Politique de confidentialité
En bref : MRRKit est conçu pour que vos revenus restent les vôtres. Vos clés API sont stockées uniquement dans le Trousseau iOS de votre appareil, vos chiffres sont téléchargés directement depuis vos fournisseurs de paiement vers votre appareil et ne sont jamais envoyés sur nos serveurs. Aucun pistage, aucune publicité, aucune revente de données. Nous conservons seulement quelques statistiques d'usage anonymes (jamais de chiffres de revenus ni de clés) pour améliorer l'app.
1. Qui sommes-nous
MRRKit est édité par Louis Valli (smartcom.digital), responsable des traitements décrits ci-dessous. Contact : support@smartcom.digital.
2. Données traitées
| Donnée | Finalité | Stockage |
|---|---|---|
| Compte : adresse e-mail, prénom / surnom, identifiant, méthode de connexion (Apple, Google ou e-mail) | Créer votre compte et synchroniser vos projets entre vos appareils | Google Firebase Authentication |
| Réglages des projets : nom, site web, slogan, couleurs, emoji, objectif, types de sources connectées (sans les clés) | Restaurer et synchroniser votre tableau de bord | Google Cloud Firestore, dans un espace accessible uniquement par votre compte |
| Statistiques d'usage anonymes : nombre de projets, types de fournisseurs connectés, catégorie, devise, domaine du site web, méthode de connexion, langue/région (voir section 4) | Comprendre l'usage de l'app et améliorer le service | Google Cloud Firestore, lisibles uniquement par l'éditeur |
| Clés API (Stripe, RevenueCat, Lemon Squeezy, Paddle, App Store Connect, Google Play) | Lire vos revenus, en lecture seule | Uniquement sur votre appareil, dans le Trousseau iOS. Jamais envoyées. |
| Métriques de revenus (MRR, chiffre d'affaires, abonnés, téléchargements…) | Afficher graphiques, widgets et complications Apple Watch | Uniquement sur vos appareils (iPhone/iPad et Apple Watch jumelée) |
| Achats | Débloquer MRRKit Pro | Gérés entièrement par Apple. Nous ne recevons jamais vos informations de paiement. |
Vous pouvez utiliser MRRKit sans compte : dans ce cas, les réglages de vos projets restent sur votre appareil, et seules les statistiques d'usage anonymes décrites en section 4 sont enregistrées, via une session Firebase anonyme.
3. Requêtes effectuées depuis votre appareil
- Vers les API officielles de vos fournisseurs (Stripe, RevenueCat, Lemon Squeezy, Paddle, App Store Connect, Google Cloud Storage pour les rapports Google Play), avec les clés que vous avez fournies.
- Vers frankfurter.dev pour récupérer les taux de change publics de la BCE (aucune donnée personnelle).
- Lorsque vous ajoutez un site web : vers ce site pour lire son titre, sa description et son logo publics, et vers le service public de favicons de Google (seul le nom de domaine est transmis). L'analyse optionnelle du texte se fait sur l'appareil avec Apple Intelligence.
4. Statistiques d'usage anonymes
Pour comprendre comment MRRKit est utilisé et améliorer le service, l'app enregistre un petit ensemble de statistiques d'usage anonymes dans Google Cloud Firestore. Elles sont liées uniquement à un identifiant technique aléatoire, jamais à votre nom ni à votre adresse e-mail :
- Par compte : méthode de connexion (Apple, Google, e-mail ou invité), langue et région de l'appareil, pays, version de l'app et plateforme.
- Par projet : types de fournisseurs connectés (ex. « Stripe », « RevenueCat »), catégorie, devise d'affichage, présence d'un site web et son nom de domaine (ex. exemple.fr), activation de MRRKit Pro et date de création. Le décompte de ces entrées nous donne le nombre de projets.
Jamais collectés : chiffres de revenus ou toute autre métrique, clés API, noms de projets, adresse e-mail ou informations de paiement. Ces statistiques ne sont lisibles que par l'éditeur, ne sont jamais partagées ni vendues, et sont supprimées avec votre compte.
5. Ce que nous ne faisons pas
- Pas de publicité, pas de pistage entre apps ou sites, pas de courtiers en données.
- Aucun SDK tiers d'analytics ou de publicité. Firebase Analytics est désactivé.
- Nous ne vendons ni ne louons jamais de données personnelles.
6. Sous-traitants
Google Ireland Ltd / Google LLC (Firebase Authentication, Cloud Firestore, Firebase Hosting) agit en tant que sous-traitant, dans le cadre du Data Processing Addendum Google Cloud et des clauses contractuelles types de l'UE. Apple Inc. traite les achats selon sa propre politique.
7. Bases légales (RGPD)
Exécution du contrat (fourniture de l'app et de votre compte, art. 6(1)(b)) et intérêt légitime à sécuriser et améliorer le service, y compris via les statistiques d'usage anonymes (art. 6(1)(f)). Vous pouvez vous opposer à ces statistiques à tout moment en nous écrivant.
8. Conservation et suppression
Les données de compte, les réglages synchronisés et les statistiques d'usage associées sont conservés jusqu'à la suppression de votre compte, possible à tout moment :
- Dans l'app : Réglages → Supprimer le compte (immédiat).
- Sur le web : mrrkit.app/delete-account.
- Par e-mail : support@smartcom.digital (traité sous 30 jours).
Supprimer l'app efface les données locales, y compris les clés API stockées dans le Trousseau via l'option « Effacer les données locales » de l'app ou en supprimant chaque projet.
9. Vos droits
Vous disposez des droits d'accès, de rectification, de portabilité, d'effacement, d'opposition et de limitation, à exercer auprès de support@smartcom.digital. Vous pouvez introduire une réclamation auprès de l'Autorité de protection des données (autoriteprotectiondonnees.be) ou de l'autorité de votre pays.
10. Sécurité
Les clés bénéficient de la protection du Trousseau iOS. Tous les échanges utilisent HTTPS. Les règles de sécurité Firestore garantissent que seul votre compte peut lire ou écrire vos projets, et que seul l'éditeur peut lire les statistiques d'usage. Vous pouvez en plus verrouiller l'app avec Face ID.
11. Mineurs
MRRKit s'adresse aux professionnels et n'est pas destiné aux moins de 16 ans.
12. Modifications
Cette page sera mise à jour au fil des évolutions de l'app (date ci-dessus). Les changements importants seront annoncés dans l'app.