SeriesTracker

Politique de confidentialité
Privacy Policy

Dernière mise à jour : 28 juillet 2026 — Version 2.1

Cette politique explique quelles données SeriesTracker collecte, pourquoi, avec qui elles sont partagées et quels sont vos droits. Elle a été mise à jour pour couvrir les nouvelles fonctionnalités sociales de l'application (profils publics, amis, commentaires, fil d'activité).

1. Responsable du traitement

Le responsable du traitement est Martin Le Cué, éditeur de l'application SeriesTracker, agissant en qualité de personne physique depuis la France.

Contact : martin.lecue@gmail.com

Aucun délégué à la protection des données (DPO) n'a été désigné, cette désignation n'étant pas obligatoire au regard de la nature et du volume des traitements réalisés.

2. Champ d'application

Cette politique s'applique à l'application mobile SeriesTracker sur iOS et à ses services associés. Elle ne s'applique pas aux services tiers auxquels vous pourriez accéder depuis l'application (plateformes de streaming, App Store), qui disposent de leurs propres politiques.

3. Données que nous collectons

3.1 Données de compte

Adresse e-mail, prénom ou nom d'affichage, identifiant utilisateur unique généré par Firebase Authentication, et mot de passe (stocké de façon chiffrée par Firebase, jamais accessible en clair). Si vous utilisez « Se connecter avec Apple », Apple peut vous proposer de masquer votre adresse e-mail réelle ; dans ce cas nous ne recevons qu'une adresse relais fournie par Apple.

3.2 Profil public

Pseudonyme unique (@username), nom d'affichage, et selon votre choix soit une photo de profil que vous téléversez (stockée encodée en base64 dans notre base Firestore), soit un avatar généré à partir d'une icône et d'une couleur. Ces éléments sont visibles par les autres utilisateurs de l'application dans les contextes sociaux (recherche par pseudonyme, liste d'amis, commentaires, fil d'activité).

3.3 Découverte d'amis via votre carnet d'adresses

Si et seulement si vous y consentez explicitement via la boîte de dialogue système iOS, l'application accède à votre carnet de contacts pour vous suggérer des amis déjà présents sur SeriesTracker. Les adresses e-mail de vos contacts sont transformées localement sur votre appareil en empreintes cryptographiques (SHA-256) avant tout envoi. Nous ne stockons pas et ne recevons pas les adresses e-mail de vos contacts en clair, ni leurs noms, ni leurs numéros de téléphone. Votre propre adresse e-mail est elle aussi publiée sous forme d'empreinte hachée afin que vos contacts puissent vous retrouver.

À savoir. Une empreinte hachée reste une donnée à caractère personnel au sens du RGPD (il s'agit d'une pseudonymisation, non d'une anonymisation). Vous pouvez révoquer à tout moment l'accès aux contacts dans les réglages iOS, et nous demander la suppression des empreintes vous concernant. Nous vous invitons à n'activer cette fonction que si vous estimez légitime de partager ces empreintes au regard de vos relations avec vos contacts.

3.4 Relations sociales

Demandes d'amis envoyées et reçues, avec leur statut, et liste de vos amis acceptés.

3.5 Fil d'activité partagé

Lorsque vous utilisez l'application, certains événements peuvent être partagés avec vos amis : séries et films commencés, terminés ou ajoutés à votre bibliothèque, épisodes marqués comme vus (avec leur code saison/épisode), notes attribuées, commentaires publiés, réactions, et l'horodatage de ces événements. Chaque événement contient votre nom d'affichage, votre pseudonyme et votre avatar.

L'étendue de ce partage est contrôlée par vous via les réglages de confidentialité décrits à la section 3.9.

3.6 Commentaires et contenus publiés

Texte de vos commentaires, indicateur « spoiler » éventuel, identifiant TMDB du contenu concerné, type de contenu (série ou film) et langue. Les commentaires font l'objet d'un filtrage automatique des propos injurieux.

Important. Les commentaires et le fil d'activité sont des contenus visibles par d'autres personnes. Ne publiez pas d'informations que vous ne souhaitez pas rendre accessibles à des tiers. Une fois partagé, un contenu peut avoir été vu, mémorisé ou capturé par d'autres utilisateurs, même après sa suppression de nos serveurs.

3.7 Mode « Watch in Duo »

Partenariats établis entre deux utilisateurs, séries associées à ces partenariats, progression respective, commentaires partagés au sein du duo, et notifications de rappel (« nudge ») envoyées à un partenaire identifié.

3.8 Bibliothèque et usage

Séries et films ajoutés, statuts de visionnage, épisodes vus, notes, plateformes de streaming renseignées, historique de visionnage et statistiques associées. Ces données proviennent de vos actions dans l'application ; les métadonnées descriptives des œuvres (titres, affiches, synopsis) proviennent de l'API TMDB.

3.9 Réglages de confidentialité

Vos préférences de partage, configurables catégorie par catégorie (visionnages, historique, collections, notes, plateformes, statistiques). Ces réglages déterminent ce que vos amis peuvent voir. Ils sont restrictifs par défaut : aucune catégorie n'est partagée tant que vous ne l'avez pas activée.

3.10 Modération

Blocages que vous effectuez, et signalements que vous émettez. Un signalement enregistre l'identifiant et le nom du signalant, l'identifiant et le nom de l'utilisateur signalé, ainsi que le motif invoqué.

3.11 Données techniques et d'abonnement

Identifiants d'appareil, données de diagnostic et de plantage, événements d'usage agrégés via Firebase Analytics, ainsi que le statut de votre abonnement Premium géré par RevenueCat. Nous ne recevons jamais vos coordonnées bancaires : les paiements sont traités exclusivement par Apple.

4. Finalités et bases légales

TraitementFinalitéBase légale (RGPD)
Compte et authentificationCréer et sécuriser votre compteExécution du contrat (art. 6.1.b)
Bibliothèque et suiviFournir la fonction principale de l'appExécution du contrat (art. 6.1.b)
Profil public, amis, fil d'activitéFournir les fonctionnalités socialesExécution du contrat (art. 6.1.b)
Accès au carnet de contactsSuggérer des amisConsentement (art. 6.1.a) — révocable
Commentaires et réactionsPermettre l'expression publiqueExécution du contrat (art. 6.1.b)
Mode DuoSynchroniser deux utilisateursExécution du contrat (art. 6.1.b)
Modération, blocage, signalementSécurité et respect des règlesIntérêt légitime (art. 6.1.f) et obligation légale
Notifications pushVous informer des nouveautés et de l'activitéConsentement (art. 6.1.a) — révocable
Analytics et diagnosticsAméliorer et stabiliser l'appIntérêt légitime (art. 6.1.f)
AbonnementsGérer l'accès PremiumExécution du contrat (art. 6.1.b)
E-mails marketing (séquence d'accueil, newsletter)Vous adresser des communications marketing (voir section 15)Consentement (art. 6.1.a) — révocable

5. Destinataires et sous-traitants

Vos données ne sont ni vendues, ni louées, ni cédées à des fins publicitaires. Elles sont partagées uniquement avec les prestataires strictement nécessaires au fonctionnement du service.

PrestataireRôlePolitique
Google Firebase (Google Ireland Ltd.)Authentification, base de données Firestore, analytics, notificationsfirebase.google.com/support/privacy
RevenueCat, Inc.Gestion des abonnementsrevenuecat.com/privacy
Apple Inc.Distribution, paiements, Sign in with Appleapple.com/legal/privacy
TMDBMétadonnées des œuvres (aucune donnée personnelle transmise)themoviedb.org/privacy-policy
Brevo (Sendinblue)Envoi et gestion des e-mails marketing (séquence d'accueil, newsletter) — voir section 15brevo.com/fr/legal/privacypolicy

Les autres utilisateurs de l'application sont également destinataires de certaines données, dans les limites que vous fixez par vos réglages de confidentialité : votre profil public est visible de tous les utilisateurs connectés, et votre activité partagée est visible de vos amis.

6. Transferts hors Union européenne

Certains de nos sous-traitants, notamment Google et RevenueCat, peuvent héberger ou traiter des données aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le EU-U.S. Data Privacy Framework auquel ces sociétés adhèrent.

7. Durées de conservation

DonnéeDurée
Compte et bibliothèqueTant que le compte est actif
Compte inactifSuppression après 36 mois sans connexion
Données après suppression du compteSuppression sous 30 jours
Empreintes de contactsSupprimées dès la révocation de l'accès ou la suppression du compte
Commentaires et fil d'activitéSupprimés avec le compte
Signalements12 mois à compter du traitement
Logs techniques et diagnosticsSelon les durées appliquées par Firebase (généralement 14 mois maximum)
Données transmises à Brevo (e-mail, prénom/pseudo, date d'inscription)Suppression sous 30 jours après désinscription ou suppression du compte

8. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès à vos données, de rectification, d'effacement, de limitation du traitement, d'opposition au traitement fondé sur l'intérêt légitime, et de portabilité. Vous pouvez également retirer à tout moment les consentements que vous avez donnés, sans que cela remette en cause la licéité des traitements antérieurs.

Vous pouvez exercer une partie de ces droits directement dans l'application : modifier votre profil, ajuster vos réglages de confidentialité, exporter votre bibliothèque au format CSV, supprimer vos commentaires, ou supprimer votre compte. Pour toute autre demande, écrivez à martin.lecue@gmail.com ; nous répondons sous un mois.

Si vous résidez en Californie, le CCPA vous ouvre des droits équivalents d'accès, de suppression et d'opposition à la vente de vos données. Nous ne vendons aucune donnée personnelle au sens du CCPA.

Vous pouvez à tout moment introduire une réclamation auprès de la CNIL, autorité de contrôle française, via cnil.fr.

9. Suppression de votre compte

La suppression est accessible depuis l'application, dans la section Profil. Elle entraîne l'effacement de votre compte d'authentification, de votre profil, de votre bibliothèque, de vos relations sociales, de vos commentaires, de votre fil d'activité et des empreintes de contacts vous concernant.

Certaines données peuvent subsister temporairement dans les sauvegardes techniques, jusqu'à leur rotation naturelle. Les signalements que vous avez émis à l'encontre d'autres utilisateurs peuvent être conservés à des fins de sécurité, sous une forme limitée aux éléments nécessaires.

10. Âge minimum

SeriesTracker est réservée aux personnes âgées d'au moins 16 ans. Nous ne collectons pas sciemment de données concernant des personnes plus jeunes. Si vous constatez qu'un mineur de moins de 16 ans utilise l'application, écrivez-nous et nous supprimerons son compte et ses données sans délai.

11. Modération et contenus publiés

Les contenus publiés par les utilisateurs font l'objet d'un filtrage automatique des propos injurieux. Vous pouvez bloquer un utilisateur, ce qui masque réciproquement vos contenus, et signaler un utilisateur ou un contenu. Les signalements sont examinés et les contenus contrevenant aux conditions d'utilisation sont retirés, le compte de leur auteur pouvant être suspendu ou supprimé.

12. Sécurité

Les échanges avec nos serveurs sont chiffrés en transit (HTTPS/TLS). L'accès aux données est contrôlé par des règles de sécurité Firestore vérifiant l'authentification et les autorisations de chaque utilisateur. Les mots de passe sont gérés et chiffrés par Firebase Authentication. Aucun système n'étant infaillible, nous ne pouvons garantir une sécurité absolue.

13. Modifications de cette politique

Cette politique peut évoluer. En cas de modification substantielle, notamment l'ajout d'une nouvelle catégorie de données ou d'une nouvelle finalité, vous en serez informé dans l'application ou par e-mail. La date de dernière mise à jour figure en haut de ce document.

14. Contact

Pour toute question relative à cette politique ou à vos données : martin.lecue@gmail.com

15. E-mails marketing

Avec votre consentement préalable, explicite et distinct de la création de votre compte, nous vous envoyons des e-mails marketing. Ce consentement n'est pas nécessaire au fonctionnement de l'application ni de votre compte : vous pouvez utiliser SeriesTracker pleinement sans y consentir, et un refus n'a aucune incidence sur votre accès au service.

15.1 Types d'e-mails et recueil du consentement

Nous distinguons deux traitements, chacun soumis à un consentement propre :

15.2 Base légale

Ces envois reposent exclusivement sur votre consentement (article 6.1.a du RGPD), recueilli séparément pour chaque type d'e-mail. Ce consentement est distinct de celui nécessaire au fonctionnement de votre compte (lequel relève de l'exécution du contrat, voir section 4) et il est librement révocable à tout moment, sans que ce retrait ne remette en cause la licéité des envois effectués auparavant.

15.3 Preuve et enregistrement du consentement

Votre choix (consentement ou refus) est enregistré dans notre base Firestore, champ par champ pour chaque type d'e-mail, avec un horodatage, afin de pouvoir démontrer la validité et la date de votre consentement.

15.4 Données transmises et sous-traitant

À cette seule fin, nous transmettons uniquement votre adresse e-mail, votre prénom ou pseudonyme et votre date d'inscription à notre sous-traitant Brevo (anciennement Sendinblue), société française chargée de l'envoi et de la gestion des contacts e-mail marketing (voir le tableau de la section 5). Aucune autre donnée n'est transmise à Brevo à cette fin.

15.5 Se désinscrire

Vous pouvez vous désinscrire à tout moment, gratuitement : soit via le lien de désinscription présent dans chaque e-mail, soit en désactivant le réglage correspondant dans l'application. La désinscription est prise en compte sans délai ; les données correspondantes transmises à Brevo sont supprimées dans les conditions indiquées au tableau des durées de conservation (section 7).

This product uses the TMDB API but is not endorsed or certified by TMDB.

Last updated: July 28, 2026 — Version 2.1

This policy explains what data SeriesTracker collects, why, who it is shared with, and what your rights are. It has been updated to cover the app's new social features (public profiles, friends, comments, activity feed).

1. Data controller

The data controller is Martin Le Cué, publisher of the SeriesTracker application, acting as a natural person based in France.

Contact: martin.lecue@gmail.com

No Data Protection Officer has been appointed, as this is not required given the nature and scale of the processing carried out.

2. Scope

This policy applies to the SeriesTracker iOS application and its associated services. It does not apply to third-party services you may access from the app (streaming platforms, the App Store), which have their own policies.

3. Data we collect

3.1 Account data

Email address, first name or display name, unique user identifier generated by Firebase Authentication, and password (stored encrypted by Firebase, never accessible in plain text). If you use "Sign in with Apple", Apple may offer to hide your real email address; in that case we only receive a relay address provided by Apple.

3.2 Public profile

Unique username (@username), display name, and either a profile picture you upload (stored base64-encoded in our Firestore database) or an avatar generated from an icon and a colour. These elements are visible to other users of the app in social contexts (username search, friend lists, comments, activity feed).

3.3 Friend discovery via your address book

If and only if you explicitly consent through the iOS system dialog, the app accesses your contacts to suggest friends already using SeriesTracker. Your contacts' email addresses are converted locally on your device into cryptographic hashes (SHA-256) before any transmission. We neither store nor receive your contacts' email addresses in plain text, nor their names or phone numbers. Your own email address is likewise published as a hash so that your contacts can find you.

Please note. A hash remains personal data under the GDPR (this is pseudonymisation, not anonymisation). You can revoke contacts access at any time in your iOS settings, and ask us to delete the hashes relating to you. We encourage you to enable this feature only if you consider it appropriate to share these hashes given your relationship with your contacts.

3.4 Social relationships

Friend requests sent and received, with their status, and your list of accepted friends.

3.5 Shared activity feed

As you use the app, certain events may be shared with your friends: shows and films started, completed or added to your library, episodes marked as watched (with their season/episode code), ratings given, comments published, reactions, and the timestamp of these events. Each event includes your display name, username and avatar.

The extent of this sharing is controlled by you through the privacy settings described in section 3.9.

3.6 Comments and published content

The text of your comments, an optional "spoiler" flag, the TMDB identifier of the title concerned, the content type (show or film) and the language. Comments are subject to automatic filtering of offensive language.

Important. Comments and the activity feed are content visible to other people. Do not publish information you would not want third parties to access. Once shared, content may have been seen, saved or captured by other users, even after it is deleted from our servers.

3.7 "Watch in Duo" mode

Partnerships established between two users, shows linked to those partnerships, each partner's progress, comments shared within the duo, and reminder ("nudge") notifications sent to an identified partner.

3.8 Library and usage

Shows and films added, watch statuses, episodes watched, ratings, streaming platforms recorded, watch history and related statistics. This data comes from your actions in the app; descriptive metadata about the titles (names, posters, synopses) comes from the TMDB API.

3.9 Privacy settings

Your sharing preferences, configurable category by category (watches, history, collections, ratings, platforms, statistics). These settings determine what your friends can see. They are restrictive by default: no category is shared until you enable it.

3.10 Moderation

Blocks you apply, and reports you submit. A report records the identifier and name of the reporter, the identifier and name of the reported user, and the stated reason.

3.11 Technical and subscription data

Device identifiers, diagnostic and crash data, aggregated usage events via Firebase Analytics, and the status of your Premium subscription managed by RevenueCat. We never receive your payment details: payments are processed exclusively by Apple.

4. Purposes and legal bases

ProcessingPurposeLegal basis (GDPR)
Account and authenticationCreate and secure your accountPerformance of contract (art. 6.1.b)
Library and trackingProvide the app's core functionPerformance of contract (art. 6.1.b)
Public profile, friends, activity feedProvide social featuresPerformance of contract (art. 6.1.b)
Contacts accessSuggest friendsConsent (art. 6.1.a) — revocable
Comments and reactionsEnable public expressionPerformance of contract (art. 6.1.b)
Duo modeSynchronise two usersPerformance of contract (art. 6.1.b)
Moderation, blocking, reportingSafety and rule enforcementLegitimate interest (art. 6.1.f) and legal obligation
Push notificationsInform you of new content and activityConsent (art. 6.1.a) — revocable
Analytics and diagnosticsImprove and stabilise the appLegitimate interest (art. 6.1.f)
SubscriptionsManage Premium accessPerformance of contract (art. 6.1.b)
Marketing emails (onboarding sequence, newsletter)Send you marketing communications (see section 15)Consent (art. 6.1.a) — revocable

5. Recipients and processors

Your data is never sold, rented or transferred for advertising purposes. It is shared only with the providers strictly necessary to operate the service.

ProviderRolePolicy
Google Firebase (Google Ireland Ltd.)Authentication, Firestore database, analytics, notificationsfirebase.google.com/support/privacy
RevenueCat, Inc.Subscription managementrevenuecat.com/privacy
Apple Inc.Distribution, payments, Sign in with Appleapple.com/legal/privacy
TMDBTitle metadata (no personal data transmitted)themoviedb.org/privacy-policy
Brevo (Sendinblue)Marketing email delivery and contact management (onboarding sequence, newsletter) — see section 15brevo.com/legal/privacypolicy

Other users of the app are also recipients of certain data, within the limits you set through your privacy settings: your public profile is visible to all signed-in users, and your shared activity is visible to your friends.

6. Transfers outside the European Union

Some of our processors, notably Google and RevenueCat, may host or process data in the United States. These transfers are governed by the European Commission's Standard Contractual Clauses and, where applicable, by the EU-U.S. Data Privacy Framework to which these companies adhere.

7. Retention periods

DataPeriod
Account and libraryAs long as the account is active
Inactive accountDeleted after 36 months without sign-in
Data after account deletionDeleted within 30 days
Contact hashesDeleted upon revocation of access or account deletion
Comments and activity feedDeleted with the account
Reports12 months from processing
Technical logs and diagnosticsPer Firebase retention periods (generally 14 months maximum)
Data shared with Brevo (email, first name/nickname, sign-up date)Deleted within 30 days after unsubscribing or account deletion

8. Your rights

Under the GDPR, you have the right to access your data, to rectification, erasure, restriction of processing, objection to processing based on legitimate interest, and data portability. You may also withdraw any consent you have given at any time, without affecting the lawfulness of prior processing.

You can exercise some of these rights directly in the app: edit your profile, adjust your privacy settings, export your library as CSV, delete your comments, or delete your account. For any other request, write to martin.lecue@gmail.com; we respond within one month.

If you are a California resident, the CCPA grants you equivalent rights of access, deletion and opt-out from the sale of your data. We do not sell any personal data within the meaning of the CCPA.

You may lodge a complaint at any time with the CNIL, the French supervisory authority, at cnil.fr.

9. Deleting your account

Deletion is available in the app, in the Profile section. It erases your authentication account, your profile, your library, your social relationships, your comments, your activity feed and the contact hashes relating to you.

Some data may temporarily remain in technical backups until their natural rotation. Reports you have submitted against other users may be retained for safety purposes, limited to the elements necessary.

10. Minimum age

SeriesTracker is restricted to people aged 16 or over. We do not knowingly collect data relating to younger individuals. If you become aware that a minor under 16 is using the app, please write to us and we will delete their account and data without delay.

11. Moderation and published content

User-published content is subject to automatic filtering of offensive language. You can block a user, which mutually hides your content, and report a user or a piece of content. Reports are reviewed and content breaching the Terms of Use is removed, with the author's account liable to suspension or deletion.

12. Security

Exchanges with our servers are encrypted in transit (HTTPS/TLS). Data access is controlled by Firestore security rules verifying each user's authentication and permissions. Passwords are managed and encrypted by Firebase Authentication. As no system is infallible, we cannot guarantee absolute security.

13. Changes to this policy

This policy may change. In the event of a substantial modification, in particular the addition of a new category of data or a new purpose, you will be informed in the app or by email. The last updated date appears at the top of this document.

14. Contact

For any question about this policy or your data: martin.lecue@gmail.com

15. Marketing emails

With your prior, explicit consent, separate from the creation of your account, we send you marketing emails. This consent is not required to use the app or your account: you can use SeriesTracker fully without opting in, and declining has no impact on your access to the service.

15.1 Email types and how consent is collected

We distinguish two processing activities, each subject to its own consent:

15.2 Legal basis

These emails rely exclusively on your consent (Article 6(1)(a) GDPR), collected separately for each email type. This consent is distinct from the consent required for your account to function (which is based on performance of the contract, see section 4) and is freely revocable at any time, without affecting the lawfulness of emails sent before withdrawal.

15.3 Proof and record of consent

Your choice (consent or refusal) is recorded in our Firestore database, field by field for each email type, with a timestamp, so that the validity and date of your consent can be demonstrated.

15.4 Data shared and processor

For this sole purpose, we share only your email address, first name or nickname and sign-up date with our processor Brevo (formerly Sendinblue), a French company responsible for marketing email delivery and contact management (see the table in section 5). No other data is shared with Brevo for this purpose.

15.5 Unsubscribing

You can unsubscribe at any time, free of charge: either via the unsubscribe link included in every email, or by turning off the corresponding setting in the app. Unsubscribing takes effect without delay; the corresponding data shared with Brevo is deleted under the conditions set out in the retention periods table (section 7).

This product uses the TMDB API but is not endorsed or certified by TMDB.