Politique de confidentialité — JibM3ak
Dernière mise à jour : 15 mai 2026
Cette politique décrit quelles données JibM3ak collecte, à quoi elles servent et quels sont tes droits. Document écrit en clair, sans avocat. Pose-nous des questions si quelque chose te paraît flou.
Qui sommes-nous ?
JibM3ak est une application mobile de listes de courses partagées, destinée au marché marocain et MENA. L'éditeur est Youaiuser (contact : GitHub).
Données que nous collectons
| Donnée | Quand | Pourquoi |
|---|---|---|
| Adresse e-mail | Inscription / login | Authentification — Supabase t'envoie un code à 6 chiffres |
| ID utilisateur | Inscription | Lier tes listes et items à toi sans exposer ton e-mail |
| Nom d'affichage (optionnel) | Profil | Montrer qui a coché quoi dans une liste partagée |
| Listes de courses + articles | Usage normal | Stocker et synchroniser entre tes appareils et co-membres |
| Logs techniques | Erreurs serveur | Diagnostiquer les bugs |
Nous ne collectons pas :
- Géolocalisation
- Carnet d'adresses / contacts
- Historique de navigation
- Données bancaires (pas de paiement dans l'app à ce stade)
- Analytics tiers (Google Analytics, Facebook Pixel, etc.)
Où sont stockées les données
- Supabase (Postgres hébergé en Europe — Frankfurt par défaut) — toutes les données utilisateur
- AsyncStorage local sur ton téléphone — uniquement la session et les préférences (langue, thème)
Aucune donnée n'est envoyée à un tiers en dehors de Supabase.
Combien de temps conservons-nous tes données
- Compte actif : tant que tu utilises l'app
- Compte inactif > 12 mois : nous nous réservons le droit de purger les données après notification e-mail préalable
- Suppression à la demande : sous 30 jours après ta requête (voir ci-dessous)
Tes droits (RGPD-compatible)
Tu peux à tout moment :
- Accéder à toutes tes données — réponse sous 30 jours
- Corriger les données inexactes — directement dans l'app
- Supprimer ton compte et toutes tes données — réponse sous 30 jours
- Exporter tes données dans un format lisible (JSON) — réponse sous 30 jours
- T'opposer à un traitement — nous arrêtons sauf obligation légale
Comment exercer ces droits : ouvre une issue sur le repo GitHub ou écris à l'éditeur via son profil GitHub. Mentionne « RGPD » dans le titre pour priorité.
Cookies, traceurs
L'app mobile native n'utilise pas de cookies. La version web démo n'utilise pas non plus de cookies tiers — uniquement le localStorage pour persister la session.
Sécurité
- Communications chiffrées HTTPS vers Supabase
- Row-Level Security activée sur toutes les tables — un utilisateur ne peut voir que les listes auxquelles il a été invité
- Les codes à 6 chiffres expirent en 10 minutes et sont à usage unique
- Mots de passe : nous n'en stockons pas (auth uniquement par code e-mail)
Mineurs
L'app n'est pas destinée aux moins de 13 ans. Si tu es parent et constates qu'un mineur a créé un compte, contacte-nous : nous supprimerons immédiatement.
Modifications
Cette politique peut évoluer. Toute modification matérielle sera notifiée par e-mail aux utilisateurs actifs au moins 15 jours avant prise d'effet. L'historique des changements est visible dans l'historique Git de ce document.
Contact
Pour toute question : GitHub Issues — « Privacy » dans le titre.