Conformément aux recommandations CNIL et aux articles 82 et suivants de la loi Informatique et Libertés, ainsi qu'à la directive ePrivacy (2002/58/CE).
1. Contexte : Molleva est une application mobile, pas un site web
Cette politique s'applique à l'application mobile Molleva (iOS et Android). Une application mobile n'utilise pas de cookies navigateur au sens technique classique. Les traceurs en application mobile prennent d'autres formes : identifiants persistants locaux, SDK tiers, identifiants publicitaires système (IDFA Apple / GAID Google), etc.
Cette politique vous explique précisément quels identifiants Molleva utilise, et pourquoi.
2. Ce que Molleva N'utilise PAS
| Traceur | Utilisé ? | Commentaire |
|---|---|---|
| Cookies navigateur | Non | App mobile native |
| SDK analytics tiers (Firebase, Amplitude, Mixpanel, Segment, PostHog, Braze) | Non | Analytics 100% first-party |
| SDK crash reporting tiers (Sentry, Crashlytics, Bugsnag) | Non | Non intégré |
| Session replay (Hotjar, FullStory, LogRocket) | Non | Interdit par politique interne |
| Identifiant publicitaire Apple (IDFA) | Non | Ni collecté, ni demandé |
| Identifiant publicitaire Google (GAID) | Non | Ni collecté, ni demandé |
| Identifiant matériel (IMEI, numéro de série) | Non | Non collecté |
| SDK tracking attribution marketing (AppsFlyer, Adjust, Branch) | Non | Non intégré |
| SDK réseaux sociaux (Meta SDK, Twitter SDK) | Non | Non intégré |
| Push notifications distantes | Non | Rappels locaux uniquement (on-device) |
| Pixels de remarketing | Non | Aucune WebView trackante |
3. Identifiants et traceurs utilisés par Molleva
3.1 Identifiant d'appareil (Device ID)
| Champ | Valeur |
|---|---|
| Nature | UUID aléatoire généré par Molleva au premier lancement |
| Stockage | Secure Storage natif (Keychain iOS / Keystore Android) |
| Transmission | Envoyé à nos serveurs avec chaque requête authentifiée |
| Ce que ce n'est pas | Pas un identifiant publicitaire, pas un identifiant matériel système |
| Finalité | Lier la session à l'appareil, prévenir le vol de session, sécurité du compte |
| Durée | Jusqu'à désinstallation ou suppression du compte |
| Base légale | Exécution du contrat / Intérêt légitime (sécurité) |
| Consentement requis | Non — traceur strictement nécessaire |
3.2 Identifiant analytics anonyme
| Champ | Valeur |
|---|---|
| Nature | UUID aléatoire généré au premier lancement, distinct de votre compte |
| Stockage | Secure Storage natif de votre appareil |
| Transmission | Envoyé à nos serveurs avec les événements analytics |
| Finalité | Analyse agrégée de l'utilisation de l'app sans lien direct avec votre identité |
| Ce que ce n'est pas | Cet identifiant n'est jamais croisé avec votre email ou user_id côté serveur pour les analytics |
| Durée | Jusqu'à désinstallation ou suppression du compte |
| Base légale | Intérêt légitime |
| Consentement requis | Voir Article 5.2 |
3.3 Identifiant de session analytics
| Champ | Valeur |
|---|---|
| Nature | UUID aléatoire généré à chaque ouverture de l'application |
| Finalité | Regrouper les événements d'une même session pour l'analyse de parcours |
| Durée | Éphémère — non persisté entre deux ouvertures |
| Base légale | Intérêt légitime |
3.4 Tokens de session (access token et refresh token)
| Champ | Valeur |
|---|---|
| Nature | Jetons cryptographiques opaques générés côté serveur |
| Stockage | Secure Storage natif (WHEN_UNLOCKED_THIS_DEVICE_ONLY) |
| Transmission | Envoyés à nos serveurs pour les requêtes authentifiées |
| Finalité | Maintenir votre connexion entre les sessions |
| Durée | Access token : 15 minutes. Refresh token : 30 jours. Session absolue : 90 jours |
| Base légale | Exécution du contrat |
| Consentement requis | Non — strictement nécessaire à l'authentification |
3.5 Identifiant RevenueCat (abonnés Premium)
| Champ | Valeur |
|---|---|
| Nature | Identifiant pseudonyme généré par RevenueCat |
| Finalité | Gestion de l'abonnement (activation, renouvellement, annulation) |
| Transmission | Partagé avec RevenueCat Inc. (sous-traitant) |
| Durée | Durée de vie du compte |
| Base légale | Exécution du contrat |
| Consentement requis | Non — nécessaire à la gestion de l'abonnement souscrit |
4. Données stockées localement sans transmission au serveur
| Donnée | Finalité | Durée |
|---|---|---|
| Préférences (thème, heure check-in, etc.) | Interface personnalisée | Jusqu'à suppression ou réinitialisation |
| Rappels locaux (heure planifiée, notification ID) | Rappels et ancrages que vous configurez | Jusqu'à suppression ou désactivation |
| Notifications de réactivation | Rappels automatiques planifiés 3 et 7 jours après votre dernière ouverture de l'application. Base légale : intérêt légitime. Désactivables via les réglages de notifications système de votre téléphone. | Jusqu'à ouverture de l'application ou désactivation des notifications |
| Cache statut abonnement | Éviter un appel réseau à chaque ouverture | Jusqu'à invalidation |
5. Analyse CNIL et base légale
5.1 Traceurs strictement nécessaires — pas de consentement requis
Conformément aux lignes directrices CNIL (délibération n° 2020-091 du 17 septembre 2020), les traceurs indispensables au fonctionnement du service ne nécessitent pas de consentement préalable. Entrent dans cette catégorie pour Molleva : tokens de session (l'authentification est impossible sans eux), Device ID (la sécurité du compte en dépend directement), identifiant RevenueCat (nécessaire à l'abonnement souscrit par l'utilisateur).
5.2 Analytics first-party — exemption CNIL possible
La CNIL accorde une exemption de consentement pour les traceurs de mesure d'audience first-party lorsque : l'objectif est strictement limité à la mesure d'audience interne, les données ne sont pas recoupées avec d'autres traitements ou partagées avec des tiers, et les utilisateurs disposent d'un moyen de s'y opposer. Molleva satisfait à ces conditions. L'identifiant analytics anonyme est exempté de consentement préalable. Un mécanisme d'opposition est disponible (voir Article 6.2).
6. Contrôle et opposition
6.1 Notifications locales (rappels)
Vous contrôlez les permissions de notifications depuis les réglages système :
- iOS : Réglages → Notifications → Molleva
- Android : Paramètres → Applications → Molleva → Notifications
La désactivation des notifications n'affecte pas le fonctionnement de Molleva.
6.2 Analytics (opposition)
Vous pouvez exercer votre droit d'opposition au traitement analytics en adressant votre demande par email à contact@molleva.fr. Nous procéderons à la désactivation de la collecte analytics pour votre compte dans un délai d'un mois. La suppression de votre compte entraîne également la suppression de toutes les données analytics vous concernant.
6.3 Suppression complète
La suppression de votre compte (Profil → Supprimer mon compte) efface tous les identifiants locaux de votre appareil, y compris le Device ID et l'identifiant analytics. La désinstallation de l'application supprime les données du Secure Storage de votre appareil.
7. Engagements de Molleva sur les traceurs
Molleva s'engage à : ne jamais utiliser d'identifiant publicitaire (IDFA, GAID) ; ne jamais vendre des données à des annonceurs ou courtiers en données ; ne jamais pratiquer de ciblage publicitaire basé sur le comportement in-app ; ne jamais intégrer de session replay ou d'enregistrement d'écran ; informer les utilisateurs avant l'intégration de tout nouveau traceur.
8. Modifications
Si de nouveaux traceurs sont introduits, cette politique sera mise à jour et vous en serez informé dans l'application avant leur activation.
9. Références réglementaires
- Loi n° 78-17 du 6 janvier 1978 modifiée (Loi Informatique et Libertés)
- Règlement UE 2016/679 (RGPD)
- Directive 2002/58/CE (ePrivacy), transposée en droit français
- Délibération CNIL n° 2020-091 du 17 septembre 2020 (lignes directrices cookies)
- Recommandation CNIL du 1er octobre 2020 (modalités de recueil du consentement)
10. Contact et réclamation
Pour toute question sur les traceurs : contact@molleva.fr
Réclamation auprès de la CNIL : www.cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07