Aller au contenu principal
RGPD

Politique de confidentialité

Quelles données nous collectons, pourquoi, combien de temps nous les gardons, et comment reprendre la main dessus.

L'essentiel.Nous ne vendons aucune donnée. La consultation du site ne demande pas de compte. Aucun traceur publicitaire n'est activé tant que vous n'avez pas dit oui. Vous pouvez supprimer votre compte vous-même, depuis vos paramètres.

1. Qui traite vos données

Le responsable du traitement est la personne physique éditant LiveCheaper sous le pseudonyme Timy, dont les modalités d’identification et de contact figurent sur la page Mentions légales.

Contact pour toute question relative aux données personnelles : contact@livecheaper.net.

Le Service n’est pas tenu de désigner un délégué à la protection des données : il ne procède ni à un suivi systématique à grande échelle, ni au traitement de catégories particulières de données au sens de l’article 9 du RGPD.

2. Nos principes

  • Nous ne vendons aucune donnée personnelle, à personne, dans aucune circonstance.
  • Nous ne collectons que ce dont le Service a besoin pour fonctionner.
  • La consultation du Site ne requiert pas de compte.
  • Aucune donnée personnelle ne transite par les paramètres d’URL : ni dans la barre d’adresse, ni dans l’historique du navigateur, ni dans les journaux d’accès.
  • Le jeton d’authentification est conservé dans un cookie HttpOnly, illisible par les scripts de la page. Aucun appel n’est adressé à nos serveurs applicatifs depuis votre navigateur.

3. Quelles données, pour quoi faire

a. Compte et authentification
Adresse email, mot de passe (conservé sous forme d’empreinte cryptographique, jamais en clair), pseudonyme, date d’inscription, niveau de compte.
Finalité : créer et gérer le compte, authentifier l’accès.
Base légale : exécution des Conditions d’Utilisation (art. 6.1.b RGPD).

b. Journal de connexions
Dates et heures de connexion, adresses IP, informations sommaires sur l’appareil et le navigateur.
Finalité : sécurité du compte, détection des accès frauduleux, respect des obligations légales de conservation.
Base légale : intérêt légitime à la sécurité du Service (art. 6.1.f) et obligation légale (art. 6.1.c).

c. Localisation
Position approximative, soit déduite de l’adresse IP, soit renseignée par vous, soit transmise par votre appareil avec votre autorisation.
Finalité : afficher en priorité les prix des points de vente proches.
Base légale : consentement pour la géolocalisation précise de l’appareil, révocable à tout moment dans les réglages du système ; intérêt légitime pour la localisation approximative par IP.

d. Contributions
Relevés de prix, photographies, fiches produit, avis, signalements, ainsi que le lien vers le compte contributeur.
Finalité : constituer et restituer la base de comparaison, attribuer les contributions, permettre la modération.
Base légale : exécution des Conditions d’Utilisation.

e. Listes de courses
Intitulés de listes et articles qu’elles contiennent. Ces listes sont celles de votre compte et sont partagées avec l’application mobile.
Finalité : fournir la fonctionnalité demandée.
Base légale : exécution des Conditions d’Utilisation.

f. Protection anti-robot
Sur les pages d’inscription et de connexion, un jeton technique est émis par Cloudflare Turnstile et vérifié par nos serveurs.
Finalité : empêcher la création automatisée de comptes.
Base légale : intérêt légitime à la sécurité du Service.

g. Publicité et mesure d’audience
Identifiants de traceurs déposés par Google, données d’interaction avec les annonces.
Finalité : financer le Service par l’affichage d’annonces, en mesurer la diffusion.
Base légale : consentement (art. 6.1.a), recueilli par une plateforme de gestion du consentement certifiée (IAB TCF v2.2) et révocable à tout moment.

4. Le cas particulier de votre adresse IP

Le Site n’interroge jamais notre API depuis votre navigateur : chaque requête passe par notre serveur, qui la relaie. Sans précaution, l’API ne verrait donc qu’une seule adresse — celle de notre serveur — et les mesures de protection contre les abus (limitation du nombre de requêtes) s’appliqueraient à l’ensemble des visiteurs à la fois, ce qui les rendrait inopérantes.

Nous transmettons pour cette raison votre adresse IP à notre propre API, dans le seul but d’appliquer ces limitations par visiteur. Cette transmission reste interne au Service : l’adresse n’est communiquée à aucun tiers à cette occasion.

Base légale : intérêt légitime à la sécurité et à la disponibilité du Service.

5. Qui reçoit vos données

Vos données ne sont ni vendues, ni louées, ni échangées. Elles ne sont communiquées qu’aux prestataires strictement nécessaires au fonctionnement du Service, chacun agissant dans un cadre défini :

  • Notre hébergeur — stockage et exécution du Service (sous-traitant, art. 28 RGPD).
  • Cloudflare, Inc. — protection, mise en cache, terminaison TLS et service Turnstile. Les transferts éventuels hors de l’Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne.
  • Google Ireland Limited — diffusion des annonces (AdSense, AdMob). Google agit en qualité de responsable de traitement autonome pour la publicité personnalisée ; ses propres conditions s’appliquent alors. Aucune donnée ne lui est transmise à cette fin en l’absence de votre consentement.

Vos données peuvent en outre être communiquées à une autorité judiciaire ou administrative sur réquisition régulière.

Ce qui n’est jamais transmis : votre adresse email et votre mot de passe ne sont communiqués à aucun tiers, à aucune fin publicitaire.

6. Ce qui est visible des autres utilisateurs

Sont publiquement visibles : votre pseudonyme, associé aux contributions que vous publiez, ainsi que le contenu de ces contributions et leur date.

Ne sont jamais publiquement visibles : votre adresse email, votre mot de passe, votre adresse IP, votre localisation précise, votre journal de connexions et vos listes de courses.

Choisissez un pseudonyme qui ne vous identifie pas si vous souhaitez contribuer sans être reconnu.

7. Combien de temps

  • Compte — pendant toute la durée de vie du compte, puis effacement à l’issue du délai de grâce en cas de demande de suppression.
  • Adresses IP et journaux de connexion — 36 mois, durée retenue au titre des obligations de conservation applicables en Belgique.
  • Contributions — conservées sans limite de durée dans la base collective, sous forme anonymisée après suppression du compte (voir section 9).
  • Listes de courses — jusqu’à leur suppression par vos soins ou à la suppression du compte.
  • Choix exprimé sur les cookies — treize mois au maximum.
  • Correspondance avec le support — trois ans à compter du dernier échange, pour assurer le suivi des demandes.

8. Vos droits

Vous disposez, à tout moment, des droits suivants :

  • Accès — obtenir la confirmation qu’un traitement vous concerne et en recevoir copie.
  • Rectification — corriger une donnée inexacte ou incomplète.
  • Effacement — obtenir la suppression de vos données, dans les limites de la section 9.
  • Limitation — demander le gel d’un traitement contesté.
  • Opposition — vous opposer à un traitement fondé sur notre intérêt légitime, pour des raisons tenant à votre situation particulière.
  • Portabilité — recevoir vos données dans un format structuré et couramment utilisé.
  • Retrait du consentement — à tout moment, sans que cela remette en cause la licéité des traitements antérieurs.

Comment les exercer. Une partie de ces droits s’exerce directement depuis votre espace membre : consultation et correction de vos informations, modification du mot de passe, localisation, journal de connexions, suppression du compte. Pour tout le reste — en particulier l’accès complet et la portabilité, qui ne disposent pas encore d’un parcours automatisé — écrivez à contact@livecheaper.net depuis l’adresse email associée à votre compte. Nous répondons dans un délai maximal de 30 jours.

Réclamation. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l’Autorité de protection des données (Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be), sans préjudice de tout recours juridictionnel.

9. Suppression du compte et sort des contributions

La suppression s’engage depuis votre espace membre. Elle requiert votre mot de passe, puis la confirmation par un lien envoyé à votre adresse email. Un délai de grâce d’environ 15 jours suit la confirmation, pendant lequel la demande reste annulable.

Ce qui est effacé : votre adresse email, votre mot de passe, votre pseudonyme, votre localisation, vos préférences, vos listes de courses, et le lien entre votre compte et vos contributions.

Ce qui est conservé, et pourquoi : les relevés de prix, fiches produit et avis que vous avez publiés demeurent dans la base collective, détachés de votre identité et affichés sous un libellé neutre. Deux raisons à cela : ces contributions font partie d’un historique de prix dont l’intégrité conditionne l’utilité du Service pour tous, et elles ne permettent plus, une fois dissociées, de vous identifier. Cette conservation repose sur l’intérêt légitime à maintenir l’intégrité de la base et relève de l’exception de l’article 17.3 du RGPD.

Les adresses IP figurant dans les journaux techniques sont conservées jusqu’au terme de la durée légale mentionnée à la section 7.

10. Cookies

Le détail des catégories de traceurs, de leurs finalités et des modalités de refus figure à la section 15 des Conditions Générales d’Utilisation.

En résumé : tant que vous n’avez exprimé aucun choix, aucun traceur publicitaire ou de mesure d’audience n’est activé. Le refus est proposé au même niveau que l’acceptation, et le consentement se retire aussi simplement qu’il se donne.

11. Mineurs

La création d’un compte est réservée aux personnes majeures. Le Service ne collecte pas sciemment de données concernant des mineurs.

Si vous estimez qu’un compte a été créé par un mineur, signalez-le à contact@livecheaper.net : le compte sera supprimé et les données associées effacées.

12. Sécurité

Les échanges sont chiffrés en transit (HTTPS). Les mots de passe sont conservés sous forme d’empreinte cryptographique et ne sont jamais restituables en clair. Le jeton d’authentification réside dans un cookie HttpOnly, inaccessible aux scripts de la page, ce qui le met hors de portée des attaques par injection de script.

Aucune mesure n’étant infaillible, nous nous engageons à notifier toute violation de données présentant un risque, dans les conditions des articles 33 et 34 du RGPD.

13. Modification de cette politique

Cette politique peut évoluer. Chaque évolution donne lieu à une nouvelle version, identifiée et datée en tête de page. Toute modification substantielle est portée à la connaissance des membres avant son entrée en vigueur.

Version en vigueur : 1.0 (21 août 2026).

Une demande sur vos données ?

Écrivez-nous depuis l'adresse email de votre compte. Réponse sous 30 jours au maximum.