Politique de confidentialité de WSH

Dernière mise à jour : 23 juin 2026

Résumé. WSH est une application de messagerie sécurisée. Elle utilise un compte avec nom d'utilisateur, une clé publique, un backend WSH, un stockage local sécurisé, Firebase Cloud Messaging pour les notifications push Android lorsque disponible, et des permissions appareil nécessaires aux messages, médias, notifications et appels.

1. Responsable du traitement et contact

Cette politique décrit la manière dont l'application WSH traite les données liées à ses utilisateurs et à leurs appareils.

Pour toute question relative à la confidentialité ou pour exercer vos droits, contactez l'éditeur de l'application à l'adresse suivante : contact@reyvan.fr.

2. Données que nous traitons

CatégorieExemplesFinalité
Compte et authentification Nom d'utilisateur, identifiant utilisateur, clé publique, jeton d'invitation à l'inscription, jeton de session/JWT. Créer un compte, connecter l'utilisateur, identifier l'expéditeur et le destinataire des messages, protéger l'accès local à l'application.
Messagerie Identifiants d'expéditeur et de destinataire, contenu chiffré des messages, horodatages, statut de lecture, pièces jointes média chiffrées et métadonnées nécessaires. Envoyer, recevoir, synchroniser, afficher et mettre en cache les conversations.
Notifications Jeton Firebase Cloud Messaging (FCM), identifiants de messages ou d'appel, informations minimales nécessaires à l'affichage d'une notification. Recevoir les notifications de nouveaux messages et d'appels entrants sur Android.
Médias et fichiers Images sélectionnées par l'utilisateur, métadonnées de média, fichiers importés/exportés par l'utilisateur. Joindre des images aux messages, importer/exporter des données ou des clés lorsque l'utilisateur lance explicitement l'action.
Appels et signalisation Signaux WebRTC chiffrés ou protégés selon le flux applicatif, informations techniques nécessaires à l'établissement d'un appel, utilisation du microphone et de la caméra si l'utilisateur démarre ou accepte un appel. Permettre les appels audio/vidéo et la signalisation d'appel.
Préférences et sécurité locale Paramètres d'affichage, langue, préférences de notification, PIN local, option biométrique, clés de chiffrement stockées localement. Personnaliser l'expérience, verrouiller l'application et protéger les données locales.
Logs et diagnostics Logs applicatifs, erreurs, informations techniques de diagnostic, éventuellement envoyés à une URL de logging distant si l'option est configurée/activée. Diagnostiquer les dysfonctionnements, améliorer la fiabilité et assister l'utilisateur.

3. Données que nous ne collectons pas volontairement

WSH n'exige pas d'adresse e-mail ni de numéro de téléphone pour l'inscription standard observée dans l'application. L'application ne lit pas le carnet d'adresses système de l'appareil : les contacts WSH sont gérés dans l'application à partir des utilisateurs du service.

4. Chiffrement et confidentialité des messages

WSH est conçue autour d'une messagerie chiffrée. Les messages sont chiffrés avec des clés utilisateur avant ou pendant leur échange avec le backend. Les médias utilisent un schéma de chiffrement hybride avec des clés chiffrées par destinataire lorsque les métadonnées média sont présentes.

Des copies et caches locaux peuvent être conservés sur l'appareil pour permettre le fonctionnement hors ligne, la synchronisation et la reprise des conversations. Les messages synchronisés sont stockés localement sous forme chiffrée lorsque le cache principal est utilisé. Certains éléments temporaires ou de compatibilité, par exemple des messages en attente d'envoi, peuvent rester dans un stockage local de l'appareil jusqu'à confirmation ou suppression.

5. Permissions appareil utilisées

6. Services tiers et destinataires

Les données peuvent être traitées par les services suivants strictement pour fournir les fonctionnalités de l'application :

Nous ne vendons pas les données personnelles des utilisateurs.

7. Base légale

Pour les utilisateurs situés dans l'Espace économique européen, les traitements reposent principalement sur :

8. Durée de conservation

Les données de compte et de messagerie sont conservées tant que le compte ou les conversations sont nécessaires au service, sauf suppression demandée ou obligation légale contraire. Les caches locaux restent sur l'appareil jusqu'à suppression par l'utilisateur, déconnexion, désinstallation ou nettoyage par les mécanismes de l'application. Les logs de diagnostic sont conservés pendant une durée limitée nécessaire à l'analyse et à la maintenance.

9. Sécurité

WSH utilise notamment le chiffrement applicatif, le stockage sécurisé de la plateforme pour les secrets, des clés RSA utilisateur, un verrouillage local par PIN et éventuellement la biométrie système. Aucune méthode de transmission ou de stockage n'est toutefois garantie sûre à 100 % ; nous nous efforçons de limiter les données traitées et de protéger les informations sensibles.

10. Vos droits

Selon votre pays, vous pouvez demander l'accès, la rectification, la suppression, la limitation, l'opposition ou la portabilité de vos données. Vous pouvez également retirer certaines autorisations dans les réglages Android. Pour exercer vos droits, contactez-nous à contact@reyvan.fr.

11. Enfants

WSH n'est pas destinée aux enfants de moins de 13 ans. Si vous pensez qu'un enfant nous a transmis des données personnelles sans autorisation appropriée, contactez-nous afin que nous puissions prendre les mesures nécessaires.

12. Modifications de cette politique

Cette politique peut être mise à jour pour refléter les évolutions de l'application, des obligations légales ou des services tiers. La date de mise à jour en haut de cette page indique la version applicable.

WSH Privacy Policy

Last updated: June 23, 2026

Summary. WSH is a secure messaging application. It uses a username-based account, a public key, the WSH backend, secure local storage, Firebase Cloud Messaging for Android push notifications when available, and device permissions required for messages, media, notifications, and calls.

1. Controller and contact

This policy explains how the WSH application processes data related to its users and their devices.

For privacy questions or to exercise your rights, contact the app publisher at: contact@reyvan.fr.

2. Data we process

CategoryExamplesPurpose
Account and authentication Username, user ID, public key, invitation token for sign-up, session token/JWT. Create an account, sign the user in, identify message senders and recipients, and protect local access to the app.
Messaging Sender and recipient IDs, encrypted message content, timestamps, read status, encrypted media attachments, and required media metadata. Send, receive, sync, display, and locally cache conversations.
Notifications Firebase Cloud Messaging (FCM) token, message or call identifiers, and minimal information required to display a notification. Receive notifications for new messages and incoming calls on Android.
Media and files Images selected by the user, media metadata, and files imported/exported by the user. Attach images to messages and import/export data or keys when the user explicitly starts that action.
Calls and signaling Encrypted or protected WebRTC signals depending on the app flow, technical information required to establish a call, and camera/microphone use when the user starts or accepts a call. Enable audio/video calls and call signaling.
Preferences and local security Display settings, language, notification preferences, local PIN, biometric option, and locally stored encryption keys. Personalize the experience, lock the app, and protect local data.
Logs and diagnostics Application logs, errors, technical diagnostic information, and possibly remote logging data if the remote logging URL is configured/enabled. Diagnose issues, improve reliability, and support the user.

3. Data we do not intentionally collect

WSH does not require an email address or phone number for the standard sign-up flow observed in the app. The app does not read the device's system address book: WSH contacts are managed inside the app from service users.

4. Message encryption and confidentiality

WSH is designed around encrypted messaging. Messages are encrypted with user keys before or during their exchange with the backend. Media uses a hybrid encryption scheme with recipient-encrypted keys when media metadata is present.

Copies and local caches may be kept on the device to support offline use, synchronization, and conversation recovery. Synchronized messages are stored locally in encrypted form when the main cache is used. Some temporary or compatibility items, such as messages waiting to be sent, may remain in local device storage until confirmation or deletion.

5. Device permissions used

6. Third-party services and recipients

Data may be processed by the following services strictly to provide the app features:

We do not sell users' personal data.

7. Legal basis

For users located in the European Economic Area, processing is mainly based on:

8. Retention

Account and messaging data is kept for as long as the account or conversations are necessary to provide the service, unless deletion is requested or a legal obligation requires otherwise. Local caches remain on the device until deletion by the user, sign-out, uninstall, or cleanup by the app mechanisms. Diagnostic logs are kept for a limited period needed for analysis and maintenance.

9. Security

WSH uses application-level encryption, platform secure storage for secrets, user RSA keys, local PIN locking, and optionally system biometrics. However, no transmission or storage method is guaranteed to be 100% secure; we work to limit processed data and protect sensitive information.

10. Your rights

Depending on your country, you may request access, correction, deletion, restriction, objection, or portability of your data. You can also withdraw certain permissions in Android settings. To exercise your rights, contact us at contact@reyvan.fr.

11. Children

WSH is not intended for children under 13. If you believe a child has provided us with personal data without appropriate authorization, contact us so we can take the necessary steps.

12. Changes to this policy

This policy may be updated to reflect changes to the app, legal requirements, or third-party services. The update date at the top of this page indicates the applicable version.