← finit

Politique de confidentialité

En vigueur : 04.08.2026 · legal@getfinit.com

La version courte

finit est local-first : tes données de temps d'écran vivent sur ton appareil et dans ton iCloud privé, et aucun de nos serveurs ne les reçoit jamais — à l'exception de l'unique total hebdomadaire arrondi que tu choisis explicitement de partager avec des amis (détails plus bas). finit est une app payante. Tu n'es pas le produit : pas de publicité, pas de pistage, rien que nous rattachions à ton nom ou à ton e-mail. Chaque partie à qui l'app ou ce site adresse la parole est nommée ci-dessous ; la liste est courte.

Sur ton appareil et dans ton iCloud

L'app conserve tes relevés d'utilisation quotidiens (noms d'apps et durées, importés du Temps d'écran d'Apple), ton profil de vie (date de naissance, heures de ta routine quotidienne, extras facultatifs que tu saisis) et les entrées de vie que tu ajoutes à la grille des semaines. Tout cela se synchronise uniquement vers la base de données privée de ton propre compte iCloud (Apple CloudKit) : chiffrée, liée à ton identifiant Apple, illisible pour nous. Désactive la synchronisation de finit dans les réglages système et la copie synchronisée quitte cet appareil : tes données restent dans ton iCloud, tout ce qui est enregistré ensuite reste local, et le tout revient dès que tu réactives la synchronisation. Les journaux d'import et la date de dernière ouverture ne quittent jamais l'appareil. Partager une image de statistiques passe par la feuille de partage du système. Où elle va, c'est ton choix.

Ce qui quitte l'appareil, en plus

L'étiquette de confidentialité de l'App Store correspond exactement à cela : achats, données d'utilisation et diagnostic, non liés à toi. L'étiquette indique aussi les coordonnées, les identifiants et d'autres données comme liés à toi : c'est le compte et la semaine partagée décrits dans la section suivante, et ils n'existent que si tu te connectes. Rien sur l'étiquette n'est utilisé pour du pistage.

Si tu te connectes (fonctions amis)

Se connecter (code par e-mail, Se connecter avec Apple ou Google) crée un compte sur notre serveur (Supabase, hébergé à Zurich, en Suisse) contenant : un identifiant utilisateur, ton nom affiché, tes liens d'amitié, ton adresse e-mail si tu t'es connecté avec elle (utilisée uniquement pour envoyer le code, que Resend achemine) et, seulement quand tu partages explicitement une semaine, un total hebdomadaire, arrondi à 30 minutes. Jamais de données par app, jamais de données par jour, jamais automatiquement. Les connexions Apple et Google peuvent transmettre un nom et une déclaration d'e-mail, que le service d'authentification stocke ; avec Apple, tu peux modifier ou retenir le nom directement dans la feuille de connexion. Les semaines partagées ne sont visibles que par les amis qui ont accepté ta demande ; supprimer ton compte dans l'app efface tout côté serveur. Si tu ne te connectes jamais, rien de tout cela n'existe.

Autorisations

L'app n'accède ni à ta position, ni à tes contacts, ni à l'appareil photo, au micro, aux photos ou aux fichiers.

Ce site web

getfinit.com ne dépose aucun cookie et n'enregistre rien dans ton navigateur, donc pas de bandeau cookies. Il est servi par Cloudflare, qui traite les données techniques de chaque requête (adresse IP, URL, agent utilisateur) pour livrer et protéger le site. Le site se mesure lui-même, avec la même configuration PostHog que l'app (serveurs UE, voir plus haut), sans cookies ni stockage dans le navigateur, l'adresse IP étant supprimée dès l'arrivée de l'événement. Il enregistre une page vue et un clic sur le badge App Store ou sur le lien des demandes de fonctionnalités. Il enregistre aussi que le poster de Ta vie en semaines a été enregistré ou imprimé, et que le test d'addiction au téléphone a été commencé ou terminé. Chacun de ces événements porte le chemin de la page où il a eu lieu et l'indication du lien ou de l'action dont il s'agit. Rien de ce que tu saisis n'en fait partie : ni ta date de naissance, ni une réponse, ni un score. Cette mesure est la seule requête qui quitte le site ; tout ce qu'il charge vient de getfinit.com lui-même. Le lien vers le tableau des demandes est un lien ordinaire : tu n'arrives donc chez Featurebase que si tu le suis.

La newsletter

Si tu laisses ton adresse e-mail dans le formulaire de la newsletter, nous envoyons d'abord un unique e-mail de confirmation. Ton adresse n'est enregistrée qu'après que tu as cliqué sur le lien qu'il contient (double opt-in). Ignore cet e-mail et rien n'est conservé : une adresse non confirmée n'est jamais inscrite sur une de nos listes. Nos sous-traitants gardent leurs propres journaux de livraison et de sécurité pendant les durées qu'ils documentent. Ce qui est enregistré une fois que tu as confirmé : ton adresse e-mail, lequel des liens de canal du site t'a amené le cas échéant (un seul mot comme « tiktok », sans aucun pistage derrière), et la date. Les e-mails sont envoyés et la liste est tenue par Resend, sous contrat de sous-traitance, nos envois partant d'une infrastructure européenne. Le suivi des ouvertures et des clics est désactivé : pas de pixels espions, pas de liens réécrits. Nous ne savons pas si tu ouvres un e-mail, et nous préférons qu'il en soit ainsi. La demande d'inscription elle-même passe par Cloudflare comme toute requête de page (voir plus haut) ; nous n'enregistrons aucune adresse IP avec ton abonnement. Chaque e-mail se termine par un désabonnement en un clic qui prend effet immédiatement ; un message à hello@ supprime entièrement l'adresse. Elle n'est jamais partagée, et jamais reliée à l'app ni à un compte d'app.

Le tableau de feedback

feedback.getfinit.com est un tableau public de demandes de fonctionnalités, exploité pour nous par Featurebase. Tu n'y arrives qu'en cliquant sur le lien des demandes présent sur ce site, ou sur le bouton de feedback dans l'app. Pour publier, commenter ou voter, tu t'inscris directement chez Featurebase, et le nom et l'adresse e-mail que tu leur donnes, ainsi que tout ce que tu écris, sont détenus par Featurebase sous notre compte. Ouvrir le tableau sans s'inscrire y laisse tout de même une entrée de visiteur, sans nom ni compte. Ton compte finit n'est jamais transmis : il n'y a pas d'authentification unique entre l'app et le tableau, donc rien de ce que tu y écris n'est relié à ton temps d'écran. Un e-mail à nous ou à Featurebase supprime ton compte du tableau et tes publications.

Qui est responsable

Propriétaire et responsable du traitement au sens de la LPD suisse et, là où il s'applique, du RGPD européen :

finit
Joschka Bieri
Postfach 9
3550 Langnau i. E.
Suisse

Contact : legal@getfinit.com

Bases légales et lieu du traitement

Là où le RGPD s'applique : le cœur de l'app et les achats reposent sur l'exécution d'un contrat (art. 6, par. 1, point b) ; la newsletter, le compte amis et les interrupteurs Santé reposent sur le consentement (art. 6, par. 1, point a), révocable sur-le-champ ; les diagnostics, la recherche d'icônes, le tableau de feedback ainsi que la livraison et la protection techniques de l'app et du site reposent sur l'intérêt légitime (art. 6, par. 1, point f). Ces intérêts sont : garder l'app stable et sans plantage, savoir si l'installation fonctionne tout court afin de pouvoir l'améliorer, afficher de vraies icônes d'apps plutôt que des rectangles gris, disposer d'un lieu public unique où les demandes de fonctionnalités peuvent être lues et votées, et livrer puis défendre l'app et le site contre les abus et la surcharge. Partout où nous choisissons la région, le traitement reste en Suisse ou dans l'UE : Supabase à Zurich, PostHog dans l'UE, Sentry en Allemagne, Featurebase aux Pays-Bas, en Allemagne et en Irlande. RevenueCat et Resend sont des prestataires américains liés par des contrats de sous-traitance incluant les clauses contractuelles types de l'UE, et Featurebase travaille avec quelques prestataires américains qui lui sont propres sur la même base ; une copie de ces clauses est disponible sur demande auprès de nous. Apple traite les achats App Store et les recherches d'icônes selon ses propres conditions.

Combien de temps les données sont conservées

Les relevés de temps d'écran, le profil et les entrées de vie vivent sur ton appareil et dans ton iCloud : supprime-les là (ou supprime l'app et ses données iCloud) et ils ont disparu ; nous n'en gardons aucune copie. Le compte amis dure jusqu'à ce que tu le supprimes dans l'app, ce qui efface immédiatement tout côté serveur. La liste de la newsletter garde ton adresse jusqu'à ton désabonnement ou ta demande de suppression, et un compte sur le tableau et ses publications restent jusqu'à ce que tu en demandes le retrait. Les rapports de plantage expirent chez Sentry au bout de 90 jours ; les événements analytiques portent un identifiant d'installation aléatoire, des noms d'événements figés et aucune valeur de temps d'écran, et PostHog est configuré pour jeter l'adresse IP à l'arrivée de l'événement : aucune n'est donc stockée avec eux. Ils sont supprimés chez PostHog à l'expiration de la fenêtre de rétention du projet. Rien n'est archivé au-delà de ces délais.

Tes droits

Tu peux demander quelles données existent à ton sujet, les faire corriger ou supprimer, en obtenir une copie dans un format portable, t'opposer à un traitement ou retirer un consentement à tout moment. Un e-mail à legal@getfinit.com suffit, aucun formulaire requis. Beaucoup de choses vont plus vite sur place : supprimer le compte amis dans l'app efface toutes les données côté serveur, Réglages → Diagnostics arrête immédiatement l'analytique et les rapports de plantage, et chaque e-mail de la newsletter porte un désabonnement en un clic. Tu peux aussi saisir l'autorité de protection des données dont tu dépends.

Enfants

Il faut avoir 16 ans ou plus pour utiliser finit — l'onboarding n'accepte aucune date de naissance en dessous. Nous ne collectons pas sciemment de données d'enfants ; si tu penses qu'un enfant nous a donné des données, écris-nous et nous les supprimerons. finit n'affiche ni publicité ni contenu tiers, et les fonctions amis restent désactivées tant que tu ne te connectes pas.

Modifications

Si une future version change quoi que ce soit à ce qui précède, cette politique est mise à jour avant la sortie de cette version.