Politique de confidentialité

Dernière mise à jour : 13 juin 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles est Joshua Raboteau.

Pour toute question relative à vos données personnelles : joshua.raboteau@gmail.com

2. Données collectées

Nous collectons les données suivantes lorsque vous utilisez Garde-robe :

  • Compte — adresse e-mail et mot de passe (stockés de manière sécurisée par Supabase Auth)
  • Profil — préférence de devise (code ISO)
  • Garde-robe — noms, catégories, marques, couleurs, saisons, étiquettes, notes, prix optionnels et photos de vos articles
  • Tenues — noms, notes et compositions (placements sur le canevas)
  • Calendrier — dates auxquelles vous planifiez une tenue
  • Technique — cookies de session (voir section Cookies)

Nous ne collectons pas de données de géolocalisation, de publicité ni de suivi comportemental.

3. Finalités et bases légales

  • Exécution du contrat (art. 6 §1 b RGPD) — création de compte, gestion de votre garde-robe, tenues et calendrier
  • Cookies essentiels — maintien de votre session connectée (nécessaires au service)
  • Consentement(art. 6 §1 a) — réservé à d'éventuels outils d'analyse ou de marketing que nous n'utilisons pas actuellement

4. Destinataires et sous-traitants

Vos données sont hébergées et traitées par les prestataires suivants :

  • Supabase Inc. — authentification, base de données PostgreSQL et stockage des images (Union européenne (région de votre projet Supabase))
  • Vercel Inc.— hébergement de l'application web

Des accords de sous-traitance (DPA) conformes au RGPD doivent être signés avec ces prestataires. Les polices typographiques Google sont téléchargées à la compilation et servies depuis notre infrastructure — aucune requête runtime vers Google.

5. Transferts hors Union européenne

Lorsque nos sous-traitants traitent des données en dehors de l'Espace économique européen, ils s'appuient sur des garanties appropriées (clauses contractuelles types de la Commission européenne ou décision d'adéquation). Vérifiez la région de votre projet Supabase dans votre tableau de bord.

6. Durée de conservation

  • Données de compte et contenu : conservées tant que votre compte est actif
  • Après suppression de compte : effacement sous 30 jours (sauf obligation légale contraire)
  • Cookies de session : durée de la session ou jusqu'à déconnexion

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès et portabilité — export de vos données depuis Mon compte
  • Rectification— modification de vos articles et tenues dans l'application ; contactez-nous pour l'e-mail de compte
  • Effacement — suppression de compte depuis Mon compte
  • Opposition et limitation — contactez-nous par e-mail
  • Réclamation — auprès de la CNIL ( www.cnil.fr)

8. Sécurité

Nous appliquons des mesures techniques appropriées : chiffrement HTTPS, isolation des données par utilisateur (Row Level Security), stockage privé des images, clés d'API à privilèges limités côté client.

9. Cookies

Nous utilisons uniquement des cookies essentiels de session Supabase (sb-*-auth-token) nécessaires à la connexion et au fonctionnement du service. Aucun cookie de mesure d'audience ou publicitaire n'est déposé.

10. Âge minimum

Le service est destiné aux personnes âgées d'au moins 16 ans. Si vous pensez qu'un mineur nous a transmis des données sans autorisation parentale, contactez-nous pour demander leur suppression.

11. Modifications

Nous pouvons mettre à jour cette politique. La date de dernière mise à jour figure en tête de page. En cas de changement substantiel, nous vous en informerons par des moyens appropriés.