INFORMATIONS LÉGALES / 02
Votre vie privée.
Des choix clairs.
Cette politique explique les données traitées par l’application Shadow et par ce site, leurs finalités, leur stockage et les moyens d’exercer vos droits.
Dernière mise à jour : 4 octobre 2026
1. Éditeur et périmètre
Shadow est édité par Mvula Odrey. Contact : contact@odrey.dev.
Cette politique concerne l’application Android Shadow et les pages Shadow publiées sur odrey.dev. Le site ne comporte ni publicité, ni analyse d’audience, ni identifiant publicitaire. Il ne nous transmet pas de données via un formulaire. Cloudflare, l’hébergeur du site, peut traiter des journaux techniques comprenant l’adresse IP, la date et la page demandée, pour la sécurité et le fonctionnement du site.
2. Données traitées
Le tableau présente les données connues et leur cycle de vie. Quand vous n’utilisez pas de compte, les données de Shadow restent sur votre appareil.
| Donnée | Finalité | Stockage | Durée |
|---|---|---|---|
| Adresse e-mail, identifiant utilisateur Firebase, fournisseur de connexion | Créer et authentifier un compte | Firebase Authentication, opéré par Google | Jusqu’à la suppression du compte |
| Nom et photo du compte Google, si fournis par Google | Connexion Google ; Shadow ne les lit ni ne les utilise | Firebase Authentication, opéré par Google | Conservés avec le compte jusqu’à sa suppression |
| Profil : e-mail et date de création | Gérer le profil associé au compte | Cloud Firestore, multi-région Europe eur3 | Jusqu’à la suppression du compte |
| Configuration de blocage : mode TOTAL ou SELECTIVE et noms de paquets choisis | Appliquer les préférences de blocage | Cloud Firestore eur3 si compte ; copie locale sur l’appareil | En ligne jusqu’à la suppression du compte ; localement jusqu’à suppression locale |
| Sessions de focus : identifiant, heures de début et de fin, durée prévue et réalisée, mode, évasions, statut | Afficher et synchroniser l’historique des sessions | Cloud Firestore eur3 si compte ; copie locale sur l’appareil | En ligne jusqu’à la suppression du compte ; localement jusqu’à suppression locale |
| Compteurs de tentatives bloquées par application et texte du rapport hebdomadaire | Fournir le suivi local de l’usage | Uniquement sur l’appareil | Jusqu’à suppression locale |
| Rapports de plantage : traces, modèle, versions Android et Shadow, identifiant d’installation Firebase | Diagnostiquer les plantages, uniquement après votre accord explicite ; désactivé par défaut | Firebase Crashlytics, opéré par Google | Selon la durée par défaut définie par Google pour Firebase Crashlytics ; voir la documentation de Firebase |
| E-mails reçus à contact@odrey.dev et leur contenu | Répondre à vos demandes, notamment une demande de suppression | Transfert Cloudflare puis boîte e-mail de l’éditeur | Le temps de traiter la demande, puis au plus 12 mois |
| Journaux techniques du site : adresse IP, date et page demandée | Sécurité et fonctionnement du site | Cloudflare, hébergeur du site | Selon les paramètres de conservation de Cloudflare |
Les sauvegardes automatiques Android de Shadow sont désactivées. Les compteurs de tentatives bloquées ne sont jamais envoyés.
3. API d’accessibilité Android
L’API d’accessibilité est activée volontairement par vous dans les réglages Android. Elle sert uniquement à lire le nom du paquet de l’application au premier plan pour bloquer les applications que vous avez choisies et afficher l’écran de verrouillage.
Shadow ne lit pas le contenu des écrans, ne lit pas le texte saisi, n’effectue aucun geste, et ne collecte ni ne partage de donnée au moyen de cette API. Shadow ne bloque pas l’application Téléphone ni les appels, et ne lit ni vos contacts, ni votre journal d’appels, ni le contenu de vos messages. Vous pouvez désactiver le service à tout moment dans les réglages Android.
4. Permissions complémentaires
Shadow peut demander l’accès à Internet, les notifications, le démarrage au redémarrage du téléphone pour reprendre une session et un service de premier plan pendant une session. Le réglage d’optimisation de batterie est facultatif.
5. Partage et prestataires
Les sous-traitants techniques indiqués ici sont Google, pour Firebase Authentication, Cloud Firestore, Firebase Crashlytics et la connexion Google, et Cloudflare, pour l’hébergement du site, ses journaux techniques et le transfert des e-mails de contact vers la boîte de l’éditeur. Les règles de sécurité Firestore limitent l’accès aux données cloud à l’utilisateur propriétaire.
Nous ne vendons pas de données, n’affichons pas de publicité, ne faisons pas d’analyse d’audience et n’utilisons pas d’identifiant publicitaire.
6. Conservation et sécurité
Les données locales restent sur l’appareil selon les réglages que vous choisissez. Les données cloud sont accessibles à l’utilisateur propriétaire via des règles de sécurité. Nous désactivons les sauvegardes automatiques Android de Shadow et limitons les données envoyées au fonctionnement décrit ci-dessus.
Les rapports de plantage sont désactivés par défaut et nécessitent votre accord explicite. La suppression du compte supprime les données en ligne et la copie locale de ce compte, sous réserve des éléments décrits sur la page de suppression.
7. Vos droits et moyens concrets
Vous pouvez demander l’accès à vos données, leur rectification ou leur suppression. Pour une demande d’accès ou de rectification, écrivez à contact@odrey.dev depuis l’adresse du compte en indiquant les informations concernées. Pour supprimer un compte, utilisez Réglages > Compte > Supprimer mon compte ou la procédure par e-mail décrite sur la page dédiée.
Vous pouvez aussi retirer les permissions Android, désactiver les rapports de plantage dans l’application et demander des précisions sur un traitement à la même adresse.
8. Enfants
Shadow n’est pas destiné aux enfants de moins de 13 ans. Si vous pensez qu’un enfant nous a transmis des données, contactez-nous à contact@odrey.dev.
9. Modifications de la politique
Cette politique peut être mise à jour pour refléter l’évolution de Shadow ou du site. La date de dernière mise à jour figure en haut de chaque version publiée.
10. Contact
Pour toute question relative à cette politique ou à vos données : contact@odrey.dev.
LEGAL INFORMATION / 02
Your privacy.
Clear choices.
This policy explains the data processed by the Shadow app and this website, why it is used, where it is stored and how to exercise your rights.
Last updated: October 4, 2026
1. Publisher and scope
Shadow is published by Mvula Odrey. Contact: contact@odrey.dev.
This policy covers the Shadow Android app and the Shadow pages published on odrey.dev. The website has no advertising, audience analytics or advertising identifier, and does not send us data through a form. Cloudflare, the website host, may process technical logs containing the IP address, date and requested page for website security and operation.
2. Data we process
The table describes the known data and its lifecycle. When you do not use an account, Shadow data stays on your device.
| Data | Purpose | Storage | Retention |
|---|---|---|---|
| Email address, Firebase user ID, sign-in provider | Create and authenticate an account | Firebase Authentication, operated by Google | Until account deletion |
| Google account name and photo, if provided by Google | Google Sign-In; Shadow does not read or use them | Firebase Authentication, operated by Google | Retained with the account until deletion |
| Profile: email and creation date | Manage the account profile | Cloud Firestore, Europe multi-region eur3 | Until account deletion |
| Blocking configuration: TOTAL or SELECTIVE mode and selected package names | Apply blocking preferences | Cloud Firestore eur3 if an account exists; local device copy | Online until account deletion; locally until local deletion |
| Focus sessions: ID, start and end times, planned and actual duration, mode, escapes and status | Display and sync session history | Cloud Firestore eur3 if an account exists; local device copy | Online until account deletion; locally until local deletion |
| Per-app blocked-attempt counters and weekly report text | Provide local usage tracking | On the device only | Until local deletion |
| Crash reports: traces, device model, Android and Shadow versions, Firebase installation ID | Diagnose crashes, only after your explicit consent; disabled by default | Firebase Crashlytics, operated by Google | According to the default retention period defined by Google for Firebase Crashlytics; see Firebase documentation |
| Emails received at contact@odrey.dev and their content | Answer requests, including deletion requests | Transferred by Cloudflare, then the publisher’s mailbox | While the request is processed, then up to 12 months |
| Website technical logs: IP address, date and requested page | Website security and operation | Cloudflare, website host | According to Cloudflare’s retention settings |
Shadow’s Android automatic backups are disabled. Blocked-attempt counters are never sent.
3. Android accessibility API
You voluntarily enable the accessibility API in Android settings. It is used only to read the foreground app package name so Shadow can block the apps you selected and show the lock screen.
Shadow does not read screen content or typed text, does not perform gestures, and does not collect or share data through this API. Shadow does not block the Phone app or calls, and does not read your contacts, call history or message content. You can disable the service at any time in Android settings.
4. Additional permissions
Shadow may request Internet access, notifications, start-at-boot to resume a session and a foreground service during a session. Battery optimization is optional.
5. Sharing and providers
The technical processors identified here are Google, for Firebase Authentication, Cloud Firestore, Firebase Crashlytics and Google Sign-In, and Cloudflare, for website hosting, technical logs and transferring contact emails to the publisher’s mailbox. Firestore security rules restrict cloud data access to the owning user.
We do not sell data, show advertising, perform audience analytics or use an advertising identifier.
6. Retention and security
Local data stays on your device according to the settings you choose. Cloud data is accessible to the owning user through security rules. We disable Shadow’s Android automatic backups and limit data sent to the operation described above.
Crash reports are disabled by default and require your explicit consent. Account deletion removes online data and the local copy of that account, subject to the items described on the deletion page.
7. Your rights and practical means
You may request access to, correction of or deletion of your data. For access or correction, email contact@odrey.dev from the account address and identify the relevant information. To delete an account, use Settings > Account > Delete my account or the email procedure on the dedicated page.
You can also remove Android permissions, disable crash reports in the app and ask questions about processing at the same address.
8. Children
Shadow is not intended for children under 13. If you believe a child has sent us data, contact contact@odrey.dev.
9. Policy changes
This policy may be updated to reflect changes to Shadow or the website. The last-update date appears at the top of every published version.
10. Contact
For questions about this policy or your data: contact@odrey.dev.