Légal
Politique de confidentialité
Dernière mise à jour : 27 mai 2026
1. Responsable du traitement
Le responsable du traitement des données collectées via Cault est :
Kevin Jue, développeur indépendant
Rouen, France
Contact : contact@cault.fr
2. Données collectées et finalités
Cault collecte uniquement les données nécessaires à son fonctionnement :
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse e-mail | Création et gestion du compte, authentification | Exécution du contrat |
| Données financières de collection (prix d'achat, prix de vente, quantités) | Calcul du ROI, suivi patrimonial, affichage du dashboard | Exécution du contrat |
| Données de collection (références d'items, listes de souhaits) | Gestion de l'inventaire et des wishlists | Exécution du contrat |
| Token de session (localStorage) | Maintien de la session authentifiée | Intérêt légitime (sécurité) |
| Logs d'activité fonctionnelle (événements anonymes : ajout d'item, connexion, vente) | Fiabilité du service, débogage, métriques d'usage agrégées. Aucun identifiant personnel n'est inclus dans ces logs. | Intérêt légitime (exploitation du service) |
Cault n'utilise pas de cookies de tracking, de publicité ou d'analyse comportementale de tiers.
3. Sous-traitants et transferts de données
Vos données sont hébergées et traitées par les prestataires suivants :
- Supabase (base de données, authentification, stockage) — serveurs situés dans l'Union Européenne (Francfort, Allemagne). Politique de confidentialité Supabase.
- Google Cloud Platform (Cloud Logging — journaux d'activité fonctionnelle anonymes) — données traitées dans l'UE. Conditions de traitement des données Google Cloud.
Les prix de marché sont récupérés via les APIs BrickLink, Brickset et JustTCG. Aucune donnée personnelle vous concernant n'est transmise à ces services. Seules des requêtes anonymes de catalogue (identifiants de produits) sont effectuées côté serveur.
4. Durée de conservation
- Données de compte et de collection : conservées tant que votre compte est actif.
- Données après suppression du compte : supprimées dans un délai de 30 jours suivant votre demande, sauf obligation légale de conservation.
- Tokens de session : expirés automatiquement après 7 jours d'inactivité.
5. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD — règlement UE 2016/679), vous disposez des droits suivants :
- Droit d'accès : obtenir une copie des données vous concernant.
- Droit de rectification : corriger des données inexactes ou incomplètes.
- Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli »).
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime.
- Droit à la limitation : demander la suspension temporaire d'un traitement.
Pour exercer ces droits, contactez-nous à contact@cault.fr. Nous répondons dans un délai maximum de 30 jours.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.
6. Cookies et stockage local
Cault n'utilise pas de cookies de tracking ou d'analyse. Le seul stockage côté client est le token de session Supabase, conservé dans le localStorage de votre navigateur, nécessaire au maintien de votre connexion. Il ne contient aucune donnée personnelle en clair et expire automatiquement.
Aucun consentement aux cookies n'est requis pour utiliser Cault, car aucun cookie non-essentiel n'est déposé.
7. Sécurité
Vos données sont transmises via HTTPS (TLS 1.2+). L'accès à la base de données est restreint aux seules fonctions serveur autorisées (Row Level Security Supabase). Les clés d'API tierces ne sont jamais exposées côté client.
8. Modifications
Cette politique peut être mise à jour. En cas de modification substantielle, vous serez informé par e-mail ou via une notification dans l'application. La date de dernière mise à jour figure en haut de cette page.