CardRadar

Politique de confidentialité

Dernière mise à jour : 29 juillet 2026

Responsable du traitement : Malik Bougheriou — malikbougheriou@gmail.com.

Cette politique explique quelles données CardRadar collecte, pourquoi, et ce que vous pouvez exiger. Principe directeur : l'application ne collecte que ce dont elle a besoin pour fonctionner.

1Données traitées

Donnée Pourquoi Base légale Conservation
Adresse e-mail et mot de passe (haché) Créer et sécuriser votre compte Exécution du contrat Jusqu'à suppression du compte
Collection (cartes, quantités, états, prix d'achat) Vous restituer votre portfolio et sa valeur Exécution du contrat Jusqu'à suppression du compte
Alertes de prix Vous notifier au franchissement d'un seuil Exécution du contrat Jusqu'à suppression de l'alerte
Jeton de notification de l'appareil Envoyer les notifications d'alerte Consentement (autorisation système) Jusqu'au retrait de l'autorisation ou à la déconnexion
Préférences (langue, devise) Afficher l'application correctement Exécution du contrat Jusqu'à suppression du compte
Historique des récompenses publicitaires Créditer et plafonner les débloquages, prévenir la fraude Intérêt légitime 12 mois
Photographie de carte (scan) Identifier la carte photographiée Exécution du contrat Voir section 3

L'application ne demande ni votre nom, ni votre adresse postale, ni de coordonnées bancaires. Les paiements éventuels sont traités par la boutique d'applications, qui ne nous transmet pas vos données de paiement.

2Sous-traitants et destinataires

  • Supabase (hébergement de la base de données et de l'authentification) — serveurs dans l'Union européenne (Francfort).
  • Ximilar (reconnaissance de texte sur les photographies de cartes) — traitement ponctuel, voir section 3.
  • Expo / Google (service d'envoi des notifications push) — reçoit le jeton d'appareil et le contenu de la notification.
  • Google AdMob, lorsque les publicités récompensées seront activées — voir section 5.

Aucune donnée n'est vendue. Aucune donnée n'est transmise à des fins publicitaires en dehors de ce que décrit la section 5.

3Photographies de cartes

Lorsque vous scannez une carte, la photographie est recadrée sur le viseur puis transmise à un service tiers de reconnaissance de texte, dans le seul but de lire le nom et le numéro imprimés sur la carte.

  • CardRadar ne conserve pas la photographie : seule la lecture (nom, numéro, langue, score de confiance) et l'identifiant de la carte reconnue sont enregistrés.
  • Le prestataire peut conserver temporairement l'image le temps du traitement, conformément à ses propres conditions.
  • Ne photographiez pas de document personnel : n'envoyez que des cartes à collectionner.

4Notifications

Les notifications ne sont envoyées que si vous les avez autorisées au niveau du système, et uniquement pour signaler le déclenchement d'une alerte que vous avez vous-même créée. Vous pouvez les désactiver à tout moment dans les réglages de votre appareil ; les déclenchements restent alors consultables dans l'application.

5Publicité

Le modèle économique repose sur des publicités récompensées : elles ne se déclenchent que si vous choisissez d'en regarder une. La recherche et la comparaison de prix ne comportent aucune publicité.

Lorsque la régie publicitaire sera activée, elle pourra accéder à un identifiant publicitaire de votre appareil. Un écran de consentement conforme au cadre européen (TCF/UMP) vous sera présenté au préalable, et le refus de la publicité personnalisée n'empêchera pas d'obtenir la récompense.

La validation d'une récompense se fait de serveur à serveur, avec vérification cryptographique de signature : l'application ne peut pas s'auto-créditer.

6Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Écrivez à malikbougheriou@gmail.com : la demande est traitée dans un délai d'un mois.

La suppression de votre compte entraîne celle de votre collection, de vos alertes et de vos préférences. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

7Sécurité

Les échanges sont chiffrés en transit. L'isolation des données entre comptes est appliquée au niveau de la base de données elle-même (Row Level Security), et non seulement dans l'application : un compte ne peut techniquement pas lire les données d'un autre. Aucune clé d'API secrète n'est embarquée dans l'application ; les appels aux services tiers passent par nos propres fonctions serveur.

8Mineurs

L'application n'est pas destinée aux enfants de moins de 13 ans et ne collecte pas sciemment leurs données.

9Modifications

Toute modification substantielle de cette politique sera signalée dans l'application avant son entrée en vigueur.

CardRadar

Privacy Policy

Last updated: 29 July 2026

Data controller: Malik Bougheriou — malikbougheriou@gmail.com.

This policy explains what data CardRadar collects, why, and what you can demand. Guiding principle: the app collects only what it needs to work.

1Data processed

Data Why Legal basis Retention
Email address and password (hashed) Create and secure your account Performance of the contract Until account deletion
Collection (cards, quantities, conditions, purchase prices) Show your portfolio and its value Performance of the contract Until account deletion
Price alerts Notify you when a threshold is crossed Performance of the contract Until the alert is deleted
Device notification token Send alert notifications Consent (system permission) Until permission is withdrawn or you sign out
Preferences (language, currency) Display the app correctly Performance of the contract Until account deletion
Ad reward history Credit and cap unlocks, prevent fraud Legitimate interest 12 months
Card photograph (scan) Identify the photographed card Performance of the contract See section 3

The app asks for neither your name, nor your postal address, nor payment details. Any payments are handled by the app store, which does not pass your payment data to us.

2Processors and recipients

  • Supabase (database and authentication hosting) — servers in the European Union (Frankfurt).
  • Ximilar (text recognition on card photographs) — one-off processing, see section 3.
  • Expo / Google (push notification delivery) — receives the device token and the notification content.
  • Google AdMob, once rewarded ads are enabled — see section 5.

No data is sold. No data is shared for advertising purposes beyond what section 5 describes.

3Card photographs

When you scan a card, the photograph is cropped to the viewfinder and sent to a third-party text-recognition service, for the sole purpose of reading the name and number printed on the card.

  • CardRadar does not keep the photograph: only the reading (name, number, language, confidence score) and the identifier of the recognised card are stored.
  • The provider may temporarily retain the image for the duration of processing, under its own terms.
  • Do not photograph personal documents: send collectible cards only.

4Notifications

Notifications are sent only if you have granted system permission, and only to report an alert you created yourself. You can turn them off at any time in your device settings; triggers remain visible inside the app.

5Advertising

The business model relies on rewarded ads: they play only if you choose to watch one. Search and price comparison carry no advertising at all.

Once the ad network is enabled, it may access an advertising identifier on your device. A consent screen compliant with the European framework (TCF/UMP) will be shown beforehand, and declining personalised advertising will not prevent you from earning the reward.

Reward validation happens server to server, with cryptographic signature verification: the app cannot credit itself.

6Your rights

You have rights of access, rectification, erasure, restriction, objection and portability over your data. Write to malikbougheriou@gmail.com: requests are handled within one month.

Deleting your account deletes your collection, your alerts and your preferences. You may also lodge a complaint with the French data protection authority, the CNIL (www.cnil.fr).

7Security

Traffic is encrypted in transit. Isolation between accounts is enforced in the database itself (Row Level Security), not only in the app: one account cannot technically read another's data. No secret API key ships inside the app; calls to third-party services go through our own server functions.

8Children

The app is not intended for children under 13 and does not knowingly collect their data.

9Changes

Any substantial change to this policy will be announced in the app before it takes effect.