ScaFix
Politique de confidentialité ScaFix
Mise à jour le 9 octobre 2026
Cette politique de confidentialité explique quelles informations ScaFix peut traiter lorsque vous utilisez l’app ou consultez scafix.app, ainsi que les choix dont vous disposez.
Application web, compte, stockage des projets et paiements
Compte, accès Basic et projets web
Lorsque vous utilisez l’application web en étant connecté, Firebase Authentication et Cloud Firestore traitent l’identifiant du compte, les informations de connexion, le contenu des projets, les mesures, les réglages, le stock de pièces web et l’état de l’abonnement. Le compte, l’accès payant et les projets connectés, avec leurs mesures et réglages, se synchronisent entre le web et iOS avec le même compte ScaFix. Le stock de pièces web ne se synchronise pas avec iOS. Google traite ces données pour le compte de ScaFix.
Analyse web et marketing
Google Analytics n’est chargé qu’après votre consentement à l’Analyse. Il mesure les pages vues et les actions ScaFix telles que le démarrage de la démo, de l’inscription ou du paiement et les clics vers l’App Store ; pour un utilisateur connecté, il peut recevoir l’identifiant utilisateur Firebase opaque, mais ni nom ni adresse e-mail. Meta Pixel n’est chargé qu’après votre consentement au Marketing et mesure les pages vues et les mêmes actions avec les données du navigateur et de l’appareil, l’adresse IP, l’URL de la page et les cookies ou identifiants Meta. Le Meta Pixel utilise aussi la correspondance avancée automatique de Meta : lorsque vous saisissez des coordonnées dans un formulaire du site, par exemple votre adresse e-mail lors de l’inscription, le Pixel peut les lire, les convertir en empreintes SHA-256 dans le navigateur et envoyer ces empreintes à Meta – même avant l’envoi du formulaire – afin que Meta puisse relier les événements à un compte Meta. L’application web ne charge aucun pixel TikTok ou Snap ni SDK publicitaire. Avec le consentement Marketing, les premières et dernières étiquettes de campagne valides sont conservées dans le stockage de session de l’onglet. Les identifiants de clic restent séparés du résumé de campagne du compte. Lors de l’inscription et du paiement, les noms publics de campagnes et les sources peuvent être liés à votre compte ScaFix dans Firebase et copiés dans les métadonnées Stripe Checkout et de l’abonnement. Cela relie inscriptions, essais, achats et résiliations. Les alertes opérationnelles au propriétaire via Telegram, Pushover et e-mail peuvent afficher plateforme, campagne et état du paiement, sans identifiants de clic, URL complètes ni coordonnées. Une source manquante reste inconnue, jamais qualifiée automatiquement d’organique. Le retrait du consentement efface les données du navigateur et, après synchronisation connectée, la fiche de campagne actuelle du compte, et arrête les nouvelles utilisations. Les événements historiques et métadonnées Stripe peuvent rester dans l’historique des transactions. La suppression du compte efface sa fiche privée de campagne. Sans aucun consentement, ScaFix enregistre lors de l’inscription uniquement la page d’entrée et le bouton de ScaFix à partir desquels le compte a été créé, et si le lien portait une étiquette de campagne (pas le nom de la campagne), avec le compte dans Firebase ; cette information est supprimée avec le compte. Lorsqu’un compte connecté ouvre pour la première fois la page des formules juste après les trois questions du guide, ScaFix enregistre aussi ce moment avec le compte dans Firebase, avec la page d’entrée, la réponse au guide et la formule suggérée (pas le nom de la campagne), et ajoute un à un comptage quotidien par pays et par page d’entrée qui ne contient aucun identifiant de compte. Cela se fait sans consentement ; l’enregistrement est supprimé avec le compte, et le comptage quotidien est anonyme. Uniquement avec le consentement Marketing, le serveur de ScaFix envoie aussi à Meta deux étapes du parcours : l’inscription terminée, une fois par compte, et chaque visite de la page des formules, y compris sans compte, mais jamais pour un compte qui a déjà une formule active. Chaque étape comporte un identifiant d’événement partagé avec le pixel Meta afin que Meta ne la compte qu’une fois, l’adresse IP et le navigateur, le pays approximatif, les identifiants Meta _fbp/_fbc, pour un compte connecté une adresse e-mail et un identifiant utilisateur hachés en SHA-256 (et le nom, si le compte en a un) et, pour la page des formules, la page d’entrée, la réponse au guide et la formule choisie. Ces étapes ne portent aucune valeur d’achat, et rien n’est envoyé à Meta sans ce consentement. Le contenu des projets, les mesures, images et données de carte sont exclus de ces résumés.
Mesure Meta via tracking.scafix.app (Birch)
Avec le consentement Marketing, ScaFix peut aussi envoyer des mesures à Meta via un serveur de mesure sur notre sous-domaine tracking.scafix.app. Celui-ci reçoit des copies des mêmes événements et données que mesure le Meta Pixel, comme décrit ci-dessus – par exemple les pages vues, l’inscription, les visites de la page des formules et le démarrage du paiement – et les transmet à Meta de serveur à serveur. Chaque événement porte le même identifiant d’événement que dans le Meta Pixel, afin que Meta ne le compte qu’une fois. Le serveur de mesure est exploité par Birch (bir.ch) en tant que sous-traitant et fonctionne dans l’UE (Francfort). Birch ne traite ces données que sur nos instructions ; lorsque Birch fait appel à des sous-traitants ultérieurs hors de l’EEE, les transferts reposent sur les clauses contractuelles types de l’UE.
Le script de mesure utilise aussi la correspondance automatique de Birch. Lorsque vous cliquez sur un bouton, le script peut lire les coordonnées que vous avez saisies dans des champs de formulaire de la page – e-mail, nom, numéro de téléphone, sexe, date de naissance, ville, région, code postal, pays et identifiant utilisateur –, même si le formulaire n’est jamais envoyé, et les envoyer au serveur de mesure dans un événement distinct (InputData) ainsi qu’avec les événements suivants tant que la page est ouverte. Le script envoie ces données non hachées, seulement normalisées (par exemple en minuscules), via une connexion chiffrée. Meta n’accepte ces coordonnées que sous forme d’empreintes SHA-256 ; elles sont donc converties en empreintes avant que le serveur de mesure ne les transmette à Meta, qui les utilise pour relier les événements à un compte Meta. Birch ne les traite qu’en tant que sous-traitant, comme décrit ci-dessus. Cela ne se produit qu’après votre consentement Marketing – jamais avant, et plus après le retrait de ce consentement.
Le script de mesure est chargé depuis tracking.scafix.app et dépose le cookie propriétaire _cbp sur scafix.app. Il contient un identifiant de navigateur aléatoire (ou la même valeur que le cookie _fbp de Meta s’il existe déjà), afin que les événements d’un même navigateur puissent être reliés entre eux et attribués aux publicités. Il est conservé 90 jours et renouvelé lors des visites suivantes. Si vous arrivez depuis une publicité Meta avec son identifiant de clic (fbclid), le cookie _cbc peut également conserver cet identifiant de clic pendant 90 jours. Comme tracking.scafix.app fait partie du domaine scafix.app, le navigateur lui envoie aussi les cookies déposés pour l’ensemble du domaine, par exemple les cookies _fbp et _fbc de Meta et, si vous avez accepté l’Analyse, les cookies d’analyse.
Sans consentement Marketing, ni ce script ni le Meta Pixel ne sont chargés, et rien n’est envoyé à tracking.scafix.app. Vous pouvez retirer votre consentement à tout moment dans « Paramètres de confidentialité » sur le site ; les nouveaux appels de mesure via le serveur de mesure s’arrêtent alors. Les cookies _cbp et _cbc peuvent subsister jusqu’à ce que vous les supprimiez ou qu’ils expirent.
Mesure des achats finalisés
Si le Marketing était autorisé au démarrage de Stripe Checkout, ScaFix peut, après confirmation serveur de l’achat, envoyer à Meta un événement Purchase comprenant la valeur, la devise et un identifiant Stripe stable, une adresse e-mail hachée en SHA-256 et, le cas échéant, les identifiants Meta _fbp/_fbc. L’adresse e-mail n’est pas envoyée en clair et l’événement n’est pas envoyé sans ce consentement.
Si l’Analyse était autorisée au démarrage de Stripe Checkout, ScaFix peut, après confirmation serveur de l’achat, envoyer à Google Analytics 4 un événement Purchase comprenant la valeur hors taxes, la devise, l’identifiant de Checkout Session comme identifiant de transaction, l’identifiant utilisateur Firebase opaque ainsi que les cookies client et de session Google Analytics. L’utilisation publicitaire et la personnalisation des annonces restent refusées, et l’événement n’est pas envoyé sans ce consentement.
Pour un utilisateur connecté, ScaFix enregistre dans Firebase les choix actuels pour l’Analyse et le Marketing, une révision aléatoire et l’heure de la modification. Au démarrage de Checkout, la révision et uniquement les identifiants consentis nécessaires à la mesure d’achat – cookies client et de session Google Analytics et/ou Meta _fbp/_fbc – peuvent être copiés dans les métadonnées de la Stripe Checkout Session. Ces métadonnées peuvent subsister sur une Checkout Session abandonnée. Elles servent uniquement à vérifier le consentement actuel à la réception du webhook et à mesurer un achat confirmé ; elles ne sont pas copiées dans l’abonnement récurrent. Toute modification d’un choix renouvelle la révision afin qu’une ancienne session ne puisse autoriser un nouvel événement. Aucune donnée de projet ou de carte bancaire n’est stockée dans ces métadonnées de mesure.
Les métadonnées Stripe Checkout indiquent également quelles catégories facultatives étaient autorisées au démarrage de Checkout.
Paiements et droits d’accès
Les abonnements web sont traités par Stripe. Stripe reçoit les données de facturation et de paiement nécessaires à l’achat et à sa gestion ; ScaFix ne conserve pas les numéros complets de carte. Les achats App Store restent traités par Apple. ScaFix traite les identifiants de fournisseur, client, abonnement et transaction ainsi que l’état de l’abonnement pour rattacher les deux modes d’achat au même compte ScaFix.
Vos choix
Vous pouvez supprimer des projets web et votre compte ScaFix. Gérez ou annulez les abonnements actifs auprès du prestataire de paiement avant la suppression ; la suppression du compte ne met fin automatiquement ni à un abonnement Stripe ni à un abonnement App Store. L’historique des achats et abonnements peut être conservé sans lien avec le compte lorsque la comptabilité, la sécurité ou la preuve l’exigent. Pour les autres données serveur : support@scafix.app.
Comptage des pages d’atterrissage et début du paiement
Sans consentement, ScaFix compte les événements de ses pages d’entrée publiques, notamment l’accueil, /start, /sept, /ultra, /ultimate et les guides, sous forme de totaux par jour et par heure UTC. Ils comprennent les vues et la navigation suivante, les interactions, le chargement et l’utilisation de la 3D, les sections d’exemple, de liste de pièces, de document et d’offre affichées, les clics sur les documents et les achats, le choix du parcours de compte ou de paiement, les tentatives d’ouverture de Stripe Checkout et un ensemble limité de catégories d’erreur. Les totaux sont ventilés par version de mesure, entrée, langue, type d’appareil, étiquettes publicitaires publiques (ID d’annonce, ID d’ensemble de publicités et utm_content) et choix prédéfinis tels que l’offre et la période de facturation. Aucun identifiant de visiteur ou d’appareil, cookie ou stockage sur l’appareil n’est créé à cette fin. Les données de comptage ne contiennent ni compte, ni adresse IP, ni agent utilisateur complet, ni URL brute, ni texte libre, ni données de projet. L’adresse IP est utilisée brièvement en mémoire pour limiter les requêtes répétées ; le type d’appareil est déduit de l’agent utilisateur. Les nouveaux compteurs n’acceptent que le trafic de production sur notre domaine public ; les robots connus et les navigateurs automatisés sont exclus. La base est notre intérêt légitime à savoir quelles entrées et étapes fonctionnent.
Pour distinguer les sessions Stripe Checkout nouvellement créées, réutilisées et uniques, le serveur conserve un reçu de transaction interne avec un hachage SHA-256 de l’identifiant de session Checkout. L’identifiant brut n’est pas conservé dans ce reçu. Celui-ci évite de compter deux fois le même Checkout ; il n’identifie pas les visiteurs et ne les suit pas entre les pages. Ouvrir Checkout n’est pas un démarrage d’essai finalisé ni un paiement effectué.
Uniquement avec le consentement Marketing, le serveur de ScaFix envoie aussi à Meta le début d’un paiement Stripe (InitiateCheckout) avec le même identifiant d’événement que le Pixel Meta, afin que Meta ne le compte qu’une fois : pour un compte connecté, l’adresse e-mail et l’identifiant utilisateur hachés en SHA-256 ; pour un achat sans compte, un identifiant pseudonyme haché en SHA-256 dérivé de la clé d’activation aléatoire de l’achat ; ainsi que l’adresse IP, le navigateur, le pays approximatif, les identifiants Meta _fbp/_fbc, l’offre, la période de facturation et la page d’atterrissage. L’événement n’a pas de valeur d’achat, et rien n’est envoyé à Meta sans ce consentement.
D’où vient un achat
Avec le consentement Marketing, ScaFix conserve aussi les premiers et derniers libellés de campagne pendant 30 jours au plus dans un cookie signé (scafix_attr) que seul le serveur de ScaFix peut lire, afin qu’un achat effectué plus tard ou dans un autre onglet garde sa source. Lorsqu’un lien n’a pas de libellé de campagne, la source est le domaine du site référent (par exemple un moteur de recherche ou ChatGPT) ou « direct », jamais l’adresse complète. Le retrait du consentement Marketing supprime le cookie ; sans consentement, le paiement de ScaFix ne le lit pas.
Dans l’app iPhone, ScaFix enregistre une fois après l’inscription ou la connexion, avec votre compte dans Firebase : la date du premier lancement de l’app, la version de l’app et si le framework AdServices d’Apple indique que l’app a été installée depuis une annonce Apple Ads (sans identifiant publicitaire). Uniquement avec le consentement Marketing, ScaFix enregistre aussi la campagne, le groupe d’annonces, le mot-clé et le pays de cette annonce, les informations de campagne d’AppsFlyer pour l’installation et les libellés de campagne d’un lien ScaFix qui a ouvert l’app. Si vous répondez à la question facultative « Comment avez-vous connu ScaFix ? », la réponse est également enregistrée. Les alertes envoyées au propriétaire au sujet d’un achat peuvent afficher cette source. L’enregistrement est supprimé avec le compte.
Achats antérieurs à la création d’un compte
Cette section concerne les anciens achats web commencés avant la création d’un compte ScaFix ou la connexion. Pour permettre la récupération de l’achat, ScaFix enregistre un secret aléatoire indispensable dans un cookie HttpOnly, ainsi qu’un enregistrement serveur contenant les références Stripe, la formule choisie, une adresse e-mail masquée et le hachage SHA-256 de l’adresse e-mail. Cet enregistrement contient aussi un hachage de l’adresse réseau pour prévenir les abus et, lorsque vous y avez consenti, les données de campagne et de mesure applicables. ScaFix ne conserve aucune donnée complète de carte de paiement.
Après le paiement, nous utilisons l’adresse e-mail de Stripe Checkout pour créer votre compte ou rattacher l’achat au compte que vous avez déjà, et vous envoyons un e-mail pour choisir votre mot de passe. Si l’achat ne peut pas être rattaché automatiquement à un compte, il reste tout de même actif : un essai se poursuit, et le montant convenu est prélevé à son terme. Vous pouvez activer l’achat à tout moment en vous connectant avec l’adresse e-mail utilisée dans Stripe Checkout, ou demander de l’aide au support.
Ultimate+
Les projets Ultimate+, coordonnées clients, profil de société et paramètres tarifaires sont synchronisés sous forme compressée dans Firebase sur votre compte. Le navigateur conserve une copie de travail locale. Attendez la confirmation de sauvegarde cloud avant de changer d’appareil ; les modifications hors ligne sont synchronisées au retour de la connexion. En cas de modifications simultanées, vous choisissez une version. Vous pouvez envoyer des copies distinctes aux membres actifs de l’équipe. La suppression se synchronise entre vos appareils, sans supprimer les copies envoyées aux collègues. Vous pouvez aussi télécharger vos sauvegardes.
Firebase gère comptes, accès, essais et places ; Stripe gère les paiements. Les cartes utilisent OpenStreetMap, OpenFreeMap, Overpass et les fournisseurs de terrain concernés. Les recherches transmettent une adresse ou des coordonnées, et les fournisseurs reçoivent des données techniques de requête. Les résultats d’adresse sont mis en cache sept jours. Le pays initial provient de la localisation réseau approximative ; la position précise nécessite votre choix et votre autorisation. Vérifiez cartes et terrain avec des mesures réelles.
Les messages nécessaires au compte, à la sécurité et au service sont distincts du marketing facultatif par e-mail. Avec votre consentement explicite uniquement, ScaFix conserve votre adresse e-mail, langue, statut de vérification, date du consentement et version du texte dans une liste marketing Firebase distincte. Vous pouvez retirer votre consentement dans les paramètres. Le retrait ou la suppression du compte supprime votre inscription.
X Ads · 2026-09-24
Avec votre consentement Marketing, ScaFix transmet aussi les achats confirmés depuis son serveur à X Ads : montant, devise, date, identifiant de transaction pseudonyme, identifiant de clic X si disponible et empreinte SHA-256 de l’adresse e-mail pour le rapprochement. Cela inclut le premier paiement après un essai gratuit. Les essais gratuits et renouvellements ne sont pas déclarés comme de nouveaux achats. Le consentement actuel est vérifié avant chaque envoi. Le contenu des projets et les données de carte bancaire ne sont pas partagés. Vous pouvez retirer votre consentement à tout moment. Aucun script X n’est chargé dans le navigateur.
Microsoft Clarity : cartes de chaleur et enregistrements de session
L’analyse comprend aussi Microsoft Clarity : clics, défilement et enregistrements de session sur les pages publiques, avec contenu masqué.
Clarity ne se charge qu’après un nouveau consentement à l’analyse présentant cette information. Le contenu des formulaires est masqué ; les pages de compte, projet, éditeur, téléversement et retour de paiement ne sont pas enregistrées. Aucun identifiant utilisateur Firebase n’est envoyé. Clarity traite des données d’utilisation et d’appareil et peut placer des cookies de session pseudonymes. Le consentement publicitaire de Clarity reste refusé. Vous pouvez retirer votre consentement dans les paramètres de confidentialité. Les enregistrements ne sont pas des vidéos de vos plans privés.
Microsoft Clarity : cartes de chaleur et enregistrements de session
Analyse et performances Vercel
Lorsque vous consentez à l’Analyse, ScaFix utilise également Vercel Web Analytics et Speed Insights. Ces services traitent des pages vues anonymes et agrégées ainsi que des mesures techniques de performance telles que la page ou la route, la source de référence, le pays approximatif, le navigateur, l’appareil, le système d’exploitation, le type de réseau et les Core Web Vitals. Ils n’utilisent pas de cookies et ne relient pas les données à votre utilisateur Firebase. Ils ne proposent pas d’enregistrement ni de lecture des sessions utilisateur (session replay). Web Analytics dérive un hachage anonyme de la requête entrante et peut l’utiliser pour regrouper les pages vues dans une session de courte durée et calculer des mesures agrégées telles que le taux de rebond. Le hachage et le lien de session sont réinitialisés ou supprimés au plus tard après 24 heures et ne servent pas à suivre les visiteurs entre différents jours, sites web ou applications. Les identifiants concrets de projet, le contenu des projets, les mesures, les noms de fichiers, les images et les informations de paiement ne sont pas envoyés. La collecte cesse lorsque vous retirez votre consentement à l’Analyse.
Détails sur l’app iPhone et les services associés
Responsable du traitement
Ole Emil Frikstad Urstad (ScaFix). Contact: support@scafix.app.
Notifications opérationnelles réservées au propriétaire et événements de l’App Store
Seul le compte vérifié du propriétaire de ScaFix peut choisir d’activer des notifications push privées concernant les nouvelles inscriptions, les périodes d’essai, les achats et les conversions d’essai. Les utilisateurs ordinaires ne sont pas inscrits à ces notifications et ne voient pas cette demande d’autorisation.
Lorsque le propriétaire active les notifications, ScaFix et Firebase Cloud Messaging traitent un identifiant d’installation Firebase (FID), son association avec le jeton Apple Push Notification service (APNs) de l’appareil et les données d’inscription associées afin d’acheminer et de distribuer les notifications. La désactivation retire l’appareil de la liste des destinataires de ScaFix et annule son inscription auprès de FCM.
Lors d’un achat effectué depuis une session de l’app authentifiée par Firebase, ScaFix peut émettre un appAccountToken stable et généré aléatoirement, le lier côté serveur à l’identifiant utilisateur Firebase (UID) et le transmettre à StoreKit. Cela permet à ScaFix d’associer au compte les événements d’achat et d’abonnement pertinents. Ce jeton n’est pas un moyen de paiement et ne contient aucune donnée de paiement.
ScaFix reçoit et vérifie les App Store Server Notifications v2 signées par Apple et traite les données pertinentes liées aux achats et abonnements, telles que le type de notification et d’événement, les identifiants de transaction et de transaction d’origine, l’identifiant du produit, l’environnement, la date de signature et l’appAccountToken. Ce traitement sert notamment à détecter un nouvel abonnement, un essai gratuit et sa conversion payante, à éviter un double traitement et à créer, le cas échéant, une notification pour le propriétaire. Apple traite le paiement.
Le texte de la notification push indique uniquement le type d’événement opérationnel. Il ne contient ni le nom ou l’adresse e-mail du client, ni son UID Firebase, son appAccountToken, ses identifiants de transaction, ses données de paiement ou de carte, le contenu du reçu, le contenu de ses projets, ses mesures ou ses images. Les données de ces notifications opérationnelles ne sont pas utilisées à des fins publicitaires.
Compte et connexion
Si vous choisissez de vous connecter, ScaFix utilise Firebase Authentication pour la connexion avec Apple, Google ou par e-mail. Cela peut inclure un identifiant utilisateur, l’adresse e-mail, le nom d’affichage et le mode de connexion. Lors d’une connexion avec Google, Google Sign-In peut également traiter l’identifiant du compte, le nom, l’adresse e-mail et des données techniques de connexion.
Statistiques d’utilisation
Les statistiques d’utilisation sont activées par défaut. Firebase Analytics reçoit les ouvertures de l’app, les données de session et de cycle de vie, le nombre de projets, les systèmes d’échafaudage utilisés et l’utilisation d’autres fonctionnalités.
Firebase Analytics peut également recevoir des événements d’achat et d’abonnement, tels que l’identifiant du produit et le statut, mais jamais de données de carte de paiement.
Lorsque les statistiques d’utilisation facultatives et la mesure publicitaire sont toutes deux activées, les événements d’achat et d’abonnement Firebase Analytics peuvent être associés à Google Ads ou y être importés à des fins d’attribution, de mesure des conversions et d’optimisation publicitaire. Les données de carte de paiement, les données de compte Firebase Authentication/Firestore et le contenu des projets ne sont pas transférés à Google Ads.
Les statistiques d’utilisation peuvent être désactivées à tout moment dans Réglages → Confidentialité. Cela n’affecte pas les fonctionnalités de l’app.
Mesure publicitaire et suivi
ScaFix traite des informations pour fournir l’app et utilise Firebase pour les statistiques d’utilisation, qui peuvent être désactivées dans Réglages. Lors de la première utilisation, la fenêtre ATT d’Apple est le seul choix relatif à la mesure publicitaire. Meta et TikTok ne commencent le suivi direct que si vous choisissez Autoriser. AppsFlyer ne peut utiliser la mesure Apple préservant la confidentialité sans IDFA/IDFV que si vous activez ultérieurement la mesure publicitaire dans Réglages. Snapchat est mesuré uniquement via AppsFlyer ; l’app ne contient aucun SDK Snap direct.
Lorsque la mesure publicitaire reste activée dans ScaFix et que l’autorisation ATT est accordée, Meta Platforms Ireland Limited, TikTok Technology Limited et AppsFlyer Ltd. peuvent recevoir des données d’installation, d’ouverture de l’app, de session ou de rétention, des informations techniques sur l’app et l’appareil, une localisation approximative basée sur l’adresse IP, l’identifiant d’installation/IDFV et l’IDFA.
Lorsque la mesure publicitaire est active, un événement d’achat peut être envoyé à AppsFlyer pour chaque débit de production admissible, vérifié et payant — achat initial ou renouvellement — avec l’identifiant du produit, le prix réel, la devise, la quantité et l’identifiant de transaction ou de commande StoreKit. Les données de carte de paiement, le contenu des reçus et les informations bancaires ne sont jamais partagés. AppsFlyer peut transmettre les postbacks configurés à Meta, TikTok et Snap. Meta et TikTok ne reçoivent aucun événement d’achat directement depuis l’app, et l’app n’intègre aucun SDK Snap direct.
Si l’ATT est refusée ou restreinte, le suivi direct et l’IDFA/IDFV sont désactivés. Le mécanisme SKAdNetwork/AdAttributionKit d’AppsFlyer préservant la confidentialité ne peut être utilisé que si vous activez ultérieurement la mesure publicitaire dans Réglages ; aucune donnée n’est alors partagée avec les partenaires publicitaires au niveau de l’appareil.
TikTok Enhanced Data Postback et le suivi automatique des achats sont désactivés. Nous ne transmettons jamais aux partenaires publicitaires le contenu des projets, les mesures, les scans, les images, les noms, les adresses e-mail ou les numéros de téléphone. Apple peut envoyer à AppsFlyer des copies de postbacks SKAdNetwork ou AdAttributionKit préservant la confidentialité. Ces postbacks Apple ne contiennent ni IDFA ni coordonnées.
Mesure publicitaire et suivi Meta
Le suivi par le SDK Meta ne s’applique qu’à une version de ScaFix publiée sur l’App Store qui contient ce SDK. Aucun suivi par le SDK Meta n’a lieu avant qu’une telle version soit publiée et installée. Dans une version contenant le SDK, le suivi ne commence et ne se poursuit que si vous l’autorisez dans la demande ATT d’Apple et que la mesure publicitaire reste activée dans ScaFix sous Réglages → Confidentialité. Meta peut alors recevoir des informations sur l’installation et l’activation de l’app, des identifiants d’app et d’appareil — y compris un identifiant propre à l’installation et l’identifiant publicitaire Apple IDFA lorsqu’il est disponible —, l’adresse IP et des données techniques sur l’app et l’appareil. Meta peut également recevoir des données de session et de cycle de vie générées par le SDK : activation et désactivation, durée des sessions, temps entre les sessions et interruptions lors des passages entre premier plan et arrière-plan. La journalisation automatique des autres événements de l’app est désactivée, mais les événements d’activation, de désactivation et de session restent mesurés. Le contenu des projets, les mesures, les images, les noms et les adresses e-mail ne sont pas transmis à Meta par cette intégration. ScaFix fonctionne normalement sans cette autorisation.
Projets, import PDF, appareil photo et logo du compte
Les brouillons créés sans connexion sont stockés uniquement en local dans le navigateur ou sur l’appareil concerné. Lorsque vous êtes connecté, les projets, les dimensions des murs, les réglages du projet et le logo du compte sont stockés et synchronisés via Firebase Cloud Firestore et Cloud Storage, afin que le contenu soit disponible sur le Web et sur iPhone. Le fichier PDF source importé lui-même est traité en mémoire et n’est pas téléversé ; la géométrie de projet dérivée que vous enregistrez dans le projet peut être synchronisée comme les autres données de projet. L’accès à l’appareil photo, aux photos et à LiDAR n’a lieu que lorsque vous lancez une fonction qui en a besoin. Un logo de compte téléversé est conservé dans le cloud jusqu’à son remplacement ou la suppression du compte.
Partage et sous-traitants
Firebase (Google Ireland Limited), y compris Cloud Firestore et Cloud Storage, traite pour notre compte les données de compte, les projets synchronisés, les dimensions des murs, les réglages de projet et les logos de compte, ainsi que les données d’abonnement et de transaction vérifiées par le serveur, les notifications opérationnelles, les statistiques d’utilisation facultatives et les données techniques de sécurité/SDK. Apple traite les achats, les App Store Server Notifications, la distribution APNs et les certifications App Attest.
Pour la sécurité, Firebase App Check utilise App Attest d’Apple. Firebase traite des objets cryptographiques d’attestation et d’assertion, des jetons App Check de courte durée ainsi que des informations techniques de base sur l’app afin de vérifier que les requêtes proviennent d’une installation authentique de ScaFix et de protéger les services backend de Firebase et de ScaFix contre les abus. Pour les requêtes backend d’un utilisateur connecté, le jeton App Check est envoyé avec le jeton d’authentification Firebase. ScaFix ne conserve pas les jetons App Check ni le matériel d’attestation dans sa propre base de données applicative, et ces données ne sont pas utilisées à des fins publicitaires.
AppsFlyer Ltd. peut traiter des données de mesure Apple préservant la confidentialité lorsque la mesure publicitaire est activée, et des données d’appareil lorsque la mesure publicitaire reste activée dans ScaFix et que l’ATT est autorisée. Meta Platforms Ireland Limited et TikTok Technology Limited ne traitent les données de mesure publicitaire directe que sous ces deux mêmes conditions. Snap Inc. peut recevoir des postbacks de campagne via AppsFlyer ; l’app ne contient aucun SDK Snap.
Les statistiques d’utilisation Firebase, le contenu des projets et les données du compte ScaFix ne sont pas partagés avec Meta, TikTok, AppsFlyer ou Snap.
Apple, Google et les fournisseurs de mesure publicitaire peuvent traiter des données hors de l’EEE au moyen de mécanismes de transfert valides, notamment les clauses contractuelles types (CCT) de la Commission européenne lorsqu’elles s’appliquent.
Vos choix et la suppression du compte
Vous pouvez modifier votre consentement à Firebase Analytics dans Réglages → Confidentialité. Vous pouvez désactiver la mesure publicitaire dans ScaFix sous Réglages → Confidentialité ; dans une version de l’app contenant le SDK Meta, vous pouvez aussi refuser le suivi Meta dans la demande ATT d’Apple, puis modifier ce choix ultérieurement dans les réglages iOS de ScaFix. Vous pouvez supprimer votre compte de connexion directement dans l’app depuis Réglages → Compte → Supprimer le compte. Les données locales de l’app, les projets synchronisés dans le cloud, les réglages de projet et les données de logo/marque du compte sont alors supprimés. Contactez-nous à l’adresse ci-dessus pour demander l’accès à tout autre enregistrement serveur vous concernant ou sa suppression.
Modifications
En cas de modification importante, nous mettrons à jour la date indiquée en haut de cette page.
AppsFlyer OneLink · 2026-09-08
Avec votre consentement marketing, le bouton App Store utilise AppsFlyer OneLink pour mesurer le parcours de la publicité à l'application. Au clic, AppsFlyer reçoit les identifiants de campagne/publicité, l'identifiant de clic Meta s'il est présent et des informations de connexion/appareil. L'attribution des installations ou achats ultérieurs dépend du consentement iOS et des signaux disponibles ; un clic n'est pas un achat. Sans consentement, le bouton mène directement à Apple.
