Politique de confidentialité
La présente politique explique comment OSD Consulting (« nous », « notre ») collecte, utilise, conserve et protège les informations lorsque vous utilisez AreTheyUp — le site aretheyup.dev, la console console.aretheyup.dev, l'application iOS distribuée sur l'App Store d'Apple et l'application Android distribuée sur Google Play (ensemble, le « Service »).
L'essentiel. AreTheyUp est un outil de surveillance d'uptime. Nous collectons le strict minimum nécessaire pour gérer votre compte, surveiller les URLs que vous ajoutez et vous envoyer des alertes. Nous ne vendons pas vos données. Nous n'utilisons pas de traceurs publicitaires tiers dans nos applications. Nous n'enregistrons pas le contenu (corps de réponse) renvoyé par les endpoints que vous surveillez.
1. Qui sommes-nous
Le Service est exploité par OSD Consulting, basé en Côte d'Ivoire. Pour toute question, demande ou réclamation relative à la confidentialité, contactez-nous via le formulaire de contact sur aretheyup.dev ou par e-mail à privacy@aretheyup.dev.
2. Données que nous collectons
Nous collectons uniquement ce qui est nécessaire pour fournir le Service, regroupé en quatre catégories :
| Catégorie | Contenu | Pourquoi |
|---|---|---|
| Compte | Adresse e-mail, mot de passe haché, nom d'affichage, langue, plan tarifaire et statut d'abonnement. Les abonnements Pro sont achetés via l'App Store d'Apple ou Google Play — nous ne voyons jamais vos données bancaires. | Créer et authentifier votre compte, envoyer les e-mails transactionnels, appliquer votre plan. |
| Surveillance | Les URLs, hôtes, paires IP/port, en-têtes et intervalles que vous configurez ; codes de statut HTTP, temps de réponse (ms), métadonnées TLS, horodatages d'incidents. | Exécuter les vérifications que vous nous avez demandées et afficher leur historique. |
| Notifications | Tokens de notification push (APNs côté iOS, Firebase Cloud Messaging côté Android), identifiant Telegram (optionnel), e-mail d'alerte (optionnel). | Délivrer les alertes sur les canaux que vous activez. |
| Techniques | Version de l'app, version de l'OS, modèle de l'appareil (sans IDFA ni identifiant publicitaire), langue, adresse IP au moment de la requête, rapports de plantage de base. | Diagnostiquer les bugs, prévenir les abus, sécuriser le Service. |
Ce que nous ne collectons pas
- Le contenu des réponses renvoyées par les URLs surveillées — uniquement code de statut, latence et métadonnées d'incident.
- Vos contacts, photos, microphone, caméra, localisation, calendrier, santé ou données HomeKit.
- L'IDFA Apple ni aucun identifiant publicitaire inter-app.
- Aucun profil comportemental à des fins publicitaires ou de revente.
3. Utilisation des données
- Fournir le Service. Exécuter les checks que vous configurez, afficher les tableaux de bord, envoyer les alertes que vous activez.
- Compte et facturation. Vous authentifier, gérer les plans et valider côté serveur les reçus d'abonnement App Store / Google Play.
- Communications. Envoyer les e-mails transactionnels (réinitialisation de mot de passe, alertes d'incident, changements de plan). Aucune inscription marketing sans opt-in explicite.
- Sécurité et fiabilité. Détecter les abus, limiter les requêtes, déboguer les plantages.
- Légal. Respecter les lois applicables et répondre aux demandes légales valides.
4. Base légale (RGPD et régimes équivalents)
- Exécution du contrat — compte, monitoring, alertes, facturation.
- Intérêt légitime — sécurité, prévention de la fraude, amélioration du service.
- Consentement — canaux optionnels (push, Telegram, marketing s'il était proposé). Retirable à tout moment.
- Obligation légale — fiscalité, comptabilité, demandes légales.
5. Partage des données
Nous ne vendons pas vos données personnelles. Nous les partageons uniquement avec les sous-traitants strictement nécessaires :
- Apple Push Notification service (APNs) — pour livrer les notifications push sur iOS.
- Firebase Cloud Messaging (Google) — pour livrer les notifications push sur Android (voir la politique de confidentialité Firebase).
- App Store d'Apple et Google Play — traitement des paiements des abonnements Pro. Nous recevons uniquement le statut d'abonnement, jamais vos données de paiement.
- Telegram — uniquement si vous connectez un identifiant de chat ; le texte de l'alerte est transmis à l'API Telegram.
- Fournisseur d'e-mail — pour envoyer les e-mails transactionnels et les alertes.
- Hébergement et infrastructure — le fournisseur cloud qui héberge nos serveurs et notre base de données.
- Reporting de plantage — diagnostics agrégés et non identifiants pour les apps mobiles.
Chaque sous-traitant est lié par ses propres conditions de traitement. Nous ne les autorisons pas à utiliser vos données pour leurs propres finalités.
6. Transferts internationaux
Certains de nos sous-traitants (Apple, Google, Telegram, fournisseurs d'e-mail et d'hébergement) opèrent hors de Côte d'Ivoire et de l'EEE, notamment aux États-Unis. Lorsque cela est requis, les transferts s'appuient sur les Clauses Contractuelles Types (CCT) ou des garanties équivalentes.
7. Conservation des données
- Données du compte — conservées tant que le compte est actif. Supprimées dans les 30 jours suivant la suppression du compte.
- Historique de monitoring — conservé selon votre plan (Free : 30 jours, Pro : 90 jours, Enterprise : selon contrat). Les points plus anciens sont agrégés ou supprimés automatiquement.
- Tokens push — supprimés à la déconnexion ou à la désinstallation de l'app, ou lorsque la plateforme signale le token comme invalide.
- Sauvegardes — sauvegardes chiffrées rotatives, purgées sous 30 jours.
- Documents de facturation — conservés selon les obligations fiscales applicables.
8. Vos droits
Selon votre droit local (RGPD, CCPA/CPRA et équivalents), vous pouvez :
- Accéder aux données personnelles que nous détenons sur vous.
- Rectifier les données inexactes — la plupart des champs sont modifiables directement dans l'app.
- Supprimer votre compte et les données associées depuis les paramètres, ou par e-mail.
- Exporter vos données de monitoring dans un format portable, sur demande.
- Vous opposer à certains traitements ou les limiter.
- Retirer votre consentement pour tout canal optionnel.
- Déposer une réclamation auprès de votre autorité de contrôle locale.
Pour exercer un droit, écrivez à privacy@aretheyup.dev. Nous répondons sous 30 jours.
9. Suppression du compte
Vous pouvez supprimer votre compte AreTheyUp à tout moment :
- Dans l'app : Paramètres → Compte → Supprimer le compte.
- Sur le web : console.aretheyup.dev → Paramètres → Supprimer le compte.
- Par e-mail : envoyez une demande depuis l'e-mail du compte à privacy@aretheyup.dev.
La suppression efface vos moniteurs, l'historique, les tokens push et le profil sous 30 jours. Des statistiques anonymisées et agrégées peuvent être conservées à des fins de mesure de service.
10. Sécurité
- Les mots de passe sont stockés hachés avec un algorithme moderne (jamais en clair).
- Tout le trafic entre les apps et nos serveurs est chiffré en TLS.
- Le chiffrement de la base de données au repos est assuré par notre couche d'hébergement.
- Sur mobile, les jetons de connexion sont stockés dans le Keychain iOS / Keystore Android ; les reçus d'abonnement sont validés côté serveur.
- L'accès aux données de production est restreint à un nombre réduit d'administrateurs, sur la base du besoin d'en connaître.
Aucun système n'est sûr à 100 % ; pour signaler une vulnérabilité, écrivez à security@aretheyup.dev.
11. Mineurs
AreTheyUp est un outil pour développeurs et n'est pas destiné aux enfants de moins de 13 ans (ou 16 ans dans les juridictions où ce seuil s'applique). Nous ne collectons pas sciemment de données d'enfants. Si vous pensez qu'un mineur a créé un compte, contactez-nous et nous le supprimerons.
12. Permissions utilisées par les apps mobiles
- Notifications (iOS et Android) — nécessaires pour livrer les alertes d'incident. Désactivables dans les réglages de votre OS.
- Accès réseau — pour communiquer avec l'API AreTheyUp.
- Service de premier plan / actualisation en arrière-plan — pour garder les alertes réactives. Pas de localisation en arrière-plan, pas de micro en arrière-plan.
L'app Android ne déclare que les permissions strictement nécessaires. L'app iOS n'utilise UIBackgroundModes que pour les notifications distantes.
13. Apple App Store — données liées à vous
Pour l'étiquette de confidentialité de l'App Store, les données suivantes sont collectées et liées à votre identité : adresse e-mail, contenu utilisateur limité aux URLs/hôtes que vous choisissez de surveiller, et diagnostics de base. Aucune donnée n'est utilisée pour vous suivre dans des apps ou sites détenus par d'autres entreprises.
14. Google Play — Sécurité des données
Pour le formulaire « Sécurité des données » de Google Play : nous collectons des informations personnelles (e-mail), de l'activité d'application (actions in-app et journaux de plantage) et des informations de performance. Les données sont chiffrées en transit. Vous pouvez demander la suppression via l'option in-app ou par e-mail. Nous ne partageons pas de données avec des tiers à des fins publicitaires ou analytiques en dehors des sous-traitants listés en section 5.
15. Cookies et technologies similaires
Le site et la console utilisent un nombre réduit de cookies strictement nécessaires (session, CSRF, préférence de langue). Les apps mobiles utilisent un token en stockage sécurisé local pour vous garder connecté. Aucun cookie publicitaire tiers.
16. Modifications de la politique
Nous pouvons mettre à jour cette politique. La date de « Dernière mise à jour » en haut indique la version en vigueur. Les changements significatifs sont annoncés in-app ou par e-mail au moins 7 jours avant leur entrée en vigueur.
17. Contact
OSD Consulting — AreTheyUp
Confidentialité : privacy@aretheyup.dev
Sécurité : security@aretheyup.dev
Général : aretheyup.dev/#contact