Frigopolis · Privacy Policy
Last updated: 2026-06-25
Frigopolis is a family pantry-inventory app published by Nyvola Studio. It works
fully offline, and any syncing is optional. You can choose to sync your data in one
of two ways: with a household server that you or your family host
yourselves (typically a home NAS), or with the Frigopolis cloud
by signing in with a Google account, which also lets several people share one
household inventory. Both are off by default and you opt in explicitly.
Data we handle
- Your content (pantry items, photos, and your account email and
display name): always stored locally on your device. If you connect a
self-hosted server, it is also stored on that server (your password
is kept hashed, never in plain text). If you use the
Frigopolis cloud, see the next item.
- Frigopolis cloud (optional, Google sign-in): if you sign in with
Google, your inventory items and your household membership sync through
Google Firebase (Cloud Firestore). The members of a household share
one inventory and can see each other's email and display name. Access
is restricted by security rules to your own household; we do not sell your data or use
it for advertising. Photos are never uploaded to the cloud — only the
item fields (name, quantity, location, category, expiry date, barcode, etc.). You join
a household via a link or code, and the owner can revoke invites or remove members at
any time.
- Advertising (free version): the app shows banner ads via Google AdMob, which collects a device advertising identifier to serve ads. In the EEA/UK a consent form (Google UMP) is shown on first launch.
- Crash diagnostics: Firebase Crashlytics collects anonymous crash reports (stack traces, device model, OS) to help fix bugs.
- Anonymous usage analytics: Firebase Analytics collects aggregate, anonymous usage (screens viewed, sessions, active users) to help us understand how the app is used. It carries no inventory content and no identity, and follows the same consent as ads (off if you decline).
- Notifications: Firebase Cloud Messaging (Google) delivers app announcements and, if you connect a server, optional messages that server sends to your devices; it processes a device notification token only (never your inventory or credentials). Expiry reminders are computed and shown locally on your device and send nothing. Optional — you can turn notifications off in the Android settings.
- Shared product catalogue: when you name a scanned product the public databases do not know, the barcode and the product name/brand are added to a shared, anonymous catalogue so other users can recognise it later. No identity and no inventory are sent (no location, quantity or expiry).
Beyond the above there is no other marketing tracking. Scanned barcodes are sent over HTTPS to Open Food Facts / UPCitemdb and the shared catalogue, only to fetch or contribute product information. Your photos always stay on your device and, if you use one, your own server — never the Frigopolis cloud.
Deleting your account and data
- Self-hosted server: in the app via My account → Delete my account, which permanently deletes your account and personal data from the household server.
- Frigopolis cloud: in the app you can leave a household, or, if you are the owner, disband it, which removes the shared inventory and member list from the cloud. Leaving also removes your profile (email/display name) from that household.
- Without the app, or any request: email nyvolastudio@gmail.com and we will delete the associated data.
Children
Frigopolis is a household utility and is not directed at children.
Contact
nyvolastudio@gmail.com
Frigopolis · Politique de confidentialité (FR)
Dernière mise à jour : 25/06/2026
Frigopolis est une application d'inventaire familial éditée par Nyvola Studio. Elle
fonctionne hors ligne et toute synchronisation est optionnelle. Vous pouvez choisir de
synchroniser vos données de deux façons : avec un serveur que vous hébergez
vous-même (typiquement un NAS), ou avec le cloud Frigopolis en
vous connectant avec un compte Google, ce qui permet aussi à plusieurs personnes de
partager un même inventaire de foyer. Les deux sont désactivés par
défaut et activés explicitement par vous.
- Vos données (articles, photos, email et nom affiché du compte) : toujours stockées sur votre appareil. Si vous connectez un serveur auto-hébergé, elles y sont aussi stockées (mot de passe haché). Si vous utilisez le cloud Frigopolis, voir le point suivant.
- Cloud Frigopolis (optionnel, connexion Google) : en cas de connexion Google, vos articles et l'appartenance à votre foyer sont synchronisés via Google Firebase (Cloud Firestore). Les membres d'un foyer partagent un même inventaire et voient l'email et le nom affiché des autres membres. L'accès est restreint par des règles de sécurité à votre seul foyer ; vos données ne sont ni vendues ni utilisées pour la publicité. Les photos ne sont jamais envoyées au cloud (seuls les champs des articles le sont). L'adhésion se fait par lien ou code, et le propriétaire peut révoquer les invitations ou retirer un membre à tout moment.
- Publicité (version gratuite) : bannières via Google AdMob (identifiant publicitaire ; formulaire de consentement RGPD au 1er lancement).
- Diagnostics de plantage : Firebase Crashlytics (rapports de crash anonymes).
- Statistiques d'usage anonymes : Firebase Analytics collecte un usage agrégé et anonyme (écrans vus, sessions, utilisateurs actifs). Aucun contenu d'inventaire, aucune identité, et même consentement que les publicités (désactivé si vous refusez).
- Notifications : Firebase Cloud Messaging (Google) délivre les annonces de l'app et, si vous connectez un serveur, les messages optionnels qu'il envoie à vos appareils ; seul un jeton de notification d'appareil est traité (jamais votre inventaire ni vos identifiants). Les rappels de péremption sont calculés et affichés localement sur l'appareil et n'envoient rien. Optionnel — désactivable dans les réglages Android.
- Catalogue produit partagé : quand vous nommez un produit scanné que les bases publiques ne connaissent pas, le code-barres et le nom/marque du produit sont ajoutés à un catalogue partagé et anonyme, pour que d'autres utilisateurs le reconnaissent ensuite. Aucune identité, aucun inventaire (ni lieu, ni quantité, ni péremption).
En dehors de ce qui précède, aucun autre traçage marketing. Les codes-barres scannés sont envoyés en HTTPS à Open Food Facts / UPCitemdb et au catalogue partagé, uniquement pour récupérer ou contribuer des informations produit. Vos photos restent toujours sur votre appareil et, le cas échéant, votre propre serveur — jamais le cloud Frigopolis.
Suppression : compte serveur via Mon compte → Supprimer mon compte ; côté cloud, vous pouvez quitter un foyer ou, en tant que propriétaire, le dissoudre (retrait du cloud de l'inventaire partagé et de la liste des membres). Pour toute demande, ou sans l'app, écrivez à
nyvolastudio@gmail.com.