Politique de confidentialité de l'app Vario One

La présente politique de confidentialité décrit quelles données à caractère personnel sont traitées par l'application mobile Vario One (iOS et Android), quels services tiers y sont intégrés et comment vos droits sont protégés.

Une politique de confidentialité distincte pour le site web est disponible à l'adresse vario-one.com/fr/datenschutz.

1. Responsable du traitement

Le responsable du traitement des données dans l'application est :

Leobalo GmbH
Tino Volbracht
Schwester-Jovita-Str. 15
64625 Bensheim, Germany
E-mail :

2. Données traitées sur votre appareil

2.1 Données de localisation (GPS)

Pendant un vol, l'application lit en continu votre position (latitude, longitude, altitude GPS, vitesse, cap) via le service de localisation de votre appareil. Ces données sont utilisées pour :

  • L'affichage en direct de la position, de l'altitude, de la vitesse et du cap
  • L'enregistrement de la trace du vol (fichiers IGC et GPX)
  • Le calcul du vent et des thermiques
  • En option : la transmission à SafeSky (voir la section 5.3)
  • En option : la synchronisation avec le backend (voir la section 4)

L'enregistrement fonctionne également en arrière-plan, écran éteint (foreground service), afin que votre vol ne soit pas interrompu lorsque le téléphone est dans votre poche. L'altitude GPS est convertie en altitude au niveau moyen de la mer à l'aide du modèle de géoïde EGM96 — ce calcul est effectué localement sur votre appareil.

Base juridique : exécution d'un contrat (art. 6, par. 1, point b du RGPD). Sans accès à la localisation, la fonction principale de l'application (l'enregistrement du vol) ne peut être fournie.

2.2 Données des capteurs (baromètre, accéléromètre, magnétomètre)

Si votre appareil dispose des capteurs correspondants, l'application lit :

  • La pression barométrique → pour le calcul précis de l'altitude et du taux de montée (variomètre)
  • L'accéléromètre → pour la détection du décollage/atterrissage et les filtres de stabilité
  • Le magnétomètre → pour l'affichage de la boussole

Ces données restent sur votre appareil et ne sont transmises ni à des tiers, ni à notre backend.

2.3 Connexion Bluetooth à des appareils externes

Si vous appairez un variomètre BLE externe (BlueFly, SkyDrop, XCTracer ou similaire), l'application communique avec l'appareil via Bluetooth Low Energy. Les données transmises comprennent les valeurs du variomètre, l'altitude et, le cas échéant, la configuration de l'appareil. Aucune adresse MAC ni identifiant d'appareil n'est conservé au-delà de la session de l'application ; les informations d'appairage restent dans la pile Bluetooth système de votre appareil.

2.4 Enregistrements de vol stockés localement

Lorsque vous terminez un vol, l'application écrit les fichiers suivants dans la zone de stockage privée propre à l'application (non accessible publiquement) :

  • Fichier IGC — format de vol normalisé de la Fédération Aéronautique Internationale, contenant la trace GPS, les horodatages et, lorsqu'elle est disponible, l'altitude barométrique ; signé par un G-record Ed25519
  • Fichier GPX — format générique de trace GPS
  • Statistiques du carnet de vol — métadonnées telles que la date, la durée, l'altitude maximale, la vitesse maximale et le taux de montée maximal

Ces données restent locales jusqu'à ce que vous les supprimiez activement ou que vous désinstalliez l'application. Si la synchronisation cloud est activée, elles sont en outre transférées vers le backend (section 4).

3. Compte et abonnement

3.1 Connexion (e-mail + mot de passe)

Lorsque vous créez un compte, nous enregistrons sur notre backend votre adresse e-mail ainsi qu'un hachage cryptographique de votre mot de passe (jamais en clair). La connexion utilise des JSON Web Tokens (JWT) valables 90 jours. Apple Sign-In est pris en charge sur iOS et ne transmet qu'un identifiant Apple pseudonymisé et, en option, votre adresse e-mail.

Base juridique : exécution d'un contrat (art. 6, par. 1, point b du RGPD).

3.2 Profil pilote (facultatif)

Dans les réglages, vous pouvez saisir librement le nom du pilote, le modèle et la classe de l'aile. Ces informations sont intégrées aux fichiers IGC en tant que données d'en-tête (c'est la norme dans les sports aériens) et sont, en option, synchronisées avec notre backend.

3.3 Abonnement via Google Play Billing / Apple In-App Purchase

Les abonnements Premium sont traités via la boutique d'applications de votre appareil :

  • Android : Google Play Billing. Google traite vos données de paiement ; nous ne recevons qu'un jeton d'abonnement, que nous transmettons à notre backend pour vérifier votre statut Premium.
  • iOS : Apple In-App Purchase. Apple traite vos données de paiement ; nous ne recevons qu'une validation de reçu concernant le statut de l'abonnement.

Nous n'enregistrons aucune donnée de carte bancaire ni autre moyen de paiement.

4. Synchronisation cloud et backend

Si vous activez la synchronisation cloud dans les réglages, les données suivantes sont transmises à notre backend (https://api.vario-one.com) :

  • Métadonnées du vol (début, fin, durée, altitude maximale, vitesse, taux de montée)
  • Fichiers IGC et GPX
  • Données du profil pilote (si elles ont été saisies)

Localisation des serveurs : notre backend fonctionne sur des serveurs hébergés par Hetzner Online GmbH en Allemagne. Les connexions sont exclusivement chiffrées via HTTPS (TLS 1.2 ou supérieur).

Base juridique : exécution d'un contrat (art. 6, par. 1, point b du RGPD). La synchronisation cloud est opt-in — l'application fonctionne aussi entièrement hors ligne.

5. Services tiers dans l'application

5.1 Tuiles cartographiques : Mapbox et Google Maps

Pour l'affichage de la carte, l'application utilise le SDK Mapbox (Mapbox Inc., États-Unis — certifié dans le cadre du EU-US Data Privacy Framework) et, sur Android, en option Google Maps (Google LLC, États-Unis). Lors du chargement des tuiles, votre adresse IP est transmise aux serveurs concernés ; la télémétrie de suivi des utilisateurs n'est pas activée.

Politique de confidentialité de Mapbox : mapbox.com/legal/privacy

Base juridique : intérêt légitime à fournir des cartes fonctionnelles (art. 6, par. 1, point f du RGPD).

5.2 Google Play Billing / Apple In-App Purchase

Voir la section 3.3. Les deux services sont certifiés dans le cadre du EU-US Data Privacy Framework.

5.3 SafeSky (facultatif, avec votre consentement)

SafeSky (SafeSky SRL, Belgique) est un réseau d'information en temps réel sur le trafic aérien. L'application peut RECEVOIR des données SafeSky pour afficher le trafic à proximité — seule votre position est alors envoyée sous forme de requête HTTP, sans identification persistante.

Vous pouvez en option activer, dans les réglages de l'application, la transmission de votre propre position à SafeSky (afin que les autres pilotes puissent vous voir). Cette fonction est explicitement opt-in et peut être désactivée à tout moment. Lorsqu'elle est activée, la position GPS, l'altitude, le cap, la vitesse et un identifiant de pilote généré aléatoirement sont transmis aux serveurs SafeSky (situés dans l'UE).

Base juridique : consentement (art. 6, par. 1, point a du RGPD). Politique de confidentialité de SafeSky : safesky.app/privacy

5.4 Téléversement de vols vers les portails de compétition (XContest, DHV-XC)

À votre demande expresse, l'application peut téléverser un vol vers des portails de compétition :

  • XContest (XContest s.r.o., République tchèque) : le téléversement transmet le fichier IGC, votre nom d'utilisateur XContest et le mot de passe que vous indiquez
  • DHV-XC (Deutscher Hängegleiterverband e. V., Allemagne) : le téléversement transmet le fichier IGC et vos identifiants DHV

Ces transferts n'ont lieu que lorsque vous les déclenchez explicitement. Les identifiants sont stockés chiffrés dans l'Android Keystore (ou l'iOS Keychain) de votre appareil.

Base juridique : consentement (art. 6, par. 1, point a du RGPD).

5.5 Stations de vent via Holfuy

Pour afficher les données de vent en temps réel, l'application interroge des stations de vent publiques via l'API Holfuy (Holfuy SK s.r.o., Slovaquie). Seule votre position est transmise ; aucune identification de l'utilisateur n'a lieu.

6. Autorisations demandées par l'application

L'application demande les autorisations suivantes. Avant chaque boîte de dialogue système, un écran explicatif apparaît dans l'application :

  • Localisation (au premier plan + en arrière-plan) — pour le suivi GPS pendant le vol
  • Notifications — pour la détection de l'atterrissage, le statut du vol et les alertes de trafic
  • Bluetooth (analyse + connexion) — uniquement si vous appairez un variomètre BLE externe
  • Exclusion de l'optimisation de la batterie — afin que l'enregistrement ne soit pas interrompu en plein vol

Vous pouvez révoquer chaque autorisation à tout moment dans les réglages système de votre appareil. Toute restriction des autorisations entraîne une restriction des fonctionnalités (par exemple, pas de suivi GPS sans autorisation de localisation).

7. Conservation et suppression des données

  • Vols enregistrés localement : conservés jusqu'à la désinstallation de l'application ou la suppression manuelle.
  • Vols synchronisés dans le cloud : conservés tant que votre compte existe. Vous pouvez supprimer des vols individuellement dans l'application ou demander la suppression complète de votre compte (par e-mail à ).
  • Données du compte : conservées jusqu'à la suppression du compte. La suppression du compte entraîne également celle de tous les vols cloud associés.
  • Jeton d'authentification : valable 90 jours ; au-delà, une nouvelle connexion manuelle est nécessaire.

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants concernant vos données à caractère personnel :

  • Droit d'accès (art. 15 RGPD)
  • Droit de rectification (art. 16 RGPD)
  • Droit à l'effacement (art. 17 RGPD) — y compris la suppression du compte avec toutes les données
  • Droit à la limitation du traitement (art. 18 RGPD)
  • Droit à la portabilité des données (art. 20 RGPD) — vous pouvez exporter tous vos vols au format IGC/GPX
  • Droit d'opposition (art. 21 RGPD)
  • Droit de retirer votre consentement (par exemple pour la diffusion de votre position à SafeSky) — à tout moment dans les réglages de l'application ou par e-mail

9. Contact pour les demandes relatives à la protection des données

Pour toute question concernant la protection des données, l'exercice de vos droits ou la suppression de votre compte :

10. Droit d'introduire une réclamation

Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données concernant le traitement de vos données à caractère personnel. L'autorité compétente pour nous est l'autorité de contrôle du Land allemand de Hesse.

Mise à jour : mai 2026 (version Beta — fera l'objet d'un examen juridique avant la sortie publique)