informations légales

légal & confidentialité

sommaire 1. mentions légales 2. politique de confidentialité (RGPD) 3. conditions générales d'utilisation 4. cookies

1. mentions légales

éditeur du site

Nom : Zoé Le Bras
Adresse : [adresse à compléter]
Email : contact@ettoi.app
Directrice de publication : Zoé Le Bras

hébergeur

Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy, L-1855 Luxembourg
aws.amazon.com

base de données

Airtable, Inc.
799 Market Street, San Francisco, CA 94103, États-Unis
www.airtable.com

paiement

Stripe, Inc.
510 Townsend Street, San Francisco, CA 94103, États-Unis
www.stripe.com

2. politique de confidentialité

En vigueur depuis le 1er juin 2026 · et toi ? respecte ta vie privée. Cette politique explique quelles données sont collectées, pourquoi, et comment elles sont protégées.

données collectées et finalités

Donnée Finalité Base légale Durée
Email Authentification (magic link), newsletter optionnelle Consentement Jusqu'à suppression du compte
Pseudo Affiché dans la communauté (choisi librement) Consentement Jusqu'à suppression du compte
Jour + mois de naissance Message d'anniversaire personnalisé (optionnel) Consentement Jusqu'à suppression du compte
Réponses aux questions Statistiques anonymisées, amélioration du service Consentement + intérêt légitime Indéfiniment (anonymisées)
Données de paiement Facturation abonnement formule curieuse Exécution du contrat Confié exclusivement à Stripe

sur le jour et mois de naissance

Seuls le jour et le mois sont collectés, jamais l'année. Cette donnée est optionnelle, n'est pas utilisée pour vérifier l'âge, et ne permet pas à elle seule d'identifier précisément une personne. Elle reste une donnée personnelle au sens du RGPD et est traitée avec le même soin que les autres.

tes droits

Tu disposes d'un droit d'accès, de rectification, de suppression, de portabilité et d'opposition sur tes données. Pour l'exercer : contact@ettoi.app. Délai de réponse : 30 jours maximum.

La suppression du compte est disponible directement depuis la page "toi 📎" (fonctionnalité à venir). En attendant, envoie un email à l'adresse ci-dessus.

transferts hors UE

Netlify (hébergement) et Airtable (base de données) ont des infrastructures aux États-Unis, couverts par les clauses contractuelles types (CCT) de la Commission européenne. Stripe est certifié PCI-DSS et opère selon les mêmes mécanismes de transfert.

sécurité

Les tokens d'authentification sont chiffrés (HMAC-SHA256), stockés uniquement en localStorage côté client, et expirés automatiquement au bout de 30 jours. Les magic links expirent en 15 minutes et sont à usage unique. Aucun mot de passe n'est jamais collecté.

3. conditions générales d'utilisation

accès

Le service est accessible à toute personne âgée de 15 ans ou plus. En dessous de cet âge, l'utilisation est interdite.

contenu généré

Les réponses soumises ne doivent comporter aucun propos haineux, discriminatoire, violent, illicite ou portant atteinte à la vie privée d'autrui. et toi ? se réserve le droit de supprimer tout contenu en infraction, sans préavis.

abonnement formule curieuse

responsabilité

Les réponses sont anonymisées avant toute diffusion. et toi ? ne peut être tenu responsable du contenu généré par les utilisateurs, dans les limites permises par la loi.

droit applicable

Ces CGU sont soumises au droit français. En cas de litige, les parties s'engagent à chercher une solution amiable avant tout recours judiciaire.

4. cookies & stockage local

et toi ? n'utilise pas de cookies au sens technique du terme (aucun cookie HTTP n'est déposé sur ton navigateur).

Le site utilise le localStorage de ton navigateur pour stocker :

Ces données restent sur ton appareil et ne sont jamais envoyées à des tiers à des fins publicitaires ou analytiques. Il n'y a aucun tracker, aucune régie publicitaire, aucun outil d'analyse de comportement.

Tu peux supprimer ces données à tout moment en vidant le localStorage de ton navigateur (paramètres → confidentialité → données de sites).