Fake or Not · iOS

Privacy Policy

Fake or Not analyzes an image only after you choose it and explicitly allow third-party AI processing. This policy explains what leaves your device, who processes it, and how to withdraw consent.

Scope: this policy applies to Fake or Not 1.1 (build 6) and later, including TestFlight and App Review builds.

Portée : cette politique s’applique à Fake or Not 1.1 (build 6) et aux versions ultérieures, y compris les builds TestFlight et App Review.

Effective: August 29, 2026 Developer: Steve Rioux

English

In short: a resized JPEG copy of the image you select is sent through Google Firebase to Sightengine for AI-image detection. Fake or Not does not sell the image or use it for advertising, profiling, or developer model training.

1. Data processed

  • Selected image: the visual content of a photo you choose from the library, capture with the camera, or import through the Share Extension. Images can contain faces, text, objects, or other personal information.
  • Service-integrity data: Firebase App Check may process an app or device attestation token, IP address, and standard request diagnostics to protect the analysis service from abuse.
  • Privacy-page request data: when you read this policy, Firebase Hosting may process the IP address, date and time, requested URL, browser user agent, and standard security diagnostics. This static page adds no developer analytics, tracking scripts, cookies, or form submission.
  • Purchase state: Apple handles purchases. Fake or Not stores the remaining credit balance and processed transaction identifiers in the device Keychain.
  • Local history: the image, result, confidence score, and date can be stored in the app’s local storage for the History feature. Depending on your Apple backup settings, this local app data may be included in an iCloud or computer backup.

Fake or Not does not require an account and does not ask for your name, email address, contacts, or location. The original filename and photo-library metadata are not intentionally sent for analysis.

2. How image analysis works

  1. You select an image and tap the Analyze button, or open a shared image in the app.
  2. Before the first transmission, the app names the data and processors and asks for your explicit permission.
  3. After permission, the app creates a resized JPEG copy, up to 2048 pixels on its longest side.
  4. Google Firebase securely receives the request and forwards the JPEG to Sightengine.
  5. Sightengine evaluates signs of AI generation and returns a confidence result.

If you choose “Not Now,” close the consent screen, or withdraw consent, no future image is sent unless you allow analysis again.

3. Third-party processors

Google Firebase / Google Cloud Functions provides the protected transport and server function. Firebase privacy and security information.

Sightengine (Kozelo SAS) is the third-party AI image-analysis processor. Sightengine Privacy Policy.

These processors may handle personal information to provide and secure the requested service, address technical issues, comply with legal obligations, and according to their applicable terms. Under their applicable service and data-processing terms, Google and Sightengine are required to provide the same or equivalent protection described in this policy and required by applicable law for data processed on behalf of Fake or Not.

4. Purpose and sharing

The selected image is shared only to provide the AI-image detection feature. Fake or Not does not sell personal information, use it for targeted advertising, track you across apps or websites, create a user profile, or use submitted images to train a developer-owned model.

5. Retention and deletion

  • The Fake or Not server function does not write submitted JPEGs to a database or object-storage bucket and does not intentionally include image content in logs.
  • A temporary Share Extension file is removed after the app imports it.
  • Local analysis history remains in the app’s local storage until you delete entries in History or remove the app’s data. Depending on your settings, it may also be present in an Apple iCloud or computer backup until that backup is replaced or deleted.
  • Firebase and Sightengine may retain limited service data for the periods described by their service agreements and privacy policies, including security, audit, dispute, and legal-compliance needs.
  • Standard Firebase Hosting request logs created when this policy is viewed may be retained by Google for limited security and operational periods under its applicable terms.

For a privacy or deletion request involving processor data, email contact@steve-rioux.com. We will respond and coordinate with the relevant processor where applicable. Sightengine states that it assists subscribers with data-subject requests.

6. Consent and withdrawal

Consent is stored as an app preference and does not change or reset purchased analysis credits. You can review or withdraw it at any time from More (…) → Image Analysis & Privacy. Withdrawal prevents future transmissions; it does not automatically erase local history or data already processed. You can delete local history separately and contact us for a processor-data request.

7. Security and changes

Requests use encrypted HTTPS connections, Firebase App Check, and server-side credentials. No transmission method is guaranteed to be risk-free. We may update this policy when the app, processors, or legal requirements change. A material change to image processing will require renewed in-app consent.

8. Contact

Steve Rioux · contact@steve-rioux.com

Français

En bref : une copie JPEG redimensionnée de l’image choisie est transmise par Google Firebase à Sightengine pour détecter les images générées par IA. Fake or Not ne vend pas l’image et ne l’utilise ni pour la publicité, ni pour le profilage, ni pour entraîner un modèle du développeur.

1. Données traitées

  • Image choisie : le contenu visuel d’une photo sélectionnée dans la photothèque, capturée avec la caméra ou importée par l’extension de partage. Une image peut contenir des visages, du texte, des objets ou d’autres renseignements personnels.
  • Données d’intégrité du service : Firebase App Check peut traiter un jeton d’attestation de l’app ou de l’appareil, l’adresse IP et des diagnostics standards afin de protéger le service contre les abus.
  • Données de requête de la page de confidentialité : lorsque vous consultez cette politique, Firebase Hosting peut traiter l’adresse IP, la date et l’heure, l’URL demandée, l’agent utilisateur du navigateur et des diagnostics standards de sécurité. Cette page statique n’ajoute aucun outil analytique du développeur, script de suivi, témoin ni formulaire.
  • État des achats : Apple traite les achats. Fake or Not conserve le solde de crédits et les identifiants des transactions traitées dans le trousseau de l’appareil.
  • Historique local : l’image, le résultat, le niveau de confiance et la date peuvent être conservés dans le stockage local de l’app pour la fonction Historique. Selon vos réglages de sauvegarde Apple, ces données locales peuvent être incluses dans une sauvegarde iCloud ou sur ordinateur.

Fake or Not n’exige aucun compte et ne demande ni nom, ni adresse courriel, ni contacts, ni localisation. Le nom original du fichier et les métadonnées de la photothèque ne sont pas volontairement transmis pour l’analyse.

2. Fonctionnement de l’analyse

  1. Vous choisissez une image et touchez le bouton Analyser, ou ouvrez une image partagée dans l’app.
  2. Avant le premier envoi, l’app nomme les données et les sous-traitants puis demande votre permission explicite.
  3. Après votre accord, l’app crée une copie JPEG redimensionnée à un maximum de 2048 pixels sur son côté le plus long.
  4. Google Firebase reçoit la requête de façon sécurisée et transmet le JPEG à Sightengine.
  5. Sightengine évalue les signes de génération par IA et retourne un résultat de confiance.

Si vous choisissez « Pas maintenant », fermez l’écran de consentement ou retirez votre accord, aucune image future n’est transmise jusqu’à ce que vous autorisiez de nouveau l’analyse.

3. Sous-traitants tiers

Google Firebase / Google Cloud Functions fournit le transport protégé et la fonction serveur. Renseignements Firebase sur la confidentialité et la sécurité.

Sightengine (Kozelo SAS) est le service tiers d’analyse d’images par IA. Politique de confidentialité de Sightengine.

Ces sous-traitants peuvent traiter des renseignements personnels pour fournir et sécuriser le service demandé, résoudre des problèmes techniques, respecter leurs obligations légales et selon leurs conditions applicables. En vertu de leurs conditions de service et de traitement applicables, Google et Sightengine sont tenus d’offrir une protection identique ou équivalente à celle décrite dans cette politique et exigée par les lois applicables pour les données traitées au nom de Fake or Not.

4. Finalité et partage

L’image choisie est partagée uniquement pour fournir la détection d’images générées par IA. Fake or Not ne vend pas les renseignements personnels, ne les utilise pas pour la publicité ciblée, ne suit pas l’utilisateur entre des apps ou des sites, ne crée pas de profil et n’utilise pas les images soumises pour entraîner un modèle appartenant au développeur.

5. Conservation et suppression

  • La fonction serveur Fake or Not n’enregistre pas les JPEG soumis dans une base de données ou un stockage d’objets et n’inclut pas volontairement le contenu des images dans les journaux.
  • Le fichier temporaire de l’extension de partage est supprimé après son importation dans l’app.
  • L’historique local reste dans le stockage local de l’app jusqu’à la suppression des entrées dans Historique ou des données de l’app. Selon vos réglages, il peut aussi être présent dans une sauvegarde Apple iCloud ou sur ordinateur jusqu’au remplacement ou à la suppression de cette sauvegarde.
  • Firebase et Sightengine peuvent conserver des données limitées du service pendant les périodes prévues par leurs ententes et politiques, notamment pour la sécurité, les audits, les litiges et les obligations légales.
  • Les journaux standards de requête Firebase Hosting créés lors de la consultation de cette politique peuvent être conservés par Google pendant des périodes limitées à des fins de sécurité et d’exploitation, selon ses conditions applicables.

Pour une demande de confidentialité ou de suppression concernant les données d’un sous-traitant, écrivez à contact@steve-rioux.com. Nous répondrons et collaborerons avec le sous-traitant concerné lorsque cela s’applique. Sightengine indique aider ses abonnés à répondre aux demandes des personnes concernées.

6. Consentement et retrait

Le consentement est conservé comme préférence de l’app et ne modifie ni ne réinitialise les crédits d’analyse achetés. Vous pouvez le consulter ou le retirer en tout temps depuis Plus (…) → Analyse d’image et confidentialité. Le retrait empêche les transmissions futures; il ne supprime pas automatiquement l’historique local ni les données déjà traitées. Vous pouvez supprimer l’historique séparément et communiquer avec nous pour une demande concernant les données d’un sous-traitant.

7. Sécurité et modifications

Les requêtes utilisent des connexions HTTPS chiffrées, Firebase App Check et des identifiants conservés côté serveur. Aucune méthode de transmission n’est entièrement sans risque. Nous pouvons mettre cette politique à jour si l’app, les sous-traitants ou les exigences juridiques changent. Une modification importante du traitement des images exigera un nouveau consentement dans l’app.

8. Contact

Steve Rioux · contact@steve-rioux.com