Avis de confidentialité — My Cosmic Code

Cette traduction vous est fournie pour plus de commodité ; en cas de divergence avec la version anglaise, la version anglaise prévaut.

Dernière mise à jour : 29 septembre 2026

My Cosmic Code est une application d’astrologie, de numérologie et de journal de rêves qui fonctionne presque entièrement sur votre appareil. Le présent avis explique, en termes simples, ce que l’application fait et ne fait pas exactement avec vos informations. Chaque affirmation ci-dessous a été vérifiée par rapport au code livré avec cette version. Si une version future modifie la manière dont les données sont traitées, le présent avis change dans la même version — une promesse de confidentialité qui survit à sa propre véracité ne vaut rien.

En bref : l’application n’a ni serveur de comptes, ni synchronisation dans le cloud, ni outil d’analyse. Tout ce que vous saisissez est stocké sur votre téléphone, y compris tout ce que vous dictez — la reconnaissance vocale doit s’exécuter sur votre appareil.


Qui est responsable de cette application

Responsable du traitement : Krist Code Taylor, entreprise individuelle (obrt) établie en Croatie, qui publie My Cosmic Code. Comme l’application ne stocke les données que sur votre propre appareil, il n’existe aucune base de données centrale d’utilisateurs ; la qualité de « responsable du traitement » se rapporte au logiciel publié et aux décisions sur la manière dont il traite les données, et non à un serveur qui détiendrait vos informations.

Questions relatives à la confidentialité : kristcodetaylor@gmail.com

Autorité de contrôle : Agencija za zaštitu osobnih podataka (AZOP), Selska cesta 136, 10000 Zagreb, Croatie — azop.hr. Il s’agit de l’autorité croate de protection des données, auprès de laquelle une réclamation serait introduite. Elle est compétente parce que le responsable du traitement est établi en Croatie ; si cela devait changer, la présente section changerait en conséquence.


Quelles informations l’application traite

Vous pouvez choisir de saisir les éléments suivants. Tous sont facultatifs ; les fonctions essentielles de thème natal et de numérologie sont utilisables sans fournir autre chose que votre date de naissance.

L’application déduit également des valeurs de ce qui précède (par exemple, votre nombre du chemin de vie ou le signe dans lequel se trouve une planète). Ces valeurs dérivées sont calculées sur votre appareil et y sont stockées avec les données saisies.

Où se trouvent ces informations

Toutes sont stockées uniquement sur votre appareil, dans l’espace de stockage privé de l’application (AsyncStorage, protégé par le bac à sable des applications de votre système d’exploitation). Par souci de transparence, voici la liste complète des clés de stockage sur l’appareil et de ce que chacune contient :

Clé de stockageContenu
mcc.profile.v1Vos propres données de naissance
mcc.journal.v1Vos entrées de journal
mcc.account.v1Compte local facultatif : e-mail + une valeur de contrôle du mot de passe calculée localement (voir Le compte local facultatif)
mcc.session.v1Si vous êtes actuellement connecté(e) au compte local (aucune donnée personnelle en soi)
mcc.compatibility.partner.v1Les données de naissance d’un ou d’une partenaire, si vous en avez ajouté
mcc.futureview.saves.v1Les lectures de Vue sur l’avenir que vous avez choisi d’enregistrer
mcc.deck.readings.v1Les lectures du Jeu que vous avez choisi d’enregistrer
mcc.reminder.v1L’heure de votre rappel local et s’il est activé
mcc.locale.v1Votre choix de langue
mcc.recentSearches.v1Le texte que vous avez saisi dans la recherche de l’application, conservé pour que vous puissiez voir vos propres recherches récentes
mcc.lastExport.v1L’horodatage de votre dernier export, rien d’autre
mcc.identSeen.v1, mcc.tutorialSeen.v1, mcc.ambientMuted.v1Indicateurs d’interface — pas des données personnelles

Ce qui est transmis hors de votre appareil

Rien, pour tout ce qui précède, à deux exceptions étroites et expliquées près. Cette application n’a ni serveur de comptes, ni synchronisation dans le cloud, ni service de sauvegarde, ni rapports de plantage, ni outil d’analyse, ni publicité, ni SDK tiers qui transmettrait vos données de naissance, le texte de votre journal, votre compte, les données de votre partenaire ou vos lectures enregistrées. Aucun code de l’application n’envoie quoi que ce soit de tout cela où que ce soit.

Les deux exceptions :

Dictée vocale

Si vous touchez le microphone dans la feuille de saisie du journal, l’application utilise le service de reconnaissance vocale intégré à votre système d’exploitation pour transformer votre parole en texte — le même service que celui qu’utiliserait le bouton de dictée de n’importe quel clavier. L’application est configurée pour privilégier, sous Android, le service de reconnaissance fourni par Google.

Depuis le 5 août 2026, l’application exige que cela s’exécute strictement sur votre appareil. Chaque fois qu’elle commence à écouter, elle exige une reconnaissance sur l’appareil, de sorte que votre voix n’est envoyée ni à Google ni à quiconque pour transcription. La transcription est ensuite traitée exactement comme du texte tapé : stockée uniquement dans votre journal, sur votre appareil, nulle part ailleurs.

Le coût honnête de ce choix : si votre téléphone ne dispose d’aucun pack de langue hors ligne pour votre langue, la dictée ne fonctionnera pas, et l’application vous le dira. Elle ne se rabat pas discrètement sur l’envoi de votre voix à un serveur. Depuis le 5 août 2026, l’application propose également de télécharger ce pack pour vous — Android le récupère, et la dictée s’exécute ensuite entièrement sur votre téléphone. Vous pouvez toujours l’installer vous-même dans les paramètres vocaux d’Android, ou taper à la place.

Une exception, uniquement avec votre accord (depuis le 28 septembre 2026). Certaines langues n’ont aucun modèle hors ligne sur certains téléphones — le cas connu est le croate sur les téléphones Android actuels —, il n’y a donc rien à télécharger. Pour une telle langue uniquement, l’application vous demande, dans la feuille de saisie, si votre voix peut être transmise au service de reconnaissance vocale de Google afin d’être transcrite. Elle ne le fait qu’après que vous avez touché Autoriser et parler, et uniquement pendant que Parler est à l’écoute. L’audio va du service vocal de votre téléphone à Google, et non à nous : nous ne recevons, ne voyons ni ne stockons jamais l’enregistrement, et la transcription reste dans votre journal, sur votre appareil, comme du texte tapé. Google traite l’audio conformément à sa propre politique de confidentialité. Vous pouvez retirer cette autorisation à tout moment avec Ne plus autoriser dans la même feuille ; les langues que votre téléphone peut transcrire hors ligne ne passent jamais par ce chemin.

Avant de commencer à écouter, l’application demande à votre appareil quels packs il possède réellement, et ne se rabat jamais que sur d’autres variantes régionales de la même langue (par exemple le croate tel qu’il est parlé en Bosnie). Elle ne transcrira pas une langue avec le moteur de reconnaissance d’une autre langue, car cela n’échoue pas — cela produit silencieusement des absurdités.

Avant le 5 août 2026, cela n’était pas imposé et, sur certains téléphones, le service vocal d’Android a pu envoyer l’audio dicté à Google pour transcription — de la même manière que le fait sa dictée au clavier. Rien d’autre dans l’application n’a jamais rien transmis, et les transcriptions qui en ont résulté sont restées dans votre journal, sur votre appareil.

Les données d’une autre personne

Si vous utilisez Compatibilité, vous fournissez les données de naissance d’une seconde personne. Cette personne n’est pas utilisatrice de cette application et n’a pas elle-même accepté le présent avis. Ces données sont stockées uniquement sur votre appareil, de la même manière que vos propres données, et ne sont jamais transmises. Si vous saisissez les données d’une autre personne, il vous appartient de disposer d’une base juridique pour le faire (par exemple son consentement, ou une base légitime relevant d’une activité strictement personnelle ou domestique) — l’application n’a aucun moyen de le vérifier et stocke tout ce que vous saisissez.


Le compte local facultatif

L’inscription ne crée pas de véritable compte utilisable sur plusieurs appareils. Il n’existe aucun serveur auprès duquel vérifier des identifiants. L’e-mail et le mot de passe que vous saisissez sont vérifiés uniquement par rapport à une copie stockée sur cet appareil (mcc.account.v1), et le mot de passe est protégé par une valeur de contrôle rapide et non cryptographique — suffisante pour qu’il ne soit pas stocké en clair, mais pas le type de protection qu’utilise un véritable compte côté serveur (qui utiliserait une fonction de hachage cryptographique appropriée telle que bcrypt ou argon2). « Mot de passe oublié » n’envoie aucun e-mail — il n’y a pas de serveur de messagerie — ; cela vous permet simplement de réinitialiser la valeur stockée localement après avoir saisi à nouveau la même adresse e-mail. Traitez ce compte comme n’importe quelle autre donnée sur un téléphone déverrouillé : il protège contre un accès occasionnel, pas contre quelqu’un qui dispose de votre appareil déverrouillé ou d’une copie de son stockage.


Aucun tiers, aucune publicité, aucun pistage


Base juridique (RGPD)

Pour les utilisateurs situés dans l’Espace économique européen, nous indiquons ce qui suit au titre du règlement général sur la protection des données :

Le traitement ayant lieu sur votre appareil, une grande partie des mécanismes du RGPD relatifs aux transferts, aux sous-traitants et à la notification des violations de données à caractère personnel n’a ici qu’un objet limité. La manière dont cela est suivi est consignée dans le registre interne des activités de traitement.


Durée de conservation des informations

Jusqu’à ce que vous les supprimiez. Il n’existe aucune copie côté serveur ni expiration automatique. Vos données restent dans l’espace de stockage privé de l’application jusqu’à ce que vous les supprimiez dans l’application ou que vous désinstalliez l’application, ce qui supprime l’intégralité de son stockage sur l’appareil.


Vos droits et comment les exercer

Tous sont accessibles directement dans l’application, gratuitement, sans compte et sans obstacle :

Comme il n’existe aucun serveur de comptes, vous n’avez besoin de contacter personne pour exercer ces droits, et il n’y a aucune étape de vérification d’identité : les données sont déjà, et uniquement, entre vos mains.


Enfants

My Cosmic Code ne s’adresse pas aux enfants. L’application est destinée aux utilisateurs âgés de 16 ans et plus — ce qui correspond également à l’âge du consentement numérique au titre de l’article 8 du RGPD en Croatie, où le responsable du traitement est établi. Nous ne collectons pas sciemment d’informations auprès d’enfants — et, par construction, nous ne collectons d’informations auprès de personne sur aucun serveur.

Depuis le 5 août 2026, la configuration demande et refuse : la date de naissance que vous saisissez pour votre thème est vérifiée et, si elle indique que vous avez moins de 16 ans, l’application ne poursuit pas. Aucune question distincte sur l’âge n’est posée, car votre date de naissance y répond déjà.

Soyons clairs sur ce qu’est ce contrôle et ce qu’il n’est pas. C’est un contrôle honnête, pas une vérification : rien n’empêche quelqu’un de saisir une autre année, et nous ne cherchons pas à le détecter. Cela signifie que l’application pose la question au lieu de détourner le regard. Veuillez également ne pas laisser un enfant saisir les données d’une autre personne via Compatibilité sans l’implication d’un parent ou d’un tuteur.


Sécurité

Vos informations sont protégées par le bac à sable des applications du système d’exploitation de votre appareil, qui empêche le stockage privé d’une application d’être lu par d’autres applications, ainsi que par toute protection au niveau de l’appareil que vous avez activée (code d’accès, biométrie, chiffrement du disque). Voir la Politique de sécurité interne pour le détail technique sur lequel reposent les affirmations du présent avis.

La propriété de sécurité la plus forte de cette application est architecturale : pour les données couvertes par la section « rien n’est transmis » ci-dessus, il n’existe aucun serveur à pirater. Des données qui ne quittent jamais votre appareil ne peuvent ni être interceptées en transit ni être exposées lors d’une violation de données d’une entreprise, car il n’y a, pour ces données, ni transit ni base de données d’entreprise.


Modifications du présent avis

Si l’application change d’une manière qui affecte la confidentialité — surtout si une version future ajoute une synchronisation dans le cloud, un véritable serveur de comptes ou un nouveau traitement côté serveur —, le présent avis sera mis à jour dans la même version que celle qui introduit le changement, et la date de « Dernière mise à jour » ci-dessus changera. Les modifications importantes seront également reflétées dans l’écran de confidentialité de l’application. Continuer à utiliser une version dont l’avis a changé vaut prise de connaissance de l’avis mis à jour pour cette version.


Contact

kristcodetaylor@gmail.com. C’est le seul canal nécessaire pour la plupart des demandes ; il n’existe aucun système central de comptes, il n’y a donc ni assistance à la connexion ni file de réinitialisation de mots de passe vers laquelle orienter quoi que ce soit au-delà de ce qui est déjà disponible dans l’application.