Solid Share est développée et publiée par Erfan Gholami, développeur indépendant. Pour les quelques données décrites dans cette politique qui nous parviennent réellement, à nous ou à nos sous-traitants — pour l'essentiel les diagnostics de la version Google Play et les journaux de requêtes du site web —, Erfan Gholami est le responsable du traitement.
Pour le contenu que vous gardez sur votre pod Solid, c'est vous qui décidez : il est stocké par le fournisseur de pod que vous avez choisi, sous votre propre compte, et Solid Share n'est que l'application cliente avec laquelle vous y travaillez.
Contact pour les questions de confidentialité et les demandes d'accès : erfangholami76@gmail.com.
Solid Share est un client pour les pods Solid. Ce n'est pas un service qui stocke vos données.
À la connexion, vous vous authentifiez directement auprès du fournisseur de pod que vous avez choisi, via Solid-OIDC. Ensuite, l'application lit et écrit des ressources sur votre pod : fichiers, contacts, billets, enregistrements de partage et notifications. Ces requêtes vont de votre téléphone à votre fournisseur de pod. Elles ne passent par aucun serveur exploité par nous, car un tel serveur n'existe pas.
Le domaine solidshare.app ne sert que des fichiers statiques :
/.well-known/clientid.jsonld, que votre fournisseur de pod récupère pendant la connexion pour identifier l'application ;/.well-known/assetlinks.json ;Votre fournisseur de pod a sa propre politique de confidentialité et ses propres conditions, qui régissent les données que vous y stockez. Lisez-les : c'est là que réside réellement votre contenu.
Solid Share existe sous deux formes. Elles offrent les mêmes fonctions, mais diffèrent sur un point de confidentialité : les diagnostics.
| Version | Où vous l'obtenez | Diagnostics |
|---|---|---|
| Google Play | Google Play Store | Firebase Crashlytics, Google Analytics for Firebase et Firebase Performance Monitoring, activés par défaut — voir §4.8 |
| FOSS | F-Droid, versions GitHub | Aucun. La version ne contient aucun code Firebase ni Google Play Services ; il n'y a rien à désactiver |
Si vous préférez qu'aucun diagnostic ne soit collecté, installez la version FOSS. Les deux versions sont produites à partir du même code source public sur github.com/erfangholami/SolidShare, sous licence MIT : chaque affirmation de cette politique peut donc être vérifiée dans le code.
La connexion ouvre la page de login de votre fournisseur de pod dans un onglet du navigateur. Solid Share ne voit, ne traite ni ne stocke jamais votre mot de passe. Une fois votre accord donné, l'application reçoit et conserve sur votre appareil :
Les jetons et la paire de clés sont stockés chiffrés sur votre appareil, avec la clé de chiffrement dans l'Android Keystore, et ne sont envoyés qu'à votre fournisseur de pod et à votre pod. Vous pouvez vous connecter avec plusieurs comptes ; les données de chaque compte restent séparées sur l'appareil, et déconnecter un compte efface ses données locales.
L'application n'envoie sur votre pod que ce que vous choisissez explicitement : un fichier pris dans le sélecteur de documents d'Android, une image ou une vidéo prise dans le sélecteur de photos, ou une photo ou une vidéo que vous réalisez sur le moment avec la caméra. Les téléchargements sont écrits à l'emplacement que vous indiquez.
Solid Share ne demande pas d'accès étendu à votre photothèque ni à tous les fichiers de l'appareil, et n'analyse pas votre stockage. Elle ne voit que ce que vous lui confiez.
Pour que la navigation fonctionne hors ligne, l'application garde une copie locale des métadonnées des fichiers — noms, tailles, types, horodatages, adresses sur le pod — et des modifications faites hors ligne, jusqu'à ce qu'elles puissent partir vers votre pod. Ce cache est chiffré (voir §12).
Les contacts sont une fonction que vous activez, et ils ne circulent qu'entre votre appareil et votre pod. Rien n'est envoyé ni à nous ni à un tiers. Deux sens existent, tous deux nécessitant la permission Contacts :
Vous pouvez aussi importer et exporter des contacts sous forme de fichiers vCard (.vcf) via le sélecteur de fichiers d'Android ; l'application ne lit ou n'écrit que le fichier que vous désignez.
Les champs de contact traités sont les champs usuels — noms, numéros de téléphone, adresses e-mail, adresses postales, organisations, notes, photos, WebID et similaires — et ils sont écrits sur votre pod puis mis en cache, chiffrés, sur votre appareil.
Comme les contacts décrivent d'autres personnes, rappelez-vous qu'en les envoyant sur votre pod vous devenez responsable de ces données au regard de la loi applicable, et que votre fournisseur de pod les stockera. Si vous ne le souhaitez pas, n'activez pas les contacts : rien d'autre dans l'application n'en dépend.
Les billets que vous ajoutez — en scannant un code-barres, en remplissant le formulaire, ou en important un fichier .pkpass d'Apple Wallet — sont stockés sur votre pod, avec le fichier d'origine du pass lorsqu'il y en a un. Les codes-barres sont décodés entièrement sur votre appareil par un décodeur libre ; aucune image de la caméra ne quitte jamais le téléphone.
Mises à jour des pass. Si un pass importé déclare un service de mise à jour de son émetteur, l'application demande à cet émetteur — la compagnie aérienne, l'opérateur de transport ou la salle qui a produit le pass, pas nous — une copie à jour environ toutes les douze heures. Cette requête porte les identifiants du pass et son propre jeton d'authentification, tous deux contenus dans le fichier que l'émetteur vous a remis. Comme pour toute requête web, l'émetteur voit votre adresse IP et le fait que le pass est encore utilisé. Supprimer le billet arrête les requêtes.
Quand vous partagez quelque chose, l'application, agissant en votre nom et sur votre pod :
Le destinataire — et son fournisseur de pod — apprennent nécessairement votre WebID et ce que vous avez partagé. C'est tout l'objet du partage, mais cela mérite d'être dit clairement.
Environ toutes les quinze minutes, l'application consulte la boîte de réception de votre propre pod pour y trouver les notifications de partage entrantes et vous les montrer. Cette vérification va vers votre pod, nulle part ailleurs.
Un lien de partage ressemble à https://solidshare.app/s?resource=…&owner=…&type=…. Quiconque détient le lien peut en lire les valeurs : traitez donc un lien de partage comme sensible et ne l'envoyez qu'à la personne à qui il est destiné.
Quand le lien est ouvert sur un appareil où Solid Share est installée, Android le remet directement à l'application et rien n'est demandé au réseau. S'il est ouvert dans un navigateur — par exemple sur un ordinateur, ou sur un téléphone sans l'application —, alors, comme pour toute adresse web, le lien complet avec ses paramètres est envoyé au serveur qui héberge solidshare.app et peut apparaître dans les journaux de requêtes habituels de cet hébergeur (voir §15). Nous ne lisons pas ces journaux, ne les analysons pas et n'en tirons aucun profil.
Les liens de billets (https://solidshare.app/t#…) gardent leur contenu après le #, que les navigateurs ne transmettent jamais au serveur.
Les notifications sont produites localement sur votre appareil — nouveaux partages, résultats de synchronisation, progression des imports et exports. Solid Share n'utilise aucun service de notifications push : aucun tiers n'intervient donc dans leur remise. Les imports et exports s'exécutent comme des tâches de synchronisation au premier plan pour qu'Android ne les interrompe pas ; la notification que vous voyez est ce que cela exige.
La version Google Play inclut Firebase Crashlytics, Google Analytics for Firebase et Firebase Performance Monitoring, afin que les plantages et les défaillances puissent être trouvés et corrigés. Ils sont actifs dans les versions Play publiées et collectent :
Ce qui est délibérément tenu à l'écart de ces rapports :
schéma://hôte) ; le chemin d'une ressource, qui dans Solid vous identifie autant qu'il identifie la chose elle-même, est retiré avant tout signalement.Google traite ces données pour notre compte, en tant que sous-traitant. Voir la documentation de confidentialité de Firebase et les Règles de confidentialité de Google. Google supprime les rapports Crashlytics au bout de 90 jours ; les données d'événements analytiques sont supprimées par Google à la fin de la durée de conservation configurée pour le projet, soit 14 mois au maximum.
Si vous n'en voulez rien : installez la version FOSS depuis F-Droid ou GitHub. Elle ne contient aucun code Firebase : rien n'est donc collecté ni transmis.
L'application conserve, sur l'appareil uniquement : le cache hors ligne chiffré décrit plus haut, vos réglages, l'état de connexion et les jetons, les fichiers de pass importés, la file des modifications en attente vers votre pod, et la liste des autres applications que vous avez approuvées et de ce que vous les avez laissées atteindre. La fonction de sauvegarde d'Android peut inclure les données de l'application dans la sauvegarde de votre appareil si vous l'avez activée dans les réglages Android ; cette sauvegarde part vers votre compte Google, pas vers nous, et relève des conditions de Google. Vous pouvez exclure Solid Share dans les réglages de sauvegarde d'Android.
Depuis la version 0.5.0, Solid Share peut agir pour d'autres applications Solid du même téléphone. Au lieu que chacune se connecte elle-même à votre pod, elle s'adresse à Solid Share, et vous décidez sur un écran de consentement ce qu'elle peut faire — voir, ajouter, modifier ou accès complet — et où cela s'applique : tout le pod, des dossiers nommés, ou un type de données comme vos contacts. Vous pouvez restreindre avant d'accepter.
Ce que vous avez approuvé reste sur votre appareil uniquement et n'est jamais écrit sur votre pod : la liste des applications que vous utilisez n'est donc publiée nulle part et ne vous suit pas sur un second appareil. Solid Share lit le nom et l'icône de l'autre application auprès d'Android au moment de dessiner la liste ; elle n'en copie aucun.
Vous pouvez modifier ou retirer toute approbation à tout moment dans l'onglet Applis de la page Partage. Déconnecter un compte retire les approbations de ce compte, et désinstaller une application retire les siennes. Une fois retirée, la requête suivante de cette application vers votre pod échoue. Ce qu'une application a déjà lu avant votre retrait échappe à notre contrôle et relève de la politique de confidentialité de cette application, pas de celle-ci.
Chaque permission ci-dessous est demandée au moment où la fonction en a besoin, avec une explication, et peut être retirée à tout moment dans les réglages d'Android.
| Permission | Pourquoi l'application la demande | Si vous refusez |
|---|---|---|
CAMERA |
Scanner les codes QR et codes-barres de partage, de profil et de billets, et prendre une photo ou une vidéo à envoyer sur votre pod. Les images sont analysées en mémoire, sur l'appareil | Le scan et la capture dans l'application sont indisponibles ; tout le reste fonctionne |
READ_CONTACTS, WRITE_CONTACTS |
Afficher les contacts de votre pod dans l'application Contacts du téléphone, renvoyer les modifications vers votre pod, et l'import unique des contacts de l'appareil vers votre pod (§4.3) | La fonction contacts reste désactivée. Fichiers, partage, billets et notifications ne sont pas touchés |
POST_NOTIFICATIONS |
Afficher les notifications locales sur les partages, la synchronisation et la progression des imports et exports | L'application travaille en silence ; rien d'autre ne change |
READ_SYNC_SETTINGS, WRITE_SYNC_SETTINGS |
Déclarer la synchronisation des contacts auprès du cadre de comptes et de synchronisation d'Android | La synchronisation automatique des contacts ne s'exécute pas |
FOREGROUND_SERVICE, FOREGROUND_SERVICE_DATA_SYNC |
Mener les imports et exports de contacts jusqu'au bout au lieu de les voir interrompus en cours de route | Accordée à l'installation ; aucune demande à l'exécution |
INTERNET, ACCESS_NETWORK_STATE |
Dialoguer avec votre pod, et détecter si vous êtes hors ligne pour que l'application mette les modifications en file au lieu d'échouer | Accordée à l'installation ; aucune demande à l'exécution |
WRITE_EXTERNAL_STORAGE (Android 9 et antérieurs uniquement) |
Enregistrer les fichiers téléchargés sur les anciennes versions d'Android, qui n'avaient pas d'autre mécanisme | Les téléchargements ne peuvent pas être enregistrés sur ces versions |
L'application ne demande aucune permission de localisation, de microphone, de SMS, de journal d'appels, de calendrier, de santé, d'« accès à tous les fichiers » ni de permission média étendue.
| Destinataire | Ce qu'il reçoit | Pourquoi |
|---|---|---|
| Votre fournisseur de pod Solid (vous le choisissez) | Tout ce que vous stockez via l'application — fichiers, contacts, billets, enregistrements de partage — ainsi que vos demandes de connexion et votre adresse IP | C'est votre stockage. Régi par la politique de confidentialité et les conditions de ce fournisseur |
| Les personnes avec qui vous partagez | La ressource partagée, votre WebID, et une notification dans la boîte de réception de leur pod | Vous avez demandé à l'application de la partager |
| Émetteurs de pass (compagnie aérienne, salle, opérateur) | Uniquement si vous importez un pass doté d'un service de mise à jour : les identifiants du pass et son propre jeton, plus votre adresse IP, environ toutes les 12 heures | Pour tenir à jour un changement de porte ou de siège (§4.4) |
| Google — version Play uniquement | Les diagnostics de plantage et d'usage listés au §4.8 | Rapports de plantage et mesure de qualité, en tant que notre sous-traitant. Absent de la version FOSS |
| Google Play | Les données d'installation, de mise à jour et (si vous en signalez un) de plantage que le Play Store collecte lui-même | Conséquence de la distribution par la boutique ; régie par les propres règles de Google |
| Cloudflare | Les journaux de requêtes web standard de solidshare.app, adresse IP comprise, quand une page ou un lien de ce domaine est ouvert dans un navigateur |
Héberger et livrer ce site web (§15) |
Il n'y a aucun autre destinataire. Nous n'utilisons ni régies publicitaires, ni SDK d'attribution, ni plateformes marketing, ni plateformes de données clients, ni courtiers en données, et nous ne communiquons aucune donnée à qui que ce soit pour ses propres fins. Si nous étions un jour légalement contraints de divulguer quelque chose, nous ne pourrions remettre que ce que nous détenons réellement — les diagnostics et journaux décrits plus haut, et rien de votre pod.
Lorsque le RGPD s'applique, nous nous fondons sur :
Le contenu que vous placez sur votre pod est traité par le fournisseur de pod selon l'accord conclu entre vous et lui.
| Données | Conservées |
|---|---|
| Tout ce qui est sur votre pod | Jusqu'à ce que vous le supprimiez. Les conditions de conservation de votre fournisseur de pod s'appliquent |
| Cache local, modifications en file, fichiers de pass importés | Jusqu'à ce que vous déconnectiez ce compte, vidiez le stockage de l'application ou la désinstalliez |
| Jetons de connexion | Jusqu'à leur expiration, ou jusqu'à votre déconnexion — le premier des deux |
| Contacts recopiés dans l'application Contacts du téléphone | Jusqu'à votre déconnexion ou la suppression du compte Solid Share sur l'appareil |
| Rapports de plantage (version Play) | Supprimés par Google au bout de 90 jours |
| Événements analytiques (version Play) | Supprimés par Google à la fin de la durée configurée, 14 mois au maximum |
| Journaux de requêtes du site web | Journaux de courte durée détenus par notre hébergeur, Cloudflare |
Solid Share ne crée aucun compte sur un système que nous exploitons : il n'y a donc chez nous aucun compte à supprimer. Votre identité Solid appartient à votre fournisseur de pod ; sa fermeture se règle avec lui.
Pour retirer des données :
Sous réserve de votre droit local, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données personnelles, ainsi que du droit d'introduire une réclamation auprès d'une autorité de protection des données.
En pratique, vous exercez la plupart d'entre eux vous-même et immédiatement : les données sont sur votre pod, sous votre identité, et Solid Share les lit, les modifie, les exporte (les contacts en vCard) et les supprime sur vos instructions. Aucune demande ne nous est nécessaire, et nous ne pourrions pas agir sur votre pod à votre place, même si vous nous le demandiez.
Pour ce que nous détenons réellement — les diagnostics et les journaux du site web —, écrivez à erfangholami76@gmail.com. Nous répondons sous 30 jours. Si vous êtes dans l'UE/EEE ou au Royaume-Uni et que la réponse ne vous satisfait pas, vous pouvez saisir l'autorité de protection des données du pays où vous vivez ou travaillez.
Aucun système n'est parfaitement sûr. Comme nous ne détenons aucune copie de vos données, une brèche chez nous ne pourrait pas les exposer — mais la sécurité de votre pod et de votre appareil compte aussi : protégez-les tous les deux.
Solid Share est un outil tout public et ne s'adresse pas aux enfants. Elle n'est ni conçue, ni promue, ni destinée à des enfants de moins de 13 ans (ou l'âge du consentement numérique plus élevé de votre pays, qui atteint 16 ans dans certaines parties de l'UE). Nous ne collectons pas sciemment de données personnelles d'enfants. Si vous pensez qu'un enfant nous a fourni des données, écrivez à erfangholami76@gmail.com et nous les supprimerons.
Les sous-traitants cités dans cette politique — Google (diagnostics, version Play) et Cloudflare (hébergement du site) — opèrent à l'échelle mondiale et peuvent traiter des données hors de votre pays, y compris aux États-Unis. Tous deux offrent des mécanismes de transfert reconnus par le droit de l'UE, dont les clauses contractuelles types de la Commission européenne, et tous deux sont certifiés au titre du cadre de protection des données UE–États-Unis.
L'endroit où vivent physiquement les données de votre pod est déterminé par le fournisseur de pod que vous avez choisi, pas par nous.
solidshare.app, et il n'y a dessus ni mesure d'audience, ni gestionnaire de balises, ni pixel de pistage.Si le traitement des données par l'application change, cette page change avec lui, et la date en haut est mise à jour. Les modifications importantes sont également signalées dans les notes de la version qui les introduit, pour que vous voyiez ce qui a changé et quand. Comme la page est servie depuis un dépôt git public, son historique complet est vérifiable.
Questions de confidentialité, demandes d'accès et signalements de sécurité : erfangholami76@gmail.com
Bogues et demandes de fonctionnalités : le gestionnaire de tickets GitHub
Responsable du traitement : Erfan Gholami, développeur indépendant, éditeur de Solid Share.