Avis de confidentialité Pingr
23 septembre 2026
Fonctionnement de Pingr
Pingr fournit un service en ligne géré de notifications push pour une installation iPhone. Un expéditeur appelle l’URL personnelle de l’installation avec un titre, un corps et une charge JSON facultative. Le serveur enregistre le message et demande au service Apple Push Notification (APNs) de le livrer. Une réponse du serveur qui accepte une demande ne garantit pas l’arrivée d’une notification : Apple, l’appareil, sa connexion réseau, les réglages de notification et d’autres conditions de service peuvent influer sur la livraison. Pingr ne promet ni file d’attente hors ligne ni livraison garantie.
Données du service et des messages
Pingr traite un jeton APNs, une clé d’URL générée, le hachage d’un secret d’appareil distinct, l’état de formule et d’éligibilité, ainsi que le titre, le corps, la charge JSON facultative, l’heure et l’état de chaque message. Le serveur fonctionne chez Hetzner en Allemagne avec SQLite ; APNs reçoit la charge de notification. Les messages sont conservés jusqu’à 30 jours, plus une heure au plus avant la purge horaire. Les utilisateurs gratuits voient les 7 derniers jours. Une clé d’URL permet seulement l’envoi ; lire l’historique ou modifier une installation exige le secret distinct.
Historique et suppression
Les enregistrements d’installation n’expirent pas automatiquement. Réinitialiser l’URL et effacer l’historique supprime l’enregistrement actif de l’installation (dont le jeton APNs, le hachage du secret et le lien d’achat) ainsi que tous ses messages, et invalide l’ancienne URL et le secret. L’app peut ensuite enregistrer une nouvelle installation. L’état global de remboursement ou de révocation d’un achat, indexé par l’identifiant de transaction d’origine, est conservé sans expiration automatique pour appliquer les droits et empêcher qu’une réinitialisation contourne un remboursement. Contactez l’assistance pour demander une suppression ou si une installation est inaccessible. Hetzner conserve sept emplacements tournants de sauvegarde quotidienne. Les sauvegardes de restauration avant déploiement, accessibles uniquement à root, peuvent être supprimées après sept jours complets, avec jusqu’à un jour supplémentaire avant le nettoyage. Les données supprimées peuvent y rester jusqu’au remplacement ou à la suppression de la sauvegarde ; ces copies servent à la récupération, pas à la consultation normale de l’historique.
Requêtes et protection du service
Le serveur traite les adresses IP sources pour accepter les connexions. La limitation des inscriptions utilise l’IP source vérifiée dans un cache mémoire de taille limitée ; les entrées peuvent être supprimées après une heure d’inactivité et sont effacées au redémarrage. Les IP ne sont pas écrites dans la base de l’app. Les journaux d’accès aux requêtes sont désactivés pour éviter d’enregistrer les URL secrètes ou le contenu des messages. Les libellés d’état et d’erreur du service Node sont transmis au journal opérationnel de l’hôte. Séparément, en cas d’échec d’une requête, les erreurs du proxy peuvent contenir l’IP source et l’URL demandée, y compris ses paramètres ou une clé d’envoi. La conservation des journaux opérationnels dépend des réglages du serveur et non de la durée de l’historique.
Analyses produit facultatives
Pingr utilise TelemetryDeck pour des analyses facultatives, activées par défaut et désactivables dans Réglages. Les signaux autorisés décrivent les interactions produit, les débuts de session, les résultats d’achat ou de restauration et des catégories limitées d’échecs techniques. Le SDK ajoute les versions de l’app, de sa compilation et du SDK, le modèle et les caractéristiques de l’écran, la version du système, la langue, la région, le fuseau horaire, les réglages d’apparence et d’accessibilité, le contexte d’exécution (par exemple TestFlight) et un identifiant pseudonyme haché d’appareil et un identifiant aléatoire de session. Aucun titre, corps, contenu JSON, URL d’envoi, clé, secret, jeton APNs, identifiant d’achat, erreur brute, contenu de message d’assistance ni pièce jointe de diagnostic d’assistance n’est envoyé aux analyses. Ces mesures servent à comprendre l’utilisation et la fiabilité ; elles ne contrôlent ni l’enregistrement, ni la vérification des achats, ni la livraison.
Achats et assistance
Apple traite les paiements Pro au prix local affiché dans l’App Store. Pingr vérifie les données de transaction signées par Apple et reçoit les notifications serveur signées de l’App Store pour gérer les droits, remboursements et révocations. Le serveur conserve l’identifiant de transaction d’origine et la date de vérification sur l’installation, ainsi que l’identifiant de transaction d’origine, l’UUID de notification, sa date signée et l’état gratuit/Pro au niveau de l’achat. Ces données servent à restaurer les droits, à appliquer la limite de trois installations et à prendre en compte les remboursements. Il ne conserve ni reçu signé complet, ni transaction décodée, ni numéro de carte bancaire. Un message d’assistance et les diagnostics que vous choisissez d’inclure sont traités par votre fournisseur e-mail et reçus dans notre boîte d’assistance ; transmettre un brouillon à une app e-mail ne prouve pas sa livraison.
Ce site web
Ce site statique est hébergé sur Cloudflare. Il ne comporte ni formulaire de contact, ni analyse de navigation, ni système de compte, ni base de données de messages de l’application. Cloudflare peut traiter des données de requête, comme l’adresse IP, les informations du navigateur et les journaux de requête, afin de fournir et protéger le site selon ses propres conditions.
Contact
Pour toute question de confidentialité, contactez Pragmatiq à arthur.kuehn@pragmatiq.io.