Politique de confidentialité — BoosterFish
Dernière mise à jour : 22 septembre 2026
La présente politique décrit les traitements de données réalisés par
BoosterFish (« l'Application »). Le responsable du traitement est
Salim Benmiloud, éditeur individuel établi au Maroc, joignable à
support@boosterfish.com.
Le site officiel est www.boosterfish.com.
BoosterFish est actuellement gratuite et financée par la publicité. Elle ne propose
aucun achat, abonnement, paiement ou avantage Premium et ne collecte aucune donnée bancaire.
1. Données traitées
- Compte Google facultatif : adresse e-mail, nom d'affichage, photo de profil et identifiant Firebase (UID), lorsque vous choisissez Google Sign-In.
- Photo de profil BoosterFish facultative : vous pouvez conserver votre photo Google, choisir l'un des dix avatars inclus localement dans l'Application ou importer une photo personnelle. Le type de photo choisi et, pour un avatar inclus, son identifiant sont enregistrés dans le profil Firestore de votre compte afin de synchroniser ce choix. Une photo personnelle est recadrée, réduite à 512 × 512 pixels, réencodée en JPEG sans métadonnées EXIF puis stockée dans Firebase Storage. Votre photo ou votre avatar devient publiquement visible uniquement avec les publications communautaires non anonymes que vous choisissez d'effectuer.
- Localisation de l'appareil : position approximative ou précise après autorisation Android, utilisée pour centrer la carte, calculer des distances, sélectionner localement la station de prévisions publiée la plus proche et, uniquement à votre demande, renseigner l'emplacement d'une prise privée. BoosterFish ne transmet pas cette position à Open-Meteo.
- Spots personnels : nom, notes, photo facultative et coordonnées du point que vous choisissez sur la carte. Ces éléments sont synchronisés dans l'espace Firestore privé de votre compte afin de les retrouver sur vos appareils et d'alimenter une file privée de vérification. Ils ne sont pas rendus publics automatiquement.
- Galerie privée « Mes prises » : photo, espèce, poids, zone, montage, appât, notes, conseil, date et, si vous la renseignez, position exacte. Ces données restent dans le stockage privé de l'Application sur votre appareil, séparé par compte, dans la limite de 20 prises. Elles ne sont jamais publiées automatiquement.
- Publication communautaire facultative : lorsque vous choisissez explicitement « Publier », BoosterFish envoie la photo sélectionnée, votre nom public et votre photo de profil éventuelle, l'espèce, le poids, la zone, le montage, l'appât, les notes et le conseil. Un identifiant technique de compte (UID) est inclus dans le document public afin de reconnaître l'auteur, appliquer les blocages et permettre la modération. La position exacte n'est pas envoyée : l'Application publie uniquement le centre d'une grille d'environ 5 km. La publication, ces informations, cet identifiant technique et le compteur de mentions J'aime sont accessibles aux autres utilisateurs pendant la durée de publication.
- Mise à jour de l'identité communautaire : si vous modifiez votre surnom public, votre photo personnelle ou votre avatar BoosterFish, ces éléments peuvent également être actualisés sur vos publications communautaires existantes non anonymes et dans le classement associé, tant qu'ils restent visibles. Le choix de la photo Google s'applique aux nouvelles publications : il ne remplace pas automatiquement l'avatar déjà affiché sur les anciennes. Changer votre choix d'anonymat ne modifie pas les publications déjà créées.
- Interactions et modération : identifiant du compte, mentions J'aime, blocages et signalements (motif et publication concernée) nécessaires au fonctionnement et à la sécurité de la communauté. L'identité des personnes qui aiment, bloquent ou signalent n'est pas affichée publiquement.
- Zones cartographiques et lieux consultés : les fournisseurs de cartes reçoivent les coordonnées des tuiles nécessaires à la zone affichée. Lorsque vous choisissez de centrer une carte en ligne sur votre position, ces coordonnées de tuiles peuvent donc révéler au fournisseur la zone précise affichée. Les coordonnées publiques d'un spot peuvent être transmises à une application de navigation uniquement lorsque vous choisissez explicitement de l'ouvrir. Elles ne sont pas associées à votre compte par BoosterFish.
- Publicité et consentement : Google Mobile Ads (AdMob) et la plateforme UMP peuvent traiter des identifiants d'appareil ou publicitaires, l'adresse IP, des informations techniques, les interactions avec les annonces et le choix de consentement, conformément aux paramètres UMP et aux règles de Google.
- Protection de l'application : Firebase App Check utilise, en version Android Release, l'attestation Google Play Integrity et un jeton d'intégrité transmis à Firebase afin de vérifier que les requêtes proviennent de l'application authentique et de limiter les abus. Les appels Firebase Auth et Cloud Functions transmettent aussi l'adresse IP, des informations techniques sur l'application et l'appareil ainsi qu'un identifiant d'installation Firebase utilisé par les SDK concernés. Ces traitements servent au fonctionnement, à la sécurité et à la prévention de la fraude, et ne sont pas utilisés par BoosterFish pour la publicité ou la personnalisation.
- Mesure d'audience : uniquement dans la version Android Release, Google Analytics for Firebase traite les événements automatiques du SDK (notamment première ouverture, session et engagement), les noms statiques des cinq onglets principaux (Accueil, Marées, Mes spots, Carte et Paramètres), un identifiant d'instance d'application et des informations techniques générales telles que la version de l'Application, la catégorie d'appareil, la version majeure du système, la langue et le pays ou la région approximative déduite du réseau. La collecte Analytics précise de la ville, du modèle et du nom de l'appareil, des versions mineures du système et de la résolution d'écran est désactivée pour toutes les régions. BoosterFish n'envoie à Analytics aucun UID Firebase, nom, e-mail, position GPS, nom de spot, texte, note ou photo et désactive la collecte de l'identifiant publicitaire par Analytics. La collecte Analytics est désactivée dans les builds Debug/Profile et sur les plateformes Apple actuellement différées.
- Diagnostic de stabilité : en version Android Release, Firebase Crashlytics reçoit automatiquement les rapports de crash et d'absence de réponse (ANR), notamment la pile d'exécution, l'état technique pertinent de l'Application, des métadonnées ponctuelles sur l'appareil et un identifiant d'installation Crashlytics. BoosterFish n'ajoute à ces rapports aucun UID Firebase, nom, e-mail, emplacement, nom de spot, note, photo, journal personnalisé ni donnée publicitaire. Lorsque Google Analytics est actif, Crashlytics peut joindre des fils d'Ariane techniques issus des événements Analytics automatiques et des noms statiques d'onglets afin de reconstituer le parcours précédant un crash. Crashlytics reste désactivé dans les builds Debug et Profile.
- Données locales : langue, thème, caches de spots et magasins et, si nécessaire, un identifiant anonyme aléatoire stocké dans le stockage sécurisé ou les préférences de l'appareil.
- Données techniques des fournisseurs : adresse IP, modèle d'appareil, journaux réseau ou requêtes de tuiles susceptibles d'être traités par les services tiers nécessaires au fonctionnement.
2. Finalités et bases juridiques
- fournir l'authentification, les cartes, les spots et les prévisions demandées ;
- enregistrer la galerie privée choisie par l'utilisateur et afficher les prises communautaires publiées volontairement ;
- faire respecter la limite d'une publication par 24 heures, calculer la meilleure prise hebdomadaire et traiter les likes, blocages et signalements ;
- mémoriser les préférences et assurer la sécurité du service ;
- mesurer de façon agrégée l'utilisation des principaux onglets afin d'améliorer l'Application ;
- détecter, regrouper et corriger les crashs et ANR afin d'améliorer la stabilité ;
- afficher des annonces pour financer l'Application ;
- respecter les obligations légales et prévenir les abus.
Ces traitements reposent, selon le cas, sur l'exécution du service demandé, votre
consentement (notamment pour l'autorisation de localisation et la publicité personnalisée
lorsqu'il est requis), l'intérêt légitime à exploiter et sécuriser l'Application, ou une
obligation légale. Vous pouvez refuser la localisation ; les fonctions de proximité
utiliseront alors une position par défaut ou seront limitées.
3. Services et destinataires
BoosterFish utilise les prestataires suivants, qui appliquent leurs propres politiques :
- Google Firebase Auth, Firestore, Storage et Cloud Functions : connexion Google, données privées de compte, photo de profil personnelle facultative, spots personnels, publication communautaire, likes, blocages, signalements, classement hebdomadaire, modération et suppression des données. Aucun nouveau droit d'abonnement n'est créé par l'Application.
- Firebase App Check et Google Play Integrity : attestation de l'application et de l'environnement Android pour protéger les ressources Firebase contre les requêtes frauduleuses ou non autorisées. Voir les informations de confidentialité de Google et Firebase.
- Google Analytics for Firebase : mesure d'audience limitée à la version Android Release, sans identifiant de compte, contenu utilisateur, position GPS ni identifiant publicitaire fourni par BoosterFish.
- Firebase Crashlytics : diagnostic technique des crashs et ANR de la version Release, sans identifiant de compte ni contexte utilisateur ajouté par BoosterFish ; des fils d'Ariane Analytics techniques peuvent être associés au rapport.
- Cloudflare Workers et R2 : distribution des cartes hors ligne et stockage des photos de spots ou de prises publiées. Les photos communautaires sont accessibles publiquement par une URL non devinable pendant leur période de publication ou de classement ; les écritures sont protégées par Firebase Auth et App Check.
- Google AdMob et User Messaging Platform (UMP) : consentement et diffusion des annonces. Voir la Politique de confidentialité de Google.
- Open-Meteo : données météo et marines obtenues exclusivement par les tâches serveur utilisant les endpoints commerciaux, puis publiées dans Firestore. L'Application mobile ne contacte pas directement Open-Meteo. Voir les conditions et informations de confidentialité.
- OpenStreetMap et Overpass, CARTO et Esri : cartes, tuiles et informations publiques sur les magasins.
- Google Maps, Waze, WhatsApp ou l'application téléphonique : uniquement lorsque vous choisissez d'ouvrir un lien externe.
Certains prestataires peuvent traiter des données hors de votre pays. Ces transferts sont
régis par leurs mécanismes contractuels et les lois applicables. BoosterFish ne vend pas vos
données personnelles.
4. Publicité, mesure d'audience et choix de consentement
Au démarrage de l'interface principale, UMP vérifie si un consentement est requis pour
AdMob et Google Analytics. Les quatre états du Consent Mode v2 (stockage Analytics,
stockage publicitaire, données publicitaires et personnalisation) sont refusés par défaut.
Lorsque la réglementation concernée s'applique, UMP traduit les choix affichés dans son
formulaire et permet leur modification ultérieure. Lorsque UMP confirme qu'aucun formulaire
n'est requis, seule la mesure Analytics est autorisée ; les trois usages publicitaires restent
refusés dans Analytics. Aucune
annonce n'est demandée tant que le SDK n'indique pas qu'elle peut l'être. Si vous refusez la
publicité personnalisée, Google peut encore diffuser des annonces limitées ou non personnalisées,
selon les choix disponibles dans votre région. Si aucun statut UMP valide, actuel ou précédemment
mémorisé, ne permet de demander des annonces, celles-ci restent désactivées sans bloquer les
autres fonctions de l'Application.
Lorsque UMP l'exige, l'entrée Choix de confidentialité apparaît dans
Paramètres afin de modifier ou retirer votre choix. Vous pouvez également gérer ou réinitialiser
l'identifiant publicitaire dans les paramètres Android.
5. Conservation
- Les données du compte Firebase sont conservées jusqu'à la suppression du compte ou selon les délais nécessaires à la sécurité et aux obligations légales.
- Une photo de profil personnelle reste dans Firebase Storage jusqu'à son remplacement, le choix d'une photo Google ou d'un avatar local, ou la suppression du compte. Le type de photo choisi et l'éventuel identifiant d'avatar restent dans le profil Firestore jusqu'à leur remplacement ou la suppression du compte. Les dix fichiers d'avatars BoosterFish restent intégrés localement à l'Application et ne sont pas envoyés depuis l'appareil.
- Les coordonnées exactes d'une prise de la galerie privée restent sur l'appareil. Les coordonnées d'un spot personnel choisi sur la carte sont conservées dans l'espace privé du compte jusqu'à sa suppression.
- Une prise communautaire ordinaire reste active au maximum 7 jours. Les éléments nécessaires à l'annonce de la meilleure prise et à ses remplaçantes limitées peuvent être conservés jusqu'au classement hebdomadaire suivant. Une publication retirée par son auteur, supprimée par modération ou liée à un compte supprimé est effacée avec sa photo publique.
- Les likes, signalements et éléments de modération associés sont supprimés avec la publication ou le compte concerné, sous réserve d'une conservation plus longue strictement nécessaire à une obligation légale ou à la prévention d'un abus grave.
- Les photos et fiches de la galerie privée restent sur l'appareil jusqu'à leur suppression par l'utilisateur, la suppression du compte lorsqu'elle peut être exécutée, l'effacement des données de l'Application ou sa désinstallation.
- Les préférences et caches locaux restent sur l'appareil jusqu'à leur effacement, la suppression du compte lorsqu'ils sont concernés, ou la désinstallation.
- Les données publicitaires et journaux des prestataires sont conservés selon leurs propres politiques et votre choix de consentement.
- Les données d'événement et les données utilisateur Google Analytics sont configurées pour une conservation de 2 mois, sans prolongation automatique lors d'une nouvelle activité, sous réserve des choix de consentement applicables et des rapports agrégés standards de Google. L'identifiant d'instance peut être réinitialisé en effaçant les données de l'Application ou en la désinstallant.
- Firebase Crashlytics conserve les piles de crash, données techniques associées et identifiants d'installation pendant 90 jours avant le début de leur suppression de ses systèmes actifs et de sauvegarde. Ces rapports ne sont volontairement pas liés au compte BoosterFish.
6. Vos droits
Selon la loi applicable, vous pouvez demander l'accès, la rectification, l'effacement, la
limitation, la portabilité ou l'opposition au traitement, et retirer un consentement sans
effet rétroactif. Écrivez à
support@boosterfish.com.
Vous pouvez également saisir l'autorité de protection des données compétente.
7. Suppression du compte et des données
Depuis l'Application :
- ouvrez BoosterFish et connectez-vous ;
- ouvrez Paramètres, puis la section Confidentialité ;
- appuyez sur Supprimer mon compte et confirmez la réauthentification Google.
Cette opération supprime la photo de profil personnelle, les publications communautaires et leurs photos, likes, signalements,
blocages, consentement communautaire, spots personnels, galerie privée locale, ancien
enregistrement d'abonnement éventuellement associé au UID, puis le compte Firebase Auth.
Une publication peut aussi être retirée séparément depuis sa fiche dans la Communauté.
Si l'Application n'est plus installée, initiez la demande via
ce lien de suppression de compte.
Indiquez l'adresse Google utilisée pour le compte. Une vérification d'identité peut être demandée
afin d'éviter la suppression frauduleuse d'un compte tiers.
8. Sécurité
Les échanges réseau utilisent HTTPS/TLS, l'authentification repose sur Google OAuth et Firebase,
les règles Firestore isolent les données privées, valident les publications et bloquent les
écritures du client sur les prévisions et les anciens droits d'abonnement. Les photos sont
limitées à 2 Mo pour les contenus communautaires et à 350 Ko pour la photo de profil, réencodées
sans métadonnées EXIF avant stockage et protégées à l'écriture par Firebase Auth et des règles
de stockage limitées au propriétaire ; les envois communautaires Cloudflare exigent en plus App Check.
Les données applicatives privées sont exclues d'Android Auto Backup
et du transfert appareil-à-appareil. Aucun mot de passe Google n'est reçu ou stocké par BoosterFish.
Aucun système n'étant infaillible, contactez-nous si vous soupçonnez un incident.
9. Enfants
BoosterFish est destinée uniquement aux personnes de 18 ans et plus et ne cible pas les enfants avec
ses publicités. Si vous pensez qu'un mineur nous a transmis des données, contactez-nous pour en
demander la suppression.
10. Modifications et contact
Cette politique peut être mise à jour pour refléter une modification du service ou de la loi.
La date de mise à jour figure en tête de page. Pour toute question :
support@boosterfish.com.