Politique de confidentialité — Biblios
Dernière mise à jour : 30/07/2026
English summary. This policy is available in French only. In short: Biblios collects your email address, display name and reading activity solely to operate the app. No analytics, no advertising trackers, no data resale. Sign-in uses a one-time email code — there is no password. Reading reminders are scheduled locally on your device and no push token is collected. Your account data is hosted in the European Union (Supabase, Ireland). You can delete your account and all its data from within the app (Profile → Delete my account). For a copy of your data, or any question, write to contact@gloutonours.com.
La présente politique explique quelles données personnelles l'application Biblios (« l'application », « nous ») collecte, pourquoi, et quels sont tes droits. Éditeur : Mathieu Bes. Contact : contact@gloutonours.com.
1. Données que nous collectons
Nous collectons uniquement les données nécessaires au fonctionnement de l'application :
- Compte : adresse e-mail et nom d'affichage. L'application n'utilise pas de mot de passe : la connexion se fait par un code à usage unique envoyé par e-mail.
- Activité de lecture : livres ajoutés (titre, auteur, nombre de pages, couverture), sessions de lecture (pages lues, durée, dates), progression, objectif quotidien, séries (« streaks »), points d'expérience et succès.
- Compagnon : état de ton compagnon virtuel (vitalité, niveau de lien, stade d'évolution, inventaire d'en-cas).
- Social (optionnel) : liste d'amis, sessions de lecture partagées « en direct », séries partagées, clubs rejoints, messages envoyés dans les clubs, cadeaux envoyés à des amis, signalements et blocages que tu effectues.
- Achats : statut d'abonnement « Biblios Pro » et historique d'achat, gérés par notre prestataire de paiement (voir §4). Nous ne voyons jamais tes coordonnées bancaires.
- Technique : données strictement nécessaires à l'authentification et à la sécurité (par ex. adresse IP au moment de la connexion).
Notifications
Les rappels de lecture sont planifiés et affichés localement par ton appareil. Ils ne transitent par aucun serveur et aucun identifiant de notification (push token) n'est collecté ni transmis. Tes réglages de rappels (heures, jours) sont enregistrés avec ton compte pour être retrouvés sur tes appareils.
Nous n'utilisons aucun outil d'analyse d'audience (analytics) ni de traçage publicitaire. Nous ne revendons pas tes données.
Caméra
L'application peut demander l'accès à la caméra uniquement pour scanner le code-barres d'un livre et faciliter son ajout. Les images ne sont ni conservées ni transmises : seul le numéro (ISBN) est utilisé, le temps de la recherche.
2. Finalités
Nous utilisons ces données pour : créer et sécuriser ton compte ; enregistrer et afficher ta progression de lecture ; faire vivre ton compagnon et la gamification (objectifs, séries, succès) ; permettre les fonctionnalités sociales que tu choisis d'utiliser ; gérer ton abonnement ; et respecter nos obligations légales.
3. Base légale (RGPD)
- Exécution du contrat : gestion du compte, suivi de lecture, abonnement.
- Consentement : affichage des notifications de rappel (autorisation système de ton appareil), activation des fonctionnalités sociales.
- Intérêt légitime : sécurité de l'application et prévention des abus (modération).
4. Prestataires (sous-traitants)
Nous nous appuyons sur des prestataires qui traitent des données pour notre compte :
- Supabase — hébergement de la base de données, authentification et stockage. Les données sont hébergées dans l'Union européenne (Irlande).
- Mailtrap — acheminement des e-mails de connexion (ton adresse e-mail est transmise pour l'envoi du code à usage unique).
- RevenueCat — gestion des abonnements (statut, historique d'achat).
- Expo (EAS Update) — diffusion des mises à jour de l'application. Au lancement, l'application vérifie la disponibilité d'une mise à jour ; ce contrôle transmet des données techniques (adresse IP, plateforme, version installée), sans aucun identifiant de compte.
- Apple App Store / Google Play — traitement des paiements et de la facturation.
Chacun agit selon ses propres engagements de confidentialité. Nous ne partageons pas tes données à d'autres fins. Les notifications étant purement locales (§1), aucun prestataire n'intervient pour les rappels.
5. Contenu généré par les utilisateurs
Les messages de club sont visibles par les autres membres du club. Nous appliquons une tolérance zéro envers les contenus abusifs : tu peux signaler un message et bloquer un utilisateur. Les signalements sont traités et les contenus abusifs retirés sous 24 h. Voir aussi les Conditions Générales d'Utilisation.
6. Conservation et suppression
Tes données sont conservées tant que ton compte est actif. Tu peux supprimer ton compte à tout moment depuis l'application (Profil → suppression de compte) : cela efface tes données personnelles associées. Certaines informations peuvent être conservées si la loi l'exige.
7. Sécurité
L'accès aux données est protégé par des règles de sécurité au niveau de la base (Row Level Security) et les jetons d'authentification sont stockés de façon chiffrée sur ton appareil.
8. Tes droits
Conformément au RGPD, tu disposes d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition.
- Effacement : tu peux supprimer ton compte et tes données directement dans l'application (Profil → Supprimer mon compte), sans passer par nous.
- Accès et portabilité : écris-nous à contact@gloutonours.com ; nous te transmettons une copie de tes données dans un format lisible par machine sous un mois.
- Pour les autres droits, la même adresse s'applique.
Tu peux aussi introduire une réclamation auprès de la CNIL.
9. Transferts hors UE
Tes données de compte et de lecture sont hébergées dans l'Union européenne (Supabase, Irlande).
En revanche, certains prestataires peuvent traiter des données hors de l'Union européenne : RevenueCat (statut d'abonnement), Mailtrap (acheminement des e-mails de connexion) et Expo (diffusion des mises à jour) s'appuient sur des infrastructures situées notamment aux États-Unis. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types).
10. Mineurs
L'application n'est pas destinée aux personnes de moins de 15 ans, âge du consentement numérique en France (RGPD art. 8). Nous ne collectons pas sciemment de données en dessous de cet âge.
À ne pas confondre avec la classification d'âge des stores (12+), qui porte sur la nature du contenu — ici la présence d'un chat entre utilisateurs — et non sur l'âge requis pour consentir au traitement de ses données.
11. Modifications
Nous pouvons mettre à jour cette politique. En cas de changement important, nous t'en informerons dans l'application. La date de dernière mise à jour figure en haut de cette page.
12. Contact
Pour toute question relative à cette politique : contact@gloutonours.com.