Retour

Politique de confidentialité

Dernière mise à jour : 10 juin 2026

La présente politique explique quelles données personnelles sont traitées par l’application mintList (« l’Application »), pourquoi, sur quelle base légale, combien de temps, avec qui elles sont partagées, et quels sont vos droits. Elle est établie au regard du RGPD et des recommandations de la CNIL relatives aux applications mobiles, et sera mise à jour en cas d’évolution du service (notamment en cas d’ajout de fonctionnalités payantes).

1. Responsable du traitement

Éditeur (à titre non professionnel) : Matéo Aït-Ali. Pour toute question relative à vos données : contact@getmintlist.com.

2. Données que nous traitons

  • Compte : adresse email, mot de passe (chiffré par notre prestataire d’authentification, jamais lisible par nous), prénom, pseudo, date d’acceptation des CGU.
  • Connexion via un tiers : email et nom transmis par Google ou Discord, si vous choisissez ce mode de connexion.
  • Collection & suivi : cartes possédées, liste de souhaits, cibles de prix et alertes que vous configurez.
  • Notifications : jeton de notification de votre appareil, plateforme (iOS/Android).
  • Scan de cartes : photo prise avec l’appareil photo pour reconnaître une carte.
  • Données techniques : identifiant utilisateur, horodatages, journaux de fonctionnement et de sécurité.
  • Mesure d’audience : uniquement si vous y consentez : événements d’usage (écrans consultés, actions clés) et un identifiant analytique, pour comprendre comment l’Application est utilisée et l’améliorer.

Nous ne collectons pas de données de localisation, de contacts, ni de données dites « sensibles » (santé, opinions, etc.).

3. Finalités et bases légales

  • Créer et gérer votre compte, synchroniser votre collection sur vos appareils : exécution du contrat (les CGU).
  • Fournir le service (suivi de collection, estimations de valeur « Cote », wishlist) : exécution du contrat.
  • Vous envoyer des alertes et notifications push : consentement, activable/désactivable à tout moment.
  • Scanner une carte via l’appareil photo : consentement (permission appareil photo) + exécution du service.
  • Assurer la sécurité, prévenir la fraude et les abus : intérêt légitime.
  • Mesurer l’audience et améliorer l’Application (statistiques d’usage) : consentement, refusé par défaut et révocable à tout moment dans les réglages ; aucune mesure n’est effectuée tant que vous n’avez pas accepté.

Le pseudo est votre identité publique au sein de l’Application : il pourra être visible par d’autres utilisateurs dans le cadre de futures fonctionnalités communautaires (échange/vente entre collectionneurs).

4. Durées de conservation

  • Compte et données associées (collection, wishlist, alertes, profil) : tant que le compte est actif ; effacées lors de la suppression du compte.
  • Jeton de notification : tant que les notifications sont activées ; supprimé à la désactivation ou à la suppression du compte.
  • Photo de scan : traitée de manière transitoire pour la reconnaissance (en France, voir §5) et non conservée au-delà du traitement.
  • Journaux techniques : 12 mois maximum.
  • Données de mesure d’audience : conservées au maximum 12 mois ; le retrait de votre consentement met fin à la collecte.

La suppression de votre compte (écran « Mon compte » de l’Application) entraîne l’effacement définitif de vos données personnelles associées.

5. Destinataires et sous-traitants

  • Supabase : authentification, base de données. Union européenne.
  • Vercel : hébergement de l’API (la photo de scan y transite vers le service de reconnaissance). Société américaine.
  • Amazon Web Services (AWS) : reconnaissance d’image du scanner. France (région eu-west-3, Paris).
  • Google (Firebase) : envoi des notifications push.
  • Sentry : supervision technique des erreurs (peut recevoir un identifiant technique).
  • PostHog : mesure d’audience, uniquement si vous y consentez. Hébergement Union européenne.
  • Google / Discord : connexion via un tiers, si vous l’utilisez.
  • App Store / Google Play : distribution de l’application.

Lorsqu’un transfert de données a lieu en dehors de l’Union européenne (Vercel, Google, Sentry, stores), il est encadré par les garanties appropriées prévues par le RGPD (clauses contractuelles types et/ou Data Privacy Framework). Nous ne vendons pas vos données et ne les utilisons pas à des fins publicitaires.

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • accès à vos données ;
  • rectification (vous pouvez modifier prénom et pseudo dans l’Application) ;
  • effacement (« droit à l’oubli ») : vous pouvez supprimer votre compte depuis l’écran « Mon compte » ;
  • limitation et opposition au traitement ;
  • portabilité de vos données ;
  • retrait du consentement à tout moment (ex. désactiver les notifications), sans effet rétroactif.

Pour exercer ces droits : contact@getmintlist.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

7. Permissions de l’appareil

  • Appareil photo : pour scanner vos cartes. L’accès n’est demandé qu’au moment où vous utilisez le scanner ; vous pouvez le refuser (le reste de l’Application reste utilisable).
  • Notifications : pour vos alertes. Désactivables à tout moment.

8. Sécurité

Mesures techniques et organisationnelles appropriées : mots de passe chiffrés, cloisonnement des données par utilisateur (chacun n’accède qu’à ses propres données), connexions chiffrées (HTTPS).

9. Mineurs

L’Application est réservée aux personnes âgées d’au moins 15 ans. En dessous de cet âge, l’inscription requiert le consentement d’un titulaire de l’autorité parentale.

10. Modifications

Cette politique peut évoluer. En cas de modification substantielle, vous en serez informé(e) dans l’Application. La date de dernière mise à jour figure en tête de ce document.

Voir aussi : CGU · Mentions légales