Tes données.
Tes règles.
Dernière mise à jour : 12 mai 2026
Cette politique décrit, simplement et honnêtement, comment #abō traite tes données personnelles. Elle est conforme au Règlement Général sur la Protection des Données (RGPD) et à la loi française Informatique et Libertés.
01Qui édite #abō
#abō est un produit édité par BoOW Studio, auto-entreprise française.
Éditeur BoOW Studio
Forme juridique Auto-entreprise
SIRET 799 708 821 00019
Siège 50 rue du Général Leclerc, 59152 Chéreng, France
Représentant légal P. Requillart
Contact contact@boow-studio.com
Site éditeur www.boow-studio.com
Hébergement : OVHcloud, 2 rue Kellermann, 59100 Roubaix, France — ovhcloud.com
02Quelles données nous collectons
#abō traite exclusivement les données suivantes, et rien d'autre :
- Adresse email nécessaire pour t'authentifier par lien magique (sans mot de passe)
- Liste de tes abonnements nom du service, prix mensuel, catégorie, date de souscription
- Évaluations d'usage tes réponses aux questions "Tu l'utilises souvent ? rarement ?"
- Dates de résiliation pour calculer ton économie réelle dans le temps
- Trophées débloqués ta progression dans la gamification de l'app
#abō ne collecte aucune donnée bancaire, aucune coordonnée de paiement, aucune information sensible (santé, opinions politiques, orientation sexuelle, etc.).
03Pourquoi nous traitons ces données
Tes données servent à :
- Te permettre de suivre tes abonnements personnels
- Synchroniser tes données entre tes appareils
- Te connecter via le lien magique envoyé sur ton email
- Améliorer le produit en continu
- Te proposer, le cas échéant, des offres pertinentes liées à tes abonnements actuels (par exemple, des offres de rétention de tes fournisseurs)
- Produire des statistiques agrégées et anonymisées sur les tendances d'usage des abonnements, susceptibles d'être partagées avec des partenaires
Aucune donnée personnelle identifiable n'est cédée à un tiers sans ton consentement explicite préalable. Les statistiques partagées sont strictement anonymisées et ne permettent en aucun cas de t'identifier individuellement.
04Où sont stockées tes données
L'application #abō repose sur des sous-traitants tous situés en Union Européenne ou bénéficiant d'une décision d'adéquation RGPD :
OVHcloud (Roubaix, France · Hébergeur principal)
Site marketing, PWA statique, emails associés au domaine. Données hébergées en France.
Supabase Inc. (Paris, France · AWS eu-west-3)
Base de données utilisateur, authentification, sync cloud. Données hébergées à Paris, chiffrées au repos (AES-256).
Google LLC (Pour l'authentification Google Sign-In uniquement)
Si tu choisis de te connecter avec Google, ton email et ton nom Google sont transmis à #abō. Google reçoit l'information que tu te connectes à #abō (mais pas le contenu de tes abonnements). Voir policies.google.com/privacy.
Cloudflare, Inc. (San Francisco, USA — adhérent au EU-U.S. Data Privacy Framework, certifié DPF active depuis juillet 2023)
Mesure d'audience anonyme et sans cookie via Cloudflare Web Analytics. Aucune donnée personnelle collectée. Hash IP au repos. Voir section 07.
Stripe Payments Europe Ltd (Dublin, Irlande · UE) — pour abō+ uniquement
Lors d'un achat d'abō+, Stripe traite ton paiement. Tes données bancaires ne transitent jamais par les serveurs de #abō. Stripe est certifié PCI-DSS niveau 1.
Aucune donnée n'est jamais transférée hors UE vers un pays sans accord d'adéquation RGPD. Aucun traitement n'est effectué en Chine ou dans un pays à risque.
05Combien de temps tes données sont conservées
- Compte actif tes données sont conservées tant que ton compte existe
- Inactivité prolongée après 24 mois sans connexion, ton compte et tes données sont supprimés automatiquement
- Suppression manuelle sur ta demande, suppression immédiate et définitive, sans copie ni sauvegarde
06Tes droits (RGPD)
Tu peux à tout moment exercer les droits suivants :
- Droit d'accès obtenir une copie complète de tes données en format JSON
- Droit de rectification corriger toute donnée inexacte
- Droit à l'effacement supprimer ton compte et toutes tes données en un clic
- Droit à la portabilité récupérer tes données dans un format réutilisable
- Droit d'opposition t'opposer au traitement pour motif légitime
Pour exercer un droit : écris simplement à contact@boow-studio.com. Réponse sous 48 heures ouvrées.
Si tu estimes que tes droits ne sont pas respectés, tu peux saisir la CNIL directement sur www.cnil.fr.
07Cookies, traceurs et mesure d'audience
#abō n'utilise aucun cookie publicitaire, aucun pixel marketing (Meta, Google Ads, TikTok, LinkedIn…), et aucun outil de tracking comportemental destiné à la revente de données.
Mesure d'audience anonyme via Cloudflare Web Analytics, exemptée de consentement par la CNIL :
- Sans cookie, sans empreinte digitale (fingerprinting), sans identifiant persistant
- IP anonymisée (hash cryptographique au repos, jamais stockée en clair)
- Données agrégées uniquement : page vue, pays, source de trafic, type d'appareil
- Aucune donnée transmise à des tiers, aucun croisement possible avec d'autres services Cloudflare
- Cloudflare Inc. adhère au EU-U.S. Data Privacy Framework (DPF certifié depuis juillet 2023) et publie un Data Processing Addendum RGPD-compliant — voir cloudflare.com/web-analytics
Cette mesure d'audience est exemptée du consentement préalable au titre de la recommandation CNIL du 9 mars 2021 sur les solutions de mesure d'audience.
Les autres éléments stockés sont strictement nécessaires au fonctionnement de l'application :
- Jeton d'authentification Supabase (JWT, stockage local navigateur)
- Données utilisateur en localStorage pour le fonctionnement hors-ligne de la PWA
Ces éléments sont exemptés du consentement préalable au titre de l'article 82 de la loi Informatique et Libertés (cookies strictement nécessaires).
08Sécurité
- Authentification sans mot de passe via lien magique, donc rien à voler
- Chiffrement TLS 1.3 sur toutes les connexions (HTTPS)
- Chiffrement au repos de la base de données (AES-256 chez Supabase)
- Aucun accès direct à tes données par l'éditeur, sauf demande explicite de ta part pour assistance
09Évolutions de cette politique
Cette politique peut évoluer pour refléter de nouvelles fonctionnalités, des changements légaux ou techniques. Toute modification substantielle te sera notifiée par email au moins 30 jours avant son application.
La date de dernière mise à jour figure en haut de cette page.
10Contact
Pour toute question relative à tes données ou à cette politique :
Email contact@boow-studio.com
Réponse sous 48 heures ouvrées