Legal

Politique de confidentialité

Last updated: 25 août 2026

Vue d’ensemble

God's Plan stocke les données sur votre appareil et, lorsque vous vous connectez avec Apple et qu’iCloud est disponible, synchronise les données décrites ci-dessous via CloudKit d’Apple. Nous ne gérons aucune base de données de comptes distincte et ne vendons pas vos informations personnelles.

Se connecter avec Apple

Lorsque vous vous connectez avec Apple, l'app reçoit un identifiant d'utilisateur pseudonymisé et, uniquement lors de votre première autorisation, le nom et l'e-mail que vous choisissez de partager (y compris une adresse Masquer mon e-mail). L'identifiant est conservé dans le trousseau local de l'app et son stockage pour reconnaître votre connexion ; il n'est pas téléversé dans votre profil CloudKit. Votre nom et votre e-mail sont stockés localement et synchronisés comme décrit ci-dessous afin que les détails de votre compte restent disponibles sur tous vos appareils. Votre nom sert aussi à préremplir la signature d'auteur publique de votre candidature d'auteur au Guide, que vous pouvez modifier lors de votre demande. Une fois votre candidature approuvée, cette signature est fixée et apparaît sur chaque publication que vous publiez.

Synchronisation iCloud

Tant que vous êtes connecté avec Apple, l'app utilise la base de données publique de notre conteneur CloudKit pour synchroniser vos plans de voyage non exemples, votre nom, votre e-mail, vos formats d'affichage de date et d'heure, votre historique d'enregistrement en miles, et les recherches que vous effectuez dans les mini-apps — les trajets, dates, cabines et les mots-clés de vol ou d'hôtel que vous saisissez, avec l'heure, votre langue et la version de l'app. Votre numéro d'adhésion hôtelière, votre programme, vos points, votre statut, votre progression des nuitées et la date d'expiration de votre carte importés se synchronisent séparément dans votre base de données CloudKit privée à l'intérieur d'une charge utile chiffrée ; les autres utilisateurs de l'app et le développeur ne peuvent pas parcourir cette base de données privée. Les enregistrements de recherche portent l'identifiant de votre compte, sont régis par l'interrupteur Collecte de statistiques dans Réglages, et peuvent être effacés à tout moment dans Réglages sous Comportement. CloudKit fournit un identifiant limité au compte qui adresse et possède les enregistrements synchronisés ; l'app conserve une liaison locale à cet identifiant pour empêcher un téléversement accidentel après un changement de compte iCloud sur l'appareil. « Base de données publique » décrit la portée de la base de données CloudKit ; pour vos plans et vos enregistrements de profil, ses rôles de sécurité permettent aux utilisateurs iCloud authentifiés de créer des enregistrements mais n'autorisent que le créateur de chaque enregistrement à les lire ou les modifier, de sorte que les autres utilisateurs de l'app ne peuvent pas lire ces enregistrements. Les publications du Guide sont l'exception délibérée : une fois approuvées, elles sont publiques — lisibles par quiconque utilise l'app, y compris les invités — et portent la signature que vous avez choisie ainsi que le contenu et les photos de votre publication. Une publication que vous soumettez est stockée dans cette même base de données publique dans un état que l'app n'affiche pas aux autres utilisateurs tant qu'elle n'est pas approuvée, et une publication non approuvée reste stockée, non affichée, jusqu'à ce que vous la supprimiez ou supprimiez votre compte. Votre candidature d'auteur — la signature, la biographie, les liens et la région d'origine que vous soumettez, l'adresse e-mail de votre compte Apple pour que nous puissions vous joindre à ce sujet, et le motif de toute décision — y est également stockée, lisible uniquement par vous et le développeur. Vous pouvez supprimer n'importe laquelle de vos publications, et modifier puis soumettre à nouveau une publication non approuvée ; le développeur peut les approuver, les refuser ou les supprimer. Une publication que vous signalez est enregistrée comme une entrée distincte nommant la publication, votre motif et tout commentaire que vous ajoutez, lisible uniquement par vous et le développeur. Le développeur peut accéder aux enregistrements publics via le CloudKit Dashboard d'Apple ou les API serveur à des fins d'assistance et d'administration. Les invités ne synchronisent pas de données vers CloudKit.

Connexions à des services tiers

Si vous vous connectez à une compagnie aérienne ou à un service de voyage dans l’app, vos identifiants sont transmis directement à ce prestataire. Les données de session émises par celui-ci sont stockées sur votre appareil et peuvent être effacées en vous déconnectant ou en supprimant l’app.

Importations de cartes Wallet

Lorsque vous choisissez ou partagez une carte Apple Wallet, PassKit d'Apple la valide sur votre appareil avant que l'app ne lise ses données signées. Une carte partagée depuis Wallet est conservée temporairement dans un conteneur App Group sur l'appareil, partagé uniquement entre God's Plan et son extension de partage, afin qu'une importation interrompue puisse reprendre ; elle est supprimée une fois l'importation terminée ou abandonnée. Les détails de vol que vous confirmez deviennent un plan de voyage et suivent les règles de synchronisation iCloud ci-dessus. Les numéros d'adhésion hôtelière, programmes, points, statut, progression des nuitées et date d'expiration de carte importés restent sur cet appareil pour les invités et se synchronisent dans une charge utile chiffrée via la base de données CloudKit privée de l'utilisateur connecté. Ils n'apparaissent dans une exportation de données que lorsque vous choisissez d'en partager une. L'app ne conserve par ailleurs ni le fichier de la carte, ni le code-barres, ni le nom du passager ou du membre, ni l'adresse du service web, ni le jeton d'authentification. Une clé aléatoire dans le trousseau de votre appareil crée un identifiant local non réversible, de sorte que l'importation d'une copie mise à jour actualise le même élément sur cet appareil ; cet identifiant n'est pas téléversé. Supprimer le compte ou Supprimer toutes les données retire cette clé et toute carte en attente dans le conteneur partagé.

Fournisseur d'IA personnalisé

Si vous connectez votre propre service d'IA dans les réglages du chat, vos messages de chat, les résultats des outils de l'app pour vos demandes et — uniquement si vous les autorisez — vos plans enregistrés et photos jointes sont envoyés au serveur que vous configurez. Ce serveur est choisi et exploité par vous ou par son fournisseur, pas par nous, et le traitement de vos données relève de ses propres politiques. La clé d'API saisie est stockée dans le trousseau de l'appareil et synchronisée via le trousseau iCloud ; la suppression du fournisseur l'efface. Apple Intelligence n'est pas utilisé lorsqu'un fournisseur personnalisé répond.

Localisation

Si vous accordez l’accès à la position, votre position indique où vous êtes sur les cartes, nomme le lieu où vous vous trouvez et en récupère les conditions actuelles. Le nommage du lieu utilise le service de géocodage d’Apple et les conditions proviennent de WeatherKit d’Apple, tous deux recevant vos coordonnées. Seul le nom du lieu obtenu, jamais vos coordonnées, est envoyé à un service photo tiers pour récupérer une photo d’arrière-plan. Si vous n’avez pas encore répondu à la demande de localisation, ou si l’appareil ne parvient pas à se localiser, l’app demande à un service tiers de géolocalisation par IP d’estimer votre ville à partir de votre adresse IP ; elle ne le fait pas si vous avez refusé la localisation. Nous ne stockons jamais votre position sur nos propres serveurs.

Notifications

L’app s’enregistre auprès du service de notifications push d’Apple afin que CloudKit puisse transmettre des notifications silencieuses de modification et, si vous activez les alertes, des notifications visibles. Apple émet un jeton push propre à l’appareil pour la livraison ; l’app ne conserve pas, ne consigne pas et ne copie pas ce jeton dans votre profil CloudKit. Vous pouvez désactiver les notifications visibles à tout moment dans les réglages du système.

Analyse et diagnostics

L’app utilise le SDK Firebase de Google pour trois choses : Analytics enregistre des événements d’utilisation standard tels que les vues d’écran et les débuts de session, Crashlytics signale les plantages accompagnés d’une trace d’appels, du modèle de l’appareil, de la version du système et d’un bref fil de navigation, et Performance Monitoring mesure le démarrage de l’app et les requêtes réseau. L’app n’enregistre aucun événement d’analyse personnalisé et n’envoie à Firebase ni votre nom, ni votre adresse e-mail, ni vos plans de voyage, ni vos termes de recherche, ni le contenu de vos publications. Firebase attribue un identifiant d’installation aléatoire afin de regrouper les rapports d’une même installation ; il n’est pas lié à votre compte Apple et est supprimé lorsque vous supprimez l’app. Google traite ces données en tant que prestataire, selon ses propres conditions. Chacune des trois fonctions peut être désactivée dans les Réglages ; elles sont toutes les trois actives tant que vous ne les désactivez pas. Dans TestFlight et les autres versions préliminaires, elles sont verrouillées en position active afin que les problèmes de la bêta soient signalés ; vos propres choix s’appliquent de nouveau dans la version de l’App Store.

Conservation et suppression des données

La déconnexion retire de l'app l'identifiant de connexion Apple actif et arrête la synchronisation, mais elle ne supprime ni vos données locales ni vos enregistrements CloudKit. Supprimer un plan individuel retire immédiatement les détails de son itinéraire de CloudKit et ne conserve qu'un marqueur minimal — identifiant d'enregistrement, propriétaire et heure de suppression — jusqu'à la suppression du compte, empêchant un ancien appareil hors ligne de restaurer le plan supprimé. Supprimer un programme hôtelier synchronise de même un marqueur sans les détails d'adhésion, afin qu'un autre appareil ne puisse pas le restaurer. Supprimer le compte retire de CloudKit les détails de votre profil et vos enregistrements de plans, supprime la zone CloudKit privée contenant l'instantané de votre fidélité hôtelière, puis efface les données locales de cette app, y compris ses entrées de trousseau. Supprimer le compte archive vos publications du Guide — publiées, en attente d'examen et refusées de la même manière — de sorte qu'elles sont masquées pour tous ; vous reconnecter avec le même compte iCloud vous permet de les restaurer. Rien ne revient au fil de lui-même : une publication restaurée repart en examen, et une publication déjà refusée reste refusée. Si vous voulez que des publications soient supprimées définitivement, supprimez-les individuellement avant de supprimer votre compte. Votre candidature d'auteur, vos enregistrements de recherche et tout signalement d'abus que vous avez déposé sont supprimés avec votre compte. Un marqueur technique UserProfile ne contenant que des indicateurs opaques de génération et de suppression ainsi que des métadonnées CloudKit standard subsiste ; il ne contient aucun détail de profil et empêche d'anciens appareils de restaurer des données supprimées. Si la suppression dans le cloud échoue, l'app signale l'erreur et conserve l'état de suppression afin que l'opération puisse être relancée en toute sécurité. Supprimer l'app seule peut laisser des données de trousseau et de CloudKit ; utilisez donc d'abord Supprimer le compte. Retirer l'autorisation Se connecter avec Apple de cette app est une action distincte dans les réglages du compte Apple.

Modifications de la présente politique

Nous pouvons modifier cette politique de temps à autre. Les changements importants seront indiqués dans l’app.

Nous contacter

Les questions relatives à la confidentialité peuvent être envoyées à support@startway.io.