ScaFix
Politique de confidentialité ScaFix
Mis à jour le 30 août 2026
Cette politique de confidentialité explique quelles informations ScaFix peut traiter lorsque vous utilisez l’app ou consultez scafix.app, ainsi que les choix dont vous disposez.
Application web, compte, stockage des projets et paiements
Compte, accès Pro et projets web
Lorsque vous utilisez l’application web en étant connecté, Firebase Authentication et Cloud Firestore traitent l’identifiant du compte, les informations de connexion, le contenu des projets, les mesures, les réglages, le stock de pièces web et l’état de l’abonnement. Le compte, l’accès payant et les projets connectés, avec leurs mesures et réglages, se synchronisent entre le web et iOS avec le même compte ScaFix. Le stock de pièces web ne se synchronise pas avec iOS. Google traite ces données pour le compte de ScaFix.
Analyse web et marketing
Google Analytics n’est chargé qu’après votre consentement à l’Analyse. Il mesure les pages vues et les actions ScaFix telles que le démarrage de la démo, de l’inscription ou du paiement et les clics vers l’App Store ; pour un utilisateur connecté, il peut recevoir l’identifiant utilisateur Firebase opaque, mais ni nom ni adresse e-mail. Meta Pixel n’est chargé qu’après votre consentement au Marketing et mesure les pages vues et les mêmes actions avec les données du navigateur et de l’appareil, l’adresse IP, l’URL de la page et les cookies ou identifiants Meta. L’application web ne charge aucun pixel TikTok ou Snap ni SDK publicitaire. Après le consentement au Marketing, les premières valeurs UTM valides et les identifiants fbclid, ttclid, gclid, gbraid ou wbraid sont conservés temporairement dans le stockage de session de l’onglet sous scafix.firstPartyAttribution.v1 ; les autres paramètres sont ignorés. Si vous démarrez un achat web, les valeurs de campagne sont conservées uniquement dans les métadonnées de la Stripe Checkout Session et ne sont pas copiées vers l’abonnement récurrent. Le retrait du consentement arrête les nouveaux appels de mesure ; les cookies tiers peuvent subsister jusqu’à leur suppression ou expiration. Le contenu des projets, les mesures, les images et les données de carte ne sont pas envoyés à Google Analytics ou Meta par cette intégration.
Mesure des achats finalisés
Si le Marketing était autorisé au démarrage de Stripe Checkout, ScaFix peut, après confirmation serveur de l’achat, envoyer à Meta un événement Purchase comprenant la valeur, la devise et un identifiant Stripe stable, une adresse e-mail hachée en SHA-256 et, le cas échéant, les identifiants Meta _fbp/_fbc. L’adresse e-mail n’est pas envoyée en clair et l’événement n’est pas envoyé sans ce consentement.
Si l’Analyse était autorisée au démarrage de Stripe Checkout, ScaFix peut, après confirmation serveur de l’achat, envoyer à Google Analytics 4 un événement Purchase comprenant la valeur hors taxes, la devise, l’identifiant de Checkout Session comme identifiant de transaction, l’identifiant utilisateur Firebase opaque ainsi que les cookies client et de session Google Analytics. L’utilisation publicitaire et la personnalisation des annonces restent refusées, et l’événement n’est pas envoyé sans ce consentement.
Pour un utilisateur connecté, ScaFix enregistre dans Firebase les choix actuels pour l’Analyse et le Marketing, une révision aléatoire et l’heure de la modification. Au démarrage de Checkout, la révision et uniquement les identifiants consentis nécessaires à la mesure d’achat – cookies client et de session Google Analytics et/ou Meta _fbp/_fbc – peuvent être copiés dans les métadonnées de la Stripe Checkout Session. Ces métadonnées peuvent subsister sur une Checkout Session abandonnée. Elles servent uniquement à vérifier le consentement actuel à la réception du webhook et à mesurer un achat confirmé ; elles ne sont pas copiées dans l’abonnement récurrent. Toute modification d’un choix renouvelle la révision afin qu’une ancienne session ne puisse autoriser un nouvel événement. Aucune donnée de projet ou de carte bancaire n’est stockée dans ces métadonnées de mesure.
Les métadonnées Stripe Checkout indiquent également quelles catégories facultatives étaient autorisées au démarrage de Checkout.
Paiements et droits d’accès
Les abonnements web sont traités par Stripe. Stripe reçoit les données de facturation et de paiement nécessaires à l’achat et à sa gestion ; ScaFix ne conserve pas les numéros complets de carte. Les achats App Store restent traités par Apple. ScaFix traite les identifiants de fournisseur, client, abonnement et transaction ainsi que l’état de l’abonnement pour rattacher les deux modes d’achat au même compte ScaFix.
Vos choix
Vous pouvez supprimer des projets web et votre compte ScaFix. Gérez ou annulez les abonnements actifs auprès du prestataire de paiement avant la suppression ; la suppression du compte ne met fin automatiquement ni à un abonnement Stripe ni à un abonnement App Store. L’historique des achats et abonnements peut être conservé sans lien avec le compte lorsque la comptabilité, la sécurité ou la preuve l’exigent. Pour les autres données serveur : support@scafix.app.
Paiement avant la création d’un compte
Vous pouvez commencer et payer un abonnement web avant de créer un compte ScaFix ou de vous connecter. Pour permettre la récupération de l’achat, ScaFix enregistre un secret aléatoire indispensable dans un cookie HttpOnly, ainsi qu’un enregistrement serveur contenant les références Stripe, la formule choisie, une adresse e-mail masquée et le hachage SHA-256 de l’adresse e-mail. Cet enregistrement contient aussi un hachage de l’adresse réseau pour prévenir les abus et, lorsque vous y avez consenti, les données de campagne et de mesure applicables. ScaFix ne conserve aucune donnée complète de carte de paiement.
En production, l’achat peut être récupéré pendant 30 jours. Tout achat payé qui n’est pas récupéré dans ce délai est automatiquement résilié et remboursé.
Les messages nécessaires au compte, à la sécurité et au service sont distincts du marketing facultatif par e-mail. Avec votre consentement explicite uniquement, ScaFix conserve votre adresse e-mail, langue, statut de vérification, date du consentement et version du texte dans une liste marketing Firebase distincte. Vous pouvez retirer votre consentement dans les paramètres. Le retrait ou la suppression du compte supprime votre inscription.
Microsoft Clarity : cartes de chaleur et enregistrements de session
L’analyse comprend aussi Microsoft Clarity : clics, défilement et enregistrements de session sur les pages publiques, avec contenu masqué.
Clarity ne se charge qu’après un nouveau consentement à l’analyse présentant cette information. Le contenu des formulaires est masqué ; les pages de compte, projet, éditeur, téléversement et retour de paiement ne sont pas enregistrées. Aucun identifiant utilisateur Firebase n’est envoyé. Clarity traite des données d’utilisation et d’appareil et peut placer des cookies de session pseudonymes. Le consentement publicitaire de Clarity reste refusé. Vous pouvez retirer votre consentement dans les paramètres de confidentialité. Les enregistrements ne sont pas des vidéos de vos plans privés.
Microsoft Clarity : cartes de chaleur et enregistrements de session
Analyse et performances Vercel
Lorsque vous consentez à l’Analyse, ScaFix utilise également Vercel Web Analytics et Speed Insights. Ces services traitent des pages vues anonymes et agrégées ainsi que des mesures techniques de performance telles que la page ou la route, la source de référence, le pays approximatif, le navigateur, l’appareil, le système d’exploitation, le type de réseau et les Core Web Vitals. Ils n’utilisent pas de cookies et ne relient pas les données à votre utilisateur Firebase. Ils ne proposent pas d’enregistrement ni de lecture des sessions utilisateur (session replay). Web Analytics dérive un hachage anonyme de la requête entrante et peut l’utiliser pour regrouper les pages vues dans une session de courte durée et calculer des mesures agrégées telles que le taux de rebond. Le hachage et le lien de session sont réinitialisés ou supprimés au plus tard après 24 heures et ne servent pas à suivre les visiteurs entre différents jours, sites web ou applications. Les identifiants concrets de projet, le contenu des projets, les mesures, les noms de fichiers, les images et les informations de paiement ne sont pas envoyés. La collecte cesse lorsque vous retirez votre consentement à l’Analyse.
Détails sur l’app iPhone et les services associés
Responsable du traitement
Ole Emil Frikstad Urstad (ScaFix). Contact: support@scafix.app.
Notifications opérationnelles réservées au propriétaire et événements de l’App Store
Seul le compte vérifié du propriétaire de ScaFix peut choisir d’activer des notifications push privées concernant les nouvelles inscriptions, les périodes d’essai, les achats et les conversions d’essai. Les utilisateurs ordinaires ne sont pas inscrits à ces notifications et ne voient pas cette demande d’autorisation.
Lorsque le propriétaire active les notifications, ScaFix et Firebase Cloud Messaging traitent un identifiant d’installation Firebase (FID), son association avec le jeton Apple Push Notification service (APNs) de l’appareil et les données d’inscription associées afin d’acheminer et de distribuer les notifications. La désactivation retire l’appareil de la liste des destinataires de ScaFix et annule son inscription auprès de FCM.
Lors d’un achat effectué depuis une session de l’app authentifiée par Firebase, ScaFix peut émettre un appAccountToken stable et généré aléatoirement, le lier côté serveur à l’identifiant utilisateur Firebase (UID) et le transmettre à StoreKit. Cela permet à ScaFix d’associer au compte les événements d’achat et d’abonnement pertinents. Ce jeton n’est pas un moyen de paiement et ne contient aucune donnée de paiement.
ScaFix reçoit et vérifie les App Store Server Notifications v2 signées par Apple et traite les données pertinentes liées aux achats et abonnements, telles que le type de notification et d’événement, les identifiants de transaction et de transaction d’origine, l’identifiant du produit, l’environnement, la date de signature et l’appAccountToken. Ce traitement sert notamment à détecter un nouvel abonnement, un essai gratuit et sa conversion payante, à éviter un double traitement et à créer, le cas échéant, une notification pour le propriétaire. Apple traite le paiement.
Le texte de la notification push indique uniquement le type d’événement opérationnel. Il ne contient ni le nom ou l’adresse e-mail du client, ni son UID Firebase, son appAccountToken, ses identifiants de transaction, ses données de paiement ou de carte, le contenu du reçu, le contenu de ses projets, ses mesures ou ses images. Les données de ces notifications opérationnelles ne sont pas utilisées à des fins publicitaires.
Compte et connexion
Si vous choisissez de vous connecter, ScaFix utilise Firebase Authentication pour la connexion avec Apple, Google ou par e-mail. Cela peut inclure un identifiant utilisateur, l’adresse e-mail, le nom d’affichage et le mode de connexion. Lors d’une connexion avec Google, Google Sign-In peut également traiter l’identifiant du compte, le nom, l’adresse e-mail et des données techniques de connexion.
Statistiques d’utilisation
Les statistiques d’utilisation sont activées par défaut. Firebase Analytics reçoit les ouvertures de l’app, les données de session et de cycle de vie, le nombre de projets, les systèmes d’échafaudage utilisés et l’utilisation d’autres fonctionnalités.
Firebase Analytics peut également recevoir des événements d’achat et d’abonnement, tels que l’identifiant du produit et le statut, mais jamais de données de carte de paiement.
Lorsque les statistiques d’utilisation facultatives et la mesure publicitaire sont toutes deux activées, les événements d’achat et d’abonnement Firebase Analytics peuvent être associés à Google Ads ou y être importés à des fins d’attribution, de mesure des conversions et d’optimisation publicitaire. Les données de carte de paiement, les données de compte Firebase Authentication/Firestore et le contenu des projets ne sont pas transférés à Google Ads.
Les statistiques d’utilisation peuvent être désactivées à tout moment dans Réglages → Confidentialité. Cela n’affecte pas les fonctionnalités de l’app.
Mesure publicitaire et suivi
ScaFix traite des informations pour fournir l’app et utilise Firebase pour les statistiques d’utilisation, qui peuvent être désactivées dans Réglages. Lors de la première utilisation, la fenêtre ATT d’Apple est le seul choix relatif à la mesure publicitaire. Meta et TikTok ne commencent le suivi direct que si vous choisissez Autoriser. AppsFlyer ne peut utiliser la mesure Apple préservant la confidentialité sans IDFA/IDFV que si vous activez ultérieurement la mesure publicitaire dans Réglages. Snapchat est mesuré uniquement via AppsFlyer ; l’app ne contient aucun SDK Snap direct.
Lorsque la mesure publicitaire reste activée dans ScaFix et que l’autorisation ATT est accordée, Meta Platforms Ireland Limited, TikTok Technology Limited et AppsFlyer Ltd. peuvent recevoir des données d’installation, d’ouverture de l’app, de session ou de rétention, des informations techniques sur l’app et l’appareil, une localisation approximative basée sur l’adresse IP, l’identifiant d’installation/IDFV et l’IDFA.
Lorsque la mesure publicitaire est active, un événement d’achat peut être envoyé à AppsFlyer pour chaque débit de production admissible, vérifié et payant — achat initial ou renouvellement — avec l’identifiant du produit, le prix réel, la devise, la quantité et l’identifiant de transaction ou de commande StoreKit. Les données de carte de paiement, le contenu des reçus et les informations bancaires ne sont jamais partagés. AppsFlyer peut transmettre les postbacks configurés à Meta, TikTok et Snap. Meta et TikTok ne reçoivent aucun événement d’achat directement depuis l’app, et l’app n’intègre aucun SDK Snap direct.
Si l’ATT est refusée ou restreinte, le suivi direct et l’IDFA/IDFV sont désactivés. Le mécanisme SKAdNetwork/AdAttributionKit d’AppsFlyer préservant la confidentialité ne peut être utilisé que si vous activez ultérieurement la mesure publicitaire dans Réglages ; aucune donnée n’est alors partagée avec les partenaires publicitaires au niveau de l’appareil.
TikTok Enhanced Data Postback et le suivi automatique des achats sont désactivés. Nous ne transmettons jamais aux partenaires publicitaires le contenu des projets, les mesures, les scans, les images, les noms, les adresses e-mail ou les numéros de téléphone. Apple peut envoyer à AppsFlyer des copies de postbacks SKAdNetwork ou AdAttributionKit préservant la confidentialité. Ces postbacks Apple ne contiennent ni IDFA ni coordonnées.
Mesure publicitaire et suivi Meta
Le suivi par le SDK Meta ne s’applique qu’à une version de ScaFix publiée sur l’App Store qui contient ce SDK. Aucun suivi par le SDK Meta n’a lieu avant qu’une telle version soit publiée et installée. Dans une version contenant le SDK, le suivi ne commence et ne se poursuit que si vous l’autorisez dans la demande ATT d’Apple et que la mesure publicitaire reste activée dans ScaFix sous Réglages → Confidentialité. Meta peut alors recevoir des informations sur l’installation et l’activation de l’app, des identifiants d’app et d’appareil — y compris un identifiant propre à l’installation et l’identifiant publicitaire Apple IDFA lorsqu’il est disponible —, l’adresse IP et des données techniques sur l’app et l’appareil. Meta peut également recevoir des données de session et de cycle de vie générées par le SDK : activation et désactivation, durée des sessions, temps entre les sessions et interruptions lors des passages entre premier plan et arrière-plan. La journalisation automatique des autres événements de l’app est désactivée, mais les événements d’activation, de désactivation et de session restent mesurés. Le contenu des projets, les mesures, les images, les noms et les adresses e-mail ne sont pas transmis à Meta par cette intégration. ScaFix fonctionne normalement sans cette autorisation.
Projets, import PDF, appareil photo et logo du compte
Les brouillons créés sans connexion sont stockés uniquement en local dans le navigateur ou sur l’appareil concerné. Lorsque vous êtes connecté, les projets, les dimensions des murs, les réglages du projet et le logo du compte sont stockés et synchronisés via Firebase Cloud Firestore et Cloud Storage, afin que le contenu soit disponible sur le Web et sur iPhone. Le fichier PDF source importé lui-même est traité en mémoire et n’est pas téléversé ; la géométrie de projet dérivée que vous enregistrez dans le projet peut être synchronisée comme les autres données de projet. L’accès à l’appareil photo, aux photos et à LiDAR n’a lieu que lorsque vous lancez une fonction qui en a besoin. Un logo de compte téléversé est conservé dans le cloud jusqu’à son remplacement ou la suppression du compte.
Partage et sous-traitants
Firebase (Google Ireland Limited), y compris Cloud Firestore et Cloud Storage, traite pour notre compte les données de compte, les projets synchronisés, les dimensions des murs, les réglages de projet et les logos de compte, ainsi que les données d’abonnement et de transaction vérifiées par le serveur, les notifications opérationnelles, les statistiques d’utilisation facultatives et les données techniques de sécurité/SDK. Apple traite les achats, les App Store Server Notifications, la distribution APNs et les certifications App Attest.
Pour la sécurité, Firebase App Check utilise App Attest d’Apple. Firebase traite des objets cryptographiques d’attestation et d’assertion, des jetons App Check de courte durée ainsi que des informations techniques de base sur l’app afin de vérifier que les requêtes proviennent d’une installation authentique de ScaFix et de protéger les services backend de Firebase et de ScaFix contre les abus. Pour les requêtes backend d’un utilisateur connecté, le jeton App Check est envoyé avec le jeton d’authentification Firebase. ScaFix ne conserve pas les jetons App Check ni le matériel d’attestation dans sa propre base de données applicative, et ces données ne sont pas utilisées à des fins publicitaires.
AppsFlyer Ltd. peut traiter des données de mesure Apple préservant la confidentialité lorsque la mesure publicitaire est activée, et des données d’appareil lorsque la mesure publicitaire reste activée dans ScaFix et que l’ATT est autorisée. Meta Platforms Ireland Limited et TikTok Technology Limited ne traitent les données de mesure publicitaire directe que sous ces deux mêmes conditions. Snap Inc. peut recevoir des postbacks de campagne via AppsFlyer ; l’app ne contient aucun SDK Snap.
Les statistiques d’utilisation Firebase, le contenu des projets et les données du compte ScaFix ne sont pas partagés avec Meta, TikTok, AppsFlyer ou Snap.
Apple, Google et les fournisseurs de mesure publicitaire peuvent traiter des données hors de l’EEE au moyen de mécanismes de transfert valides, notamment les clauses contractuelles types (CCT) de la Commission européenne lorsqu’elles s’appliquent.
Vos choix et la suppression du compte
Vous pouvez modifier votre consentement à Firebase Analytics dans Réglages → Confidentialité. Vous pouvez désactiver la mesure publicitaire dans ScaFix sous Réglages → Confidentialité ; dans une version de l’app contenant le SDK Meta, vous pouvez aussi refuser le suivi Meta dans la demande ATT d’Apple, puis modifier ce choix ultérieurement dans les réglages iOS de ScaFix. Vous pouvez supprimer votre compte de connexion directement dans l’app depuis Réglages → Compte → Supprimer le compte. Les données locales de l’app, les projets synchronisés dans le cloud, les réglages de projet et les données de logo/marque du compte sont alors supprimés. Contactez-nous à l’adresse ci-dessus pour demander l’accès à tout autre enregistrement serveur vous concernant ou sa suppression.
Modifications
En cas de modification importante, nous mettrons à jour la date indiquée en haut de cette page.
AppsFlyer OneLink · 2026-09-08
Avec votre consentement marketing, le bouton App Store utilise AppsFlyer OneLink pour mesurer le parcours de la publicité à l'application. Au clic, AppsFlyer reçoit les identifiants de campagne/publicité, l'identifiant de clic Meta s'il est présent et des informations de connexion/appareil. L'attribution des installations ou achats ultérieurs dépend du consentement iOS et des signaux disponibles ; un clic n'est pas un achat. Sans consentement, le bouton mène directement à Apple.
