Aller au contenu
Merit EN

← Retour à l'accueil

Politique de confidentialité — Merit

Dernière mise à jour : 2026-08-25

En résumé

Vos tarifs, les noms de vos clients et vos revenus ne quittent jamais votre appareil. Aucun compte, aucune connexion, aucun serveur qui détiendrait vos montants. Désinstaller Merit les supprime.

Trois choses, en revanche, quittent bien l'appareil, et ce document en parle essentiellement : des événements d'usage anonymes (PostHog), des rapports de plantage automatiques (Sentry) et l'état de votre abonnement (RevenueCat). Aucun des trois ne transporte vos tarifs, les noms de vos clients ou vos revenus.

Cette dernière phrase n'est pas une promesse marketing que des clauses juridiques viendraient nuancer plus loin — elle est inscrite dans le code. Aucun événement n'a de champ pour un montant, un nom de client ou un revenu ; et juste avant l'envoi d'un événement, toute propriété absente d'une liste d'autorisation explicite est supprimée. L'étape « tarif » de l'onboarding en est l'exemple le plus net : elle indique que vous avez saisi un tarif horaire en EUR, jamais le nombre que vous avez tapé.

Qui nous sommes

Merit est édité par Liminal Ninja. Pour toute question concernant cette politique ou votre vie privée, écrivez-nous à dany.boucanova@gmail.com.

Ce qui reste sur votre appareil

Merit conserve les informations suivantes uniquement en local, sur votre appareil, via le stockage applicatif standard de votre téléphone. Le contenu de ces données n'est transmis nulle part :

  • Clients — les noms, tarifs de facturation (à l'heure / au jour / au mois / à l'année), devise et couleur que vous attribuez à chaque client.
  • Calendrier / créneaux de travail — les créneaux de travail et d'astreinte que vous planifiez, avec leurs dates et horaires.
  • Profil — votre nom et votre profession, si vous choisissez de les renseigner.
  • Paramètres — vos préférences, comme votre client actif par défaut et l'interrupteur des données d'usage.
  • Revenus — ils ne sont pas stockés en tant que tels ; ils sont calculés à la volée à partir de vos clients et de vos créneaux à chaque ouverture de l'app.

Pour alimenter les widgets d'écran d'accueil (iOS et Android), la Live Activity iOS et la notification « live » Android, Merit écrit un petit instantané local du montant actuel de vos revenus dans une zone de stockage partagée privée, présente sur l'appareil, que seuls Merit et son propre widget peuvent lire. Cet instantané non plus ne quitte jamais votre appareil.

Ce qui quitte votre appareil

ServiceCe qu'il reçoitPourquoiOùDurée de conservation
PostHogÉvénements d'interaction anonymesVoir quelles parties de l'app sont utilisées et où les gens bloquentUnion européenne (PostHog EU Cloud)12 mois, puis suppression
SentryDiagnostics de plantage et d'erreur, sans identifiant d'utilisateurTrouver et corriger les plantagesLa région configurée pour notre organisation Sentry90 jours, puis suppression
RevenueCatÉtat de l'achat et de l'abonnementSavoir si votre abonnement est actif, et le restaurer sur un nouvel appareilÉtats-UnisToute la durée de l'abonnement, plus la période pendant laquelle les stores exigent la conservation des preuves d'achat

Ces trois services sont des sous-traitants : ils traitent ces données sur nos instructions et pour aucune finalité qui leur soit propre. Personne d'autre ne reçoit quoi que ce soit.

PostHog — événements d'usage anonymes

La liste complète des événements que Merit peut envoyer : onboarding démarré, étape consultée, tarif saisi, onboarding terminé ; paywall affiché et fermé ; essai démarré ; achat réussi ou échoué ; restauration effectuée ; client créé ; créneau créé ; widget ajouté ; invitation au widget affichée et fermée ; Live Activity démarrée.

Les seules valeurs qui peuvent les accompagner sont des types, des nombres, des booléens et des identifiants de nos propres produits : un nom d'étape et son rang, un type de tarif et un code devise, un identifiant de produit d'abonnement, l'écran depuis lequel le paywall s'est ouvert, un code d'erreur du store, le fait qu'une restauration ait retrouvé un achat ou non, le nombre de clients que vous avez, ainsi que la plateforme et la taille d'un widget avec le jour d'essai où il a été ajouté. Aucun montant, aucun nom de client, aucun revenu — voir « En résumé ».

Le SDK PostHog ajoute son propre contexte technique à ce que nous envoyons : les événements de cycle de vie de l'app (installation, mise à jour, ouverture, passage au premier plan, passage en arrière-plan), le fabricant et le modèle de l'appareil, le nom et la version du système, le nom, l'identifiant, la version et le build de l'app, la langue, le fuseau horaire et d'autres détails techniques du même ordre. Les événements sont rattachés à un identifiant aléatoire généré sur votre appareil, pas à vous : Merit ne dit jamais à PostHog qui vous êtes, et n'aurait rien à lui dire — il n'y a ni compte, ni e-mail, ni nom.

Envoyer un événement expose l'adresse IP de votre appareil à PostHog, comme toute requête sur internet. Le SDK désactive la géolocalisation par IP de PostHog : aucune localisation n'en est déduite, et l'anonymisation des IP est activée dans notre projet PostHog. Désactiver les données d'usage arrête l'envoi des événements, mais pas ce contact : à chaque démarrage de l'app, le SDK va chercher sa propre configuration auprès de PostHog, si bien que votre adresse IP reste visible alors même que plus rien de votre utilisation de l'app n'est transmis.

Sentry — diagnostics de plantage

Quand Merit plante ou rencontre une erreur inattendue, Sentry reçoit l'erreur, sa pile d'appels et le contexte technique de votre appareil et de la version de l'app. Sentry est configuré avec la collecte d'identifiants personnels désactivée : aucun identifiant d'utilisateur n'est joint au rapport. Environ une opération sur cinq fait en plus l'objet d'une trace de performance — sa durée — dans le même but : faire fonctionner l'app correctement.

Merit n'ajoute rien de son côté à un rapport de plantage et n'écrit aucune ligne de journal, si bien que vos clients, vos tarifs et vos revenus n'y figurent pas.

Les diagnostics de plantage ne sont pas couverts par l'interrupteur des données d'usage. Ils sont actifs dès que l'app tourne.

RevenueCat — état de l'abonnement

Les abonnements sont vendus par Apple et Google, pas par nous. Le paiement se fait dans la fenêtre de paiement de l'App Store ou du Play Store, et Merit ne voit jamais votre carte, votre adresse de facturation ni votre compte store. RevenueCat se place derrière tout cela pour indiquer à l'app si votre essai ou votre abonnement est actif, quel produit vous avez acheté, et si le store a signalé un problème de facturation. Il identifie vos achats par un identifiant anonyme qu'il génère lui-même ; nous ne lui donnons jamais votre nom, votre e-mail ni un identifiant de compte, puisqu'il n'y a pas de compte.

Désactiver les données d'usage

Profil → Paramètres → Confidentialité → Données d'usage anonymes. Désactivez l'interrupteur et Merit cesse immédiatement d'envoyer des événements d'interaction. Ce choix est enregistré sur votre appareil et réappliqué à chaque démarrage de l'app : il survit donc aux redémarrages et aux mises à jour.

L'interrupteur ne concerne que PostHog. Les diagnostics de plantage et l'état de l'abonnement ne sont pas optionnels : sans les premiers nous ne pouvons pas corriger le plantage que vous venez de subir, et sans le second l'app ne peut pas savoir si vous avez payé.

Ce que Merit ne fait PAS

  • Merit n'utilise aucun identifiant publicitaire et ne vous piste pas d'une app à l'autre, ni d'un site à l'autre. Aucune demande d'autorisation de suivi (App Tracking Transparency) n'apparaît, faute d'avoir quoi que ce soit à vous demander.
  • Merit ne crée pas de compte et ne vous demande pas de vous connecter.
  • Merit n'envoie nulle part vos tarifs, les noms de vos clients ou vos revenus.
  • Merit ne vend, ne loue ni ne partage vos données avec qui que ce soit en dehors des trois sous-traitants listés ci-dessus.
  • Merit n'accède pas à vos contacts, photos, position ou microphone.
  • Merit n'affiche aucune publicité.

Base légale

Les données d'usage et les diagnostics de plantage reposent sur notre intérêt légitime à améliorer une app qui fonctionne — et vous pouvez vous opposer aux données d'usage avec l'interrupteur décrit plus haut. L'état de l'abonnement repose sur l'exécution de notre contrat avec vous : l'app ne peut pas honorer un abonnement qu'elle n'a pas le droit de vérifier. Tout ce qui reste sur votre appareil ne fait l'objet d'aucun traitement de notre part — cela ne nous parvient jamais.

Vos droits

Le RGPD vous donne le droit d'accéder à vos données personnelles, de les faire rectifier ou effacer, de limiter leur traitement ou de vous y opposer, et de les recevoir dans un format portable. Écrivez-nous à dany.boucanova@gmail.com : nous répondons sous un mois.

Une limite, en toute franchise : Merit n'a pas de compte, et les événements comme les rapports de plantage décrits ci-dessus portent un identifiant aléatoire, rien qui vous nomme. Nous ne pouvons généralement pas savoir lesquels sont les vôtres, ce qui signifie aussi que nous ne pouvons pas les isoler pour vous les montrer ou les supprimer (article 11 du RGPD). Ce que vous pouvez toujours faire sans nous demander : désactiver les données d'usage dans les Paramètres, et supprimer tout ce qui est conservé sur votre appareil en désinstallant l'app.

Confidentialité des enfants

Merit est un outil de productivité destiné aux freelances et aux indépendants. Il ne s'adresse pas aux enfants et nous ne collectons sciemment aucune information les concernant. Il n'y a ni compte ni profil à publier, et les données décrites ci-dessus ne contiennent rien qui identifie une personne.

Supprimer vos données

  • Supprimez des éléments individuels (clients, créneaux) depuis l'app à tout moment.
  • Effacez d'un coup tout ce qui est sur l'appareil en désinstallant Merit. La désinstallation supprime l'ensemble des données stockées en local, y compris l'instantané du widget.
  • Les données d'usage et de plantage ne sont pas supprimées par la désinstallation : elles restent chez PostHog et Sentry jusqu'à l'expiration des durées indiquées ci-dessus. Vous pouvez arrêter tout nouvel envoi à tout moment avec l'interrupteur des Paramètres, et nous demander de supprimer ce que nous pouvons vous attribuer.
  • Les preuves d'achat sont conservées par Apple ou Google et par RevenueCat. Un abonnement se résilie depuis votre compte store, pas depuis Merit.

Autorisations

Merit ne requiert aucune autorisation particulière pour fonctionner. Sur Android, il peut demander l'autorisation d'afficher des notifications, uniquement pour la notification « live » de vos revenus — vos propres montants, sur votre propre appareil. Il ne demande jamais vos contacts, vos photos, votre position ni votre microphone.

Versions futures (absentes de cette version)

  • Une version future pourrait ajouter une synchronisation cloud optionnelle (pour sauvegarder et synchroniser vos données entre vos propres appareils). Si elle est ajoutée, elle sera sur activation volontaire : vous choisiriez explicitement de créer un compte et d'activer la synchro. Tant que vous ne le faites pas, l'app continue de fonctionner exactement comme aujourd'hui, avec vos clients, vos tarifs et vos revenus sur votre seul appareil.

Si et quand cette fonctionnalité verra le jour, cette politique de confidentialité sera mise à jour avant son activation, et la date « Dernière mise à jour » ci-dessus changera en conséquence.

Modifications de cette politique

En cas de mise à jour, nous modifierons la date « Dernière mise à jour » en haut de ce document. Les changements importants — un nouveau sous-traitant, une nouvelle catégorie de données, une durée de conservation allongée — y seront reflétés avant la sortie du changement correspondant.

Contact

Une question ? Contactez-nous à dany.boucanova@gmail.com.

Merit · Chaque seconde, bien méritée.

  • Conditions d'utilisation
  • Confidentialité
  • Contact
  • Édité par Liminal Ninja

© 2026 Liminal Ninja