Politique de confidentialité
Dernière mise à jour : 11 octobre 2026.
TROME a besoin de savoir près de quelle station vous êtes, pas de savoir qui vous êtes. Selon la définition d’Apple, TROME ne collecte aucune donnée sur vous : ce qui arrive au serveur sert à répondre, puis n’est pas conservé. Cette page explique ce que l’app TROME pour iPhone fait de vos données, ce que le serveur stocke, qui les reçoit, et quels sont vos droits.
- TROME n’a pas de compte et n’affiche pas de publicité.
- L’app ne mesure rien de ce que vous faites : le serveur compte seulement combien de requêtes il reçoit, jamais qui les envoie.
- Votre position reste sur votre iPhone : l’app ne l’envoie à personne.
- Pour afficher les horaires, l’app envoie au serveur l’identifiant de la station près de laquelle vous êtes, mais ni votre position, ni aucun identifiant qui vous soit propre.
- Le serveur ne garde aucun historique des stations demandées, ni de qui les demande. Cloudflare, qui héberge le serveur, voit passer chaque requête, comme l’explique la suite.
- La fiche de l’App Store dit la même chose : données non collectées. Ce que fournit Apple, comme le nombre de téléchargements, ou vos données si vous testez TROME avec TestFlight, est expliqué plus bas.
Votre position
Section intitulée « Votre position »TROME utilise votre position, sur l’iPhone, pour trouver la station la plus proche, et pour afficher ou retirer l’activité en direct quand vous arrivez près d’une station ou que vous vous en éloignez. Avec l’accès Toujours, iOS prévient TROME quand vous arrivez près d’une station, même quand l’app est fermée.
L’app n’envoie votre position à personne, pas même au serveur. Vous pouvez modifier cet accès à tout moment dans Réglages > Apps > TROME > Position. Sans votre position, TROME ne peut pas trouver la station la plus proche.
Ce que l’app envoie au serveur
Section intitulée « Ce que l’app envoie au serveur »Pour afficher les prochains passages, l’app demande les horaires au serveur de TROME. Elle lui transmet l’identifiant de la station (par exemple celui de Châtelet) et un code identique pour toutes les copies de l’app, qui ne dit rien de vous. Elle ne transmet ni votre position, ni un identifiant de votre iPhone, ni aucun autre identifiant qui vous soit propre. Cette requête indique donc près de quelle station vous êtes à ce moment-là.
Comme toute connexion à internet, la requête arrive avec l’adresse IP de votre iPhone et des informations techniques, comme les versions de l’app et d’iOS. Le serveur ne les lit pas et ne les conserve pas.
Pourquoi ces données sont utilisées, et sur quelle base légale
Section intitulée « Pourquoi ces données sont utilisées, et sur quelle base légale »La base légale est la même pour chacun des usages ci-dessous : l’intérêt légitime (article 6, paragraphe 1, point f, du RGPD). Voici à quoi sert chaque donnée :
- L’identifiant de la station, et l’adresse IP qui l’accompagne : vous donner les horaires demandés, et rien d’autre. Au sens du RGPD, utiliser une donnée le temps d’une requête, c’est déjà la traiter, même si rien n’est conservé. L’intérêt est légitime ici : TROME ne peut pas fonctionner sans ces données, le traitement est très bref, et rien qui vous identifie n’est conservé.
- Les compteurs du serveur, et leur copie : surveiller la limite quotidienne d’appels à la source des horaires, et suivre l’usage de TROME. Ils ne contiennent ni station ni adresse IP.
- La liste d’erreurs du serveur : comprendre pourquoi il n’a pas obtenu les horaires de la source, et corriger le problème.
- Vos messages : vous répondre et corriger TROME.
- Les données de TestFlight et les chiffres fournis par Apple : corriger et améliorer TROME, et suivre son usage.
Ce qui est stocké sur le serveur
Section intitulée « Ce qui est stocké sur le serveur »Le serveur n’inscrit aucune station demandée dans ses compteurs, dans ses erreurs ni dans ses journaux. Il ne stocke que :
- des compteurs : le nombre de requêtes reçues chaque heure et chaque jour, le nombre d’appels à la source des horaires, et le nombre d’erreurs. Ces compteurs ne portent sur aucune station ni sur aucune personne. Une copie va dans un outil de suivi privé, qu’aucun tiers n’héberge : personne d’autre ne la reçoit. Les compteurs et leur copie sont conservés tant qu’ils restent utiles pour les usages indiqués plus haut ;
- une liste d’erreurs : l’heure, le type d’erreur et son code. Elle ne contient pas de station non plus. Elle n’est conservée que le temps de trouver et de corriger la cause d’une erreur ;
- la dernière réponse de la source des horaires pour chaque station, telle que la source l’a donnée, pour la renvoyer à toute personne qui demande la même station. Elle reste dans la mémoire du serveur, sans jamais être enregistrée, et le serveur l’efface à sa première requête après une dizaine de minutes. Elle ne dit pas qui a demandé la station ;
- la station pour laquelle la source vient d’échouer, avec l’heure de l’échec, dans la même mémoire, jusqu’à la première requête du serveur après une minute : le serveur ne rappelle pas la source aussitôt ;
- l’heure jusqu’à laquelle le serveur attend, quand la source refuse un appel : il ne la rappelle pas avant.
Le serveur ne conserve aucune adresse IP, aucun identifiant de vous ou de votre iPhone, et aucune position. Aucun journal des requêtes n’est activé chez son hébergeur.
Cloudflare et la source des horaires
Section intitulée « Cloudflare et la source des horaires »Le serveur fonctionne sur Cloudflare. Cloudflare reçoit chaque requête avant le serveur : elle voit donc l’adresse web demandée, qui contient l’identifiant de la station, et les informations réseau qui accompagnent toute requête web, comme votre adresse IP et le lieu approximatif qu’elle en déduit. Tous les journaux que Cloudflare pourrait conserver pour TROME sont désactivés. Cloudflare traite cette requête pour le compte de TROME, en tant que sous-traitant, selon son accord de traitement des données (en anglais) et sa politique de confidentialité. Cloudflare est une société américaine : elle peut donc traiter une requête hors de l’Union européenne, notamment aux États-Unis. Pour protéger vos données là-bas, elle s’appuie sur le cadre de protection des données UE–États-Unis (Data Privacy Framework) et sur les clauses contractuelles types de la Commission européenne, que son accord inclut.
Le serveur demande les horaires à Île-de-France Mobilités (PRIM) avec le seul identifiant de la station et la clé d’accès de TROME. PRIM ne reçoit rien qui vienne de vous.
Ce qui reste sur votre iPhone
Section intitulée « Ce qui reste sur votre iPhone »TROME conserve sur votre iPhone vos réglages (le mode automatique, la pause et les sourdines), la dernière station affichée et les derniers horaires reçus. L’app ne les envoie nulle part, mais ils font partie des sauvegardes de votre iPhone, comme les données de toutes les apps. Ils disparaissent si vous supprimez l’app.
Ce que fournit Apple
Section intitulée « Ce que fournit Apple »Pour TROME sur l’App Store, Apple indique combien de fois TROME a été affichée, combien de fois sa fiche a été ouverte et combien de fois l’app a été téléchargée, mais jamais par qui.
Si vous partagez les données d’analyse avec les développeurs d’apps (Réglages > Confidentialité et sécurité > Analyse et améliorations > Partager avec les développeurs d’apps), Apple fournit des rapports de plantage et des statistiques d’usage, sans rien qui dise qui vous êtes. Apple l’explique dans Partager des informations relatives à l’analyse, au diagnostic et à l’utilisation avec Apple. Ces statistiques d’usage ne viennent que des personnes qui partagent : les autres n’y figurent pas.
Si vous testez TROME avec TestFlight, Apple fournit vos rapports de plantage, des données d’usage et les commentaires que vous envoyez. Si vous avez été invité par e-mail, ils arrivent avec votre nom et votre adresse e-mail, mais pas si vous avez rejoint le test par un lien public. Apple l’explique dans TestFlight et confidentialité.
Ces informations servent uniquement à corriger et à améliorer TROME et à suivre son usage, et ne sont partagées avec personne.
Vos droits : consulter, corriger ou supprimer vos données
Section intitulée « Vos droits : consulter, corriger ou supprimer vos données »Le serveur ne stocke rien qui permette de vous retrouver : il n’y a donc rien à consulter ni à supprimer sur celui-ci. Les seules données personnelles qui me parviennent sont celles qu’Apple fournit si vous testez TROME avec TestFlight, et les messages que vous m’écrivez. Un message est conservé le temps de vous répondre et de régler le problème, puis supprimé, ou plus tôt si vous le demandez. Le nom et l’adresse e-mail d’un testeur sont conservés pendant la durée du test, puis retirés de la liste des testeurs.
Vous pouvez demander l’accès à ces données, leur rectification, leur effacement ou la limitation de leur traitement, et vous opposer à leur utilisation. Je réponds dans un délai d’un mois au plus.
Pour poser une question ou faire l’une de ces demandes, écrivez à contact@trome.valfur.fr. Si vous avez été invité à TestFlight par e-mail et que vous voulez que vos données soient supprimées ou que votre nom soit retiré des testeurs, écrivez depuis l’adresse qui a reçu l’invitation : elle me permet de retrouver votre nom. Pour une simple question, vous pouvez aussi ouvrir une issue GitHub avec le formulaire de question, mais une issue est publique et GitHub la conserve selon sa politique de confidentialité : n’y mettez ni votre nom, ni votre adresse e-mail, ni rien de personnel. Vous pouvez aussi déposer une réclamation auprès de la CNIL ou de l’autorité de protection des données de votre pays.
Qui est responsable de vos données
Section intitulée « Qui est responsable de vos données »Je suis Valentin Furmanek, et je développe TROME seul. Je suis le responsable des données que décrit cette page (le « responsable du traitement », dans le RGPD). Pour me joindre, écrivez à contact@trome.valfur.fr.
Ce que GitHub voit quand vous ouvrez cette page
Section intitulée « Ce que GitHub voit quand vous ouvrez cette page »Cette page est hébergée par GitHub Pages. GitHub enregistre l’adresse IP de toute personne qui l’ouvre, pour sa propre sécurité, selon sa politique de confidentialité. Ce site n’a ni statistiques de visite ni cookies.
Quand cette page change
Section intitulée « Quand cette page change »À chaque modification de cette page, la date en haut de la page est mise à jour.