Dernière mise à jour : 1er octobre 2026
Cette page explique, en clair, quelles données l'application Mirola et le site mirola.app traitent, pourquoi, combien de temps, qui les reçoit, et comment exercer vos droits au titre du Règlement général sur la protection des données (RGPD) et de la loi Informatique et Libertés.
Le responsable du traitement est Enzo Hernando, éditeur de l'application Mirola et du site mirola.app, 62 allée de Montfermeil, 93340 Le Raincy. Pour toute question sur vos données, écrivez à contact@mirola.app. L'éditeur n'est pas tenu de désigner un délégué à la protection des données et n'en a pas désigné : cette adresse reçoit toutes les demandes. Voir aussi nos mentions légales.
Vous pouvez utiliser Mirola sans compte, donc sans adresse e-mail ni pseudonyme. Dès votre premier rangement, ou si vous prenez Mirola +, l'application ouvre une session d'invité auprès de Supabase, notre prestataire d'authentification : un identifiant tiré au sort, sous lequel votre étagère et vos listes sont sauvegardées sur nos serveurs pour ne pas se perdre. Comme pour toute session, Supabase enregistre l'adresse IP et le type d'appareil qui l'ont ouverte, pour la sécurité de la connexion.
Votre adresse e-mail, le pseudonyme et le nom affiché que vous choisissez, et la bio que vous écrivez si vous en voulez une. Pour vous connecter, vous recevez par e-mail un code à usage unique, envoyé par Supabase au moyen du service d'envoi Resend. Votre adresse ne sert qu'à vous connecter et à vous retrouver d'un appareil à l'autre : jamais de publicité, jamais de revente, jamais de lettre d'information non demandée. Quand vous changez de pseudonyme, l'ancien reste réservé à votre compte pendant 30 jours, pour qu'un lien envoyé la veille ne mène pas chez quelqu'un d'autre.
Si vous choisissez de vous connecter avec Apple ou avec Google, c'est lui qui vérifie votre identité, puis il nous transmet un identifiant propre à votre compte chez lui et votre adresse e-mail. Chez Apple, si vous choisissez de masquer votre adresse, nous recevons à la place une adresse relais, qui se termine par « privaterelay.appleid.com » et vous fait suivre nos e-mails : votre vraie adresse ne nous parvient pas. Google joint à ces deux données le nom et la photo de votre compte Google : Supabase les garde avec votre compte, et Mirola ne s'en sert pas, votre pseudonyme et votre portrait restent ceux que vous choisissez. Nous ne recevons ni votre mot de passe, ni vos contacts, ni rien d'autre de votre compte Apple ou Google, et tout part avec votre compte Mirola. Apple et Google savent de leur côté que vous utilisez Mirola, selon leurs propres règles ; vous pouvez retirer cet accès depuis les réglages de votre compte Apple ou Google.
Les parfums que vous rangez et leur rayon, vos notes sur cinq, vos annotations privées, vos dates d'acquisition, vos listes, votre journal des ports, les membres que vous suivez et les avis que vous aimez. Vos annotations et votre journal ne paraissent nulle part ailleurs que chez vous. Votre note sur cinq d'un parfum n'en sort qu'avec l'avis que vous publiez sur ce parfum.
Dès que vous choisissez un pseudonyme, vous avez une page publique, dans l'application et sur le web à l'adresse mirola.app/u/votre-pseudonyme. Cette page n'est pas proposée aux moteurs de recherche. Elle montre votre pseudonyme et votre nom affiché, votre bio si vous en écrivez une, votre portrait et votre bannière si vous en posez, les flacons que vous épinglez, le nombre de parfums de chaque rayon, le nombre de vos abonnés, vos listes, vos avis publiés et les avis que vous aimez. Les compteurs des rayons et vos listes sont visibles par défaut : vous masquez un rayon depuis « Modifier le profil », et une liste depuis son menu. Le détail de votre étagère ne se publie pas.
Un avis est fait pour être lu par d'autres, avec votre pseudonyme et votre note : n'y mettez pas ce que vous ne diriez pas à voix haute. Le nombre de « j'aime » qu'il reçoit est public. Les avis que vous aimez le sont aussi : ils paraissent sur votre page publique, sous « J'aime », dans l'application comme sur le web, et chacun peut y voir que vous les avez aimés. Retirer un « j'aime » retire l'avis de cette liste.
Votre portrait, votre bannière et les photos que vous posez en couverture de vos listes sont publics. Pour les choisir, l'application ouvre le sélecteur de photos de votre téléphone et ne reçoit que la photo choisie. Elle nous parvient telle quelle, puis notre serveur la ré-encode avant de la ranger, ce qui retire ses métadonnées, dont la date, l'appareil et les coordonnées de prise de vue. Nous ne conservons pas le fichier d'origine. Une couverture disparaît avec la liste qu'elle illustre, et toutes disparaissent avec votre compte.
Quand vous remplissez une liste à plusieurs, ses membres voient les pseudonymes et les portraits des autres membres. Mirola garde qui a ajouté ou retiré chaque parfum. Toute personne qui a le lien d'une liste partagée peut la regarder, sans compte. Quand un membre quitte la liste, ou en est retiré, les parfums qu'il y a ajoutés restent. Un membre dont le créateur de la liste avait réduit l'accès, et qui la quitte, n'y revient que si le créateur l'y réadmet. Quand un membre supprime son compte, ce qu'il avait ajouté quitte la liste.
Les images que vous partagez (votre carte de membre, un avis, une liste, une fiche) sont fabriquées sur votre téléphone. Quand vous les envoyez vers une autre application, par exemple Instagram, WhatsApp ou Messages, c'est cette application qui les reçoit, selon ses propres règles. Le lien joint mène à ce que vous partagez et porte votre pseudonyme. Enregistrer une carte dans vos photos demande seulement l'autorisation d'y ajouter une image : l'application n'y lit rien.
Le paiement est encaissé par Apple ou par Google : nous ne voyons jamais votre carte ni votre moyen de paiement. Le suivi de l'abonnement est confié à RevenueCat, qui reçoit l'identifiant de votre compte ou de votre session d'invité (sans session, un identifiant anonyme qu'il tire lui-même), l'historique de vos achats et leurs reçus, votre pays et des informations techniques sur votre appareil. Quand une session existe, l'application l'interroge à chaque ouverture pour savoir si Mirola + est actif ; sans session, seulement quand vous ouvrez l'écran Mirola +. Nos propres serveurs ne gardent pas l'historique de vos achats.
L'application compte ses ouvertures, pour savoir combien de personnes s'en servent et combien de temps. Elle envoie un identifiant tiré au sort, la plateforme (iPhone ou Android) et la version de l'application ; nos serveurs notent l'heure de début et de fin de chaque visite. L'identifiant est tiré à la première ouverture et gardé sur votre téléphone treize mois au plus, sans être prolongé à chaque visite, puis remplacé par un nouveau. Cette mesure n'est rattachée ni à votre compte ni à votre session. Elle ne contient ni position, ni écran consulté, ni identifiant publicitaire. Vous pouvez la couper dans Réglages, « Mesure d'audience » : plus rien ne part.
Il en va ainsi depuis le 30 septembre 2026. Avant cette date, la visite d'un membre connecté était rattachée à son compte : ces visites plus anciennes s'effacent comme toutes les autres, une fois leurs treize mois passés, et la suppression d'un compte les en détache aussitôt.
Le site fait la même mesure, avec un identifiant gardé dans le stockage de votre navigateur (voir « Cookies et traceurs »). Il utilise aussi Vercel Web Analytics, l'outil de mesure de notre hébergeur, sans cookie : pour chaque page vue, il enregistre l'adresse de la page, le site d'où vous venez, votre pays et votre région, le type d'appareil, le système et le navigateur. Il reconnaît une visite par une empreinte calculée à partir de la requête, qu'il efface au bout de 24 heures, et ne nous rend que des statistiques. Si votre navigateur envoie le signal Global Privacy Control, ni notre mesure ni Vercel Web Analytics ne comptent votre visite.
Quand l'application tombe en panne, elle nous le dit, et elle nous le dit à nous seuls. Elle envoie alors à nos serveurs le message de l'erreur, sa pile technique, l'écran concerné, le système et la version de l'application. Elle n'y joint aucun identifiant de compte, aucun identifiant d'appareil et aucune adresse : nous ne savons jamais à qui une panne est arrivée. Le message et la pile sont lavés avant l'envoi, puis à l'arrivée : les adresses e-mail, les jetons et les longues suites de chiffres y sont remplacés, car une erreur cite parfois ce que vous venez de saisir. Ces rapports servent uniquement à corriger les défauts.
Les erreurs de nos serveurs, qui servent le site et l'application, sont transmises à Sentry : le message, la pile technique, le chemin et la méthode de la requête, sans adresse IP ni cookie. Dans votre navigateur, Sentry ne se charge que sur le portail d'administration, réservé à l'éditeur.
Un filtre de mots, dans l'application et sur nos serveurs, refuse certaines injures avant publication, dans un avis, un pseudonyme ou une bio. Quand vous signalez un avis ou un profil (son nom, sa bio, ses images), nous gardons votre signalement avec l'identifiant de votre compte, pour traiter la demande et éviter les abus ; la personne signalée ne sait pas qui l'a signalée. Le dossier garde le contenu signalé et le pseudonyme de son auteur. Nous gardons aussi la trace de chaque signalement : qui a signalé quoi, et quand. Elle sert à trier les dossiers, en voyant combien de membres ont signalé un même compte, et à dire à la personne visée par une décision si celle-ci fait suite à un signalement, et depuis quand, sans jamais lui dire qui l'a fait. Quand nous retirons un contenu ou suspendons un compte, nous gardons la décision, son motif et, pour un texte, une copie du texte retiré (une image retirée est effacée), pour pouvoir en répondre en cas de contestation. Si nous retirons l'un de vos contenus ou suspendons votre compte, nous vous en donnons le motif. Une suspension de compte est toujours décidée par une personne.
Quand une recherche ne trouve rien et que vous demandez qu'on ajoute le parfum, seul le terme cherché nous parvient, sans rien qui vous désigne. Vos autres recherches servent à vous répondre et ne sont pas enregistrées.
Pour fonctionner et se protéger, nos serveurs voient votre adresse IP à chaque requête. Ils s'en servent un court instant pour limiter les abus, dans des compteurs tenus en mémoire et jamais écrits en base, sauf pour les essais de connexion au portail d'administration : une fois leur fenêtre passée, ils s'effacent au fil de l'activité du site, de l'application et du portail, lors d'une purge qui passe au plus une fois par heure. Notre hébergeur, Vercel, et Supabase tiennent des journaux techniques de connexion (adresse IP, navigateur) pendant une durée courte que chacun fixe.
L'application garde sur votre téléphone : une copie de votre étagère, de vos listes et de vos réglages, pour fonctionner sans réseau ; votre session de connexion, rangée dans le stockage chiffré du système ; l'identifiant de la mesure d'audience ; et, dans la version gratuite, votre choix publicitaire, gardé par le module de Google. Elle y compte aussi le temps que vous y passez, pour choisir le moment où le système vous propose de la noter sur l'App Store ou sur Google Play. Ce décompte ne quitte jamais le téléphone, et la note que vous laissez va à Apple ou à Google, pas à nous. « Effacer mes données locales », dans Réglages, efface cette copie de votre téléphone.
La version gratuite de l'application peut afficher un bandeau publicitaire, fourni par Google AdMob, en haut de l'onglet Découvrir. Le site n'affiche aucune publicité. Mirola + retire le bandeau : chez un abonné que l'application reconnaît (avec le compte ou la session d'invité sous lesquels il a souscrit, ou après « Restaurer mes achats »), l'application ne demande aucune annonce et n'affiche pas le message de Google, et rien ne part vers Google pour la publicité.
Dans la version gratuite, dès que l'application consulte Google (pour le message de consentement, puis pour la demande d'annonce), même si aucune annonce ne s'affiche, le module de Google intégré à l'application transmet à Google votre adresse IP, dont il déduit une position approximative (votre pays ou votre ville, jamais votre position précise), des informations sur l'appareil et l'application, un identifiant d'appareil propre aux applications d'un même éditeur, vos interactions avec l'application et les annonces (ouvertures, touchers, affichages) et des diagnostics sur l'application et sur le module lui-même (plantages, performances). Sur Android, il peut aussi transmettre l'identifiant publicitaire de l'appareil et, le cas échéant, des identifiants liés aux comptes connectés sur le téléphone. Sur iPhone, l'application ne demande pas l'autorisation de suivi d'Apple : Google ne reçoit donc pas l'identifiant publicitaire de l'iPhone. Nous ne transmettons à Google ni votre adresse e-mail, ni votre pseudonyme, ni votre étagère, ni vos listes, ni vos avis, et Google ne nous rend que des chiffres d'ensemble (nombre d'affichages, revenus).
En Europe, avant la première annonce, et après l'écran d'accueil de l'application, un message de Google vous demande si vous acceptez que Google et ses partenaires publicitaires accèdent à votre téléphone et utilisent vos données pour la publicité. Accepter et refuser sont proposés sur le même écran, avec des options détaillées. Le message n'apparaît pas à un abonné Mirola + que l'application reconnaît (avec le compte ou la session d'invité sous lesquels il a souscrit, ou après « Restaurer mes achats »). C'est l'outil de gestion du consentement de Google, qui garde votre choix sur votre téléphone.
Sur iPhone, les annonces restent non personnalisées pour tout le monde : Google s'appuie seulement sur le contexte, comme l'application et votre position approximative, et peut utiliser le stockage de l'appareil pour compter les affichages, limiter leur répétition et lutter contre la fraude. Sur Android, il en va de même tant que nous n'ouvrons pas la personnalisation, qui est fermée à l'arrivée de la publicité. Si nous l'ouvrons, Google pourra vous montrer des annonces choisies selon vos centres d'intérêt, seulement si vous l'avez accepté, et dans la limite de vos choix détaillés.
Vous voyez des « annonces limitées » : ni personnalisation, ni identifiant publicitaire, et le stockage de votre téléphone n'est lu que pour détecter la fraude et le trafic non valide. Google se sert encore de votre adresse IP pour vous faire parvenir l'annonce. Refuser ne vous prive d'aucune fonction de Mirola.
Là où Google demande ce choix, comme en Europe, la ligne « Choix publicitaires » des Réglages de l'application rouvre le message : vous pouvez retirer votre accord à tout moment, aussi simplement que vous l'avez donné. Sur Android, vous pouvez aussi supprimer ou réinitialiser l'identifiant publicitaire dans les réglages du téléphone.
Un lien « Signaler », à côté du bandeau, explique pourquoi cette annonce vous est montrée et vous permet de nous la signaler par e-mail. Le message préparé contient la référence technique de l'annonce, que vous voyez avant de l'envoyer ; nous pouvons alors bloquer l'annonce ou son annonceur.
Pour la publicité, Google (Google Ireland Limited) agit comme responsable de ses propres traitements, selon ses règles : voir Comment Google utilise les informations des sites ou applications qui utilisent ses services et la politique de confidentialité de Google. Des données peuvent être traitées aux États-Unis par Google LLC, certifiée au cadre de protection des données UE-États-Unis.
Vos données sont lues par l'éditeur, seul à administrer Mirola, et traitées pour notre compte par les prestataires qui font fonctionner le site et l'application :
Reçoivent aussi des données, pour leur propre compte et selon leurs propres règles :
Nous ne vendons ni ne louons vos données, et nous ne les transmettons à personne d'autre, sauf à une autorité qui les exigerait dans le cadre de la loi.
Certains prestataires sont établis aux États-Unis ou y traitent des données : Resend, RevenueCat, Sentry, ainsi que Supabase (Supabase Pte. Ltd., Singapour, groupe américain), même si notre base est hébergée à Paris. Ces transferts, vers les États-Unis et vers Singapour, sont encadrés par les clauses contractuelles types de la Commission européenne, prévues par l'accord de traitement des données de chacun ; Resend adhère en outre au cadre de protection des données UE-États-Unis. Vercel, qui héberge le site et nos serveurs, est établi aux États-Unis et adhère au cadre de protection des données UE-États-Unis. GitHub, qui fait et garde la copie de sauvegarde chiffrée de la base, est établi aux États-Unis, adhère au même cadre et s'appuie sur les clauses contractuelles types. Vous pouvez nous demander une copie de ces garanties.
Vous avez le droit d'accéder à vos données, de les faire rectifier ou effacer, d'en limiter l'usage, de vous opposer à un traitement fondé sur notre intérêt légitime, de recevoir les données que vous nous avez fournies dans un format lisible par une machine, et de retirer à tout moment un consentement donné, sans que cela remette en cause ce qui a été fait avant. Vous pouvez aussi définir des directives sur le sort de vos données après votre décès.
Beaucoup de ces droits s'exercent directement dans l'application : modifier votre profil, masquer un rayon ou une liste, couper la mesure d'audience, changer vos choix publicitaires, supprimer votre compte. Pour le reste, écrivez à contact@mirola.app depuis l'adresse de votre compte, ou en donnant votre pseudonyme. Nous répondons sous un mois. Pour protéger vos données, nous pouvons vous demander de confirmer que le compte est bien le vôtre.
Pour ce que Google, Apple ou les applications de partage traitent pour leur propre compte, adressez-vous aussi à eux.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de l'autorité de protection des données du pays où vous résidez. L'éditeur étant établi en France, la CNIL est l'autorité cheffe de file de Mirola. Pour les pays où Mirola est proposée :
Mirola s'adresse aux personnes de 13 ans et plus ; l'âge pour ouvrir un compte est dans les conditions d'utilisation. Dans l'application, seul le message publicitaire de Google (voir « Publicité ») repose sur votre consentement. L'âge à partir duquel une personne consent seule à un service en ligne varie selon les pays ; en dessous, l'accord d'un parent est nécessaire. L'âge qui compte est celui du pays où vous résidez :
En pratique, si Google vous montre son message publicitaire et que vous n'avez pas encore l'âge de votre pays, n'acceptez qu'avec l'un de vos parents, ou refusez-le. Refuser ne vous prive d'aucune fonction, et les annonces ne sont pas personnalisées par défaut (voir « Si vous acceptez »).
Tout passe en connexion chiffrée. Votre session est rangée dans le stockage chiffré de votre téléphone. Notre base n'est pas exposée sur internet : seuls nos serveurs la lisent, et chaque table est en outre protégée par des règles d'accès. Les photos sont ré-encodées à l'arrivée. L'administration est réservée à l'éditeur, derrière une session signée.
Cette politique change quand l'application, le site ou la loi changent. La date en haut de page dit sa dernière mise à jour.