Politique de confidentialité de Witness

Dernière mise à jour : 15 septembre 2026

Également disponible en : English · Deutsch · Ελληνικά · Español · Français · Italiano · Nederlands · Polski · Português · Română · Svenska

Witness (« l'application ») est conçue pour aider les personnes à documenter leurs interactions avec les forces de l'ordre et à conserver ces vidéos hors de l'appareil. Cette politique explique quelles données l'application traite, où elles vont et qui peut les voir.

Résumé

Ce que l'application collecte, et pourquoi

DonnéeFinalitéDestination
Vidéo et audioLa fonction d'enregistrement principaleÉcrites sur votre appareil, puis envoyées vers le compte de stockage cloud connecté
Position GPSIntégrée aux métadonnées vidéo et à un fichier manifeste de chaîne de possession, pour relier la vidéo au lieu où elle a été filméeStockée dans le fichier vidéo et dans un fichier manifeste unique par session, envoyé vers votre compte de stockage cloud
Horodatages (UTC) et fuseau horaire de l'appareilPreuve de chaîne de possession / moment où la vidéo a été filméeStockés localement dans un journal d'événements et le fichier manifeste par session, envoyé vers votre compte de stockage cloud
Autorisation du compte cloud (jeton OAuth, ou adresse et mot de passe d'un serveur WebDAV)Permet à l'application d'envoyer des fichiers vers le compte de stockage choisi, en votre nomStockée dans le porte-clés (Keychain) de votre appareil ; envoyée uniquement aux serveurs de ce fournisseur pour authentifier les envois
Une copie de chaque enregistrement, sauvegardée dans votre photothèqueSauvegarde locale, indépendante du stockage cloud, pour que la vidéo survive même si l'application est suppriméeEnregistrée dans la photothèque de votre appareil ; si iCloud Photos est activé, Apple la synchronise vers votre compte iCloud
Noms/e-mails des contacts d'urgence (si vous en ajoutez)Partage automatique de chaque enregistrement avec des personnes de confiance, au fur et à mesure de l'envoiStockés sur votre appareil ; dès qu'un enregistrement commence à s'envoyer, l'adresse e-mail de chaque contact est transmise à l'API de partage de votre fournisseur (Google Drive ou Dropbox) pour lui accorder un accès en consultation au dossier de cet enregistrement. Cette fonction est indisponible avec WebDAV, qui ne dispose d'aucun mécanisme de partage

L'application ne collecte pas de données analytiques, n'utilise aucun SDK publicitaire ou de suivi, et ne transmet aucune donnée au développeur. Les seuls tiers contactés sont le fournisseur de stockage cloud que vous connectez, dans le seul but d'envoyer des fichiers vers votre propre compte, et une autorité d'horodatage, qui ne reçoit rien d'autre qu'une empreinte cryptographique (voir ci-dessous).

Accès au stockage cloud

Witness prend en charge trois types de comptes de stockage, et vous en choisissez un lors de la connexion de l'application :

Vous pouvez révoquer l'accès à Google ou Dropbox à tout moment depuis les réglages de compte propres à ce fournisseur (pour Google, Applications et services tiers), ou en déconnectant le compte dans l'application. Pour WebDAV, déconnecter le compte dans l'application supprime les identifiants stockés sur cet appareil. Révoquer l'accès ne supprime pas les vidéos déjà envoyées. Ces vidéos vous appartiennent, sont stockées dans votre propre compte, et sont gérées comme tout autre fichier à cet endroit.

Stockage local

La vidéo est enregistrée par courts segments sur votre appareil et supprimée automatiquement une fois que votre compte de stockage cloud confirme avoir reçu la vidéo et son fichier de métadonnées associé. En l'absence de connexion réseau, les segments restent en stockage local jusqu'à ce qu'une connexion soit disponible, afin qu'aucune vidéo ne soit supprimée avant d'être envoyée en sécurité.

Preuve d'intégrité (horodatage)

Une fois un enregistrement terminé, Witness envoie une empreinte SHA-256 du fichier manifeste de cette session à une autorité d'horodatage indépendante (actuellement freetsa.org), qui renvoie un jeton signé certifiant que le fichier existait exactement sous cette forme à ce moment précis. C'est ce qui permet de montrer plus tard qu'une vidéo n'a pas été altérée, à une partie n'ayant aucun lien avec vous ni avec cette application.

Seule l'empreinte est transmise. Une empreinte est une signature courte calculée à partir d'un fichier ; elle ne peut pas être inversée. L'autorité ne reçoit jamais votre vidéo, votre manifeste, votre position, votre identité, ni aucune information sur ce qui a été filmé, et ne peut rien en reconstruire à partir de ce qu'elle reçoit.

Le jeton signé est stocké avec votre enregistrement dans votre propre compte de stockage cloud, et une copie est conservée sur votre appareil afin qu'un rapport puisse être produit plus tard. Si l'autorité est inaccessible, l'enregistrement et ses empreintes sont conservés exactement comme avant, seule la certification externe est absente.

Contacts d'urgence

Vous pouvez éventuellement ajouter des contacts d'urgence dans les réglages de l'application. Dès qu'un enregistrement commence à s'envoyer, Witness accorde à chaque contact un accès en consultation au dossier de cet enregistrement via son adresse e-mail, en utilisant la fonction de partage propre à votre fournisseur de stockage, qui le notifie directement. Les personnes que vous choisissez peuvent ainsi voir vos vidéos à leur arrivée, et conservent l'accès même si votre téléphone est confisqué. Cette fonction nécessite Google Drive ou Dropbox ; un compte WebDAV n'a aucun mécanisme de partage à accorder, donc aucun contact d'urgence ne peut être ajouté avec ce choix de stockage.

Les coordonnées des contacts sont stockées sur votre appareil et utilisées uniquement à cette fin : l'adresse e-mail est envoyée uniquement à l'API de partage de votre fournisseur de stockage, à personne d'autre. Les contacts ne sont informés qu'au moment de l'enregistrement. Vous pouvez retirer un contact à tout moment dans l'application, et révoquer l'accès à tout dossier déjà partagé depuis les propres réglages de partage de votre fournisseur de stockage.

Photothèque

À moins de le désactiver dans les réglages de l'application, Witness enregistre également une copie complète de chaque session dans la photothèque de votre appareil, comme sauvegarde locale indépendante du stockage cloud. L'application ne demande que l'accès « Ajout uniquement » à Photos : elle peut y ajouter ses propres enregistrements, mais ne peut voir, lire ni accéder à vos photos ou vidéos existantes.

Si iCloud Photos est activé sur votre appareil, Apple synchronisera ces enregistrements vers votre compte iCloud comme toute autre vidéo de votre photothèque, conformément à la politique de confidentialité d'Apple. Vous pouvez désactiver la sauvegarde Photos dans les réglages de l'application tout en continuant d'envoyer vers votre compte de stockage cloud, et vous pouvez supprimer les enregistrements sauvegardés de votre photothèque à tout moment.

Données de localisation

Witness demande l'accès à la position « Lors de l'utilisation de l'app ». L'enregistrement fonctionne avec l'écran assombri à zéro mais l'application réellement au premier plan, ce niveau d'accès est donc suffisant et l'application ne demande pas la localisation en arrière-plan. La position est utilisée exclusivement pour horodater et géolocaliser les enregistrements à des fins probatoires. Elle n'est utilisée à aucune autre fin, n'est partagée avec aucun tiers, et ne sert pas à vous suivre hors des sessions d'enregistrement actives.

Conservation et suppression des données

Les enregistrements étant stockés dans le compte de stockage cloud que vous avez choisi, vous contrôlez leur conservation et leur suppression directement via ce compte. Le développeur ne dispose d'aucune copie de vos données à conserver ou à supprimer. Supprimer un fichier le retire du stockage de votre fournisseur, selon les propres politiques de conservation de celui-ci — voir les politiques de confidentialité de Google et de Dropbox ci-dessous, ou celles de votre propre serveur si vous utilisez WebDAV.

Confidentialité des enfants

Witness ne s'adresse pas aux enfants et n'est pas destinée à être utilisée par des personnes de moins de 13 ans.

Modifications de cette politique

En cas de modification de cette politique, la date de « dernière mise à jour » ci-dessus sera révisée et la politique actualisée sera publiée à cette même adresse.

Contact

Les questions concernant cette politique peuvent être adressées à : olmaster13@gmail.com

Services tiers

Selon le fournisseur de stockage choisi, cette application utilise l'API Google Drive et la connexion Google (soumises à la politique de confidentialité de Google) ou l'API Dropbox (soumise à la politique de confidentialité de Dropbox). Si vous connectez un serveur WebDAV tel que Nextcloud, vos identifiants et vos fichiers sont envoyés directement à l'adresse de serveur que vous fournissez ; ce serveur n'est pas exploité par le développeur et relève des pratiques de confidentialité propres à son exploitant.