Français · English
Politique de confidentialité — Inkletter.app
Dernière mise à jour : août 2026
Qui sommes-nous
Inkletter.app est une application Android de lecture de newsletters conçue pour les liseuses
E-Ink. Contact :
admin@inkletter.app.
Données Gmail
- Adresse e-mail de votre compte Google (identification du compte connecté).
-
Métadonnées et contenu des e-mails identifiés comme newsletters (présence du header
List-Unsubscribe), via l'API Gmail en lecture seule (scope
gmail.readonly).
Analytiques et mesure d'usage
Inkletter utilise Firebase Analytics et Google Analytics 4,
configurés via Google Tag Manager, pour mesurer l'usage de l'application (par
ex. lancements, écrans consultés, événements d'interaction). Ces données sont collectées et
traitées par Google. Elles ne comprennent pas le contenu de vos e-mails
Gmail.
- Finalité : statistiques d'usage agrégées, amélioration du produit.
- Pas de publicité ciblée basée sur le contenu de vos newsletters.
-
Pour en savoir plus :
politique de confidentialité Google.
Utilisation des données Google (Limited Use)
L'utilisation des informations reçues des API Google par Inkletter.app respecte la
Google API Services User Data Policy, y compris les exigences « Limited Use ». Concrètement :
-
Les données Gmail servent uniquement à afficher vos newsletters dans l'application et
restent traitées localement sur votre appareil (cache).
-
Les données d'usage de l'app (analytiques) sont transmises à Google (Firebase Analytics /
GA4) comme décrit ci-dessus.
- Aucune donnée Gmail n'est vendue ni utilisée pour de la publicité ciblée.
- Aucun humain ne lit vos données.
Mécanismes de protection des données sensibles
Inkletter traite comme données sensibles le contenu des e-mails Gmail, les
métadonnées des newsletters, l’adresse e-mail du compte Google et les jetons OAuth. Protections
techniques et organisationnelles :
-
Chiffrement en transit : toutes les communications vers OAuth Google, l’API
Gmail et les analytiques utilisent uniquement HTTPS / TLS.
-
Chiffrement au repos (jetons OAuth) : jetons d’accès et de rafraîchissement
stockés via Expo SecureStore, adossé au
Android Keystore (matériel quand disponible), avec accessibilité
WHEN_UNLOCKED_THIS_DEVICE_ONLY.
-
Traitement sur l’appareil : listing, filtrage
(
List-Unsubscribe) et lecture s’effectuent sur l’appareil. Inkletter
n’exploite pas de serveur qui stocke le corps des e-mails Gmail.
-
Moindre privilège OAuth : seuls les scopes
gmail.readonly et userinfo.email sont demandés. Aucun envoi,
modification ou suppression d’e-mails.
-
Contrôle d’accès : les appels Gmail exigent un jeton OAuth utilisateur
valide. Pas de compte de service partagé. La déconnexion révoque le jeton (best effort) et
efface session + cache locaux.
-
Séparation analytiques : Firebase / GA4 ne reçoivent pas le contenu des
e-mails — uniquement des signaux d’usage agrégés.
-
Pas de vente / pub sur données Gmail (exigences Limited Use).
Stockage
-
Jetons OAuth : chiffrés sur l'appareil (Android Keystore via Expo
SecureStore), comme décrit ci-dessus.
-
Cache de lecture et préférences : stockage local de l'appareil uniquement.
- Aucune base de données distante pour le contenu de vos newsletters.
-
Données d'usage analytiques : envoyées à Google (Firebase Analytics / GA4 via Google
Tag Manager).
Partage
Le contenu de vos newsletters n'est pas partagé avec des tiers. Les communications réseau
incluent les API officielles de Google (Gmail, OAuth) et les services Google Analytics /
Firebase pour la mesure d'usage de l'application (HTTPS uniquement).
Conservation et suppression
Les données restent sur votre appareil. La déconnexion (Réglages → Se déconnecter) ou la
désinstallation de l'application supprime les jetons et le cache local. Vous pouvez aussi
révoquer l'accès de l'application depuis votre compte Google :
myaccount.google.com/permissions.
Modifications
Toute modification de cette politique sera publiée sur cette page avec une nouvelle date de
mise à jour.
Conditions d'utilisation
Voir aussi nos conditions d'utilisation.