Politique de confidentialité
Shop Together — dernière mise à jour : 19 août 2026
Cette page explique quelles données personnelles l'application Shop Together collecte, pourquoi, avec qui elles sont partagées, combien de temps elles sont conservées, et comment exercer tes droits. Elle complète les Conditions générales d'utilisation, disponibles directement dans l'application (Profil → Conditions d'utilisation).
1. Qui est responsable du traitement de tes données ?
Le responsable du traitement est Rémi Coimbra, entrepreneur individuel (micro-entreprise), SIRET 108 472 754 00010, 3 Ter rue des Guinottes, 77000 Vaux-le-Pénil, France. Contact : remicoimbra@gmail.com.
2. Quelles données sont collectées
| Donnée | Quand |
|---|---|
| Email, nom, mot de passe | Création de compte (le mot de passe n'est jamais stocké en clair, uniquement sous forme hachée) |
| Avatar généré ou photo de profil | Si tu personnalises ton profil (fonctionnalité Premium) |
| Catégories préférées | Si tu les configures (fonctionnalité Premium) |
| Listes de courses, articles, descriptions | Utilisation normale de l'application |
| Messages du chat d'une liste | Si tu utilises le chat (fonctionnalité Premium) |
| Jeton de notification push | Si tu actives les notifications |
| Identifiant client / paiement Stripe | Si tu achètes l'offre Premium — le numéro de carte lui-même n'est jamais transmis à nos serveurs, seul Stripe le traite |
Nous ne collectons aucune donnée de localisation, aucun contact de ton carnet d'adresses, et n'utilisons aucun outil d'analyse d'audience ni de publicité (pas de SDK publicitaire, pas d'identifiant publicitaire, pas de cookie de suivi).
3. Pourquoi ces données sont traitées
- Exécution du contrat (les CGU que tu acceptes en créant un compte) : authentification, synchronisation en temps réel des listes partagées, répartition des articles, chat, gestion de l'offre Premium.
- Intérêt légitime : sécurité du service (limitation du nombre de tentatives de connexion, détection d'abus), lutte contre la fraude au paiement (via les outils anti-fraude intégrés à Stripe).
- Consentement : envoi de notifications push, uniquement si tu les actives — révocable à tout moment depuis les réglages de l'application ou de ton téléphone.
4. Avec qui tes données sont partagées
Tes données ne sont jamais vendues. Elles sont partagées uniquement avec :
- Les autres membres d'une liste que tu rejoins ou crées : ton nom et ton avatar leur sont visibles (jamais ton email, ni ton mot de passe).
- Stripe (paiement de l'offre Premium) — société soumise à des garanties de transfert reconnues par le RGPD lorsque le traitement a lieu hors de l'Union européenne.
- Google (Firebase Cloud Messaging), uniquement pour l'acheminement des notifications push si tu les actives, dans les mêmes conditions.
- OVH, notre hébergeur (serveur et messagerie d'envoi des emails), basé en France.
5. Combien de temps tes données sont conservées
- Tant que ton compte existe. La suppression de compte, disponible à tout moment depuis l'application, efface immédiatement et définitivement tes données (profil, photo, listes dont tu es seul propriétaire).
- Les sauvegardes techniques de secours (destinées uniquement à la reprise après incident) sont conservées au maximum 14 jours avant d'être écrasées — une donnée supprimée peut donc subsister dans une sauvegarde de secours pendant cette fenêtre, jamais au-delà.
- Un code de réinitialisation de mot de passe expire et est supprimé automatiquement au bout de 15 minutes.
- Les messages d'une liste sont conservés tant que la liste existe (les plus anciens sont purgés au-delà des 50 derniers messages par liste).
6. Comment tes données sont protégées
- Mots de passe et codes de réinitialisation stockés uniquement sous forme hachée (bcrypt), jamais en clair.
- Connexions chiffrées (HTTPS/TLS) entre l'application et nos serveurs.
- Sessions révocables à distance (un changement de mot de passe invalide immédiatement les connexions existantes).
- Limitation du nombre de tentatives sur les points d'entrée sensibles (connexion, inscription, réinitialisation de mot de passe) pour limiter les attaques automatisées.
- Aucune donnée de carte bancaire ne transite ni n'est stockée par nos serveurs — la totalité du paiement est déléguée à Stripe.
7. Tes droits
Conformément au Règlement Général sur la Protection des Données (RGPD), tu disposes des droits suivants sur tes données personnelles : accès, rectification, effacement, limitation, opposition, et portabilité. Tu peux :
- Modifier ton nom, ton avatar et tes préférences directement depuis l'écran Profil de l'application ;
- Supprimer définitivement ton compte et tes données depuis ce même écran ;
- Nous écrire à remicoimbra@gmail.com pour toute autre demande (export de données, question sur un traitement précis).
Tu disposes également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés), autorité française de contrôle.
8. Cookies et traceurs
Shop Together est une application mobile, pas un site web : elle n'utilise aucun cookie. Cette page elle-même n'en dépose aucun et ne charge aucune ressource tierce.
9. Mineurs
L'application n'est pas destinée aux enfants de moins de 15 ans sans l'accord de leur représentant légal, conformément aux Conditions générales d'utilisation.
10. Modifications de cette politique
Cette politique peut évoluer, notamment en cas d'ajout d'une fonctionnalité traitant de nouvelles données. La date de mise à jour en haut de cette page permet de suivre ces changements.