Politique de Confidentialité — Egidio
1. Qui sommes-nous
Egidio est un service édité par une entreprise individuelle immatriculée en France sous le SIREN 105 960 389 (R.C.S. Strasbourg), ci-après « nous » ou « l'éditeur ». L'identité complète de l'éditeur figure dans les mentions légales.
Contact : contact@egidio.app
Confidentialité : privacy@egidio.app
Immatriculation : SIREN 105 960 389, R.C.S. Strasbourg
2. Principe fondamental : vos communications ne quittent jamais votre appareil
Le contenu de vos communications — numéros, contacts, appels — est analysé exclusivement sur votre appareil et n'est jamais transmis, vendu ni partagé. Il n'existe aucun compte utilisateur, aucun serveur traitant vos communications, aucun réseau publicitaire intégré. Les fonctions de protection (filtrage des appels) ne dépendent d'aucune connexion réseau.
Les seules données qui quittent votre appareil sont : des statistiques d'usage anonymes et agrégées (détail en §3.5), activées par défaut mais désactivables à tout moment dans les réglages de confidentialité de l'application ; et, uniquement si vous activez Le Cercle (mode Famille, fonctionnalité optionnelle de partage d'abonnement, détail en §3.6), un identifiant d'appareil et votre jeton d'achat. Aucune de ces données n'inclut jamais le contenu de vos communications, vos numéros de téléphone ou vos contacts.
3. Données traitées localement sur votre appareil
Egidio stocke les informations suivantes dans une base de données locale chiffrée sur votre appareil (SQLite via Room). Ces données n'ont jamais accès à internet.
3.1 Données de protection (conservées jusqu'à suppression par l'utilisateur)
| Donnée | Finalité | Accès |
|---|---|---|
| Numéros de téléphone bloqués | Affichage dans l'historique | Vous uniquement |
| Listes blanches et noires | Application de vos règles | Vous uniquement |
3.2 Données d'analyse comportementale (purge automatique)
| Donnée | Finalité | Durée de conservation |
|---|---|---|
| Scores de risque anonymisés | Calibration du moteur de détection | 30 jours maximum |
| Signaux d'événements (type, horodatage) | Détection des patterns temporels | 30 jours maximum |
| Historique de calibration interne du moteur | Amélioration interne du moteur | 7 jours maximum |
| Patterns adversariaux (sans contenu) | Détection des attaques par spoofing | 30 jours maximum |
3.3 État du moteur cognitif (persistant, non nominatif)
Le moteur de décision conserve un vecteur d'état flottant de 4 valeurs (scores entre 0 et 1). Ce vecteur ne contient aucune donnée personnelle identifiable. Il représente une estimation statistique de l'environnement de menace de l'appareil.
3.4 Ce qui n'est jamais stocké
- Contenu des appels vocaux
- Numéros de téléphone des contacts autorisés (lecture ponctuelle uniquement pour correspondance)
- Données biométriques
- Données de localisation
- Identifiants publicitaires
3.5 Statistiques d'usage anonymes (activées par défaut, désactivables)
Pour mesurer l'adoption des fonctionnalités et améliorer l'application, Egidio transmet des statistiques d'usage anonymes et agrégées via PostHog, dont les serveurs sont situés dans l'Union Européenne. La transmission est chiffrée (HTTPS).
| Transmis | Jamais transmis |
|---|---|
| Type d'événement (ex. « appel bloqué », « paywall affiché ») | Numéros de téléphone |
| Pays, langue et version de l'application détectés | Contenu des SMS et des appels |
| Palier d'abonnement (GRATUIT / PREMIUM...) | Contacts |
| Un identifiant d'installation aléatoire et réinitialisable (UUID) | Identifiant d'appareil (IMEI, ANDROID_ID, identifiant publicitaire) |
Cet identifiant d'installation est généré aléatoirement, stocké localement, non lié à une identité, et peut être réinitialisé (ce qui rompt tout lien avec l'historique de mesure antérieur).
Vous gardez le contrôle : cette collecte est activée par défaut, mais vous pouvez la désactiver entièrement dans les réglages de confidentialité de l'application. La collecte s'arrête alors immédiatement.
Base légale (RGPD, art. 6.1.f) : intérêt légitime à l'amélioration du service, limité à des données non identifiantes. Vous disposez d'un droit d'opposition, exerçable via le réglage ci-dessus.
3.6 Le Cercle (mode Famille) — la seule donnée transmise, et uniquement si vous l'activez
Le Cercle permet de partager votre abonnement avec jusqu'à 4 personnes. Cette fonctionnalité est optionnelle : si vous ne l'activez pas, rien de ce paragraphe ne vous concerne. Si vous l'activez (en tant qu'acheteur invitant des proches, ou en tant que membre rejoignant un Cercle), l'application transmet à nos serveurs, en HTTPS :
| Transmis (uniquement si le Cercle est activé) | Jamais transmis |
|---|---|
Le jeton d'achat Google Play (purchaseToken), pour vérifier votre abonnement et gérer les emplacements familiaux | Numéros de carte bancaire ou moyen de paiement (traités exclusivement par Google Play Billing) |
| Un identifiant d'appareil aléatoire et réinitialisable, généré localement, pour identifier quel appareil occupe quel emplacement | Contenu des appels, SMS ou messages ; contacts ; numéros de téléphone |
Vous gardez le contrôle : vous pouvez révoquer l'accès d'un appareil au Cercle à tout moment depuis l'application (ce qui supprime son identifiant de nos serveurs), ou désinstaller l'application pour effacer l'identifiant local.
Base légale (RGPD, art. 6.1.b) : exécution du contrat d'abonnement familial que vous avez explicitement demandé en activant cette fonctionnalité.
4. Permissions requises et leur justification
Conformément au règlement Google Play et au RGPD (considérant 39), nous justifions chaque permission demandée :
READ_PHONE_STATE
Pourquoi : détecter les appels entrants en temps réel pour analyser leur risque avant qu'ils arrivent à l'utilisateur.
Utilisation : lecture de l'état de l'appel (RINGING, IDLE). Aucune donnée n'est transmise.
READ_CONTACTS
Pourquoi : identifier les appels provenant de vos contacts pour les autoriser automatiquement (liste blanche implicite).
Utilisation : correspondance locale uniquement. Les numéros de vos contacts ne sont jamais stockés par l'application.
Rôle CallScreeningService (identification d'appelant / anti-spam)
Pourquoi : permettre le blocage actif des appels entrants via l'API Android CallScreeningService (Android 10+), sans laquelle Egidio ne peut identifier ni filtrer aucun appel.
Utilisation : rejet ou acceptation silencieuse uniquement. Aucun contenu audio n'est accessible ni enregistré.
Accès aux notifications (BIND_NOTIFICATION_LISTENER_SERVICE)
Pourquoi : détecter les tentatives de fraude reçues via vos applications de messagerie (WhatsApp, Telegram, Messenger, etc.), qui n'exposent pas leur contenu aux permissions Android classiques.
Utilisation : Egidio lit exclusivement le texte des notifications entrantes de messagerie, sur l'appareil, pour l'analyser localement. Ce texte n'est jamais transmis, jamais stocké au-delà de la durée nécessaire à l'analyse immédiate, et jamais partagé. Vous pouvez révoquer cet accès à tout moment dans les réglages Android (Applications → Accès spécial → Accès aux notifications).
INTERNET et ACCESS_NETWORK_STATE
Pourquoi : transmission des statistiques d'usage anonymes décrites en §3.5, vérification de l'état de votre abonnement auprès de Google Play, récupération des mises à jour chiffrées des bases de détection, et — uniquement si vous activez le Cercle — transmission des données décrites en §3.6.
Utilisation : aucune donnée de communication (appel, SMS, message) ne transite jamais par le réseau. Seules les données listées en §3.5 et, le cas échéant, en §3.6 sont transmises.
POST_NOTIFICATIONS
Pourquoi : informer l'utilisateur des appels bloqués.
Utilisation : notifications locales uniquement.
FOREGROUND_SERVICE et FOREGROUND_SERVICE_SPECIAL_USE
Pourquoi : maintenir le service de protection actif en arrière-plan, requis par Android 12+ pour les applications de protection des communications.
RECEIVE_BOOT_COMPLETED
Pourquoi : redémarrer automatiquement le service de protection au démarrage de l'appareil.
5. Aucun enregistrement audio
Egidio n'enregistre pas les appels, ne demande pas l'accès au microphone et ne stocke aucun fichier audio. La protection des appels utilise uniquement les métadonnées fournies par les API Android de filtrage d'appels.
6. Achats in-app et facturation
Les achats sont traités exclusivement par Google Play Billing. Egidio ne collecte, ne stocke, ni ne traite aucune information de paiement. Consultez la Politique de confidentialité de Google pour les conditions applicables aux achats.
L'état d'abonnement (niveau d'accès FREE / PREMIUM / PRO / FAMILY / LIFETIME) est vérifié auprès de Google Play et mémorisé localement dans les préférences chiffrées de l'application.
Si vous activez le Cercle (mode Famille), le jeton d'achat est également transmis à nos serveurs pour la gestion des emplacements familiaux — voir §3.6.
7. Vos droits (RGPD — Règlement UE 2016/679)
En tant qu'utilisateur résidant dans l'Espace Économique Européen, vous disposez des droits suivants :
Art. 15 — Droit d'accès
Toutes vos données sont consultables directement dans l'application : écran Historique pour les appels bloqués, écran Réglages pour les listes.
Art. 16 — Droit de rectification
Vous pouvez modifier ou supprimer individuellement toute entrée dans l'historique, la liste blanche ou la liste noire.
Art. 17 — Droit à l'effacement
Réglages → Effacer toutes les données supprime immédiatement et définitivement :
- Tous les appels bloqués
- Tous les journaux de décision
- Tous les signaux comportementaux
- L'historique de calibration du moteur
- L'historique des patterns adversariaux
Les données non supprimées par cette action : votre liste blanche et votre liste noire (données que vous avez créées volontairement), ainsi que les paramètres de l'application.
Le détail de la procédure de suppression, y compris pour votre compte Play Store, est disponible sur notre page suppression des données.
Art. 18 — Droit à la limitation du traitement
Désactiver la protection dans les réglages arrête immédiatement tout traitement des appels entrants.
Art. 20 — Droit à la portabilité
Réglages → Exporter CSV génère un fichier local contenant votre historique de blocage au format CSV, que vous pouvez partager ou sauvegarder.
Art. 21 — Droit d'opposition
L'application peut être désinstallée à tout moment, ce qui supprime l'intégralité de la base de données locale.
8. Conformité DSA (Digital Services Act — Règlement UE 2022/2065)
Egidio prend des décisions automatisées qui affectent la réception de communications. Conformément à l'Article 17 du DSA :
- Chaque décision de blocage est expliquée : l'utilisateur voit pourquoi un appel a été bloqué (explication en langage naturel générée par
ExplanationEngine). - Les décisions sont réversibles : l'utilisateur peut débloquer tout numéro depuis l'historique.
- Le système n'est pas une boîte noire : la logique de décision suit un graphe de politique déterministe à 4 couches, documenté dans les métadonnées techniques de l'application.
- Aucune discrimination : les règles de blocage sont basées exclusivement sur des patterns comportementaux et des données réglementaires publiques, sans considération d'origine, de langue ou de caractéristiques personnelles.
9. Signalements au Radar (egidio.app/signaler/)
Le site egidio.app propose un formulaire de signalement d'arnaques, distinct de l'application. Ce traitement est décrit séparément des sections précédentes, propres à l'application mobile.
Données collectées : canal (SMS, appel, WhatsApp…), pays, catégorie d'arnaque, description libre, capture d'écran (optionnelle), adresse email (optionnelle).
Finalité : documenter les schémas d'arnaque pour publier des fiches d'information publiques (egidio.app/radar/) et améliorer la détection Egidio.
Publication : aucun signalement n'est publié automatiquement. Chaque signalement est relu par un humain ; seuls certains cas, réécrits sous forme éditoriale et anonymisée, deviennent des fiches publiques. Les captures d'écran ne sont jamais publiées telles quelles (numéros et noms systématiquement flous ou retirés).
Anonymat : le formulaire ne demande aucun compte ni identité. L'adresse email, si fournie, sert uniquement à prévenir l'auteur si son signalement devient une fiche publique.
Conservation : 18 mois, puis suppression des signalements non publiés. Les fiches publiées ne contiennent aucune donnée personnelle identifiable.
Vos droits : pour demander la suppression d'un signalement (avec l'email associé si vous l'avez fourni), contactez contact@egidio.app.
10. Sécurité des données
- Base de données Room protégée par le chiffrement Android par défaut (AES-256 via SQLCipher si activé au niveau OS)
- Préférences utilisateur stockées dans DataStore (chiffrement Android Keystore)
- Aucune communication réseau pour les fonctions de protection (filtrage des appels 100 % local)
- Exceptions réseau : statistiques d'usage anonymes (§3.5), activées par défaut et désactivables, transmises en HTTPS ; et, uniquement si vous activez Le Cercle (§3.6), transmission de votre jeton d'achat et d'un identifiant d'appareil, en HTTPS
- Revue de code interne systématique avant chaque mise à jour ; un audit de sécurité externe est prévu après le lancement
11. Enfants
Egidio n'est pas destiné aux enfants de moins de 16 ans et ne collecte aucune donnée les concernant. Si vous pensez qu'un enfant a utilisé l'application, contactez-nous pour obtenir la suppression des données.
12. Modifications de cette politique
Toute modification substantielle sera notifiée dans les notes de mise à jour de l'application sur Google Play. La date de dernière mise à jour est indiquée en haut de ce document. L'utilisation continue de l'application après modification vaut acceptation de la nouvelle version.
13. Contact
Pour toute question relative à cette politique ou à vos données :
Email : privacy@egidio.app
Éditeur : Egidio — SIREN 105 960 389, R.C.S. Strasbourg
Pour exercer vos droits RGPD, vous pouvez également contacter la CNIL (Commission Nationale de l'Informatique et des Libertés) : cnil.fr