Politique de confidentialité

Dernière mise à jour : 15 juillet 2026

Développeur : Julien Dupuis (JujuForge)

Applications : Ma Journée (Android, web, bureau) et site jujuforge.fr

1. Introduction

Ma Journée est une application d'organisation et de productivité personnelle qui respecte votre vie privée. Cette politique explique comment vos données sont traitées et protégées.

2. Philosophie de protection des données

Principe fondamental : Vos données vous appartiennent et restent sous votre contrôle total.

L'application est conçue selon une approche "hors ligne d'abord" : toutes les fonctionnalités de base (gestion des tâches, objectifs, bilans, révisions) fonctionnent à 100% sans connexion Internet.

3. Stockage des données

3.1. Stockage local

Toutes vos données personnelles sont stockées localement sur votre appareil :

  • Vos tâches, objectifs et bilans
  • Vos paramètres et préférences
  • Toutes vos autres données personnelles

3.2. Intégrations optionnelles avec Google

L'application propose une intégration facultative avec les services Google. Vous gardez le contrôle total :

Adresse e-mail du compte Google

  • Activation : Uniquement si vous choisissez de connecter votre compte Google
  • Usage : L'application utilise le scope userinfo.email pour récupérer l'adresse e-mail associée à votre compte Google lors de la connexion
  • Stockage : Cette adresse est conservée localement sur votre appareil (SharedPreferences et DataStore), de façon persistante tant que vous restez connecté
  • Rôle technique : Elle permet à l'application de vérifier que le compte Google actuellement connecté correspond bien à celui associé à votre profil local, notamment si vous utilisez plusieurs profils dans l'application
  • Affichage : Elle est affichée dans les paramètres pour vous indiquer quel compte est actuellement connecté (ex : section Data Hub, historique de sauvegarde, services externes)
  • Partage : Jamais transmise à JujuForge ni à un serveur tiers autre que Google ; elle n'apparaît jamais dans les journaux techniques de l'application

Google Drive (Sauvegarde cloud)

  • Activation : Uniquement si vous choisissez de connecter votre compte Google
  • Stockage : Vos données sont sauvegardées dans un dossier applicatif privé (AppData) de votre Google Drive
  • Confidentialité : Ce dossier est masqué et inaccessible depuis l'interface Google Drive classique
  • Permissions : L'application utilise le scope drive.appdata, ce qui signifie qu'elle ne peut pas accéder à vos autres fichiers Drive
  • Contrôle : Vous pouvez révoquer l'accès à tout moment via les paramètres de votre compte Google

Google Agenda (Consultation et gestion d'événements)

  • Activation : Uniquement si vous choisissez de connecter votre compte Google
  • Lecture : L'application lit vos événements pour les afficher dans votre planning quotidien
  • Écriture : À votre initiative uniquement, l'application peut créer, modifier ou supprimer des événements dans votre agenda principal depuis le planning
  • Permissions : L'application utilise le scope calendar.events, limité aux événements : elle ne peut ni créer, ni partager, ni supprimer vos agendas eux-mêmes
  • Cache local : Pour un fonctionnement hors-ligne, les événements récents sont mis en cache localement
  • Confidentialité : Tout reste entre votre appareil et les serveurs de Google, sans intermédiaire

Engagement de conformité : L'utilisation et le transfert des informations reçues via les API Google adhèrent strictement à la Politique relative aux données utilisateur des services API Google, notamment au principe d'Utilisation Limitée : vos données servent exclusivement à fournir les fonctionnalités de l'application (agenda, sauvegarde) et à aucune autre fin.

Abonnements iCal directs

  • Usage : Affichage d'événements depuis des flux iCal configurés manuellement (URL fournie par l'utilisateur : université, Outlook, etc.)
  • Traitement : L'application effectue des requêtes vers les URL que vous avez configurées. Le protocole (HTTP ou HTTPS) dépend de l'URL fournie. Un User-Agent identifiant l'application est transmis dans les en-têtes. Aucun identifiant personnel ni token n'est envoyé vers ces serveurs
  • Données transmises : Votre adresse IP et un User-Agent standard sont visibles par le serveur hébergeant le flux. Aucune donnée personnelle de l'application n'est transmise
  • Cache local : Les événements téléchargés sont mis en cache localement sur l'appareil
  • Flux préconfigurés : Certains abonnements proposés par l'application (calendriers scolaires) pointent vers des flux hébergés par OpenDataSoft
  • Activation : Désactivée par défaut, à activer depuis Paramètres > Calendriers Connectés

3.3. Permissions matérielles

Caméra

  • Usages : (1) Scanner les QR codes pour l'import de fiches SRS partagées et pour la connexion à Ma Journée Web (app.jujuforge.fr) ; (2) Reconnaissance optique de caractères (OCR) pour extraire du texte depuis une photo prise à la demande
  • Traitement : Analyse effectuée localement sur l'appareil via ML Kit (on-device). Aucune image ni texte reconnu n'est transmis à l'extérieur
  • Activation : La permission est demandée explicitement au moment de l'utilisation

Microphone

  • Usage : Saisie vocale dans les notes
  • Traitement : Délégué au moteur de reconnaissance vocale installé sur votre appareil (généralement Google Speech sur les appareils Android standards). L'application n'a aucun contrôle sur la destination de l'audio, celui-ci peut être envoyé à des serveurs externes selon les paramètres de votre système. Vous pouvez activer la reconnaissance vocale hors-ligne dans les paramètres Android pour éviter tout transfert
  • Activation : La permission est demandée explicitement au moment de l'utilisation

Localisation

  • Usage : Recherche de lieux à proximité (points d'intérêt via OpenStreetMap)
  • Traitement : Vos coordonnées approximatives sont envoyées à Nominatim (service de géocodage de l'OpenStreetMap Foundation) pour effectuer la recherche, et à Overpass API (service de l'écosystème OpenStreetMap) pour obtenir les détails des lieux
  • Usage partagé : Cette même permission est également utilisée par la fonctionnalité météo (voir section 3.4) pour déterminer votre position et afficher le nom de votre ville via Nominatim
  • Stockage : Si vous enregistrez un lieu dans "Mes lieux", ses coordonnées sont conservées durablement en base locale sur votre appareil ; en dehors de ce cas, aucune coordonnée n'est conservée au-delà de la session de recherche
  • Tiers : OpenStreetMap Foundation, politique de confidentialité OSM
  • Activation : La permission ACCESS_COARSE_LOCATION est demandée explicitement. Sans cette permission, la recherche reste disponible en mode textuel uniquement

3.4. Fonctionnalités avancées optionnelles

Intelligence artificielle locale (LLM)

  • Usage : Assistant conversationnel disponible directement dans l'application
  • Téléchargement du modèle : Le fichier modèle est téléchargé une seule fois depuis les serveurs de HuggingFace (huggingface.co, tiers non contrôlé par JujuForge). Ce téléchargement transmet votre adresse IP à HuggingFace
  • Inférence : Une fois téléchargé, le modèle fonctionne 100% localement via llama.cpp. Aucune communication réseau n'a lieu pendant l'utilisation de l'assistant
  • Données traitées par l'assistant : Pour répondre à vos questions, l'assistant traite localement le contenu que vous lui soumettez (tâches, notes, éléments de votre planning). Ce traitement a lieu entièrement sur votre appareil et ces données ne quittent jamais votre téléphone
  • Tiers : HuggingFace, Inc., politique de confidentialité HuggingFace
  • Aucune donnée Google transmise : Le téléchargement du modèle ne transmet à HuggingFace que votre adresse IP, jamais vos données Google Drive ou Google Agenda. Aucune donnée utilisateur n'est utilisée pour entraîner, améliorer ou personnaliser ce modèle ou tout autre modèle d'IA

Météo

  • Usage : Affichage des prévisions météo dans le planning
  • Traitement : Les coordonnées géographiques utilisées pour la prévision sont envoyées à Open-Meteo, avec votre adresse IP, ainsi qu'à Nominatim pour déterminer le nom de la ville affichée (même service que la recherche de lieux, voir section 3.3). Aucun compte ni identifiant n'est transmis
  • Usage partagé : Cette fonctionnalité utilise la même permission de localisation (ACCESS_COARSE_LOCATION) que la recherche de lieux
  • Tiers : Open-Meteo, conditions et confidentialité Open-Meteo

Menus CROUS et documents configurés

  • Usage : Affichage des menus des restaurants universitaires (sites des CROUS) et du contenu de pages web ou documents (PDF) dont vous avez configuré l'URL dans l'application
  • Traitement : L'application contacte directement ces serveurs pour récupérer le contenu. Votre adresse IP et un User-Agent standard sont visibles par ces serveurs. Aucune donnée personnelle de l'application n'est transmise
  • Cache local : Le contenu téléchargé est mis en cache localement sur l'appareil

Feedback

  • Usage : La fonction feedback prépare un email via votre client de messagerie, contenant votre message ainsi que des informations techniques sur votre appareil et les journaux de l'application
  • Contrôle : Vous pouvez consulter et modifier l'intégralité du contenu avant l'envoi ; rien n'est transmis sans votre action. Une option permet de masquer les entrées de journal jugées confidentielles

3.5. Synchronisation locale Wi-Fi (P2P)

  • Usage : Transfert de tâches (y compris leurs étiquettes associées) et de notes entre appareils appairés sur le même réseau Wi-Fi local, sans serveur externe
  • Activation : Fonctionnalité opt-in, désactivée par défaut. Nécessite un appairage explicite par code PIN à 6 chiffres
  • Chiffrement : Les données échangées sont chiffrées avec AES-256-GCM. La clé est générée lors de l'appairage et propre à chaque paire d'appareils
  • Portée : Sur le réseau local, les données ne transitent qu'entre vos appareils. Une option de synchronisation via Internet (opt-in, désactivée par défaut) permet de synchroniser des appareils distants via le relay Cloudflare mcp.jujuforge.fr : les payloads y sont conservés au plus 7 jours, chiffrés AES-256-GCM avec une clé propre à votre paire d'appareils que le relay ne possède pas, il ne peut donc pas lire leur contenu

3.6. Serveur MCP

  • Usage : Expose certaines données de l'application à un client MCP externe, en lecture et, pour la plupart des domaines, en écriture (le client peut créer ou modifier des données depuis l'extérieur)
  • Suppression : Aucun outil ne permet de supprimer définitivement une tâche, une note, une fiche SRS, un lien ou une échéance : les seules opérations proches d'une suppression sont l'archivage réversible d'un lien (masqué mais non effacé, récupérable) et le vidage de certains champs texte (par exemple les horaires d'une tâche ou le texte de l'objectif/bilan du jour), sans jamais effacer l'entité elle-même
  • Activation : Fonctionnalité opt-in, désactivée par défaut, activable depuis les Paramètres
  • Authentification : Chaque requête nécessite un token Bearer aléatoire de haute entropie, affichable et régénérable depuis les Paramètres
  • Chiffrement : Sur le réseau local, les échanges transitent en HTTP non chiffré (mode par défaut, signalé dans l'interface) ou en HTTPS avec certificat auto-signé (option). L'accès distant est toujours chiffré en TLS
  • Données accessibles : planification (tâches et sous-tâches, backlog, échéances, événements iCal, événements Google Agenda, disponibilité des salles) ; contenu personnel (notes, étiquettes, liens utiles, mails universitaires UCA si connectés, voir section 3.8) ; suivi quotidien (contexte du jour, objectif et bilan, résumé/préparation hebdomadaire, fiches SRS). Les lieux, paramètres et fichiers ne sont pas exposés
  • Outil fetch_url : Le serveur MCP expose un outil permettant à un client MCP externe de déclencher une requête HTTP depuis votre appareil vers une URL arbitraire. Cet outil implique du trafic réseau sortant depuis votre appareil et votre adresse IP. Il est accessible uniquement aux clients MCP que vous avez explicitement autorisés via votre token
  • Portée : Le serveur est accessible sur le réseau Wi-Fi local par défaut
  • Accès distant : Une option (opt-in) fait transiter les mêmes requêtes MCP, avec la même surface de lecture et d'écriture, par le relay Cloudflare mcp.jujuforge.fr (voir section 10, Relay Cloudflare (mcp.jujuforge.fr)). Aucune donnée n'est lisible par JujuForge

3.7. Widget écran d'accueil

  • Usage : Affiche les événements iCal du jour directement sur l'écran d'accueil de votre appareil Android, en dehors de l'application
  • Données affichées : Jusqu'à 8 événements iCal de la journée en cours (titre, horaire). Aucune tâche ni note n'est affichée
  • Confidentialité : Les données affichées sur le widget sont visibles par toute personne regardant votre écran d'accueil. Retirez le widget si vous souhaitez que ces informations restent privées
  • Activation : Le widget est ajouté manuellement depuis l'écran d'accueil Android. Il n'est pas actif par défaut

3.8. Mails universitaires (UCA)

  • Usage : Consultation des mails d'une boîte universitaire UCA (Zimbra) et notifications de nouveaux messages. Fonctionnalité expérimentale, opt-in, désactivée par défaut
  • Identifiants : Votre identifiant et votre mot de passe universitaires sont stockés exclusivement sur votre appareil ; le mot de passe est chiffré via le KeyStore Android (clé non exportable). Ils ne sont jamais transmis à JujuForge ni à un tiers autre que le serveur de messagerie de l'université
  • Connexion : L'application se connecte directement au serveur de messagerie de l'université (IMAPS, chiffré TLS) pour relever les messages, y compris périodiquement en arrière-plan si les notifications sont activées
  • Cache local : Les en-têtes et un extrait du corps des messages récents sont mis en cache localement sur l'appareil. Aucun contenu de mail ne quitte votre appareil
  • Tiers : Université Clermont Auvergne (serveur de messagerie)

4. Autonomie et Confidentialité

Le cœur de l'application fonctionne en totale autonomie, sans infrastructure serveur gérée par le développeur : toutes les fonctionnalités de base (tâches, objectifs, bilans, révisions) sont 100% locales.

Certaines fonctionnalités optionnelles (synchronisation Wi-Fi via Internet, accès distant au serveur MCP, application web app.jujuforge.fr, vérification des mises à jour de l'application de bureau) s'appuient sur une infrastructure Cloudflare (Workers, stockage temporaire) gérée par JujuForge, décrite en détail dans les sections 3.5 (Synchronisation locale Wi-Fi), 3.6 (Serveur MCP) et 10 (Application web app.jujuforge.fr et application de bureau). Ces flux ne sont actifs que si vous activez explicitement ces fonctionnalités. Pour l'ensemble des flux de données vers l'extérieur, y compris les intégrations Google, voir la section 8.

5. Modèle économique

L'application est 100% gratuite et sans publicité. Elle repose sur un modèle de soutien volontaire (dons) via le système de pourboires du Play Store.

6. Sécurité des données

6.1. Protection locale

  • Vos données sont protégées par les mécanismes de sécurité d'Android (sandbox applicatif)
  • Authentification biométrique optionnelle pour les opérations sensibles
  • Système de snapshots lors des guides de validation pour prévenir toute perte accidentelle

6.2. Connexion Google sécurisée

  • Utilisation du flux OAuth 2.0 officiel de Google
  • Les jetons d'accès sont gérés par les Google Play Services
  • Connexion via les bibliothèques officielles de Google

7. Vos droits et contrôles

Vous disposez d'un contrôle total sur vos données :

  • Export : Exportez toutes vos données en JSON, CSV ou Markdown à tout moment
  • Import : Importez vos données depuis un fichier (avec aperçu des modifications)
  • Suppression locale : Supprimez toutes vos données via l'option "Zone de Danger" dans les paramètres
  • Suppression cloud : Supprimez vos sauvegardes Google Drive depuis les paramètres
  • Révocation : Révoquez l'accès de l'application à votre compte Google via myaccount.google.com/permissions
  • Désinstallation : La désinstallation de l'application supprime automatiquement toutes les données locales

8. Partage de données et confidentialité

L'application ne collecte aucune donnée personnelle directement et ne vend ni ne partage aucune donnée à des fins commerciales. Les flux de données vers l'extérieur ne surviennent que dans les cas suivants, et uniquement si vous activez la fonctionnalité concernée :

  • Intégrations Google (Drive, Agenda, section 3.2)
  • Abonnements iCal et contenus configurés (sections 3.2 et 3.4)
  • Synchronisation Wi-Fi via Internet et serveur MCP distant (sections 3.5 et 3.6, infrastructure Cloudflare)
  • Mails universitaires UCA (section 3.8)

Le site web jujuforge.fr, l'application web et l'application de bureau reposent par ailleurs sur l'infrastructure Cloudflare (traitement technique des adresses IP, cookies techniques) et le site collecte les adresses email soumises via le formulaire bêta-testeur : voir section 10 pour le détail.

9. Modifications de cette politique

Cette politique sera mise à jour si nécessaire. La date en haut de cette page reflète la version en vigueur. Les changements significatifs feront l'objet d'une notification dans l'application.

10. Site web, application web et application de bureau

Le site web jujuforge.fr est un site vitrine informatif.

Formulaire de demande d'accès bêta-testeur

Le site collecte les adresses email soumises via le formulaire "Devenir testeur" :

  • Finalité : Vous contacter afin de vous donner accès à la version bêta de l'application
  • Base légale : Votre consentement (soumission volontaire du formulaire)
  • Traitement : L'adresse email est transmise par email à contact@jujuforge.fr via un service d'envoi Cloudflare Workers / SMTP Infomaniak. Elle n'est stockée dans aucune base de données automatisée
  • Conservation : L'email est supprimé après traitement de votre demande (acceptation ou refus)
  • Destinataire : Julien Dupuis (JujuForge) uniquement

Infrastructure réseau (Cloudflare)

Le site utilise Cloudflare comme infrastructure réseau (CDN et protection). Dans ce cadre, Cloudflare dépose un cookie technique nommé cf_clearance (durée : 1 an), nécessaire pour se protéger contre les attaques automatisées. Ce cookie ne contient aucune donnée personnelle exploitable et n'est pas utilisé à des fins de suivi ou publicitaires.

Transferts de données hors Union Européenne

Les données techniques traitées par Cloudflare peuvent être transférées aux États-Unis. Ce transfert est encadré par :

  • Data Privacy Framework (DPF) : Cloudflare, Inc. est certifiée au titre du cadre UE-États-Unis, reconnu par la décision d'adéquation de la Commission européenne du 10 juillet 2023
  • Clauses Contractuelles Types (CCT) : Des clauses contractuelles types adoptées par la Commission européenne sont intégrées à l'accord de traitement des données de Cloudflare (art. 46 RGPD)

Pour en savoir plus : cloudflare.com/trust-hub/gdpr/

Polices de caractères

La police Inter est auto-hébergée sur jujuforge.fr. Aucune requête n'est effectuée vers des serveurs tiers pour le chargement des polices.

Application web app.jujuforge.fr

L'application web app.jujuforge.fr est un compagnon navigateur de Ma Journée Android, hébergé sur Cloudflare Pages.

Données stockées localement dans votre navigateur

L'application ne dépose aucun cookie propre. Elle utilise uniquement le stockage local du navigateur :

  • localStorage (persistant) : préférences d'utilisation et cache local chiffré des données de l'application. La durée de conservation du cache est ajustable depuis les paramètres de l'application web (préréglages allant de quelques heures à plusieurs semaines) ; les entrées expirées sont purgées automatiquement au démarrage

Ces données restent dans votre navigateur jusqu'à ce que vous vidiez le stockage de celui-ci. Le cache applicatif est intégralement supprimé lors de la déconnexion ou d'un changement de token depuis les Paramètres.

Relay Cloudflare (mcp.jujuforge.fr)

L'application web communique avec votre application Android via mcp.jujuforge.fr, un service Cloudflare Workers. Ce relay n'est pas un simple proxy : il traite et stocke temporairement les données suivantes :

  • Session d'authentification : lors de la connexion (par token ou QR code), un identifiant de session est créé et associé à votre jeton MCP. Cet identifiant est stocké dans un Durable Object Cloudflare (SQLite) pendant 30 jours maximum, jusqu'à déconnexion
  • Synchronisation P2P : les données échangées via la fonctionnalité de synchronisation Wi-Fi sont conservées transitoirement dans un Durable Object pendant 7 jours, puis supprimées automatiquement
  • Authentification QR : le token transmis lors d'un scan QR est conservé temporairement (120 secondes) puis supprimé

Le jeton MCP lui-même n'est jamais conservé dans le stockage du navigateur : il est transmis une seule fois au relay lors de la connexion, qui crée une session côté serveur et pose le cookie mj_session en retour.

Ces données sont traitées exclusivement sur l'infrastructure Cloudflare.

Cookies déposés sur app.jujuforge.fr

  • mj_session (durée : 30 jours) : Cookie fonctionnel déposé par mcp.jujuforge.fr lors de la connexion. Contient un identifiant de session aléatoire lié à votre jeton MCP. Attributs : HttpOnly, Secure, SameSite=Lax. Supprimé à la déconnexion. Strictement nécessaire au fonctionnement du service d'authentification
  • cf_clearance : Cookie technique Cloudflare (protection anti-bot), mêmes conditions que sur jujuforge.fr (voir ci-dessus)

Application de bureau (Linux/Windows)

L'application de bureau « Ma Journée » affiche l'application web app.jujuforge.fr : les traitements décrits ci-dessus s'y appliquent à l'identique. Elle vérifie en outre périodiquement la disponibilité de mises à jour en interrogeant dl.jujuforge.fr (Cloudflare R2), ce qui transmet votre adresse IP à Cloudflare. Les mises à jour sont signées cryptographiquement et vérifiées avant installation. Aucune autre donnée n'est transmise.

11. Durées de conservation des données

  • Données locales de l'application : conservées sur votre appareil jusqu'à la désinstallation de l'application
  • Sauvegardes Google Drive : conservées jusqu'à ce que vous révoquez votre accès Google ou les supprimiez manuellement depuis les paramètres de l'application
  • Données de transactions in-app : traitées exclusivement par Google Play (Google LLC), JujuForge ne collecte ni ne stocke aucune donnée de paiement. Pour les durées de conservation applicables, consultez la politique de confidentialité de Google
  • Adresses email (formulaire bêta-testeur) : supprimées après traitement de la demande
  • Données techniques du site web (Cloudflare) : traitées selon la politique de confidentialité de Cloudflare, cloudflare.com/privacypolicy/

12. Conformité RGPD (Utilisateurs européens)

Responsable de traitement : Julien Dupuis, Entrepreneur Individuel, 61 Rue de Lyon, 75012 Paris, France, contact@jujuforge.fr.

Pour les utilisateurs de l'Union Européenne :

  • Base légale (justification du traitement) : Votre consentement explicite pour l'intégration Google, et l'utilisation du service que vous avez choisi d'installer
  • Droit d'accès : Vous pouvez accéder à vos données via la fonction d'export
  • Droit à l'effacement : Vous pouvez supprimer vos données à tout moment
  • Droit à la portabilité : Vous pouvez exporter vos données dans un format standard (JSON)
  • Droits de rectification et d'opposition : Pour les données de l'application, l'exercice est direct dans l'application (édition, suppression, export). Pour les autres données (formulaire bêta-testeur, échanges par email), adressez votre demande à contact@jujuforge.fr
  • Droit à la limitation du traitement : Vous pouvez demander le gel temporaire du traitement de vos données par email à contact@jujuforge.fr
  • Retrait du consentement : Vous pouvez retirer votre consentement à tout moment (déconnexion du compte Google, désactivation d'une fonctionnalité optionnelle, annulation d'une demande d'accès bêta)
  • Transferts internationaux : Si vous utilisez Google Drive/Agenda, vos données peuvent être traitées par les serveurs de Google dans différents pays

Droit de réclamation : Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), www.cnil.fr

13. Contact

Pour toute question concernant cette politique de confidentialité :

Email : contact@jujuforge.fr

Développeur : Julien Dupuis (JujuForge)

Délai de réponse : Nous nous engageons à répondre dans un délai de 72 heures ouvrées. Cependant, en cas de demande complexe ou de forte demande, ce délai pourra être prolongé dans les limites prévues par la loi.

Demandes RGPD : Les demandes d'exercice de droits sont traitées dans un délai maximal d'un mois, conformément à l'article 12.3 du RGPD.