Politique de confidentialité de l'application
Dernière mise à jour : 2026-09-25
Cette politique couvre l'application mobile IP Locator. Elle dit ce que l'application garde sur votre appareil, ce qui le quitte, qui d'autre intervient et ce que notre serveur fait de ce qui lui parvient.
1. Qui nous sommes et ce que couvre cette politique
IP Locator est exploité par un développeur indépendant sous le nom LinnetLab, et non par une société, établi en Irlande. Ce développeur est le responsable du traitement pour l'application et répond à l'adresse de contact indiquée plus bas.
Cette politique couvre l'application mobile pour Android et iOS. Les deux sont compilées depuis le même code et se comportent de la même façon ; là où les plateformes diffèrent réellement, c'est dit ici explicitement. Le site web IP Locator est un produit distinct avec sa propre politique de confidentialité.
L'application n'a aucun compte utilisateur. Il n'y a rien à créer, et elle ne demande jamais votre nom, votre adresse e-mail ni aucune autre coordonnée.
2. Ce que fait l'application
L'application affiche l'adresse IP publique sous laquelle votre connexion est vue, et ce que l'on en sait : pays, ville, fournisseur réseau, et si l'adresse ressemble à un VPN. Les classifications distinctes en proxy et en Tor parviennent elles aussi à l'application depuis notre serveur, même si l'écran ne les affiche pas aujourd'hui.
Elle n'interroge que votre propre adresse. Il n'existe aucun champ pour en saisir une autre, et l'application ne sait pas davantage consulter celle d'autrui — contrairement au site web.
Les données de localisation d'une adresse IP sont approximatives. Elles décrivent le réseau auquel l'adresse appartient, pas la personne qui l'utilise, et elles peuvent être inexactes ou périmées.
3. Ce qui reste sur votre appareil
L'application conserve ceci sur votre appareil et ne nous en envoie rien :
- les consultations que vous avez choisi d'enregistrer — l'adresse complète, le pays, la ville et le fournisseur trouvés, et l'heure d'enregistrement
- la note que vous avez jointe à une consultation enregistrée, si vous en avez écrit une — c'est du texte libre, et ce que vous y mettez reste sur l'appareil
- le thème et la langue que vous avez choisis
- un compteur du nombre d'actualisations manuelles utilisées aujourd'hui, pour que la limite quotidienne gratuite puisse fonctionner
Rien ne s'enregistre tout seul. Une consultation n'est écrite que lorsque vous appuyez sur enregistrer ; actualiser l'écran n'écrit rien.
Une consultation enregistrée s'efface en la faisant glisser, avec un instant pour annuler. Il n'existe pas de bouton unique qui efface tout : pour tout retirer, videz les données de l'application dans les réglages du système ou désinstallez-la.
4. Sauvegardes, et là où les plateformes divergent
C'est le seul endroit où Android et iOS ne se comportent pas pareil : à lire, donc, même si le reste était prévisible.
Sous Android, la base de l'application est exclue de la sauvegarde automatique de Google, et le thème et la langue que vous avez choisis le sont également — ils se trouvent dans le même type de stockage. Vos consultations enregistrées et vos notes ne partent pas vers Google Drive. Ce qui y part, c'est le petit ensemble de réglages qu'écrit le SDK d'achat, dont l'identifiant d'achat anonyme décrit plus bas.
Sous iOS, la base de l'application fait partie de la sauvegarde de l'appareil. Si vous sauvegardez votre iPhone ou iPad dans iCloud ou sur un ordinateur, vos consultations enregistrées — adresses complètes et vos notes — s'y trouvent. Le thème et la langue, non. Vous pouvez exclure l'application des sauvegardes dans les réglages du système.
5. Achats
L'application propose un achat facultatif qui débloque définitivement les fonctions payantes. Il n'y a ni abonnement ni prélèvement récurrent. Le paiement est traité par Google Play sous Android et par Apple sous iOS ; nous ne voyons jamais votre carte ni vos données de paiement, car elles n'atteignent pas l'application.
Pour savoir si vous avez acheté, l'application utilise RevenueCat. RevenueCat attribue à votre installation un identifiant aléatoire qui n'est lié à rien de vous — ni nom, ni e-mail, ni compte — et nous ne lui envoyons rien qui vous identifie. Il reçoit de la boutique votre historique d'achat ainsi que ce que la boutique lui indique de l'appareil et du pays. Sous iOS, il note en outre si vous avez accordé l'autorisation de vous suivre à travers d'autres applications : c'est la réponse seule, jamais un identifiant publicitaire, et l'application ne pose même pas la question.
Les achats peuvent être restaurés sur un nouvel appareil depuis la boutique où vous avez acheté. C'est le droit d'accès qui est restauré, pas vos consultations enregistrées : celles-ci ne vivent que sur l'appareil où elles ont été enregistrées.
6. Ce que l'application ne fait pas
- Elle ne contient ni analytique, ni remontée de plantages, ni bibliothèque de suivi d'aucune sorte, et elle ne tient aucun journal de diagnostic qui lui soit propre.
- Elle n'affiche aucune publicité. Il n'y a en elle ni identifiant publicitaire ni SDK publicitaire.
- Elle n'a ni compte, ni inscription, ni connexion.
- Elle ne demande pas l'autorisation de vous suivre à travers d'autres applications et sites, et ne collecte aucun identifiant publicitaire.
7. Ce que l'application demande au système
L'application ne demande aucune autorisation à l'exécution : ni localisation, ni appareil photo, ni contacts, ni fichiers, ni notifications. Aucune demande ne vous interrompt jamais, parce qu'elle n'a besoin de rien qui en exigerait une.
Son paquet d'installation déclare néanmoins les autorisations techniques avec lesquelles elle et ses bibliothèques sont construites : accès à internet, lecture de l'état du réseau pour pouvoir montrer l'adresse locale, vibration, l'autorisation d'achat utilisée par la boutique, et quelques-unes héritées des frameworks et inutilisées. Les deux boutiques publient cette liste sur la page de l'application : vous pouvez donc la comparer à ce paragraphe plutôt que nous croire sur parole.
8. Ce que notre serveur voit et conserve
Lorsque l'application consulte votre adresse, elle interroge notre propre serveur. Ce serveur voit nécessairement l'adresse IP publique d'où arrive la requête : c'est ainsi qu'il peut vous dire quelle est votre adresse.
Nous enregistrons chaque consultation dans notre journal de service, et l'entrée ne contient pas votre adresse sous une forme lisible. Ce que nous conservons, c'est une empreinte cryptographique à clé accompagnée d'une version masquée. Une copie du journal à elle seule ne révèle aucune adresse, car la clé n'est pas conservée avec lui ; nous n'affirmons rien de plus, puisque qui détient la clé peut remonter depuis une empreinte, et c'est nous. Les entrées sont supprimées automatiquement 90 jours après la consultation.
Notre serveur web tient aussi des journaux techniques ordinaires des requêtes traitées, pouvant contenir l'adresse IP d'origine, l'heure et ce qui a été demandé. Ils servent à faire tourner et à protéger le service, pas à profiler qui que ce soit, et sont supprimés au prochain déploiement.
Nous conservons également une base de connaissances de ce qu'un fournisseur de données extérieur nous a dit des réseaux. Elle n'est plus alimentée — les recherches sont répondues à partir de jeux de données conservés sur notre propre serveur — et ses entrées sont supprimées à leur expiration. Rien de ce que fait l'application n'y a jamais écrit : elle ne contient que des adresses saisies par quelqu'un sur le site, et l'application ne peut pas en saisir.
9. Services tiers
L'adresse que recherche l'application n'est envoyée à aucune partie extérieure. Ce que l'on en sait provient de jeux de données publiés par MaxMind et conservés sur notre propre serveur ; MaxMind n'apprend donc jamais quelles adresses sont recherchées. This product includes GeoLite2 data created by MaxMind.
Trois parties extérieures interviennent :
- RevenueCat, comme décrit à la rubrique des achats, indique à l'application si vous avez acquis les fonctions payantes.
- Google Play ou l'App Store — selon l'endroit d'où vous tenez l'application — traitent l'achat lui-même et la livraison des mises à jour.
- notre hébergeur, qui exploite les machines sur lesquelles tourne l'API.
10. Bases légales du traitement
Là où le RGPD s'applique, nous nous fondons sur deux bases :
- L'exécution d'un service que vous avez demandé, article 6.1.b. Nous traitons l'adresse d'une consultation que vous avez demandée afin d'y répondre, et les données d'achat pour que vous receviez ce que vous avez payé.
- Nos intérêts légitimes, article 6, paragraphe 1, point f). Nous conservons le journal du service et des journaux techniques afin que celui-ci reste disponible, que les limites de requêtes fonctionnent et que les abus puissent être examinés. La base de connaissances sur les réseaux n'est plus alimentée et se vide à mesure que ses entrées expirent. Nous avons mis cela en balance avec vos intérêts : le journal ne conserve aucune adresse récupérable, et les journaux ne servent pas à profiler qui que ce soit.
11. Durées de conservation
- Journal de service : 90 jours à compter de la consultation, puis suppression automatique.
- Journaux techniques : pas plus longtemps que l'exploitation et la protection du service ne l'exigent, et supprimés au prochain déploiement.
- Tout ce qui se trouve sur votre appareil : jusqu'à ce que vous l'effaciez, vidiez les données de l'application ou la désinstalliez. Nous ne pouvons pas le supprimer à votre place, car nous ne le voyons pas.
- Les copies de sauvegarde de la base, conservées uniquement pour la restaurer, peuvent garder des entrées du journal et de la base de connaissances plus longtemps que les durées ci-dessus.
12. Transferts internationaux
RevenueCat est établi aux États-Unis ; les données d'achat décrites ci-dessus lui parviennent donc hors de l'Espace économique européen. Ce transfert est régi par les conditions et garanties propres à RevenueCat, exposées dans la politique de confidentialité liée dans ce document. L'adresse recherchée n'est transférée nulle part : elle est comparée à des données conservées sur notre propre serveur.
13. Vos droits
Si le RGPD s'applique à vous, vous avez le droit :
- de savoir quelles données personnelles nous détenons à votre sujet
- de faire rectifier des données inexactes
- de faire effacer vos données
- d'en faire limiter le traitement
- de recevoir vos données dans un format portable
- de vous opposer au traitement fondé sur l'intérêt légitime
- d'introduire une réclamation auprès de l'autorité de contrôle de la protection des données de votre pays de résidence
En pratique, l'application ne détient presque rien de vous que nous puissions atteindre. Ce qui est sur l'appareil n'appartient qu'à vous : nous n'en avons ni copie ni visibilité, c'est pourquoi vous le supprimez vous-même. Notre journal, nous savons l'interroger si vous nous indiquez l'adresse : nous calculons la même empreinte et retrouvons les entrées. Ce que nous ne savons pas faire, c'est l'inverse : déduire d'une entrée qui est quelqu'un.
Pour tout ce que détiennent RevenueCat ou la boutique où vous avez acheté l'application, ce sont leurs propres politiques et réglages qui s'appliquent. Pour exercer un droit à notre égard, écrivez à l'adresse ci-dessous.
14. Droit applicable et autorité de contrôle
Le développeur étant établi en Irlande, ce service relève du droit irlandais et directement du RGPD — non pas seulement lorsque vous lisez ceci depuis l'Union européenne, mais en raison du lieu depuis lequel il est exploité.
L'autorité de contrôle dont relève le développeur est la Data Protection Commission irlandaise. Vous pouvez la saisir, et vous pouvez tout aussi bien saisir l'autorité de protection des données du pays où vous vivez. Choisir l'une ne vous prive pas de l'autre.
15. Enfants
L'application ne s'adresse pas aux enfants et nous ne collectons pas sciemment de données personnelles d'enfants.
16. Sécurité
Le trafic entre l'application et nos serveurs est chiffré en transit. Les adresses de notre journal sont protégées par une empreinte à clé, et la clé est conservée à l'écart du journal. Aucune méthode de stockage ou de transmission n'est totalement sûre : c'est pourquoi l'application garde ce qu'elle garde sur votre appareil plutôt que sur le nôtre, et pourquoi la quantité de données personnelles récupérables de notre côté est aussi réduite que nous pouvons la faire.
17. Contact
Pour toute question sur cette politique, ou pour exercer les droits ci-dessus, écrivez-nous :
18. Modifications de cette politique
Nous pouvons mettre à jour cette politique. Le cas échéant, la date en haut de cette page change avec elle, et une modification importante sera décrite ici plutôt que faite en silence.