Politique de confidentialité
Version : août 2026
1. Responsable du traitement
Nine to Zero UG (haftungsbeschränkt)
Malzer Chaussee 173, 16515 Oranienburg, Allemagne
E-mail : mail@ninetozero.de
2. Vue d’ensemble
Go Lucid est une application local-first destinée à l’apprentissage du rêve lucide. Vous pouvez utiliser les fonctions locales sans compte utilisateur. Le compte est facultatif et donne accès aux fonctions dans le cloud, comme la synchronisation. Nous ne traitons de données à caractère personnel que dans la mesure nécessaire à la mise à disposition, à la sécurité et au développement de l’application.
3. Consultation du site / journaux serveur
Lors de la consultation du site, le serveur d’hébergement traite automatiquement des données d’accès (adresse IP, date et heure, page consultée, type de navigateur). La base juridique est notre intérêt légitime à un fonctionnement sûr et opérationnel (art. 6, § 1, point f du RGPD).
Hébergement
Pour l’exploitation du site et de l’application, nous faisons appel à des hébergeurs et à des prestataires de services.
4. Stockage local dans le navigateur
L’application web enregistre des données dans IndexedDB et dans le localStorage ; l’application iOS enregistre les données correspondantes sur l’appareil. Il peut s’agir de données de journal et de brouillon (par exemple texte du rêve, titre, mots-clés, humeur, émotions, qualité du sommeil et degré de lucidité), d’objectifs, de réglages relatifs au sommeil, aux rappels, à la langue et à l’affichage, de données de progression, de réglages WBTB et de verrouillage, ainsi que de données techniques de session et de synchronisation. Ce stockage local est nécessaire au fonctionnement de l’application (§ 25, al. 2 de la loi allemande TDDDG sur la protection des données dans les télécommunications et les services numériques ; art. 6, § 1, points b et f du RGPD).
5. Compte utilisateur et synchronisation dans le cloud
Si vous optez pour un compte ou pour la synchronisation dans le cloud, nous traitons votre adresse e-mail, vos données d’authentification, votre nom affiché et, le cas échéant, votre nom d’utilisateur. Vous pouvez vous connecter avec une adresse e-mail et un mot de passe, ou bien via Google ou Apple. Les connexions OAuth se font dans le navigateur. Les règles de confidentialité du prestataire concerné s’appliquent en complément.
Pour les fonctions liées au compte et la synchronisation entre appareils, nous utilisons Supabase. Y sont traitées les données de compte ainsi que les données de journal, d’objectifs, de sommeil, d’émotions et de réglages. Les images de rêve générées par l’application et enregistrées en privé sont également hébergées sur Supabase Storage. La base juridique est l’exécution du contrat (art. 6, § 1, point b du RGPD).
6. Notification interne d’inscription
Les processus d’e-mail liés au compte peuvent notamment déclencher des confirmations d’inscription, des réinitialisations de mot de passe et des confirmations de changement d’adresse e-mail. Votre adresse e-mail est alors traitée pour ces fonctions liées au compte.
Lors d’une inscription, une notification interne est envoyée à notre boîte e-mail d’entreprise via Resend. Elle contient votre adresse e-mail, votre identifiant utilisateur et l’heure de l’inscription. Cela sert au contrôle du bon fonctionnement du service et à la prévention des abus (art. 6, § 1, point f du RGPD).
7. Abonnements et achats intégrés
Lorsque les fonctions d’achat natives des stores sont disponibles, les achats et la gestion des abonnements sont assurés par le store d’applications concerné et par le compte que vous y détenez. La suppression d’un compte Go Lucid ne résilie pas en elle-même un abonnement souscrit auprès d’un store ; vous devez le gérer ou le résilier auprès du store concerné.
Pour les fonctions d’achat natives des stores, nous utilisons RevenueCat afin de valider les abonnements, de restaurer les achats et d’assurer l’assistance liée aux abonnements. RevenueCat reçoit un identifiant utilisateur pseudonyme de l’application Go Lucid ainsi que des données de plateforme, de transaction et de droits d’accès relatives à l’abonnement. Une fois la suppression du compte achevée, l’application demande la suppression de la fiche client RevenueCat correspondante.
8. Fonctions d’IA (facultatives)
Ce n’est que si vous déclenchez expressément une interprétation de rêve par IA ou une génération d’image que nous transmettons à OpenAI le texte du rêve nécessaire à cette fin. Pour les interprétations, le texte du rêve transmis est envoyé ; pour la génération d’image, seuls les 300 premiers caractères au maximum sont utilisés dans le prompt de l’image. Sans action de votre part, aucune transmission à OpenAI n’a lieu. Le résultat d’une interprétation ainsi que les données techniques de requête et les informations de statut sont traités côté serveur ; les images générées sont enregistrées en privé sur Supabase Storage. La base juridique est votre demande d’utilisation de la fonction (art. 6, § 1, point b du RGPD).
9. Fonctions locales, partage et cookies
Les rappels sont programmés sous forme de notifications locales sur l’appareil ; nous n’utilisons pas de notifications push distantes. Vous pouvez révoquer l’autorisation à tout moment dans les réglages de l’appareil.
Le verrouillage par code PIN ainsi que Face ID/Touch ID ne protègent les contenus que localement sur l’appareil ; les données de verrouillage associées ne sont pas synchronisées. La fonction de partage n’ouvre la feuille de partage du système d’exploitation ou du navigateur qu’après une action expresse de votre part.
L’examen du code source de cette version de l’application n’a révélé ni traceurs publicitaires, ni cookies marketing. La seule collecte à des fins d’évaluation correspond aux chiffres d’usage anonymes décrits à la section 10. Cette affirmation ne couvre pas les enregistrements ou traitements que peuvent effectuer votre navigateur, votre système d’exploitation, votre fournisseur d’authentification ou d’autres prestataires de services.
10. Chiffres d’usage anonymes
Afin de savoir à quel endroit les nouveaux utilisateurs interrompent la prise en main, l’application compte les étapes atteintes. Ce qui est transmis est uniquement une liste de noms d’étapes issus d’une liste figée dans le code source (par exemple « premier rêve enregistré » ou « page d’abonnement consultée »), accompagnée du jour civil où chaque étape a été atteinte pour la première fois.
Ne sont pas transmis : le nom, l’adresse e-mail, un identifiant de compte ou d’appareil, les heures de la journée, ainsi que tout contenu de vos entrées de rêves.
Côté serveur, seuls des totaux communs par jour civil et par étape sont conservés. La table ne comporte aucune colonne destinée à un identifiant de personne ou d’appareil : les appareils ne peuvent donc pas être distingués les uns des autres dans les données conservées. Chaque étape est signalée au plus une fois par appareil.
Les données conservées étant dépourvues de tout caractère personnel, elles ne relèvent pas du RGPD. Dans la mesure où la transmission elle-même constituerait un traitement, nous la fondons sur notre intérêt légitime à améliorer la prise en main (art. 6, § 1, point f, du RGPD).
Vous pouvez désactiver la transmission à tout moment dans l’application, sous Compte → Confidentialité → « Chiffres d’usage anonymes ». Plus rien n’est alors envoyé.
11. Vos droits
Vous disposez d’un droit d’accès (art. 15), de rectification (art. 16), d’effacement (art. 17), à la limitation du traitement (art. 18), à la portabilité des données (art. 20) et d’opposition (art. 21 du RGPD). Vous pouvez en outre introduire une réclamation auprès d’une autorité de contrôle. Pour exercer ces droits, un simple e-mail à mail@ninetozero.de suffit.
Vous pouvez lancer la suppression de votre compte depuis l’application. La procédure de suppression supprime le compte et l’espace de stockage privé des images associé, demande la suppression de la fiche client RevenueCat correspondante et efface les données locales de l’application une fois la suppression confirmée. La suppression d’un compte ne résilie pas en elle-même un abonnement souscrit auprès d’un store. Des sauvegardes, des journaux ou des obligations de conservation incombant aux prestataires peuvent faire que certaines données restent enregistrées pendant une durée limitée.
12. Durée de conservation
Les données de compte et de cloud, y compris les données techniques des requêtes d’IA, sont en principe conservées tant que votre compte existe. Une fois la suppression du compte achevée, l’application en déclenche l’effacement comme décrit ci-dessus. Les journaux serveur et les journaux techniques d’exploitation ne sont conservés que le temps nécessaire à un fonctionnement sûr ou à des finalités légales légitimes. Des sauvegardes, des journaux et les obligations de conservation applicables aux prestataires peuvent entraîner une conservation supplémentaire limitée. Aucun délai précis n’est indiqué de manière forfaitaire.