1. Introduction
BeSafe est éditée par Hugo Bertin. Cette politique décrit les données utilisées par l’application iOS et le site be-safe.app. Elle présente la version 1.5 en préparation ; les fonctions disponibles dépendent de votre version. Les fonctions de partage et de SMS automatiques décrites ici concernent la version 1.5 et s’utilisent après votre activation.
BeSafe est un outil d’assistance personnelle et ne remplace pas les services d’urgence.
2. Données et informations utilisées par BeSafe
Les outils locaux peuvent être utilisés sans compte. Un compte BeSafe est nécessaire pour le partage de position Premium et les SMS automatiques. La connexion utilise Supabase Auth, avec Apple, Google ou un code envoyé par e-mail. Le service traite l’identifiant du compte, l’adresse e-mail fournie par le fournisseur (éventuellement masquée par Apple) et les informations techniques d’authentification. Les jetons de session de l’app sont conservés dans le Trousseau iOS.
L’application BeSafe n’intègre aucun outil publicitaire, aucun outil d’analyse d’audience et aucun mécanisme de suivi entre applications. Le site utilise Vercel Web Analytics sans cookie pour produire des statistiques agrégées et Google Analytics uniquement après le consentement du visiteur. Certaines informations quittent aussi l’appareil lorsque l’utilisateur demande un service Apple, affiche une carte, envoie un message, ouvre un lien externe ou contacte le support. Ces cas sont détaillés dans les sections suivantes.
Les traitements nécessaires aux fonctions demandées reposent sur l’exécution du service choisi par l’utilisateur. Le microphone et la localisation restent soumis à son choix et aux autorisations iOS. Le traitement des demandes de support et la protection du site reposent sur l’intérêt légitime à répondre, assurer le service et prévenir les abus, ainsi que sur les obligations légales applicables le cas échéant.
- Profil, phrase, préférences, contacts et messages préparés : conservés localement pour les fonctions de l’app.
- Enregistrements audio et historiques locaux : conservés sur l’iPhone, sans téléversement audio automatique.
- Carte : recherche, position et destination utilisées pour les résultats et les itinéraires Apple Plans.
- Compte, état Premium vérifié et informations techniques : traités par les services serveur pour authentifier et autoriser vos demandes.
- Partage volontaire : dernière position, précision, horodatage et durée de la session transmis au serveur pendant le partage.
- SMS automatiques, après votre activation : destinataires, message, déclenchement, échéance et éventuelle position transmis au serveur pour les alertes activées.
- Support et site : messages que vous nous adressez et informations techniques nécessaires à l’affichage, à la sécurité et aux statistiques du site.
3. Microphone et audio
Le microphone est utilisé lorsque l’utilisateur active une protection vocale, lance un test guidé ou demande un enregistrement. Une protection vocale déjà activée peut continuer à écouter la phrase de sécurité lorsque l’application passe en arrière-plan ; elle s’arrête lorsque l’utilisateur désactive la protection ou lorsqu’iOS interrompt la session audio.
Depuis la version 1.3, la détection de la phrase est effectuée sur l’iPhone avec un modèle Whisper intégré. La version 1.4 utilise la langue choisie, français ou anglais. Les anciennes versions peuvent utiliser une autre mise en œuvre fondée sur les composants audio ou de reconnaissance d’iOS. Aucun serveur BeSafe n’est configuré pour recevoir le flux vocal.
Le son et les fragments de texte nécessaires à la détection sont traités pendant la session active et ne sont pas conservés comme un historique de conversations. Des événements techniques locaux peuvent toutefois indiquer l’état de la détection ou de la session audio.
Après la détection de la phrase de sécurité, ou après une action manuelle lorsque la fonction le permet, BeSafe peut démarrer un enregistrement distinct. L’utilisateur peut retirer l’autorisation Microphone à tout moment dans Réglages iOS ; les fonctions concernées ne pourront alors plus fonctionner normalement.
Dans la version 1.4, l’introduction du premier lancement utilise uniquement des démonstrations et n’active pas le microphone. Le vrai test guidé est lancé séparément, après votre action et votre autorisation Microphone. La reconnaissance est réelle, mais les étapes d’enregistrement et de message sont simulées : aucun fichier audio n’est sauvegardé et aucun destinataire n’est contacté. Le statut et le résultat peuvent rester temporairement en mémoire pour restituer le résultat au retour dans l’application.
4. Localisation
La localisation est facultative pour la reconnaissance vocale et le test guidé. Après votre action, une position ponctuelle peut être ajoutée à un SMS manuel. Ce point ne constitue pas un suivi en direct.
Les recherches de lieux, destinations et itinéraires transmettent le texte saisi, la position ou zone de départ et la destination à Apple Plans. Les lieux comprennent police, hôpitaux, pharmacies, transports, pompiers, hôtels, cafés, commerces et stations-service. Un résultat ne garantit ni l’ouverture ni la sécurité du lieu.
La carte conserve en mémoire le lieu choisi, ses résultats et son tracé pendant la session de l’app, y compris après un verrouillage ou un retour à l’accueil. Son suivi GPS se met en pause lorsqu’elle n’est pas consultée. Un trajet actif conserve localement sa destination et son mode de transport jusqu’à sa clôture, sans historique GPS de trajet terminé. Ouvrir le guidage dans Plans transmet la destination à Apple.
Le partage de position Premium est distinct et volontaire : vous choisissez 15, 30, 60 ou 120 minutes. BeSafe transmet votre position et sa précision au serveur, y compris en arrière-plan tant qu’iOS le permet. Seule la dernière position est conservée pour le partage, chiffrée en base, sans historique de déplacement.
Vous envoyez le lien avec le menu de partage iOS. Toute personne possédant ce lien peut consulter la dernière position jusqu’à son arrêt ou son expiration, sans compte BeSafe. La page utilise Apple Plans pour afficher la carte et ne demande pas la position du destinataire. L’heure de la dernière réception indique la fraîcheur de la position ; réseau, GPS, batterie et fermeture de l’app peuvent interrompre les mises à jour.
L’arrêt confirmé par le serveur révoque le lien et retire la position. Hors ligne, la transmission locale s’arrête mais la dernière position peut rester accessible jusqu’à confirmation de l’arrêt ou expiration. À l’expiration, l’accès est refusé immédiatement et le nettoyage retire normalement les coordonnées dans la minute suivante. Un partage volontaire par lien n’envoie aucun SMS automatique.
Dans la version 1.2, certains diagnostics locaux pouvaient inclure des coordonnées. Les versions suivantes n’ajoutent plus ces coordonnées aux diagnostics ; des données anciennes peuvent subsister jusqu’à leur effacement.
5. Contacts et messages
Les contacts de confiance sont renseignés manuellement dans BeSafe. Les codes sources examinés n’accèdent pas au carnet d’adresses de l’iPhone. Le nom, le numéro, le message préparé et la sélection des contacts restent stockés localement jusqu’à leur modification ou leur suppression.
Pour un SMS manuel, BeSafe ouvre Messages avec le texte et les destinataires. Vous confirmez l’envoi. Apple, l’opérateur et les destinataires traitent ensuite le message. Dans un message groupé, les autres numéros peuvent être visibles.
Dans la version 1.5, vos réglages et votre activation des SMS automatiques autorisent le serveur à traiter les numéros choisis, le contenu du message, le déclenchement et l’échéance pour envoyer via OVHcloud. Les numéros et contenus sont chiffrés en base, puis transmis à OVHcloud pour la livraison. Selon vos options, le message peut contenir un lien de position temporaire. OVHcloud, les opérateurs et les destinataires traitent les SMS selon leurs services. Aucun appel aux secours n’est automatique et la livraison d’un SMS ne peut être garantie.
L’utilisateur doit renseigner uniquement des coordonnées qu’il est autorisé à utiliser et informer ses contacts de confiance de l’usage prévu lorsque cela est nécessaire.
6. Enregistrements
Les fichiers audio sont créés dans le dossier local de l’application et apparaissent dans l’historique avec leur date et leur durée. BeSafe ne les téléverse pas vers un serveur BeSafe et ne les transmet pas automatiquement à un contact ou au support.
Dans la version 1.5, l’enregistrement manuel, la lecture, l’export et la suppression sont gratuits. Le déclenchement par protection vocale nécessite Premium. BeSafe efface le fichier avant de retirer son entrée de l’historique. En cas d’échec, l’entrée reste visible pour réessayer ; une suppression multiple peut être partielle. Dans les anciennes versions, certains accès dépendaient de l’abonnement et une erreur pouvait laisser un fichier sans entrée d’historique.
L’export ouvre le menu de partage iOS : vous choisissez « Enregistrer dans Fichiers », un emplacement, ou une autre destination disponible. BeSafe ne téléverse pas le fichier sur un serveur BeSafe. Une destination comme iCloud Drive ou une application tierce peut synchroniser ou traiter la copie selon ses propres réglages. L’original reste dans BeSafe. Supprimer l’original ou désinstaller BeSafe ne supprime pas les copies exportées, qui se gèrent dans leur destination.
Une copie temporaire locale est préparée dans le cache pour le partage puis nettoyée à la fin de l’opération, y compris en cas d’annulation. Si l’opération est interrompue ou si le nettoyage échoue, BeSafe réessaie lors d’un prochain export.
Selon les réglages de l’iPhone, les données d’une application peuvent être incluses dans une sauvegarde iCloud ou une sauvegarde de l’appareil gérée par Apple. Ces copies éventuelles ne sont pas contrôlées par BeSafe et doivent être gérées dans les réglages de sauvegarde Apple.
7. Abonnements et achats App Store
Les achats BeSafe Premium sont traités par Apple avec StoreKit. BeSafe demande à Apple la liste des produits, leur prix affiché et l’état vérifié des droits afin d’activer ou de restaurer Premium. L’application conserve localement l’état Premium et la date de sa dernière mise à jour.
Pour autoriser les services Premium du serveur, BeSafe lui transmet le reçu d’achat Apple à vérifier. Le serveur conserve le résultat de vérification, l’environnement d’achat, le produit, l’échéance et l’association de l’abonnement à votre compte afin de contrôler l’accès et prévenir la réutilisation abusive. Les reçus de test n’activent pas les SMS payants. Le reçu est également conservé chiffré pour revérifier les droits.
BeSafe ne reçoit ni numéro de carte bancaire, ni mot de passe du compte Apple, ni détail complet de paiement. Apple est responsable du traitement du paiement, de l’historique d’achat et du compte Apple selon ses propres conditions.
Gérez et résiliez l’abonnement depuis le compte Apple utilisé pour l’achat. Supprimer l’app ou votre compte BeSafe ne résilie pas cet abonnement.
8. Services Apple et autres prestataires
Les services de compte et de partage utilisent l’API BeSafe hébergée chez OVHcloud et Supabase pour l’authentification et la base de données. Les e-mails de connexion utilisent Resend. Apple ou Google interviennent si vous choisissez leur connexion. OVHcloud assure aussi l’envoi des SMS automatiques que vous activez. Ces prestataires reçoivent les informations nécessaires aux fonctions décrites ici ; les enregistrements audio ne leur sont pas téléversés par BeSafe.
BeSafe utilise des composants d’iOS pour le microphone, la localisation, Plans, Messages, les appels téléphoniques, les notifications locales, les alarmes, les activités en direct et StoreKit. Ces services peuvent traiter les informations nécessaires à la fonction demandée selon les conditions d’Apple.
Google reçoit une coordonnée lorsqu’un lien Google Maps contenant cette coordonnée est ouvert. Le site be-safe.app est hébergé par Vercel : pour délivrer et sécuriser les pages, Vercel traite notamment l’adresse IP, la date, l’URL demandée, le type de navigateur, des informations de localisation déduites de l’adresse IP et des journaux techniques. BeSafe n’a activé sur ce site ni compte utilisateur, ni formulaire, ni publicité.
Le site utilise Vercel Web Analytics afin de comprendre son utilisation globale et d’améliorer ses pages. Selon Vercel, ce service n’utilise pas de cookies et conserve uniquement des données agrégées qui ne permettent pas à BeSafe d’identifier un visiteur. Les points de mesure peuvent inclure la page consultée, la provenance, une localisation approximative, le navigateur, le système d’exploitation et le type d’appareil. Ce traitement repose sur l’intérêt légitime de BeSafe à mesurer l’audience de façon non individualisée.
Avec le consentement du visiteur, le site charge Google Analytics afin d’établir des statistiques de consultation et d’améliorer ses pages. Google peut alors traiter notamment les pages consultées, l’URL de provenance, des informations sur le navigateur et l’appareil, une localisation approximative et des identifiants déposés dans les cookies _ga. Aucun tag Google Analytics n’est chargé avant l’accord. Le consentement peut être refusé ou retiré à tout moment avec le lien « Gérer les cookies » présent en bas de chaque page.
Les e-mails envoyés à support@be-safe.app sont traités par le fournisseur de messagerie de BeSafe. Selon leur organisation et le service utilisé, Apple, Google, Vercel ou le fournisseur de messagerie peuvent traiter des informations dans des pays situés hors de l’Espace économique européen. Les conditions et garanties applicables dépendent du prestataire et sont décrites dans ses documents de confidentialité et les règles qui lui sont applicables.
À partir de la version 1.4, StoreKit peut proposer un avis après un test guidé terminé, hors protection ou session active. Apple décide de l’affichage et traite les avis soumis. BeSafe ne sait pas si vous avez publié un avis ni quelle note vous avez donnée. Le bouton des réglages ouvre directement la fiche d’avis App Store.
Le test guidé 1.4 propose une notification locale de réussite, désactivée par défaut. Après votre choix et l’autorisation iOS, une reconnaissance réussie en arrière-plan peut déclencher cette notification. Son contenu n’inclut ni votre phrase personnelle ni vos contacts ou votre position. Les réglages iOS peuvent limiter son affichage.
- Politique de confidentialité Apple (s’ouvre dans un nouvel onglet)
- Règles de confidentialité Google (s’ouvre dans un nouvel onglet)
- Utilisation des cookies par Google Analytics (s’ouvre dans un nouvel onglet)
- Avis de confidentialité Vercel (s’ouvre dans un nouvel onglet)
- Confidentialité de Vercel Web Analytics (s’ouvre dans un nouvel onglet)
- Supabase — Privacy (s’ouvre dans un nouvel onglet)
- OVHcloud — Protection des données (s’ouvre dans un nouvel onglet)
- Resend — Privacy (s’ouvre dans un nouvel onglet)
9. Conservation et suppression des données
Les données locales et les services serveur ont des durées distinctes. Le support ne peut pas effacer à distance un fichier qui existe uniquement sur votre iPhone. Utilisez les commandes de l’app pour vos enregistrements et les réglages iOS pour les sauvegardes.
- Profil, contacts, messages, phrases, réglages et scénarios : conservés localement tant qu’ils restent configurés ; ils peuvent être modifiés et, lorsque l’interface le prévoit, supprimés.
- Flux de détection vocale : traité pendant la session active, puis abandonné ; aucune transcription de conversation n’est ajoutée à l’historique. Des événements techniques locaux peuvent rester soumis à la gestion des journaux par iOS.
- Enregistrements audio : conservés jusqu’à leur suppression depuis l’historique ou l’effacement des données de l’application. Dans la version 1.4, la suppression reste disponible sans abonnement.
- Position de trajet : conservée pendant le trajet actif jusqu’à son retrait ou à la clôture explicite du trajet ; le seul passage à l’état en retard ne clôt pas le trajet. L’historique terminé ne garde pas les coordonnées.
- Historiques de minuteur et de trajet : conservés localement jusqu’à la suppression de l’entrée concernée ou de l’historique.
- Brouillons et SMS envoyés : conservés par l’application Messages, les opérateurs et les destinataires selon leurs propres réglages et obligations.
- État Premium local : conservé jusqu’à sa prochaine mise à jour ou à l’effacement des données de l’application ; Apple conserve ses propres données d’achat selon ses règles.
- E-mails de support : conservés le temps nécessaire pour traiter la demande, prévenir les abus et respecter d’éventuelles obligations de preuve ou de conservation. La durée exacte dépend de la nature de la demande et des obligations applicables ; ils sont supprimés lorsqu’ils ne sont plus nécessaires.
- Journaux du site : conservés par Vercel selon le plan et les durées applicables à son service.
- Vercel Web Analytics : l’empreinte utilisée pour distinguer un visiteur est automatiquement renouvelée après vingt-quatre heures ; la disponibilité des statistiques agrégées dépend ensuite de la fenêtre de conservation du plan Vercel applicable.
- Choix relatif à Google Analytics : conservé localement dans le navigateur pendant six mois, puis demandé à nouveau. Un refus empêche le chargement du tag ; un retrait supprime également les cookies Google Analytics accessibles au site.
- Google Analytics : les cookies _ga et _ga_<identifiant> peuvent être conservés jusqu’à deux ans selon la documentation de Google, sous réserve des réglages du navigateur et d’un retrait antérieur. La conservation des données d’événements dans Google Analytics dépend des réglages appliqués à la propriété et des règles de Google.
- Exports audio 1.4 : copie temporaire nettoyée à la fin du partage, ou lors d’un prochain export si l’opération ou le nettoyage a été interrompu. Les copies enregistrées ailleurs restent sous votre contrôle dans leur destination, indépendamment de BeSafe.
- Demandes d’avis 1.4 : date du premier usage observé, dernier jour d’utilisation, compteur plafonné à trois jours distincts, version et date de la dernière tentative conservés dans les données locales jusqu’à leur effacement. Ces informations servent uniquement à espacer les demandes et ne sont pas envoyées à un serveur BeSafe.
- Consultation de carte : lieu, résultats et tracé conservés en mémoire pendant la session de l’app ; pas d’historique GPS ajouté.
- Partage en direct : coordonnées retirées à l’arrêt confirmé ou nettoyées après expiration. Métadonnées nettoyées après 24 heures depuis la création ; marqueurs d’annulation hachés conservés jusqu’à huit jours pour empêcher la recréation par une demande retardée.
- Compte : conservé tant qu’il existe. La suppression depuis Mon compte retire les alertes et partages associés, les droits serveur et le compte d’authentification. Des marqueurs techniques hachés de suppression et d’association d’achat peuvent rester pour empêcher les réutilisations abusives. La suppression du compte ne supprime pas les données détenues par Apple, les destinataires ou les destinations d’export.
- SMS automatiques : les données d’alerte, dont le message et les destinataires chiffrés, sont prévues pour être nettoyées sept jours après la date d’envoi programmée, après traitement des opérations en cours. Les copies chez OVHcloud, les opérateurs et les destinataires suivent leurs propres durées.
- Sauvegardes et journaux des prestataires : une suppression dans la base active n’efface pas nécessairement immédiatement les sauvegardes d’infrastructure ; leur conservation suit les réglages et durées applicables des prestataires. Contactez-nous pour une demande portant sur ces données.
10. Sécurité
iOS isole les données locales dans l’espace de l’app. La configuration active de la phrase et les jetons d’authentification sont protégés par le Trousseau iOS ; d’anciennes copies migrées peuvent subsister dans le stockage local. Les échanges avec l’API utilisent HTTPS. Les positions de partage et les contenus sensibles des alertes sont chiffrés en base. Il ne s’agit pas d’un chiffrement de bout en bout : le serveur doit traiter les données pour fournir le service.
La sécurité dépend aussi du code de verrouillage de l’iPhone, des réglages iCloud, de l’accès au compte Apple et des personnes ayant accès à l’appareil. Aucune méthode de stockage ou de transmission ne garantit une sécurité absolue.
11. Enfants
BeSafe ne propose pas de compte spécialement destiné aux enfants. Le classement d’âge App Store concerne le contenu et ne remplace pas l’accompagnement éventuellement requis pour l’utilisation de données personnelles.
Un mineur doit utiliser BeSafe avec l’accompagnement d’un parent ou représentant légal lorsque la loi ou sa situation l’exige, notamment avant d’enregistrer des contacts, d’utiliser le microphone, de partager une position ou de réaliser un achat.
12. Modifications de cette politique
Cette politique peut évoluer pour refléter une nouvelle version de BeSafe, un changement de prestataire ou une exigence légale. La version en vigueur est publiée sur cette page avec sa date de mise à jour. En cas de changement important nécessitant un nouveau choix, BeSafe fournira une information appropriée dans l’application, sur le site ou au moment d’utiliser la fonction concernée.
13. Contact et droits
Responsable : Hugo Bertin, 253 rue du Maquis de l’Oisans, 38750 Huez, France.
Pour toute question sur cette politique ou pour exercer, lorsque les conditions sont réunies, vos droits d’accès, de rectification, d’effacement, de limitation, d’opposition ou de portabilité concernant des informations détenues par BeSafe, contactez l’adresse ci-dessous. Précisez votre demande sans envoyer d’enregistrement, de position, de numéro de téléphone ou d’autre donnée sensible inutile.
Pour les données présentes uniquement sur votre iPhone, utilisez les commandes de modification ou de suppression de l’application et les réglages iOS. Vous pouvez également introduire une réclamation auprès de la CNIL ou de l’autorité de protection des données compétente dans votre pays.
14. Date de dernière mise à jour
11 septembre 2026 : mise à jour pour BeSafe 1.5, avec comptes, validation Premium serveur, itinéraires, partage de position en direct, audio gratuit et SMS automatiques.