Politique de confidentialité
Aurore — Dernière mise à jour : 19 mai 2026
En clair
Votre vie privée compte. Voici l'essentiel en quelques lignes — la version juridique complète est disponible plus bas.
Compte
Email, pseudo, avatar — le minimum pour que votre espace existe. Base légale : exécution du contrat.
Vos données d'usage
Produits, tâches, profil de peau — c'est le cœur du service que vous avez demandé. Rien n'est partagé.
Cloisonnement par utilisateur
PostgreSQL Row-Level Security : même en cas de faille applicative, vos données restent isolées des autres comptes au niveau de la base.
Tout reste en Europe
Serveur Hostinger (Francfort, UE), emails transactionnels via Brevo (France). Aucune donnée ne quitte l'UE.
Suppression totale
Vous pouvez effacer l'intégralité de votre compte et de vos données à tout moment depuis votre profil.
Ni pub, ni tracking
Aucune donnée publicitaire, aucun tracking comportemental, aucune revente à des tiers. Jamais.
Version juridique complète (RGPD)
Qui sommes-nous ?
Aurore est un outil personnel de suivi des soins cosmétiques, conçu pour les profils TDAH. Il est développé et exploité par Mathieu Schaff, responsable de traitement.
Contact : contact@mathieu-schaff.eu
Données collectées
- Compte : adresse email, nom d'utilisateur. Mot de passe stocké sous forme de condensat (hachage Argon2, jamais en clair).
- Usage : produits cosmétiques, tâches, notes personnelles, profil de peau.
- Connexion : tokens de session (cookies HttpOnly, Secure).
- Logs techniques : méthode HTTP, chemin de la route, code de statut, temps de réponse. Aucun contenu de requête, email ou identifiant personnel n'est enregistré dans les logs.
Nous ne collectons aucune donnée publicitaire ni de tracking comportemental.
Bases légales du traitement
Conformément à l'article 6 du RGPD (nouvelle fenêtre), chaque traitement de données personnelles doit reposer sur une base légale. Voici celles que nous appliquons :
- Données de compte (email, username, avatar) : exécution du contrat (Art. 6(1)(b)) — nécessaires pour créer et gérer votre compte.
- Données d'usage (produits, tâches, profil de peau) : exécution du contrat (Art. 6(1)(b)) — constituent le service que vous avez demandé.
- Emails de confirmation : exécution du contrat (Art. 6(1)(b)) — nécessaires pour vérifier votre adresse email.
- Logs techniques : intérêt légitime (Art. 6(1)(f)) — sécurité et stabilité du service. Les logs enregistrent uniquement des méta-données de requête (méthode, chemin, statut, durée) et ne contiennent aucune donnée personnelle.
Le RGPD (Règlement Général sur la Protection des Données) est en vigueur depuis mai 2018 dans toute l'Union européenne. Il garantit que vos données personnelles sont traitées de manière transparente, pour des finalités précises, et avec votre accord lorsque c'est nécessaire.
Hébergement et partenaires
Toutes vos données sont hébergées en Europe. Aucune donnée ne quitte l'Union européenne sans votre consentement explicite.
- Serveur principal : VPS Hostinger (entreprise lituanienne, UE), datacenter de Francfort, Allemagne.
- Emails de confirmation : Brevo (anciennement Sendinblue), entreprise française. Seuls les emails de confirmation de compte et de réinitialisation de mot de passe sont envoyés — aucun email marketing.
- Google OAuth : uniquement si vous choisissez la connexion via Google. Dans ce cas, Google reçoit votre demande d'authentification.
Cloisonnement et accès aux données
Aurore est développée par une seule personne. Aucun accès de routine aux données utilisateur n'est prévu, y compris par le développeur.
- Row-Level Security (PostgreSQL) : le backend se connecte à la base avec un rôle restreint, soumis à des politiques de cloisonnement par utilisateur. Chaque requête est limitée au propriétaire de la donnée — une faille applicative ne permet pas de lire les données d'un autre compte.
- Sur signalement d'un bug : si vous signalez un problème, votre accord explicite est demandé par email avant que je consulte votre ligne.
- En cas d'incident technique urgent (corruption, faille de sécurité, indisponibilité bloquante) : un accès administrateur reste possible pour diagnostiquer et corriger. Vous en êtes alors informé·e par email (date, raison, données consultées, action effectuée).
- Jamais pour de la curiosité, de l'analyse d'usage ou de la veille produit.
Sauvegardes
Une sauvegarde compressée de la base est générée quotidiennement et stockée sur le serveur d'hébergement, derrière les protections d'accès du VPS. Les sauvegardes de plus de 7 jours sont supprimées automatiquement. Lors d'une suppression de compte, vos données peuvent subsister jusqu'à 7 jours dans les sauvegardes avant disparition définitive.
Durée de conservation
Vos données sont conservées tant que votre compte est actif. À la suppression de votre compte, l'ensemble de vos données personnelles est définitivement supprimé de nos serveurs.
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès et rectification : consultez et modifiez vos informations depuis votre profil.
- Suppression : supprimez intégralement votre compte et vos données depuis Profil → Compte → Supprimer mon compte.
- Portabilité : téléchargez un export JSON complet de vos données depuis Profil → Compte → Mes données.
- Opposition : vous pouvez retirer votre consentement au traitement des données dermatologiques en vidant les champs de votre profil de peau depuis les paramètres.
Contact
Pour toute question relative à vos données personnelles : contact@mathieu-schaff.eu
Pour aller plus loin
Sources officielles sur la protection des données personnelles :
- CNIL — Le règlement européen en 10 points (nouvelle fenêtre) — une introduction claire au RGPD par l'autorité française de protection des données.
- CNIL — Chapitre II : Principes (nouvelle fenêtre) — les principes fondamentaux encadrant tout traitement de données.
- Article 6 RGPD — Licéité du traitement (nouvelle fenêtre) — le texte complet de l'article définissant les bases légales.
- Texte officiel du RGPD (EUR-Lex, version française) (nouvelle fenêtre) — le règlement complet publié au Journal officiel de l'UE.