Conformément au Règlement (UE) 2016/679 (RGPD), à la loi Informatique et Libertés n° 78-17 du 6 janvier 1978 modifiée, et au Règlement (UE) 2024/1689 (AI Act).
1. Qui sommes-nous ?
Éditeur de l'application :
Ammar Osei-Mohamend (exerçant sous le nom commercial Molleva)
Entrepreneur individuel (micro-entrepreneur)
SIRET : 99931654000015 — RNE Paris
Siège social : 8 bis rue Abel, 75012 Paris
Email de contact : ammaros.pro@gmail.com
Email dédié protection des données : contact@molleva.fr
Référent Protection des Données : Ammar Osei-Mohamend — Contact : contact@molleva.fr
La désignation d'un DPO n'est pas obligatoire pour Ammar Osei-Mohamend au titre des Articles 37 à 39 du RGPD, compte tenu de la nature et de l'échelle des traitements effectués. Les demandes relatives à la protection des données sont traitées directement par Ammar Osei-Mohamend.
2. Préambule
Molleva est une application mobile de clarté quotidienne. Elle aide les personnes mentalement surchargées à voir clair, choisir peu et avancer sans culpabilité.
Dans ce cadre, Molleva traite des données personnelles. Certaines de ces données sont intimes : vos notes, vos priorités, votre état d'énergie du jour. Nous les traitons avec le même sérieux que des données de santé, même si Molleva n'est pas une application médicale ou thérapeutique.
Cette politique vous explique : quelles données nous collectons et pourquoi, comment nous les protégeons, combien de temps nous les conservons, vos droits et comment les exercer.
3. Fondements juridiques des traitements
| Base légale | Article RGPD | Cas d'usage |
|---|---|---|
| Exécution du contrat | Art. 6(1)(b) | Création de compte, authentification, fonctionnalités principales, abonnement |
| Intérêt légitime | Art. 6(1)(f) | Sécurité, lutte anti-abus, analytics internes first-party, amélioration du produit |
| Consentement | Art. 6(1)(a) | Notifications locales (rappels, ancrages) |
| Obligation légale | Art. 6(1)(c) | Conservation de certaines données de facturation (10 ans) |
4. Données collectées, finalités et durées de conservation
4.1 Données de compte et d'authentification
Données collectées :
- Adresse email (normalisée en minuscules, identificateur unique de compte)
- Identifiant de session (UUID généré côté serveur)
- Identifiant d'appareil (UUID aléatoire généré par l'application — pas un identifiant publicitaire, ni un identifiant matériel système)
- Date de création du compte
- Date de dernière authentification
Ce que nous ne collectons pas : nom, prénom, numéro de téléphone, adresse postale, identifiant publicitaire système (IDFA Apple, GAID Google).
Finalité : authentification OTP sans mot de passe, gestion de session, sécurité du compte. Base légale : exécution du contrat.
Durée de conservation : Sessions actives : durée de vie maximale 90 jours, révocables à tout moment. Challenges OTP : 5 minutes. Données de compte : jusqu'à suppression du compte, puis purge sous 7 jours, extinction des sauvegardes sous 30 jours.
4.2 Données de contenu personnel
Ces données constituent le cœur de l'expérience Molleva. Elles sont les vôtres.
| Donnée | Description |
|---|---|
| Notes / captures (« Vider ») | Texte libre que vous saisissez (max 280 caractères par item) |
| Priorités du jour | Jusqu'à 3 items choisis chaque jour, avec date, rang et statut |
| Sous-tâches IA | Décomposition d'une priorité en étapes (générées par IA sur votre demande) |
| Check-in journalier | Votre état d'énergie du jour : Basse énergie / Ça va / En forme |
| Micro-victoires | Note courte de ce que vous avez accompli (max 120 caractères) |
| Ancrages quotidiens | Rappels personnels par fenêtre horaire (matin, midi, soir, coucher) |
| Habitudes récurrentes | Rappels périodiques que vous configurez (quotidien, hebdomadaire, mensuel, saisonnier) |
| Intentions de soutien | Phrases d'intention personnelles avec mode (solide / en difficulté) |
| Préférences de profil | Fuseau horaire, offset UTC, état d'onboarding |
Finalité : fourniture du service Molleva. Base légale : exécution du contrat. Durée de conservation : durée de vie du compte. Sur suppression, purge sous 7 jours, extinction des sauvegardes sous 30 jours.
Molleva n'est pas une application médicale. Les données saisies (état d'énergie, intentions, etc.) sont des auto-déclarations de clarté personnelle et ne constituent pas un dossier de santé.
4.3 Données techniques et de sécurité
Données collectées :
- Adresse IP — utilisée uniquement pour le rate limiting ; stockée temporairement dans des fenêtres glissantes de 15 minutes
- User-agent et plateforme — stockés dans la table de sessions (durée : 30 jours / session absolue 90 jours)
- Adresse IP de création de session — stockée pour la sécurité du compte ; durée identique à la session
- Fuseau horaire et offset UTC — envoyés par l'app pour calculer correctement vos journées
- Métadonnées de session — tokens hashés (jamais en clair), horodatages de rotation, motif de révocation
Finalité : sécurité, prévention des abus. Base légale : intérêt légitime. Durée de conservation : rate limiting : 15 minutes. Tokens : jusqu'à révocation ou expiration (90 jours). Journaux : 14 à 30 jours.
4.4 Fonctionnalités IA et traitement du contenu
Brain dump vocal : La reconnaissance vocale est effectuée directement sur votre appareil (on-device) — l'audio brut ne quitte jamais votre téléphone. Seul le texte transcrit peut être envoyé à Google Vertex AI / Gemini pour structuration. Vous validez explicitement l'envoi.
Import OCR (photo) : La reconnaissance de texte est effectuée directement sur votre appareil (ML Kit) — l'image brute ne quitte jamais votre téléphone. Seul le texte extrait peut être transmis à Google Vertex AI / Gemini pour structuration. Vous validez explicitement l'envoi.
Décomposition de priorité : Le texte de votre priorité est envoyé à Google Vertex AI / Gemini pour décomposition en sous-tâches.
Ce que nous stockons : uniquement des métadonnées techniques d'usage IA (fonctionnalité utilisée, modèle, compteurs de tokens, coût estimé, statut, latence). Nous ne stockons ni les prompts ni les réponses de l'IA.
Transfert vers Google : votre texte est transmis à Google LLC via Google Cloud Vertex AI, région europe-west1 (Belgique, UE). Google agit en qualité de sous-traitant. Ce transfert est couvert par les clauses contractuelles types (CCT) de la Commission européenne. Base légale : exécution du contrat.
Conformément à l'Article 50 du Règlement (UE) 2024/1689 (AI Act), les systèmes d'IA utilisés par Molleva sont classés à risque limité. Aucun traitement automatisé produisant des effets juridiques n'est effectué à votre égard (Art. 22 RGPD).
4.5 Analytics internes first-party
Molleva utilise un système d'analytics entièrement interne et first-party — aucun SDK analytics tiers (pas de PostHog, Amplitude, Mixpanel, Segment, Firebase Analytics, etc.).
Données collectées : identifiant anonyme (UUID aléatoire, distinct de votre compte), identifiant de session (UUID aléatoire, renouvelé à chaque session), nom de l'événement, plateforme (iOS ou Android), version de l'application, horodatage.
Ce que nous ne collectons pas dans les analytics : votre email, votre identifiant de compte réel, votre adresse IP, le contenu de vos notes, vos états d'énergie, vos intentions personnelles. Aucun enregistrement d'écran (session replay).
Finalité : amélioration du produit. Base légale : intérêt légitime. Durée de conservation : 13 mois glissants, conformément à la recommandation CNIL (délibération n° 2020-091 du 17 septembre 2020). Au-delà, agrégation en statistiques anonymes.
4.6 Données d'abonnement Premium
Données côté Molleva : statut d'abonnement, plan souscrit, date d'expiration, identifiant pseudonyme RevenueCat, journal d'événements d'abonnement (webhooks).
Nous ne collectons pas vos données de paiement. Numéros de carte, IBAN et données financières sont exclusivement gérés par Apple, Google et RevenueCat.
Base légale : exécution du contrat. Durée de conservation : durée de vie du compte + 10 ans pour les données de facturation (obligation légale comptable).
4.7 Données stockées localement sur votre appareil
Les données suivantes sont stockées dans le Secure Storage natif (Keychain iOS / Keystore Android), chiffré par le système d'exploitation :
| Données | Description |
|---|---|
| Tokens de session | Accès et rafraîchissement (chiffrés, jamais en clair) |
| Identifiant d'appareil | UUID propre à Molleva, aléatoire |
| Identifiant analytique anonyme | UUID aléatoire, distinct du compte |
| Préférences | Check-in matin, heure, thème de l'interface |
| Rappels locaux | Heure planifiée et identifiant de notification locale |
4.8 Rapports de bug et de crash
Données collectées : description du problème (saisie par vous), trois dernières actions effectuées (opt-in — rapport de crash uniquement, vous cochez explicitement la case), type de rapport, message d'erreur technique, horodatage.
Ce que nous ne collectons pas dans les rapports : le contenu de vos notes, vos priorités, vos états d'énergie, vos intentions personnelles.
Base légale : rapport manuel : exécution du contrat. Rapport de crash avec dernières actions : consentement. Durée de conservation : 12 mois à compter de la résolution du rapport.
4.9 Support et récupération de compte
Si vous nous contactez pour récupérer un compte, les informations suivantes transitent par email : adresse email de contact, ancienne adresse email du compte, date approximative de création, appareil utilisé, date approximative de dernière connexion, note facultative. Ces informations ne sont pas stockées en base de données. Base légale : exécution du contrat / intérêt légitime.
5. Permissions mobiles demandées
| Permission | Motif |
|---|---|
| Internet | Communication avec nos serveurs |
| Caméra | Import OCR : lecture du texte d'une note photographiée (traitement entièrement sur l'appareil) |
| Galerie / Photos | Import OCR : lecture du texte d'une image depuis la galerie (traitement sur l'appareil) |
| Microphone | Brain dump vocal : dicter vos notes (transcription sur l'appareil) |
| Reconnaissance vocale | Transformer votre voix en texte sur votre appareil |
| Notifications | Rappels locaux et ancrages que vous configurez vous-même |
Permissions non demandées : localisation GPS, contacts, carnet d'adresses, données de santé, Bluetooth, NFC, stockage externe large.
6. Transferts hors Union européenne
| Destinataire | Pays de traitement | Données concernées | Garantie juridique |
|---|---|---|---|
| Railway, Inc. (hébergeur) | France (eu-west) — société établie aux USA | Toutes les données hébergées | DPA Railway + CCT |
| Google LLC (Vertex AI) | europe-west1 (Belgique, UE) | Texte lors des appels IA | CCT |
| RevenueCat Inc. | USA | Données d'abonnement | CCT |
| Brevo (Sendinblue SAS) | UE (France) | Adresse email pour OTP | Établissement UE |
7. Sous-traitants et destinataires
Vos données ne sont ni vendues ni partagées à des fins commerciales. Destinataires : notre équipe interne ; notre équipe d'administration technique (backoffice) avec accès limité ; nos sous-traitants techniques (listés ci-dessus) ; les autorités judiciaires ou administratives compétentes (sur réquisition légale).
8. Sécurité
- Chiffrement en transit : HTTPS obligatoire, aucune connexion en clair en production
- Chiffrement au repos : tokens hashés côté serveur (HMAC avec clé secrète), données mobiles dans le Secure Storage natif
- Durée de vie courte des tokens : access token 15 min, refresh token 30 jours, session absolue 90 jours
- Rate limiting : toutes les routes d'authentification protégées (par IP et par email)
- OTP sécurisé : code à 6 chiffres, expiration 5 minutes, maximum 3 tentatives
- Détection de réutilisation de token : révocation immédiate de toutes les sessions en cas d'abus
- Redaction des logs : emails, tokens, contenus utilisateurs masqués dans tous les journaux système
9. Vos droits
Conformément au RGPD (Articles 15 à 22) et à la loi Informatique et Libertés :
| Droit | Description | Comment l'exercer |
|---|---|---|
| Accès (Art. 15) | Obtenir une copie de vos données | Profil → Exporter mes données (JSON) |
| Portabilité (Art. 20) | Recevoir vos données dans un format structuré | Profil → Exporter mes données |
| Rectification (Art. 16) | Corriger une donnée inexacte | Directement dans l'app ou par email |
| Effacement (Art. 17) | Supprimer votre compte et toutes vos données | Profil → Supprimer mon compte, ou par email |
| Limitation (Art. 18) | Restreindre temporairement un traitement | Par email à contact@molleva.fr |
| Opposition (Art. 21) | Vous opposer à un traitement fondé sur l'intérêt légitime | Par email à contact@molleva.fr |
| Retrait du consentement | Désactiver les notifications | Paramètres de l'app ou réglages système |
| Directives post-mortem (Art. 85 LIL) | Définir des directives sur le sort de vos données après votre décès | Par email à contact@molleva.fr |
Délai de réponse : 1 mois (extensible à 3 mois pour les demandes complexes). Réclamation auprès de la CNIL : www.cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
10. Fonctions d'accès et de suppression dans l'application
Export de vos données : Depuis Profil → Exporter mes données, vous téléchargez un fichier JSON contenant : informations de compte, profil, notes/captures, priorités du jour, check-ins, micro-victoires, ancrages quotidiens, intentions de soutien, habitudes récurrentes.
Suppression de compte : Depuis Profil → Supprimer mon compte : toutes vos données sont supprimées côté serveur sous 7 jours, toutes les sessions sont révoquées immédiatement, toutes les données locales sont effacées, les sauvegardes sont éteintes sous 30 jours. Une authentification récente est requise pour cette action.
11. Mineurs
Molleva n'est pas destinée aux personnes de moins de 15 ans (âge minimum requis par le droit français pour le consentement numérique — Art. 7-1 de la loi Informatique et Libertés). Si nous apprenons qu'un mineur de moins de 15 ans a créé un compte sans consentement parental valide, nous supprimerons ce compte.
12. Modifications
Toute modification substantielle vous sera notifiée dans l'application avant son entrée en vigueur. La version en vigueur est toujours accessible dans l'application (Profil → Mentions légales).
13. Contact
Email : contact@molleva.fr
Courrier : Ammar Osei-Mohamend — Service Protection des Données — 8 bis rue Abel, 75012 Paris