Politique de Confidentialité
Date d'Entrée en Vigueur : 3 novembre 2025
Dernière mise à jour : 19 avril 2026
1. Introduction
Bienvenue sur DVR Time Traveler ("nous", "notre" ou "l'Application"). Cette Politique de Confidentialité explique comment nous traitons vos informations lorsque vous utilisez notre application mobile.
DVR Time Traveler est une calculatrice spécialisée conçue pour les professionnels de l'application de la loi pour calculer les différences de DATE/HEURE DVR (Enregistreur Vidéo Numérique), l'emplacement des événements et les dates de rétention et générer des rapports pour les enquêtes légales.
2. Informations que Nous Collectons
2.1 Informations Personnelles
Nous ne collectons aucune donnée de dossier ni contenu d'enquête sur quelque serveur que ce soit.
DVR Time Traveler ne collecte, ne transmet ni ne stocke PAS :
- Noms, adresses e-mail ou informations de contact
- Données de localisation ou coordonnées GPS
- Contacts ou données de calendrier
- Analyses d'utilisation ou données comportementales
Cependant, lors de la validation et de l'activation de licence, les identifiants techniques suivants sont transmis au serveur de licence SDTech par HTTPS :
- UUID d'appareil (généré aléatoirement au premier lancement)
- Nom d'appareil (tel que défini par l'utilisateur dans les paramètres de son appareil, ex. « iPhone de Jean »)
- Modèle d'appareil, version du système d'exploitation et version de l'application
- Identifiant matériel Android (appareils Android uniquement)
- Clé de licence
Le serveur journalise également l'adresse IP de connexion à des fins de sécurité et de prévention d'abus. Les journaux de validation (incluant les adresses IP) sont automatiquement purgés après 30 jours. Les noms d'appareil peuvent contenir des renseignements personnels si définis par l'utilisateur — voir §2.3.
Pour une évaluation complète du traitement de ces données, incluant l'analyse des risques et les mesures d'atténuation, consultez notre Évaluation des Facteurs relatifs à la Vie Privée (Loi 25).
2.2 Données de dossiers (Local Uniquement)
Lorsque vous utilisez l'application pour calculer les différences de DATE/HEURE DVR, l'emplacement des événements, les dates de rétention, générer des rapports, les informations suivantes sont stockées exclusivement sur votre appareil en utilisant un stockage local chiffré :
- Numéros de dossier (si saisis)
- Calculs de date/heure (dates de surveillance, dates d'événement, périodes de rétention)
- Informations de police (nom de l'agent, numéro de badge, département - si saisis)
- Adresses de localisation (si saisies pour les rapports)
- IDs DVR (si saisis)
- Notes (si saisies)
- Photos de dossier (si capturées)
- Historique des rapports générés
- Fichiers de sauvegarde de notes (si créés pour l'exportation/importation)
2.3 Informations de l'Appareil
L'application génère un UUID d'appareil unique stocké localement pour gérer les paramètres et préférences de l'application. Cet UUID :
- Est généré aléatoirement au premier lancement de l'application
- Est stocké localement pour l'organisation des données de l'application
- Est transmis au serveur de licence SDTech lors de l'activation et de la validation périodique de la licence (voir §2.1 et §5.1)
De plus, le nom de l'appareil (tel que configuré dans les paramètres de votre appareil) est transmis lors de l'activation de la licence. Puisque les utilisateurs incluent parfois leur vrai nom dans le nom de leur appareil (ex. « iPhone de Sylvain »), ce champ peut constituer un renseignement personnel au sens des réglementations de confidentialité telles que la Loi 25 du Québec, le RGPD et le CCPA.
2.4 Permissions de l'Application
L'application peut demander l'accès à certaines fonctionnalités de l'appareil pour fournir des fonctionnalités spécifiques. Ces permissions sont facultatives et utilisées uniquement pour leur usage prévu :
- Caméra : Utilisée uniquement pour capturer des photos pour les preuves de dossier ou pour ajouter un logo d'agence aux rapports. Les photos sont stockées localement sur votre appareil.
- Stockage / Fichiers : Utilisé pour enregistrer les rapports PDF générés et les photos de dossier sur le stockage de votre appareil, et pour importer/exporter les sauvegardes de notes.
3. Comment Nous Utilisons Vos Informations
Puisque toutes les données restent sur votre appareil, "nous" n'utilisons pas vos informations. VOUS utilisez l'application pour :
- Calculer les différences de DATE/HEURE, l'emplacement des événements, les dates de rétention, générer des rapports pour les enquêtes légales
- Générer des rapports PDF pour les procédures judiciaires
- Stocker l'historique des rapports localement pour votre référence
- Envoyer des rapports directement depuis votre appareil (en utilisant le client e-mail de votre appareil)
- Exporter et importer des notes sous forme de fichiers de sauvegarde (format .txt) pour la portabilité des données et les transferts d'appareils
4. Stockage et Sécurité des Données
4.1 Chiffrement
Toutes les données de dossiers sensibles sont chiffrées en utilisant :
- Chiffrement AES-256 - Standard de sécurité de niveau militaire
- Protection de trousseau d'appareil (iOS Keychain / Android Keystore)
- Suppression sécurisée - Les données sont effacées de manière sécurisée lors de la suppression
4.2 Stockage Local Uniquement
Vos données sont stockées en utilisant :
- Expo SecureStore - Pour les informations de dossiers sensibles (chiffrées)
- AsyncStorage - Pour les préférences d'application non sensibles (non chiffrées)
- Système de fichiers de l'appareil - Pour les rapports PDF générés (stockés dans le bac à sable de l'application)
4.3 Pas de Stockage Cloud
Nous n'utilisons PAS :
- Bases de données cloud (Firebase, AWS, Google Cloud, etc.)
- Serveurs distants pour le stockage de données
- Services d'analyse tiers (pas de Google Analytics, Mixpanel, etc.)
- Réseaux publicitaires
- Intégrations de médias sociaux
4.4 Rapports de Plantage (Sentry)
Pour assurer la stabilité de l'application et corriger les bugs rapidement, nous utilisons Sentry pour les rapports de plantage. Lorsque l'application plante ou rencontre une erreur :
- Ce qui est envoyé : Détails d'erreur, type d'appareil, version OS, version de l'application, et ID d'appareil anonymisé
- Ce qui n'est PAS envoyé : Numéros de dossier, adresses, informations de police, IDs DVR, notes, ou toute donnée sensible de dossier
- Pourquoi nous faisons cela : Pour identifier et corriger les bugs avant qu'ils n'affectent plus d'utilisateurs
- Protection de la confidentialité : Tout texte et images sont masqués dans les rapports de plantage. Seules les informations techniques d'erreur sont collectées.
- Tiers : Sentry.io (certifié ISO 27001, conforme RGPD)
- Rétention des données : Les rapports de plantage sont automatiquement supprimés après 90 jours
Note : Les rapports de plantage sont désactivés pendant le développement et actifs uniquement dans les versions de production.
4.5 Fonction de Stockage des Schémas et Identifiants
L'application comprend une fonction optionnelle pour stocker les identifiants d'accès DVR de tiers (schémas, noms d'utilisateur, mots de passe). Cette fonction nécessite un consentement explicite en raison des réglementations sur la confidentialité :
- Consentement requis : Vous devez fournir un consentement explicite avant d'activer cette fonction, y compris fournir votre numéro de badge/ID à des fins d'audit
- Conformité légale : Soumis à la Loi 25 du Québec (Canada), RGPD (Europe), CCPA/CDPA (États-Unis) et autres réglementations sur la confidentialité
- Stockage : Les identifiants sont chiffrés avec AES-256 et stockés localement sur votre appareil uniquement
- Piste d'audit : Toutes les actions de consentement (accordé, reconfirmé, révoqué) sont enregistrées de façon permanente avec horodatages et numéros de badge
- Reconfirmation : Le consentement doit être reconfirmé tous les 12 mois pour assurer la conformité continue
- Accès administrateur : Les administrateurs autorisés peuvent consulter l'historique de consentement via la section Info de l'appareil pour vérification de conformité
- Votre responsabilité : Vous devez vérifier la conformité avec les lois de votre juridiction et les politiques de votre agence avant d'activer cette fonction
4.6 Fonction Logo d'Agence
L'application permet aux utilisateurs d'importer et d'afficher le logo de leur agence sur les rapports PDF générés :
- Stockage local uniquement : Les logos sont stockés localement sur votre appareil et intégrés dans les rapports PDF que vous générez
- Aucune transmission : Les logos ne sont jamais téléchargés sur des serveurs ou partagés avec des tiers
- Avertissement légal : Il est légalement interdit aux utilisateurs d'utiliser des logos d'agences pour lesquelles ils ne travaillent pas. L'utilisation non autorisée de logos peut constituer une usurpation d'identité ou une fraude
- Responsabilité de l'utilisateur : Vous êtes seul responsable de vous assurer que vous avez l'autorisation d'utiliser tout logo que vous importez
- Stockage de galerie : L'application peut stocker jusqu'à 10 logos localement pour passer rapidement entre les logos autorisés
4.7 Gestion d'Entreprise et MDM
Pour les organisations déployant l'application via des systèmes de Gestion des Appareils Mobiles (MDM) :
- Configuration MDM : Les administrateurs informatiques peuvent configurer l'application à distance via MDM (Android Enterprise / iOS Managed App Configuration) pour définir des paramètres organisationnels
- Restrictions de fonctionnalités : Les organisations peuvent désactiver les fonctionnalités de notes ou de schémas pour des raisons de conformité, mais toutes les fonctionnalités principales de DVR restent pleinement opérationnelles
- Journalisation d'audit : Les actions administratives (restrictions de fonctionnalités, définition de mots de passe) sont enregistrées localement sur l'appareil à des fins d'audit de conformité - ces journaux ne sont jamais transmis aux serveurs
- Politique de stockage local : Même sur les appareils gérés par MDM, TOUTES les données de dossiers restent stockées localement sur l'appareil - aucune donnée de dossier n'est envoyée aux serveurs MDM, aux administrateurs ou à des tiers
- Protection par mot de passe administrateur : Les organisations peuvent définir un mot de passe administrateur pour empêcher les modifications non autorisées aux paramètres gérés
- Marque d'organisation : Les appareils gérés peuvent afficher le nom de l'organisation et les coordonnées de support personnalisées (stockés localement)
- Licence d'entreprise : Les organisations peuvent déployer des clés de licence d'entreprise via MDM pour déverrouiller les fonctionnalités premium pour tous les utilisateurs
- Aucune surveillance : Les fonctionnalités MDM sont uniquement pour la configuration - nous ne surveillons ni ne suivons l'activité des utilisateurs, l'utilisation de l'application ou les données de dossiers
4.8 Attestation de l'Heure Réseau
Pour assurer l'intégrité des calculs temporels et des horodatages des rapports, l'Application effectue une attestation anonyme de l'heure réseau :
- Comment cela fonctionne : L'Application émet des requêtes HTTPS HEAD vers un petit ensemble de grands fournisseurs de services web (par ex. Google, Cloudflare, Microsoft, Apple) et lit uniquement l'en-tête de réponse standard
Datepour estimer une heure réseau de confiance par consensus multi-sources (algorithme de Cristian avec sélection médiane). - Ce qui est envoyé : Une requête HTTPS HEAD standard. Aucun corps de requête, aucune donnée de dossier, aucun numéro de matricule, aucun identifiant d'appareil, aucun en-tête spécifique à l'application au-delà de ce que la pile HTTP de la plateforme émet normalement.
- Ce qui est reçu : Uniquement les en-têtes de réponse HTTP (notamment
Date). Le corps des réponses n'est pas téléchargé. - Quand cela s'exécute : Au lancement de l'application et lors de la génération d'un rapport. Si toutes les sondes échouent, l'Application bascule sur l'horloge de l'appareil et marque clairement le rapport résultant comme calcul hors ligne sur le verso du rapport.
- Fournisseurs tiers : Les fournisseurs ciblés exploitent des points d'accès CDN mondiaux accessibles à tout navigateur. Leurs journaux serveur peuvent enregistrer l'adresse IP de connexion selon leurs propres politiques de confidentialité. L'Application ne s'authentifie pas et ne transmet aucune donnée utilisateur à ces points d'accès.
- Pourquoi c'est important : Cette attestation est ce qui permet au rapport de revendiquer un point d'ancrage temporel vérifié et défendable à des fins forensiques et judiciaires.
4.9 Provisionnement de Logo Poussé par MDM
Pour les appareils gérés par MDM, les administrateurs d'organisation peuvent provisionner un logo officiel d'agence à déployer automatiquement sur tous les appareils inscrits via le serveur de licence SDTech :
- Qui est concerné : Uniquement les appareils inscrits avec une licence d'entreprise gérée par MDM. Les installations autonomes (consommateur) ne reçoivent jamais de logos poussés.
- Ce qui est téléchargé : Uniquement le binaire d'image du logo que l'administrateur a téléversé dans son profil d'organisation, ainsi qu'une empreinte de contenu pour la vérification d'intégrité. Aucune donnée personnelle, aucun logo d'autres organisations.
- Où c'est stocké : Localement dans la galerie de logos sécurisée de l'appareil, marqué comme MDM-obligatoire et protégé contre la suppression locale.
- Transport : HTTPS vers le serveur de licence SDTech. Les requêtes ne portent que l'identifiant de licence d'entreprise nécessaire pour déterminer quels logos d'organisation s'appliquent.
- Aucun contenu d'image envoyé depuis l'appareil : L'Application télécharge les logos poussés ; elle n'envoie jamais les galeries de logos côté appareil vers un serveur.
5. Partage et Divulgation de Données
Nous partageons ZÉRO donnée de dossier car nous avons ZÉRO accès à vos données de dossier.
Les seules données qui quittent votre appareil :
- Attestation de l'heure réseau (automatique) - Requêtes HTTPS HEAD anonymes vers les grands fournisseurs web pour lire l'en-tête
Date(pas de données de dossier, pas d'identifiant ; voir §4.8) - Validation de licence (automatique) - Appels HTTPS au serveur de licence SDTech portant la clé de licence, l'UUID d'appareil, le nom d'appareil, le modèle d'appareil, la version OS, la version de l'application et l'identifiant Android (pas de données de dossier ; voir §2.1)
- Logos poussés par MDM (appareils gérés uniquement) - Téléchargement des images de logo approuvées par l'organisation depuis le serveur de licence SDTech (voir §4.9)
- Rapports de plantage (technique uniquement) - Envoyés à Sentry quand l'application plante (pas de données de dossier)
- Rapports par e-mail (par votre choix) - Utilise le client e-mail natif de votre appareil (Mail, Gmail, Outlook, etc.)
- Export PDF (par votre choix) - Sauvegarde dans le système de fichiers de votre appareil pour partage manuel
- Fichiers de sauvegarde de notes (par votre choix) - Exportez les notes sous forme de fichiers .txt pour sauvegarde/transfert, ou importez des notes à partir de fichiers de sauvegarde. Tout le traitement se fait localement sur votre appareil.
5.1 Services Tiers
DVR Time Traveler utilise les services tiers suivants :
- Sentry.io - Rapports de plantage et surveillance d'erreurs
- Objectif : Identifier et corriger les plantages d'application
- Données collectées : Journaux d'erreur, type d'appareil, version OS (PAS de données de dossier)
- Politique de Confidentialité : https://sentry.io/privacy/
- Localisation des données : États-Unis (conforme RGPD)
- Grands fournisseurs de services web (Google, Cloudflare, Microsoft, Apple) - Attestation de l'heure réseau
- Objectif : Lire l'en-tête de réponse HTTP
Datestandard pour attester l'exactitude de l'horloge de l'appareil (voir §4.8) - Données envoyées : Requête HTTPS HEAD standard ; pas de données de dossier, pas d'identifiant, pas de corps
- Leurs journaux serveur peuvent enregistrer l'adresse IP de connexion selon leurs propres politiques de confidentialité
- Objectif : Lire l'en-tête de réponse HTTP
- Serveur de licence SDTech - Validation de licence et distribution de logos MDM
- Objectif : Valider les licences actives et, sur les appareils gérés, distribuer les logos approuvés par l'organisation (voir §4.9)
- Données envoyées : Clé de licence, UUID d'appareil, nom d'appareil, modèle d'appareil, version OS/application, identifiant Android ; pas de données de dossier (voir §2.1)
- Exploité par SDTech Application Mobile Inc.
5.2 Exigences Légales
Puisque nous ne collectons pas de données de dossier sur des serveurs, nous n'avons rien à divulguer aux forces de l'ordre ou demandes légales concernant vos dossiers. Les rapports de plantage contiennent uniquement des données techniques.
6. Vos Droits et Choix
6.1 Accès aux Données
Vous avez un accès complet à toutes vos données dans l'application à tout moment.
6.2 Suppression de Données
Vous pouvez supprimer vos données à tout moment :
- Rapports individuels - Supprimer de la section Historique des Rapports
- Effacer Toutes les Données Complètes - Suppression en un clic dans Paramètres → Gestion des Données qui supprime définitivement :
- Informations d'identification de l'agent'
- Tout l'historique des rapports et PDF générés
- Toutes les pages de notes
- Journaux d'erreurs et diagnostics
- Paramètres et préférences de l'application
- Logo et fichiers PDF téléchargés
- Suppression complète - Désinstaller l'application (supprime toutes les données locales)
La fonction Effacer Toutes les Données est conforme à l'Article 17 du RGPD (Droit à l'Effacement) et aux réglementations similaires dans le monde.
6.3 Portabilité des Données
Exportez vos données pour la portabilité :
- Rapports PDF - Exportez les rapports pour vos dossiers ou procédures légales
- Sauvegarde de Notes - Exportez les notes sous forme de fichiers .txt pour transférer entre appareils ou créer des sauvegardes
- Exportation Sélective - Choisissez des pages de notes spécifiques à exporter ou importer
6.4 Aucun Compte Requis
L'application fonctionne complètement hors ligne sans création de compte, connexion ou inscription requise.
7. Confidentialité des Enfants (Conformité COPPA)
DVR Time Traveler est conçu pour l'utilisation professionnelle par les forces de l'ordre et n'est pas destiné aux enfants de moins de 13 ans. Nous ne collectons pas sciemment d'informations d'enfants.
8. Utilisateurs Internationaux (Conformité RGPD)
Pour les utilisateurs dans l'Union Européenne, l'Espace Économique Européen et d'autres régions avec des lois de confidentialité des données :
- Base Légale : Intérêt légitime (gestion de licences et diagnostic de plantages) pour les identifiants techniques limités décrits au §2.1 ; aucune donnée de dossier n'est traitée côté serveur
- Contrôleur de Données : Vous êtes le contrôleur de données de vos propres données locales
- Droit à l'Effacement : Supprimer les données à tout moment dans l'application
- Transferts de Données : Les rapports de plantage sont traités par Sentry.io aux États-Unis (conforme RGPD). Le serveur de licence SDTech fonctionne sur le réseau périphérique mondial de Cloudflare. Les requêtes d'attestation de l'heure atteignent des points d'accès CDN distribués mondialement. Aucune donnée de dossier n'est incluse dans ces transferts.
9. Droits de Confidentialité en Californie (Conformité CCPA)
Pour les résidents de Californie :
- Droit de Savoir : Nous collectons zéro information personnelle
- Droit de Supprimer : Supprimer vos données locales à tout moment
- Droit de Refus : Non applicable - nous ne vendons pas de données
- Non-Discrimination : Non applicable - pas de compte ou niveaux de service
10. Changements à Cette Politique de Confidentialité
Nous pouvons mettre à jour cette Politique de Confidentialité de temps en temps. Les changements seront reflétés en mettant à jour la date "Dernière Mise à Jour" en haut de cette politique.
Les changements significatifs seront communiqués par :
- Notification dans l'application au premier lancement après la mise à jour
- Politique mise à jour publiée à cette URL
- Notes de mise à jour de la boutique d'applications
11. Avertissement de Sécurité
Bien que nous implémentions un chiffrement standard de l'industrie (AES-256), aucun système de sécurité n'est 100% impénétrable. Vous êtes responsable de :
- Sécuriser votre appareil avec un code d'accès/verrouillage biométrique
- Maintenir votre OS d'appareil à jour
- Ne pas jailbreaker/rooter votre appareil (compromet la sécurité)
- Protéger les rapports PDF que vous générez et partagez
12. Permissions de l'Application
DVR Time Traveler demande des permissions minimales :
- Stockage - Pour sauvegarder les rapports PDF générés localement
- Notifications (Optionnel) - Pour les rappels de mise à jour de l'application (si activé)
L'application ne demande PAS :
- Accès à la caméra ou bibliothèque de photos
- Accès au microphone
- Services de localisation
- Accès aux contacts
- Bluetooth ou NFC
13. Nous Contacter
Si vous avez des questions sur cette Politique de Confidentialité ou nos pratiques de confidentialité, veuillez nous contacter :
- Développeur : SDTech
- E-mail : [email protected]
- Nom de l'Application : DVR Time Traveler
Nous répondrons aux demandes de confidentialité dans les 30 jours.
14. Reconnaissance
En utilisant DVR Time Traveler, vous reconnaissez que vous avez lu et compris cette Politique de Confidentialité et acceptez ses termes.