Dernière mise à jour : 1 juillet 2026
Politique de confidentialité
Cette politique explique comment P0 Web Protection traite les données dans son application Android de protection web par filtrage DNS via VPN local.
1. Responsable du traitement
Le responsable du traitement est P0 Web Protection.
Contact confidentialité : p0webprotection@gmail.com.
2. Données traitées
L'application traite uniquement les données nécessaires aux fonctions observées dans l'application Android :
- adresse email utilisée pour la connexion ;
- mot de passe au moment de la connexion, transmis à Firebase Authentication ;
- UID Firebase associé au compte ;
- statut gratuit ou Premium ;
- jetons techniques de session gérés par les services Firebase et Google ;
- noms de domaines DNS consultés lorsque la protection est activée ;
- préférence locale d'activation de la protection ;
- cache local de domaines bloqués ;
- logs techniques Android éventuels liés au fonctionnement ou aux erreurs du filtre DNS.
P0 Web Protection ne collecte pas les URL complètes des pages consultées, ne lit pas le contenu des pages HTTPS, ne vend pas les données personnelles et n'utilise pas les données à des fins de publicité personnalisée.
3. Finalités et bases légales
- Authentification du compte : permettre la connexion à l'application. Base légale : exécution du service demandé.
- Vérification du statut Free ou Premium : activer les fonctionnalités correspondant au compte. Base légale : exécution du service demandé.
- Filtrage DNS : détecter si un domaine doit être bloqué ou autorisé. Base légale : exécution du service demandé par l'utilisateur.
- Cache local et préférence d'activation : assurer la continuité du service. Base légale : intérêt légitime et exécution du service.
- Logs techniques : diagnostiquer les erreurs et maintenir le bon fonctionnement. Base légale : intérêt légitime.
4. Fonctionnement du VPN local et du filtrage DNS
P0 Web Protection utilise l'API Android VpnService afin de créer une interface VPN locale dédiée au filtrage DNS. Ce VPN local ne sert pas à masquer l'adresse IP de l'utilisateur et ne fournit pas un VPN classique de navigation.
Lorsque la protection est activée, l'application intercepte les requêtes DNS, extrait le nom de domaine demandé, le compare aux listes de blocage, puis bloque ou autorise la résolution DNS.
Si un domaine est autorisé, la requête DNS est transmise de façon chiffrée via DNS sur HTTPS (DoH) à un résolveur DNS externe, notamment Cloudflare DNS ou Google Public DNS.
5. Données stockées localement
L'application peut stocker localement la préférence d'activation de la protection et un cache de domaines bloqués. Ces données restent sur l'appareil, sauf action propre du système Android ou de l'utilisateur.
Les données locales sont protégées par le mécanisme de sandbox Android. Aucun chiffrement applicatif additionnel du cache local n'a été observé dans l'audit.
6. Destinataires et services tiers
Les données peuvent être transmises aux services suivants uniquement lorsque cela est nécessaire au fonctionnement de l'application :
- Firebase Authentication, pour l'authentification ;
- Cloud Firestore, pour le statut du compte et les listes Premium ;
- Google Play Services, Google Identity, reCAPTCHA et Play Integrity, pour l'authentification, la sécurité et l'intégrité du service lorsque ces composants sont utilisés ;
- Cloudflare DNS et Google Public DNS, pour la résolution chiffrée des domaines autorisés via DNS sur HTTPS.
7. Transferts internationaux
Firebase, Google, Cloudflare et Google Public DNS peuvent traiter certaines données en dehors de l'Union européenne. Ces transferts sont encadrés par les mécanismes juridiques et contractuels proposés par ces prestataires, notamment les clauses contractuelles types lorsque nécessaire.
8. Durées de conservation
- Données de compte : conservées tant que le compte existe.
- Statut Free ou Premium : conservé tant qu'il est nécessaire à la gestion du service.
- Cache local et préférence d'activation : conservés tant que l'application reste installée ou jusqu'à effacement des données de l'application.
- Requêtes DNS : utilisées en temps réel pour le filtrage. L'application Android auditée ne conserve pas d'historique complet des URL ou de navigation.
- Logs techniques Android : conservés selon le fonctionnement du système Android et de l'environnement de l'appareil.
9. Droits des utilisateurs
Conformément au RGPD, vous pouvez demander l'accès, la rectification, l'effacement, la limitation du traitement, l'opposition lorsque applicable et la portabilité de vos données lorsque les conditions légales sont réunies.
Pour exercer vos droits, contactez p0webprotection@gmail.com. Vous pouvez également déposer une réclamation auprès de l'autorité de contrôle compétente.
10. Suppression du compte et des données
Vous pouvez demander la suppression de votre compte P0 Web Protection et des données associées depuis la page Suppression du compte ou par email à p0webprotection@gmail.com.
La demande doit indiquer l'adresse email du compte concerné. Après vérification raisonnable, le compte et les données associées seront supprimés, sauf obligation légale ou motif légitime de conservation temporaire.
11. Sécurité
P0 Web Protection limite les traitements aux données nécessaires, utilise les services Firebase et Google pour l'authentification, et protège le service VPN par les mécanismes d'autorisation Android. Les communications avec Firebase et Google utilisent les mécanismes de transport sécurisés fournis par ces services.
Les requêtes DNS autorisées transmises à Cloudflare DNS ou Google Public DNS utilisent DNS sur HTTPS, afin de chiffrer leur transport vers le résolveur externe.
12. Informations Google Play
La fonctionnalité principale de P0 Web Protection est la protection web par filtrage DNS via VPN local Android. Les données sont traitées pour l'authentification, la gestion du statut de compte, le filtrage DNS, la sécurité et le bon fonctionnement de l'application.
L'application ne vend pas les données personnelles et n'utilise pas les données pour de la publicité personnalisée.