Chez DateLimite, la protection de tes données personnelles est une priorité. Ce document t'explique quelles données nous collectons, pourquoi, comment nous les utilisons et quels sont tes droits conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Responsable du traitement
Le responsable du traitement des données personnelles collectées via l'application DateLimite est :
Application mobile de suivi des dates de péremption
Email : datelimiteofficiel@gmail.com
Site : https://datelimite-privacy.netlify.app
Pour toute question relative à la protection de tes données, tu peux nous contacter à l'adresse indiquée ci-dessus.
Données collectées
Dans le cadre du fonctionnement de l'application, nous collectons les catégories de données suivantes :
Données d'identification et de compte :
- Adresse email (lors de l'inscription ou via Google OAuth)
- Prénom (optionnel, modifiable dans le profil)
- Identifiant unique attribué automatiquement (UUID)
Données de contenu :
- Produits alimentaires saisis (nom, marque, date de péremption, catégorie, quantité)
- Photos de produits capturées via la caméra (scan de code-barres)
- Liste de courses et articles cochés
- Membres du foyer partagé (code d'invitation)
- Recettes mises en favoris (stockées localement sur l'appareil)
Données d'utilisation :
- Statut des produits (actif, consommé, gaspillé)
- Horodatage de création des produits
- Type de connexion utilisé (email ou Google)
Utilisation des données
Les données collectées sont utilisées exclusivement pour les finalités suivantes :
- Fournir le service : afficher tes produits, alerter sur les dates d'expiration, gérer ta liste de courses et ton foyer partagé.
- Authentification : créer et sécuriser ton compte, te permettre de te connecter.
- Notifications push : t'envoyer des rappels avant qu'un produit n'expire (uniquement si tu l'as autorisé).
- Statistiques personnelles : calculer tes métriques (produits sauvés, CO₂ évité, semaines sans gaspillage) affichées dans ton profil.
- Amélioration du service : comprendre les usages généraux pour faire évoluer l'application.
- Conformité légale : répondre aux demandes de suppression de compte conformément au RGPD.
Nous n'utilisons pas tes données à des fins publicitaires et nous ne construisons pas de profil comportemental à des fins commerciales.
Partage des données
Nous ne vendons, ne louons et ne cédons jamais tes données personnelles à des tiers à des fins commerciales.
Tes données peuvent être partagées dans les cas suivants :
- Supabase (infrastructure) : notre base de données et système d'authentification sont hébergés sur Supabase (infrastructure AWS), qui agit comme sous-traitant technique. Supabase est certifié SOC 2 Type II.
- Google OAuth : si tu choisis de te connecter avec Google, ton adresse email est transmise par Google à notre système d'authentification. Nous ne recevons aucune autre donnée Google.
- Membres du foyer : si tu partages un foyer dans l'application, les membres que tu invites peuvent voir ta liste de produits partagée.
- Obligations légales : en cas d'injonction judiciaire ou réglementaire applicable en France.
Conservation des données
Tes données sont conservées aussi longtemps que ton compte est actif. Les durées de conservation appliquées sont :
- Données de compte (email, profil) : durée de vie du compte + 30 jours après demande de suppression.
- Produits et listes de courses : conservés tant que le compte est actif, supprimés immédiatement à la clôture du compte.
- Données de foyer : supprimées dès que tu quittes ou supprimes le foyer.
- Favoris de recettes : stockés localement sur ton appareil uniquement — supprimés si tu désinstalles l'application.
- Demandes de suppression : traitées et purgées sous 30 jours conformément au RGPD.
À l'issue des durées de conservation, les données sont supprimées de manière sécurisée et irrécupérable.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger tes données :
- Chiffrement en transit : toutes les communications entre l'application et nos serveurs sont chiffrées via HTTPS/TLS 1.3.
- Chiffrement au repos : les données stockées dans la base de données sont chiffrées au repos (AES-256).
- Row Level Security (RLS) : chaque utilisateur ne peut accéder qu'à ses propres données grâce aux politiques de sécurité au niveau des lignes de Supabase.
- Authentification sécurisée : les mots de passe sont hachés (bcrypt) et ne sont jamais stockés en clair. L'authentification Google utilise le protocole OAuth 2.0.
- Accès restreint : l'accès aux données en production est strictement limité.
En cas de violation de données susceptible d'affecter tes droits, nous t'en informerons dans les délais prévus par le RGPD (72h à la CNIL, notification aux utilisateurs concernés).
Vos droits RGPD
Conformément au RGPD (articles 15 à 22), tu disposes des droits suivants sur tes données personnelles :
Pour exercer l'un de ces droits, contacte-nous à datelimiteofficiel@gmail.com. Nous répondrons dans un délai maximum d'un mois.
Tu peux également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.
Notifications push
DateLimite peut t'envoyer des notifications push pour t'alerter avant l'expiration de tes produits. Ces notifications sont :
- Optionnelles : tu peux les autoriser ou les refuser lors de la première utilisation, et les désactiver à tout moment depuis Profil → Notifications ou dans les réglages de ton téléphone.
- Locales : les alertes d'expiration sont programmées directement sur ton appareil et ne nécessitent pas l'envoi de données vers nos serveurs.
- Non commerciales : nous n'utilisons pas les notifications push à des fins publicitaires ou promotionnelles.
Le token de notification de ton appareil peut être enregistré pour le bon fonctionnement du service et est supprimé à la désinscription ou à la suppression du compte.
Protection des mineurs
DateLimite est une application destinée aux personnes de 16 ans et plus, conformément à l'article 8 du RGPD et à la législation française.
Nous ne collectons pas sciemment de données personnelles appartenant à des enfants de moins de 16 ans. Si nous apprenons qu'un mineur de moins de 16 ans a créé un compte, nous procéderons à la suppression immédiate de ce compte et de toutes les données associées.
Si tu es parent ou tuteur légal et que tu penses que ton enfant nous a fourni des données personnelles, contacte-nous à datelimiteofficiel@gmail.com.
Modifications de la politique
Nous pouvons être amenés à modifier cette politique de confidentialité pour refléter des évolutions légales, réglementaires ou liées à l'application.
En cas de modification substantielle, tu seras informé :
- Par une notification push dans l'application
- Par la mise à jour de la date de révision en haut de ce document
- Par un affichage lors de ta prochaine connexion si les changements affectent tes droits
La version en vigueur est toujours accessible depuis Profil → Politique de confidentialité dans l'application, et sur notre site https://datelimite-privacy.netlify.app.
La poursuite de l'utilisation de l'application après notification des modifications vaut acceptation de la nouvelle version.
Contact
Pour toute question, demande d'exercice de droits ou réclamation relative à tes données personnelles, contacte-nous :
Tu peux aussi exercer tes droits directement depuis l'application : Profil → Informations légales → Politique de confidentialité.