Politique de confidentialité — TO.sync
Dernière mise à jour : 29/07/2026
1. Qui sommes-nous
TO.sync est une application mobile éditée à titre personnel par Adrien Vermeulen, développeur indépendant (« l’Éditeur »), joignable à contact@avapps.fr.
TO.sync est une application non officielle, développée indépendamment et sans affiliation avec l’employeur des utilisateurs ni avec aucune compagnie aérienne. Elle s’adresse aux personnels navigants qui souhaitent synchroniser leur planning et estimer leur rémunération.
2. Le principe : vos données restent sur votre appareil
TO.sync fonctionne hors-ligne d’abord (offline-first) :
- L’Éditeur n’exploite aucun serveur : aucune donnée n’est transmise à l’Éditeur ni à un quelconque service tiers pour son compte.
- Toutes les données traitées par l’application sont stockées localement sur votre appareil, dans une base de données éventuellement chiffrée par les protections du système (sandbox iOS/Android).
- L’application ne contient aucun outil de mesure d’audience, de publicité ou de pistage (tracking).
3. Données traitées et finalités
| Données | Provenance | Finalité | Stockage |
|---|---|---|---|
| Identifiants de session (jetons OAuth Okta) | Connexion via le portail d’authentification de la compagnie | Vous authentifier auprès des services de planning de la compagnie | Enclave sécurisée de l’appareil (Keychain / SecureStore) |
| Profil (nom, trigramme, fonction, base d’affectation) | API planning de la compagnie | Affichage du planning et calculs de rémunération | Localement sur l’appareil |
| Planning (activités sol, vols, mep, repos, congés, etc…) | API planning de la compagnie | Affichage, historique, décompte et estimation de rémunération | Localement sur l’appareil |
| Annuaire PN (noms, trigrammes, numéros de téléphone, adresses électroniques) | API planning de la compagnie | Affichage des équipages de vos vols ; identification des appels entrants (voir §4) | Localement sur l’appareil |
| Jeton OAuth Google (optionnel) | Autorisation que vous accordez explicitement | Synchronisation de votre planning vers votre agenda Google (voir §5) | Enclave sécurisée de l’appareil |
| Accès au calendrier de l’appareil (optionnel) | Permission système que vous accordez | Synchronisation de votre planning vers un calendrier local | Écriture dans le calendrier choisi |
L’application ne collecte aucune donnée de localisation, de santé, financière, ni de contact personnel.
Face ID / biométrie : si vous protégez l’accès à l’application, la vérification biométrique est réalisée exclusivement par le système d’exploitation. L’application n’a jamais accès à vos données biométriques.
4. Données de tiers (annuaire PN)
L’annuaire PN provient des systèmes de la compagnie et contient des données personnelles et professionnelles concernant vos collègues. Ces données :
- restent sur votre appareil et ne sont transmises à personne ;
- peuvent, si vous activez la fonction d’identification des appels, être inscrites dans l’annuaire d’identification d’appels du système (extension CallKit) afin d’afficher le nom d’un collègue qui vous appelle. Cette inscription est locale à l’appareil et réversible (désactivation de la fonction ou de l’extension dans les Réglages iOS).
Vous vous engagez à utiliser ces données dans le cadre professionnel prévu, conformément aux règles internes de la compagnie.
5. Synchronisation Google Calendar (optionnelle)
Si vous activez la synchronisation Google, l’application écrit vos événements de planning dans l’agenda Google de votre choix, via l’API Google Calendar, avec votre autorisation explicite (OAuth). L’application ne lit ni ne modifie d’autres données de votre compte Google.
L’utilisation des informations reçues des API Google respecte la Google API Services User Data Policy, y compris les exigences de Limited Use : les données obtenues via les API Google ne sont utilisées que pour fournir la fonctionnalité de synchronisation, ne sont ni transférées ni vendues à des tiers, et ne servent ni à la publicité ni à l’entraînement de modèles.
Vous pouvez révoquer cet accès à tout moment depuis l’application ou depuis myaccount.google.com/permissions.
6. Conservation et suppression
- Les données restent sur votre appareil tant que vous utilisez l’application.
- La déconnexion supprime vos jetons d’authentification.
- La désinstallation de l’application supprime l’intégralité des données locales (base de données, préférences, jetons).
- Aucune copie n’existe côté Éditeur : il n’y a donc aucune donnée à supprimer sur un quelconque serveur.
7. Vos droits (RGPD)
Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés, vous disposez de droits d’accès, de rectification, d’effacement, de limitation et d’opposition. L’Éditeur ne détenant aucune donnée vous concernant, ces droits s’exercent de fait directement sur votre appareil (suppression locale). Pour toute question : contact@avapps.fr.
Les données de planning et d’annuaire étant issues des systèmes de la compagnie, celle-ci reste responsable de leurs traitements dans ses propres systèmes ; les demandes relatives à ces traitements doivent lui être adressées.
Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
8. Sécurité
Les jetons d’authentification sont stockés dans l’enclave sécurisée du système (Keychain iOS). Les échanges réseau avec les services de votre employeur et de Google sont chiffrés (HTTPS/TLS). L’application n’expose aucun service réseau.
9. Mineurs
L’application s’adresse exclusivement à des salariés en activité ; elle n’est pas destinée aux personnes de moins de 18 ans.
10. Évolutions de cette politique
Toute évolution substantielle de cette politique sera signalée dans l’application et publiée à l’adresse https://www.tosync.app/confidentialite, avec sa date de mise à jour.