Politique de confidentialité

Mis à jour le 9 septembre 2026

Juan Romero Domínguez ('développeur', 'nous' ou 'notre'), résidant à Séville, Andalousie, Espagne, s'engage fermement à protéger la vie privée de tous ses utilisateurs. Cette politique de confidentialité décrit de manière transparente, rigoureuse et exhaustive comment les informations sont collectées, traitées, stockées et protégées sur notre site web officiel, portails thématiques, extensions de navigateur et applications mobiles Android.

1. Responsable du traitement et champ d'application

Le responsable du traitement des données personnelles est Juan Romero Domínguez. Cette politique couvre l'ensemble des produits conçus, développés et maintenus indépendamment :
• Sites web : juanromerodominguez.dev, poema.es, calendario.gratis, adblock.network, adspy.bot volume.audio et foro.trading.
• Extensions de navigateur : AdBlock Network (Firewall Local & Bloqueur), AdSpy Bot (Extracteur & Séquenceur d'annonces) et Volume Audio (Amplificateur de son Pro).
• Applications Android : Outils QR (QR Contact, QR Email, QR Event, QR Location, QR PDF, QR Phone, QR SEPA, QR SMS, QR Text, QR URL, QR WiFi), Reloj de Mesa, Vanity Mirror et Volume Boost.
Contact du Délégué à la Protection des Données (DPO) : privacy@juanromerodominguez.dev.

2. Engagement « Privacy by Design » et traitement local (Local-First)

Notre philosophie technique privilégie une architecture de traitement 100% local sur l'appareil de l'utilisateur :
• Utilitaires QR : Tout scan de codes barres/QR (via la caméra) et génération de codes à partir de textes, URLs, numéros, coordonnées, réseaux WiFi ou virements SEPA est traité exclusivement en mémoire locale en temps réel. Aucune image, capture ou donnée lue n'est transmise à un serveur distant.
Vanity Mirror & Audio : La prévisualisation caméra et l'égaliseur/amplificateur audio s'exécutent strictement sur le matériel du terminal.
• Extensions de navigateur : L'interception des requêtes réseau, le filtrage déclaratif (declarativeNetRequest), la manipulation du DOM et le traitement audio via Web Audio API opèrent de manière autonome et confinée au sein de l'environnement local du navigateur.

3. Web Analytics (GA4) et exclusion stricte dans les extensions

• Sites web : Nous utilisons Google Analytics 4 (GA4) sur nos portails pour collecter des statistiques agrégées, métriques de performance anonymes, pages visitées, origine géographique (pays/ville) et type de navigateur, dans le seul but d'optimiser la vitesse et l'expérience utilisateur.
• Extensions de navigateur : Les extensions de navigateur n'utilisent NI Google Analytics 4 NI aucun autre service de suivi de navigation tiers. Nous respectons absolument la vie privée de vos habitudes de navigation.

4. Publicité numérique et réseaux publicitaires

Google AdSense : Implémenté sur des sites web informatifs et gratuits (comme poema.es et calendario.gratis). AdSense peut utiliser des cookies et des technologies de traçage pour diffuser des publicités contextuelles ou personnalisées selon les préférences de consentement (CMP) exprimées par l'utilisateur conformément au RGPD.
Google AdMob : Utilisé dans les versions gratuites des applications mobiles Android pour diffuser de la publicité dans l'app. AdMob collecte des identifiants publicitaires anonymes (Google Advertising ID) sous les directives et contrôles de consentement du système d'exploitation.

5. Services Cloud, diagnostics et Firebase (Apps Android)

Dans nos applications Android, nous intégrons des composants Google Firebase pour garantir la stabilité technique :
• Rapports de bugs (Firebase Crashlytics) : Recueille des rapports automatiques et des vidages de mémoire (stack traces) en cas de fermeture inattendue ou d'exceptions techniques pour identifier et corriger les erreurs de code.
• Diagnostics et performance : Monitoring des latences, temps de chargement et métriques techniques de stabilité.
• Identifiants d'appareil ou autres : Identifiants anonymes générés par l'instance de l'app (Firebase App Instance ID) nécessaires pour la synchronisation de la configuration, le diagnostic et l'atténuation des abus.

6. Traitement des abonnements et paiements (Stripe & ExtensionPay)

Les achats de licences PRO et abonnements premium dans les extensions sont canalisés via la passerelle ExtensionPay et Stripe (certifiée PCI-DSS Niveau 1) :
• Le développeur n'a jamais accès aux numéros de carte bancaire, CVV ou identifiants bancaires. Ces données sont gérées directement par Stripe.
• Pour toute question de facturation ou gestion de reçus, le canal officiel est billing@juanromerodominguez.dev.
• Sur les applications mobiles, les transactions sont gérées nativement via le système de facturation de Google Play Store.

7. Sécurité, intégrité logicielle et télémétrie anti-fraude

Conformément à l'Art. 6.1(f) du RGPD (Intérêt légitime dans la prévention de la cybercriminalité et protection de l'infrastructure) :
Nos systèmes disposent de mécanismes automatisés de télémétrie et de sécurité en production pour vérifier l'authenticité du logiciel. Toute tentative d'accès non autorisé, manipulation du code source, injection de scripts externes, altération du DOM ou contournement (bypass) du token de vérification PRO déclenchera un enregistrement automatisé sur notre backend avec les données techniques de la session (adresse IP, timestamp, vecteur d'altération) pour préserver l'intégrité du service et engager les actions légales nécessaires.
Canal pour incidents de sécurité : security@juanromerodominguez.dev.

8. Bases juridiques du traitement et conservation des données

Nous traitons les données selon les bases juridiques suivantes du RGPD :
• Consentement de l'utilisateur (Art. 6.1.a) : Pour les cookies analytiques/publicitaires configurés volontairement.
• Exécution d'un contrat (Art. 6.1.b) : Pour l'activation et la gestion des licences PRO et fonctionnalités payantes.
• Obligation légale (Art. 6.1.c) : Pour le respect des réglementations fiscales, comptables et commerciales.
• Intérêt légitime (Art. 6.1.f) : Pour la prévention de la fraude, la sécurité technique et la résolution de bugs logiciels.
Les données de diagnostic et les logs sont conservés uniquement pendant la durée strictement nécessaire pour remplir leur finalité technique ou légale.

9. Droits de l'utilisateur (RGPD, LOPDGDD et CCPA/CPRA)

Vous disposez des droits garantis suivants :
• Union européenne (RGPD / Loi organique 3/2018 LOPDGDD) : Droit d'accès, rectification, suppression ('Droit à l'oubli'), limitation du traitement, portabilité de vos données et opposition. Vous avez également le droit de déposer une plainte auprès de l'autorité compétente (AEPD - www.aepd.es).
• Résidents de Californie (CCPA/CPRA) : Droit de savoir quelles données sont traitées, demander leur suppression et ne pas être discriminé pour l'exercice de vos droits. Nous ne vendons ni ne partageons de données personnelles à des tiers à des fins commerciales directes.
Pour exercer vos droits, envoyez un e-mail signé à privacy@juanromerodominguez.dev.

10. Protection des mineurs (COPPA)

Nos produits et services ne sont pas destinés aux mineurs de moins de 13 ans (ou 16 ans dans l'Union européenne). Nous ne collectons pas sciemment d'informations de mineurs. Si un parent ou tuteur découvre qu'un mineur nous a fourni des données personnelles sans consentement, veuillez nous contacter immédiatement à privacy@juanromerodominguez.dev pour procéder à leur suppression définitive.

11. Canaux de contact officiels

Pour garantir une assistance rapide et spécialisée, nous mettons à votre disposition les adresses officielles suivantes :
• Confidentialité et données : privacy@juanromerodominguez.dev
• Support technique : support@juanromerodominguez.dev
• Sécurité et vulnérabilités : security@juanromerodominguez.dev
• Facturation et abonnements : billing@juanromerodominguez.dev
• Abus, piratage et DMCA : abuse@juanromerodominguez.dev
• Administration web : webmaster@juanromerodominguez.dev