Politique de confidentialité
Dernière mise à jour le 24 août 2026 · S’applique à FlightMap pour Android et iOS
Cette politique décrit ce que fait réellement l’application FlightMap. Elle a été rédigée en auditant le code, et non adaptée d’un modèle ; chaque affirmation qu’elle contient doit pouvoir être vérifiée sur l’application elle-même. Si quelque chose ici ne correspond pas au comportement de l’application, c’est une erreur de ce document : signalez-le-nous et nous la corrigerons.
La version anglaise fait foi. Cette traduction est fournie pour votre confort de lecture et les trois langues sont maintenues à jour ensemble.
En résumé
- FlightMap est un carnet de vol. Vous pouvez tout utiliser sans compte, et dans ce cas vos vols ne quittent jamais votre téléphone.
- FlightMap ne demande ni ne collecte jamais votre position. Aucune autorisation de localisation n’existe dans l’application, sur aucune des deux plateformes.
- L’appareil photo sert à une seule chose : lire le code-barres d’une carte d’embarquement, sur votre appareil. Aucune photo n’est prise, enregistrée ni transmise.
- Votre calendrier est uniquement lu, jamais modifié, et seulement si vous activez cette fonction.
- Nous ne vendons pas vos données, nous ne les partageons avec aucun annonceur, et l’application ne contient aucune publicité.
- La mesure d’audience est désactivée, et la police est intégrée à l’application : lancer FlightMap ne transmet donc rien à Google à votre sujet.
Qui est responsable de vos données
FlightMap est conçu et exploité par Zakaria Ybeggazene, développeur indépendant, responsable du traitement au sens du Règlement général sur la protection des données (RGPD).
Vous pouvez nous écrire à support@flightmapapp.com pour toute question relative à cette politique, y compris pour exercer les droits décrits ci-dessous.
Utiliser FlightMap sans compte
La connexion est facultative. Il n’y a aucun mur d’authentification : vous pouvez installer FlightMap, enregistrer des vols, consulter votre carte, vos statistiques et vos badges sans jamais créer de compte.
Si vous ne vous connectez pas, vos vols sont enregistrés uniquement dans une base de données sur votre propre appareil. Ils ne nous sont pas transmis et nous n’avons aucun moyen de les consulter. Ils sont inclus dans les sauvegardes de votre appareil si vous les avez activées, ce qui relève de votre relation avec Apple ou Google.
Dans cet état, les seules informations qui quittent votre appareil sont celles décrites ci-dessous aux sections recherches de vols et d’aéroports et mesure d’audience et rapports d’incident.
Ce que FlightMap enregistre à propos d’un vol
Qu’il soit stocké localement ou synchronisé avec votre compte, un enregistrement de vol peut contenir :
- le numéro de vol, le nom de la compagnie et son code IATA ;
- les codes, villes et pays des aéroports de départ et d’arrivée, ainsi que leurs coordonnées ;
- les heures de départ et d’arrivée, enregistrées comme instants absolus avec le fuseau horaire de chaque extrémité, et un indicateur précisant si une heure est une valeur relevée ou une estimation ;
- la distance parcourue et une estimation d’empreinte carbone, toutes deux calculées sur votre appareil ;
- le type d’appareil et son immatriculation ;
- le numéro de siège et la classe de cabine ;
- la référence de réservation (PNR), lorsque vous la saisissez ou qu’elle est lue depuis le code-barres d’une carte d’embarquement ;
- les notes libres que vous rédigez ;
- la manière dont le vol a été ajouté (manuellement, par carte d’embarquement ou depuis votre calendrier), ainsi que les dates de création et de dernière modification.
Vous choisissez ce que vous renseignez. Un vol ne nécessite que ses deux aéroports et une date.
Si vous créez un compte
Un compte permet à votre carnet de survivre à la perte de votre téléphone et d’apparaître sur un second appareil. Sa création relève de votre décision et peut intervenir à tout moment, ou jamais.
Nous enregistrons votre adresse e-mail et, si vous vous connectez avec Google ou avec Apple, l’identifiant de compte et l’adresse e-mail transmis par ce fournisseur. Les mots de passe sont gérés par notre prestataire d’authentification : nous ne les voyons ni ne les stockons jamais. Si vous utilisez Se connecter avec Apple en choisissant de masquer votre adresse, nous ne recevons que l’adresse relais d’Apple.
Une fois connecté, les enregistrements de vol décrits ci-dessus sont copiés vers une base de données hébergée par Supabase et maintenus en cohérence avec votre appareil. L’accès est contrôlé au niveau de la base par une sécurité au niveau des lignes : un compte connecté ne peut lire et écrire que ses propres enregistrements.
Les autorisations demandées, et leur raison d’être
| Autorisation | Plateforme | À quoi elle sert |
|---|---|---|
| Appareil photo | Android, iOS | Lire le code-barres d’une carte d’embarquement. Rien d’autre dans l’application n’utilise l’appareil photo. |
| Calendrier | Android, iOS | Repérer des numéros de vol dans vos propres entrées de calendrier pour vous éviter de les saisir. |
| Internet | Android | Recherches de vols et d’aéroports, synchronisation du compte, cartes, achats. |
Toutes sont facultatives. Refusez l’appareil photo et vous pourrez toujours saisir un vol à la main ; refusez le calendrier et toutes les autres fonctions continuent de fonctionner normalement.
À propos de l’autorisation de calendrier sur Android
Sur Android, FlightMap déclare à la fois READ_CALENDAR et WRITE_CALENDAR. L’application n’écrit, ne modifie ni ne supprime jamais rien dans votre calendrier. La bibliothèque de calendrier utilisée exige que les deux autorisations soient déclarées pour accorder ne serait-ce que l’accès en lecture. Nous préférons l’expliquer plutôt que de demander discrètement un pouvoir que nous n’utilisons pas.
Lecture des cartes d’embarquement
Lorsque vous scannez une carte d’embarquement, l’appareil photo décode le code-barres entièrement sur votre appareil. Aucune image n’est capturée, enregistrée ni transmise, et l’aperçu de l’appareil photo n’est pas enregistré.
Le code-barres d’une carte d’embarquement contient notamment le nom du passager, la référence de réservation, le siège, la cabine, le numéro de vol et les deux codes d’aéroport.
- Le nom du passager est écarté. FlightMap le lit dans le cadre du décodage du format, puis n’en fait rien : il n’est jamais affiché, jamais enregistré, jamais transmis.
- La référence de réservation et le numéro de siège sont enregistrés dans la fiche du vol, car ils sont utiles dans un carnet de vol. Ils sont donc également synchronisés si vous avez un compte. Vous pouvez effacer l’un ou l’autre en modifiant le vol.
Analyse du calendrier
Si vous l’activez, FlightMap parcourt les entrées de calendrier de votre appareil sur une fenêtre de dates et lit le titre, la description, le lieu et l’horaire de chaque entrée afin d’y repérer ce qui ressemble à un numéro de vol.
Cette recherche a lieu sur votre appareil. Le contenu de votre calendrier n’est pas transmis, et les entrées qui ne ressemblent pas à un vol sont simplement ignorées et non conservées.
La vérification s’exécute au premier plan, une seule fois, peu après l’ouverture de l’application : ce n’est pas un service en arrière-plan et elle n’ajoute jamais un vol d’elle-même. Lorsque vous demandez à FlightMap de confirmer une proposition qu’il a trouvée, le numéro de vol et la date de cette entrée sont transmis à notre fournisseur de données aériennes, exactement comme décrit ci-dessous.
Recherches de vols et d’aéroports
Lorsque vous recherchez un numéro de vol, un aéroport ou une compagnie, ou que vous confirmez un vol repéré dans votre calendrier ou sur une carte d’embarquement, l’application transmet le terme recherché : un numéro de vol et une date, un code d’aéroport, ou le texte que vous avez saisi. Ce terme est transmis à AeroDataBox, un service tiers de données aériennes accessible via RapidAPI.
Ces requêtes ne comportent aucun identifiant de compte, aucune adresse e-mail et aucun identifiant d’appareil. Elles ne sont pas rattachées à vous par nos soins. Comme pour toute requête Internet, le fournisseur voit l’adresse IP d’origine. Les résultats sont mis en cache sur votre appareil afin qu’une même recherche ne soit pas répétée.
Si vous n’utilisez jamais de recherche et saisissez vos vols à la main, aucune information de vol n’est transmise à ce fournisseur.
Mesure d’audience et rapports d’incident
FlightMap utilise Google Firebase Crashlytics pour savoir quand l’application a planté. Ce service est entièrement désactivé dans les versions de développement.
La mesure d’audience est actuellement désactivée. Mesurer l’usage d’une application suppose d’inscrire un identifiant sur votre appareil, et la réglementation ePrivacy exige pour cela votre autorisation préalable, et non simplement un bon motif. Nous n’avons pas encore conçu l’écran qui vous la demande ; plutôt que de collecter par commodité juridique, nous ne collectons rien. Si cela change, la question vous sera posée, la réponse par défaut sera non, et vous pourrez en changer à tout moment dans les paramètres.
Ce que les rapports d’incident n’incluent pas importe autant que ce qu’ils incluent :
- Aucun identifiant d’utilisateur n’est jamais associé. L’application ne définit jamais d’identifiant utilisateur sur le service de rapport d’incident.
- Aucun événement personnalisé n’est enregistré. L’application ne consigne pas un seul événement de son cru : aucun vol, aéroport, trajet, adresse e-mail ni référence de réservation n’est jamais transmis.
- Un rapport d’incident se compose d’une trace d’exécution et de l’état technique de l’application, du modèle de l’appareil et de la version du système.
- Il n’existe aucun identifiant publicitaire, et rien dans FlightMap ne vous suit à travers d’autres applications ou sites.
Nous gardons les rapports d’incident actifs parce qu’une application qui plante sur votre carnet sans jamais nous le signaler vous dessert davantage qu’une trace d’exécution. Si vous préférez que ce soit également un choix, dites-le-nous et nous en ferons un.
Polices de caractères
La police de l’application, Inter, est intégrée à l’application. Elle n’est pas téléchargée : aucune requête n’est adressée aux serveurs de polices de Google et Google ne reçoit pas votre adresse IP au lancement de FlightMap.
Cela mérite d’être précisé, car ce n’est pas le comportement par défaut. Sans intervention, la bibliothèque que nous utilisons récupère cette police au premier lancement, ce qui livrerait votre adresse IP à Google avant même que vous n’ayez rien fait dans l’application. Nous avons préféré l’embarquer, et l’application est configurée pour qu’elle ne puisse pas en télécharger une, même par accident.
Cartes et achats
Google Maps affiche la carte en 2D. Afficher une carte implique de demander des données cartographiques à Google, ce qui révèle nécessairement la région du monde que vous consultez ainsi que votre adresse IP. FlightMap ne centre jamais la carte que sur les aéroports de votre carnet, jamais sur vous : l’application ignore où vous êtes.
RevenueCat gère l’abonnement FlightMap Pro et le déblocage à achat unique, en enregistrant l’état des achats et des droits associés. Si vous êtes connecté, votre identifiant de compte est transmis à RevenueCat afin qu’un achat vous suive sur un nouvel appareil ; sinon, un identifiant anonyme est utilisé. Le paiement lui-même est entièrement traité par Apple ou Google : nous ne voyons jamais vos données bancaires, et aucune information de paiement ne nous parvient, ni à RevenueCat.
Tous les destinataires de vos données
| Service | Ce qu’il reçoit | Quand |
|---|---|---|
| Supabase | Adresse e-mail, identifiant de compte, vos enregistrements de vol | Uniquement si vous créez un compte |
| AeroDataBox (via RapidAPI) | Un numéro de vol et une date, un code d’aéroport, ou un terme saisi. Aucun identifiant. | Uniquement lors d’une recherche |
| Google Firebase (Crashlytics) | Diagnostics d’incident : trace d’exécution, modèle d’appareil et version du système | Dans l’application publiée, en cas de plantage |
| Google Maps | Région cartographique demandée, adresse IP | À l’ouverture de la carte |
| RevenueCat | État des achats et des droits, votre identifiant de compte ou un identifiant anonyme | À l’ouverture de l’écran d’achat ou lors d’un achat |
| Apple / Google | Traitement du paiement et de l’abonnement | Lors d’un achat |
Nous ne vendons aucune donnée personnelle, nous ne la partageons à des fins publicitaires, et FlightMap ne contient aucune publicité.
Sur quelles bases légales (RGPD)
| Traitement | Base légale |
|---|---|
| Stocker et synchroniser vos vols lorsque vous avez un compte | Exécution du contrat : c’est le service que vous avez demandé |
| Votre compte et votre adresse e-mail | Exécution du contrat |
| Accéder à votre appareil photo ou à votre calendrier | Consentement : l’invite d’autorisation du système, révocable à tout moment dans les réglages |
| Recherches de vols et d’aéroports | Exécution du contrat, à votre demande |
| Rapports d’incident | Intérêt légitime : maintenir l’application en état de fonctionner |
| Mesure d’audience | Consentement, et tant que nous ne pouvons pas le recueillir correctement, elle est désactivée |
| Abonnement et droits associés | Exécution du contrat |
Durées de conservation
- Les vols sur votre appareil sont conservés jusqu’à ce que vous les supprimiez ou désinstalliez l’application.
- Les vols dans votre compte sont conservés jusqu’à ce que vous les supprimiez ou demandiez la suppression du compte. Supprimer un vol le marque immédiatement comme supprimé sur tous les appareils, puis l’enregistrement est effacé.
- Les résultats de recherche mis en cache résident sur votre appareil et expirent d’eux-mêmes.
- Les rapports d’incident sont conservés pendant la durée définie dans Firebase, actuellement la valeur par défaut du service. Aucune donnée de mesure d’audience n’est collectée, donc aucune n’est conservée.
Où se trouvent vos données
Nos prestataires ont leur siège aux États-Unis et peuvent traiter des données en dehors de l’Espace économique européen. Le cas échéant, ces transferts reposent sur les clauses contractuelles types de la Commission européenne ou sur une garantie équivalente proposée par le prestataire concerné. Si vous utilisez FlightMap sans compte, aucune donnée de vol ne quitte votre appareil et il n’y a donc aucun transfert.
Enfants
FlightMap ne s’adresse pas aux enfants et nous ne collectons pas sciemment de données concernant une personne de moins de 16 ans. Si vous pensez qu’un enfant a créé un compte, écrivez-nous et nous le supprimerons.
Vos droits, et comment supprimer votre compte
Vous disposez d’un droit d’accès à vos données, de rectification, d’effacement, de limitation, d’opposition, de portabilité, et du droit de retirer votre consentement lorsque celui-ci constitue la base du traitement.
Pour supprimer votre compte et tout ce qu’il contient, écrivez à support@flightmapapp.com depuis l’adresse utilisée à l’inscription, en demandant la suppression. Nous supprimerons votre compte et l’ensemble des enregistrements de vol qui y sont rattachés, et vous confirmerons l’opération. Nous nous engageons à agir sous 30 jours, et le faisons généralement bien plus vite.
Il n’existe pas encore de bouton de suppression dans l’application ; il est prévu. En attendant, l’adresse ci-dessus est la voie à suivre, et nous y donnerons suite.
Vous pouvez supprimer les données présentes sur votre appareil à tout moment sans nous contacter, en effaçant des vols dans l’application ou en la désinstallant. La désinstallation supprime les données locales mais ne supprime pas le compte.
Toute demande relevant de cette section est gratuite. Vous avez également le droit d’introduire une réclamation auprès de votre autorité de contrôle locale, en France la CNIL.
Modifications de cette politique
Si cette politique évolue de manière significative, nous modifierons la date en haut de page et vous en informerons dans l’application. La version anglaise de cette politique fait foi.