Votre cercle reste le vôtre.
Cette politique explique comment Circlus traite les informations dans les applications web et Android. Circlus est développé et publié par Anton Bormisov, mainteneur du projet. Circlus est conçu pour une communication privée et auto-hébergée : vos messages, appels, fichiers, contacts et clés sont contrôlés par vous et par le serveur que vous choisissez.
Champ d'application
Cette politique s'applique à l'application Circlus et au site de présentation Circlus. Anton Bormisov est responsable des services exploités par Circlus décrits ici.
Si vous utilisez Circlus avec un serveur auto-hébergé, la personne ou l'organisation qui exploite ce serveur est séparément responsable des informations traitées sur ce serveur, ainsi que de ses journaux, hébergement, sauvegardes, conservation et suppression.
Les services de support exploités par Circlus peuvent inclure le relais de notifications push, le relais TURN pour les appels, les cercles de test et l'aide à la configuration. Cette politique décrit les informations limitées que ces services peuvent traiter.
Informations que vous fournissez
Selon votre utilisation, vous pouvez fournir :
- Informations de compte et de profil, comme votre nom affiché, l'étiquette de l'appareil, l'avatar, l'appartenance au cercle et les contacts dans l'application.
- Messages, fichiers, historique d'appels et données de groupe que vous créez ou échangez dans un cercle.
- Informations de support ou de contact si vous nous contactez pour la configuration, l'hébergement, la facturation ou le dépannage.
Circlus ne demande pas l'accès au carnet d'adresses ni à la localisation de votre appareil.
Contenu chiffré de bout en bout
Circlus est conçu pour que le contenu des messages, les fichiers partagés, les coffres d'identité et les clés soient chiffrés de bout en bout lorsque la conception de l'application l'exige. Un serveur Circlus stocke et relaie des données chiffrées, mais ne devrait pas pouvoir lire le contenu privé protégé par ce chiffrement.
Les appels utilisent WebRTC. Le média est échangé directement entre participants lorsque c'est possible, ou relayé par un serveur TURN lorsqu'une connexion directe n'est pas possible. Les relais TURN acheminent des paquets média chiffrés et n'ont pas besoin d'en comprendre le contenu.
Données techniques et de routage
Pour faire fonctionner l'application, les serveurs Circlus et les relais optionnels peuvent traiter :
- Adresses IP, horaires de requêtes, journaux serveur, identifiants d'appareil générés par Circlus et signatures d'authentification.
- Métadonnées de messages, fichiers, groupes, appareils et appels nécessaires à la livraison, synchronisation, prévention des abus, quotas, diagnostics et sécurité.
- Points de terminaison push, jetons Firebase Cloud Messaging, clés publiques de chiffrement des notifications et informations de livraison lorsque les notifications sont activées.
Les exploitants de serveurs auto-hébergés peuvent définir leurs propres règles de journalisation, conservation, sauvegarde et infrastructure.
Autorisations Android
L'application Android demande des autorisations uniquement lorsqu'elles sont nécessaires :
- Caméra et micro pour les appels audio et vidéo.
- Notifications pour les appels entrants, messages et états de service.
- Accès Internet pour se connecter à votre serveur Circlus et aux relais.
- Fichiers partagés uniquement lorsque vous choisissez de les envoyer ou de les ouvrir dans l'application.
L'application n'utilise pas ces autorisations pour la publicité ou le suivi inter-applications.
Partage et services tiers
Circlus ne vend pas de données personnelles. Les informations ne sont partagées que si nécessaire pour fournir les fonctions activées, exploiter l'infrastructure, respecter des obligations légales ou protéger le service et ses utilisateurs.
Les notifications Android utilisent Google Firebase Cloud Messaging. Lorsque les notifications sont activées, les points de terminaison push, jetons FCM, clés publiques de chiffrement des notifications et données techniques de livraison peuvent être transmis à Google FCM et au relais push exploité par Circlus. Le contenu chiffré de vos messages Circlus n'est pas envoyé à Firebase comme contenu lisible.
Les appels peuvent utiliser un relais TURN si une connexion directe ne peut pas être établie. Le relais traite les adresses réseau et les paquets média chiffrés nécessaires au routage, sans avoir besoin de lire le contenu média.
Les déploiements auto-hébergés peuvent utiliser les fournisseurs d'hébergement, base de données, e-mail, sauvegarde, supervision, DNS, certificats ou TURN choisis par l'exploitant du serveur.
Utilisation des informations
Nous utilisons les informations pour fournir et sécuriser Circlus, livrer messages et appels, synchroniser les appareils, router les notifications push, prévenir les abus, diagnostiquer les problèmes, maintenir la fiabilité, répondre au support et respecter les obligations légales.
Nous ne vendons pas de données personnelles et n'utilisons pas le contenu Circlus pour des profils publicitaires.
Conservation et suppression
Pour les cercles auto-hébergés, la conservation dépend de la configuration du serveur et des décisions de son exploitant. Messages chiffrés, fichiers, registres d'appels, appareils, sauvegardes et journaux peuvent rester sur ce serveur jusqu'à suppression par les utilisateurs, administrateurs, paramètres de conservation ou tâches de maintenance.
Pour les services optionnels exploités par Circlus, nous conservons les traces opérationnelles uniquement aussi longtemps que raisonnablement nécessaire pour la livraison du service, la sécurité, les diagnostics, la facturation, la conformité légale et le traitement des litiges.
Si vous avez un profil dans un cercle, vous pouvez demander la suppression de vos données serveur depuis l'application. Les étapes sont décrites sur la page de demande de suppression des données Circlus.
Vos choix
Vous pouvez désactiver les notifications, refuser la caméra ou le micro, supprimer des appareils, effacer les données locales, quitter un cercle, supprimer des messages ou fichiers lorsque c'est pris en charge, ou demander à l'exploitant du serveur d'exporter ou supprimer les données qu'il contrôle.
Si vous utilisez un serveur auto-hébergé, contactez son exploitant pour les demandes concernant les données stockées sur ce serveur.
Enfants
Circlus est destiné aux familles, groupes de confiance et équipes professionnelles avec supervision et consentement appropriés. L'application ne vise pas les enfants sans l'implication d'un parent, tuteur ou administrateur responsable du cercle.
Sécurité
Circlus utilise chiffrement, authentification des appareils, requêtes signées, liens à portée limitée et contrôles d'accès serveur. Aucun système ne peut garantir une sécurité absolue, surtout si un serveur auto-hébergé ou un appareil utilisateur est mal configuré, compromis ou exploité par quelqu'un d'autre.
Modifications
Nous pouvons mettre à jour cette politique à mesure que Circlus évolue. En cas de changement important, nous mettrons à jour la date d'effet et publierons la version révisée sur cette page.
Contact
Développeur et éditeur : Anton Bormisov, mainteneur du projet Circlus.
Pour les questions de confidentialité, contactez privacy@circlus.org.
Pour supprimer les données de votre profil dans un cercle, suivez les instructions sur la page de suppression des données. Pour les données stockées sur un serveur auto-hébergé inaccessible dans l'application, contactez l'exploitant de ce serveur.