Politique de confidentialité
Dernière mise à jour : 11 juillet 2026
Cette politique de confidentialité explique comment Nicher (« Nicher », « nous », « nous », ou « notre ») traite les renseignements personnels lorsque vous utilisez l'application mobile FromPast, les pages de messages et les services connexes (ensemble, le « Service »). Cette politique est un avis et non une demande de consentement général. Lorsque nous avons besoin de consentement pour une activité spécifique, telle que certaines analyses ou publicité personnalisée, nous le demandons séparément.
Qui nous sommes
Nicher est la société responsable du Service et, le cas échéant, le responsable du traitement des renseignements personnels décrites dans la présente politique.
Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Séoul 07803, Corée du Sud
Courriel: chris@nicher.io
Données que nous traitons
Message et données de service
Lorsque vous créez ou recevez un message, nous traitons les renseignements nécessaires à l'exploitation du Service, notamment :
- l'expéditeur affiche le nom, le titre et le texte du message, le délai de livraison prévu, les paramètres de langue et de pays, l'état et le lien du message ou le code d'échange;
- photos ou vidéos que vous choisissez de joindre;
- l'adresse courriel du destinataire prévu pour les messages actuels, et un numéro de téléphone pour un message SMS ancien qui était prévu lorsque le SMS était disponible;
- ID d'installation de Firebase (FID), jeton de messagerie de Firebase Cloud, identifiants internes et état de la boîte de réception ou de la boîte de réception locale;
- les rapports, les blocs, les demandes de soutien et les documents connexes.
Contacts sélectionnés
Si vous choisissez la fonction contact-picker et accordez la permission Contacts, l'application ouvre le sélecteur de contact de votre appareil et lit l'entrée de contact que vous sélectionnez afin que vous puissiez utiliser une adresse courriel de cette entrée. Nous ne téléchargeons pas intentionnellement votre carnet d'adresses dans son ensemble. L'adresse courriel sélectionnée est traitée comme l'information du destinataire. Votre système d'exploitation contrôle la permission des contacts, que vous pouvez retirer dans les réglages de l'appareil.
Données sur l'appareil, le réseau, le consentement et le diagnostic
Nous et nos fournisseurs pouvons traiter :
- les informations relatives à l'adresse IP, au périphérique et au système d'exploitation, à la version de l'application, à la localisation, au fuseau horaire, à l'activité du navigateur ou de la page de message et aux événements diagnostiques;
- FID, les jetons de notification FCM ou APNs, les identifiants publicitaires lorsqu'ils sont disponibles et les autres identifiants générés par les fournisseurs ;
- les choix de consentement ou d'autorisation juridiques, analytiques, publicitaires, UMP et App Tracking Transparency (ATT) ;
- sécurité, prévention de la fraude, livraison, lecture, ad-impression, ad-récompense et événements de performance.
Données sur les transactions antérieures
L'application actuelle ne lance pas de nouveaux achats in-app. Pour rapprocher une transaction en cours d'une ancienne version de l'application, nous pouvons traiter l'ID du produit, la source du magasin, l'ID de la commande ou de la transaction, le moment de la transaction, le jeton de réception ou d'achat, le nom du paquet, le prix, la devise, le pays, la langue et le FID. Apple ou Google traite les informations de carte de paiement; nous ne recevons ni ne stockons les détails complets de la carte.
Comment nous utilisons les données et nos bases juridiques
Nous utilisons des renseignements personnels aux fins suivantes:
- Fournir le Service : créer, programmer, héberger et remettre des messages ; fournir des liens vers les messages ; synchroniser les états de remise et de lecture ; envoyer des notifications du Service ; et rapprocher les anciennes transactions. Lorsque GDPR ou UK GDPR s'applique, ce traitement est généralement nécessaire à l'exécution de notre contrat avec vous ou à la prise de mesures que vous demandez.
- Protéger les bénéficiaires et le Service :prévenir les pourriels, imposer des blocs, enquêter sur les rapports, sécuriser les systèmes, détecter la fraude, dépanner les défaillances et établir ou défendre des revendications légales. Nous comptons généralement sur nos intérêts légitimes et ceux des utilisateurs et des bénéficiaires, sous réserve des exigences d'équilibre applicables.
- Respecter la loi :répondre au processus juridique valide, conserver les documents requis et respecter les obligations réglementaires.
- Analyse et amélioration:comprendre les performances et l'utilisation des fonctionnalités et améliorer la fiabilité. Nous nous basons sur le consentement si nécessaire et autrement sur un intérêt légitime autorisé.
- Publicité:demander et afficher bannière, interstitiel, ou récompensé annonces et accorder une récompense gagnée dans l'application. La publicité et le suivi personnalisés ne sont utilisés que lorsque les exigences applicables en matière de consentement et de plateforme le permettent.
- Communiquez avec vous :répondre aux demandes de soutien, de confidentialité et de droits. Nous comptons sur votre demande, notre contrat ou notre intérêt légitime à fournir un soutien.
Nous ne traitons pas l'acceptation de cette politique de confidentialité comme consentement pour chaque objectif de traitement. Vous pouvez retirer un choix de consentement sans affecter le traitement qui a eu lieu avant le retrait, et nous pouvons poursuivre le traitement lorsque d'autres bases légales s'appliquent.
Données des destinataires et hachage
Un expéditeur nous fournit les données du destinataire. Les envois actuels utilisent uniquement les courriels. L'adresse du destinataire brut doit demeurer disponible dans les dossiers de livraison-événement jusqu'à ce que la livraison prévue et toute réexpérimentation opérationnelle soient terminées. Après la planification, l'API tente d'effacer l'adresse brute de la ligne de message primaire, mais les enregistrements de livraison et de génération de site Web peuvent continuer à la conserver jusqu'à ce que leur travail soit terminé.
Nous créons un hachage déterministe SHA-256 des coordonnées du destinataire pour bloquer et prévenir les abus. SHA-256 est le hachage cryptographique, pas le chiffrement, et le hachage reste des renseignements personnels quand il peut être lié ou assorti. Nous cryptons l'adresse IP de l'expéditeur à la couche d'application en utilisant AES-256 et conservons la valeur d'initialisation nécessaire pour le déchiffrement autorisé.
Les bénéficiaires peuvent nous contacter pour signaler un message ou demander un bloc. Comme nous recevons leurs informations d'un expéditeur, les destinataires peuvent également exercer les droits à la vie privée applicables en utilisant les coordonnées ci-dessous.
Publicité, analyse et diagnostic
Le Service utilise Google AdMob pour la bannière de production, interstitielle, et les annonces récompensées. Google User Messaging Platform (UMP) gère les choix publicitaires régionaux, et sur iOS le flux UMP peut coordonner l'invite ATT. Selon votre région et vos choix, Google et ses partenaires publicitaires peuvent traiter les identifiants publicitaires, l'adresse IP, les informations sur les appareils, les signaux de consentement, les interactions publicitaires et l'emplacement approximatif dérivé des signaux de réseau ou d'appareil pour fournir, mesurer, limiter ou personnaliser des annonces.
Vous pouvez revoir les choix de confidentialité de la publicité à partir de l'entrée dans l'application privacy-options quand il est disponible. Vous pouvez également limiter le suivi de la plate-forme, ou réinitialiser ou restreindre un identifiant publicitaire grâce aux réglages de l'appareil. Si un résultat de consentement publicitaire fiable n'est pas disponible, l'application est conçue pour ne pas demander d'annonces.
Nous utilisons Firebase Analytics pour les analyses et la télémétrie publicitaire soumises au consentement, Firebase Installations pour FID et Firebase Cloud Messaging pour les notifications. Nous utilisons Sentry pour le diagnostic des erreurs, le traçage et le suivi des performances. La transmission des événements d'analyse et de Sentry est, lorsqu'elle est configurée, conditionnée par le choix d'analyse dans l'application. Vous pouvez modifier ce choix dans les réglages de l'application.
Lorsque nous divulguons des données
Nous ne divulguons des données à caractère personnel que si cela est raisonnablement nécessaire aux fins ci-dessus, notamment pour:
- Amazon Web Services:l'infrastructure des applications, les bases de données, le stockage des objets, l'horaire, la livraison des courriels et la transmission des SMS;
- Google:les services Firebase, Google AdMob, UMP et le rapprochement des transactions Google Play existantes;
- Apple : le rapprochement des transactions App Store, les notifications APNs et ATT ou d'autres services de plateforme ;
- Sentry : les diagnostics et le suivi des performances ;
- Solapi:livraison d'un message SMS coréen déjà programmé, le cas échéant;
- conseillers professionnels, autorités ou contreparties:lorsque cela est raisonnablement nécessaire pour assurer la conformité juridique, la sécurité, les réclamations, le financement, la fusion, l'acquisition ou le transfert du Service;
- une autre partie que vous dirigez:avec votre instruction ou votre consentement spécifique.
Le rôle juridique d'un fournisseur dépend du service et des données en cause; chaque tiers n'est pas nécessairement notre processeur.
Transferts internationaux
Nicher opère en Corée du Sud et les fournisseurs peuvent traiter des données en Corée du Sud, aux États-Unis et dans d'autres pays. Ces pays peuvent avoir des lois différentes de la vie privée où vous vivez.
Nous ne comptons pas sur l'acceptation passive de cette politique comme consentement aux transferts internationaux courants. Lorsque le RGPD de l'UE, le RGPD du Royaume-Uni ou une autre loi sur les transferts s'applique, nous utilisons un mécanisme légal disponible, tel qu'une décision d'adéquation, des garanties contractuelles approuvées ou une exception légale spécifique, et nous appliquons des garanties supplémentaires au besoin. Vous pouvez nous contacter pour des informations sur le mécanisme pertinent à vos données.
Conservation
La conservation dépend du dossier et de l'état opérationnel. Le dépôt actuel implémente ou cible le cycle de vie suivant:
- Contact du destinataire brut:conservé dans les registres d'horaire et de livraison jusqu'à ce que la livraison et les relevés opérationnels soient terminés; ces registres d'événements sont supprimés après un traitement réussi. La valeur brute est effacée de la ligne de message primaire peu de temps après la planification lorsque le nettoyage réussit.
- Enregistrements de messages primaires :30 jours après le délai de livraison prévu lorsqu'il n'est pas signalé et 180 jours après le délai de livraison prévu lorsqu'il est signalé. Ces lignes comprennent le contenu et les métadonnées des messages, le FID, le contact avec le destinataire hashed et l'IP de l'expéditeur chiffré. Une ligne comportant un fichier multimédia joint peut être conservée jusqu'à l'expiration de la période applicable aux fichiers multimédias indiquée ci-dessous afin de permettre l'achèvement ou une nouvelle tentative de suppression de l'objet.
- Supports téléchargés :3 mois après le délai de livraison prévu lorsqu'il n'est pas déclaré, et 3 ans après ce délai lorsqu'il est déclaré.
- Pages de messages générées :cible pour le nettoyage peu après la livraison; la requête de nettoyage actuelle sélectionne les pages environ 7 à 9 jours après le délai de livraison prévu.
- Rapports, blocs et enregistrements de consentement côté serveur :conservé pendant que nécessaire pour faire respecter les blocs de destinataires, documenter les choix, enquêter sur les abus, se conformer à la loi, ou traiter les réclamations. Le dépôt actuel ne configure pas une période de suppression automatique fixe pour ces enregistrements.
- Données sur les appareils:conservé dans le stockage local jusqu'à ce que vous supprimez un élément, effacez les données de l'application ou désinstallez l'application, sous réserve du comportement du système d'exploitation.
La suppression peut être retardée en raison d'un travail ou d'une réessayer en échec, d'une retenue légale, d'une enquête de sécurité, d'un cycle de sauvegarde ou d'une exigence de récupération technique. Les fournisseurs de services appliquent leurs propres calendriers de conservation documentés. Nous supprimons ou désidentifions les données lorsque le but applicable et le critère de conservation ne s'appliquent plus.
Sécurité
Nous utilisons des mesures administratives et techniques destinées à protéger les données à caractère personnel, y compris les contrôles d'accès, le hachage destinataire-contact, le chiffrement par couche d'application des adresses IP de l'expéditeur, la sécurité du transport et les contrôles de sécurité du fournisseur. Aucune méthode de transmission ou de stockage n'est complètement sécurisée, et nous ne pouvons garantir une sécurité absolue.
Vos choix et vos droits à la vie privée
Selon l'endroit où vous habitez, vous pouvez avoir le droit d'accéder, de corriger, de supprimer ou de recevoir vos données, de restreindre ou de s'opposer au traitement, de retirer votre consentement, de refuser certaines divulgations publicitaires ou de vous plaindre à un organisme de réglementation de la protection de la vie privée. Les droits peuvent être soumis à des restrictions en matière d'identité, de faisabilité, de rétention juridique et de droits de tiers.
Vous pouvez gérer les contacts, les photos, les notifications, les identifiants publicitaires et le suivi via les réglages de l'appareil. Vous pouvez modifier l'analyse et les choix de confidentialité de la publicité disponibles dans l'application. Vous pouvez demander de l'aide par courriel à chris@nicher.io. Nous utiliserons une vérification raisonnable pour les demandes d'accès, de correction ou de suppression, mais nous n'exigerons pas de vérification pour une vente de publicité ou un retrait de parts lorsque la loi applicable l'interdit.
EU GDPR et UK GDPR
Si le RGPD de l'UE ou le RGPD du Royaume-Uni s'applique, vous pouvez demander l'accès, la rectification, l'effacement, la restriction ou la portabilité; vous opposer à un traitement fondé sur des intérêts légitimes ou la commercialisation directe; retirer votre consentement; et vous plaindre à l'autorité de surveillance compétente, y compris au Bureau du Commissaire à l'information du Royaume-Uni pour le traitement applicable au Royaume-Uni.
Nous répondons aux demandes de droits sans retard excessif et normalement dans un délai d'un mois. Lorsque cela est permis parce qu'une demande est complexe ou nombreuse, nous pouvons prolonger la période de deux mois supplémentaires et expliquer la prolongation dans le premier mois.
Nos principales bases légales sont identifiées dans « Comment nous utilisons les données et nos bases juridiques ». Contactez-nous si vous avez besoin d'une base spécifique, d'un intérêt légitime ou d'une protection de transfert pour une activité de traitement.
Avis de confidentialité de California
La présente section ne s'applique que dans la mesure où Nicher est une « entreprise » soumise au California Consumer Privacy Act, tel que modifié par le California Privacy Rights Act (CCPA/CPRA), pour le traitement concerné.
Au cours des 12 mois précédents, nous avons peut-être recueilli les catégories suivantes de l'ACCP décrites dans la présente politique : les identifiants; les renseignements sur les dossiers clients tels que les coordonnées; les renseignements commerciaux provenant de transactions antérieures; l'activité d'Internet ou de réseau électronique; les signaux approximatifs de géolocalisation ou de région; l'information visuelle dans les médias téléchargés; le contenu des messages; et les inférences ou informations publicitaires générées par les interactions. Les sources comprennent vous, un expéditeur qui identifie un destinataire, votre appareil et les fournisseurs énumérés ci-dessus. Nous les utilisons et les divulguons aux fins décrites dans la présente politique.
Nous ne vendons pas de renseignements personnels pour de l'argent. Lorsque la publicité comportementale personnalisée ou croisée est autorisée, la divulgation d'identificateurs et de données d'interaction à Google ou à ses partenaires publicitaires peut être considérée comme un « partage » en vertu de la loi californienne. Vous pouvez opter pour les options de confidentialité dans l'application ou en envoyant un courriel à chris@nicher.io. Nous ne vendons pas sciemment ou ne partageons pas les renseignements personnels d'un consommateur dont nous savons qu'il a moins de 16 ans sans l'autorisation d'opt-in exigée par la loi.
Sous réserve du CCPA/CPRA, les résidents de California peuvent demander à connaître leurs renseignements personnels ou à y accéder, à les supprimer, à corriger les renseignements inexacts, à refuser leur vente ou leur partage, à limiter certains usages ou certaines divulgations de renseignements personnels sensibles et à bénéficier d'un service et de prix identiques lorsqu'ils exercent leurs droits. Une demande d'accès peut porter sur des renseignements collectés au-delà des 12 mois précédents, pour les renseignements collectés à compter du 1 janvier 2022, sauf si leur fourniture est impossible ou exige des efforts disproportionnés.
Vous ou un agent autorisé pouvez soumettre une demande par courriel. Pour les demandes autres que les demandes de refus ou de limitation, nous pouvons demander des renseignements raisonnablement nécessaires pour vérifier l'identité et l'autorité. Un agent peut être demandé une autorisation signée, et nous pouvons directement confirmer l'autorisation avec vous, sous réserve des règles de pouvoir d'attraction. Nous répondons normalement à une demande vérifiable dans un délai de 45 jours et pouvons prolonger une fois de 45 jours avec préavis lorsque cela est raisonnablement nécessaire.
Vie privée des enfants
Le Service s'adresse aux utilisateurs âgés de 13 ans ou plus. Si vous êtes en dessous de l'âge légal d'âge adulte où vous vivez, un parent ou un tuteur légal doit revoir les Conditions et permettre votre utilisation. Nous ne collectons pas sciemment les renseignements personnels d'un utilisateur de moins de 13 ans. Si nous apprenons que nous l'avons fait, nous prendrons des mesures raisonnables pour supprimer ou restreindre les données, sous réserve des exigences légales et de sécurité.
L'application ne demande pas actuellement une date de naissance, donc nous ne connaissons peut-être pas l'âge exact d'un utilisateur. Un parent ou un tuteur qui croit qu'un enfant a utilisé le Service contrairement à cette politique devrait nous contacter avec suffisamment d'information pour trouver les données pertinentes.
Liens tiers et pages bénéficiaires
Le Service peut établir un lien vers un site ou un magasin tiers. Son opérateur contrôle ses propres pratiques de confidentialité. Une page de message destinataire fait partie du Service, mais les liens contenus dans le Contenu utilisateur peuvent conduire à des sites que nous n'exploitons pas.
Changements apportés à cette politique
Nous pouvons mettre à jour cette politique pour tenir compte des changements apportés au Service, aux lois ou aux pratiques en matière de données. Nous afficherons la politique mise à jour avec une nouvelle date et fournirons une application ou tout autre avis important au besoin. La politique s'applique à compter de sa date d'entrée en vigueur.
Contactez-nous
Pour toute question ou demande de confidentialité, veuillez communiquer avec :
Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Séoul 07803, Corée du Sud
Courriel: chris@nicher.io