Version du 11 septembre 2026
Politique de confidentialité
Le responsable du traitement est com2dev, avenue Louis Blanc, 94210 Saint-Maur-des-Fossés, France. Contact vie privée : contact@com2dev.com.
1. Données traitées
- Compte : identifiant, adresse e-mail, nom affiché et fournisseur de connexion.
- Groupes : nom du groupe, membres, rôles, règles, invitations, boulettes, cycles, répartitions, signalements et historique d’administration.
- Appareil : jeton de notification, plateforme, langue, version de l’application et préférence de diagnostics.
- Premium : identifiants techniques d’achat, produit, état d’abonnement et événements de facturation transmis par l’App Store ou Google Play, via RevenueCat. Boolette ne reçoit pas tes coordonnées bancaires.
- Support et sécurité : messages envoyés au support, journaux techniques filtrés, événements de sécurité et informations nécessaires à la lutte contre les abus.
2. Finalités et bases juridiques
- fournir le compte, les groupes, l’historique, les invitations et le Premium : exécution du service ;
- envoyer les notifications demandées et le rappel transparent de fin d’essai : exécution du service ou intérêt légitime, avec réglages disponibles ;
- prévenir les abus, sécuriser les groupes et diagnostiquer les incidents : intérêt légitime ;
- respecter les obligations légales et traiter les demandes de droits : obligation légale ;
- mesurer la rétention et l’usage produit : uniquement après activation future et recueil d’un consentement valable lorsqu’il est requis.
3. Destinataires et sous-traitants
Les données sont accessibles aux membres autorisés du groupe et, strictement selon leurs missions, à l’équipe Boolette. Le service s’appuie notamment sur Google Firebase (authentification, base, fonctions, notifications et diagnostics), Expo (distribution et notifications), RevenueCat (abonnements), ainsi que l’App Store ou Google Play selon l’appareil (paiements et distribution). Leurs lieux de traitement et garanties de transfert seront consignés dans le registre final.
4. Durées de conservation
- compte et données actives : pendant l’utilisation du service, puis suppression ou anonymisation à la demande ;
- tâches de notification réussies : 30 jours ; tâches en échec : 90 jours ;
- événements techniques RevenueCat : 395 jours ;
- journaux Crashlytics : selon la durée du fournisseur, actuellement jusqu’à 90 jours ;
- signalements et audits : pendant la durée nécessaire au traitement d’un incident, à la sécurité du service et à la résolution d’un différend, puis suppression ou anonymisation lorsqu’ils ne sont plus nécessaires, sous réserve des obligations légales applicables.
5. Sécurité
Les échanges sont chiffrés en transit. L’accès aux données de groupe est contrôlé côté serveur. Les liens d’invitation utilisent un secret non devinable, expirent après 7 jours et peuvent être révoqués. Aucun secret d’invitation en clair n’est stocké dans Firestore.
6. Tes choix
Tu peux gérer les notifications et désactiver les diagnostics techniques depuis les paramètres. Crashlytics ne doit contenir ni e-mail, ni nom, ni libellé de boulette, ni secret d’invitation. Analytics est désactivé au lancement.
7. Tes droits
Selon ta situation, tu peux demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de tes données à contact@com2dev.com. Tu peux aussi déposer une réclamation auprès de la CNIL.
8. Suppression du compte
La suppression est disponible dans l’application et sur la page externe dédiée. Certains événements historiques peuvent être anonymisés plutôt que supprimés lorsqu’ils sont nécessaires pour préserver la compréhension du groupe ou respecter une obligation. Supprimer le compte n’annule pas un abonnement App Store ou Google Play.
9. Modifications
La date de mise à jour figure en haut de cette page. Toute évolution importante sera portée à la connaissance des utilisateurs par un moyen adapté.
