Politique de confidentialité
Dernière mise à jour : juillet 2026
Aperçu
LimitWatch (« l'App ») est développé et exploité par un développeur indépendant. Nous prenons votre vie privée au sérieux. Cette politique explique les données auxquelles l'app accède, comment elles sont utilisées et vos droits.
Données qui restent sur vos appareils
L'app Mac lit les données de quota et d'utilisation des outils IA installés localement (tels que Claude, Codex, Gemini et Cursor) en accédant à leurs fichiers de configuration et de session sur votre ordinateur. Les fichiers bruts des outils sont analysés sur votre Mac et ne sont jamais téléversés. LimitWatch conserve les instantanés de quota dérivés (et les résumés de session facultatifs) dans le conteneur privé de l'app — l'app Mac est distribuée en tant qu'app Developer ID notariée par Apple, et non via l'App Store. Si vous activez la synchronisation iCloud ou l'appairage QR, ces enregistrements dérivés sont transmis via l'iCloud / CloudKit d'Apple comme décrit ci-dessous.
Synchronisation iCloud
LimitWatch utilise CloudKit et iCloud Key-Value Store d'Apple pour synchroniser les instantanés de quota, les préférences et l'état des notifications entre votre Mac, iPhone et Apple Watch connectés au même identifiant Apple. Ces données sont transmises et stockées via votre compte iCloud personnel selon les conditions de confidentialité d'Apple. Ce chemin de synchronisation « même compte » utilise uniquement votre iCloud personnel, et non nos serveurs. Les exceptions sont décrites ci-dessous : l'appairage QR inter-comptes (dont les données sont partagées via CloudKit d'Apple, pas via nos serveurs) et deux backends minimaux séparés par fonction, utilisés uniquement pour la validation d'abonnement et le routage push.
Appairage QR inter-comptes
Si vous scannez un QR code pour appairer un Mac connecté à un identifiant Apple différent, les instantanés de quota de ce Mac (et les résumés de session que vous choisissez de synchroniser) sont partagés via la base de données publique CloudKit d'Apple, isolés par un jeton d'appairage. Ces données d'instantanés / de sessions partagées résident dans CloudKit d'Apple, pas sur nos serveurs ; notre backend se contente d'acheminer les notifications push compactes et les décisions d'approbation pour les appareils appairés. C'est le seul cas où des données quittent un compte iCloud personnel pour un stockage partagé. L'accès est contrôlé par le jeton d'appairage, que vous pouvez révoquer à tout moment en supprimant l'appairage dans l'app. Aucun prompt d'IA, contenu de conversation ou transcription complète n'est partagé de cette manière.
Nos backends (abonnements et push)
Nous exploitons deux backends minimaux séparés par fonction :
- Validation d'abonnement sur
paywall.limitwatch.app. Ce backend reçoit les notifications de transaction App Store signées par Apple et stocke des identifiants d'abonnement (tels que l'identifiant de transaction Apple et un app account token facultatif), le produit / niveau, le statut et les dates d'achat / d'expiration / de révocation. Nous ne recevons jamais vos informations de carte de paiement, votre identifiant Apple, votre adresse e-mail, votre nom ou votre mot de passe App Store. - Notifications push sur
apn.limitwatch.app. Si vous activez les alertes push, ce backend stocke le jeton Apple Push Notification service (APNs) de votre appareil, la langue de notification préférée et des identifiants de routage pseudonymes — des hachages à sens unique de votre compte iCloud et de tout jeton d'appairage, jamais les valeurs brutes — afin d'acheminer les notifications vers les bons appareils et de permettre leur localisation par appareil. Une alerte APNs peut inclure le titre, le corps et la marque du fournisseur de la notification (nécessaires à l'affichage de la bannière), plus un pointeur d'événement compact ; les données canoniques de boîte de réception, de session et de quota sont récupérées via Apple / iCloud et ne sont pas stockées sur nos backends. Pour les approbations d'agent, une petite décision d'autorisation / refus peut être relayée vers votre Mac appairé. Au-delà des données d'enregistrement et de routage ci-dessus, le backend push ne stocke que des métadonnées de livraison (id d'événement, jeton haché, statut, horodatages) — jamais le titre ni le corps de la notification.
Ces backends ne stockent pas votre utilisation d'IA, vos valeurs de quota, vos transcriptions de session, vos prompts ou le contenu de vos conversations. Vous pouvez désactiver les notifications push à tout moment dans l'app ou dans les réglages système.
Rapport de plantage (Sentry)
Nous utilisons Sentry pour collecter des rapports de plantage anonymes et des données de performance. Cela nous aide à identifier et corriger les bogues. Les rapports de plantage peuvent inclure :
- Modèle d'appareil et version du système d'exploitation
- Version de l'app et numéro de build
- Traces de pile des plantages
- Métriques de performance de base
Les rapports de plantage n'incluent pas vos données d'utilisation d'IA, historiques de sessions, informations de quota, clés API ou informations personnellement identifiables. Les champs sensibles (jetons d'autorisation, mots de passe) sont automatiquement nettoyés avant transmission.
Vérification des mises à jour (Sparkle)
L'app Mac vérifie les mises à jour via Sparkle. Chaque vérification envoie une requête à dl.limitwatch.app/appcast.xml contenant des informations système anonymes en paramètres d'URL. Cela nous permet de livrer le bon build au bon matériel et de comprendre quelles versions de macOS sont encore utilisées :
- Version de macOS
- Architecture CPU, type, sous-type et compatibilité 64 bits
- Nombre de cœurs CPU
- Code modèle Mac (p. ex. Mac16,10)
- Langue système préférée
- Version marketing et numéro de build de l'app
- Canal de publication de l'app (stable / beta)
Ces requêtes n'incluent pas d'identifiant personnel, d'Apple ID, d'e-mail, de données d'utilisation d'IA ou d'informations de quota. Les logs bruts des requêtes restent uniquement sur le serveur de mise à jour (dl.limitwatch.app) et sont automatiquement nettoyés selon la rotation standard des logs HTTP. Vous pouvez désactiver les vérifications automatiques à tout moment dans les paramètres de l'app.
Pas de publicité, pas de suivi
LimitWatch n'inclut aucun SDK publicitaire, tracker analytique, ni suivi inter-applications ou inter-sites. Au-delà des services propres d'Apple, les tiers impliqués sont Sentry (rapports de plantage) et Sparkle (vérification des mises à jour Mac) ; la diffusion push utilise Apple Push Notification service, et la validation d'abonnement ainsi que le routage push s'exécutent sur nos backends minimaux séparés par fonction (paywall.limitwatch.app et apn.limitwatch.app). Si vous configurez des intégrations webhook ou de messagerie optionnelles (par exemple une cible Bark, Discord, Slack ou un webhook personnalisé), votre Mac envoie les alertes que vous choisissez directement à ces services en utilisant le point de terminaison et le jeton que vous fournissez — nous ne stockons pas ces identifiants d'intégration sur nos backends. Nous ne vendons, partageons ni monétisons vos données en aucune manière.
Achats intégrés
Les transactions d'abonnement et d'achat sont traitées par Apple via l'App Store ; nous ne recevons jamais vos informations de carte de paiement ou de facturation. Pour déverrouiller les fonctionnalités payantes sur vos appareils, notre backend d'abonnement valide votre abonnement et stocke les identifiants de transaction Apple et le statut — voir « Nos backends (abonnements et push) » ci-dessus.
Suppression des données
Vous pouvez supprimer toutes vos données à tout moment via les paramètres de l'app. Cela supprime toutes les données locales et les données synchronisées iCloud associées à votre compte.
Vie privée des enfants
LimitWatch ne s'adresse pas aux enfants de moins de 13 ans. Nous ne collectons pas sciemment d'informations personnelles d'enfants.
Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Les modifications seront publiées sur cette page avec une date de révision mise à jour.
Contact
Si vous avez des questions sur cette politique de confidentialité, contactez-nous à [email protected].