Conforme aux recommandations CNIL et aux articles 82 et suivants de la loi Informatique et Libertés, ainsi qu'à la directive ePrivacy (2002/58/CE).
1. Périmètre : ce que couvre cette politique
Cette politique couvre l'application mobile Molleva, destinée au grand public. La version officiellement disponible aujourd'hui est la version Android distribuée via Google Play. La version iOS est en préparation ; les mentions iOS de cette politique sont conditionnelles et s'appliqueront uniquement lorsque cette version sera mise à disposition. C'est le seul service qui utilise des identifiants persistants.
| Service | Traceurs |
|---|---|
| Application mobile Molleva (Android actuellement ; iOS à venir) | Identifiants décrits à l'article 3 |
Site molleva.fr | Aucun cookie, aucun pixel, aucun traceur de mesure d'audience. Le site conserve en revanche trois informations dans le stockage de votre navigateur, décrites au 1.1 ci-dessous. Toutes trois sont strictement nécessaires à une action que vous avez vous-même demandée : aucune bannière de consentement n'est donc nécessaire. |
| Outil d'administration interne | Un seul jeton de session, strictement nécessaire à l'authentification de l'administrateur. Aucune mesure d'audience. Non accessible au public. |
1.1 Ce que le site molleva.fr conserve dans votre navigateur
L'article 82 de la loi Informatique et Libertés ne vise pas seulement les cookies : il couvre toute inscription d'information dans votre équipement. Le stockage local d'un navigateur en fait partie. Par souci d'exactitude, voici l'intégralité de ce que le site y écrit.
| Information | Type de stockage | Contenu | Où | Durée |
|---|---|---|---|---|
molleva-sticky-dismissed | Stockage de session | La valeur 1, indiquant que vous avez fermé le bandeau de téléchargement | Toutes les pages | Effacé à la fermeture de l'onglet |
C'est tout. Une seule information, sans contenu personnel, effacée dès la fermeture de l'onglet.
Elle n'est transmise à aucun serveur, ni utilisée à des fins de mesure d'audience, de profilage ou de publicité. Elle sert uniquement à ne pas réafficher un bandeau que vous venez de fermer. Elle relève donc de l'exemption de consentement prévue pour les traceurs strictement nécessaires à la fourniture d'un service expressément demandé par l'utilisateur.
Pour l'effacer : fermez l'onglet, ou videz les données de site pour molleva.fr depuis les réglages de votre navigateur.
Historique. Jusqu'au 13 août 2026, la page /beta-android conservait aussi votre prénom et votre adresse email dans le stockage local, le temps d'une candidature à la bêta fermée. La version Android étant désormais officiellement disponible, le formulaire a été retiré et ces deux informations ne sont plus écrites. Si elles subsistent dans votre navigateur, vider les données de site pour molleva.fr les supprime.
Point clé : Une application mobile native — Android aujourd'hui, puis iOS lorsque cette version sera disponible — n'utilise pas de cookies navigateur au sens technique classique. Les traceurs en application mobile prennent d'autres formes : identifiants persistants locaux, SDK tiers, identifiants publicitaires système (IDFA Apple / GAID Google), etc.
Cette politique vous explique précisément quels identifiants Molleva utilise, et pourquoi.
2. Ce que Molleva N'utilise PAS
Molleva a fait des choix délibérés pour limiter au maximum les traceurs :
| Traceur | Utilisé ? | Commentaire |
|---|---|---|
| Cookies navigateur | Non | App mobile native |
| SDK analytics tiers (Firebase, Amplitude, Mixpanel, Segment, PostHog, Braze) | Non | Analytics 100% first-party |
| SDK crash reporting tiers (Sentry, Crashlytics, Bugsnag) | Non | Non intégré |
| Session replay (Hotjar, FullStory, LogRocket) | Non | Interdit par politique interne |
| Identifiant publicitaire Apple (IDFA) | Non | Ni collecté, ni demandé |
| Identifiant publicitaire Google (GAID) | Non | Ni collecté, ni demandé |
| Identifiant matériel (IMEI, numéro de série) | Non | Non collecté |
| SDK de tracking attribution marketing (AppsFlyer, Adjust, Branch) | Non | Non intégré |
| SDK réseaux sociaux (Meta SDK, Twitter SDK) | Non | Non intégré |
| Push notifications distantes | Non | Rappels locaux uniquement (on-device) |
| Pixels de remarketing | Non | Aucune WebView trackante |
3. Identifiants et traceurs utilisés par Molleva
3.1 Identifiant d'appareil (Device ID)
| Champ | Valeur |
|---|---|
| Nature | UUID aléatoire généré par Molleva au premier lancement |
| Stockage | Secure Storage natif (Keystore Android aujourd'hui ; Keychain iOS lorsque la version iOS sera disponible) |
| Transmission | Envoyé à nos serveurs avec chaque requête authentifiée |
| Ce que ce n'est pas | Pas un identifiant publicitaire, pas un identifiant matériel système |
| Finalité | Lier la session à l'appareil, prévenir le vol de session, sécurité du compte |
| Durée | Jusqu'à désinstallation ou suppression du compte |
| Base légale | Exécution du contrat / Intérêt légitime (sécurité) |
| Consentement requis | Non — traceur strictement nécessaire |
3.2 Identifiant analytics anonyme
| Champ | Valeur |
|---|---|
| Nature | UUID aléatoire généré au premier lancement, distinct de votre compte |
| Stockage | Secure Storage natif de votre appareil |
| Transmission | Envoyé à nos serveurs avec les événements analytics |
| Finalité | Analyse agrégée de l'utilisation de l'app (onboarding, adoption de fonctionnalités) sans lien direct avec votre identité |
| Ce que ce n'est pas | Cet identifiant n'est jamais croisé avec votre email ou user_id côté serveur pour les analytics |
| Durée | Jusqu'à désinstallation ou suppression du compte |
| Base légale | Intérêt légitime |
| Consentement requis | Non — exemption mesure d'audience, voir article 5.2 |
| Opposition | Oui, à tout moment, depuis Profil → Confidentialité (voir article 6.2) |
3.3 Identifiant de session analytics
| Champ | Valeur |
|---|---|
| Nature | UUID aléatoire généré à chaque ouverture de l'application |
| Finalité | Regrouper les événements d'une même session pour l'analyse de parcours |
| Durée | Éphémère — non persisté entre deux ouvertures |
| Base légale | Intérêt légitime |
3.4 Tokens de session (access token et refresh token)
| Champ | Valeur |
|---|---|
| Nature | Jetons cryptographiques opaque générés côté serveur |
| Stockage | Secure Storage natif (WHEN_UNLOCKED_THIS_DEVICE_ONLY) |
| Transmission | Envoyés à nos serveurs pour les requêtes authentifiées |
| Finalité | Maintenir votre connexion entre les sessions |
| Durée | Access token : 15 minutes. Refresh token : 30 jours. Session absolue : 90 jours |
| Base légale | Exécution du contrat |
| Consentement requis | Non — strictement nécessaire à l'authentification |
3.5 Identifiant RevenueCat (abonnés Premium)
| Champ | Valeur |
|---|---|
| Nature | Identifiant pseudonyme généré par RevenueCat |
| Finalité | Gestion de l'abonnement (activation, renouvellement, annulation) |
| Transmission | Partagé avec RevenueCat Inc. (sous-traitant) |
| Durée | Durée de vie du compte |
| Base légale | Exécution du contrat |
| Consentement requis | Non — nécessaire à la gestion de l'abonnement souscrit |
4. Données stockées localement sans transmission au serveur
Ces données vivent dans le Secure Storage de votre appareil. Elles ne sont pas transmises à nos serveurs.
| Donnée | Clé technique | Finalité | Durée |
|---|---|---|---|
| Préférences (thème, heure de check-in) | molleva.preferences.v1 | Interface personnalisée | Jusqu'à suppression ou réinitialisation |
| Rappels locaux (heure planifiée, identifiant de notification) | molleva.reminders.v1 | Rappels et ancrages que vous configurez | Jusqu'à suppression ou désactivation |
| Notifications de réactivation | — | Rappels automatiques planifiés 3 et 7 jours après votre dernière ouverture de l'application, pour vous inviter à revenir. Vous ne les configurez pas vous-même. Base légale : intérêt légitime. Désactivables via les réglages de notifications système de votre téléphone. | Jusqu'à ouverture de l'application ou désactivation des notifications |
| Cache du statut d'abonnement | molleva_subscription_cache | Éviter un appel réseau à chaque ouverture | Jusqu'à invalidation |
| Repères de découverte Premium | molleva.premium-discovery.v1 | Ne montrer qu'une fois les repères d'une fonctionnalité nouvellement ouverte | Jusqu'à suppression du compte |
| Opposition à la mesure d'audience | molleva.analytics-opt-out.v1 | Mémoriser votre choix de ne pas participer aux statistiques d'usage | Jusqu'à changement de ce choix |
| File d'actions et rapport en attente du signalement de problème | molleva.crash-actions.v1, molleva.crash-pending.v1 | Reconstituer le contexte d'un incident que vous choisissez de nous signaler. Rien n'est transmis sans votre envoi explicite. | Jusqu'à envoi ou abandon |
| Détection d'appareil compromis (root / jailbreak) | — | Vérification locale au lancement, pour vous avertir si le stockage sécurisé de votre appareil ne peut plus être considéré comme fiable. Le résultat n'est transmis à personne. | Non persisté |
Partage d'image des récapitulatifs. Lorsque vous choisissez de partager un récapitulatif, l'image est composée sur votre appareil, écrite dans un fichier temporaire, puis remise à la feuille de partage du système. Molleva ne l'envoie sur aucun serveur et ne sait pas à qui vous la transmettez. Le fichier temporaire est purgé automatiquement.
5. Analyse CNIL et base légale
5.1 Traceurs strictement nécessaires — pas de consentement requis
Conformément aux lignes directrices CNIL (délibération n° 2020-091 du 17 septembre 2020), les traceurs indispensables au fonctionnement du service ne nécessitent pas de consentement préalable.
Entrent dans cette catégorie pour Molleva :
- Tokens de session — l'authentification est impossible sans eux
- Device ID — la sécurité du compte (anti-vol de session, détection de réutilisation de token) en dépend directement
- Identifiant RevenueCat — nécessaire à l'abonnement souscrit par l'utilisateur
5.2 Analytics first-party — exemption de mesure d'audience
La CNIL prévoit une exemption de consentement pour les traceurs de mesure d'audience first-party lorsque :
- l'objectif est strictement limité à la mesure d'audience interne pour améliorer le service
- les données ne sont pas recoupées avec d'autres traitements ni partagées avec des tiers
- les données collectées ne servent pas à établir un profil individuel
- les utilisateurs sont informés et disposent d'un moyen de s'y opposer
Nous considérons que Molleva satisfait à ces conditions, et traitons l'identifiant analytics anonyme comme exempté de consentement préalable. Un mécanisme d'opposition est disponible (voir article 6.2).
Cette conclusion est la nôtre, pas celle de la CNIL. Depuis le 4 juillet 2025, le programme d'évaluation des solutions de mesure d'audience a été remplacé par une auto-évaluation menée par l'éditeur. Molleva n'est donc ni « certifiée », ni « validée » par la CNIL — aucun éditeur ne peut plus l'être. Nous documentons notre analyse et l'assumons.
Ce périmètre est ce qui rend l'exemption tenable : les événements ne portent ni le contenu de vos notes, ni vos états d'énergie, ni aucune donnée qui permettrait de vous décrire plutôt que de compter un usage.
6. Contrôle et opposition
6.1 Notifications locales (rappels)
Vous contrôlez les permissions de notifications depuis les réglages système :
- Android (version actuellement disponible) : Paramètres → Applications → Molleva → Notifications
- iOS (lorsque la version iOS sera disponible) : Réglages → Notifications → Molleva
La désactivation des notifications n'affecte pas le fonctionnement de Molleva.
6.2 Statistiques d'usage (opposition)
Depuis l'application, à tout moment :
Profil → Confidentialité → Participer à l'amélioration de Molleva
Il suffit de désactiver l'interrupteur. L'effet est immédiat : plus aucun événement n'est collecté ni transmis, et ceux qui étaient en attente d'envoi sont jetés. Vous pouvez réactiver la participation quand vous voulez.
Nous ne pouvons pas traiter cette opposition par email. Les événements de statistiques ne portent aucun identifiant de compte : nous serions incapables de savoir lesquels sont les vôtres. L'interrupteur dans l'application est le seul moyen fiable, et c'est aussi le plus rapide.
6.3 Suppression des statistiques déjà collectées
Les événements de statistiques ne sont rattachés à aucun identifiant de compte. Ils ne peuvent donc ni vous être restitués individuellement, ni être supprimés à partir de votre seul compte.
Si vous souhaitez leur suppression, vous pouvez nous communiquer l'identifiant statistique affiché dans Profil → Confidentialité, à l'adresse privacy@molleva.app.
Ces événements sont en tout état de cause agrégés en statistiques anonymes au bout de 13 mois, puis les lignes brutes sont détruites.
À faire avant de supprimer votre compte. La suppression du compte efface l'identifiant statistique de votre appareil. Sans lui, plus personne — vous comme nous — ne peut retrouver les événements concernés. Si vous voulez leur suppression, relevez l'identifiant avant.
6.4 Suppression des identifiants locaux
La suppression de votre compte (Profil → Supprimer mon compte) efface tous les identifiants locaux de votre appareil, y compris le Device ID, l'identifiant analytics et les clés listées à l'article 4.
La désinstallation de l'application supprime les données du Secure Storage de votre appareil.
7. Engagements de Molleva sur les traceurs
Molleva s'engage à :
- Ne jamais utiliser d'identifiant publicitaire (IDFA, GAID)
- Ne jamais vendre des données à des annonceurs ou courtiers en données
- Ne jamais pratiquer de ciblage publicitaire basé sur le comportement in-app
- Ne jamais intégrer de session replay ou d'enregistrement d'écran
- Informer les utilisateurs avant l'intégration de tout nouveau traceur
8. Modifications
Si de nouveaux traceurs sont introduits (ex : SDK crash reporting, analytics tiers), cette politique sera mise à jour et vous en serez informé dans l'application avant leur activation.
9. Références réglementaires
- Loi n° 78-17 du 6 janvier 1978 modifiée (Loi Informatique et Libertés)
- Règlement UE 2016/679 (RGPD)
- Directive 2002/58/CE (ePrivacy), transposée en droit français
- Délibération CNIL n° 2020-091 du 17 septembre 2020 (lignes directrices cookies)
- Recommandation CNIL du 1er octobre 2020 (modalités de recueil du consentement)
10. Contact et réclamation
Pour toute question sur les traceurs : privacy@molleva.app
Pour exercer vos droits RGPD : consultez notre Politique de Confidentialité.
Réclamation auprès de la CNIL :
www.cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07