |
|---|---|---|
| Résultats d'entraînement, paramètres, rappels | Votre appareil (et éventuellement la sauvegarde de votre propre système d'exploitation – Section 5) | Jusqu'à ce que vous supprimiez l'application ou effaciez ses données ; vous le contrôlez |
| Suggestion de fonctionnalité (texte, e-mail facultatif, métadonnées de l'application) | Notre projet Firebase | Jusqu'à ce que l'idée soit clôturée ; révisé au moins tous les 6 mois ; 24 mois maximum, ou plus tôt si vous le demandez |
| Rapports d'erreurs (sur consentement) | Google / Firebase Crashlytics | 90 jours, conformément à la conservation Crashlytics documentée par Google |
| Analytics – événements individuels (sur consentement) | Google / Firebase Analytics | 2 mois à compter de chaque événement |
| Analytics – identifiant d'instance d'application et propriétés utilisateur (sur consentement) | Google / Firebase Analytics | 2 mois, mais la fonction par défaut de "réinitialisation en cas de nouvelle activité" de Google le redémarre à chaque événement, de sorte qu'il persiste pendant que l'appareil continue de jouer ; l'identifiant est réinitialisé sur votre appareil lorsque vous désactivez l'analyse |
| Analytics – rapports agrégés | Google / Firebase Analytics | Non régi par le paramètre de conservation ; aucun identifiant, non traçable à un appareil |
| Jetons/attestation Firebase App Check | Votre appareil ; Google et Apple | Jeton mis en cache environ 1 heure, puis actualisé ; Google déclare que le matériel d'attestation n'est pas conservé et que les jetons ne sont pas conservés après le traitement d'une demande. Nous ne pouvons pas non plus les inspecter. |
| Journaux de demandes de sites Web | Google / Firebase Hosting | Conservés et supprimés par Google en tant que fournisseur d'hébergement ; nous n'y avons jamais accès |
| E-mail d'assistance | Boîte aux lettres Gmail | Normalement jusqu'à 24 mois |
| Demandes de lecture de texte et Wikipédia | Non stockées par nous | Sans objet — nous ne conservons aucune trace des demandes individuelles |
En vertu du RGPD UE/Royaume-Uni, vous avez le droit d'accéder à vos données, de les rectifier, de effacer, de restreindre le traitement, à la portabilité, de vous opposer au traitement sur la base d'intérêts légitimes et de retirer votre consentement à tout moment sans affecter la licéité du traitement avant le retrait. En vertu de la CCPA/CPRA de Californie, vous avez le droit de connaître, de supprimer, de corriger et de refuser la vente/le partage (nous ne le faisons ni l'un ni l'autre), ainsi que le droit de ne pas être victime de discrimination pour les avoir exercés.
Comment les exercer en pratique :
Vous avez également le droit de déposer une plainte auprès de votre autorité locale de contrôle de la protection des données si vous pensez que vos données ont été traitées illégalement.
Ingenium ne contient aucun contenu répréhensible et est destiné au grand public, mais il est conçu pour les adultes et les adolescents plus âgés et ne s'adresse pas aux enfants de moins de 13 ans. Nous ne collectons pas sciemment d’informations personnelles auprès des enfants. L'application ne nécessite aucun compte et, par défaut, n'envoie aucune analyse, aucun rapport d'erreur et aucun contenu que vous avez écrit.
Les fonctionnalités facultatives qui envoient des données (rapports d'erreurs, analyses d'utilisation et suggestion de fonctionnalité) nécessitent toutes un choix positif. Lorsque la personne utilisant l'application n'a pas atteint l'âge du consentement numérique dans son pays (13 à 16 ans selon l'État membre), ce choix doit être fait par un parent ou un tuteur. Si vous pensez qu'un enfant a soumis des informations personnelles via l'application, contactez bohdan.varchenko.dev@gmail.com et nous les supprimerons.
Ingenium ne transmet vos données de formation nulle part. Notez cependant que la propre sauvegarde de votre appareil peut le déplacer vers votre compte Apple ou Google, éventuellement dans un autre pays, comme expliqué dans la section 5 : ce transfert est effectué par le système d'exploitation sous votre contrôle et selon les conditions d'Apple ou de Google, et non par nous.
Les services de la section 6 impliquent des transferts internationaux de données. Google (Firebase) — Firebase App Check, Firestore, Crashlytics, Analytics et Hosting — et Apple peuvent traiter des données sur des serveurs situés aux États-Unis et dans d’autres pays ; il en va de même pour Wikimedia. Ces transferts reposent sur les mécanismes de transfert propres aux fournisseurs, notamment les clauses contractuelles types de l’UE et, le cas échéant, le cadre de protection des données UE–États-Unis, comme indiqué dans leur documentation relative à la confidentialité (section 17).
Nous ne vendons pas vos informations personnelles et nous ne les partageons pas à des fins publicitaires ou de publicité comportementale inter-contextuelle.
Les fournisseurs répertoriés ci-dessus reçoivent des données uniquement dans les circonstances décrites dans cette politique et les traitent conformément à leurs politiques de confidentialité respectives. Tous n'agissent pas pour nous de la même manière : Google héberge et traite les données de notre projet Firebase en notre nom, tandis que la correspondance d'assistance est traitée séparément via Gmail selon les conditions applicables de Google. Apple, la Fondation Wikimedia et les services d'attestation de la plateforme sont des contrôleurs indépendants de ce qu'ils reçoivent, et peuvent également le traiter à des fins de sécurité, de conformité légale et de fonctionnement du service selon leurs propres conditions.
Certains passages de lecture proviennent de Wikipédia et sont utilisés sous la licence Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0), avec attribution à l'article et à ses auteurs. Chaque exercice provenant de Wikipédia affiche un lien vers l'article source et vers le texte de la licence.
Nous pouvons mettre à jour cette politique à mesure que l'application évolue. Lorsque nous apportons une modification importante, nous mettrons à jour la date de « Dernière mise à jour » ci-dessus et publierons la nouvelle version à l'URL canonique de la politique : https://ingenium-brain-training.web.app/fr/privacy (les versions localisées sont liées à partir de cette page).
En cas de changement important, nous rendrons la mise à jour visible dans l'application ou dans sa fiche Play Store, et pas seulement sur cette page. Si une modification introduit une nouvelle finalité qui repose sur votre consentement, nous vous demanderons ce consentement avant le début du nouveau traitement : un consentement que vous avez donné pour une finalité ne se répercute jamais sur une nouvelle finalité, et le refus laisse tout le reste fonctionner comme avant. Les autres modifications entrent en vigueur dès leur publication.