Politique de confidentialité de l'application Android Entreprise France
Dernière mise à jour : 13 septembre 2026.
Entreprise France est une application indépendante, éditée par un particulier. Elle n’est affiliée à l’INSEE, à l’IGN ni à aucune administration française, ne les représente pas et n’est approuvée par aucune d’elles : elle se contente de consulter les données publiques qu’elles diffusent.
Entreprise France consulte un répertoire public — celui des entreprises et des établissements français. À l’installation, l’application fonctionne sans compte : rien de ce que vous y faites ne quitte votre appareil, en dehors des requêtes nécessaires pour interroger les services publics que vous consultez.
Un compte est proposé, mais il reste facultatif. Consulter le répertoire, mettre en favori, annoter, étiqueter, enregistrer une recherche ou surveiller un établissement ne demandent jamais de se connecter. Cette politique décrit ce qui reste sur l’appareil, ce qui en sort, et vers qui.
L’éditeur de l’application est responsable des traitements décrits ici.
Contact : serge.simono27@gmail.com
Aucune donnée n’est vendue, louée, ni cédée à un tiers à des fins commerciales.
| Donnée | Finalité | Durée |
|---|---|---|
| Favoris et collections | Retrouver une entreprise, organiser un suivi | Jusqu’à suppression par vous |
| Notes personnelles et étiquettes | Consigner ce que vous savez d’un établissement | Jusqu’à suppression par vous |
| Recherches enregistrées et zones | Rejouer une recherche fréquente | Jusqu’à suppression par vous |
| Éléments sous surveillance et alertes reçues | Signaler un changement dans le répertoire | Jusqu’à suppression par vous |
| Historique de consultation et de recherche | Revenir sur une fiche récente | Réglable, 90 jours par défaut |
| Historique des destinations d’itinéraire | Retrouver un déplacement | Rien conservé par défaut |
| Cache des fiches consultées | Relire hors ligne, accélérer l’affichage | Réglable, 7 jours par défaut |
| Réglages | Préférences d’affichage et de fonctionnement | Jusqu’à réinitialisation |
| Identifiant d’installation | Distinguer vos appareils dans l’écran Appareils | Jusqu’à désinstallation |
Ces données sont enregistrées dans l’espace privé de l’application. L’identifiant d’installation est tiré au hasard au premier lancement : aucun identifiant matériel n’est lu, et le libellé associé reste générique — « Téléphone Android », « Tablette Android ».
Le cache est exclu des sauvegardes système : une restauration pourrait sinon réafficher une donnée retirée depuis du répertoire.
Un mode privé interrompt à tout moment l’enregistrement de l’historique, sans rien supprimer de ce qui existe déjà.
Deux moyens de connexion sont proposés, au choix, tous deux traités par le service Firebase Authentication de notre sous-traitant Google : une adresse e-mail avec un mot de passe, ou un compte Google. L’application ne propose pas de compte anonyme.
| Donnée | Origine | Finalité |
|---|---|---|
| Adresse e-mail | Saisie par vous, ou fournie par votre compte Google | Identifier le compte, confirmer l’adresse, réinitialiser le mot de passe |
| Mot de passe | Saisi par vous, si vous choisissez ce moyen | Authentification. Il n’est jamais transmis en clair ni accessible à l’éditeur : Firebase n’en conserve qu’une empreinte cryptographique |
| Nom d’affichage et photo de profil | Saisis par vous, ou fournis par votre compte Google | Personnaliser l’interface. Tous deux sont facultatifs |
| Identifiant technique de compte | Généré par Firebase | Rattacher l’espace personnel à son propriétaire |
| Dates de création et de dernière connexion | Générées par Firebase | Sécurité du compte |
Base légale : l’exécution du service que vous demandez en créant un compte (article 6.1.b du RGPD).
Confirmation de l’adresse. Un compte créé par mot de passe reçoit un courriel de confirmation. Tant que l’adresse n’est pas confirmée, le compte reste utilisable mais ne synchronise rien : cette restriction empêche qu’une personne ayant saisi l’adresse d’autrui accède à un espace personnel en son nom. Un compte Google arrive avec une adresse déjà vérifiée par Google.
Mot de passe oublié. La demande envoie un lien de réinitialisation à l’adresse indiquée. La réponse affichée est la même pour une adresse connue et pour une inconnue, afin que cet écran ne permette pas de savoir qui possède un compte.
Le jeton d’identité délivré par Google n’est pas conservé par l’application : il transite vers Firebase et disparaît. Aucun export de données n’en contient, ni aucun mot de passe.
Se connecter crée un espace personnel dans Firebase — projet sirene-pro-france,
hébergé en région europe-west1 — qui appartient à votre identifiant de compte, et à
lui seul.
Ce qui y est sauvegardé : le profil, les réglages synchronisables, les favoris, les collections, les zones enregistrées, les recherches enregistrées, les suivis, les notes privées et les étiquettes. Les critères d’une recherche enregistrée peuvent inclure le point central et le rayon d’une recherche « Autour de moi ». Chaque catégorie possède son interrupteur dans Plus → Synchronisation, en plus d’un interrupteur général.
L’historique de recherche et de consultation est éteint par défaut pour la synchronisation, et c’est la seule catégorie dans ce cas. S’il est activé, il peut lui aussi contenir les critères géographiques d’une recherche passée : ce qu’un favori révèle, vous l’avez choisi ; ce qu’un historique révèle, vous l’avez seulement traversé.
Ce qui n’est jamais sauvegardé dans cet espace personnel :
Étanchéité entre comptes. L’accès à users/{identifiant}/… n’est accordé que si
l’identifiant du jeton d’authentification — que l’appareil ne peut pas forger — correspond
au chemin demandé. Sur un téléphone partagé, la personne qui se connecte après une autre
ne voit ni ses favoris, ni ses notes, ni ses recherches, ni ses alertes.
Désactiver n’est pas supprimer. Éteindre la synchronisation cesse les échanges ; les données déjà sauvegardées restent dans l’espace personnel. Les supprimer est une action distincte, nommée comme telle.
Déconnexion. Elle ferme la session et bascule l’application sur l’espace local. Aucune donnée n’est supprimée : elles cessent d’être visibles parce que le propriétaire a changé, et réapparaissent à la reconnexion.
Suppression du compte. Plus → Mon profil → Compte → « Supprimer mon compte Entreprise France » efface définitivement l’espace personnel : profil, réglages, favoris, collections, recherches, suivis, notes, étiquettes, historique, appareils. L’écran énumère ce qui disparaîtra avant de demander confirmation. Google peut exiger une reconnexion récente ; le parcours la demande alors, et reprend où il s’était arrêté. Le devenir de vos données locales fait l’objet d’une question séparée : elles ne sont pas détruites sans que vous l’ayez demandé.
Durée de conservation. Les données de l’espace personnel sont conservées tant que le compte existe, et supprimées avec lui.
Les requêtes sortantes sont celles nécessaires à l’affichage et aux fonctions que vous activez :
| Destinataire | Objet | Contenu transmis |
|---|---|---|
recherche-entreprises.api.gouv.fr (DILA) |
Recherche d’entreprises et d’établissements | Texte recherché, filtres, zone géographique ; coordonnées et rayon lors d’une recherche « Autour de moi » |
api.insee.fr (INSEE) |
Fiches détaillées du répertoire SIRENE | SIREN ou SIRET consulté |
geo.api.gouv.fr (Etalab) |
Communes, départements, régions | Nom ou code de commune |
api-adresse.data.gouv.fr (Etalab / IGN) |
Recherche d’adresse et géocodage | Texte recherché ; coordonnées lors d’un géocodage inverse, notamment « Autour de moi » |
data.geopf.fr (IGN) |
Fonds cartographiques | Zone affichée |
apicarto.ign.fr (IGN) |
Parcelle cadastrale d’un établissement | Coordonnées du point demandé |
georisques.gouv.fr (BRGM) |
Risques naturels et technologiques | Code de commune |
Google — Maps SDK for Android et maps.googleapis.com |
Street View, si vous l’ouvrez | Coordonnées de l’établissement |
| Google — Firebase Authentication | Compte, si vous en créez un | Données de la section 3 |
| Google — Cloud Firestore | Sauvegarde, si vous l’activez | Données de la section 4 |
| Application de navigation de votre choix | Itinéraire, si vous en lancez un | Destination et mode de déplacement |
Les requêtes vers les services publics contiennent le terme cherché et, le cas échéant,
la zone géographique consultée. Elles ne contiennent ni identifiant de compte, ni
identifiant publicitaire, ni identifiant d’appareil, et ne sont jamais rattachées à
votre compte. L’application s’identifie auprès de ces services par un en-tête
User-Agent explicite, conformément à leurs conditions d’usage.
Street View ne demande aucune autorisation : regarder la rue d’un établissement ne suppose pas de savoir où se trouve celui qui la regarde.
Itinéraires. Ce qui part vers l’application de navigation, c’est la destination et le mode de déplacement. Le point de départ n’y figure que si vous choisissez explicitement « Ma position », et il n’est jamais conservé par Entreprise France — ni dans les préférences, ni dans la base, ni dans un journal. Lorsque l’historique des destinations est activé, il retient l’établissement, son SIRET et la date : ni le mode de déplacement, ni les contraintes d’itinéraire, ni le point de départ. Une trace de déplacement doit dire où l’on allait, jamais d’où l’on venait.
L’espace personnel est hébergé dans l’Union européenne (europe-west1). Les services
Google mentionnés ci-dessus peuvent néanmoins traiter certaines données en dehors de
l’Union ; ces transferts sont encadrés par les clauses contractuelles types de la
Commission européenne. Aucun autre destinataire n’est situé hors de l’Union.
La permission de localisation n’est jamais demandée au premier lancement. Elle l’est au moment précis où vous utilisez « Autour de moi », recentrez la carte sur vous, ou faites partir un itinéraire de « Ma position ».
Votre position sert alors à centrer la carte ou à rechercher et ordonner des résultats
par distance. Pour « Autour de moi », ses coordonnées sont transmises par HTTPS à
api-adresse.data.gouv.fr, afin d’identifier la commune, puis à
recherche-entreprises.api.gouv.fr, avec le rayon choisi, afin de retourner les
établissements voisins.
Ces requêtes réseau sont éphémères, mais les critères d’une recherche peuvent être conservés. Si l’historique local est activé, il peut inclure le point central et le rayon de « Autour de moi » pendant sa durée de conservation. Lorsque vous enregistrez une telle recherche, ces mêmes critères restent jusqu’à sa suppression. Avec un compte, ils sont synchronisés si la catégorie correspondante est activée ; la synchronisation de l’historique est désactivée par défaut. Entreprise France ne suit jamais vos déplacements et n’enregistre aucune suite de positions.
Le recentrage simple de la carte reste local. Lorsque vous choisissez « Ma position » comme départ d’un itinéraire, les coordonnées ne sont transmises qu’à l’application de navigation que vous avez choisie, par une action explicite. Un refus laisse l’application utilisable : la recherche par commune reste disponible, et un itinéraire part quand même, sans point de départ imposé.
Le répertoire SIRENE contient des unités légales qui sont des personnes physiques — entrepreneurs individuels. Le droit d’opposition à la diffusion s’applique, et l’application le respecte à trois niveaux :
Les dirigeants renvoyés par les API ne sont ni lus, ni stockés, ni affichés.
Si vous êtes concerné par une diffusion que vous jugez indue, la correction relève de l’INSEE, seule source de ces données. Le statut de diffusion se modifie directement auprès de lui : https://statut-diffusion-sirene.insee.fr/. La modification est répercutée dans l’application dès que l’API publique la reflète.
L’application n’intègre aucune régie publicitaire, aucun traqueur, aucun outil de mesure d’audience et aucun rapport d’incident automatique. Aucun profil publicitaire n’est constitué et l’identifiant publicitaire Android n’est pas lu.
En compilation de publication, la journalisation réseau est désactivée. Aucun jeton, aucune coordonnée et aucune donnée personnelle n’est écrit dans les journaux.
L’application ne propose aucun achat. Aucune donnée de paiement n’est traitée, ni par l’application, ni pour son compte.
Vous disposez des droits d’accès, de rectification, d’effacement, de portabilité, de limitation et d’opposition prévus par le RGPD.
Réglages → Confidentialité permet à tout moment :
Réglages → Données permet de vider le cache. Plus → Mon profil → Compte permet d’exporter vos données et de supprimer votre compte. La désinstallation supprime l’intégralité des données locales.
Pour toute demande, écrivez à serge.simono27@gmail.com. Si la réponse ne vous satisfait pas, vous pouvez saisir la CNIL : https://www.cnil.fr/fr/plaintes.
L’application ne s’adresse pas aux enfants et ne collecte pas sciemment de données les concernant. Si vous constatez qu’un compte a été créé par un enfant, écrivez-nous : il sera supprimé.
| Permission | Quand | Pourquoi |
|---|---|---|
| Internet | En continu | Interroger les services publics et charger les fonds de carte |
| État du réseau | En continu | Détecter le mode hors ligne |
| Localisation approximative ou précise | À la demande | « Autour de moi », recentrage de carte, départ d’itinéraire depuis « Ma position » |
| Notifications | À la première mise sous surveillance | Signaler un changement sur un établissement suivi. Un refus laisse ces changements consultables dans l’écran Alertes |
Aucune autorisation n’est demandée au premier lancement. Aucune permission de stockage
global n’est demandée : les exports sont écrits dans l’espace privé de l’application et
partagés via un FileProvider.
Toute modification substantielle sera publiée sur cette page avec une nouvelle date de mise à jour, et signalée dans l’application avant l’activation d’un nouveau traitement.