Alcol5

Politique de Confidentialité / Privacy Policy

RGPD

1. Responsable du traitement

Antoine Reibel — développeur indépendant, basé en Union Européenne.

Contact : contact@antoinereibel.fr

2. Données collectées

Alcol5 collecte uniquement les données strictement nécessaires au fonctionnement du service :

  • Adresse email — pour l'authentification et la communication liée au compte (vérification, réinitialisation de mot de passe).
  • Mot de passe — stocké de manière chiffrée (hashé avec bcrypt). Nous n'avons jamais accès à votre mot de passe en clair.
  • Identifiant Google — si vous choisissez de vous connecter via Google Sign-In (uniquement l'identifiant technique, pas votre mot de passe Google).
  • Données de consommation d'alcool — le nombre de verres par jour (0-10), l'indication de blackout, et la date correspondante.
  • Préférences utilisateur — langue, heure de rappel, activation des notifications.

Données NON collectées

  • Pas de géolocalisation
  • Pas de données de contacts ou répertoire
  • Pas de données d'utilisation ou de tracking analytique
  • Pas de cookies publicitaires
  • Pas de partage avec des tiers

3. Base légale du traitement (RGPD Art. 6)

Le traitement de vos données repose sur :

  • Votre consentement (Art. 6.1.a) — vous créez volontairement un compte et saisissez vos données.
  • L'exécution du contrat (Art. 6.1.b) — le traitement est nécessaire pour fournir le service que vous avez demandé.

4. Données de santé (RGPD Art. 9)

Les données de consommation d'alcool peuvent être considérées comme des données de santé au sens du RGPD. Leur traitement est autorisé sur la base de votre consentement explicite (Art. 9.2.a), donné lors de la création de votre compte et de chaque saisie volontaire.

5. Stockage et sécurité

  • Les données sont stockées sur un serveur situé en Europe.
  • Les communications sont chiffrées via HTTPS/TLS.
  • L'authentification utilise des tokens JWT avec rotation automatique.
  • Les mots de passe sont hashés avec bcrypt.

6. Vos droits (RGPD Art. 15-22)

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès — vous pouvez consulter toutes vos données via l'export (CSV, Excel, PDF).
  • Droit de rectification — vous pouvez modifier vos données directement dans l'application.
  • Droit à l'effacement — vous pouvez demander la suppression complète de votre compte et toutes les données associées en nous contactant par email.
  • Droit à la portabilité — vous pouvez exporter vos données dans un format structuré (CSV, Excel).
  • Droit d'opposition — vous pouvez cesser d'utiliser le service à tout moment.
  • Droit de retrait du consentement — vous pouvez retirer votre consentement à tout moment.

Pour exercer vos droits : contact@antoinereibel.fr

7. Durée de conservation

Vos données sont conservées tant que votre compte est actif. En cas de suppression de compte, toutes les données sont effacées définitivement dans un délai de 30 jours.

8. Services tiers

Aucune donnée n'est vendue ou partagée à des fins publicitaires.

9. Réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

GDPR

1. Data Controller

Antoine Reibel — independent developer, based in the European Union.

Contact: contact@antoinereibel.fr

2. Data Collected

Alcol5 only collects data strictly necessary for the service:

  • Email address — for authentication and account-related communications (verification, password reset).
  • Password — stored encrypted (hashed with bcrypt). We never have access to your plain-text password.
  • Google identifier — if you choose to sign in with Google (only the technical identifier, not your Google password).
  • Alcohol consumption data — number of drinks per day (0-10), blackout indication, and corresponding date.
  • User preferences — language, reminder time, notification settings.

Data NOT collected

  • No geolocation
  • No contacts or address book data
  • No usage data or analytics tracking
  • No advertising cookies
  • No sharing with third parties

3. Legal Basis (GDPR Art. 6)

Processing of your data is based on:

  • Your consent (Art. 6.1.a) — you voluntarily create an account and enter your data.
  • Performance of a contract (Art. 6.1.b) — processing is necessary to provide the service you requested.

4. Health Data (GDPR Art. 9)

Alcohol consumption data may be considered health data under the GDPR. Its processing is authorized based on your explicit consent (Art. 9.2.a), given when creating your account and with each voluntary entry.

5. Storage and Security

  • Data is stored on a server located in Europe.
  • Communications are encrypted via HTTPS/TLS.
  • Authentication uses JWT tokens with automatic rotation.
  • Passwords are hashed with bcrypt.

6. Your Rights (GDPR Art. 15-22)

Under the GDPR, you have the following rights:

  • Right of access — you can view all your data through the export feature (CSV, Excel, PDF).
  • Right to rectification — you can modify your data directly in the application.
  • Right to erasure — you can request complete deletion of your account and all associated data by contacting us via email.
  • Right to data portability — you can export your data in a structured format (CSV, Excel).
  • Right to object — you can stop using the service at any time.
  • Right to withdraw consent — you can withdraw your consent at any time.

To exercise your rights: contact@antoinereibel.fr

7. Data Retention

Your data is retained as long as your account is active. If your account is deleted, all data is permanently erased within 30 days.

8. Third-Party Services

  • Google Sign-In — if you choose this option, Google only provides us with your email and a technical identifier. See Google's Privacy Policy.
  • Brevo (formerly Sendinblue) — used for transactional emails (account verification, password reset). See Brevo's Privacy Policy.

No data is sold or shared for advertising purposes.

9. Complaints

If you believe your rights are not being respected, you can file a complaint with your national data protection authority. In France: CNIL.

Dernière mise à jour / Last updated: 27 février 2026