Politique de confidentialité
Dernière mise à jour : 10 juin 2026
Cette politique décrit comment l'application Tanty (mobile, web et PWA) traite vos données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
1. Responsable de traitement
Le responsable de traitement est Besamba Tombolaza, entrepreneur individuel
(micro-entreprise, SIREN 983 916 933), éditeur de Tanty.
Contact pour toute question relative à vos données : contact@tanty.fr.
2. Données collectées et finalités
| Données | Quand | Finalité | Base légale |
|---|---|---|---|
| Email, mot de passe (jamais stocké en clair), nom affiché, avatar (optionnel) | Création du compte (email, Google ou Apple) | Authentification et gestion du compte | Exécution du contrat |
| Listes de courses, produits personnels, dépenses (montants, dates, magasins), cartes de fidélité | Utilisation de l'application | Fourniture du service (le cœur de Tanty) | Exécution du contrat |
| Photos de tickets de caisse | Scan volontaire d'un ticket | Extraction automatique des lignes du ticket et de l'historique des prix | Exécution du contrat |
| Prix relevés en magasin | Validation d'une liste / scan | Historique et comparaison des prix (donnée partagée de façon anonyme après suppression du compte) | Exécution du contrat |
| Position de l'appareil | Recherche de magasins « autour de moi » (permission demandée) | Trouver les magasins proches. La position n'est pas stockée par Tanty. | Consentement |
| Contacts applicatifs (liens entre comptes Tanty) | Invitation acceptée entre deux utilisateurs | Partage de listes et de produits | Exécution du contrat |
| Jeton de notification (FCM) | Lancement de l'application | Synchronisation des listes partagées et notifications | Exécution du contrat / intérêt légitime |
| Rapports d'erreur techniques (message, trace, version de l'app, plateforme, langue) | En cas de dysfonctionnement | Correction des bugs et fiabilité | Intérêt légitime |
Tanty n'intègre aucun outil publicitaire ni traceur d'audience (pas de cookies publicitaires, pas d'analytics tiers) et ne revend aucune donnée. Aucune donnée dite « sensible » (article 9 du RGPD) n'est collectée.
3. Destinataires et sous-traitants
Vos données sont traitées par les prestataires techniques suivants :
| Prestataire | Rôle | Données concernées | Localisation |
|---|---|---|---|
| Google Ireland Ltd — Firebase | Authentification, notifications push | Email, identifiants de connexion, jeton de notification | UE / États-Unis (clauses contractuelles types) |
| Google Cloud (Cloud Run, Cloud Storage) | Hébergement de l'API et des photos (avatars, produits, tickets) | Données applicatives, photos | europe-west1 (Belgique) |
| Google — API Gemini | Analyse automatique des photos de tickets et des photos de reconnaissance produit | L'image envoyée, le temps du traitement | UE / États-Unis |
| Scaleway SAS | Base de données principale | Toutes les données structurées | France |
| OpenStreetMap (Nominatim / Overpass) | Recherche de magasins et géocodage | Texte recherché et coordonnées de la recherche (non rattachés à votre identité Tanty) | UE |
| OpenFoodFacts (association) | Base de données produits | Code-barres scanné (aucune donnée personnelle) | France |
Lorsque vous partagez une liste ou un produit avec un contact, votre nom affiché et votre avatar sont visibles de ce contact.
4. Durées de conservation
- Données du compte (profil, listes, dépenses, produits, photos) : conservées tant que le compte est actif, supprimées à la suppression du compte.
- Rapports d'erreur : 90 jours maximum.
- Prix relevés : conservés après suppression du compte, mais anonymisés (plus aucun lien avec vous).
- Journaux techniques du serveur : environ 30 jours.
5. Vos droits
Conformément aux articles 15 à 21 du RGPD, vous disposez des droits suivants :
- Accès et rectification : vos données principales sont consultables et modifiables directement dans l'application (profil, listes, dépenses…).
- Effacement : la suppression du compte est disponible dans l'application (Réglages → Supprimer mon compte). Elle supprime immédiatement votre profil, vos listes, vos dépenses, vos produits personnels, vos photos et votre compte de connexion.
- Portabilité : vous pouvez demander une copie de vos données dans un format structuré.
- Opposition et limitation : pour les traitements fondés sur l'intérêt légitime (ex. rapports d'erreur).
Pour exercer un droit qui n'est pas disponible directement dans l'application, écrivez à contact@tanty.fr. Nous répondons sous un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (3 place de Fontenoy, 75007 Paris).
6. Sécurité
Les échanges entre l'application et nos serveurs sont chiffrés (HTTPS/TLS). L'accès aux données est authentifié et limité ; les actions d'administration sont journalisées. Les mots de passe sont gérés par Firebase Authentication et ne sont jamais accessibles en clair.
7. Mineurs
Tanty n'est pas destinée aux enfants de moins de 15 ans. Si vous pensez qu'un mineur nous a fourni des données sans accord parental, contactez-nous.
8. Évolution de cette politique
Cette politique peut évoluer avec les fonctionnalités de Tanty. La date de mise à jour figure en haut de page ; en cas de changement substantiel, vous serez informé dans l'application.