Politique de confidentialité

Dernière mise à jour : 15 juin 2026

La présente politique décrit comment Petit Soleil Software (ci-après « nous ») collecte, utilise et protège les données personnelles des utilisateurs de l'application Coursly (ci-après « l'App »).

1. Responsable du traitement

Éditeur : Petit Soleil Software (Pierre Cattani, développeur indépendant)

Adresse : Lyon, France

Contact RGPD : hello@coursly.page

2. Données collectées

Nous collectons uniquement les données nécessaires au fonctionnement de l'App :

2.1 Données de compte

2.2 Données d'usage

2.3 Données techniques

2.4 Données de paiement

Les paiements Coursly+ sont traités par RevenueCat. Nous ne stockons aucune donnée bancaire. Seul le statut d'abonnement (actif / expiré) nous est transmis.

3. Finalités et bases légales

FinalitéBase légale
Authentification et gestion du compteExécution du contrat (art. 6.1.b RGPD)
Synchronisation des données de foyerExécution du contrat
Notifications pushConsentement (opt-in au moment de l'installation)
Diagnostics et rapports de crashConsentement (opt-in dans les paramètres)
Gestion de l'abonnement Coursly+Exécution du contrat
Suggestions de recettes IA (Groq)Exécution du contrat — données anonymisées

4. Durée de conservation

DonnéeDurée
Compte et données de foyerJusqu'à suppression du compte
Cache de codes-barres (local)7 jours glissants
Cache de recettes IA (Supabase)7 jours glissants
Rapports de crash (Crashlytics)90 jours (politique Firebase)
Historique d'achatsJusqu'à suppression du compte

5. Partage avec des tiers

Nous ne vendons aucune donnée personnelle. Les données peuvent être partagées avec les sous-traitants suivants :

Sous-traitantRôleLocalisation
SupabaseBase de données et authentificationAWS eu-west-3 (Paris)
Firebase / GoogleCrashlytics, notifications FCMUE (si opt-in)
RevenueCatGestion des abonnementsÉtats-Unis
GroqGénération de recettes IAÉtats-Unis — données anonymisées
Open Food FactsDonnées nutritionnelles (ODbL)France
PexelsImages illustratives des recettesÉtats-Unis

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Pour exercer vos droits : hello@coursly.page — nous répondons sous 30 jours.

Vous pouvez également déposer une réclamation auprès de la CNIL.

7. Sécurité

Les données sont chiffrées en transit (HTTPS/TLS 1.3) et au repos (AES-256 côté Supabase). Les sessions sont stockées dans un espace chiffré sur l'appareil (EncryptedSharedPreferences sur Android, Keychain sur iOS).

Cartographie des données

Vue détaillée de l'emplacement de chaque donnée dans l'infrastructure Coursly.

CatégorieStockage localStockage cloudTiers
Produits frigo & courses SQLDelight (device) Supabase products
Profil utilisateur Cache mémoire Supabase profiles
Foyer & membres Supabase households
Historique d'achats Supabase purchase_history
Cache codes-barres SQLDelight 7 j Supabase product_cache Open Food Facts (lecture)
Recettes IA SQLDelight 24 h Supabase recipe_cache 7 j Groq (anonymisé)
Cartes de fidélité SQLDelight Supabase loyalty_cards
Token push (FCM) SharedPreferences chiffré Supabase profiles.fcm_token Firebase FCM
Rapports de crash Firebase Crashlytics (opt-in)
Abonnement Coursly+ Cache local chiffré Supabase entitlements RevenueCat

Isolation des données : toutes les données de foyer sont protégées par des politiques RLS (Row Level Security) Supabase. Un utilisateur ne peut accéder qu'aux données de son propre foyer.