1. Qui nous sommes
PulseWave est une application de bien-être personnel développée et exploitée par COBI Management SRL, une société à responsabilité limitée (société à responsabilité limitée) exerçant son activité sous le nom de HighRoad Software, dont le siège social est situé Rue Haut Chemin 8, 1370 Jodoigne, Belgique, enregistrée auprès de la Banque-Carrefour des Entreprises (BCE) et de TVA belge sous le numéro BE 0676.613.701. Dans cette politique, « nous » "nous", "notre", et "HighRoad Software" reportez-vous à COBI Management SRL. "Vous" et "votre" désigne toute personne qui télécharge ou utilise PulseWave.
Aux fins du Règlement général sur la protection des données de l'UE (RGPD) et du RGPD du Royaume-Uni, COBI Management SRL est le responsable du traitement de vos données personnelles traitées dans le cadre de PulseWave et ce site Web.
Cette politique explique quelles données PulseWave collecte, comment elles sont utilisées, avec qui elles sont partagées et quels droits vous avez sur elles. Cela s'applique aux applications PulseWave iOS et Android et à ce site Web.
Si vous avez des questions, notre contact en matière de confidentialité est privacy@highroadsoftware.com.
2. L'inférence sur l'appareil et les enregistrements sauvegardés Firebase
L'inférence IA et les caches hors ligne sont sur l'appareil. L'application utilise également une session Firebase authentifiée anonyme pour les enregistrements d'application sauvegardés dans le cloud. La distinction est importante : le contenu de la revue n'est pas envoyé à un fournisseur de modèles d'IA externe, et il est transmis à Firestore uniquement si vous faites le choix distinct de synchronisation dans le cloud décrit ci-dessous.
- Entrées de journal et enregistrements d'humeur. Les entrées sont conservées par défaut dans un stockage local chiffré basé sur un trousseau. Avant le premier enregistrement du journal, PulseWave vous permet de conserver ce mode local uniquement ou de consentir explicitement à la synchronisation dans le cloud. Si vous consentez, les entrées sont écrites dans une sous-collection Firestore par utilisateur sous l'ID utilisateur anonyme ou lié Firebase. Les règles de sécurité Firestore restreignent l'accès client à l'utilisateur authentifié. Vous pouvez vous retirer dans Privacy Choices sans perdre le journal local ; PulseWave arrête ensuite les téléchargements et supprime la copie cloud, en réessayant après une interruption hors ligne jusqu'à ce que Firestore confirme l'achèvement. Le contenu du journal n'est pas utilisé à des fins d'analyse, de publicité ou de formation de modèles.
- Coaching de l'IA et recadrage de la pensée. Le coach de PulseWave travaille immédiatement avec les suggestions déterministes générées sur votre appareil. Si vous choisissez l'action facultative d'installation du modèle, PulseWave télécharge un fichier de modèle de langage GGUF à partir de HighRoad Software ou de Hugging Face ; le fichier d'instruction Qwen2.5 0.5B recommandé fait environ 491 Mo. Après l'installation, l'inférence de modèle de langage s'exécute localement à l'aide de llama.rn. Les invites et les conversations de coaching ne sont pas envoyées à un service d’inférence d’IA externe ou à une API. L'hôte du fichier reçoit les données normales de demande de téléchargement telles que votre adresse IP, votre horodatage, le fichier demandé et les informations techniques de connexion, mais pas vos invites. Les enregistrements sous-jacents du journal et de l'humeur sont stockés dans Firebase uniquement après le consentement distinct décrit ci-dessus ; l’inférence du coaching reste locale. Les suggestions du coach sont uniquement consultatives et ne produisent aucun effet juridique ou tout autre effet important sur vous au sens de l'article 22 du RGPD.
- Historique des séances et journaux de respiration. Les enregistrements de pratique éligibles sont mis en cache localement et peuvent être écrits dans l'enregistrement authentifié par utilisateur Firestore pour la fonctionnalité, la progression et la continuité de l'application (voir la section 5).
Mesure de la caméra au lancement. La version de lancement maintient la mesure expérimentale de cohérence de la caméra indisponible pendant que la précision de son signal est en cours de validation. Il n'offre ni ne collecte d'images de caméra ni de mesures de caméra dérivées via cette fonctionnalité. Si une version ultérieure le permet, nous mettrons à jour cette politique et les divulgations de confidentialité App Store avant leur publication, demanderons l'autorisation de la caméra et le consentement explicite dans l'application, et expliquerons si des valeurs dérivées liées à la santé quittent l'appareil.
3. Données que nous collectons
3a. Analyse d'utilisation
Si vous activez l'analyse d'amélioration des applications, nous utilisons Firebase Analytics pour comprendre comment PulseWave est utilisé globalement. Les événements incluent des éléments tels que « session démarrée », et « session démarrée ». «protocole respiratoire sélectionné», ou "écran premium consulté." Ils ne contiennent pas votre nom, votre adresse e-mail, le contenu de votre journal, vos notes d'humeur ou tout autre texte que vous saisissez. Firebase peut associer des événements à un identifiant d'instance d'application et à des informations techniques telles que le type d'appareil, la version du système d'exploitation, la version de l'application et la région approximative. PulseWave est construit sans prise en charge de l'ID publicitaire, ne collecte pas l'IDFA et n'utilise pas ces événements pour le suivi ou la publicité entre applications.
3b. Rapports de crash
Si vous activez les diagnostics, Firebase Crashlytics peut collecter des journaux de crash lorsque l'application échoue de manière inattendue et Firebase Performance Monitoring peut collecter des mesures de performances techniques. Ceux-ci peuvent inclure des traces de pile, le modèle de l'appareil, la version du système d'exploitation et de l'application, des données de lancement ou de performances du réseau et un identifiant d'instance d'application non publicitaire. Nous configurons les événements de diagnostic pour qu'ils n'incluent pas le texte de votre journal, vos notes d'humeur ou vos invites de coaching. Évitez de saisir des informations sensibles dans un rapport de bug facultatif.
3c. Session anonyme et connexion nommée facultative
PulseWave peut être utilisé sans créer de compte nommé, mais l'application crée un ID utilisateur d'authentification Firebase anonyme pour ses enregistrements sauvegardés dans le cloud. Si vous associez ultérieurement la connexion avec Apple ou Google :
- Nous recevons un identifiant utilisateur unique du fournisseur d'identité. Pour vous connecter avec Apple, Apple peut relayer une adresse e-mail privée et le nom que vous choisissez de partager. Pour Google Sign-In, nous pouvons recevoir l'e-mail, le nom d'affichage et l'URL de la photo de profil associés à votre compte Google.
- Votre identifiant utilisateur relie votre document Firestore (historique de session, progression du programme, préférences) afin que vous puissiez restaurer vos données sur un nouvel appareil.
- Nous n'utilisons pas votre e-mail pour envoyer des communications marketing sans votre accord explicite. inscription.
3d. Données d'abonnement
Les achats et abonnements intégrés à l'application sont gérés par RevenueCat. Lorsque vous achetez un abonnement, RevenueCat reçoit votre reçu Apple App Store et nous fournit le statut de votre abonnement (actif, expiré, essai). Nous ne recevons pas vos informations de paiement. La politique de confidentialité de RevenueCat est disponible sur revenuecat.com/privacy.
3e. Aucun suivi publicitaire
PulseWave ne demande pas l'autorisation de transparence du suivi des applications, ne collecte pas l'identifiant publicitaire Apple (IDFA) et ne vous suit pas sur les applications ou les sites Web appartenant à d'autres sociétés.
3f. Notifications, configuration à distance, livraison de fichiers et assistance
Si vous activez les notifications, Firebase Cloud Messaging et Apple Push Notification service traitent un jeton push d'appareil et les données de livraison techniques nécessaires pour envoyer la notification. PulseWave ne place pas le texte du journal, les notes d'humeur ou les invites de coaching dans une charge utile de notification. Vous pouvez désactiver les notifications dans les paramètres PulseWave ou iOS.
Firebase Remote Config fournit des valeurs de configuration, par exemple si une fonctionnalité est disponible ou quelle présentation dans l'application est active, et Firebase Cloud Storage fournit des fichiers audio facultatifs. Les achats, restaurations, renouvellements, annulations et remboursements d'abonnements utilisent App Store ou Google Play via RevenueCat ; la version n'utilise pas de fonction Firebase comme deuxième vérificateur de reçus. Les récompenses de parrainage sont désactivées dans cette version. Si vous consentez aux diagnostics, des informations automatiques sur les erreurs non fatales peuvent être envoyées à Firebase Crashlytics une fois les champs sensibles rédigés ; l'application n'appelle pas de fonction de rapport de bug distincte.
L'exportation et la suppression de comptes authentifiés utilisent le service de compte HTTPS de HighRoad Software à l'adresse api.highroadsoftware.com, hébergé par Alwaysdata en France. Le service vérifie un nouveau jeton Firebase, dérive l'ID utilisateur de ce jeton et accède uniquement aux enregistrements nécessaires pour exporter ou supprimer ce compte. La séquence de suppression supprime l'enregistrement d'abonné RevenueCat, les données Firestore et l'identité d'authentification Firebase ; cela n'annule pas l'abonnement App Store ou Play Store sous-jacent.
4. Base juridique du traitement (utilisateurs de l'UE/EEE)
Pour les utilisateurs de l'Espace économique européen, nous traitons les données sur les bases juridiques suivantes :
- Intérêts légitimes — sécurité essentielle, prévention de la fraude, intégrité du service et réponse aux demandes d'assistance, en balance avec vos droits.
- Performance du contrat — création de la session anonyme et traitement des enregistrements d'application par utilisateur, des données de compte lié et des données d'abonnement nécessaires pour fournir les fonctionnalités demandées.
- Consentement — analyses, diagnostics, notifications, synchronisation du journal et du cloud d'humeur facultatifs, téléchargement de modèle facultatif et tout traitement futur de caméra lié à la santé que vous activez explicitement. Vous pouvez modifier les choix disponibles dans PulseWave Paramètres et révoquer les autorisations système dans iOS Paramètres.
Entrées de journal et d'humeur qui révèlent la santé. Une entrée volontaire peut devenir des données de santé de catégorie spéciale en vertu de l'article 9 du RGPD en raison de ce que vous écrivez ou du contexte dans lequel elle est utilisée. PulseWave conserve donc ces entrées locales par défaut et enregistre un consentement distinct et explicite en vertu de l'article 9, paragraphe 2, point a), avant le traitement dans le cloud. Le choix intégré à l'application identifie Firebase/Firestore, est indépendant des analyses et vous permet de vous retirer sans perdre la fonctionnalité du journal. Le retrait arrête les nouveaux téléchargements, supprime les téléchargements en file d'attente et supprime la copie Firestore ; une suppression interrompue reste en attente et est retentée. Les données bêta existantes téléchargées par une version antérieure sont marquées pour la même purge, sauf si l'utilisateur s'y inscrit ultérieurement.
5. Firebase et stockage cloud
HighRoad Software utilise les services Google Firebase, notamment Auth, Firestore, Analytics, Crashlytics, surveillance des performances, messagerie cloud, configuration à distance et stockage cloud pour prendre en charge les comptes anonymes et liés, les enregistrements d'application par utilisateur, les analyses et diagnostics facultatifs, les notifications, la configuration et la livraison de fichiers. Firebase Cloud Functions ne fait pas partie du runtime de la version.
Si vous utilisez PulseWave sans créer de compte nommé, un ID utilisateur et un jeton d'authentification Firebase anonymes sont créés pour maintenir la session par utilisateur. L'ID est un identifiant d'application persistant, même s'il n'est pas initialement lié à un nom ou à une adresse e-mail.
Sous un compte anonyme ou lié, l'enregistrement Firestore par utilisateur peut stocker l'historique de la session, la progression du programme, les favoris du protocole respiratoire et les préférences de l'application. Il stocke les entrées de journal et d'humeur uniquement après le consentement séparé de la synchronisation dans le cloud. Les règles de sécurité client Firebase limitent l'accès client à l'utilisateur authentifié. L'accès par les administrateurs HighRoad Software autorisés est limité aux circonstances où cela est raisonnablement nécessaire pour la sécurité, la conformité légale ou l'assistance, et le contenu du journal n'est pas utilisé à des fins d'analyse, de publicité ou de formation de modèles.
Firebase et les données Google Cloud peuvent être traitées dans les emplacements de service configurés pour le projet et accessibles depuis des pays en dehors de l'EEE, y compris les États-Unis. Le cas échéant, les transferts s'appuient sur un mécanisme d'adéquation applicable ou sur les garanties contractuelles de Google, y compris des clauses contractuelles standards. Vous pouvez trouver les conditions de traitement des données de Google à l'adresse firebase.google.com/terms/data-processing-terms.
6. Résumé des processeurs tiers
| Service | Fournisseur | Objectif | Données transférées |
|---|---|---|---|
| Firebase Auth | Sessions anonymes et connectées | ID utilisateur, e-mail (facultatif) | |
| Firebase Firestore | Enregistrements d'application par utilisateur, synchronisation facultative du journal et restauration de compte lié | Journaux de session, progression du programme et préférences ; entrées de journal et d'humeur uniquement après consentement séparé pour la synchronisation dans le cloud | |
| Firebase Analytics | Événements d'utilisation agrégés | Noms des événements, type d'appareil, version du système d'exploitation | |
| Firebase Crashlytics & Performances | Diagnostics de panne et de performances facultatifs | Traces de pile, données de performances, ID d'instance d'application, modèle d'appareil, système d'exploitation et version de l'application | |
| Firebase Messagerie cloud | Notifications facultatives | Jeton push et données techniques de livraison | |
| Firebase Configuration à distance | Configuration des fonctionnalités et de la présentation | Données d'instance d'application et de demande technique ; valeurs de configuration renvoyées à l'application | |
| PulseWave Hébergement de l'API de compte | alwaysdata SARL (France), pour le compte de HighRoad Software | Exportation de compte authentifié et suppression | ID utilisateur Firebase vérifié, métadonnées de demande, enregistrements de compte en cours d'exportation ou de suppression et état de suppression |
| Firebase Stockage cloud | Facultatif livraison de fichiers audio | ID utilisateur ou jeton de session, fichier demandé et données de connexion technique | |
| Connectez-vous avec Apple / Google Sign-In | Apple Inc. / Google LLC | Authentification facultative du compte | ID utilisateur du fournisseur et, si vous choisissez de les partager, e-mail, nom ou URL de photo de profil |
| RevenueCat | RevenueCat Inc. | Gestion des abonnements | App Store reçu, statut de l'abonnement |
| Téléchargement facultatif du modèle d'IA | Hugging Face, Inc. ou HighRoad Software | Fournir un fichier de modèle GGUF demandé par l'utilisateur | Adresse IP, horodatage, fichier demandé et informations de connexion technique ; aucune invite ni contenu de journal |
Nous ne vendons vos données à aucun tiers. Aucun des processeurs ci-dessus ne peut utiliser les données PulseWave à leurs propres fins publicitaires. Nos accords de sous-traitance les obligent à protéger les données personnelles selon une norme conforme à cette politique, aux exigences de Apple et à la loi applicable en matière de protection des données, et à les traiter uniquement sur des instructions documentées, sauf lorsque la loi l'exige autrement.
6a. Cookies de site Web
Notre site Web à l'adresse highroadsoftware.com — y compris les pages PulseWave à l'adresse /apps/pulsewave/ — utilise uniquement les cookies essentiels. Nous ne déployons pas de cookies de publicité, de profilage ou de suivi intersites sur ce site Web. Pour la liste complète et vos choix, consultez notre Politique en matière de cookies.
6b. Prise de décision automatisée
Aux fins de l'article 22 du RGPD, nous confirmons que le coach IA de l'application ne produit pas de décisions ayant des effets juridiques ou tout aussi importants sur vous. Les résultats du coach sont éducatifs, consultatifs et révocables. Vous conservez toute liberté pour ignorer, ignorer ou ne jamais exécuter une suggestion. Aucune décision d'abonnement, de compte, d'accès au contenu ou de tarification n'est automatisée sur la base du profilage de vos données.
6c. Notification d'incident de sécurité des données
Si nous avons connaissance d'une violation de données personnelles affectant vos données, nous en informerons l'autorité de contrôle compétente dans les 72 heures suivant notre prise de conscience, lorsque l'article 33 du RGPD l'exige. Lorsque la violation est susceptible d'entraîner un risque élevé pour vos droits et libertés, nous vous en informerons directement et sans délai injustifié en vertu de l'article 34 du RGPD.
6d. Le délégué à la protection des données (DPO)
HighRoad Software ne répond actuellement pas aux critères de l'article 37 du RGPD qui nécessiterait la nomination d'un délégué à la protection des données. Les demandes de confidentialité sont traitées par notre contact en matière de confidentialité à l'adresse privacy@highroadsoftware.com.
7. La confidentialité des enfants
PulseWave ne s'adresse pas aux enfants de moins de 13 ans. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans. Si vous pensez qu'un enfant a fourni des données personnelles via l'application, veuillez nous contacter à privacy@highroadsoftware.com et nous le supprimerons rapidement.
8. Conservation des données
- Données sur l'appareil (caches hors ligne et résultats de coaching générés localement) : conservées jusqu'à ce que vous les effaciez via l'application, supprimiez l'application ou supprimiez votre compte, le cas échéant. Les enregistrements de journal et d'humeur existent dans Firestore uniquement lorsque leur consentement de synchronisation cloud distinct est actif ou pendant qu'une suppression demandée est réessayée après une interruption.
- Données Firestore : conservées tant que votre compte existe. Supprimé dans les 30 jours suivant une demande de suppression de compte.
- Événements Analytics : conservés pendant 14 mois dans Firebase Analytics. Aucun contenu saisi par l'utilisateur n'est joint ; Firebase Les informations techniques sur l'instance d'application et l'appareil peuvent être associées à des événements.
- Journaux de crash : conservés pendant 90 jours.
- Rapports de bogues facultatifs : conservés lorsque cela est nécessaire pour enquêter. et résolvez le rapport et supprimez-le avec une demande de suppression de compte associée, sauf si une période plus longue est légalement requise.
- Enregistrements d'abonnement : conservés par RevenueCat aussi longtemps que nécessaire pour gérer votre abonnement et respecter la réglementation financière.
9. Vos droits
Selon l'endroit où vous vivez, vous pouvez avoir des droits, notamment :
- Le droit d'accéder aux données personnelles que nous détenons à votre sujet.
- Le droit de corriger des données inexactes.
- Le droit de supprimer vos données (voir ci-dessous).
- Le droit de restreindre ou de s'opposer à certains traitements.
- Le droit à la portabilité des données (recevoir vos données dans un format lisible par machine).
- Pour les utilisateurs de l'UE/EEE : le droit de déposer une plainte auprès de votre autorité nationale de protection des données.
Pour exercer l'un de ces droits, contactez-nous à privacy@highroadsoftware.com. Nous vous répondrons dans les 30 jours.
9a. Résidents de Californie (CCPA / CPRA)
Si vous êtes un résident de Californie, le California Consumer Privacy Act, tel que modifié par le California Privacy Rights Act (« CCPA/CPRA »), vous accorde des droits spécifiques concernant vos informations personnelles. Cette section complète le reste de cette politique.
Catégories d'informations personnelles que nous collectons
- Identifiants : un identifiant utilisateur Firebase, un Apple ou un identifiant de compte Google facultatif et un identifiant d'instance d'application Firebase. PulseWave ne collecte pas l'IDFA.
- Informations commerciales — statut de l'abonnement (actif, expiré, essai) via RevenueCat.
- Activité Internet ou autre réseau — événements d'analyse agrégés (session démarrée, protocole sélectionné) et rapports d'erreur.
- Informations de profil — un nom d'affichage ou une URL de photo de profil si le fournisseur de connexion que vous avez choisi le fournit et que vous choisissez de le partager.
- Inférences — les Le coach IA sur l'appareil peut déduire des modèles d'humeur et de pratique à partir de vos données locales ; ces déductions ne nous sont pas transmises et ne sont pas utilisées pour créer un profil que nous détenons.
Catégories d'informations personnelles sensibles
Si vous choisissez d'enregistrer des entrées d'humeur ou du contenu de journal, ceux-ci peuvent être pris en compte renseignements personnels sensibles en vertu de la CPRA. PulseWave stocke ce contenu sur votre appareil par défaut. Le stockage Firestore par utilisateur est un opt-in distinct que vous pouvez refuser ou retirer ultérieurement sans perdre le journal local. Les données sont protégées par les règles d'authentification et les limites d'accès administrateur de la section 5, et ne sont pas utilisées à des fins de publicité ou de profilage publicitaire.
Vente et partage d'informations personnelles
Nous ne vendons ni ne partageons d'informations personnelles à des fins de publicité comportementale inter-contextuelle, telles que ces termes sont définis dans la CPRA. Nous n'avons pas vendu ni partagé d'informations personnelles à ces fins au cours des 12 mois précédents. Par conséquent, nous ne fournissons pas de message « Ne pas vendre ou partager mes informations Personal ». lien – il n’y a rien à désactiver. Si jamais nos pratiques changent, nous mettrons à jour cette politique et fournirons le mécanisme de désinscription requis avant le début d'une telle activité.
Droits spécifiques à la Californie et comment les exercer
- Droit de savoir quelles informations personnelles nous collectons, utilisons, divulguons et (le cas échéant) vendons ou partageons.
- Droit de supprimer les informations personnelles que nous avons collectées.
- Droit de corriger des informations personnelles inexactes.
- Droit de limiter l'utilisation des informations personnelles sensibles à des fins autres que celles raisonnablement attendues.
- Droit à la non-discrimination pour l'exercice de ces droits.
Pour exercer l'un des ces droits, envoyez un e-mail à privacy@highroadsoftware.com avec pour objet « Demande de confidentialité en Californie – PulseWave. » Nous vérifierons votre identité à l'aide des informations d'identification du compte (si vous avez un compte) ou en confirmant des détails que vous seul connaissez. Vous pouvez désigner un agent autorisé pour agir en votre nom avec une preuve d'autorisation appropriée.
10. Suppression de votre compte et de vos données
Vous pouvez demander la suppression complète de votre compte depuis l'application : Paramètres → Compte → Supprimer le compte. Cette action :
- Supprime votre compte d'authentification Firebase.
- Supprime l'intégralité de votre document Firestore, y compris l'historique de la session, la progression du programme et les entrées de journal.
- Supprime l'enregistrement d'abonné PulseWave. détenu par RevenueCat sans annuler l'abonnement au magasin lui-même.
- Efface toutes les données de l'application mises en cache localement.
Si vous ne pouvez pas accéder à l'application, envoyez une demande de suppression à privacy@highroadsoftware.com avec pour objet "Demande de suppression de compte". Nous le traiterons dans les 30 jours.
11. Sécurité
L'architecture actuelle utilise HTTPS en transit, des règles de sécurité Firebase qui restreignent l'accès par utilisateur Firestore aux utilisateurs authentifiés, le chiffrement du fournisseur au repos, le sandboxing des applications iOS, un stockage sécurisé soutenu par un trousseau pour les caches locaux pris en charge et un point de terminaison de compte AlwaysData authentifié et à débit limité pour l'exportation et la suppression. PulseWave ne revendique pas le cryptage de bout en bout : les administrateurs d'infrastructure et les fournisseurs de services autorisés ne peuvent traiter les données que comme décrit dans cette politique.
Aucun système n'est complètement sécurisé. Si vous avez un problème de sécurité, veuillez envoyer un e-mail à privacy@highroadsoftware.com.
12. Modifications apportées à cette politique
Si nous apportons des modifications importantes à cette politique, nous vous en informerons via l'application ou par e-mail (si nous avons votre adresse). La "dernière mise à jour" la date en haut de cette page reflète la révision la plus récente. Continuer à utiliser PulseWave après l'entrée en vigueur d'une modification signifie que vous acceptez la politique mise à jour.
Contrôleur de données et contact pour la confidentialité
COBI Management SRL, exerçant son activité sous le nom de HighRoad Software
Siège social : Rue Haut Chemin 8, 1370 Jodoigne, Belgique
BCE / TVA : BE 0676.613.701
Confidentialité : privacy@highroadsoftware.com
Assistance : support@highroadsoftware.com
Site Web : highroadsoftware.com
Pour les demandes des personnes concernées, veuillez utiliser la ligne d'objet « Demande de confidentialité — PulseWave » ; et indiquez l'adresse e-mail ou le Apple/identifiant d'utilisateur Google associé à votre compte. Les résidents belges peuvent également déposer une plainte auprès de l'Autorité belge de protection des données (Autorité de protection des données / Gegevensbeschermingsautoriteit) à l'adresse autoriteprotectiondonnees.be.