Politique de confidentialité
Dernière mise à jour : 1 janvier 1970
Cette politique de confidentialité explique comment AniRadar (édité par AniRadar — voir Mentions légales pour l'identification de l'éditeur) collecte, utilise et protège tes données personnelles. Elle est conforme à la Loi canadienne sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et au Règlement général sur la protection des données (RGPD) européen.
1. Données que nous collectons
Données fournies directement par toi
- Adresse email lors de la création de compte
- Mot de passe (jamais stocké en clair — hashé via bcrypt par Supabase)
- Liste d'anime suivis que tu choisis d'ajouter
- Préférences de notifications (canaux push/email et types)
- Épisodes marqués comme regardés
Données collectées automatiquement
- Logs techniques (adresse IP, navigateur, OS, pages visitées) — pour la sécurité et le diagnostic, anonymisés après 30 jours
- Cookies essentiels pour le maintien de session
Données de paiement
Si tu souscris à AniRadar Pro, les informations de carte bancaire sont collectées et stockées exclusivement par Stripe (notre processeur de paiement certifié PCI-DSS). AniRadar n'a jamais accès aux numéros de carte ni aux CVC. Nous ne stockons que :
- Ton identifiant client Stripe
- Le statut de ton abonnement (actif/annulé/échec)
- La date de prochain renouvellement
2. Pourquoi nous collectons ces données
- Fournir le service : afficher tes anime suivis, te donner accès à ton compte, gérer ton abonnement
- Envoyer les notifications que tu as explicitement demandées (push et/ou email)
- Sécurité : prévenir la fraude et les abus
- Conformité légale : conserver les preuves de transactions pour les obligations fiscales (7 ans)
3. Avec qui ces données sont partagées
Nous partageons certaines données avec des sous-traitants techniques, chacun ayant un rôle précis et limité :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Supabase Inc. | Base de données + authentification | États-Unis |
| Stripe Inc. | Traitement des paiements (PCI-DSS) | États-Unis / Irlande |
| Resend Inc. | Envoi d'emails transactionnels | États-Unis |
| Lovable AB | Hébergement de l'application | Suède (UE) |
| Cloudflare Inc. | DNS et routage email | États-Unis |
| AniList | Métadonnées d'anime (API publique, sans transmission de tes données) | États-Unis |
Aucune donnée n'est vendue, louée ou échangée à des fins publicitaires. AniRadar ne fait pas de publicité tierce et n'utilise pas de trackers analytiques (pas de Google Analytics, pas de Meta Pixel, etc.).
4. Combien de temps conservées
- Compte actif : tant que tu utilises AniRadar
- Compte supprimé : suppression complète sous 30 jours, sauf obligations légales (logs de transactions Stripe conservés 7 ans pour conformité fiscale canadienne)
- Logs techniques : anonymisés après 30 jours
- Notifications log : conservés 90 jours pour audit, puis purgés
5. Tes droits
Conformément à la LPRPDE et au RGPD, tu disposes des droits suivants :
- Accès : obtenir une copie de toutes tes données
- Rectification : corriger les données inexactes
- Suppression (« droit à l'oubli »)
- Portabilité : recevoir tes données dans un format structuré (JSON)
- Opposition : refuser certains traitements
- Limitation : suspendre temporairement un traitement
Pour exercer ces droits, envoie un email à contact@aniradar.app avec une preuve d'identité (par exemple un email envoyé depuis l'adresse associée à ton compte). Nous répondons sous 30 jours maximum.
Recours : si tu n'es pas satisfait de notre réponse, tu peux contacter :
- Au Canada : Commissariat à la protection de la vie privée du Canada (priv.gc.ca)
- Au Québec : Commission d'accès à l'information du Québec (cai.gouv.qc.ca)
- En Union européenne : ton autorité de protection des données nationale (en France : CNIL)
6. Cookies et stockage local
AniRadar utilise les technologies de stockage suivantes dans ton navigateur :
- localStorage : pour ta liste d'anime avant connexion, tes préférences UI, et le cache des traductions de synopsis
- Cookies de session : essentiels pour ton authentification
Aucun cookie publicitaire ou de tracking n'est utilisé.
7. Sécurité
- Chiffrement en transit : HTTPS partout (TLS 1.3)
- Chiffrement au repos : géré par Supabase et Stripe
- Authentification : mots de passe hashés (bcrypt)
- Notifications push : endpoints chiffrés (VAPID), aucune donnée transmise à des tiers
8. Mineurs
AniRadar est destiné à un public général. Si tu as moins de 14 ans (seuil québécois) ou moins de 16 ans (seuil RGPD selon le pays), l'inscription doit être autorisée par ton représentant légal.
9. Modifications de cette politique
Toute modification matérielle de cette politique fera l'objet d'une notification par email 30 jours avant son entrée en vigueur. L'utilisation continue d'AniRadar après cette date vaut acceptation.
10. Contact
Pour toute question relative à cette politique : contact@aniradar.app