Politique de confidentialité

Protection de vos données (RGPD)

La présente politique décrit les traitements de données personnelles réalisés par BonsMoinsCher, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée (loi Informatique et Libertés). Dernière mise à jour : septembre 2026.

1. Responsable du traitement
Qui est responsable de vos données

Le responsable du traitement est l'éditeur de BonsMoinsCher, joignable via le formulaire de contact de la page Confiance & confidentialité. Toute demande relative à vos données, y compris une plainte auprès de la CNIL (cnil.fr), peut nous être adressée à cette adresse.

2. Données collectées
Ce que nous traitons
  • Données de compte : adresse email et identifiant d'authentification, nécessaires à la création et à l'accès à votre compte. La connexion via Google transmet uniquement votre email et votre nom de profil.
  • Contenu contribué : les offres que vous soumettez (marchand, revendeur, remise, cashback, dates), vos achats enregistrés dans l'historique et les signalements éventuels d'une offre.
  • Données de mesure : nombre de clics sur les offres, consultations des marchands et recherches effectuées, collectées de façon agrégée et sans identification nominative.
  • Données techniques : journaux de sécurité (adresse IP, horodatage) nécessaires à la prévention des abus.

Aucune donnée bancaire n'est collectée : l'achat du bon d'achat a lieu chez le revendeur.

3. Finalités et bases légales
Pourquoi nous traitons ces données
  • Fourniture du service (compte, offres, historique, favoris) : base légale de l'exécution du contrat au sens de l'article 6.1.b du RGPD.
  • Mesure d'audience interne (clics, vues, recherches) : intérêt légitime d'améliorer le classement des offres (article 6.1.f).
  • Sécurité et modération (prévention des abus, journaux) : intérêt légitime (article 6.1.f) et obligation légale de conservation des journaux de connexion (article 6.1.c).
  • Réponse à vos messages via le formulaire de contact : intérêt légitime (article 6.1.f).

Aucune décision automatisée ni profilage n'est effectué. Aucune donnée n'est vendue.

4. Destinataires et sous-traitants
Avec qui vos données sont partagées
  • Lovable Cloud (hébergement managé Supabase) assure l'hébergement de la base de données, de l'authentification et des fonctions serveur, en qualité de sous-traitant.
  • Google Ireland Limited, lorsque vous vous connectez via Google, agit en qualité de responsable pour son propre service.
  • Les autres utilisateurs ne voient jamais l'identité du contributeur d'une offre ni vos achats personnels.
5. Durées de conservation
Combien de temps nous gardons vos données
  • Données de compte : durée de la relation, puis suppression à la demande.
  • Offres et achats : jusqu'à leur suppression par vous-même dans l'application.
  • Statistiques agrégées : 24 mois au maximum.
  • Journaux de sécurité : 12 mois, conformément au code des postes et communications électroniques.
6. Vos droits
Comment les exercer

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment lorsque celui-ci est la base d'un traitement.

  • Vous pouvez supprimer vous-même vos offres et vos achats depuis l'application.
  • Pour exercer vos autres droits (export, suppression complète du compte), écrivez-nous via le formulaire de la page Confiance & confidentialité; nous répondons sous 30 jours maximum.
  • Si la réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de la CNIL.
7. Cookies et stockage local
Ce qui est stocké dans votre navigateur
  • Le stockage local de votre navigateur conserve votre session de connexion, vos favoris et vos filtres récents : il s'agit de mesures strictement nécessaires au service.
  • Aucun cookie publicitaire ni traceur tiers n'est déposé. La mesure d'audience est interne et anonyme.
8. Transferts hors Union européenne
Où vos données peuvent transiter

Les données sont hébergées dans l'Union européenne. Si un sous-traitant devait assurer un support depuis un pays tiers, ce transfert serait encadré par les clauses contractuelles types approuvées par la Commission européenne et des mesures de sécurité complémentaires.

9. Sécurité
Les mesures appliquées
  • Authentification par email/mot de passe ou via Google ; mots de passe jamais stockés en clair.
  • Rôles et privilèges gérés côté serveur avec des fonctions de base de données sécurisées (Row-Level Security activé sur toutes les tables).
  • Chiffrement des communications (HTTPS) et principe de moindre privilège.

Pour toute question sur cette politique, consultez également les Conditions générales d'utilisation et la page Confiance & confidentialité.