OVERRIDE (voir mentions légales). Contact : legal@listable.overridedev.com.
Données de compte : email, mot de passe (haché), nom d'affichage, langue, plan d'abonnement.
Contenu créé par l'utilisateur : catalogues, listes, magasins, articles.
Identifiants techniques : sessions, tokens push si les notifications sont activées.
Authentification et fourniture du service : exécution du contrat (art. 6.1.b RGPD).
Notifications push : consentement (art. 6.1.a RGPD).
Sécurité et lutte contre l'abus : intérêt légitime (art. 6.1.f RGPD).
Les données sont traitées par OVERRIDE et ses sous-traitants techniques :
The Constant Company, LLC (Vultr) : hébergement des serveurs — données du compte et contenus créés (datacenter à Paris, France).
Resend, Inc. : envoi des e-mails transactionnels — adresse e-mail, codes de vérification (États-Unis).
Google LLC (Firebase Cloud Messaging) : acheminement des notifications push — jetons d'appareil (UE/États-Unis).
RevenueCat, Inc. : gestion des abonnements — identifiant utilisateur, historique d'achat (États-Unis).
PostHog, Inc. : mesure d'audience produit — identifiant utilisateur, événements d'usage (hébergement dans l'UE, eu.posthog.com).
Functional Software, Inc. (Sentry) : suivi des erreurs serveur — identifiants techniques de requête (identifiant de requête, chemin, méthode HTTP) (États-Unis).
Les données du compte sont conservées tant que le compte est actif. La suppression du compte efface immédiatement les données en base ; les copies de sauvegarde techniques sont écrasées sous 30 jours au plus, sauf obligation légale de conservation.
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité de vos données. Vous pouvez les exercer à legal@listable.overridedev.com.
Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Les données principales sont hébergées en France. Aucun transfert hors UE n'est effectué pour le service de base. Les fonctionnalités optionnelles impliquant des sous-traitants situés hors UE (notifications push, paiements in-app) reposent sur les clauses contractuelles types de la Commission européenne.