Politique de confidentialité
Cette Politique de confidentialité explique comment Crisis Connect gère les informations lorsque vous utilisez l'application mobile, le site web public et les fonctionnalités de coordination d'urgence connexes. Elle distingue deux principaux contextes : l'utilisation standard des fonctionnalités de communication locales par les utilisateurs et les flux de coordination d'urgence en ligne ou autorisés facultatifs. Cette distinction est importante car les messages essentiels sont conçus pour fonctionner sans compte cloud nommé, tandis que certaines fonctionnalités de support, de profil, de carte, de diagnostic et de coordination d'urgence dépendent de Firebase et des services associés. Les utilisateurs enregistrés et institutionnels peuvent également utiliser des communications et des appels vocaux ou vidéo en ligne facultatifs ; ces fonctionnalités sont décrites séparément ci-dessous.
Contenu
Axé sur le hors-ligne, pas uniquement dans le cloud
Les conversations locales de base restent sur les appareils ; les communications internet, les appels, l'inscription, le diagnostic, la synchronisation d'urgence et le téléchargement de cartes peuvent utiliser des services en ligne.
1. Informations que nous traitons
Les informations que nous traitissons dépendent des fonctionnalités que vous utilisez. Certains données restent uniquement sur votre appareil, certaines données sont échangées directement avec les appareils voisins et certaines données sont envoyées aux services cloud lorsque les fonctionnalités en ligne sont activées.
1.1. Identité de service anonyme, inscription facultative et comptes d'urgence
Pour les utilisateurs civils ordinaires, les conversations locales de base ne nécessitent pas un profil cloud nommé, et les noms ou identités de contact privés des chats ne sont pas enregistrés sur nos serveurs en tant que compte de chat public. Lorsque le support en ligne est disponible, l'application peut créer une identité Firebase anonyme en arrière-plan pour initialiser des capacités en ligne limitées. Nous considérons chaque installation comme un compte utilisateur pleinement enregistré. L'inscription via Google ou e-mail n'est facultative pour la plupart des utilisateurs et est principalement pertinente lorsque vous choisissez des fonctionnalités liées au profil ou lorsque les organisations, les équipes de terrain, le tableau d'administration ou les flux de coordination d'urgence autorisés nécessitent une authentification. Dans ces cas, nous pouvons traiter votre identifiant Firebase utilisateur, méthode d'inscription, adresse e-mail, nom d'affichage ou nom d'utilisateur, pays, rôle, statut de vérification et métadonnées relatives à l'agence.
1.2. Données de l'application locale
Les messages, les entrées de contact, le matériel de chiffrement stocké localement, les photos de profil, les pièces jointes, les régions de cartes hors ligne et les paramètres sont principalement stockés sur votre appareil. Dans une communication de messagerie locale ordinaire, l'historique des messages et les profils de chat nommés ne sont pas reflétés vers un serveur de message centralisé.
1.3. Données du dispositif, de la connectivité et des appareils proches
Pour faire fonctionner les fonctionnalités Bluetooth et de communication rapprochée, l'application peut traiter les capacités du dispositif, l'état Bluetooth et Wi-Fi Aware, les découvertes d'appareils proches, la force du signal, les identifiants de session temporaires, le modèle de dispositif, la version du système d'exploitation, la version de l'application, la langue et les paramètres du pays.
1.4. Données multimédias, de localisation et des capteurs
Si vous utilisez des fonctionnalités facultatives, l'application peut traiter les enregistrements vocaux, les photos, les numérisations QR, les messages de localisation partagés, la localisation en direct pour la coordination du sauvetage et les données dérivées des capteurs utilisées par des outils tels que la boussole, le localisateur de signal ou des fonctionnalités liées à la carte. La localisation est traitée uniquement lorsque cela est nécessaire ou lorsque vous choisissez de la partager.
1.5. Diagnostics, analyses et journaux du site Web
Nous utilisons Firebase et les services Google pour le reporting des erreurs, la surveillance des performances, l'analyse, les vérifications d'intégrité de l'application, l'authentification et l'hébergement du site Web. Ces services peuvent traiter des données télémétriques techniques telles que les identifiants d'instance d'application, les métadonnées de dispositif et d'application, les journaux d'erreurs, les traces de performances, l'adresse IP, les détails du navigateur et les événements de diagnostic connexes.
1.6. Données de coordination des secours
Si les fonctionnalités de secours autorisées telles que Crisis Link sont activées, l'application peut synchroniser les métadonnées d'identité et d'autorisation des intervenants, les identifiants des appareils, les détails de l'agence, les observations de signal actives, les instantanés GPS facultatifs et les mesures opérationnelles connexes vers Firestore ou les services backend connectés afin que les équipes autorisées puissent coordonner les activités sur le terrain.
1.7. Données de messagerie sur Internet
Si vous utilisez des fonctionnalités de messagerie sur Internet, telles que les canaux institutionnels ou inter-agences disponibles pour les utilisateurs authentifiés, le contenu des messages, les messages vocaux et les pièces jointes sont chiffrés bout à bout sur votre appareil avant d'être envoyés. Les charges utiles de message chiffrées sont relayées et stockées via nos serveurs et les services Firebase, notamment Firestore et Firebase Storage, afin qu'elles puissent atteindre les destinataires hors ligne et rester synchronisées entre les participants autorisés ; nous ne pouvons pas lire le contenu chiffré bout à bout. Pour acheminer et transmettre ces messages, nous traitons également des métadonnées de conversation et de livraison telles que les identifiants d'expéditeur et de destinataire, les identifiants de canal, les horodatages, l'état de la livraison, la gestion des clés de chiffrement et les données de membre du groupe, ainsi que les jetons de notification utilisés pour les notifications.
1.8. Données d'appel vocal et vidéo sur Internet
Si vous utilisez des appels vocaux ou vidéo sur Internet, y compris le partage d'écran, les flux audio et vidéo sont chiffrés en transit et ne sont ni enregistrés ni stockés par nous. Pour établir et maintenir les appels, nous traitons les métadonnées de signalisation et de session telles que les identifiants appelant et appelé, l'état de l'appel, les horodatages et la durée, ainsi que les informations sur le réseau, notamment les adresses IP, nécessaires pour connecter les appareils. Lorsqu'une connexion directe n'est pas possible, les médias d'appel chiffrés peuvent être relayés via une infrastructure de relais TURN exploitée par nos fournisseurs de services, qui traite les adresses IP et les métadonnées de transport afin de fournir le relais.
2. Permissions du dispositif
Crisis Connect demande des autorisations correspondant aux fonctionnalités que vous choisissez d'utiliser :
- Les permissions Bluetooth, des appareils à proximité et Wi-Fi sont utilisées pour la découverte locale, l'appairage, le message et la communication avec les appareils à proximité.
- La permission de localisation est utilisée pour les exigences de découverte Bluetooth Android, les fonctionnalités de carte et de localisation facultatives, ainsi que les flux de coordination de sauvetage autorisés.
- L'accès à la caméra est utilisé pour la numérisation de QR codes, la prise de photos à partager dans les conversations et les appels vidéo.
- L'accès au microphone est utilisé pour les notes vocales, les messages vocaux et les appels vocaux ou vidéo.
- La permission de notification est utilisée pour les messages entrants, les appels entrants, l'activité SOS, les services de communication en cours et les mises à jour de statut ou de sauvetage.
- L'accès au réseau et à l'état du réseau sont utilisés pour la connexion, la vérification des rôles, le diagnostic, la livraison de sites Web, le téléchargement de cartes, la messagerie et les appels sur Internet, ainsi que la synchronisation de sauvetage lorsque ces fonctionnalités sont disponibles.
3. La façon dont nous utilisons les informations
Nous utilisons les informations uniquement pour faire fonctionner, sécuriser, prendre en charge et améliorer Crisis Connect et les services connexes. L'utilisation exacte dépend du fait que vous utilisez des fonctionnalités locales standard ou des fonctionnalités en ligne ou de sauvetage restreintes. Les utilisations supplémentaires comprennent :
- Établir des connexions avec des appareils à proximité et acheminer des messages ou des données SOS.
- Stocker l'historique local, les paramètres, les pièces jointes et les ressources hors ligne sur votre appareil.
- Authentifier les utilisateurs et déterminer l'éligibilité aux fonctionnalités de sauvetage restreintes.
- Synchroniser les données des intervenants et des signaux pour les flux de coordination de sauvetage autorisés.
- Relayer et stocker des messages et des pièces jointes chiffrés de bout en bout afin que la messagerie sur Internet puisse atteindre les destinataires hors ligne ou éloignés.
- Établir, connecter et maintenir des appels vocaux et vidéo sur Internet, y compris le notification des appels entrants.
- Surveiller les plantages, les abus, la fraude, l'intégrité de l'application et les performances du service.
- Livrer des pages Web, des téléchargements et des canaux d'assistance.
Nous ne vendons pas le contenu des messages ni les informations personnelles, et nous n'utilisons pas le contenu du chat à des fins publicitaires.
4. Conception axée sur l'offline et fonctionnalités connectées au cloud
Les principales fonctionnalités de communication un-à-un et à courte distance sont conçues pour fonctionner directement entre les appareils et pour conserver principalement l'historique des messages sur l'appareil. Les utilisateurs civils ordinaires peuvent effectuer une inscription locale et utiliser les fonctionnalités de communication à courte distance sans créer de compte en ligne nommé, et leurs profils de chat locaux ne sont pas enregistrés sur nos serveurs. Crisis Connect n'est pas un produit entièrement sans serveur, cependant. L'identité de fond anonyme, la connexion de profil facultative, les comptes d'équipe de terrain et d'administrateur, la vérification des rôles, le diagnostic, l'hébergement du site Web, le téléchargement hors ligne de cartes et la coordination de sauvetage autorisée peuvent utiliser des services connectés au réseau lorsque disponibles. Les fonctionnalités de messagerie et d'appel sur Internet sont des fonctionnalités en ligne par conception : les charges utiles de messages cryptées transitent par nos serveurs et le trafic d'appels peut transiter via une infrastructure relais, tandis que le contenu du message lui-même reste chiffré bout à bout.
5. Stockage et rétention
La rétention dépend de l'endroit où les données sont stockées et des fonctionnalités que vous utilisez.
5.1. Rétention locale
Les messages, les pièces jointes, les contacts, les clés locales, les paramètres, les images de profil et les cartes hors ligne restent généralement sur votre appareil jusqu'à ce que vous les supprimiez, effaciez le stockage de l'application, les remplacez ou désinstallez l'application.
5.2. Rétention dans le cloud et auprès des fournisseurs de services
Les enregistrements de compte, les charges utiles de messages cryptées bout à bout et les pièces jointes stockées pour la livraison et la synchronisation, les métadonnées d'appel et de livraison, les métadonnées de coordination de sauvetage, les données de coordination des intervenants, les rapports de crash, les événements d'analyse, les traces de performances et les journaux du site Web ou des serveurs peuvent être conservés par nous ou nos fournisseurs de services pendant la durée nécessaire pour faire fonctionner le service, enquêter sur les incidents, se conformer à la loi ou satisfaire aux fenêtres de rétention des fournisseurs.
Mesures de sécurité
Nous utilisons des mesures techniques et organisationnelles appropriées à un produit de communication d'urgence :
- Cryptage local et stockage sécurisé des données de l'application sensibles sur les appareils pris en charge.
- Protection cryptographique pour les canaux de communication de secours, d'identité et de messages pris en charge.
- Cryptage de bout en bout pour les canaux de messagerie Internet pris en charge, de sorte que le contenu des messages relayés ne soit pas lisible par nos serveurs.
- Transport de médias chiffré pour les appels et les vidéoconférences sur internet.
- Contrôles d'autorisation basés sur les rôles pour les flux de travail de sauvetage restreints.
- Firebase App Check, contrôles d'authentification et règles d'accès côté serveur pour les fonctionnalités en ligne prises en charge.
- Surveillance opérationnelle grâce aux diagnostics de crash, de performance et de sécurité.
Aucun système de transmission ou de stockage n'est absolument sécurisé. Bluetooth, Wi-Fi, la sécurité du périphérique local et les services connectés à internet présentent tous des risques inhérents.
8. Vos choix et vos droits
Vous pouvez gérer une grande partie de vos données directement dans le produit : consulter et supprimer l'historique des messages locaux, révoquer les autorisations, supprimer les cartes hors ligne, vous déconnecter, effacer le stockage local ou désinstaller l'application. La suppression de l'application supprime les données locales stockées sur cet appareil, mais peut ne pas supprimer les enregistrements dans le cloud créés à des fins d'identification du compte, de diagnostic, de coordination des secours ou de livraison de messages internet. Pour effacer votre compte et les données associées dans le cloud, ouvrez le Profil dans l'application et utilisez « Supprimer le compte et les données »: cela supprime votre compte, vos entrées de profil, vos annuaires de contacts, vos clés de chiffrement, vos jetons de notification et les messages non livrés, et efface l'historique des conversations sur cet appareil. La suppression dans l'application est immédiate ; les demandes effectuées sur le web sont traitées dans un délai de 30 jours, et les sauvegardes chiffrées disparaissent dans un délai de 90 jours. Pour accéder ou corriger les données stockées dans le cloud, veuillez nous contacter.
9. Vie privée des enfants
Crisis Connect n'est pas destiné aux enfants de moins de 13 ans et n'est pas destiné à être utilisé par des mineurs sans autorisation appropriée, le cas échéant. Nous ne concevons pas intentionnellement le service pour collecter les informations personnelles des enfants à des fins commerciales.
10. Modifications de cette Politique de confidentialité
Nous pouvons mettre à jour cette Politique de confidentialité afin de tenir compte des changements de produits, des exigences légales ou des besoins opérationnels. Des modifications importantes peuvent être communiquées via l'application, le site Web, les notes de version ou d'autres avis appropriés. La date de version ci-dessus indique quand cette politique a été révisée pour la dernière fois.
11. Informations de contact
Pour toute question relative à la confidentialité, aux demandes de données ou aux préoccupations juridiques concernant cette politique, veuillez contacter :
Équipe de confidentialité Auralis
Équipe de confidentialité
Résumé pour utilisation d'urgence
Au niveau élevé, Crisis Connect traite les données différemment en fonction du flux de travail.
- Les utilisateurs standards peuvent utiliser la messagerie locale après l'inscription initiale, sans créer un profil cloud nommé.
- Les fonctionnalités de support en ligne peuvent toujours utiliser une identité d'application anonyme, la livraison par carte, l'hébergement Web et le diagnostic des erreurs ou des performances.
- Les flux de travail de sauvetage autorisés peuvent nécessiter une authentification, une vérification du rôle et une synchronisation côté serveur pour la coordination opérationnelle.
- Le message et les appels Internet sont chiffrés de bout en bout ; nos serveurs transmettent des charges utiles chiffrées et traitent les métadonnées de livraison, et les appels peuvent utiliser des serveurs relais.
Gestion des fonctionnalités SOS et de sauvetage
Les flux de travail d'urgence méritent une attention particulière car ils peuvent impliquer une gestion plus large des données opérationnelles que la messagerie standard.
13.1. Diffusions d'urgence locales
La fonctionnalité SOS peut diffuser des informations de détresse vers les appareils voisins afin que d'autres utilisateurs ou intervenants puissent détecter un événement d'urgence même lorsque l'infrastructure normale est indisponible.
13.2. Données de localisation et d'état
Si vous associez des données de localisation ou d'état à un événement SOS, ces informations sont traitées pour soutenir la réponse et peuvent être affichées aux appareils voisins ou aux systèmes de sauvetage autorisés impliqués dans ce flux de travail.
13.3. Authentification des intervenants
Les outils de sauvetage restreints peuvent s'appuyer sur des identifiants de rôle signés, des revendications de jeton ou des vérifications d'autorisation connexes avant de donner accès aux fonctions de coordination protégées.
13.4. Conservation opérationnelle
Le contenu SOS local reste sur les appareils participants, sauf si un flux de travail de sauvetage connecté télécharge des observations connexes. Les enregistrements de synchronisation de sauvetage autorisés peuvent rester dans les systèmes backend à des fins de coordination d'incident, d'audit ou légales.
13.5. Prévention des abus
Nous pouvons utiliser des contrôles techniques tels que des vérifications d'autorisation, des limites de débit, des vérifications d'intégrité et la journalisation des incidents afin de réduire les fausses alertes, les abus ou l'accès non autorisé au sauvetage.