Politique de confidentialité FollowNet VPN
Dernière mise à jour : 2026‑09‑30
Cette politique explique quelles données nous traitons dans les applications FollowNet VPN (iOS et Android) et sur le site, pourquoi, et quels sont vos droits. Nous collectons le minimum nécessaire au fonctionnement et à la sécurité.
1. Responsable du traitement (Data Controller)
Le responsable du traitement au sens du RGPD est FollowNet (« FollowNet », « nous »). Contact confidentialité et demandes des personnes concernées : [email protected].
2. À propos des « logs »
Nous n’enregistrons pas l’historique de navigation ni le contenu du trafic (sites/pages visités, contenu des messages, etc.). Pour opérer le VPN et gérer les plans, nous traitons des métadonnées techniques limitées (ex. durée de session et volume de trafic).
Important : si vous choisissez un fournisseur DNS tiers dans l’app, vos requêtes DNS sont traitées par ce fournisseur selon sa propre politique. De notre côté, nous ne cherchons pas à collecter le contenu des requêtes DNS dans nos systèmes.
3. Données traitées
3.1 Compte
- Email (si connexion par code).
- User ID — identifiant de votre compte sur nos serveurs (attribué à l’inscription).
- deviceId — UUID aléatoire, créé au premier lancement et stocké de façon sécurisée sur l’appareil (Keychain iOS / stockage adossé à Android Keystore) ; envoyé à nos serveurs pour les limites d’appareils et la sécurité. Les identifiants publicitaires (IDFA / GAID) ne sont pas utilisés comme ce deviceId.
La connexion via Sign in with Apple et/ou Google Sign‑In peut être disponible. Dans ce cas, nous recevons les données nécessaires à l’authentification du fournisseur concerné.
3.2 Abonnements (App Store / Google Play)
- Plan/statut (free/trial/premium) et dates de début/expiration.
- Identifiants de transaction du store (Apple et/ou Google Play) pour validation et restauration.
- Nous ne recevons pas les données de carte — les paiements sont traités par Apple ou Google.
3.3 Données du service VPN
- Protocole sélectionné (ex. WireGuard, AmneziaWG, Hysteria2 ; IKEv2 lorsqu’il est disponible sur iOS) et serveur/emplacement.
- Horodatages de connexion/déconnexion et durée de session.
- Compteurs de trafic (bytes in/out) pour stats et limites Free.
- Identifiant de fuseau horaire de l’appareil — pour afficher stats et limites dans votre heure.
- Paramètres réseau nécessaires pour établir/acheminer la connexion (ex. IP au niveau transport/routage).
Fournisseur DNS (si sélectionné) : Cloudflare (1.1.1.1), Google (8.8.8.8), AdGuard, AdGuard Family, Quad9.
3.4 Support
- Tickets et messages de support, ainsi que toute information que vous partagez (logs/captures/description).
3.5 Analytique (Firebase Analytics)
Les apps iOS et Android utilisent Firebase Analytics (Google) pour des événements produit : succès/échec de connexion VPN, choix du serveur, écrans achat/abonnement, résultat d’achat ou restauration, démarrage du speed test. Seul cet ensemble d’événements est transmis ; pas d’historique de sites ni de contenu de trafic. Nous ne lions pas les événements Analytics à votre compte FollowNet dans la console Firebase (par ex. setUserId n’est pas utilisé pour Firebase) : côté Google, ils sont associés à un identifiant anonyme d’installation/instance d’app et sont séparés de votre User ID et de votre e‑mail dans notre système. Politique Google Firebase : https://firebase.google.com/support/privacy.
3.6 Rapports de plantage (Firebase Crashlytics)
Pour diagnostiquer les plantages et la stabilité, Firebase Crashlytics (Google) est utilisé. Il peut recevoir des données techniques sur le plantage (modèle d’appareil, version OS, trace de pile, horodatage). Tant que nous n’associons pas Crashlytics à votre User ID/e‑mail FollowNet dans le SDK, les rapports ne contiennent en principe pas vos identifiants FollowNet ; le traitement est régi par les politiques Google/Firebase.
3.7 Notifications push
Si vous autorisez les notifications, nous traitons un jeton push (APNs sur iOS / FCM sur Android) pour les messages de service (par ex. compte ou abonnement). Vous pouvez retirer l’autorisation dans les réglages système.
3.8 Attribution d’installation (AppsFlyer)
Lorsqu’il est activé dans le build, nous utilisons AppsFlyer pour l’attribution d’installation et la mesure marketing (par ex. quelle campagne a conduit à l’installation). AppsFlyer peut traiter des identifiants d’appareil/publicité et des événements d’installation selon sa propre politique. Cela ne sert pas à journaliser le contenu du trafic VPN ni l’historique de navigation. Politique AppsFlyer : https://www.appsflyer.com/legal/privacy-policy/.
3.9 Logs d’événements serveur
Les serveurs enregistrent des logs techniques d’événements pour l’exploitation et le support : événement de connexion VPN (id serveur), événements de facturation du store (Apple et/ou Google Play : type, productId, identifiants de transaction, environnement), actions admin. Aucun contenu de trafic ; les données ne sont conservées que le temps nécessaire à l’exploitation et à la sécurité.
3.10 Adresse IP et User‑Agent
L’adresse IP et le User‑Agent peuvent être pris en compte côté backend pour la prévention des abus (rate‑limit) et la sécurité pendant le traitement de la requête, sans écriture dans des logs persistants ni conservation à des fins marketing.
3.11 Contexte réseau pour Smart Connect
Pour choisir un protocole qui fonctionne sur votre réseau, notre serveur déduit de votre adresse IP, au moment de la demande de l’app, des informations réseau approximatives : pays, région/ville, fournisseur d’accès (FAI/ASN) et type de connexion (Wi‑Fi ou mobile). L’app transmet ensuite les tentatives de connexion (serveur, protocole, réussite ou échec, durée de connexion) avec ce contexte. Nous utilisons ces données uniquement pour améliorer le choix du protocole et la fiabilité ; il ne s’agit pas d’une localisation précise (GPS) et elles ne contiennent ni le contenu du trafic ni l’historique de navigation.
3.12 Caméra (association d’appareils)
La caméra n’est utilisée que lorsque vous scannez vous‑même un QR code d’association pour connecter un autre appareil. Les images sont traitées sur l’appareil pour lire le code et ne sont ni conservées ni envoyées.
4. Bases légales (RGPD Art. 6)
- Exécution du contrat (Art. 6(1)(b)) — création de compte, service VPN, identifiants VPN, gestion d’abonnement.
- Intérêt légitime (Art. 6(1)(f)) — sécurité et prévention des abus (y compris rate‑limit éphémère sans stockage permanent d’IP/UA), analytique agrégée et rapports de plantage via Firebase sans rapprochement avec le compte FollowNet dans la console développeur.
- Consentement (Art. 6(1)(a)) — quand explicitement demandé (ex. notifications optionnelles).
- Obligation légale (Art. 6(1)(c)) — réponse aux demandes légitimes d’autorités.
5. Finalités
- Fournir le service VPN et émettre des identifiants VPN.
- Connexion (code), sécurité et prévention des abus.
- Limites Free et contrôle Premium (trafic/appareils), validation d’abonnement et restauration.
- Support et amélioration du produit (analytique et diagnostic des plantages).
6. Partage
- Apple — achats et abonnements (App Store) ; livraison push (APNs).
- Google — Google Play Billing (abonnements Android) ; livraison push (FCM) ; Google Sign‑In si utilisé.
- Apple — Sign in with Apple si utilisé.
- Fournisseur email (SMTP) — envoi des codes.
- Infrastructure/hébergement — backend et serveurs VPN.
- Google Firebase — Analytics et Crashlytics (si activés).
- AppsFlyer — attribution d’installation (si activé dans le build).
Nous ne vendons ni ne « partageons » de données personnelles (au sens CCPA/CPRA).
7. Transferts internationaux
Pour faire fonctionner le service, les données peuvent être transférées et stockées hors de l’Espace économique européen (EEE), notamment dans les pays où se trouvent les serveurs VPN et chez des prestataires (ex. Google/Firebase aux États‑Unis). Ces transferts s’appuient sur des mécanismes juridiques applicables, notamment les Clauses Contractuelles Types de la Commission européenne, avec des mesures de protection raisonnables.
8. Conservation
- Données de compte/abonnement — tant que le compte est actif ou nécessaire pour des finalités légitimes.
- Métadonnées session/trafic — le minimum nécessaire pour l’exploitation, les limites et la sécurité.
- Logs d’événements serveur (connexions, facturation Apple/Google Play, actions admin) — pas plus longtemps que nécessaire pour l’exploitation et le support.
- Tickets de support — selon la nécessité pour traiter les demandes et assurer la qualité.
- Diagnostics Firebase (Analytics, Crashlytics) — selon les délais et paramètres de conservation Google/Firebase.
9. Sécurité
Nous appliquons des mesures techniques et organisationnelles raisonnables : chiffrement en transit (TLS), chiffrement des tunnels VPN (ex. WireGuard / AmneziaWG / Hysteria2 ; IKEv2 lorsqu’il est disponible), stockage des jetons dans le Keychain iOS / stockage adossé à Android Keystore, accès administrateur restreint, journalisation des actions admin.
10. Cookies et site
Le site follow-net.com est une landing page. Nous n’utilisons pas de cookies pour le tracking publicitaire. Les cookies techniques/de service peuvent être utilisés uniquement pour le bon fonctionnement des pages.
11. Enfants
Le service n’est pas destiné aux personnes de moins de 13 ans (ou en dessous de l’âge de consentement numérique dans votre pays). Nous ne collectons pas sciemment de données de tels mineurs. Si vous apprenez qu’un enfant nous a fourni des données sans accord parental, contactez‑nous — nous les supprimerons.
12. Suppression du compte
Vous pouvez supprimer votre compte dans l’app. Nous supprimons les données du compte et les enregistrements associés (appareils, identifiants VPN, abonnements, tickets et enregistrements techniques), sauf si la conservation est requise par la loi ou nécessaire pour prévenir les abus.
13. Vos droits (RGPD / CCPA)
Selon la loi applicable, vous avez le droit :
- D’accès à vos données et d’obtenir une copie.
- De rectification des données inexactes ou incomplètes.
- À l’effacement (« droit à l’oubli »).
- À la limitation du traitement dans certains cas.
- À la portabilité dans un format structuré.
- D’opposition au traitement fondé sur l’intérêt légitime.
- De retirer votre consentement à tout moment (si le traitement s’y fonde).
- De déposer une réclamation auprès de l’autorité de protection des données de votre pays de l’UE/EEE.
Pour les résidents de Californie (CCPA/CPRA) : vous avez le droit de savoir quelles catégories de données nous collectons, à la suppression, à l’« opt‑out » de la vente/« share » (nous ne vendons ni ne partageons de données) et à la non‑discrimination.
Pour exercer vos droits, écrivez à [email protected]. Nous répondons dans un délai raisonnable conforme à la loi.
14. Conditions d’utilisation
Cette politique complète nos Conditions d’utilisation : follow-net.com/terms.
15. Modifications
Nous pouvons mettre à jour cette politique. La date ci‑dessus reflète la dernière version.