Retour à l'accueil

Politique de confidentialité & RGPD

Dernière mise à jour : avril 2026 — Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée (loi Informatique et Libertés).

1. Responsable du traitement

Identité : Benjamin Tardy (particulier)

Email : benjamintardy345@gmail.com

Site : budgibook.com

2. Données collectées et bases légales

BudgiBook collecte uniquement les données strictement nécessaires au fonctionnement du service. Chaque traitement repose sur une base légale conforme au RGPD (article 6) :

Données de compte

Données : Adresse email

Base légale : Exécution du contrat (art. 6.1.b)

Durée de conservation : Durée du compte + 30 jours après suppression

Nécessaire pour créer et authentifier votre compte.

Données d'élevage

Données : Fiches oiseaux, couples, nichées, événements saisis

Base légale : Exécution du contrat (art. 6.1.b)

Durée de conservation : Durée du compte + 30 jours après suppression

Ces données vous appartiennent. Elles sont uniquement accessibles par vous.

Données de connexion

Données : Adresse IP (anonymisée), horodatage des connexions

Base légale : Intérêt légitime — sécurité (art. 6.1.f)

Durée de conservation : 90 jours maximum

Utilisées exclusivement pour la sécurité et la prévention des abus.

3. Destinataires des données

Vos données ne sont jamais vendues ni cédées à des tiers. Elles peuvent être transmises aux sous-traitants techniques suivants, dans le cadre strict de leurs missions :

Vercel Inc. — Hébergement

Héberge l'application. Traitement aux États-Unis encadré par des Clauses Contractuelles Types.

Politique de confidentialité Vercel →

Supabase Pte. Ltd. — Base de données

Stocke les données des comptes utilisateurs. Traitement à Singapour encadré par des Clauses Contractuelles Types et un DPA signé.

Accord de traitement Supabase (DPA) →

4. Transferts hors Union européenne

Certaines données peuvent être traitées en dehors de l'Union européenne :

  • États-Unis (Vercel) — encadré par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.
  • Singapour (Supabase) — encadré par des CCT et un Accord de Traitement des Données (DPA) conforme au RGPD.

Ces transferts offrent un niveau de protection équivalent à celui garanti au sein de l'UE.

5. Cookies et traceurs

BudgiBook utilise uniquement des cookies strictement nécessaires au fonctionnement du service. Aucun cookie publicitaire, aucun traceur tiers, aucun outil d'analyse n'est déposé sur votre appareil. Conformément à l'article 82 de la loi Informatique et Libertés, ces cookies ne nécessitent pas votre consentement préalable.

Cookies strictement nécessaires (pas de consentement requis)

Gestion de la session utilisateur, authentification sécurisée. Sans ces cookies, l'application ne peut pas fonctionner.

Durée : Durée de la session ou jusqu'à déconnexion.

BudgiBook est financé par des liens d'affiliation (notamment Amazon Partenaires). Ces liens n'installent aucun cookie sur votre appareil tant que vous ne cliquez pas dessus.

6. Vos droits (RGPD)

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès

Obtenir une copie de toutes vos données (art. 15)

Droit de rectification

Corriger des données inexactes (art. 16)

Droit à l'effacement

Demander la suppression de vos données (art. 17)

Droit à la portabilité

Recevoir vos données dans un format structuré (art. 20)

Droit à la limitation

Restreindre le traitement de vos données (art. 18)

Droit d'opposition

Vous opposer à certains traitements (art. 21)

Pour exercer vos droits : contactez benjamintardy345@gmail.com. Nous répondons dans un délai maximum de 30 jours.

Droit de réclamation : Vous pouvez déposer une plainte auprès de la CNIL : www.cnil.fr — 3 Place de Fontenoy, 75007 Paris.

7. Sécurité des données

BudgiBook met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre toute perte, accès non autorisé, divulgation, altération ou destruction :

  • Chiffrement des mots de passe (hachage bcrypt via Supabase Auth)
  • Communications chiffrées en HTTPS/TLS
  • Accès aux données restreint par l'identifiant utilisateur (Row Level Security)
  • Aucun stockage de données de paiement (service entièrement gratuit)

En cas de violation de données présentant un risque pour vos droits et libertés, la CNIL sera notifiée dans un délai de 72 heures conformément à l'article 33 du RGPD.

8. Modifications de la politique

Cette politique peut être mise à jour pour refléter des évolutions légales ou techniques. La date de dernière mise à jour est indiquée en haut de page. En cas de modification substantielle, les utilisateurs connectés seront informés par email.