MyCellıer

Politique de confidentialité

Dernière mise à jour : 16 septembre 2026.

MyCellier est édité par MINDSERSIT (SASU au capital de 100 €, RCS Lyon 983 970 245, 155B rue Marcel Mérieux, 69007 Lyon). Le traitement de tes données personnelles est conforme à la loi Informatique et Libertés du 6 janvier 1978 modifiée et au Règlement Général sur la Protection des Données (RGPD) du 27 avril 2016.

Données collectées

Pour faire fonctionner l’app, nous collectons :

  • Ton adresse e-mail (création et accès au compte)
  • Un mot de passe haché via Argon2 (jamais stocké en clair)
  • Les produits que tu ajoutes à ton garde-manger
  • Tes préférences (zones, alertes, langue, fuseau horaire)
  • Si tu actives les notifications push : un identifiant technique de ton appareil (endpoint Web Push + clés VAPID associées)

Finalités

Ton e-mail sert à te connecter, à t’envoyer les alertes de péremption et les courriers transactionnels (vérification, réinitialisation de mot de passe). Les produits servent à faire fonctionner l’app. Aucune donnée n’est revendue, échangée, ou utilisée à des fins publicitaires.

Hébergement et durée de conservation

Les données sont hébergées en Europe (OVHcloud, France). Elles sont conservées tant que ton compte existe. Si tu supprimes ton compte depuis tes réglages, l’ensemble de tes données est effacé sous 30 jours, conformément à notre politique de sauvegarde.

Tes droits (RGPD)

Conformément au RGPD, tu disposes des droits suivants sur tes données : accès, rectification, effacement, limitation du traitement, portabilité, et opposition. Tu peux les exercer :

Tu peux aussi déposer une réclamation auprès de la CNIL (www.cnil.fr).

Cookies et stockage local

Rien n’est déposé ni lu sur ton appareil à des fins de traçage, d’analytique ou de publicité. Tout ce qui suit est strictement nécessaire au fonctionnement du site ou mémorise une préférence d’affichage ; la bannière de consentement n’est donc pas requise.

  • cellier_session — te garder connecté. Durée : la session.
  • cellier_csrf — protection contre la falsification de requête (CSRF). Durée : la session.
  • cellier_locale — mémoriser ta langue. Durée : 1 an.
  • cellier-theme (localStorage) — mémoriser ton thème clair ou sombre. Durée : jusqu’à ce que tu l’effaces.
  • Cache du service worker — les fichiers de l’application, pour qu’elle fonctionne hors ligne. Durée : jusqu’à éviction par ton navigateur.

Les mesures d’audience décrites ci-dessous ne déposent et ne lisent rien sur ton appareil.

Métriques produit

Pour comprendre quelles pages fonctionnent et où les visiteurs décrochent, MyCellier utilise PostHog en mode « sans cookie », hébergé en Europe. Concrètement :

  • PostHog ne stocke rien sur ton appareil : aucun cookie, aucun localStorage, aucun sessionStorage. Les visites sont comptées à l’aide d’un identifiant haché, calculé sur les serveurs de PostHog et renouvelé chaque jour.
  • Ces mesures de navigation ne permettent pas de t’identifier : elles ne sont pas rattachées à ton compte, et l’identifiant utilisé change chaque jour, ce qui empêche de te suivre d’un jour sur l’autre.
  • Quelques événements liés à ton compte — inscription, validation de l’adresse e-mail, ajout d’un article — sont enregistrés depuis nos serveurs avec ton identifiant de compte. Ils servent à savoir si le produit fonctionne ; ils ne posent rien sur ton appareil et ne sont pas reliés aux mesures de navigation ci-dessus.
  • Aucune capture d’écran, aucun enregistrement de session, aucune empreinte de navigateur.
  • Les données restent hébergées dans l’Union européenne.

Ces mesures reposent sur notre intérêt légitime à savoir si le produit fonctionne. Tu peux t’y opposer à tout moment en écrivant à contact@mycellier.app.

Base légale

  • Exécution du contrat (art. 6.1.b) : ton compte, ton garde-manger, et les e-mails de service (validation d’adresse, réinitialisation de mot de passe).
  • Intérêt légitime (art. 6.1.f) : les mesures d’audience sans cookie et les quelques événements produit décrits ci-dessus.
  • Consentement (art. 6.1.a) : les notifications push, que tu autorises depuis ton navigateur et peux révoquer au même endroit.

Sous-traitants

Nous faisons appel aux prestataires suivants, tous situés dans l’Union européenne :

  • OVHcloud (France) — hébergement de l’application et de la base de données, sauvegardes.
  • PostHog Cloud EU — mesures d’audience sans cookie. Les requêtes vont vers eu.i.posthog.com et eu-assets.i.posthog.com.
  • Resend (région européenne) — acheminement des e-mails de service. Ton adresse e-mail leur est transmise pour cet usage uniquement.

Droit applicable

La présente politique est régie par le droit français.