Confidentialité

Une collecte limitée, utile et maîtrisée.

Grumm utilise les données nécessaires au fonctionnement du service, à la progression et à des analytics raisonnables. Les données ne sont pas vendues et ne servent pas à du ciblage publicitaire.

Dernière mise à jour : 2 juin 2026.

Pourquoi cette politique existe

Grumm permet de découvrir, enregistrer et retenir des faits culturels. Pour faire fonctionner le service, certaines données sont nécessaires : compte utilisateur, préférences, progression, interactions et données techniques limitées.

La règle suivie est simple : collecter peu, collecter utile, ne pas vendre les données et ne pas faire de suivi publicitaire.

Responsable du traitement

Le responsable du traitement est l'éditeur du service Grumm. Les informations légales de l'éditeur sont indiquées ou à compléter dans les mentions légales.

Pour toute demande liée aux données personnelles, vous pouvez écrire à contact@grumm.fr ou utiliser la page Contact.

Données de compte

Lors de la création d'un compte, Grumm peut traiter l'adresse email, le pseudo, l'identifiant utilisateur Supabase, l'objectif quotidien, le niveau ou objectif culturel choisi, les préférences de profil et les informations nécessaires à l'authentification.

Les mots de passe sont gérés par Supabase Auth. Grumm ne stocke pas les mots de passe en clair dans sa base applicative.

Progression et personnalisation

Pour fournir les fonctionnalités du produit, Grumm enregistre notamment les faits lus, les likes, les sauvegardes, les objectifs quotidiens, les séries, les résultats du quiz mémoire et les thèmes consultés.

Ces signaux peuvent être utilisés pour personnaliser le feed : favoriser les faits non vus, tenir compte du niveau choisi, proposer des thèmes proches de vos intérêts et éviter de répéter trop vite les mêmes contenus.

Analytics et mesures d'usage

Grumm utilise des analytics internes limités pour comprendre l'usage du service : sessions, pages vues, recherches Explorer, lectures de faits, durée avant changement de fait, likes, sauvegardes, partages, clics sur les sources et objectifs atteints.

Ces mesures servent à améliorer le produit, identifier les contenus utiles, repérer les recherches sans résultat et suivre la stabilité du service. Elles ne servent pas à créer un profil publicitaire.

Le site utilise aussi Vercel Analytics pour des statistiques techniques et agrégées de consultation. Aucun service de session replay, d'enregistrement clavier, de fingerprinting ou de publicité comportementale n'a été identifié dans le code.

Visiteurs non connectés

Un visiteur non connecté peut recevoir un identifiant anonyme stocké localement afin de mesurer l'usage global et d'améliorer l'expérience. Cet identifiant ne contient pas de nom, d'email ou de donnée directement identifiante.

La mémoire de session du feed peut aussi retenir temporairement les faits déjà servis afin d'éviter les doublons pendant le scroll.

Cookies et stockage local

Grumm peut utiliser le stockage local du navigateur pour conserver la session Supabase, un identifiant anonyme, des préférences techniques et une mémoire légère du feed.

Dans l'application iOS, des informations équivalentes peuvent être stockées via AsyncStorage ou SecureStore selon les mécanismes utilisés par Supabase et l'application.

Services techniques utilisés

Supabase est utilisé pour l'authentification, la base de données, les règles d'accès, la progression et la synchronisation des données.

Vercel peut être utilisé pour l'hébergement du site, la livraison des pages et Vercel Analytics.

Expo peut être utilisé pour le développement, le test et la distribution technique de l'application mobile.

Durée de conservation

Les données de compte sont conservées tant que le compte existe, sauf obligation légale, besoin de sécurité ou demande de suppression applicable.

Les données de progression et d'interaction peuvent être conservées pour maintenir l'expérience utilisateur. Les données analytics détaillées ont vocation à être supprimées ou agrégées lorsqu'elles ne sont plus nécessaires à l'amélioration du service.

Sécurité

Grumm s'appuie sur Supabase Auth, les politiques RLS, la séparation des rôles, des accès administratifs limités et une collecte réduite des données.

Aucun système n'est totalement exempt de risque. En cas d'incident nécessitant une notification, Grumm appliquera les obligations légales applicables.

Vos droits

Conformément au RGPD, vous pouvez demander l'accès, la rectification, l'effacement, la limitation, l'opposition au traitement et, lorsque applicable, la portabilité de vos données.

Une vérification raisonnable de l'identité peut être demandée afin d'éviter qu'un tiers accède à des données qui ne lui appartiennent pas.

Contact

Pour toute question relative à la confidentialité, à la sécurité ou à l'exercice de vos droits, contactez contact@grumm.fr ou utilisez la page Contact.