Aller au contenu principal
Documents légaux

cookies et traceurs.

Version 1.0 · 1er juin 2026

dans cette section
Mentions légales Conditions générales Conditions de vente Confidentialité Cookies et traceurs Notice IA Charte d'usage Suppression de compte

Conformément aux recommandations CNIL et aux articles 82 et suivants de la loi Informatique et Libertés, ainsi qu'à la directive ePrivacy (2002/58/CE).

1. Contexte : Molleva est une application mobile, pas un site web

Cette politique s'applique à l'application mobile Molleva (iOS et Android). Une application mobile n'utilise pas de cookies navigateur au sens technique classique. Les traceurs en application mobile prennent d'autres formes : identifiants persistants locaux, SDK tiers, identifiants publicitaires système (IDFA Apple / GAID Google), etc.

Cette politique vous explique précisément quels identifiants Molleva utilise, et pourquoi.

2. Ce que Molleva N'utilise PAS

TraceurUtilisé ?Commentaire
Cookies navigateurNonApp mobile native
SDK analytics tiers (Firebase, Amplitude, Mixpanel, Segment, PostHog, Braze)NonAnalytics 100% first-party
SDK crash reporting tiers (Sentry, Crashlytics, Bugsnag)NonNon intégré
Session replay (Hotjar, FullStory, LogRocket)NonInterdit par politique interne
Identifiant publicitaire Apple (IDFA)NonNi collecté, ni demandé
Identifiant publicitaire Google (GAID)NonNi collecté, ni demandé
Identifiant matériel (IMEI, numéro de série)NonNon collecté
SDK tracking attribution marketing (AppsFlyer, Adjust, Branch)NonNon intégré
SDK réseaux sociaux (Meta SDK, Twitter SDK)NonNon intégré
Push notifications distantesNonRappels locaux uniquement (on-device)
Pixels de remarketingNonAucune WebView trackante

3. Identifiants et traceurs utilisés par Molleva

3.1 Identifiant d'appareil (Device ID)

ChampValeur
NatureUUID aléatoire généré par Molleva au premier lancement
StockageSecure Storage natif (Keychain iOS / Keystore Android)
TransmissionEnvoyé à nos serveurs avec chaque requête authentifiée
Ce que ce n'est pasPas un identifiant publicitaire, pas un identifiant matériel système
FinalitéLier la session à l'appareil, prévenir le vol de session, sécurité du compte
DuréeJusqu'à désinstallation ou suppression du compte
Base légaleExécution du contrat / Intérêt légitime (sécurité)
Consentement requisNon — traceur strictement nécessaire

3.2 Identifiant analytics anonyme

ChampValeur
NatureUUID aléatoire généré au premier lancement, distinct de votre compte
StockageSecure Storage natif de votre appareil
TransmissionEnvoyé à nos serveurs avec les événements analytics
FinalitéAnalyse agrégée de l'utilisation de l'app sans lien direct avec votre identité
Ce que ce n'est pasCet identifiant n'est jamais croisé avec votre email ou user_id côté serveur pour les analytics
DuréeJusqu'à désinstallation ou suppression du compte
Base légaleIntérêt légitime
Consentement requisVoir Article 5.2

3.3 Identifiant de session analytics

ChampValeur
NatureUUID aléatoire généré à chaque ouverture de l'application
FinalitéRegrouper les événements d'une même session pour l'analyse de parcours
DuréeÉphémère — non persisté entre deux ouvertures
Base légaleIntérêt légitime

3.4 Tokens de session (access token et refresh token)

ChampValeur
NatureJetons cryptographiques opaques générés côté serveur
StockageSecure Storage natif (WHEN_UNLOCKED_THIS_DEVICE_ONLY)
TransmissionEnvoyés à nos serveurs pour les requêtes authentifiées
FinalitéMaintenir votre connexion entre les sessions
DuréeAccess token : 15 minutes. Refresh token : 30 jours. Session absolue : 90 jours
Base légaleExécution du contrat
Consentement requisNon — strictement nécessaire à l'authentification

3.5 Identifiant RevenueCat (abonnés Premium)

ChampValeur
NatureIdentifiant pseudonyme généré par RevenueCat
FinalitéGestion de l'abonnement (activation, renouvellement, annulation)
TransmissionPartagé avec RevenueCat Inc. (sous-traitant)
DuréeDurée de vie du compte
Base légaleExécution du contrat
Consentement requisNon — nécessaire à la gestion de l'abonnement souscrit

4. Données stockées localement sans transmission au serveur

DonnéeFinalitéDurée
Préférences (thème, heure check-in, etc.)Interface personnaliséeJusqu'à suppression ou réinitialisation
Rappels locaux (heure planifiée, notification ID)Rappels et ancrages que vous configurezJusqu'à suppression ou désactivation
Notifications de réactivationRappels automatiques planifiés 3 et 7 jours après votre dernière ouverture de l'application. Base légale : intérêt légitime. Désactivables via les réglages de notifications système de votre téléphone.Jusqu'à ouverture de l'application ou désactivation des notifications
Cache statut abonnementÉviter un appel réseau à chaque ouvertureJusqu'à invalidation

5. Analyse CNIL et base légale

5.1 Traceurs strictement nécessaires — pas de consentement requis

Conformément aux lignes directrices CNIL (délibération n° 2020-091 du 17 septembre 2020), les traceurs indispensables au fonctionnement du service ne nécessitent pas de consentement préalable. Entrent dans cette catégorie pour Molleva : tokens de session (l'authentification est impossible sans eux), Device ID (la sécurité du compte en dépend directement), identifiant RevenueCat (nécessaire à l'abonnement souscrit par l'utilisateur).

5.2 Analytics first-party — exemption CNIL possible

La CNIL accorde une exemption de consentement pour les traceurs de mesure d'audience first-party lorsque : l'objectif est strictement limité à la mesure d'audience interne, les données ne sont pas recoupées avec d'autres traitements ou partagées avec des tiers, et les utilisateurs disposent d'un moyen de s'y opposer. Molleva satisfait à ces conditions. L'identifiant analytics anonyme est exempté de consentement préalable. Un mécanisme d'opposition est disponible (voir Article 6.2).

6. Contrôle et opposition

6.1 Notifications locales (rappels)

Vous contrôlez les permissions de notifications depuis les réglages système :

  • iOS : Réglages → Notifications → Molleva
  • Android : Paramètres → Applications → Molleva → Notifications

La désactivation des notifications n'affecte pas le fonctionnement de Molleva.

6.2 Analytics (opposition)

Vous pouvez exercer votre droit d'opposition au traitement analytics en adressant votre demande par email à contact@molleva.fr. Nous procéderons à la désactivation de la collecte analytics pour votre compte dans un délai d'un mois. La suppression de votre compte entraîne également la suppression de toutes les données analytics vous concernant.

6.3 Suppression complète

La suppression de votre compte (Profil → Supprimer mon compte) efface tous les identifiants locaux de votre appareil, y compris le Device ID et l'identifiant analytics. La désinstallation de l'application supprime les données du Secure Storage de votre appareil.

7. Engagements de Molleva sur les traceurs

Molleva s'engage à : ne jamais utiliser d'identifiant publicitaire (IDFA, GAID) ; ne jamais vendre des données à des annonceurs ou courtiers en données ; ne jamais pratiquer de ciblage publicitaire basé sur le comportement in-app ; ne jamais intégrer de session replay ou d'enregistrement d'écran ; informer les utilisateurs avant l'intégration de tout nouveau traceur.

8. Modifications

Si de nouveaux traceurs sont introduits, cette politique sera mise à jour et vous en serez informé dans l'application avant leur activation.

9. Références réglementaires

  • Loi n° 78-17 du 6 janvier 1978 modifiée (Loi Informatique et Libertés)
  • Règlement UE 2016/679 (RGPD)
  • Directive 2002/58/CE (ePrivacy), transposée en droit français
  • Délibération CNIL n° 2020-091 du 17 septembre 2020 (lignes directrices cookies)
  • Recommandation CNIL du 1er octobre 2020 (modalités de recueil du consentement)

10. Contact et réclamation

Pour toute question sur les traceurs : contact@molleva.fr

Réclamation auprès de la CNIL : www.cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

Cookies et traceurs · Molleva · Ammar Osei-Mohamend · 1er juin 2026