Defcon5 — Politique de confidentialite
Defcon5 — Politique de confidentialite
Derniere mise a jour : 10 septembre 2026 Exploite par : Unicorn United, 6 rue d'Armaille, 75017 Paris, France Contact : contact@unicorn-united.com
Avertissement : cette politique a ete redigee avec des informations reelles la ou le droit est bien etabli (la France est un Etat membre de l'UE, le RGPD s'applique donc pleinement). Cela ne remplace pas une relecture par un avocat avant le lancement — voir « Points a faire valider par un avocat » a la fin pour ce qui necessite reellement un avis juridique.
Résumé (langage simple — le texte complet ci-dessous fait foi)
- Nous stockons un nom d'utilisateur, un code d'acces et un code sous contrainte hashes (jamais en clair), et un code de partage — aucun nom, email ou numero de telephone n'est requis pour creer un compte.
- Personne ne peut devenir votre gardien simplement en ayant votre code de partage — vous devez d'abord l'inviter par son nom d'utilisateur, et il doit ensuite confirmer avec ce code comme preuve. Retirer un gardien deja CONFIRME n'est pas instantane — voir Section 4.
- Votre position en direct n'est collectee que pendant une alerte active (Defcon 3, 2 ou 1), et seulement si vous avez active la localisation.
- Cette trace de position n'est visible que par les gardiens confirmes.
- La trace est conservee jusqu'a 48 heures apres la fin d'une alerte, puis definitivement supprimee de nos serveurs.
- Les gardiens peuvent VOIR cette trace (carte + horodatage) dans leur propre app, a l'ecran — il n'y a volontairement aucun bouton de telechargement ou d'export, pour qu'aucune copie structuree permanente ne quitte nos systemes.
- Nous ne vendons pas vos donnees, ne diffusons pas de publicite, et ne partageons vos donnees avec aucun tiers autre que les gardiens que vous avez vous-meme choisis.
- Vous pouvez supprimer votre compte et toutes les donnees associees a tout moment.
- En tant qu'entreprise basee dans l'UE, nous sommes soumis au RGPD — vous disposez des droits decrits en Section 9, et pouvez saisir la CNIL a tout moment.
1. Qui Exploite Defcon5
Cette politique couvre l'application mobile Defcon5 et son service backend, exploites par Unicorn United, 6 rue d'Armaille, 75017 Paris, France. En tant qu'entreprise etablie en France, Unicorn United est soumise au Reglement general sur la protection des donnees (RGPD) et a la loi Informatique et Libertes pour tout traitement decrit dans cette politique, quel que soit le lieu ou se trouve l'utilisateur.
Si vous etes un parent ou tuteur configurant l'app pour un mineur via le « Mode Parent », voir Section 8.
2. Ce Que Nous Collectons
2.1 Donnees de compte (conservees jusqu'a suppression du compte)
- Un nom d'utilisateur de votre choix (pas besoin d'etre votre vrai nom)
- Un hash sale cryptographiquement de votre code d'acces et de votre code sous contrainte — nous ne pouvons pas voir ni recuperer les codes originaux, seuls des hash de comparaison sont stockes
- Un « code de partage » genere aleatoirement, que vous donnez aux personnes que vous voulez comme gardiens
- Un jeton d'authentification d'appareil, utilise uniquement pour prouver que les requetes viennent bien de votre appareil
2.2 Donnees de statut (conservees pendant que votre compte est arme)
- Votre niveau Defcon actuel
- Les horodatages de vos confirmations et la prochaine echeance
- Si vous etes en mode « sous contrainte » (voir Section 6 — ceci reflete votre etat REEL, montre aux gardiens, meme si votre propre appareil affiche intentionnellement un ecran-leurre rassurant a quiconque se trouve pres de vous)
2.3 Donnees de localisation (la categorie la plus sensible)
- Collectees UNIQUEMENT pendant un niveau d'alerte (Defcon 3, 2 ou 1) ET si vous avez active le partage de position dans l'app
- NON collectees pendant une utilisation normale et sure de l'app
- Conservees jusqu'a 48 heures apres la fin de l'alerte qui les a generees, puis definitivement supprimees de nos serveurs — voir Section 5
- Visibles uniquement par les gardiens que vous avez explicitement confirmes
2.4 Ce que nous NE collectons PAS
- Aucune adresse email ou numero de telephone requis
- Aucun carnet de contacts, pellicule photo, historique de navigation, ou donnee d'appareil sans rapport
- Aucun identifiant publicitaire, aucun tracker ou analytics tiers
3. Comment Nous Utilisons Vos Donnees
- Pour faire fonctionner la logique de confirmation et d'escalade
- Pour permettre a vos gardiens lies de voir votre statut actuel et, pendant une alerte active ou recemment terminee, votre trace de position
- Pour desarmer automatiquement une session abandonnee (voir Section 5)
Nous n'utilisons pas vos donnees a des fins publicitaires, de profilage, ou pour tout autre usage que le fonctionnement des fonctions de securite decrites ici.
Base legale au titre du RGPD (Article 6) : le traitement de vos donnees de compte et de statut est necessaire a l'execution du contrat conclu avec vous (fournir le service auquel vous avez souscrit). Le traitement de votre position pendant une alerte repose sur votre consentement explicite, donne au moment ou vous activez le partage de position — vous pouvez le retirer a tout moment en desactivant la localisation dans l'app, ce qui arrete immediatement toute collecte future.
4. Avec Qui Nous Partageons Vos Donnees
- Vos gardiens : uniquement les comptes que VOUS avez nommes et invites par nom d'utilisateur, qui ont ensuite confirme avec votre code de partage comme preuve. Personne ne peut s'ajouter lui-meme comme votre gardien, meme avec votre code de partage — une invitation le nommant, venant de votre propre compte, doit venir en premier. Vous voyez tous les gardiens invites (confirmes ou en attente) sur votre propre ecran « Mes gardiens ».
- Retirer un gardien deja confirme n'est volontairement PAS instantane : cela declenche un delai de grace de 24 heures pendant lequel le gardien garde son acces et voit un avis que le retrait est en cours, et vous pouvez annuler le retrait a tout moment avant qu'il prenne effet. Ceci existe specifiquement pour qu'un retrait force ou impulsif — coupant l'acces a la seule personne qui pourrait remarquer un probleme — ne soit ni silencieux ni irreversible. En Mode Parent, retirer un gardien confirme necessite en plus le code PIN parent.
- Personne d'autre. Nous ne vendons pas de donnees, ne diffusons pas de publicite, et n'utilisons aucun prestataire tiers d'email, SMS ou analytics — les alertes sont delivrees entierement par les appareils des gardiens eux-memes verifiant votre statut directement, et nous ne transferons pas vos donnees hors de l'Espace economique europeen.
- Nous pouvons divulguer des donnees si legalement contraints de le faire par une autorite judiciaire ou policiere francaise ou europeenne agissant sur une base legale valide (par exemple une requisition judiciaire ou une decision de justice). Dans la mesure permise par la loi, nous tenterons de notifier l'utilisateur concerne avant de nous conformer, sauf si cela est interdit par la loi.
5. Duree De Conservation Des Donnees
- Donnees de compte (nom d'utilisateur, codes hashes, code de partage) : conservees jusqu'a suppression du compte.
- Liens gardiens : conserves jusqu'a ce que l'une des parties retire le lien (sous reserve du delai de grace de la Section 4) ou supprime son compte.
- Trace de position : automatiquement et definitivement supprimee 48 heures apres la fin de l'alerte qui l'a generee. Si vous n'entrez jamais en etat d'alerte, aucune donnee de position n'est jamais generee.
- Sessions abandonnees : si une session armee ne recoit aucune confirmation pendant une periode prolongee (24 heures en mode normal), elle est automatiquement desarmee par securite, et aucune trace de position n'est conservee au-dela de la fenetre ci-dessus.
5.1 Consulter (pas exporter) la trace — et pourquoi il n'y a pas de bouton de telechargement
Pendant que votre trace de position est disponible (pendant une alerte ou dans la fenetre de 48 heures suivant sa fin), les gardiens peuvent la consulter — une carte et une liste horodatee — directement dans leur propre app. Il n'y a volontairement AUCUN bouton de telechargement ou d'export. C'etait un choix de conception delibere :
- Un export en un clic creerait une copie permanente et structuree sur l'appareil d'un gardien, entierement hors de nos systemes et de notre controle, des l'instant du telechargement.
- Nous ne pouvons ni supprimer, ni rappeler, ni suivre un fichier deja sorti de nos systemes — y compris dans une situation ou l'acces gardien lui-meme aurait ete obtenu par contrainte ou tromperie.
- Garder la trace consultable uniquement, avec une date et une heure d'effacement exactes et visibles, preserve l'utilite de la fonction (un gardien peut la voir et agir en temps reel ; en cas d'urgence reelle, les autorites francaises peuvent demander un acces direct cote serveur par voie legale pendant la fenetre de conservation) sans creer, en plus, une copie permanente incontrolee.
- Une capture d'ecran reste techniquement possible — impossible a empecher sur n'importe quel ecran, dans n'importe quelle app — mais cela exige une action manuelle deliberee a chaque fois, plutot qu'un clic qui livre toute la trace sous forme de donnees structurees propres.
6. LA FONCTION LEURRE / « SOUS CONTRAINTE »
Si vous entrez votre code sous contrainte (au lieu de votre code d'acces normal) — par exemple parce que quelqu'un vous force a confirmer — Defcon5 affiche un ecran calme et rassurant « tout va bien » sur VOTRE appareil, pour quiconque pourrait vous observer. Derriere cet ecran, l'etat reel du systeme est Defcon 2 ou pire, et vos gardiens lies voient cet etat reel, pas le leurre, dans leur propre app. Ceci est un choix de conception de securite intentionnel, divulgue ici pour que vous compreniez exactement ce que fait chaque code avant de vous y fier.
7. Securite
- Les codes d'acces et codes sous contrainte ne sont jamais stockes en clair — uniquement des hash cryptographiques sales.
- Toute communication entre l'app et nos serveurs se fait via HTTPS/TLS.
- L'acces a la base de donnees est restreint au serveur applicatif ; aucun script d'analytics ou de tracking tiers n'est integre a l'app.
- Aucun systeme n'est parfaitement securise ; nous ne pouvons garantir une securite absolue des donnees. Si nous prenons connaissance d'une violation de donnees affectant vos donnees personnelles, nous notifierons la CNIL dans les 72 heures comme l'exige l'Article 33 du RGPD, et notifierons les utilisateurs concernes sans delai indu lorsque la violation est susceptible d'engendrer un risque eleve pour leurs droits, conformement a l'Article 34.
8. Mineurs Et Mode Parent
Defcon5 comprend un « Mode Parent » permettant a un parent ou tuteur de configurer et gerer l'app pour un mineur.
En droit francais (transposant l'Article 8 du RGPD), un mineur peut consentir seul aux services de la societe de l'information a partir de 15 ans. En dessous de 15 ans, le traitement n'est licite qu'avec le consentement conjoint du mineur et du titulaire de l'autorite parentale. Si vous configurez Defcon5 pour un enfant de moins de 15 ans, vous devez, en tant que parent/tuteur, fournir ce consentement, et le Mode Parent est concu autour de cette exigence — vous definissez le code PIN parent lors de la configuration, et l'enfant ne peut pas retirer un gardien confirme sans ce code.
[VOTRE AVOCAT DEVRAIT ENCORE VERIFIER : si le parcours actuel de recueil du consentement en Mode Parent capture et enregistre ce consentement de maniere satisfaisante pour un controle CNIL, et si une Analyse d'Impact relative a la Protection des Donnees (AIPD/DPIA) est requise au titre de l'Article 35 du RGPD, compte tenu de la combinaison de donnees de localisation, de donnees liees a la securite, et de donnees d'enfants a grande echelle — c'est une appreciation factuelle reelle, pas quelque chose qu'un modele peut trancher en toute securite.]
9. Vos Droits (Rgpd)
En tant que resident de l'UE/EEE (et par politique, pour tous nos utilisateurs quel que soit leur lieu de residence), vous avez le droit de :
- Acceder aux donnees personnelles que nous detenons sur vous (Article
15)
- Corriger des donnees inexactes (Article 16)
- Demander l'effacement de vos donnees (Article 17) — en pratique, supprimer votre compte realise ceci immediatement pour les donnees de compte et de statut, et toute trace de position est effacee selon le calendrier de la Section 5 de toute maniere
- Limiter ou vous opposer a certains traitements (Articles 18, 21)
- Recevoir vos donnees dans un format portable (Article 20)
- Retirer votre consentement a tout moment lorsque le traitement repose sur le consentement (par exemple, desactiver le partage de position), sans affecter la licite du traitement effectue avant le retrait
- Introduire une reclamation aupres de la CNIL (Commission Nationale de l'Informatique et des Libertes), l'autorite de controle francaise, a www.cnil.fr, ou aupres de l'autorite de controle de votre pays de residence dans l'UE/EEE
Pour exercer l'un de ces droits, contactez-nous a contact@unicorn-united.com.
10. Modifications De Cette Politique
Nous pouvons mettre a jour cette politique de temps a autre. Les modifications substantielles seront notifiees dans l'app et via la date de « derniere mise a jour » ci-dessus ; lorsque la loi l'exige, nous solliciterons un nouveau consentement avant de continuer a traiter les donnees selon des conditions substantiellement modifiees.
11. Contact
Unicorn United 6 rue d'Armaille, 75017 Paris, France contact@unicorn-united.com
Points à faire valider par un avocat avant le lancement
- Mode Parent / mineurs — confirmer si le parcours actuel de recueil du consentement (le parent definit un code PIN a la configuration) est juridiquement suffisant au regard des lignes directrices de la CNIL sur le consentement parental verifiable, ou si des etapes supplementaires sont necessaires (par exemple un enregistrement documente du consentement, une verification d'identite).
- Confirmer si une Analyse d'Impact relative a la Protection des Donnees (AIPD) est requise au titre de l'Article 35 du RGPD — probable compte tenu de la combinaison de donnees de localisation, de donnees liees a la securite, et de donnees d'enfants a grande echelle.
- Confirmer si Unicorn United doit designer un Delegue a la Protection des Donnees (DPO) au titre de l'Article 37 du RGPD (obligatoire si les activites principales impliquent un suivi regulier et systematique a grande echelle, ou un traitement a grande echelle de categories particulieres de donnees — a evaluer selon le volume reel d'utilisateurs).
- Si vous prevoyez des utilisateurs hors UE/EEE (Etats-Unis, Royaume-Uni, Canada), confirmer quels regimes supplementaires s'appliquent (CCPA/CPRA pour les residents californiens, UK GDPR, LPRPDE pour le Canada) et ajouter les sections correspondantes.
- Confirmer les exigences exactes d'enregistrement/formalites CNIL applicables au traitement d'Unicorn United (une autorisation prealable est rarement requise depuis le RGPD, mais verifier qu'aucune exception sectorielle ne s'applique).
- Examiner si la fenetre de conservation de 48 heures et la fonction de trace consultable uniquement necessitent une divulgation ou un parcours de consentement supplementaire, en particulier compte tenu de l'usage de securite domestique pour lequel cette app est concue.
- Confirmer que HTTPS/TLS est effectivement configure sur votre backend de production avant de vous appuyer sur l'affirmation de la Section 7 (cela devrait etre le cas si la configuration nginx+certbot est terminee — a verifier).