Tes données
Confidentialité
La Ref utilise les informations nécessaires au fonctionnement du service, à la sécurité et à la pertinence des recommandations.
Données traitées
Nous traitons les identifiants nécessaires à la connexion, les informations publiques de profil, les préférences beauté fournies avec consentement, ainsi que les refs, commentaires, sauvegardes, réactions, signalements et médias envoyés.
Pour appliquer l’âge minimum de 15 ans, nous conservons uniquement la confirmation de la membre, la date de cette confirmation et la version de la règle acceptée. Nous ne demandons pas sa date de naissance.
Finalités
Ces données servent à fournir et sécuriser le service, personnaliser les recommandations si tu y consens, publier tes contributions, modérer les abus et répondre au support.
Bases légales
Le compte, la sécurité de connexion et les fonctions demandées sont traités pour exécuter le service. Le profil beauté, la visibilité dans Mes matchs, les mesures d’usage et les diffusions vers une marque reposent sur ton consentement lorsqu’il est requis. La prévention des abus, la modération et la défense du service reposent sur l’intérêt légitime de maintenir une communauté sûre. Certaines données peuvent enfin être conservées pour respecter une obligation légale ou répondre à une demande d’une autorité compétente.
Mesure et diagnostics facultatifs
Firebase Analytics, Crashlytics et Performance Monitoring sont désactivés par défaut. Tu peux les autoriser depuis « Confidentialité et données ». Ce choix reste facultatif et révocable. Aucun identifiant publicitaire n’est utilisé.
Rappels du Verdict facultatifs
Si tu les actives, un identifiant privé de ton appareil est créé uniquement pour envoyer les rappels à 30 et 90 jours liés à tes propres avis. Il est supprimé lorsque tu désactives ces rappels ou supprimes ton compte.
Prestataires techniques
Firebase fournit la connexion, la base de données, le stockage, les notifications et, avec ton accord, la mesure et les diagnostics. Google Sign-In et reCAPTCHA sécurisent certaines connexions. Google Cloud Vision analyse uniquement les images destinées à être publiques afin de détecter les contenus manifestement sexuels ou violents avant leur publication. Les images refusées sont supprimées du stockage. La Ref ne demande ni localisation précise ni accès aux contacts.
Visibilité et destinataires
Le profil public et les contributions communautaires sont visibles par les membres. La fonctionnalité Mes matchs reste facultative : lorsqu’elle est activée, seuls le type de peau, le type de cheveux et les besoins choisis sont visibles par les membres connectés afin de calculer les compatibilités. L’âge et les ingrédients à éviter restent privés. Les preuves d’achat restent privées et accessibles uniquement à leur auteur et aux modérateurs autorisés.
Ce que reçoivent les marques partenaires
Une marque ne reçoit jamais ton nom, ton adresse e-mail ni ton profil beauté. Elle voit des tendances : combien de personnes parlent d’un produit, ce qu’elles en disent, si elles le gardent, et comment cela évolue selon le type de peau ou de cheveux. Ces regroupements ne sont affichés qu’à partir d’un nombre de personnes suffisant pour qu’on ne puisse pas remonter à l’une d’entre elles.
Trois exceptions, et elles reposent toutes sur ton accord explicite : un avis que tu as accepté de voir diffusé sur le site de la marque, une participation à un test produit à laquelle tu t’es inscrite, et une conversation que tu as acceptée. Dans ces trois cas seulement, la marque voit ton pseudo public et ce que tu as choisi de publier.
Ton accord se retire à tout moment depuis l’application. La diffusion d’un avis est revérifiée à chaque affichage : dès que tu le retires, il disparaît du site de la marque.
Demandes d’accès et de démonstration
Quand une marque demande un accès ou une démonstration, La Ref utilise les informations fournies dans le formulaire uniquement pour vérifier la marque, comprendre son projet et reprendre contact. Une demande de démonstration comprend notamment l’identité de la marque et de son représentant, son e-mail professionnel, son SIREN ou SIRET, l’adresse du siège, l’audience visée, le besoin, le calendrier et la motivation. Ces informations sont transmises à notre boîte de contact et ne sont pas revendues.
Le formulaire conserve pendant 31 jours seulement des empreintes techniques non lisibles et un statut d’envoi afin d’éviter les doublons et les abus. Il ne conserve pas le nom, l’adresse e-mail ou le message en clair dans la base applicative.
Catalogues, boutiques de marque et Shopify
Une marque peut fournir directement les informations publiques de ses produits, leurs images et leurs liens marchands afin de composer sa boutique dans La Ref. Les liens sont limités aux domaines vérifiés par La Ref. Les clics sont mesurés sous une forme technique pseudonyme ; sans connecteur marchand, La Ref ne déclare ni commande ni revenu.
Lorsqu’une marque connecte sa boutique, La Ref lit uniquement son catalogue et les données de commande nécessaires pour mesurer une vente issue d’un lien La Ref. Les noms, e-mails, téléphones et adresses des clientes Shopify ne sont ni demandés ni conservés. Les commandes et remboursements sont représentés par des empreintes techniques non lisibles et des montants agrégés.
Les jetons Shopify sont chiffrés au repos et les échanges utilisent TLS. Une déconnexion ou une désinstallation révoque l’accès. Les demandes officielles Shopify d’accès, d’effacement d’une cliente ou d’effacement d’une boutique sont vérifiées par signature et traitées par les webhooks de conformité. Les données temporaires d’attribution expirent après la fenêtre nécessaire au suivi de la vente et des remboursements.
Durée et contrôle
Le compte et ses données actives sont conservés jusqu’à sa suppression. Les préférences facultatives cessent d’être utilisées dès le retrait du consentement. Les formulaires d’accès marque ne gardent leurs empreintes anti-abus que 31 jours. Les clics et rapprochements marchands expirent selon leur fenêtre d’attribution. Les événements de consentement, décisions de modération et journaux de sécurité sont conservés uniquement pendant la durée nécessaire à la preuve, à la sécurité ou aux obligations applicables. Lorsque la loi n’impose plus leur conservation, ils sont supprimés ou rendus anonymes.
Une copie de portabilité demandée dans l’application est accessible pendant 48 heures au maximum. Elle est ensuite supprimée par le service et une règle de stockage dédiée efface les éventuels objets résiduels au plus tard au troisième jour. Le fournisseur conserve encore les objets supprimés dans sa corbeille technique pendant sept jours au maximum avant leur suppression physique définitive.
Hébergement et transferts
La base principale Firestore et ses sauvegardes sont configurées dans l’Union européenne. Le bucket Firebase Storage historique qui porte notamment des médias et les copies temporaires de portabilité est actuellement situé en US-EAST1, aux États-Unis. Les données sont chiffrées au repos par Google Cloud et transportées via TLS. Pour les traitements hors Union européenne, La Ref s’appuie sur les mécanismes contractuels applicables et limite les informations transmises au strict nécessaire.
Tes droits
Tu peux demander accès, rectification, effacement, limitation, opposition ou portabilité à support@laref.app. Pour effacer ton compte toi-même, tout est expliqué sur la page Supprimer mon compte.
Tu peux aussi créer et télécharger ta copie privée depuis le portail Web. Le même parcours reste disponible dans l’application.
Si notre réponse ne résout pas ta demande, tu peux saisir la CNIL via sa page de plainte en ligne.