Politique de Confidentialité

Transparence totale sur la façon dont SignalQuest collecte, utilise et protège vos données — sur le web et sur Android.

Mise à jour : 10 avril 2026
Version 2.1.0
Information RGPD

En un coup d'œil

Données jamais vendues
Messages chiffrés E2EE
GPS avec votre consentement
Aucun cookie publicitaire
Export de vos données
Suppression de compte garantie
Notifications paramétrables
Hébergement OVH (France)
01

Introduction

Bienvenue sur SignalQuest, la plateforme collaborative de cartographie de couverture réseau mobile (2G / 3G / 4G / 5G) disponible sur le web et sur Android.

Cette Politique de Confidentialité décrit précisément comment nous collectons, utilisons, stockons et protégeons vos informations. Elle s'applique à l'ensemble des services SignalQuest : application Android, site web, APIs associées et fonctionnalités sociales.

Cette page a pour objet de vous informer, conformément au RGPD et au droit français applicable, sur les traitements réellement mis en œuvre dans SignalQuest, leurs finalités, leurs bases légales et les moyens d'exercer vos droits.

02

Données Collectées

2.1Identification et compte

  • Adresse email — authentification et communications importantes
  • Nom d'utilisateur — identifiant public visible par la communauté
  • Mot de passe — stocké hashé avec bcrypt, jamais en clair
  • Avatar — photo de profil uploadée volontairement
  • Rôle — utilisateur, modérateur ou administrateur
  • Token FCM — identifiant d'appareil pour les notifications push (Android)

2.2Localisation GPS

Collectée uniquement dans ces contextes

  • Sessions de couverture — parcours de cartographie (latitude, longitude, précision)
  • Speedtests — position associée à chaque mesure de débit
  • Validations d'antennes — position du validateur
  • Photos géolocalisées — localisation de l'antenne photographiée
  • Live Share — partagée avec vos amis si vous activez explicitement le partage live ; un mode optionnel “Live en fond” peut prolonger ce partage même quand l'app est fermée
  • Historique de localisation — détection de zones fréquentes (domicile, travail…) ; supprimable à tout moment

Sur Android, la permission de localisation en arrière-plan n'est jamais demandée automatiquement. Elle n'est proposée que si vous activez volontairement le mode optionnel “Live en fond” depuis les réglages. Vous pouvez le désactiver à tout moment et Android affiche alors une notification de service visible.

2.3Données de réseau mobile (Android)

Collectées via l'API TelephonyManager d'Android

  • Qualité du signal — RSRP, RSRQ, RSSI, SNR (4G) ; SS-RSRP, SS-RSRQ, SS-SINR (5G NR)
  • Identification de cellule — Cell ID, eNB, gNB, PCI, TAC, LAC
  • Fréquences — EARFCN, NR-ARFCN, UARFCN, bandes, Carrier Aggregation
  • Technologie — 2G, 3G, 4G/LTE, 5G NSA, 5G SA
  • Opérateur — nom, MCC, MNC (ex. SFR 208/10, Orange 208/01…)
  • Timing Advance — estimation de la distance à l'antenne
  • Score NQS — indicateur de qualité réseau composite

Jamais collectés

Numéro de téléphone · Contacts · SMS / messages personnels · Journaux d'appels · Applications installées · Identifiant IMEI

2.4Performance réseau (Speedtest)

  • Débit download / upload, ping, latence, jitter
  • Type de connexion — Mobile (4G/5G) ou Wi-Fi
  • Détails Wi-Fi (optionnel) — SSID, BSSID, fréquence (si autorisé)
  • Modèle d'appareil — marque et modèle du téléphone
  • Visibilité — chaque speedtest peut être public ou privé

2.5Messagerie et appels

Chiffrement de bout en bout (E2EE) disponible

Lorsque le chiffrement E2EE est activé, le contenu des messages est illisible par nos serveurs.

  • Contenu des messages — chiffré côté client en mode E2EE
  • Clés E2EE — clé publique sur nos serveurs ; clé privée chiffrée localement (PBKDF2, 210 000 itérations)
  • Pièces jointes — images et fichiers partagés dans les conversations
  • Réactions, messages programmés, rappels, tâches liées aux messages
  • Transcription vocale — retranscription optionnelle de messages vocaux, activée par vous
  • Messages éphémères — supprimés automatiquement selon la durée configurée
  • Appels audio/vidéo — flux chiffrés SRTP via LiveKit ; enregistrement avec consentement unanime uniquement

2.6Données sociales

  • Demandes d'amis et amitiés — liste de vos amis sur la plateforme
  • Blocages — liste des utilisateurs bloqués (invisible de l'autre partie)
  • Statut de présence — en ligne, absent, ne pas déranger, invisible (paramétrable)
  • Statut personnalisé — texte libre affiché sur votre profil
  • Dernière activité — horodatage de votre dernière connexion (paramétrable)
  • Confidentialité des messages — qui peut vous écrire (tous / amis uniquement)

2.7Photos et médias

  • Photos d'antennes — uploadées volontairement, soumises à modération
  • Métadonnées EXIF — géolocalisation, date, modèle d'appareil (si présentes dans le fichier)
  • Réactions — emojis de réaction sur les photos
  • Commentaires — publiés publiquement sur les photos
  • Signalements — si vous signalez un contenu inapproprié

2.8Gamification

  • Points et niveau — calculés automatiquement selon vos contributions
  • Badges — débloqués par des actions spécifiques
  • Classement — position publique dans le leaderboard global
  • Jours consécutifs de contribution
  • Historique d'événements — journal des actions générant des points

2.9Appareils de confiance

  • Web (Passkey / PRF) — identifiant de clé publique WebAuthn, label de l'appareil
  • Android (Keystore) — clé publique stockée dans le Keystore Android sécurisé

Les clés privées ne quittent jamais votre appareil. Révocable à tout moment dans les paramètres.

2.10Rapports de bugs

  • Titre, description, catégorie, sévérité du bug
  • Contexte technique — modèle d'appareil, version OS, version app, URL de la page
  • Captures d'écran jointes volontairement
  • Étapes de reproduction, résultat attendu / observé

2.11Permissions Android, journaux et diagnostics

Permission / donnéeUsageCaractère
Localisation (fine / coarse)Carte, sessions de couverture, speedtests, Live Share, zonesNécessaire pour les fonctions de mesure et de cartographie
État du téléphone / radioLecture des informations radio et cellules via AndroidNécessaire pour les métriques réseau Android
NotificationsRéception des notifications push et de serviceOptionnel, activable/désactivable
CaméraPrise de photos d'antennes et appels vidéoOptionnel, à l'usage
Photos / médiasImport ou envoi d'images depuis l'appareilOptionnel, à l'usage
MicrophoneMessages vocaux et appels audio/vidéoOptionnel, à l'usage
Journaux techniques, incidents et crashsSécurité, diagnostic et correction de bugsLimité au besoin de fonctionnement et d'amélioration

Important

Une permission Android n'est pas, à elle seule, une base légale RGPD. Lorsque le traitement repose sur le consentement, celui-ci est demandé en plus de l'autorisation technique du système.

03

Utilisation des Données

Nous utilisons vos données uniquement pour les finalités suivantes :

Cartographie collaborative

Créer et enrichir la carte publique de couverture réseau en France

Authentification

Gérer votre compte, sécuriser l'accès et protéger vos sessions

Gamification

Calculer vos points, badges et position dans le classement

Statistiques réseau

Fournir des analyses agrégées de la qualité réseau

Messagerie et appels

Fournir la messagerie E2EE, les appels audio/vidéo et le Live Share

Notifications

Envoyer des alertes pertinentes, paramétrables dans vos préférences

Modération

Traiter les signalements, prévenir les abus et vérifier les contributions

Amélioration du service

Optimiser les performances, corriger les bugs, développer de nouvelles fonctionnalités

Ce que nous ne faisons JAMAIS

  • Vendre vos données à des tiers
  • Utiliser vos données à des fins publicitaires
  • Partager votre localisation avec des annonceurs
  • Accéder au contenu de vos messages E2EE (techniquement impossible)
  • Tracker votre activité en dehors de l'application
  • Partager vos données sans votre consentement
04

Base Légale (RGPD)

Conformément au RGPD, chaque traitement repose sur une base légale explicite :

Consentement — Art. 6.1.a

Collecte GPS pour les sessions de couverture et le Live Share · Enregistrement d'appels · Transcription vocale · Activation de fonctions optionnelles utilisant caméra ou microphone

Exécution du contrat — Art. 6.1.b

Création et gestion de compte · Fourniture des fonctionnalités demandées (carte, messagerie, appels, export de données, gamification)

Intérêt légitime — Art. 6.1.f

Modération et prévention des abus · Sécurité de la plateforme · Journalisation de sécurité · Diagnostic d'incidents et de crashs · Amélioration du service

Obligation légale — Art. 6.1.c

Conservation de logs de connexion · Réponse aux demandes des autorités compétentes

05

Partage des Données

5.1Données publiques vs privées

DonnéeVisibilité
Nom d'utilisateur, avatarPublic
Points, niveau, badges, classementPublic
Contributions à la carte (couverture, speedtests publics, validations)Public
Photos approuvées d'antennesPublic
Commentaires sur les photosPublic
Adresse emailPrivé
Mot de passe (hashé)Privé
Historique de localisationPrivé
Messages et conversationsPrivé
Clés E2EEPrivé
Appareils de confiancePrivé
Liste d'amis / blocagesPrivé
Statut de présence (si invisible)Privé
Données réseau mobile brutesPrivé
Rapports de bugs privésPrivé

5.2Fournisseurs de services

Ces prestataires traitent vos données uniquement pour notre compte, dans le cadre de DPA conformes au RGPD :

FournisseurUsageLocalisation
OVH VPS + CoolifyHébergement web, base de données PostgreSQL, orchestration des servicesFrance (UE)
Firebase / GoogleNotifications push FCM et crash reporting Android (Crashlytics)Possibles transferts hors UE / US (CCT le cas échéant)
LiveKitInfrastructure audio/vidéo pour les appelsUE
ResendEmails transactionnelsUS (CCT)
RedisCache temporaire, présence temps réel, rate limiting, files techniquesSelon l'infrastructure configurée
Amazon Web Services (S3 / CloudFront)Stockage objet de certains médias et fichier de test de débit utilisé par certains speedtests AndroidSelon l'infrastructure de production ; possibles transferts hors UE / US
06

Conservation des Données

Nous conservons vos données le temps strictement nécessaire aux finalités pour lesquelles elles ont été collectées.

Type de donnéesDurée
Compte utilisateurJusqu'à suppression du compte
Points de couverture5 ans (puis anonymisés)
Speedtests3 ans (puis anonymisés)
Photos d'antennesJusqu'à suppression manuelle
Messages et conversationsJusqu'à suppression manuelle
Messages éphémères (Secret Policy)Durée configurée (ex. 24 h, 7 jours)
Historique de localisation (zones)6 mois glissants, puis suppression auto
Enregistrements d'appelsJusqu'à suppression par le propriétaire
Transcriptions vocalesJusqu'à suppression du message
Logs de connexion30 jours
Rapports de bugsJusqu'à résolution + 6 mois d'archivage
Token FCMJusqu'à déconnexion ou désinstallation
Appareils de confiance révoquésPurgés automatiquement après 90 jours
07

Vos Droits (RGPD)

En tant que résident(e) de l'UE, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès

Consultez toutes vos données depuis votre profil utilisateur

Droit à la portabilité

Exportez vos données au format JSON via « Mes données » dans les paramètres

Droit de rectification

Modifiez votre profil, email ou nom d'utilisateur à tout moment

Droit à l'effacement

Supprimez votre compte et toutes les données associées dans les paramètres

Droit d'opposition

Refusez certains traitements basés sur l'intérêt légitime

Droit à la limitation

Demandez la suspension du traitement de vos données dans certains cas

Retrait du consentement

Retirez à tout moment votre consentement pour les traitements optionnels fondés sur celui-ci

Pour exercer vos droits

Contactez-nous à privacy@signalquest.fr. Nous nous engageons à répondre dans un délai de 30 jours maximum (délai pouvant être porté à 3 mois pour les demandes complexes, avec information préalable).

08

Sécurité des Données

Chiffrement en transit

HTTPS / TLS 1.3 pour toutes les communications

Mots de passe

Hashage bcrypt avec salt — jamais stockés en clair

Tokens d'auth

Cookies HttpOnly + SameSite=Lax — protégés contre XSS et partiellement contre CSRF

E2EE messagerie

Clés générées côté client — nos serveurs ne peuvent lire vos messages

Appareils de confiance

Clés privées dans le Keystore Android ou le module WebAuthn du navigateur

Base de données

PostgreSQL avec accès restreint, connexions chiffrées, backups quotidiens chiffrés

Hébergement

VPS OVH (France) avec Coolify — données stockées sur sol français

Appels

Flux audio/vidéo SRTP via LiveKit — enregistrement avec consentement unanime

Aucun système n'est infaillible

En cas de violation de données susceptible de vous nuire, nous vous notifierons dans les 72 heures conformément à l'article 33 du RGPD.

09

Cookies et Stockage Local

Nous utilisons uniquement des cookies fonctionnels strictement nécessaires :

CookieFinalitéDurée
auth_tokenAuthentification JWT (HttpOnly + SameSite=Lax)7 jours
themePréférence mode sombre / clair1 an

L'application Android utilise le stockage interne Android (SharedPreferences, DataStore) pour conserver vos préférences localement — ces données ne quittent pas votre appareil.

Aucun cookie publicitaire

Aucun cookie publicitaire · Aucun pixel marketing · Pas de SDK de mesure d'audience publicitaire embarqué côté web ou Android

10

Transferts Internationaux

L'infrastructure principale de SignalQuest est exploitée depuis la France. Certaines briques techniques peuvent toutefois être configurées auprès de fournisseurs situés hors de l'Espace économique européen selon l'environnement de production effectivement déployé.

Certains prestataires (notamment Google/Firebase pour les notifications et crashs, Resend pour les emails et Amazon CloudFront pour certains speedtests Android) peuvent impliquer des transferts vers les États-Unis ou l'accès depuis ce pays. Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne, et où applicable, par le cadre EU-US Data Privacy Framework.

11

Protection des Mineurs

En France, SignalQuest est destiné en priorité aux personnes âgées de 15 ans et plus. En dessous de cet âge, l'utilisation impliquant un traitement fondé sur le consentement suppose l'accord du titulaire de l'autorité parentale.

Si nous découvrons que des données d'un mineur ont été collectées en méconnaissance des règles applicables, nous prendrons les mesures nécessaires, y compris la suppression ou la restriction du compte concerné. Signalez ces cas à privacy@signalquest.fr.

12

Modifications

Nous pouvons modifier cette Politique de Confidentialité pour refléter les évolutions de nos pratiques ou des exigences légales. En cas de modification substantielle, vous serez informé(e) par email, notification dans l'application, et bannière sur le site web.

La version mise à jour sera effective dès sa publication.

13

Contact et CNIL

Responsable du traitement

Nom : Alexandre Germain

Email : privacy@signalquest.fr

Site : signalquest.fr

Informations légales : consulter la page dédiée

CNIL — Autorité de contrôle

www.cnil.fr

3 Place de Fontenoy, TSA 80715

75334 Paris Cedex 07

+33 1 53 73 22 22

Cette Politique de Confidentialité s'interprète à la lumière du droit français et du RGPD (UE 2016/679), sans préjudice des droits impératifs dont bénéficient les consommateurs et personnes concernées.

Nos engagements

Données jamais vendues à des tiers
Pas de tracking publicitaire ni de cookies tiers
Messages chiffrés de bout en bout
GPS collecté uniquement avec votre consentement
Export de vos données en un clic
Suppression de compte garantie à tout moment
Notifications push 100% paramétrables
Réponse RGPD sous 30 jours
Enregistrements d'appels avec consentement unanime
Hébergement sur VPS OVH en France