Politique de confidentialité
Dernière mise à jour : 17 septembre 2026
1. Qui est responsable du traitement
Le responsable du traitement est Nicolas Delhaye, personne physique éditant l'application mobile SleeveKeeper à titre non professionnel — voir les mentions légales.
Contact, y compris pour l'exercice de vos droits : support@sleevekeeper.com.
2. Quelles données sont collectées
SleeveKeeper se consulte sans compte. La création d'un compte n'est nécessaire que pour suivre sa collection.
| Donnée | Quand | Pourquoi |
|---|---|---|
| Adresse e-mail | À l'inscription | Identifier le compte, confirmer l'inscription, réinitialiser le mot de passe |
| Nom d'affichage | À l'inscription | Vous nommer dans l'application |
| Mot de passe | À l'inscription | Protéger l'accès au compte. Il est stocké haché ; il n'est jamais lisible |
| Contenu de collection : variantes marquées, statut (possédée / recherchée), état, quantité, notes personnelles | À chaque marquage | Restituer votre collection sur vos appareils |
| Données techniques : adresse IP, horodatage, type d'appareil — enregistrées par les serveurs qui servent l'application, pas par l'application elle-même | À chaque requête | Sécurité, prévention des abus, diagnostic de panne. Ces journaux ne sont consultés qu'en cas d'incident et ne sont recoupés avec aucun compte |
Aucune autre donnée n'est collectée. L'application ne demande ni la localisation, ni les contacts, ni l'accès aux photos de l'appareil. Les journaux techniques de la dernière ligne ne sont pas recueillis par l'application : ils sont produits automatiquement par les serveurs de nos hébergeurs, comme pour n'importe quel site web, et figurent ici parce qu'ils le sont pour notre compte.
3. Ce que SleeveKeeper ne fait pas
- Pas de publicité, ni de profilage publicitaire.
- Pas de revente ni de cession de données à des tiers.
- Pas d'outil de mesure d'audience tiers, pas de traceur, pas de cookie publicitaire.
- Aucune donnée n'est utilisée pour entraîner un modèle d'apprentissage automatique.
4. Bases légales
- Exécution du contrat (article 6.1.b du RGPD) : compte et contenu de collection — sans eux, le service ne peut pas être rendu.
- Intérêt légitime (article 6.1.f) : journaux techniques, pour la sécurité et le bon fonctionnement du service.
5. Sous-traitants et hébergement
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Supabase | Base de données et authentification | Union européenne (Paris, eu-west-3) |
| Cloudflare | Stockage et diffusion des photos du catalogue, hébergement de ce site | Réseau mondial de diffusion |
| Resend | Envoi des e-mails de compte : confirmation d'inscription, réinitialisation du mot de passe, changement d'adresse | Envoi depuis l'Irlande ; journaux d'envoi et données de compte aux États-Unis |
| Google Play | Distribution de l'application | Selon la politique de Google |
Ces prestataires agissent sur instruction et n'exploitent pas ces données pour leur compte propre. Les photos du catalogue sont des images publiques : les charger ne révèle rien de votre collection.
L'envoi des e-mails de compte suppose un transfert hors de l'Union européenne : seule votre adresse e-mail y est traitée, le temps d'acheminer le message, et ce transfert est encadré par l'accord de sous-traitance conclu avec ce prestataire.
6. Durée de conservation
- Compte et collection : conservés tant que le compte existe.
- Suppression du compte : les données sont effacées immédiatement de la base active et ne sont plus accessibles — voir Suppression du compte. Les sauvegardes chiffrées de la base, qui servent à la seule reprise après incident, suivent leur propre cycle de purge et n'excèdent pas trente jours.
- Journaux techniques des hébergeurs : conservés quelques jours à quelques semaines selon leurs propres politiques, puis purgés.
7. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. La rectification et l'effacement s'exercent directement dans l'application (Votre compte → Réglages) ; pour tout le reste, écrivez à support@sleevekeeper.com. Une réponse vous est apportée sous un mois.
Vous pouvez introduire une réclamation auprès de la CNIL.
8. Mineurs
SleeveKeeper ne s'adresse pas aux enfants de moins de 13 ans et ne collecte pas sciemment leurs données. Si de telles données nous étaient signalées, elles seraient supprimées.
9. Sécurité
Les échanges avec les serveurs sont chiffrés (HTTPS). L'accès aux données de collection est contrôlé au niveau de la base de données : chaque compte ne peut lire et écrire que ses propres lignes.
10. Modifications
Cette politique peut évoluer. La date de dernière mise à jour figure en tête de page ; un changement substantiel est signalé dans l'application.
11. Contact
Privacy policy
Last updated: 17 September 2026
1. Who is the data controller
The data controller is Nicolas Delhaye, a natural person publishing the SleeveKeeper mobile app on a non-professional basis — see the legal notice.
Contact, including for the exercise of your rights: support@sleevekeeper.com.
2. What data is collected
SleeveKeeper can be browsed without an account. An account is only needed to track a collection.
| Data | When | Why |
|---|---|---|
| Email address | At sign-up | Identify the account, confirm sign-up, reset the password |
| Display name | At sign-up | Name you inside the app |
| Password | At sign-up | Protect access to the account. Stored hashed; never readable |
| Collection content: marked variants, status (owned / wanted), condition, quantity, personal notes | Each time you mark an item | Give your collection back to you on your devices |
| Technical data: IP address, timestamp, device type — recorded by the servers that serve the app, not by the app itself | On each request | Security, abuse prevention, troubleshooting. These logs are only consulted after an incident and are never matched against an account |
No other data is collected. The app requests neither location, nor contacts, nor access to the device's photos. The technical logs on the last row are not gathered by the app: they are produced automatically by our hosting providers' servers, as they are for any website, and appear here because they are produced on our behalf.
3. What SleeveKeeper does not do
- No advertising and no ad profiling.
- No sale or transfer of data to third parties.
- No third-party analytics, no tracker, no advertising cookie.
- No data is used to train machine-learning models.
4. Legal bases
- Performance of a contract (GDPR article 6.1.b): account and collection content — the service cannot be delivered without them.
- Legitimate interest (article 6.1.f): technical logs, for the security and correct operation of the service.
5. Processors and hosting
| Processor | Role | Location |
|---|---|---|
| Supabase | Database and authentication | European Union (Paris, eu-west-3) |
| Cloudflare | Catalogue photo storage and delivery, hosting of this site | Global delivery network |
| Resend | Account emails: sign-up confirmation, password reset, address change | Sent from Ireland; delivery logs and account data in the United States |
| Google Play | App distribution | Per Google's own policy |
These providers act on instructions and do not use the data for their own purposes. Catalogue photos are public images: loading them reveals nothing about your collection.
Sending account emails involves a transfer outside the European Union: only your email address is processed there, for the time it takes to deliver the message, and that transfer is covered by the data processing agreement signed with that provider.
6. Retention
- Account and collection: kept for as long as the account exists.
- Account deletion: data is erased from the live database immediately and is no longer accessible — see Account deletion. Encrypted database backups, used for disaster recovery only, follow their own purge cycle and do not exceed thirty days.
- Hosting providers' technical logs: kept from a few days to a few weeks under their own policies, then purged.
7. Your rights
Under the GDPR you have the right to access, rectify, erase, restrict, object to and port your data. Rectification and erasure are available directly in the app (Your account → Settings); for anything else, write to support@sleevekeeper.com. You will get an answer within one month.
You may lodge a complaint with your national data protection authority — in France, the CNIL.
8. Children
SleeveKeeper is not directed at children under 13 and does not knowingly collect their data. Any such data reported to us is deleted.
9. Security
Traffic to the servers is encrypted (HTTPS). Access to collection data is enforced in the database itself: an account can only read and write its own rows.
10. Changes
This policy may change. The last-updated date appears at the top of the page; any substantial change is announced in the app.