Informations légales
Politique de confidentialité
Dernière mise à jour : 27 août 2026
Cette politique décrit quelles données personnelles le service 847vault collecte, pourquoi, où elles sont stockées, et quels sont vos droits. Elle s’applique au site web, à l’application iPhone native et à l’application compagnon Capacitor.
1. Responsable du traitement et contact
Le responsable du traitement est l’éditeur du service 847vault (domaine adsaas.cloud), représenté par Adrien Yvanoff.
Pour toute question relative à vos données, à l’exercice de vos droits, ou pour contacter le support / référent vie privée (rôle DPO pour ce service) :
E-mail : adrien.yvanoff@gmail.com
2. Données que nous collectons
Compte
- Adresse e-mail : identifiant de connexion, unique.
- Mot de passe : jamais stocké en clair. Seul un hash irréversible (bcrypt) est enregistré.
- Pseudo (optionnel) : nom d’affichage pour être trouvé par des amis.
- Nom d’affichage, codes ami / invitation, rôle et préférences d’interface.
Catalogue, watch list et avis
- Métadonnées de votre bibliothèque (titres, types film / série, identifiants TMDb, états « vu », listes personnelles).
- Watch list : titres que vous souhaitez voir, associés à votre compte.
- Avis : notes et commentaires publics sur les jaquettes, ainsi que les messages de débat éventuellement publiés. Ils sont visibles des autres utilisateurs connectés. Les règles de conduite et la modération sont décrites dans nos conditions d'utilisation.
- Relations d’amitié, partages de collection et suggestions entre amis.
Le serveur conserve uniquement le catalogue et les métadonnées. 847vault n’héberge pas vos fichiers vidéo.
Notifications push (Firebase / APNs)
- Si vous autorisez les notifications sur iPhone, un jeton push (FCM, relayé vers APNs d’Apple) est enregistré et lié à votre compte et à l’appareil.
- Ce jeton sert uniquement à vous envoyer des alertes du service (news, collecte du matin, badge). Il est retiré à la déconnexion de l’appareil.
Données d’usage côté serveur (MongoDB)
- Date de dernière connexion, préférences synchronisées entre appareils, accusés de lecture des news, historique des suggestions IA, jetons de session.
- Journaux techniques indispensables au fonctionnement et à la sécurité (erreurs serveur, santé du service).
Nous n’utilisons pas de régie publicitaire, ni d’outil d’analytics tiers (pas de Google Analytics, Mixpanel, etc.).
3. Finalités et bases légales
- Exécution du contrat : créer et gérer votre compte, afficher votre bibliothèque, watch list, avis, amis, suggestions.
- Intérêt légitime : sécurité du service, lutte contre l’abus, statistiques internes d’administration (agrégées ou liées au compte pour le support).
- Consentement : notifications push (permission iOS, révocable dans les réglages du téléphone).
4. Pas de revente ni de publicité ciblée
847vault ne vend pas, ne loue pas et ne cède pas vos données personnelles à des tiers à des fins commerciales ou publicitaires.
Vos données ne sont partagées qu’avec les sous-traitants techniques strictement nécessaires au service (hébergement, base de données, envoi des notifications), dans la limite de leur mission.
5. Destinataires et sous-traitants
- Hébergement et MongoDB : serveur dans l’Union européenne (VPS OVH). La base MongoDB du service y est hébergée.
- Firebase Cloud Messaging (Google) et Apple Push Notification service (APNs) : acheminement des notifications iOS. Le jeton d’appareil transite chez ces prestataires.
- TMDb et, selon l’usage, JustWatch : seuls des identifiants ou titres de films / séries sont interrogés pour enrichir les jaquettes, pas votre mot de passe ni votre e-mail.
- Fournisseurs d’IA (si vous ou l’administrateur configurez une clé) : des titres de votre catalogue peuvent être envoyés au fournisseur choisi pour générer des suggestions. Les clés API sont chiffrées au repos.
Firebase / Google peuvent impliquer un transfert hors Union européenne encadré par les clauses contractuelles types et le Data Privacy Framework, le cas échéant.
6. Durée de conservation
- Données de compte et de bibliothèque : tant que le compte existe.
- Jeton push : tant que l’appareil est associé ; suppression à la déconnexion.
- Avis publics : jusqu’à suppression par vous-même ou suppression du compte.
Depuis Paramètres → Compte, vous pouvez réinitialiser le catalogue, la watch list, les avis liés au reset, les amis et le pseudo, tout en conservant e-mail et mot de passe. Pour une suppression complète du compte (y compris e-mail et hash du mot de passe), écrivez à adrien.yvanoff@gmail.com.
7. Cookies et session
Le site utilise un cookie de session (Auth.js) indispensable à la connexion. L’application iPhone native utilise un jeton JWT stocké localement sur l’appareil. Pas de cookies publicitaires.
8. Vos droits (RGPD)
Vous pouvez demander :
- l’accès à vos données ;
- leur rectification ;
- leur effacement ;
- la limitation ou l’opposition au traitement ;
- la portabilité, lorsque cela s’applique.
E-mail, pseudo et mot de passe se gèrent aussi dans Paramètres → Compte. Pour le reste, contactez adrien.yvanoff@gmail.com. Vous pouvez introduire une réclamation auprès de la CNIL.
9. Mineurs
Le service n’est pas destiné aux enfants de moins de 15 ans. Si vous pensez qu’un compte a été créé par un mineur sans autorisation, contactez-nous pour le supprimer.
10. Modifications
Cette politique peut être mise à jour. La date en tête de page fait foi. En cas de changement substantiel, une information pourra être publiée dans l’application (news).