ChooslRetour à l’accueil

Politique de confidentialité de l’application

Dernière mise à jour : 9 octobre 2026

Ceci est une traduction. Seule la version allemande fait foi. Lire la version allemande

Sommaire

  1. Responsable du traitement
  2. Champ d’application et principes
  3. Compte et connexion
  4. Vos données dans l’application
  5. Notre serveur (api.choosl.net)
  6. Partager des listes de souhaits
  7. Produits, Amazon et liens affiliés
  8. Statistiques d’utilisation (uniquement avec consentement)
  9. Rapports de plantage et mesure des performances
  10. Protection contre les applications falsifiées (App Check)
  11. Données sur votre appareil
  12. Enfants
  13. Destinataires et transferts vers des pays tiers
  14. Durée de conservation et suppression
  15. Vos droits
  16. Droit d’introduire une réclamation
  17. Modifications de la présente politique

1. Responsable du traitement

Le responsable du traitement des données personnelles au sens du RGPD est :

Data JT UG (haftungsbeschränkt)
Julian Jessen, Tobias Tarczynski
Hauptstraße 67/1
79211 Denzlingen
Deutschland
support@choosl.net

Pour toute question sur la protection des données ou pour exercer vos droits, écrivez-nous à support@choosl.net.

2. Champ d’application et principes

La présente politique de confidentialité s'applique à l'application Choosl pour iOS et Android. Nos sites et l'affichage public des listes de souhaits relèvent de la politique de confidentialité des sites.

  • Choosl s'adresse aux parents. Les enfants utilisent l'application sous surveillance, sur l'appareil de leurs parents, et n'ont pas de compte propre.
  • Nous n'affichons aucune publicité de régies publicitaires, n'utilisons pas l'identifiant publicitaire et ne vendons aucune donnée.
  • Nous ne collectons des statistiques d'utilisation qu'avec votre consentement.
  • Le code PIN parental ne quitte jamais votre appareil.

3. Compte et connexion

Pour la connexion, nous utilisons Firebase Authentication de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »), en tant que sous-traitant. Vous avez le choix entre :

  • E-mail et mot de passe : Google enregistre votre adresse e-mail et une empreinte (hash) de votre mot de passe.
  • Lien de connexion par e-mail :Firebase vous envoie un lien qui ouvre l'application via auth.choosl.net. Le même moyen permet de réinitialiser un code PIN parental oublié.
  • Sans inscription (mode invité) :un compte anonyme sans adresse e-mail est créé et lié à l'application sur votre appareil. Vous pouvez le convertir plus tard en compte normal en conservant vos données. Les comptes invités qui ne sont plus utilisés sont supprimés automatiquement (voir « Durée de conservation et suppression »).
  • Connexion avec Google ou Apple(si disponible dans votre version de l'application) : Google ou Apple confirme votre identité et transmet un jeton d'identité à Firebase. Avec Apple, nous demandons uniquement votre adresse e-mail, pas votre nom ; si vous utilisez la fonction « Masquer mon adresse e-mail » d'Apple, nous ne recevons qu'une adresse de relais d'Apple. Avec Google, Firebase peut en outre enregistrer le nom et la photo de profil de votre compte Google dans la fiche du compte ; Choosl ne les utilise pas. La connexion avec Apple est fournie par Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irlande ; la politique de confidentialité d'Apple s'applique.

Firebase enregistre en outre un identifiant utilisateur aléatoire (UID), les dates de création et de dernière connexion ainsi que la méthode de connexion utilisée. Choosl n'enregistre ni votre adresse e-mail, ni votre nom, ni de photo de profil dans sa propre base de données – la fiche du compte chez Firebase est le seul endroit où elles figurent.

Finalité et base juridique : fourniture de votre compte et des fonctionnalités de l'application (art. 6, par. 1, point b RGPD). Google peut également traiter des données aux États-Unis. Google LLC est certifiée au titre du cadre de protection des données UE–États-Unis (Data Privacy Framework ; décision d'adéquation, art. 45 RGPD) ; les clauses contractuelles types de la Commission européenne s'appliquent en complément (art. 46 RGPD). Cela vaut pour tous les services Firebase cités dans la présente politique.

4. Vos données dans l’application

Nous enregistrons le contenu de votre compte dans Google Cloud Firestore (Google, sous-traitant) :

  • Profil parent :langue et pays (avec la place de marché Amazon et la devise), date de création et champs techniques ; le code PIN parental n'y est pas enregistré.
  • Profils enfants :prénom ou surnom, âge, une couleur d'avatar, l'occasion, éventuellement « garçon » ou « fille » pour choisir des catégories de produits adaptées, les filtres (fourchette de prix, catégories, nombre maximal de souhaits) et le statut de partage. Choosl ne traite aucune photo.
  • Listes de souhaits :les produits choisis ou passés par votre enfant et ceux que vous avez mis en avant ou masqués – chacun avec son numéro de produit Amazon (ASIN), son titre, son image, son prix et l'heure –, le statut d'achat et, le cas échéant, le nom de la personne ayant réservé un cadeau.
  • Partages :le jeton secret d'une liste partagée et l'heure de sa dernière consultation publique.

Seul votre compte connecté y a accès, ce que garantissent des règles d'accès par identifiant utilisateur. Les modifications du profil, des profils enfants, des mises en avant et des produits masqués passent par notre serveur (voir section suivante). Pour fonctionner hors connexion, l'application conserve une copie de ces données sur votre appareil.

Base juridique : fourniture des fonctionnalités de l'application (art. 6, par. 1, point b RGPD).

5. Notre serveur (api.choosl.net)

L'application communique avec notre propre serveur api.choosl.net, que nous exploitons chez Hetzner Online GmbH en Allemagne (voir politique de confidentialité des sites, « Hébergement »). À chaque requête, le serveur traite votre jeton de connexion (et, à partir de celui-ci, votre identifiant utilisateur), un jeton App Check (voir ci-dessous), votre adresse IP, la version de l'application et la plateforme, ainsi que le contenu de la requête, par exemple le terme recherché, la catégorie, la fourchette de prix et la place de marché.

Recherche de produits

Pour la recherche et les suggestions de produits, notre serveur récupère des données produits Amazon via le service Canopy API. Nous transmettons à Canopy uniquement le terme recherché, la catégorie, la fourchette de prix, le numéro de page et la place de marché Amazon, ou un numéro de produit – aucun identifiant, aucune adresse IP ni aucune autre information sur vous ou votre enfant. Nous mettons les résultats en cache quelques jours, sans lien avec des personnes.

Prévention des abus et analyse des erreurs

Nous limitons le nombre de requêtes par adresse IP ; les compteurs portent chacun sur une minute et sont conservés dans une base de données sur notre serveur. Le serveur journalise les requêtes et les erreurs avec l'adresse IP, l'heure et l'adresse consultée (sans jetons). Ces journaux sont supprimés au plus tard après 14 jours.

Journal des modifications

Nous consignons chaque modification du profil parent, des profils enfants, des mises en avant et des produits masqués : identifiant utilisateur, type de modification, enregistrement concerné, contenu avant et après la modification (pouvant inclure le nom, l'âge et les filtres d'un profil enfant), version de l'application, plateforme, identifiant de requête et adresse IP. Ce journal sert à la sécurité, à l'analyse des erreurs et des abus ainsi qu'au support ; l'application ne peut pas le lire. Nous le supprimons entièrement lors de la suppression du compte. Seule subsiste une mention de suppression (identifiant utilisateur, dates de création et de suppression du compte, version de l'application, plateforme, identifiant de requête et adresse IP de la demande de suppression), qui nous permet de prouver que la suppression a eu lieu.

Bases juridiques

Fourniture des fonctionnalités (art. 6, par. 1, point b RGPD) ; intérêt légitime à la sécurité, à la prévention des abus et à l'analyse des erreurs pour la limitation des requêtes, les journaux et le journal des modifications (art. 6, par. 1, point f RGPD) ; preuve de la suppression (art. 6, par. 1, point c, en liaison avec l'art. 5, par. 2 et l'art. 17 RGPD).

6. Partager des listes de souhaits

Lorsque vous activez le partage pour un profil enfant, notre serveur crée un lien secret aléatoire. Toute personne qui le connaît voit, sur wishlist.choosl.net et sans connexion, le prénom de votre enfant, l'occasion et les souhaits avec leur statut ainsi que le nom des personnes ayant réservé quelque chose. Ne transmettez donc le lien qu'aux personnes à qui vous souhaitez montrer la liste.

Les visiteurs peuvent réserver des cadeaux ou les marquer comme achetés en indiquant un nom, qui est enregistré dans votre liste et que vous voyez dans l'application. Lors des consultations, nous enregistrons au plus une fois par jour l'heure de la dernière consultation. Vous pouvez désactiver le partage à tout moment ; le lien cesse alors de fonctionner. Les détails concernant l'affichage pour les visiteurs figurent dans la politique de confidentialité des sites.

Base juridique : art. 6, par. 1, point b RGPD.

7. Produits, Amazon et liens affiliés

Les produits de l'application proviennent d'Amazon. L'application charge les images des produits directement depuis les serveurs d'Amazon, ce qui, pour des raisons techniques, communique votre adresse IP à Amazon. Lorsque vous ouvrez un produit, vous passez sur le site ou l'application Amazon. Le lien contient notre identifiant de partenaire Amazon afin qu'Amazon puisse nous attribuer un achat. Amazon (Amazon EU S.à r.l., 38 avenue John F. Kennedy, L-1855 Luxembourg) traite alors les données en tant que responsable distinct, selon sa propre politique de confidentialité. Nous ne recevons d'Amazon aucune information permettant de vous identifier. En tant que Partenaire Amazon, nous réalisons un bénéfice sur les achats remplissant les conditions requises.

Des produits signalés comme « sponsorisés » peuvent apparaître dans l'espace parents. Ils ne sont pas sélectionnés à partir de données personnelles, et aucune donnée n'est transmise à des tiers à cet effet.

8. Statistiques d’utilisation (uniquement avec consentement)

Dans l'espace parents, nous vous demandons une seule fois (« Aidez-nous à améliorer Choosl ») si nous pouvons collecter des données d'utilisation. Ce n'est que si vous acceptez que nous utilisons Google Analytics for Firebase (Google). Sont alors enregistrés les écrans consultés et des événements tels que la connexion, la conversion d'un compte invité, le balayage, les produits choisis (ASIN), l'envoi de la liste, les changements de statut d'achat et les codes d'erreur, ainsi que le type d'appareil, le système d'exploitation, la version de l'application, une localisation approximative déduite de l'adresse IP (pays, région), un identifiant d'instance de l'application et votre identifiant utilisateur. Nous n'enregistrons ni noms, ni adresses e-mail, ni texte libre.

L'identifiant publicitaire n'est jamais collecté ; les signaux publicitaires sont désactivés en permanence (Google Consent Mode : stockage et utilisation à des fins publicitaires refusés).

La base juridique est votre consentement (art. 6, par. 1, point a RGPD ; § 25, al. 1 TDDDG allemande). Vous pouvez le retirer à tout moment dans l'application sous Paramètres (Settings) → Données d'utilisation ; ce choix vaut pour l'appareil concerné. Google conserve les données au maximum 14 mois.

9. Rapports de plantage et mesure des performances

Pour que l'application reste stable, nous utilisons Firebase Crashlytics et Firebase Performance Monitoring (Google). Ces deux services fonctionnent indépendamment du consentement aux statistiques d'utilisation ; la boîte de dialogue de consentement le signale également.

  • Crashlyticsenregistre, en cas de plantage ou d'erreur technique, la description de l'erreur avec la trace d'appels, le modèle de l'appareil, le système d'exploitation et sa version, la version de l'application, l'heure, un identifiant d'installation, votre identifiant utilisateur et des indications techniques sur le déroulement précédant l'erreur – sans noms, adresses e-mail ni jetons ; les adresses web sont raccourcies.
  • Performance Monitoringmesure les temps de chargement de l'application, de certaines étapes et des requêtes réseau, avec l'appareil, le système d'exploitation, la version de l'application, le pays et le type de réseau.

La base juridique est notre intérêt légitime à disposer d'une application stable et sans erreurs (art. 6, par. 1, point f RGPD). Vous pouvez vous y opposer (voir « Vos droits »). Google supprime les rapports de plantage après 90 jours et les données de performance selon ses propres délais.

10. Protection contre les applications falsifiées (App Check)

Pour que seules de véritables applications Choosl puissent utiliser notre serveur, Firebase App Check vérifie l'authenticité de l'application et de l'appareil : sous Android avec l'API Play Integrity de Google, sous iOS avec App Attest ou DeviceCheck d'Apple. Google ou Apple traitent à cet effet des caractéristiques de l'appareil et de l'application ; notre serveur ne reçoit qu'un jeton confirmant l'authenticité. La base juridique est notre intérêt légitime à la sécurité et à la prévention des abus (art. 6, par. 1, point f RGPD).

11. Données sur votre appareil

L'application enregistre les données suivantes uniquement sur votre appareil ; elles ne nous sont pas transmises :

  • Code PIN parental :uniquement sous forme d'empreinte (PBKDF2 avec sel aléatoire) dans le stockage chiffré du système d'exploitation (trousseau iOS ou Android Keystore), avec un compteur de tentatives échouées.
  • Déverrouillage par verrouillage de l'appareil ou biométrie :le système d'exploitation vérifie l'empreinte digitale ou le visage. L'application apprend seulement si la vérification a réussi et enregistre votre méthode de déverrouillage préférée.
  • Votre choix concernant les statistiques d'utilisation, les réglages d'affichage, la progression de la prise en main, le dernier enfant et la dernière occasion sélectionnés, ainsi que, temporairement, l'adresse e-mail à laquelle un lien de connexion a été envoyé.

S'y ajoute la copie hors ligne des données de votre compte (voir « Vos données dans l'application »). Lorsque vous supprimez l'application, le système d'exploitation efface ces données ; les entrées du trousseau iOS peuvent subsister jusqu'à la réinitialisation de l'appareil. Base juridique : art. 6, par. 1, point b RGPD ; l'enregistrement sur l'appareil est strictement nécessaire aux fonctionnalités que vous utilisez (§ 25, al. 2, n° 2 TDDDG allemande).

12. Enfants

Choosl s'adresse aux parents. Les enfants utilisent l'application sur l'appareil de leurs parents et sous leur surveillance ; l'espace parents est protégé par un code PIN ou le verrouillage de l'appareil. Les enfants n'ont pas de compte propre et ne saisissent eux-mêmes aucune donnée personnelle. Concernant les enfants, nous traitons uniquement ce que les parents saisissent dans le profil enfant et les choix que fait l'enfant en balayant. L'enfant voit exclusivement des produits Amazon correspondant aux filtres définis par les parents. La vue enfant ne contient ni publicité ni produits sponsorisés. Veuillez ne saisir que ce dont la liste a besoin – un prénom ou un surnom suffit.

13. Destinataires et transferts vers des pays tiers

DestinataireFinalitéRôle
Hetzner Online GmbH, AllemagneExploitation de notre serveurSous-traitant
Google Ireland Limited, Irlande (Firebase)Connexion, base de données, statistiques d'utilisation (avec consentement), rapports de plantage, mesure des performances, App CheckSous-traitant ; traitement également aux États-Unis (Data Privacy Framework, clauses contractuelles types)
Apple Distribution International Ltd., IrlandeConnexion avec Apple, App AttestResponsable distinct
Canopy APIDonnées produits AmazonNe reçoit aucune donnée personnelle
Amazon EU S.à r.l., LuxembourgImages des produits, boutique à l'ouverture d'un produit, programme PartenairesResponsable distinct

Au-delà, nous ne communiquons des données que si la loi nous y oblige (art. 6, par. 1, point c RGPD).

14. Durée de conservation et suppression

DonnéesDurée de conservation
Compte, profils et listes de souhaitsjusqu'à ce que vous les supprimiez ou supprimiez votre compte
Comptes invitéssuppression automatique après 180 jours sans utilisation, sauf si une liste partagée a été consultée pendant cette période
Journal des modificationsjusqu'à la suppression du compte ; ensuite seule la mention de suppression
Journaux du serveur14 jours au maximum
Statistiques d'utilisation14 mois au maximum
Rapports de plantage90 jours
Données sur l'appareiljusqu'à la suppression de l'application

Supprimer votre compte

Dans l'application, sous Paramètres (Settings) → Compte (Account) → Supprimer le compte (Delete account). Nous supprimons alors immédiatement et définitivement votre profil parent, tous les profils enfants et listes de souhaits, le journal des modifications et la fiche de votre compte chez Firebase ; les liens partagés cessent de fonctionner. Sans l'application, vous pouvez demander la suppression via www.choosl.net/delete-account ou par e-mail à support@choosl.net.

15. Vos droits

Vous disposez des droits suivants concernant vos données personnelles :

  • droit d'accès (art. 15 RGPD),
  • droit de rectification (art. 16 RGPD),
  • droit à l'effacement (art. 17 RGPD),
  • droit à la limitation du traitement (art. 18 RGPD),
  • droit à la portabilité des données (art. 20 RGPD),
  • droit d'opposition (art. 21 RGPD) : lorsque nous traitons des données sur la base de notre intérêt légitime (art. 6, par. 1, point f RGPD), vous pouvez vous y opposer à tout moment pour des raisons tenant à votre situation particulière.
  • retrait du consentement (art. 7, par. 3 RGPD) à tout moment, pour l'avenir. Le retrait ne remet pas en cause la licéité du traitement effectué avant celui-ci.

Un simple e-mail à support@choosl.netsuffit. Afin de ne jamais communiquer de données à une personne non autorisée, nous pouvons vous demander de vous identifier, par exemple via l'adresse e-mail de votre compte.

16. Droit d’introduire une réclamation

Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données (art. 77 RGPD), notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée. En France, il s'agit de la CNIL.

L'autorité compétente pour nous est : Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

17. Modifications de la présente politique

Nous mettons à jour cette politique de confidentialité lorsque nos traitements évoluent, par exemple avec de nouvelles fonctionnalités. La version publiée ici fait foi ; la date indiquée en haut correspond à la dernière mise à jour.

© 2026 Choosl · Un projet de Data JT.

Politique de confidentialitéConfidentialité (appli)Mentions légales