Les services Firebase à déclarer
- Analytics : événements d'utilisation, identifiants publicitaires, audiences
- Crashlytics : rapports de plantage, état de l'appareil, clés personnalisées
- Cloud Messaging (FCM) : jetons push, abonnements aux sujets
- Remote Config : identifiants d'installation pour l'attribution des variantes
- Authentication : e-mail, numéro de téléphone, identifiants OAuth
- App Check : jetons d'attestation de l'appareil
- Performance Monitoring : métriques réseau et de rendu
Où Firebase traite les données
Les services Firebase sont hébergés sur Google Cloud, principalement dans la région us-central1, avec des options régionales pour Firestore et Realtime Database. Si vous avez des utilisateurs dans l'UE, votre politique doit mentionner la certification de Google au Data Privacy Framework UE-États-Unis et les clauses contractuelles types incluses dans l'avenant sur le traitement des données de Firebase (Data Processing Addendum).
Enfants et Crashlytics
Crashlytics collecte par défaut un identifiant d'installation. Pour les apps du programme Designed for Families, vous devez désactiver les fonctionnalités liées à la publicité et configurer Crashlytics avec setCrashlyticsCollectionEnabled(false) tant que le consentement n'est pas donné. La politique générée le décrit lorsque vous indiquez que l'app est destinée aux enfants.