Politique de confidentialité & cookies.

Dernière mise à jour : 1er octobre 2026

Cette page explique, en clair, quelles données l'application Mirola et le site mirola.app traitent, pourquoi, combien de temps, qui les reçoit, et comment exercer vos droits au titre du Règlement général sur la protection des données (RGPD) et de la loi Informatique et Libertés.

Responsable du traitement

Le responsable du traitement est Enzo Hernando, éditeur de l'application Mirola et du site mirola.app, 62 allée de Montfermeil, 93340 Le Raincy. Pour toute question sur vos données, écrivez à contact@mirola.app. L'éditeur n'est pas tenu de désigner un délégué à la protection des données et n'en a pas désigné : cette adresse reçoit toutes les demandes. Voir aussi nos mentions légales.

L'essentiel

  • L'application s'utilise sans compte : votre étagère est sauvegardée sur nos serveurs sous un identifiant d'invité tiré au sort.
  • Ce que vous choisissez de publier (pseudonyme, bio, portrait, avis, listes laissées visibles) est public, comme les avis que vous aimez. Vos annotations et votre journal ne le sont jamais ; votre note sur cinq d'un parfum ne l'est que si vous publiez un avis sur ce parfum, avec lequel elle paraît.
  • La version gratuite de l'application peut afficher un bandeau publicitaire de Google. En Europe, un message de Google vous demande d'abord votre accord ; vous le donnez ou le retirez dans Réglages, « Choix publicitaires », et refuser ne vous prive de rien. Mirola + retire la publicité.
  • Nous ne vendons ni ne louons vos données, et votre adresse e-mail ne sert jamais à la publicité.
  • Vous pouvez supprimer votre compte à tout moment : tout ce qu'il contient part avec lui.

Les données que nous traitons

Sans compte : la session d'invité

Vous pouvez utiliser Mirola sans compte, donc sans adresse e-mail ni pseudonyme. Dès votre premier rangement, ou si vous prenez Mirola +, l'application ouvre une session d'invité auprès de Supabase, notre prestataire d'authentification : un identifiant tiré au sort, sous lequel votre étagère et vos listes sont sauvegardées sur nos serveurs pour ne pas se perdre. Comme pour toute session, Supabase enregistre l'adresse IP et le type d'appareil qui l'ont ouverte, pour la sécurité de la connexion.

Votre compte, si vous en créez un

Votre adresse e-mail, le pseudonyme et le nom affiché que vous choisissez, et la bio que vous écrivez si vous en voulez une. Pour vous connecter, vous recevez par e-mail un code à usage unique, envoyé par Supabase au moyen du service d'envoi Resend. Votre adresse ne sert qu'à vous connecter et à vous retrouver d'un appareil à l'autre : jamais de publicité, jamais de revente, jamais de lettre d'information non demandée. Quand vous changez de pseudonyme, l'ancien reste réservé à votre compte pendant 30 jours, pour qu'un lien envoyé la veille ne mène pas chez quelqu'un d'autre.

Si vous choisissez de vous connecter avec Apple ou avec Google, c'est lui qui vérifie votre identité, puis il nous transmet un identifiant propre à votre compte chez lui et votre adresse e-mail. Chez Apple, si vous choisissez de masquer votre adresse, nous recevons à la place une adresse relais, qui se termine par « privaterelay.appleid.com » et vous fait suivre nos e-mails : votre vraie adresse ne nous parvient pas. Google joint à ces deux données le nom et la photo de votre compte Google : Supabase les garde avec votre compte, et Mirola ne s'en sert pas, votre pseudonyme et votre portrait restent ceux que vous choisissez. Nous ne recevons ni votre mot de passe, ni vos contacts, ni rien d'autre de votre compte Apple ou Google, et tout part avec votre compte Mirola. Apple et Google savent de leur côté que vous utilisez Mirola, selon leurs propres règles ; vous pouvez retirer cet accès depuis les réglages de votre compte Apple ou Google.

Votre étagère

Les parfums que vous rangez et leur rayon, vos notes sur cinq, vos annotations privées, vos dates d'acquisition, vos listes, votre journal des ports, les membres que vous suivez et les avis que vous aimez. Vos annotations et votre journal ne paraissent nulle part ailleurs que chez vous. Votre note sur cinq d'un parfum n'en sort qu'avec l'avis que vous publiez sur ce parfum.

Ce qui est public

Dès que vous choisissez un pseudonyme, vous avez une page publique, dans l'application et sur le web à l'adresse mirola.app/u/votre-pseudonyme. Cette page n'est pas proposée aux moteurs de recherche. Elle montre votre pseudonyme et votre nom affiché, votre bio si vous en écrivez une, votre portrait et votre bannière si vous en posez, les flacons que vous épinglez, le nombre de parfums de chaque rayon, le nombre de vos abonnés, vos listes, vos avis publiés et les avis que vous aimez. Les compteurs des rayons et vos listes sont visibles par défaut : vous masquez un rayon depuis « Modifier le profil », et une liste depuis son menu. Le détail de votre étagère ne se publie pas.

Un avis est fait pour être lu par d'autres, avec votre pseudonyme et votre note : n'y mettez pas ce que vous ne diriez pas à voix haute. Le nombre de « j'aime » qu'il reçoit est public. Les avis que vous aimez le sont aussi : ils paraissent sur votre page publique, sous « J'aime », dans l'application comme sur le web, et chacun peut y voir que vous les avez aimés. Retirer un « j'aime » retire l'avis de cette liste.

Votre portrait, votre bannière et les photos que vous posez en couverture de vos listes sont publics. Pour les choisir, l'application ouvre le sélecteur de photos de votre téléphone et ne reçoit que la photo choisie. Elle nous parvient telle quelle, puis notre serveur la ré-encode avant de la ranger, ce qui retire ses métadonnées, dont la date, l'appareil et les coordonnées de prise de vue. Nous ne conservons pas le fichier d'origine. Une couverture disparaît avec la liste qu'elle illustre, et toutes disparaissent avec votre compte.

Les listes partagées

Quand vous remplissez une liste à plusieurs, ses membres voient les pseudonymes et les portraits des autres membres. Mirola garde qui a ajouté ou retiré chaque parfum. Toute personne qui a le lien d'une liste partagée peut la regarder, sans compte. Quand un membre quitte la liste, ou en est retiré, les parfums qu'il y a ajoutés restent. Un membre dont le créateur de la liste avait réduit l'accès, et qui la quitte, n'y revient que si le créateur l'y réadmet. Quand un membre supprime son compte, ce qu'il avait ajouté quitte la liste.

Partager

Les images que vous partagez (votre carte de membre, un avis, une liste, une fiche) sont fabriquées sur votre téléphone. Quand vous les envoyez vers une autre application, par exemple Instagram, WhatsApp ou Messages, c'est cette application qui les reçoit, selon ses propres règles. Le lien joint mène à ce que vous partagez et porte votre pseudonyme. Enregistrer une carte dans vos photos demande seulement l'autorisation d'y ajouter une image : l'application n'y lit rien.

Mirola +

Le paiement est encaissé par Apple ou par Google : nous ne voyons jamais votre carte ni votre moyen de paiement. Le suivi de l'abonnement est confié à RevenueCat, qui reçoit l'identifiant de votre compte ou de votre session d'invité (sans session, un identifiant anonyme qu'il tire lui-même), l'historique de vos achats et leurs reçus, votre pays et des informations techniques sur votre appareil. Quand une session existe, l'application l'interroge à chaque ouverture pour savoir si Mirola + est actif ; sans session, seulement quand vous ouvrez l'écran Mirola +. Nos propres serveurs ne gardent pas l'historique de vos achats.

La mesure d'audience

L'application compte ses ouvertures, pour savoir combien de personnes s'en servent et combien de temps. Elle envoie un identifiant tiré au sort, la plateforme (iPhone ou Android) et la version de l'application ; nos serveurs notent l'heure de début et de fin de chaque visite. L'identifiant est tiré à la première ouverture et gardé sur votre téléphone treize mois au plus, sans être prolongé à chaque visite, puis remplacé par un nouveau. Cette mesure n'est rattachée ni à votre compte ni à votre session. Elle ne contient ni position, ni écran consulté, ni identifiant publicitaire. Vous pouvez la couper dans Réglages, « Mesure d'audience » : plus rien ne part.

Il en va ainsi depuis le 30 septembre 2026. Avant cette date, la visite d'un membre connecté était rattachée à son compte : ces visites plus anciennes s'effacent comme toutes les autres, une fois leurs treize mois passés, et la suppression d'un compte les en détache aussitôt.

Le site fait la même mesure, avec un identifiant gardé dans le stockage de votre navigateur (voir « Cookies et traceurs »). Il utilise aussi Vercel Web Analytics, l'outil de mesure de notre hébergeur, sans cookie : pour chaque page vue, il enregistre l'adresse de la page, le site d'où vous venez, votre pays et votre région, le type d'appareil, le système et le navigateur. Il reconnaît une visite par une empreinte calculée à partir de la requête, qu'il efface au bout de 24 heures, et ne nous rend que des statistiques. Si votre navigateur envoie le signal Global Privacy Control, ni notre mesure ni Vercel Web Analytics ne comptent votre visite.

Quand quelque chose tombe en panne

Quand l'application tombe en panne, elle nous le dit, et elle nous le dit à nous seuls. Elle envoie alors à nos serveurs le message de l'erreur, sa pile technique, l'écran concerné, le système et la version de l'application. Elle n'y joint aucun identifiant de compte, aucun identifiant d'appareil et aucune adresse : nous ne savons jamais à qui une panne est arrivée. Le message et la pile sont lavés avant l'envoi, puis à l'arrivée : les adresses e-mail, les jetons et les longues suites de chiffres y sont remplacés, car une erreur cite parfois ce que vous venez de saisir. Ces rapports servent uniquement à corriger les défauts.

Les erreurs de nos serveurs, qui servent le site et l'application, sont transmises à Sentry : le message, la pile technique, le chemin et la méthode de la requête, sans adresse IP ni cookie. Dans votre navigateur, Sentry ne se charge que sur le portail d'administration, réservé à l'éditeur.

Signalements et modération

Un filtre de mots, dans l'application et sur nos serveurs, refuse certaines injures avant publication, dans un avis, un pseudonyme ou une bio. Quand vous signalez un avis ou un profil (son nom, sa bio, ses images), nous gardons votre signalement avec l'identifiant de votre compte, pour traiter la demande et éviter les abus ; la personne signalée ne sait pas qui l'a signalée. Le dossier garde le contenu signalé et le pseudonyme de son auteur. Nous gardons aussi la trace de chaque signalement : qui a signalé quoi, et quand. Elle sert à trier les dossiers, en voyant combien de membres ont signalé un même compte, et à dire à la personne visée par une décision si celle-ci fait suite à un signalement, et depuis quand, sans jamais lui dire qui l'a fait. Quand nous retirons un contenu ou suspendons un compte, nous gardons la décision, son motif et, pour un texte, une copie du texte retiré (une image retirée est effacée), pour pouvoir en répondre en cas de contestation. Si nous retirons l'un de vos contenus ou suspendons votre compte, nous vous en donnons le motif. Une suspension de compte est toujours décidée par une personne.

Demandes d'ajout

Quand une recherche ne trouve rien et que vous demandez qu'on ajoute le parfum, seul le terme cherché nous parvient, sans rien qui vous désigne. Vos autres recherches servent à vous répondre et ne sont pas enregistrées.

Données techniques

Pour fonctionner et se protéger, nos serveurs voient votre adresse IP à chaque requête. Ils s'en servent un court instant pour limiter les abus, dans des compteurs tenus en mémoire et jamais écrits en base, sauf pour les essais de connexion au portail d'administration : une fois leur fenêtre passée, ils s'effacent au fil de l'activité du site, de l'application et du portail, lors d'une purge qui passe au plus une fois par heure. Notre hébergeur, Vercel, et Supabase tiennent des journaux techniques de connexion (adresse IP, navigateur) pendant une durée courte que chacun fixe.

Sur votre téléphone

L'application garde sur votre téléphone : une copie de votre étagère, de vos listes et de vos réglages, pour fonctionner sans réseau ; votre session de connexion, rangée dans le stockage chiffré du système ; l'identifiant de la mesure d'audience ; et, dans la version gratuite, votre choix publicitaire, gardé par le module de Google. Elle y compte aussi le temps que vous y passez, pour choisir le moment où le système vous propose de la noter sur l'App Store ou sur Google Play. Ce décompte ne quitte jamais le téléphone, et la note que vous laissez va à Apple ou à Google, pas à nous. « Effacer mes données locales », dans Réglages, efface cette copie de votre téléphone.

Pourquoi, et sur quelle base

  • Tenir votre étagère, la sauvegarder et la retrouver d'un appareil à l'autre, vous connecter par code, ou avec Apple ou Google si vous le choisissez, publier ce que vous décidez de publier, faire vivre les listes partagées : exécution des conditions d'utilisation (contrat).
  • Gérer votre abonnement Mirola + : exécution du contrat.
  • Mesurer l'audience du site et de l'application, et corriger les défauts : notre intérêt légitime, savoir si le service sert et le réparer. Vous pouvez vous y opposer.
  • Traiter les signalements et modérer ce qui est publié : obligation légale (règlement européen sur les services numériques) et notre intérêt légitime, garder un lieu sûr.
  • Protéger les comptes et les serveurs : notre intérêt légitime.
  • Afficher de la publicité dans la version gratuite : votre consentement, pour l'accès à votre téléphone et pour la personnalisation des annonces ; sans consentement, des annonces limitées, sur le fondement de notre intérêt légitime à financer la version gratuite.

Publicité

La version gratuite de l'application peut afficher un bandeau publicitaire, fourni par Google AdMob, en haut de l'onglet Découvrir. Le site n'affiche aucune publicité. Mirola + retire le bandeau : chez un abonné que l'application reconnaît (avec le compte ou la session d'invité sous lesquels il a souscrit, ou après « Restaurer mes achats »), l'application ne demande aucune annonce et n'affiche pas le message de Google, et rien ne part vers Google pour la publicité.

Ce que Google reçoit

Dans la version gratuite, dès que l'application consulte Google (pour le message de consentement, puis pour la demande d'annonce), même si aucune annonce ne s'affiche, le module de Google intégré à l'application transmet à Google votre adresse IP, dont il déduit une position approximative (votre pays ou votre ville, jamais votre position précise), des informations sur l'appareil et l'application, un identifiant d'appareil propre aux applications d'un même éditeur, vos interactions avec l'application et les annonces (ouvertures, touchers, affichages) et des diagnostics sur l'application et sur le module lui-même (plantages, performances). Sur Android, il peut aussi transmettre l'identifiant publicitaire de l'appareil et, le cas échéant, des identifiants liés aux comptes connectés sur le téléphone. Sur iPhone, l'application ne demande pas l'autorisation de suivi d'Apple : Google ne reçoit donc pas l'identifiant publicitaire de l'iPhone. Nous ne transmettons à Google ni votre adresse e-mail, ni votre pseudonyme, ni votre étagère, ni vos listes, ni vos avis, et Google ne nous rend que des chiffres d'ensemble (nombre d'affichages, revenus).

Votre accord

En Europe, avant la première annonce, et après l'écran d'accueil de l'application, un message de Google vous demande si vous acceptez que Google et ses partenaires publicitaires accèdent à votre téléphone et utilisent vos données pour la publicité. Accepter et refuser sont proposés sur le même écran, avec des options détaillées. Le message n'apparaît pas à un abonné Mirola + que l'application reconnaît (avec le compte ou la session d'invité sous lesquels il a souscrit, ou après « Restaurer mes achats »). C'est l'outil de gestion du consentement de Google, qui garde votre choix sur votre téléphone.

Si vous acceptez

Sur iPhone, les annonces restent non personnalisées pour tout le monde : Google s'appuie seulement sur le contexte, comme l'application et votre position approximative, et peut utiliser le stockage de l'appareil pour compter les affichages, limiter leur répétition et lutter contre la fraude. Sur Android, il en va de même tant que nous n'ouvrons pas la personnalisation, qui est fermée à l'arrivée de la publicité. Si nous l'ouvrons, Google pourra vous montrer des annonces choisies selon vos centres d'intérêt, seulement si vous l'avez accepté, et dans la limite de vos choix détaillés.

Si vous refusez

Vous voyez des « annonces limitées » : ni personnalisation, ni identifiant publicitaire, et le stockage de votre téléphone n'est lu que pour détecter la fraude et le trafic non valide. Google se sert encore de votre adresse IP pour vous faire parvenir l'annonce. Refuser ne vous prive d'aucune fonction de Mirola.

Changer d'avis

Là où Google demande ce choix, comme en Europe, la ligne « Choix publicitaires » des Réglages de l'application rouvre le message : vous pouvez retirer votre accord à tout moment, aussi simplement que vous l'avez donné. Sur Android, vous pouvez aussi supprimer ou réinitialiser l'identifiant publicitaire dans les réglages du téléphone.

Un lien « Signaler », à côté du bandeau, explique pourquoi cette annonce vous est montrée et vous permet de nous la signaler par e-mail. Le message préparé contient la référence technique de l'annonce, que vous voyez avant de l'envoyer ; nous pouvons alors bloquer l'annonce ou son annonceur.

Le rôle de Google

Pour la publicité, Google (Google Ireland Limited) agit comme responsable de ses propres traitements, selon ses règles : voir Comment Google utilise les informations des sites ou applications qui utilisent ses services et la politique de confidentialité de Google. Des données peuvent être traitées aux États-Unis par Google LLC, certifiée au cadre de protection des données UE-États-Unis.

Qui reçoit vos données

Vos données sont lues par l'éditeur, seul à administrer Mirola, et traitées pour notre compte par les prestataires qui font fonctionner le site et l'application :

  • Vercel (États-Unis) : hébergement du site et des serveurs de l'application, et Vercel Web Analytics sur le site ;
  • Supabase : comptes, sessions d'invité, base de données et stockage des photos, hébergés dans l'Union européenne (région Paris) ;
  • GitHub (États-Unis) : copie de sauvegarde quotidienne de la base, comptes compris, faite sur ses machines et chiffrée avant d'y être écrite, que seul l'éditeur peut relire, gardée 14 jours ;
  • Resend (États-Unis) : envoi des e-mails de code de connexion ; il reçoit votre adresse et le message ;
  • RevenueCat (États-Unis) : suivi de l'abonnement Mirola +, dans l'application seulement ; ses données sont hébergées chez Amazon Web Services ;
  • Sentry (États-Unis, données hébergées en Allemagne) : rapports d'erreur de nos serveurs.

Reçoivent aussi des données, pour leur propre compte et selon leurs propres règles :

  • Apple et Google, qui encaissent Mirola + et affichent la fenêtre de note ;
  • Apple et Google, quand vous choisissez de vous connecter avec eux : ils vérifient votre identité, et savent que vous utilisez Mirola (voir « Les données que nous traitons ») ;
  • Google, par Google AdMob, pour la publicité de la version gratuite (voir « Publicité ») ;
  • les applications vers lesquelles vous choisissez de partager une image ou un lien.

Nous ne vendons ni ne louons vos données, et nous ne les transmettons à personne d'autre, sauf à une autorité qui les exigerait dans le cadre de la loi.

Transferts hors de l'Union européenne

Certains prestataires sont établis aux États-Unis ou y traitent des données : Resend, RevenueCat, Sentry, ainsi que Supabase (Supabase Pte. Ltd., Singapour, groupe américain), même si notre base est hébergée à Paris. Ces transferts, vers les États-Unis et vers Singapour, sont encadrés par les clauses contractuelles types de la Commission européenne, prévues par l'accord de traitement des données de chacun ; Resend adhère en outre au cadre de protection des données UE-États-Unis. Vercel, qui héberge le site et nos serveurs, est établi aux États-Unis et adhère au cadre de protection des données UE-États-Unis. GitHub, qui fait et garde la copie de sauvegarde chiffrée de la base, est établi aux États-Unis, adhère au même cadre et s'appuie sur les clauses contractuelles types. Vous pouvez nous demander une copie de ces garanties.

Combien de temps

  • Votre compte et tout ce qu'il contient : tant que vous le gardez. La suppression est immédiate et définitive, depuis l'application ou par cette page.
  • Une session d'invité et son étagère : sans limite de durée pour l'instant. Pour les faire effacer de nos serveurs, créez dans l'application un compte avec une adresse e-mail nouvelle, qui reprend votre session et son étagère, puis supprimez-le depuis les Réglages : tout part avec lui.
  • Les informations de session (adresse IP, type d'appareil) : tant que la session est ouverte ; elles disparaissent quand vous vous déconnectez ou supprimez votre compte, hormis les journaux techniques de Supabase (voir plus bas).
  • Votre ancien pseudonyme : réservé 30 jours après un changement.
  • Les e-mails de code, chez Resend : 30 jours.
  • La mesure d'audience : 13 mois ; une fois cette durée passée, elle s'efface au fil de l'activité du site, de l'application et du portail, lors d'une purge qui passe au plus une fois par heure. Son identifiant, sur votre téléphone ou dans votre navigateur : treize mois au plus, puis il est remplacé par un nouveau.
  • L'empreinte de visite de Vercel Web Analytics : 24 heures.
  • Les rapports d'erreur de l'application : jusqu'à ce que nous les ayons traités ou écartés, puis 90 jours ; une fois ce délai passé, ils s'effacent au fil de l'activité du site, de l'application et du portail, lors d'une purge qui passe au plus une fois par heure. Ils ne désignent personne. Les erreurs de nos serveurs, chez Sentry : 90 jours au plus.
  • Les dossiers de signalement, les décisions de modération, leur motif et la copie des textes retirés : tant que le compte de l'auteur du contenu existe ; ils s'effacent avec lui. La trace de chaque signalement (qui a signalé quoi, et quand) : tant que le compte signalé existe ; elle s'efface avec lui. Si vous supprimez votre compte, les signalements que vous avez faits restent dans leur dossier et dans cette trace, avec un identifiant qui ne désigne plus personne.
  • Les données d'achat, chez RevenueCat : jusqu'à ce que vous nous demandiez de les effacer, ce que nous faisons sous un mois. La suppression de votre compte ne les efface pas encore d'elle-même : pour qu'elles partent, écrivez à contact@mirola.app avant de supprimer votre compte, depuis son adresse ou en donnant votre pseudonyme. Une fois le compte supprimé, plus rien ne relie chez nous ces données à vous : joignez alors le numéro de commande qu'Apple ou Google vous a envoyé pour votre achat Mirola +, sans lequel nous ne pouvons plus les retrouver. Apple et Google gardent la trace de leurs encaissements selon leurs propres règles.
  • Votre choix publicitaire : sur votre téléphone, jusqu'à ce que vous le changiez ou désinstalliez l'application.
  • Les compteurs anti-abus : en mémoire, le temps de quelques requêtes ; les essais de connexion au portail d'administration : une fois leur fenêtre passée, ils s'effacent au fil de l'activité du site, de l'application et du portail, lors d'une purge qui passe au plus une fois par heure.
  • Les journaux techniques de notre hébergeur, Vercel, et de Supabase : durée courte fixée par chacun.
  • Sauvegarde : avant chaque intervention sur la base, l'éditeur en fait une copie de sauvegarde, gardée sur son poste ; une donnée supprimée peut y survivre jusqu'à l'effacement de cette copie. Une copie quotidienne de la base, comptes et adresses e-mail compris, peut aussi être faite et gardée par GitHub, chiffrée avant d'être écrite : chacune s'efface au bout de 14 jours, et une donnée supprimée peut y survivre jusque-là.

Vos droits

Vous avez le droit d'accéder à vos données, de les faire rectifier ou effacer, d'en limiter l'usage, de vous opposer à un traitement fondé sur notre intérêt légitime, de recevoir les données que vous nous avez fournies dans un format lisible par une machine, et de retirer à tout moment un consentement donné, sans que cela remette en cause ce qui a été fait avant. Vous pouvez aussi définir des directives sur le sort de vos données après votre décès.

Beaucoup de ces droits s'exercent directement dans l'application : modifier votre profil, masquer un rayon ou une liste, couper la mesure d'audience, changer vos choix publicitaires, supprimer votre compte. Pour le reste, écrivez à contact@mirola.app depuis l'adresse de votre compte, ou en donnant votre pseudonyme. Nous répondons sous un mois. Pour protéger vos données, nous pouvons vous demander de confirmer que le compte est bien le vôtre.

Pour ce que Google, Apple ou les applications de partage traitent pour leur propre compte, adressez-vous aussi à eux.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de l'autorité de protection des données du pays où vous résidez. L'éditeur étant établi en France, la CNIL est l'autorité cheffe de file de Mirola. Pour les pays où Mirola est proposée :

  • France, outre-mer compris : la CNIL (Commission nationale de l'informatique et des libertés), par cnil.fr/fr/adresser-une-plainte.
  • Belgique : l'Autorité de protection des données (APD), rue de la Presse 35, 1000 Bruxelles, par autoriteprotectiondonnees.be.
  • Luxembourg : la Commission nationale pour la protection des données (CNPD), 15 boulevard du Jazz, L-4370 Belvaux, par cnpd.public.lu.
  • Monaco : l'Autorité de Protection des Données Personnelles (APDP), Le Concorde, 11 rue du Gabian, 98000 Monaco. Un modèle de lettre de plainte, à adresser à son président, est proposé sur apdp.mc.
  • Suisse : le Préposé fédéral à la protection des données et à la transparence (PFPDT). Il n'y a pas de plainte, mais une dénonciation, qui peut l'amener à ouvrir une enquête : edoeb.admin.ch.

Cookies et traceurs

Sur le site

Le site ne dépose aucun cookie chez ses visiteurs. Il garde dans le stockage de votre navigateur l'identifiant de la mesure d'audience, treize mois au plus, sans le prolonger à chaque visite, puis en tire un nouveau ; et le numéro de la visite en cours, effacé à la fermeture de l'onglet. Cette mesure, limitée à nos seules statistiques, ne demande pas votre accord (article 82 de la loi Informatique et Libertés et lignes directrices de la CNIL sur la mesure d'audience). Effacer les données du site efface cet identifiant ; un nouveau est tiré à la visite suivante. Bloquer le stockage du site dans votre navigateur arrête notre mesure. Si votre navigateur envoie le signal Global Privacy Control, ni notre mesure ni Vercel Web Analytics ne comptent votre visite. Vercel Web Analytics, lui, n'écrit rien dans votre navigateur.

Sur le portail d'administration

Un seul cookie, strictement nécessaire : la session sécurisée de l'éditeur, valable douze heures. Il ne concerne aucun visiteur.

Dans l'application

Pas de cookie. L'identifiant de la mesure d'audience est gardé sur le téléphone, treize mois au plus. Dans la version gratuite, le module publicitaire de Google peut lire ou écrire des identifiants sur l'appareil : pour la publicité avec votre accord, et sans lui seulement pour lutter contre la fraude (voir « Publicité »).

Les mineurs

Mirola s'adresse aux personnes de 13 ans et plus ; l'âge pour ouvrir un compte est dans les conditions d'utilisation. Dans l'application, seul le message publicitaire de Google (voir « Publicité ») repose sur votre consentement. L'âge à partir duquel une personne consent seule à un service en ligne varie selon les pays ; en dessous, l'accord d'un parent est nécessaire. L'âge qui compte est celui du pays où vous résidez :

  • France, outre-mer compris : 15 ans (loi Informatique et Libertés, article 45). Avant 15 ans, le consentement est donné par le mineur avec l'accord d'un parent.
  • Belgique : 13 ans (loi du 30 juillet 2018, article 7). Avant 13 ans, c'est le représentant légal qui consent.
  • Luxembourg : 16 ans, l'âge prévu par le RGPD (article 8), que le Luxembourg n'a pas abaissé. Avant 16 ans, il faut l'accord des parents ou du tuteur légal.
  • Monaco : 15 ans (loi n° 1.565 du 3 décembre 2024, article 6). Avant 15 ans, le mineur consent avec l'autorisation d'un parent.
  • Suisse : la loi fédérale sur la protection des données ne fixe aucun âge ; elle demande un consentement libre et éclairé, et le droit civil regarde si la personne comprend ce qu'elle accepte. Mirola retient 16 ans, par prudence : avant, l'accord d'un parent.

En pratique, si Google vous montre son message publicitaire et que vous n'avez pas encore l'âge de votre pays, n'acceptez qu'avec l'un de vos parents, ou refusez-le. Refuser ne vous prive d'aucune fonction, et les annonces ne sont pas personnalisées par défaut (voir « Si vous acceptez »).

Sécurité

Tout passe en connexion chiffrée. Votre session est rangée dans le stockage chiffré de votre téléphone. Notre base n'est pas exposée sur internet : seuls nos serveurs la lisent, et chaque table est en outre protégée par des règles d'accès. Les photos sont ré-encodées à l'arrivée. L'administration est réservée à l'éditeur, derrière une session signée.

Évolution de cette politique

Cette politique change quand l'application, le site ou la loi changent. La date en haut de page dit sa dernière mise à jour.