Politique de confidentialité — BoosterFish
Dernière mise à jour : 3 août 2026
La présente politique décrit les traitements de données réalisés par
BoosterFish (« l'Application »). Le responsable du traitement est
Salim Benmiloud, éditeur individuel établi au Maroc, joignable à
booster2fish@gmail.com.
BoosterFish est actuellement gratuite et financée par la publicité. Elle ne propose
aucun achat, abonnement, paiement ou avantage Premium et ne collecte aucune donnée bancaire.
1. Données traitées
- Compte Google facultatif : adresse e-mail, nom d'affichage, photo de profil et identifiant Firebase (UID), lorsque vous choisissez Google Sign-In.
- Localisation de l'appareil : position approximative ou précise après autorisation Android, utilisée pour centrer la carte, calculer des distances, sélectionner localement la station de prévisions publiée la plus proche et, uniquement à votre demande, renseigner l'emplacement d'une prise privée. BoosterFish ne transmet pas cette position à Open-Meteo.
- Spots personnels : nom, notes, photo facultative et coordonnées du point que vous choisissez sur la carte. Ces éléments sont synchronisés dans l'espace Firestore privé de votre compte afin de les retrouver sur vos appareils et d'alimenter une file privée de vérification. Ils ne sont pas rendus publics automatiquement.
- Galerie privée « Mes prises » : photo, espèce, poids, zone, montage, appât, notes, conseil, date et, si vous la renseignez, position exacte. Ces données restent dans le stockage privé de l'Application sur votre appareil, séparé par compte, dans la limite de 20 prises. Elles ne sont jamais publiées automatiquement.
- Publication communautaire facultative : lorsque vous choisissez explicitement « Publier », BoosterFish envoie la photo sélectionnée, votre nom public et votre photo de profil éventuelle, l'espèce, le poids, la zone, le montage, l'appât, les notes et le conseil. Un identifiant technique de compte (UID) est inclus dans le document public afin de reconnaître l'auteur, appliquer les blocages et permettre la modération. La position exacte n'est pas envoyée : l'Application publie uniquement le centre d'une grille d'environ 5 km. La publication, ces informations, cet identifiant technique et le compteur de mentions J'aime sont accessibles aux autres utilisateurs pendant la durée de publication.
- Interactions et modération : identifiant du compte, mentions J'aime, blocages et signalements (motif et publication concernée) nécessaires au fonctionnement et à la sécurité de la communauté. L'identité des personnes qui aiment, bloquent ou signalent n'est pas affichée publiquement.
- Zones cartographiques et lieux consultés : les fournisseurs de cartes reçoivent les coordonnées des tuiles nécessaires à la zone affichée. Lorsque vous choisissez de centrer une carte en ligne sur votre position, ces coordonnées de tuiles peuvent donc révéler au fournisseur la zone précise affichée. Les coordonnées publiques d'un spot peuvent être transmises à une application de navigation uniquement lorsque vous choisissez explicitement de l'ouvrir. Elles ne sont pas associées à votre compte par BoosterFish.
- Publicité et consentement : Google Mobile Ads (AdMob) et la plateforme UMP peuvent traiter des identifiants d'appareil ou publicitaires, l'adresse IP, des informations techniques, les interactions avec les annonces et le choix de consentement, conformément aux paramètres UMP et aux règles de Google.
- Protection de l'application : Firebase App Check utilise, en version Android Release, l'attestation Google Play Integrity et un jeton d'intégrité transmis à Firebase afin de vérifier que les requêtes proviennent de l'application authentique et de limiter les abus. Les appels Firebase Auth et Cloud Functions transmettent aussi l'adresse IP, des informations techniques sur l'application et l'appareil ainsi qu'un identifiant d'installation Firebase utilisé par les SDK concernés. Ces traitements servent au fonctionnement, à la sécurité et à la prévention de la fraude, et ne sont pas utilisés par BoosterFish pour la publicité ou la personnalisation.
- Diagnostic de stabilité : en version Android Release, Firebase Crashlytics reçoit automatiquement les rapports de crash et d'absence de réponse (ANR), notamment la pile d'exécution, l'état technique pertinent de l'Application, des métadonnées ponctuelles sur l'appareil et un identifiant d'installation Crashlytics. BoosterFish n'ajoute à ces rapports aucun UID Firebase, nom, e-mail, emplacement, nom de spot, note, photo, journal personnalisé ni donnée publicitaire. Crashlytics est désactivé dans les builds Debug et Profile et Google Analytics n'est pas intégré à ce diagnostic.
- Données locales : langue, thème, caches de spots et magasins et, si nécessaire, un identifiant anonyme aléatoire stocké dans le stockage sécurisé ou les préférences de l'appareil.
- Données techniques des fournisseurs : adresse IP, modèle d'appareil, journaux réseau ou requêtes de tuiles susceptibles d'être traités par les services tiers nécessaires au fonctionnement.
2. Finalités et bases juridiques
- fournir l'authentification, les cartes, les spots et les prévisions demandées ;
- enregistrer la galerie privée choisie par l'utilisateur et afficher les prises communautaires publiées volontairement ;
- faire respecter la limite d'une publication par 24 heures, calculer la meilleure prise hebdomadaire et traiter les likes, blocages et signalements ;
- mémoriser les préférences et assurer la sécurité du service ;
- détecter, regrouper et corriger les crashs et ANR afin d'améliorer la stabilité ;
- afficher des annonces pour financer l'Application ;
- respecter les obligations légales et prévenir les abus.
Ces traitements reposent, selon le cas, sur l'exécution du service demandé, votre
consentement (notamment pour l'autorisation de localisation et la publicité personnalisée
lorsqu'il est requis), l'intérêt légitime à exploiter et sécuriser l'Application, ou une
obligation légale. Vous pouvez refuser la localisation ; les fonctions de proximité
utiliseront alors une position par défaut ou seront limitées.
3. Services et destinataires
BoosterFish utilise les prestataires suivants, qui appliquent leurs propres politiques :
- Google Firebase Auth, Firestore et Cloud Functions : connexion Google, données privées de compte, spots personnels, publication communautaire, likes, blocages, signalements, classement hebdomadaire, modération et suppression des données. Aucun nouveau droit d'abonnement n'est créé par l'Application.
- Firebase App Check et Google Play Integrity : attestation de l'application et de l'environnement Android pour protéger les ressources Firebase contre les requêtes frauduleuses ou non autorisées. Voir les informations de confidentialité de Google et Firebase.
- Firebase Crashlytics : diagnostic technique des crashs et ANR de la version Release, sans identifiant de compte ni contexte utilisateur ajouté par BoosterFish.
- Cloudflare Workers et R2 : distribution des cartes hors ligne et stockage des photos de spots ou de prises publiées. Les photos communautaires sont accessibles publiquement par une URL non devinable pendant leur période de publication ou de classement ; les écritures sont protégées par Firebase Auth et App Check.
- Google AdMob et User Messaging Platform (UMP) : consentement et diffusion des annonces. Voir la Politique de confidentialité de Google.
- Open-Meteo : données météo et marines obtenues exclusivement par les tâches serveur utilisant les endpoints commerciaux, puis publiées dans Firestore. L'Application mobile ne contacte pas directement Open-Meteo. Voir les conditions et informations de confidentialité.
- OpenStreetMap et Overpass, CARTO et Esri : cartes, tuiles et informations publiques sur les magasins.
- Google Maps, Waze, WhatsApp ou l'application téléphonique : uniquement lorsque vous choisissez d'ouvrir un lien externe.
Certains prestataires peuvent traiter des données hors de votre pays. Ces transferts sont
régis par leurs mécanismes contractuels et les lois applicables. BoosterFish ne vend pas vos
données personnelles.
4. Publicité et choix de consentement
Au démarrage de l'interface principale, UMP vérifie si un consentement est requis. Aucune
annonce n'est demandée tant que le SDK n'indique pas qu'elle peut l'être. Si vous refusez la
publicité personnalisée, Google peut encore diffuser des annonces limitées ou non personnalisées,
selon les choix disponibles dans votre région. Si aucun statut UMP valide, actuel ou précédemment
mémorisé, ne permet de demander des annonces, celles-ci restent désactivées sans bloquer les
autres fonctions de l'Application.
Lorsque UMP l'exige, l'entrée Préférences publicitaires apparaît dans
Paramètres afin de modifier ou retirer votre choix. Vous pouvez également gérer ou réinitialiser
l'identifiant publicitaire dans les paramètres Android.
5. Conservation
- Les données du compte Firebase sont conservées jusqu'à la suppression du compte ou selon les délais nécessaires à la sécurité et aux obligations légales.
- Les coordonnées exactes d'une prise de la galerie privée restent sur l'appareil. Les coordonnées d'un spot personnel choisi sur la carte sont conservées dans l'espace privé du compte jusqu'à sa suppression.
- Une prise communautaire ordinaire reste active au maximum 7 jours. Les éléments nécessaires à l'annonce de la meilleure prise et à ses remplaçantes limitées peuvent être conservés jusqu'au classement hebdomadaire suivant. Une publication retirée par son auteur, supprimée par modération ou liée à un compte supprimé est effacée avec sa photo publique.
- Les likes, signalements et éléments de modération associés sont supprimés avec la publication ou le compte concerné, sous réserve d'une conservation plus longue strictement nécessaire à une obligation légale ou à la prévention d'un abus grave.
- Les photos et fiches de la galerie privée restent sur l'appareil jusqu'à leur suppression par l'utilisateur, la suppression du compte lorsqu'elle peut être exécutée, l'effacement des données de l'Application ou sa désinstallation.
- Les préférences et caches locaux restent sur l'appareil jusqu'à leur effacement, la suppression du compte lorsqu'ils sont concernés, ou la désinstallation.
- Les données publicitaires et journaux des prestataires sont conservés selon leurs propres politiques et votre choix de consentement.
- Firebase Crashlytics conserve les piles de crash, données techniques associées et identifiants d'installation pendant 90 jours avant le début de leur suppression de ses systèmes actifs et de sauvegarde. Ces rapports ne sont volontairement pas liés au compte BoosterFish.
6. Vos droits
Selon la loi applicable, vous pouvez demander l'accès, la rectification, l'effacement, la
limitation, la portabilité ou l'opposition au traitement, et retirer un consentement sans
effet rétroactif. Écrivez à
booster2fish@gmail.com.
Vous pouvez également saisir l'autorité de protection des données compétente.
7. Suppression du compte et des données
Depuis l'Application :
- ouvrez BoosterFish et connectez-vous ;
- ouvrez Paramètres, puis la section Confidentialité ;
- appuyez sur Supprimer mon compte et confirmez la réauthentification Google.
Cette opération supprime les publications communautaires et leurs photos, likes, signalements,
blocages, consentement communautaire, spots personnels, galerie privée locale, ancien
enregistrement d'abonnement éventuellement associé au UID, puis le compte Firebase Auth.
Une publication peut aussi être retirée séparément depuis sa fiche dans la Communauté.
Si l'Application n'est plus installée, initiez la demande via
ce lien de suppression de compte.
Indiquez l'adresse Google utilisée pour le compte. Une vérification d'identité peut être demandée
afin d'éviter la suppression frauduleuse d'un compte tiers.
8. Sécurité
Les échanges réseau utilisent HTTPS/TLS, l'authentification repose sur Google OAuth et Firebase,
les règles Firestore isolent les données privées, valident les publications et bloquent les
écritures du client sur les prévisions et les anciens droits d'abonnement. Les photos sont
limitées à 2 Mo, réencodées sans métadonnées EXIF avant stockage et protégées à l'écriture par
Firebase Auth et App Check. Les données applicatives privées sont exclues d'Android Auto Backup
et du transfert appareil-à-appareil. Aucun mot de passe Google n'est reçu ou stocké par BoosterFish.
Aucun système n'étant infaillible, contactez-nous si vous soupçonnez un incident.
9. Enfants
BoosterFish n'est pas destinée aux enfants de moins de 16 ans et ne cible pas les enfants avec
ses publicités. Si vous pensez qu'un mineur nous a transmis des données, contactez-nous pour en
demander la suppression.
10. Modifications et contact
Cette politique peut être mise à jour pour refléter une modification du service ou de la loi.
La date de mise à jour figure en tête de page. Pour toute question :
booster2fish@gmail.com.