Politique de confidentialité
Politique de confidentialité
Version 2.0 — publiée le 28 août 2026, en vigueur le 28 septembre 2026. Elle remplace la version du 2 mars 2026, qui reste applicable jusqu’à cette date.
Ce document décrit ce que Shortstop collecte réellement. Il fait partie intégrante des Conditions générales d’utilisation et de vente.
1. Qui est responsable de vos données
Missyl, société par actions simplifiée au capital de 100 € Siège social : 35 avenue Jean Jaurès, 69780 Mions, France SIREN : 100 638 865 — RCS Lyon 100 638 865 — TVA : FR33 100638865 Représentant légal : Paul Tuet, président
Contact pour toute question ou demande relative à vos données : contact@missyl.fr
Nous n’avons pas désigné de délégué à la protection des données : nous ne remplissons aucun des critères qui l’imposent (article 37 du RGPD). Vos demandes sont traitées directement par le représentant légal.
2. Le principe : pas de compte, et l’essentiel reste sur votre appareil
Shortstop ne vous demande ni de créer un compte, ni de fournir votre nom, ni votre adresse e-mail pour fonctionner. Nous ne connaissons pas votre identité.
Le blocage lui-même s’exécute entièrement sur votre appareil. Pour détecter un contenu à bloquer, le service d’accessibilité d’Android donne à Shortstop accès à la structure de l’écran des applications surveillées. Cette lecture est locale, immédiate et non conservée : elle sert à décider s’il faut interrompre l’affichage, puis elle est écartée.
Nous ne recevons jamais le contenu de vos écrans — ni vos messages, ni vos photos, ni les vidéos que vous regardez, ni les comptes que vous suivez, ni vos identifiants de connexion aux réseaux sociaux. Ce qui quitte votre appareil, ce sont des événements (« un contenu a été bloqué sur telle plateforme, à telle heure ») et des mesures agrégées, décrits à l’article 3.
Cela dit, nous ne prétendons pas être anonymes. Nous générons un identifiant technique attaché à votre installation, et les données rattachées à cet identifiant sont des données à caractère personnel au sens du RGPD. L’article 5 les détaille.
3. Ce que nous collectons, pourquoi, et sur quelle base
3.1 Données qui restent sur votre appareil
Conservées localement, jamais transmises : votre historique détaillé de blocages sur 14 jours, votre décompte de minutes de contenu court par plateforme sur 60 jours, vos préférences de blocage, vos horaires et vos scénarios.
Vous les supprimez en vidant les données de l’application. Une désinstallation seule ne garantit pas leur disparition : si la sauvegarde automatique Google est active, elles sont restaurées à la réinstallation.
3.2 Données d’utilisation transmises à nos serveurs
| Donnée | Pourquoi | Base légale |
|---|---|---|
| Événements de blocage : plateforme concernée, type de surface, horodatage | Mesurer si le produit fonctionne, détecter les pannes de blocage | Intérêt légitime |
| Parcours dans l’application : écrans vus, boutons touchés, variante d’onboarding et de page d’achat affichée | Améliorer le produit, comparer deux versions d’un écran | Intérêt légitime |
| Temps d’écran : moyenne quotidienne sur les réseaux sociaux, les trois applications où vous passez le plus de temps, et votre créneau horaire de pointe | Calculer votre score et vous montrer votre progression | Intérêt légitime |
| Réponses au questionnaire d’accueil : sommeil, sentiment de culpabilité, perte de contrôle, ressenti d’addiction | Adapter l’accueil et les objectifs proposés | Intérêt légitime |
| Modèle d’appareil, version d’Android, langue, pays, fuseau horaire | Faire fonctionner l’application et diagnostiquer | Intérêt légitime |
| Adresse IP | Inhérente à toute connexion ; sécurité et lutte contre l’abus | Intérêt légitime |
Les questions du questionnaire d’accueil font partie du parcours d’installation et chaque réponse nous est transmise dès que vous la sélectionnez ; le parcours ne comporte pas aujourd’hui de bouton permettant de les passer. Vous pouvez vous opposer à ce traitement à tout moment en nous écrivant à contact@missyl.fr.
Nous devons être précis sur un point. Ces données ne sont pas anonymes : elles sont rattachées à un identifiant persistant. Prises ensemble, elles permettent de reconstituer, pour un appareil donné, quels réseaux sociaux sont utilisés et à quels moments de la journée. C’est une information intime, et nous la traitons comme telle.
3.3 Données d’achat
Lorsque vous achetez, Google Play encaisse le paiement. Nous ne voyons ni votre numéro de carte, ni votre nom, ni votre adresse de facturation, et nous n’y avons aucun accès.
Nous conservons en revanche, sur nos serveurs : le numéro de commande Google Play, le jeton d’achat, l’identifiant du produit acheté, le montant et la devise, la date, l’état de l’abonnement, et votre identifiant publicitaire. C’est ce qui nous permet de vous rendre votre accès Premium sur un nouvel appareil, et d’exécuter les programmes de l’article 3.5.
Base légale : exécution du contrat, et obligation légale pour la conservation comptable.
Google Play nous adresse par ailleurs, en temps réel, des notifications sur l’état de votre abonnement (renouvellement, résiliation, remboursement, suspension). Nous les conservons.
3.4 Publicité, mesure et attribution
L’application affiche de la publicité aux utilisateurs de la version gratuite, et nous mesurons l’efficacité de nos campagnes d’acquisition. Ce sont les traitements les plus intrusifs de Shortstop, et ils reposent sur votre consentement.
Sont concernés : votre identifiant publicitaire Google (GAID), les identifiants de clic
publicitaire (gclid, gbraid, fbclid), un identifiant Meta, et un ensemble de
caractéristiques techniques de votre appareil (modèle, langue, pays, fuseau, dimensions et
densité d’écran, nombre de cœurs, espace de stockage) qui, combinées, constituent une
empreinte d’appareil.
Sont également transmis à nos partenaires publicitaires des événements de conversion : installation, début d’essai gratuit, et achat, avec le montant réellement payé et la devise.
Base légale : votre consentement, recueilli au premier lancement par le formulaire Google UMP. L’article 9 explique comment le donner, le refuser et le retirer.
3.5 Programmes de remboursement
| Programme | Données créées |
|---|---|
| Parrainage | Votre code, le lien entre votre identifiant et celui des personnes que vous parrainez, les numéros de commande concernés, l’état d’avancement |
| Garantie « satisfait ou remboursé » | Le remboursement effectué, le numéro de commande, votre identifiant publicitaire (pour garantir l’usage unique), et le motif que vous sélectionnez dans le parcours |
| Passage à l’accès à vie | L’achat, l’échéance remboursée, les numéros de commande |
Base légale : exécution du contrat (les règlements figurent aux annexes des Conditions).
Une précision sur le parrainage : un parrain voit l’état d’avancement des personnes qu’il a parrainées, jamais leur identité. Réciproquement, un filleul ne connaît pas l’identité de son parrain au-delà de ce que celui-ci lui a dit lui-même.
3.6 Adresse e-mail — trois cas, et trois seulement
Votre adresse e-mail n’est jamais nécessaire pour utiliser Shortstop. Nous ne la détenons que si vous nous la donnez :
- Newsletter. Vous vous inscrivez depuis l’application. Nous conservons votre adresse, la preuve de votre consentement (date, version du texte accepté) et l’adresse IP de confirmation. Double opt-in. Désinscription en un clic dans chaque e-mail. Base légale : consentement.
- Programme d’avis. Si vous nous envoyez la capture d’écran de l’avis que vous avez laissé sur le Play Store pour obtenir la contrepartie annoncée, nous recevons votre adresse e-mail et cette capture, dans une boîte dédiée relevée automatiquement. Base légale : exécution de la démarche que vous avez engagée.
- Invitation à un entretien. Si vous acceptez, vous êtes redirigé vers Cal.com pour choisir un créneau ; vos coordonnées sont alors traitées par ce prestataire. Base légale : consentement.
3.7 Diagnostic et rapports de plantage
En cas de plantage, un rapport technique est envoyé à Firebase Crashlytics : trace d’erreur, modèle d’appareil, version d’Android, version de l’application, identifiant d’installation. Base légale : consentement (collecte activée en même temps que celle de l’article 3.4).
4. Ce que nous ne collectons pas
Nous l’écrivons parce que la version précédente de ce document décrivait des collectes qui n’ont jamais eu lieu.
- Aucune géolocalisation. L’application ne demande aucune permission de localisation et n’utilise pas le GPS. Nous déduisons un pays de votre adresse IP et de vos réglages, rien de plus.
- Aucune donnée bancaire. Ni numéro de carte, ni cryptogramme, ni RIB. Tout est traité par Google Play.
- Aucun compte, aucun nom, aucun mot de passe.
- Aucun contenu d’écran. Ni messages, ni photos, ni vidéos, ni contacts, ni ce que vous publiez ou consultez sur les réseaux sociaux.
- Aucun micro, aucune caméra, aucun carnet d’adresses, aucun SMS, aucun journal d’appels.
- Aucune notification distante. Les rappels que vous recevez sont générés localement par votre appareil ; nous n’avons pas de canal de notification push.
- Aucune donnée sensible au sens de l’article 9 du RGPD : ni origine, ni opinions, ni religion, ni orientation sexuelle, ni données de santé. Les réponses du questionnaire d’accueil (article 3.2) portent sur votre rapport aux écrans ; nous ne les traitons pas comme un diagnostic et elles ne sont pas des données de santé.
- Nous ne vendons aucune donnée.
5. Les identifiants que nous utilisons
Nous ne vous identifions pas par votre nom mais par des identifiants techniques :
| Identifiant | Origine | Ce qu’il relie |
|---|---|---|
| Identifiant de suivi | Généré aléatoirement sur votre appareil à la première ouverture | Vos événements d’usage, vos achats, vos programmes de remboursement |
| Identifiant d’onboarding | Généré séparément sur votre appareil | Votre parcours d’accueil et la variante affichée |
| Identifiant publicitaire (GAID) | Fourni par Android, réinitialisable par vous dans les réglages Google | La publicité, l’attribution, et l’unicité de la garantie |
| Identifiants de nos prestataires | Générés par RevenueCat, Firebase et Meta | Leurs traitements respectifs |
Les identifiants générés sur votre appareil sont remis à zéro lorsque vous videz les données de l’application (Réglages Android → Applications → Shortstop → Stockage → Effacer les données). Le lien avec les données déjà envoyées est alors rompu de façon irréversible, y compris pour nous.
Une simple désinstallation ne suffit pas, et nous préférons le dire. Si la sauvegarde automatique Google est active sur votre appareil, ces identifiants — ainsi que vos statistiques locales — sont restaurés lors d’une réinstallation, et le lien reprend là où il s’était arrêté. Seul l’effacement des données le rompt.
Vous pouvez réinitialiser votre identifiant publicitaire à tout moment depuis Réglages Android → Google → Annonces.
6. À qui vos données sont transmises
Nous ne vendons ni ne louons vos données. Nous les confions aux prestataires suivants, et à eux seuls :
| Destinataire | Rôle | Pays |
|---|---|---|
| Supabase Inc. | Hébergement de notre base de données et de nos fonctions serveur | Données stockées en Irlande (voir article 7) |
| Cloudflare, Inc. | Acheminement et protection du trafic | États-Unis / réseau mondial |
| Netlify, Inc. | Hébergement et diffusion du site shortstop.app | États-Unis |
| Google Ireland Ltd / Google LLC | Play Billing, API Play, Firebase Analytics, Crashlytics, AdMob, Google Ads | Irlande / États-Unis |
| Meta Platforms Ireland Ltd | Audience Network, SDK, Conversions API | Irlande / États-Unis |
| Adjust GmbH | Mesure d’attribution | Allemagne |
| AppLovin Corporation | Médiation publicitaire | États-Unis |
| RevenueCat, Inc. | Gestion des abonnements | États-Unis |
| Brevo (Sendinblue SAS) | Envoi de la newsletter | France |
| Cal.com, Inc. | Prise de rendez-vous pour les entretiens | États-Unis |
Nous pouvons également communiquer des données si la loi nous y oblige, ou dans le cadre d’une cession de notre activité — vous en seriez informé.
Un cas particulier, que nous préférons nommer. Pour les données d’événement transmises à Meta via ses outils publicitaires, Meta et Missyl agissent en responsabilité conjointe au sens de l’article 26 du RGPD. Meta détermine une partie des finalités. Vous pouvez exercer vos droits auprès de l’un ou l’autre.
7. Hébergement et transferts hors de l’Union européenne
Nos données sont hébergées en Irlande (Union européenne), chez Supabase, sur
l’infrastructure AWS de la région eu-west-1. Les sauvegardes sont dans la même région.
La version précédente de ce document affirmait que nos serveurs étaient situés en France. C’était inexact, et nous le corrigeons ici.
Deux transferts hors UE existent réellement et nous les assumons :
- Nos fonctions serveur s’exécutent au plus près de l’utilisateur. Si vous êtes en Inde, aux États-Unis ou en Australie, le code qui traite votre requête s’exécute dans cette région, même si les données sont ensuite stockées en Irlande.
- Plusieurs de nos prestataires sont établis aux États-Unis (article 6).
Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne, et par le Data Privacy Framework UE–États-Unis pour les prestataires qui y sont certifiés.
8. Combien de temps nous conservons vos données
| Catégorie | Durée |
|---|---|
| Événements d’usage et de parcours (article 3.2) | 25 mois |
| Données de publicité et d’attribution (article 3.4) | 13 mois |
| Données d’achat — numéro de commande, montant, devise | 10 ans (obligation comptable) |
| Données d’achat — jeton d’achat, identifiant publicitaire | Durée de votre accès + 13 mois |
| Parrainage | Fin de votre participation + 12 mois |
| Garantie — registre du remboursement | Sans limite : c’est ce registre qui garantit que le droit ne s’exerce qu’une fois par personne. Réduit au minimum nécessaire |
| Newsletter | Jusqu’à votre désinscription, puis 3 ans d’inactivité |
| Programme d’avis, entretiens | 12 mois |
| Rapports de plantage | 90 jours |
Transparence sur l’état d’avancement. Ces durées sont notre politique et nous nous y engageons. À ce jour, aucune purge automatique ne les applique : les suppressions sont effectuées manuellement, à notre initiative ou sur demande, et le mécanisme automatisé qui appliquera ce tableau est en cours de développement. Nous préférons l’écrire plutôt que de laisser croire à une purge qui n’existe pas encore. La seule exception est la ligne « rapports de plantage », dont la durée de 90 jours est appliquée par Firebase Crashlytics.
9. Consentement publicitaire : le donner, le refuser, le retirer
Au premier lancement, un formulaire Google UMP vous demande si vous acceptez la publicité personnalisée et la mesure associée. Il conditionne les traitements des articles 3.4 et 3.7.
Si vous refusez, vous continuez d’utiliser Shortstop exactement de la même manière : le blocage, les statistiques et les achats fonctionnent à l’identique. Vous verrez des publicités non personnalisées au lieu de publicités personnalisées.
Pour revenir sur votre choix, à tout moment et dans les deux sens :
- Réglages → Confidentialité et publicité dans l’application : le formulaire se rouvre et votre nouvelle réponse s’applique immédiatement ;
- Réinitialiser votre identifiant publicitaire (article 5), ce qui rompt le lien entre les données déjà transmises et votre appareil ;
- Nous écrire à contact@missyl.fr : nous répercutons votre retrait auprès de nos partenaires publicitaires.
Retirer votre consentement est aussi simple que de l’avoir donné, et n’a aucune conséquence sur le fonctionnement de l’application.
Les traitements fondés sur notre intérêt légitime (article 3.2) ne relèvent pas de ce formulaire. Vous pouvez vous y opposer à tout moment en nous écrivant.
10. Vos droits, et comment les exercer réellement
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer votre consentement et de définir des directives sur le sort de vos données après votre décès.
Écrivez à contact@missyl.fr. Nous répondons sous un mois.
Comment nous pouvons vous retrouver
Comme nous ne connaissons pas votre identité, nous avons besoin d’un élément de rapprochement. Selon votre situation :
- Vous avez acheté : indiquez votre numéro de commande Google Play (il figure sur le reçu que Google vous a envoyé par e-mail). Il nous permet de retrouver et de supprimer les données rattachées à votre identifiant de suivi : vos événements d’usage, vos achats et vos programmes de remboursement. Les événements liés à votre identifiant d’onboarding (article 5) portent un identifiant tiré séparément, que rien ne relie à votre achat.
- Vous êtes inscrit à la newsletter : votre adresse e-mail suffit.
- Vous n’avez ni acheté, ni donné votre adresse : nous ne détenons aucun moyen de vous identifier. Conformément à l’article 11 du RGPD, nous ne sommes pas tenus de conserver ou d’obtenir des informations supplémentaires dans le seul but de vous identifier, et les droits d’accès, de rectification, d’effacement et de portabilité ne peuvent alors pas s’exercer. Vous conservez cependant un moyen d’action complet et immédiat : vider les données de l’application (Réglages Android → Applications → Shortstop → Stockage → Effacer les données) réinitialise vos identifiants, ce qui rend définitivement impossible, pour nous comme pour quiconque, de relier les données déjà transmises à votre appareil. Attention : désinstaller sans avoir vidé les données ne produit pas cet effet — la sauvegarde automatique Google restaure vos identifiants à la réinstallation.
Nous travaillons à afficher votre identifiant de suivi dans les réglages de l’application, afin que vous puissiez nous le communiquer et exercer vos droits sans avoir acheté.
Réclamation
Vous pouvez à tout moment introduire une réclamation auprès de la CNIL — www.cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
11. Mineurs
Shortstop s’adresse aux personnes de 15 ans et plus (article 4.1 des Conditions). Nous ne demandons pas votre âge et nous n’avons aucun moyen de le vérifier.
Si vous êtes titulaire de l’autorité parentale et que vous constatez qu’un enfant de moins de 15 ans utilise Shortstop, écrivez-nous à contact@missyl.fr : nous supprimons les données que nous pouvons rattacher à cet enfant, dans les limites de l’article 10 — il nous faut un numéro de commande Google Play ou une adresse e-mail. Sans élément de rapprochement, nous n’avons aucun moyen d’identifier les données concernées ; vider les données de l’application sur l’appareil de l’enfant rompt alors immédiatement et définitivement le lien.
12. Sécurité, et ce que nous faisons en cas de violation
Les échanges avec nos serveurs sont chiffrés. L’accès à la base est restreint et les données sensibles de l’appareil sont stockées dans un espace chiffré.
Aucun système n’est invulnérable. En cas de violation de données susceptible d’engendrer un risque pour vos droits, nous en informons la CNIL dans les 72 heures et, lorsque le risque est élevé, nous en informons directement les personnes concernées par les moyens dont nous disposons — annonce dans l’application et sur ce site, puisque nous n’avons pas votre adresse e-mail. Toute violation est consignée dans un registre interne, qu’elle soit notifiable ou non.
13. Le site shortstop.app
Le site utilise une mesure d’audience et des outils de suivi de campagne. Il ne dépose pas de cookie publicitaire tiers. Les données du site sont traitées séparément de celles de l’application et conservées 25 mois.
14. Modifications
Nous pouvons modifier cette politique. Toute modification substantielle est publiée sur shortstop.app et signalée dans les notes de version de l’application au moins trente (30) jours avant sa prise d’effet. La version en vigueur est toujours celle publiée ici, avec son numéro et sa date.
15. Contact
Missyl — 35 avenue Jean Jaurès, 69780 Mions, France contact@missyl.fr