1. Portée et contrôleur
Cette politique s'applique à l'application Android ReadTally, au site Web readtally.app, à ReadTally Cloud, au partage direct de fichiers .rtbook et aux flux d'assistance et de suppression de compte gérés par EasyProjects.
Vous pouvez utiliser le lecteur principal et le partage direct de fichiers .rtbook sans vous connecter. Google Sign-In, ReadTally Cloud, l'accès Premium vérifié par le serveur et la suppression des données du compte Web sont des fonctionnalités facultatives.
2. Données que nous traitons
2.1 Bibliothèque locale et données de lecture
Sur votre appareil, ReadTally peut stocker du contenu EPUB, PDF, FB2, TXT et archiver importé ; couvertures et métadonnées des livres ; étagères; position de lecture, historique, séances, objectifs et statistiques ; signets, surlignages, notes et traductions enregistrées ; préférences des lecteurs ; calendriers de notification ; état du widget ; un profil de compte en cache ; Statut premium ; et des événements de diagnostic limités. La sauvegarde automatique des applications Android est désactivée. Les fichiers que vous exportez ou partagez sont stockés où que vous soyez.
2.2 Identité Google et sessions ReadTally
Si vous vous connectez, l'application reçoit votre identifiant de sujet Google, votre adresse e-mail, votre nom d'affichage et l'URL de votre photo de profil. Le service d'authentification ReadTally vérifie un jeton d'identification Google et traite l'identifiant du sujet et l'e-mail vérifié. Il dérive un hachage de compte unidirectionnel et émet une session ReadTally signée de courte durée. Les données de profil sont mises en cache sur votre appareil ; l'e-mail vérifié peut également être utilisé pour un droit bêta explicitement accordé ou pour un rapport de support.
2.3 Stockage et synchronisation ReadTally Cloud
Lorsque vous activez ou exécutez des fonctionnalités cloud, ReadTally peut télécharger des livres, des couvertures, des instantanés de bibliothèque, des étagères, des notes, des signets, des traductions, des progrès de lecture, un historique et des statistiques vers un compartiment Cloudflare R2 privé. Cloudflare D1 stocke le hachage du compte et les métadonnées d'objet, de téléchargement, de quota et de propriété telles que les noms d'objet, les tailles, les types de contenu, les horodatages et les sommes de contrôle. Les URL signées de courte durée permettent à l'application de transférer des fichiers sans recevoir d'informations d'identification R2 permanentes.
2.4 Partage direct de fichiers de livres
Lorsque vous choisissez Partager, ReadTally crée une archive .rtbook localement et la transmet à la feuille de partage du système Android. Il ne télécharge pas l'archive, ne crée pas de lien public et n'envoie pas le fichier du livre, le titre, les auteurs, l'annotation, la couverture ou d'autres métadonnées d'archive à ReadTally ou Cloudflare pour cette fonctionnalité. L'application Android, le service et le destinataire que vous sélectionnez peuvent traiter ou conserver le fichier selon leurs propres pratiques. Partagez uniquement les fichiers que vous avez le droit de distribuer.
2.5 Achats et droits Premium
Google Play traite les détails de facturation et de paiement. ReadTally reçoit et stocke les jetons et hachages d'achat, les identifiants de produit, l'état de l'abonnement, le statut de l'essai, les dates d'admissibilité, les horodatages de vérification et le hachage du compte pseudonyme. Les notifications en temps réel de Google Play peuvent être traitées pour maintenir l'accès Premium à jour. ReadTally ne reçoit pas votre numéro complet de carte de paiement.
2.6 Diagnostics, exports et rapports de support
ReadTally stocke localement les événements de diagnostic expurgés et de taille limitée pendant 14 jours maximum ou 5 000 événements. Les exportations sont créées uniquement lorsque vous les demandez. Si vous soumettez un rapport dans l'application, vous choisissez une description et jusqu'à cinq captures d'écran ou vidéos ; l'application joint également un ZIP de diagnostic. Il comprend des événements techniques ; la version et la build de l'application ; Version Android et SDK ; fabricant de l'appareil, modèle et architectures prises en charge ; indicateurs d'écran, de mémoire, de processeur et de stockage d'applications ; paramètres régionaux, thèmes et fuseaux horaires actifs ; instantanés des fonctionnalités et du statut Premium ; et des informations sur le dernier livre ouvert et les statistiques de lecture associées, y compris le titre, l'auteur, le format, les détails du nom de fichier, un hachage du chemin d'origine, les sessions de lecture, la progression et les données de navigation dans les pages. Le ZIP comprend également un historique délimité et anonymisé des récentes sessions de lecture terminées pour enquêter sur les calculs de temps et de vitesse de lecture. Cet historique contient la synchronisation relative à la session, les durées de lecture globales et par intervalles et les estimations de mots, les signaux d'interaction, de cycle de vie et de visibilité, le format du livre et les paramètres de disposition du lecteur tels que la taille de la police, les marges, la hauteur de ligne, le mode de lecture et la fenêtre d'affichage. Séparément, il peut inclure des totaux globaux anonymisés de qualité métrique pour toutes les sessions terminées stockées, tels que le nombre de sessions et d'intervalles, les durées additionnées, la couverture de calcul, les distributions de sources au format livre et sur l'ensemble des pages, et le nombre de récupérations. Ces agrégats ne contiennent pas d'identifiants de livre ou de session, de titres, de texte, de localisateurs, d'identifiants ou de positions de page, de chemins de fichiers, de noms de polices personnalisés, de hachages ou d'horodatages d'événements absolus. L'historique détaillé n'inclut pas non plus le texte du livre, les identifiants ou les titres des livres, les localisateurs, les identifiants ou les positions des pages, les chemins de fichiers complets, les noms de polices personnalisés, les hachages ou les horodatages absolus des événements. Les chemins complets des fichiers sont expurgés. Le rapport peut inclure votre adresse e-mail de connexion. Cloudflare valide le rapport en mémoire et l'envoie au support ReadTally par e-mail ; le corps et les pièces jointes ne sont pas écrits dans R2, D1 ou KV. Un identifiant de rapport d'assistance aléatoire stocké sur l'appareil est envoyé avec le rapport ; Cloudflare conserve uniquement son hachage SHA-256 ainsi qu'un signal de limite de débit réseau, une action, un horodatage et un compteur pour éviter les abus.
2.7 Analyse des produits
L'analyse des produits est activée par défaut et peut être désactivée dans Paramètres → Données. Google Analytics pour Firebase peut traiter une instance d'application ou un identifiant d'appareil/publicité, l'heure de l'événement, la version de l'application, le système d'exploitation, le modèle d'appareil, la langue, l'emplacement approximatif dérivé de l'adresse IP, le référent et les données de campagne. ReadTally envoie des événements grossiers sur la première utilisation, les importations, les ouvertures de lecteur et la lecture active, les vues Premium et les résultats du flux d'achat. Il n'envoie pas le contenu du livre, les titres, les auteurs, les chemins de fichiers, les étagères, les e-mails, les identifiants Google ou de livre, les identifiants de session de lecture, les erreurs brutes, ni les jetons d'achat et les hachages.
2.8 Analyse du site Web
Ce site Web utilise Cloudflare Web Analytics pour comprendre les visites globales, les pages populaires, les référents, les pays, les navigateurs, les systèmes d'exploitation et les performances des pages. Cloudflare déclare que Web Analytics n'utilise pas de cookies, de stockage local ou d'empreintes digitales pour suivre les visiteurs sur les sites. ReadTally n'utilise pas les données analytiques de ce site Web pour identifier les visiteurs individuels.
2.9 Libérer les notifications par courrier électronique
Si vous demandez à être informé de la version ReadTally, nous stockons votre adresse e-mail normalisée, votre langue, l'heure de consentement, l'état de votre abonnement et un jeton de désabonnement aléatoire dans Cloudflare D1. Nous utilisons ces données uniquement pour envoyer un message de version via Resend. Vous pouvez vous désinscrire en utilisant le lien dans ce message. Les enregistrements d'abonnement peuvent rester pendant une période raisonnable après la livraison ou se désinscrire pour obtenir le consentement du document, éviter les envois en double et honorer les demandes de suppression.
2.10 Autorisations de l'appareil et données techniques
En fonction de la version d'Android et de vos choix, ReadTally peut utiliser l'accès aux fichiers pour importer ou numériser des livres pris en charge, l'autorisation de notification pour les rappels locaux, les événements de démarrage pour restaurer les planifications et un service de synchronisation de données de premier plan pour les transferts cloud. ReadTally et ses fournisseurs d'infrastructure peuvent également traiter l'adresse IP, l'heure de la demande, l'agent utilisateur, les identifiants de demande et les journaux de sécurité lorsque vous utilisez les fonctionnalités en ligne ou ce site Web. Google ML Kit peut télécharger des modèles linguistiques ; le traitement de la traduction est conçu pour avoir lieu sur l’appareil.
3. Comment nous utilisons les données
Nous utilisons les données décrites ci-dessus pour :
- fournir des fonctionnalités de lecture, de bibliothèque, d'annotation, de traduction, de statistiques, de rappel et de widget ;
- authentifier les utilisateurs et fournir une sauvegarde, une synchronisation et une restauration facultatives ;
- vérifier les achats, restaurer l'accès Premium et prévenir les abus de droits ;
- mesurer l'acquisition, l'utilisation des fonctionnalités, l'activation de la lecture, la rétention et la conversion Premium, et améliorer le produit ;
- créer les exportations demandées, fournir des rapports d'assistance et résoudre les problèmes ;
- exploiter, sécuriser, limiter le débit et améliorer la fiabilité des services ReadTally ;
- se conformer à la loi et faire respecter les conditions et droits applicables.
4. Lorsque nous partageons des données et des fournisseurs de services
Nous divulguons les données uniquement si cela est nécessaire pour une fonctionnalité que vous utilisez, le fonctionnement du service, la sécurité ou la conformité légale :
- Cloudflare fournit la sécurité du CDN et des sites Web, les Workers, le stockage d'objets R2, les services de base de données D1, la limitation du débit et l'envoi d'e-mails d'assistance.
- Google fournit des services de connexion et d'identité, la facturation et la vérification des achats Google Play, Analytics pour Firebase, des rapports facultatifs sur l'attribution et les coûts de Google Ads, la livraison du modèle ML Kit et la boîte aux lettres Gmail utilisée pour l'assistance.
- ReadTally n'héberge pas de fichiers .rtbook et n'exploite pas de pages publiques de partage de livres pour le partage direct de fichiers.
- Android et les applications que vous sélectionnez traitent les fichiers lorsque vous les importez, les ouvrez, les exportez ou les partagez.
- Les autorités ou d'autres parties peuvent recevoir des données lorsque la loi l'exige ou lorsque cela est nécessaire pour protéger les utilisateurs, leurs droits et la sécurité des services.
ReadTally ne vend ni ne loue de données personnelles, ne les utilise pas à des fins de publicité comportementale intercontextuelle et ne divulgue pas le contenu de livres à des fins publicitaires.
5. Bases juridiques le cas échéant
Lorsque la loi sur la protection des données requiert une base juridique, nous traitons les données pour exécuter le service que vous demandez ou notre accord avec vous ; avec votre consentement pour les autorisations et actions facultatives ; pour des intérêts légitimes tels que la sécurité, la prévention de la fraude, l'assistance et la fiabilité, lorsque ces intérêts ne sont pas supplantés par vos droits ; et pour répondre aux obligations légales. Vous pouvez retirer votre consentement via les paramètres Android, les paramètres de l'application ou en nous contactant, sans affecter le traitement antérieur.
6. Conservation des données
- Les données locales restent jusqu'à ce que vous les supprimiez dans ReadTally, effaciez le stockage de l'application, supprimiez les fichiers exportés ou désinstalliez l'application.
- Le contenu cloud privé est supprimé après 90 jours consécutifs sans activité authentifiée du compte ReadTally, ou plus tôt si vous le supprimez. Les générations remplacées et les nettoyages ayant échoué peuvent rester temporairement jusqu'à ce que le nettoyage automatisé ou la suppression des données de compte réussisse. Après la suppression automatique, ReadTally ne conserve qu'un marqueur de suppression pseudonymisé jusqu'à pouvoir vous en informer lors de votre prochaine connexion, puis le supprime.
- ReadTally ne conserve pas les archives de partage .rtbook sur ses serveurs. Une archive préparée localement peut rester dans le cache de l'application jusqu'à ce qu'Android ou ReadTally l'efface ; un destinataire ou un service de partage sélectionné peut conserver sa propre copie.
- Les diagnostics locaux sont limités à 14 jours et 5 000 événements, sauf s'ils sont exportés ou supprimés plus tôt.
- Google Analytics conserve les événements d'analyse des produits en fonction des paramètres de conservation de la propriété GA4 et du fournisseur configurés. La désactivation de l'analyse arrête la collecte future et réinitialise l'identité d'analyse locale de l'application, mais n'efface pas rétroactivement les rapports agrégés déjà traités.
- Le contenu du rapport d'assistance n'est pas conservé dans le stockage ReadTally, mais les e-mails et pièces jointes envoyés peuvent rester dans la boîte aux lettres d'assistance aussi longtemps que cela est raisonnablement nécessaire pour résoudre la demande et se protéger contre les abus.
- Les enregistrements d'achat, d'abonnement, d'essai et de vérification des droits peuvent être conservés après la suppression des données cloud si nécessaire pour restaurer les achats, prévenir la fraude, résoudre les litiges et respecter les obligations fiscales, comptables ou juridiques.
- Des enregistrements pseudonymes de révocation de session, de demande et de limite de débit peuvent être conservés à des fins de sécurité et de prévention des abus. Après la suppression des données cloud, les réservations de téléchargement nettoyées peuvent rester jusqu'à leur courte durée de vie d'URL signée avant le nettoyage programmé.
Les fournisseurs d'infrastructure peuvent conserver des journaux limités de sauvegarde, de sécurité ou d'accès dans le cadre de leurs propres politiques de conservation. Nous supprimons ou anonymisons les données lorsqu'elles ne sont plus nécessaires aux fins décrites ci-dessus.
7. Sécurité
ReadTally utilise HTTPS, un compartiment R2 privé, une autorisation limitée au compte, des URL de transfert signées de courte durée, des sessions ReadTally signées, un stockage sécurisé des informations d'identification sur l'appareil, des téléchargements limités, des limites de débit et des limites de rédaction et de taille pour les diagnostics. Cloudflare indique que les objets et métadonnées R2 sont chiffrés au repos et que les transferts sont protégés en transit.
Aucun système n’est complètement sécurisé. Un transfert direct .rtbook peut être copié par son destinataire ou le service que vous choisissez. Partagez uniquement le contenu que vous avez le droit de distribuer, et uniquement avec des personnes et des services en qui vous avez confiance.
8. Vos choix, export, suppression et droits
- Utilisez ReadTally sans vous connecter ; gérer les autorisations dans Android ; supprimer des livres et des données de lecture dans l'application ; ou effacez le stockage/désinstallation de l'application pour supprimer les données locales.
- Désactivez l'analyse des produits à tout moment dans Paramètres → Données. Cela arrête la future collecte d'événements de produits et réinitialise l'identifiant d'analyse local ; Les enregistrements antérieurs côté fournisseur suivent les contrôles de conservation et de suppression de Google Analytics.
- Activez la synchronisation dans le cloud uniquement lorsque vous le souhaitez et supprimez le contenu cloud uniquement ou local et cloud dans Paramètres → Cloud → Options de compte. Supprimez les fichiers de partage préparés localement en effaçant le stockage de l'application ou en supprimant les copies du service de partage sélectionné.
- Déconnectez l’appareil actuel ou chaque session ReadTally. La révocation de l'accès à Google ne supprime pas en soi les données ReadTally Cloud.
- Gérez ou annulez les abonnements dans Google Play. La suppression des données ReadTally n’annule pas la facturation.
- Utilisez l'exportation de données dans l'application lorsqu'elle est disponible, ou contactez-nous pour demander l'accès, la correction, la portabilité ou la suppression.
Selon l'endroit où vous résidez, vous pouvez disposer de droits d'accès, de rectification, de suppression, de restriction ou d'opposition au traitement, de recevoir une copie portable et de déposer une plainte auprès d'une autorité de protection des données. Nous devrons peut-être vérifier votre identité avant de répondre à une demande. Des exceptions légales peuvent s'appliquer.
9. Vie privée des enfants
ReadTally ne s'adresse pas aux enfants qui ne peuvent légalement consentir au traitement des données dans leur juridiction, et nous ne collectons pas sciemment leurs données personnelles via les fonctionnalités du compte. Si vous pensez qu'un enfant a fourni des données de manière inappropriée, contactez-nous afin que nous puissions enquêter et les supprimer si nécessaire.
10. Transferts internationaux de données
ReadTally et ses fournisseurs peuvent traiter des données dans des pays autres que le vôtre. Lorsque cela est nécessaire, les transferts s'appuient sur des garanties reconnues ou d'autres mécanismes légaux. Les emplacements des fournisseurs et les sous-traitants peuvent changer à mesure que leur infrastructure évolue.
11. Modifications de cette politique
Nous pouvons mettre à jour cette politique lorsque les fonctionnalités, les fournisseurs ou les exigences légales de ReadTally changent. La version actuelle restera à cette URL avec une date d'entrée en vigueur révisée. Des modifications importantes peuvent également être communiquées dans l’application ou dans la fiche Play Store, le cas échéant.
12. Contacter
Pour des questions ou des demandes de confidentialité, contactez le développeur et contrôleur de données ReadTally, EasyProjects :
EasyProjects
readtally.app@gmail.com
Décrivez la demande et le compte Google utilisé avec ReadTally s'il s'agit de données cloud. N'envoyez pas de mots de passe, de détails de carte de paiement ou de fichiers de livres par courrier électronique, à moins que l'assistance ne demande spécifiquement une pièce jointe pertinente.