Politique de confidentialité — TO.sync

Dernière mise à jour : 29/07/2026

1. Qui sommes-nous

TO.sync est une application mobile éditée à titre personnel par Adrien Vermeulen, développeur indépendant (« l’Éditeur »), joignable à contact@avapps.fr.

TO.sync est une application non officielle, développée indépendamment et sans affiliation avec l’employeur des utilisateurs ni avec aucune compagnie aérienne. Elle s’adresse aux personnels navigants qui souhaitent synchroniser leur planning et estimer leur rémunération.

2. Le principe : vos données restent sur votre appareil

TO.sync fonctionne hors-ligne d’abord (offline-first) :

3. Données traitées et finalités

Données Provenance Finalité Stockage
Identifiants de session (jetons OAuth Okta) Connexion via le portail d’authentification de la compagnie Vous authentifier auprès des services de planning de la compagnie Enclave sécurisée de l’appareil (Keychain / SecureStore)
Profil (nom, trigramme, fonction, base d’affectation) API planning de la compagnie Affichage du planning et calculs de rémunération Localement sur l’appareil
Planning (activités sol, vols, mep, repos, congés, etc…) API planning de la compagnie Affichage, historique, décompte et estimation de rémunération Localement sur l’appareil
Annuaire PN (noms, trigrammes, numéros de téléphone, adresses électroniques) API planning de la compagnie Affichage des équipages de vos vols ; identification des appels entrants (voir §4) Localement sur l’appareil
Jeton OAuth Google (optionnel) Autorisation que vous accordez explicitement Synchronisation de votre planning vers votre agenda Google (voir §5) Enclave sécurisée de l’appareil
Accès au calendrier de l’appareil (optionnel) Permission système que vous accordez Synchronisation de votre planning vers un calendrier local Écriture dans le calendrier choisi

L’application ne collecte aucune donnée de localisation, de santé, financière, ni de contact personnel.

Face ID / biométrie : si vous protégez l’accès à l’application, la vérification biométrique est réalisée exclusivement par le système d’exploitation. L’application n’a jamais accès à vos données biométriques.

4. Données de tiers (annuaire PN)

L’annuaire PN provient des systèmes de la compagnie et contient des données personnelles et professionnelles concernant vos collègues. Ces données :

Vous vous engagez à utiliser ces données dans le cadre professionnel prévu, conformément aux règles internes de la compagnie.

5. Synchronisation Google Calendar (optionnelle)

Si vous activez la synchronisation Google, l’application écrit vos événements de planning dans l’agenda Google de votre choix, via l’API Google Calendar, avec votre autorisation explicite (OAuth). L’application ne lit ni ne modifie d’autres données de votre compte Google.

L’utilisation des informations reçues des API Google respecte la Google API Services User Data Policy, y compris les exigences de Limited Use : les données obtenues via les API Google ne sont utilisées que pour fournir la fonctionnalité de synchronisation, ne sont ni transférées ni vendues à des tiers, et ne servent ni à la publicité ni à l’entraînement de modèles.

Vous pouvez révoquer cet accès à tout moment depuis l’application ou depuis myaccount.google.com/permissions.

6. Conservation et suppression

7. Vos droits (RGPD)

Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés, vous disposez de droits d’accès, de rectification, d’effacement, de limitation et d’opposition. L’Éditeur ne détenant aucune donnée vous concernant, ces droits s’exercent de fait directement sur votre appareil (suppression locale). Pour toute question : contact@avapps.fr.

Les données de planning et d’annuaire étant issues des systèmes de la compagnie, celle-ci reste responsable de leurs traitements dans ses propres systèmes ; les demandes relatives à ces traitements doivent lui être adressées.

Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).

8. Sécurité

Les jetons d’authentification sont stockés dans l’enclave sécurisée du système (Keychain iOS). Les échanges réseau avec les services de votre employeur et de Google sont chiffrés (HTTPS/TLS). L’application n’expose aucun service réseau.

9. Mineurs

L’application s’adresse exclusivement à des salariés en activité ; elle n’est pas destinée aux personnes de moins de 18 ans.

10. Évolutions de cette politique

Toute évolution substantielle de cette politique sera signalée dans l’application et publiée à l’adresse https://www.tosync.app/confidentialite, avec sa date de mise à jour.