Politique de confidentialité

Dernière mise à jour : 2026-07-08

GhostList repose sur une règle : votre export de données Instagram est analysé entièrement dans votre navigateur. Le fichier ZIP brut n'est jamais téléversé vers nos serveurs — seule la liste de noms d'utilisateur qui en est dérivée est envoyée à notre API pour enregistrer votre instantané.

GhostList est exploité depuis la Suisse. Nous avons des utilisateurs dans le monde entier, donc la loi fédérale suisse sur la protection des données (LPD) et, pour les utilisateurs de l'UE/EEE, le RGPD s'appliquent tous deux à la façon dont nous traitons vos données — cette politique satisfait les deux.

Ce que nous collectons

Nous ne demandons ni ne stockons jamais votre mot de passe Instagram.

Base légale

Nous traitons les données de votre compte et de vos instantanés pour fournir le service auquel vous vous êtes inscrit (exécution du contrat / respect de nos obligations au titre de la LPD). Les emails de rappel ne sont envoyés que si vous y consentez explicitement (consentement) — voir ci-dessous.

Avec qui nous partageons les données

Certains de ces prestataires peuvent traiter des données en dehors de la Suisse ou de l'UE/EEE (par exemple aux États-Unis) ; le cas échéant, ils le font selon leurs propres clauses contractuelles types.

Nous ne vendons jamais vos données, et nous ne les envoyons jamais à Instagram ou Meta.

Cookies

Nous utilisons un seul cookie strictement nécessaire, déposé par Supabase, pour vous maintenir connecté. Nous n'utilisons aucun cookie de suivi, d'analyse ou de publicité.

Localisation pour les prix

Pour afficher les prix dans votre monnaie locale, nous lisons un pays approximatif à partir de votre adresse IP au moment de la requête. Cette information n'est ni enregistrée ni stockée — elle ne sert qu'à choisir une devise pour cet affichage de page.

Confidentialité des mineurs

Le service ne s'adresse pas aux enfants de moins de 13 ans, et nous ne collectons pas sciemment leurs données. Si nous apprenons qu'un enfant a créé un compte, nous supprimerons les données et désactiverons le compte.

Sécurité

Nous utilisons le chiffrement en transit (HTTPS) et au repos, et l'application se connecte à la base de données via un rôle à privilèges minimaux qui ne peut effectuer aucune opération destructrice. Aucune méthode de transmission ou de stockage n'est parfaitement sûre, nous ne pouvons donc pas garantir une sécurité absolue — mais nous concevons le système dans cet objectif.

Emails marketing

La case « m'envoyer des rappels » est décochée par défaut — nous n'envoyons des emails de réengagement que si vous y consentez activement. Vous pouvez retirer votre consentement à tout moment depuis les paramètres, et chaque email inclut un lien de désabonnement.

Vos droits (RGPD et LPD suisse)

Vous pouvez, à tout moment :

Pour exercer l'un de ces droits, contactez-nous à support@ghostlist.app.

Conservation

Les données d'instantané et de compte sont conservées jusqu'à la suppression de votre compte. La suppression de votre compte efface définitivement toutes les données associées — à l'exception des données de facturation que Stripe conserve au titre de ses propres obligations légales/comptables, hors de notre contrôle.

Modifications de cette politique

Nous pouvons mettre à jour cette politique à mesure que le produit évolue. En cas de changement important, nous informerons au moins 30 jours à l'avance par email ou notification dans l'application avant son entrée en vigueur.