‹ Pulso

Pulso

Politique de confidentialité

Version 1.0 · En vigueur depuis : 30 août 2026

Responsable du traitement : Grappe, Colombie Contact : grappestudio@gmail.com

Pulso est une application gratuite qui affiche des informations publiques de pluie, de niveau des rivières, de qualité de l'air, de météo et de mobilité pour la Vallée d'Aburrá (Medellín, Colombie). Cette politique explique quelles données l'application traite, pourquoi, et quels sont vos choix.

Ce document est une traduction. La version espagnole (Colombie) à l'adresse https://grappe-studio.netlify.app/pulso/es/privacy.html prévaut en cas de divergence.

1. Résumé

2. Informations que vous nous donnez

Pulso ne demande aucun compte et aucune inscription. Il existe une seule fonctionnalité par laquelle vous pouvez nous envoyer des informations, et c'est toujours vous qui la déclenchez.

2.1 Suggestions et signalements de bugs

Depuis Réglages → Envoyer une suggestion ou signaler un bug (également accessible depuis l'onglet Informations), vous pouvez nous écrire. Avant l'envoi, l'application vous montre exactement ce qui sera transmis, avec les valeurs réelles, dans un bloc dépliable intitulé « Ce qui est envoyé ».

Envoyé :

Non envoyé, délibérément :

Parce qu'aucun identifiant n'est envoyé, nous ne pouvons pas savoir quels signalements sont les vôtres, ni les relier à vous ou entre eux. C'est intentionnel, et cela a une conséquence qu'il faut énoncer clairement : nous ne pouvons pas non plus récupérer ou supprimer un signalement précis à votre demande (voir la section 8).

Pour prévenir les abus, notre serveur traite momentanément l'adresse IP d'où provient un signalement, uniquement pour limiter le nombre de messages qu'une même origine peut envoyer. Cette adresse n'est pas conservée avec le signalement ; elle devient une valeur hachée à sens unique qui change chaque jour et qui est supprimée en quelques heures.

Les signalements sont conservés au maximum 400 jours (voir la section 7).

2.2 E-mail

Si vous écrivez volontairement à grappestudio@gmail.com, nous traitons votre adresse et votre message uniquement pour vous répondre.

3. Informations collectées automatiquement

Pulso utilise les services Firebase de Google LLC, agissant comme notre sous-traitant.

3.1 Rapports de crash (Firebase Crashlytics)

Quand l'application plante ou consigne une erreur, un rapport est envoyé contenant la trace de la pile, le modèle de l'appareil, la version du système, la version de l'application, l'état de la mémoire et du disque, ainsi qu'un identifiant d'installation généré par Firebase.

Nous y joignons trois de nos propres clés pour pouvoir reproduire le crash : la couche cartographique active (layer), la version de l'application (app_version) et la langue de l'appareil (locale).

Finalité : corriger les bugs. Base légale : intérêt légitime à maintenir l'application en fonctionnement.

3.2 Performance (Firebase Performance Monitoring)

Temps de démarrage de l'application, temps de rendu d'écran et durées des requêtes réseau, avec des données techniques sur l'appareil et le réseau — le tout collecté automatiquement par le SDK.

Pulso ajoute deux traces qui lui sont propres, qui ne mesurent que des durées :

TraceCe qu'elle chronomètre
layer_time_to_datale temps qu'une couche cartographique a mis à afficher ses données, avec la couche concernée et l'origine des données : réseau, cache local, fichier inclus dans l'application, ou données déjà chargées
siata_refreshle temps qu'a pris un rafraîchissement complet des données

Aucune des deux ne transporte quoi que ce soit que vous avez tapé, ni votre position.

Cela relève du même interrupteur que les statistiques d'utilisation — Réglages → Confidentialité → « Compartir estadísticas de uso » désactive aussi la collecte de performance, y compris la partie automatique décrite ci-dessus.

Finalité : détecter les lenteurs et les requêtes en échec.

3.3 Statistiques d'utilisation (Firebase Analytics)

Pulso enregistre 47 événements qui lui sont propres. Aucun ne contient quoi que ce soit que vous avez tapé, et aucun ne contient votre position ni rien qui en dérive.

Ce que cela mesureÉvénements
Quelle couche ou quel écran vous regardez, et pendant combien de tempslayer_switch, layer_dwell, slot5_swap, bar_expand, screen_view, settings_open, info_open, alerts_open, splash_complete
Ce que vous touchez sur la cartecallout_open, map_sample, radar_play, radar_scrub, radar_jump_live, radar_expand, forecast_slot_change, air_submetric_change, bike_intent_change, bus_route_select, metro_line_reveal, transit_list_toggle
Si les données se sont réellement chargées, pour distinguer « tout va bien » de « nous n'avions pas de données »refresh, data_outcome, overlay_empty, notice_shown, layer_hidden_remote, rc_unknown_layer_key
Le temps que les choses ont prisrequest_timing, layer_time_to_data
Si les alertes vous parviennent et sont utilesalert_banner_shown, alert_navigate, alert_dismiss, alert_pref_change, push_open, push_suppressed, push_permission
Autorisations et préférenceslocation_primer_shown, location_result, home_zone_set, setting_change
Santé de l'application et blocage de versioninfo_link_tap, diagnostics_open, feedback_open, feedback_submit, update_required_shown, update_required_tap, review_prompt_requested

Trois d'entre eux méritent d'être détaillés, parce que ce sont ceux qui pourraient légitimement vous inquiéter :

Nous attachons aussi à cette installation un petit nombre de propriétés utilisateur afin de pouvoir lire les chiffres par segment : vos préférences d'apparence, de température et d'unités, si les autorisations de notification et de localisation sont accordées, si une commune de référence est définie (un oui/non, jamais laquelle), et quelle couche cartographique cette installation utilise le plus.

Vous pouvez désactiver tout cela. Réglages → Confidentialité → « Compartir estadísticas de uso ». C'est activé par défaut, et le désactiver empêche Firebase Analytics de collecter quoi que ce soit depuis cette installation, y compris les événements automatiques décrits au paragraphe suivant. Les rapports de crash (§3.1) sont distincts et restent activés, afin qu'un plantage que vous rencontrez puisse toujours être corrigé.

Vous devez aussi savoir que le SDK Firebase Analytics lui-même collecte, de son propre chef et de façon standard, des événements automatiques (première ouverture, sessions, mise à jour de l'application), des caractéristiques de l'appareil, et une localisation approximative au niveau pays ou région dérivée de l'adresse IP — pas du GPS. Cette inférence est faite par Google, pas par Pulso, et elle ne donne pas à Pulso votre position.

Les événements sont associés à un identifiant d'instance d'application Firebase. Il n'est pas lié à votre nom, votre e-mail ou un compte, et il est réinitialisé si vous désinstallez puis réinstallez l'application.

Finalité : comprendre quelles parties de l'application sont utilisées, pour décider quoi améliorer.

3.4 Configuration à distance (Firebase Remote Config)

L'application récupère périodiquement une configuration côté serveur (quelles couches afficher, s'il y a un avis de maintenance, si les alertes sont activées). La requête transmet l'identifiant d'installation et des données techniques sur l'appareil. Rien sur votre usage n'est envoyé.

3.5 Notifications (Firebase Cloud Messaging et APNs)

Les alertes de Pulso sont des diffusions par sujet (alerts_v1) : l'appareil s'abonne, et le serveur publie un message à tous les abonnés.

Cela a une conséquence délibérée en votre faveur : Pulso ne stocke, ne transmet et ne conserve aucune trace de l'identifiant de votre appareil. Il n'y a pas de base de données d'appareils, car la diffusion par sujet n'en a pas besoin.

Le nom du sujet dépend de ce que vous choisissez dans l'écran Alertes :

⚠️ Vous devez savoir ce que cela implique. Pulso ne reçoit pas cette information, mais l'abonnement se fait auprès de Firebase Cloud Messaging (Google), de sorte que Google peut savoir que cet appareil écoute les alertes de crue d'une commune donnée. C'est le prix à payer pour que votre téléphone ne sonne pas pour des alertes à l'autre bout de la vallée. Si vous préférez l'éviter, n'enregistrez aucun lieu : sans lieu enregistré, l'appareil s'abonne uniquement au sujet couvrant toute la vallée, qui ne dit rien de l'endroit où vous êtes.

Votre système d'exploitation génère un jeton de notification (FCM sur Android, APNs sur iOS) qui reste sur l'appareil. Il n'apparaît que dans les versions internes de développement, sur l'écran Informations, pour pouvoir envoyer une notification de test à la main ; le copier est une action que vous accomplissez, jamais automatique. Les versions publiées ne l'affichent sur aucun écran.

3.6 Vérification de l'application (Firebase App Check — iOS uniquement)

Dans les versions publiées, iOS utilise App Attest d'Apple pour certifier à notre serveur qu'une requête provient d'une copie authentique de Pulso et non d'un script. C'est une vérification cryptographique de l'appareil ; cela n'identifie pas une personne.

3.7 Localisation (une seule lecture, facultative)

Cette section décrit la seule manière dont Pulso peut utiliser votre position.

Ce qui se passe. L'application peut demander l'autorisation de prendre une lecture de position. Sur iOS, cela arrive lorsque vous touchez « Utiliser ma position » dans l'écran Alertes, et à l'ouverture de l'application sur les prévisions si l'autorisation a déjà été accordée. Sur Android, cela arrive la première fois que vous ouvrez les prévisions, si vous l'autorisez. L'application compare alors cette lecture aux limites municipales incluses dans l'application, en tire le nom de la zone — envigado, par exemple — et supprime aussitôt la coordonnée.

Pourquoi iOS la répète à l'ouverture. Parce qu'une commune enregistrée se périme : quelqu'un qui a déménagé, ou qui a touché une autre commune sur la carte par curiosité, continuait de voir ces prévisions indéfiniment, même avec l'autorisation accordée. Chaque lecture remplace la précédente — elles ne s'accumulent pas, aucune n'est stockée, aucune ne quitte le téléphone. Ce que vous choisissez à la main, dans le sélecteur ou en touchant la carte, l'emporte pour le reste de la session.

Si vous n'accordez pas l'autorisation, aucune commune n'est sélectionnée. L'application n'en devine pas une et n'en conserve pas une déduite d'une lecture antérieure : les prévisions s'ouvrent sans commune jusqu'à ce que vous en choisissiez une. Celle que vous avez choisie à la main est conservée, parce que ce n'est pas une supposition.

Ce qui est conservé : le nom de la zone, sur l'appareil. Ce qui n'est jamais stocké ni transmis : la coordonnée, l'altitude, la précision, la vitesse, l'heure de la lecture, ou tout historique. Rien de cela n'est joint à un événement d'analytique, à un rapport de crash ou à une suggestion.

Il n'y a aucun suivi continu. L'application n'utilise ni localisation en arrière-plan, ni géorepérage, ni surveillance de région, ni mises à jour sur changement significatif. Elle demande une lecture, la transforme en nom, et s'arrête.

Vous pouvez l'éviter entièrement. Le même écran vous permet de choisir des lieux dans une liste de treize zones sans accorder aucune autorisation, et cela fonctionne exactement aussi bien sur les deux plateformes.

Dans la déclaration de confidentialité d'Apple, cela est déclaré comme Precise Location et non Coarse Location, même si l'application demande une précision de cent mètres : ce chiffre est une indication pour le système, pas une limite, et Apple exige de déclarer la donnée la plus précise que le code pourrait recevoir. Sur Android, l'application demande ACCESS_COARSE_LOCATION (approximative uniquement), donc le formulaire Play Data Safety déclare Localisation approximative.

4. Données stockées uniquement sur votre appareil

Jamais transmises nulle part, et supprimées quand vous désinstallez l'application :

Sur Android, les sauvegardes sont désactivées (allowBackup="false"), donc rien de tout ce qui précède n'est envoyé sur Google Drive.

5. Tiers que votre appareil contacte directement

Pulso récupère les données directement depuis les sources publiques. Quand il le fait, ces serveurs reçoivent — comme pour toute requête internet — l'adresse IP de votre appareil et des informations techniques de connexion. Pulso ne leur envoie rien d'autre.

ServeurPour quoiExploité par
siata.gov.co, geoportal.siata.gov.copluie, radar, niveaux des rivières, qualité de l'air, météoSIATA / Área Metropolitana del Valle de Aburrá
www.metrodemedellin.gov.costations et lignes du MétroMetro de Medellín
www.datos.gov.cojeux de données ouvertsGouvernement de Colombie
api.citybik.esstations EnCicla et disponibilité des vélosCityBikes (fournisseur privé)
Services Google/Firebasestatistiques, crashes, configuration, notificationsGoogle LLC
SDK Google Maps (Android uniquement)la carte de baseGoogle LLC
MapKit (iOS uniquement)la carte de baseApple Inc.

Ces tiers traitent ces données selon leurs propres politiques, que nous ne contrôlons pas :

Pulso n'a aucune relation officielle avec SIATA, l'Área Metropolitana del Valle de Aburrá, Metro de Medellín ou EnCicla. Il utilise leurs données publiques avec attribution.

6. Transferts internationaux

Firebase traite et stocke les données décrites à la section 3 sur des serveurs Google en dehors de la Colombie, principalement aux États-Unis. Google s'appuie sur des clauses contractuelles types et les cadres de transfert applicables. En utilisant Pulso, vous acceptez ce transfert, nécessaire au fonctionnement des services de rapports de crash et de statistiques.

7. Conservation

8. Vos droits

Au titre de la loi 1581 de 2012 et du décret 1377 de 2013 de Colombie, vous avez le droit de connaître, mettre à jour, rectifier et supprimer vos données personnelles, de demander la preuve de l'autorisation accordée, d'être informé de la façon dont elles ont été utilisées, de déposer une plainte auprès de la Superintendencia de Industria y Comercio, et de révoquer votre autorisation.

Si vous êtes dans l'Espace économique européen ou au Royaume-Uni, vous disposez également des droits RGPD d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition.

Une réserve honnête sur leur exercice : Pulso ne conserve aucune donnée qui vous identifie, donc en pratique nous ne pouvons pas localiser « vos » données dans les statistiques ou les rapports de crash, même si vous le demandez. Par conception, elles sont anonymes par rapport à vous. Ce que vous pouvez faire, avec effet immédiat :

Pour toute demande ou question : grappestudio@gmail.com. Nous répondons dans un délai de quinze (15) jours ouvrés, comme l'exige la loi 1581.

9. Enfants

Pulso n'est pas destiné aux enfants de moins de 13 ans et ne collecte sciemment aucune donnée les concernant. Il n'y a aucun contenu généré par les utilisateurs, aucune messagerie et aucun achat intégré.

10. Sécurité

Toutes les connexions de l'application utilisent HTTPS. L'application ne stocke aucun identifiant de connexion. L'accès administratif au projet Firebase est restreint et protégé par authentification à deux facteurs ; les règles de la base de données n'autorisent qu'un accès en lecture publique à un seul document d'état du service et refusent toutes les écritures depuis les clients.

Aucun système n'est parfait : nous ne pouvons garantir la sécurité absolue d'aucune transmission internet.

11. Modifications de cette politique

Si cette politique change matériellement, nous publierons la nouvelle version à l'adresse https://grappe-studio.netlify.app/pulso/privacy.html avec une date d'effet mise à jour et — lorsque le changement le justifie — l'annoncerons dans l'application. La poursuite de l'utilisation après la date d'effet vaut acceptation de la version révisée.

12. Contact

Grappe Colombie grappestudio@gmail.com