Conformité
La confidentialité est le fondement de tout ce que fait Aerzeit — structurelle, pas promise.
La plupart des déclarations de confidentialité sont de simples promesses : « nous promettons de ne pas vous suivre. » Elles exigent de faire confiance à l'éditeur, aujourd'hui et après chaque futur changement de propriétaire. Une garantie structurelle est différente — le système n'a tout simplement rien qui permette de la violer. Aerzeit fait aujourd'hui deux affirmations structurelles, chacune vérifiable en exactement un endroit.
Privacy Manifest vide
iOS 17 a introduit les required-reason APIs — une liste précise d'appels fréquemment détournés (UserDefaults, horodatages de fichiers, heure de démarrage du système, espace disque, clavier actif) qui doivent être déclarés dans un Privacy Manifest. Le manifeste d'Aerzeit contient un tableau nommé NSPrivacyAccessedAPITypes. Il est vide.
L'audit va plus loin que ce qu'Apple exige — il couvre aussi trois appels qui ne figurent pas sur la liste required-reason d'Apple mais qui lisent transitivement UserDefaults en coulisses : Calendar.current, Locale.current et NSLocalizedString. Aerzeit utilise à la place, pour les trois, des équivalents explicites choisis par l'utilisateur.
Mises à jour limitées à la conformité
Aerzeit est livrée une fois, avec un comportement fonctionnellement complet. Les mises à jour ultérieures se limitent à la maintenance de compatibilité iOS — aucune nouvelle fonctionnalité, aucune nouvelle collecte de données, aucun changement surprise.
Minimisation des données RGPD (article 5, paragraphe 1, point c))
Le backend ne reçoit qu'un index de cellule de grille H3 (résolution d'environ 3 km) — jamais de coordonnées GPS brutes, ni votre température cible, ni votre seuil de précipitations, ni aucune valeur identifiante. Le réseau de Cloudflare traite des métadonnées IP transitoires pour la limitation de débit ; Aerzeit n'écrit rien dans ses journaux applicatifs ni dans ses bases de données. L'export de données intégré (Réglages → Exporter mes données) est votre droit d'accès au titre de l'article 15 du RGPD, mis en œuvre dès le premier jour.
Ce que nous ne faisons pas
- Aucun compte
- Aucune analyse
- Aucun suivi
- Aucun SDK publicitaire
- Aucun SDK tiers, à l'exception de la bibliothèque géospatiale H3 (calcul pur, aucun accès aux API système)
- Aucune fonction sociale