VIE PRIVÉE

Vos choix de films.
Pas votre vie.

Bobine collecte uniquement les informations nécessaires pour faire fonctionner vos playlists et vos soirées cinéma. Cette page explique lesquelles, pourquoi et pendant combien de temps.

Mise à jour : 14 septembre 2026

1. Responsable du traitement

Le responsable du traitement des données utilisées par Bobine est Arthur Ravel. Il détermine les raisons et les moyens du traitement décrit ci-dessous.

Bobine est un projet indépendant. Aucun délégué à la protection des données n’a été désigné à ce jour.

2. Données collectées

  • Compte : identifiant Google, adresse e-mail, nom affiché et image de profil lorsque vous utilisez la connexion Google.
  • Bibliothèque : noms et descriptions de playlists, films ajoutés et historique des films vus.
  • Soirées : participation, playlists engagées, filtres, tirages et votes.
  • Données techniques : cookies de session et de sécurité, dates d’activité et journaux techniques limités nécessaires à la sécurité du service.

Les informations sur les films proviennent de TMDB. Bobine ne collecte aucune donnée de paiement.

3. Pourquoi ces données sont utilisées

FinalitéDonnéesBase juridique
Créer le compte et authentifier l’utilisateurIdentité Google, e-mail, profilExécution du service demandé
Gérer les playlists, soirées, votes et historiquesContenus et actions dans BobineExécution du service demandé
Sécuriser le service et prévenir les abusCookies de sécurité, activité et journaux limitésIntérêt légitime à protéger Bobine et ses utilisateurs

Bobine n’utilise pas les données à des fins de publicité ciblée et ne prend aucune décision produisant un effet juridique sur la base d’un profil automatisé.

4. Destinataires et prestataires

Les données sont accessibles à Arthur Ravel lorsque cela est nécessaire à l’administration et à la sécurité du service, ainsi qu’aux participants d’une soirée pour les seules informations nécessaires à son déroulement.

Hostinger

Hostinger héberge l’application et sa base de données en qualité de sous-traitant technique. Le centre de données effectivement sélectionné dans le compte Hostinger devra être indiqué ici avant le lancement si sa localisation n’est pas déjà communiquée au moment de la collecte.

Google et TMDB

Google traite l’authentification lorsque cette option est utilisée. TMDB fournit les métadonnées de films ; aucune clé secrète n’est exposée dans le navigateur. Ces services appliquent leurs propres politiques aux données qu’ils traitent.

5. Durée de conservation

Les données liées au compte, aux playlists, aux soirées, aux votes et à l’historique sont conservées pendant l’utilisation du service, puis pendant trois ans à compter de la dernière activité. Elles sont ensuite supprimées ou anonymisées, sauf obligation légale ou nécessité de conserver temporairement certaines informations pour établir, exercer ou défendre un droit.

Les cookies de session expirent au plus tard après 30 jours. Le cookie temporaire utilisé pendant la connexion Google expire après 10 minutes.

6. Cookies

Bobine utilise uniquement des cookies nécessaires à la connexion et à la protection contre les requêtes frauduleuses : bobine_session, bobine_csrf et, durant la connexion Google, bobine_oauth_txn. Ils ne servent ni à la publicité ni à la mesure d’audience. Leur dépôt ne requiert donc pas de consentement préalable lorsqu’ils restent strictement nécessaires au service.

7. Vos droits

Vous pouvez demander l’accès à vos données, leur rectification, leur effacement, leur limitation ou leur portabilité. Vous pouvez aussi vous opposer aux traitements fondés sur l’intérêt légitime, pour des raisons tenant à votre situation particulière.

Pour exercer ces droits, utilisez le formulaire de contact en choisissant « Mes données personnelles ». Une réponse sera apportée dans le délai prévu par le RGPD, sous réserve de pouvoir vérifier l’identité du demandeur.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.

8. Sécurité et évolution

Bobine utilise notamment des connexions chiffrées, des cookies sécurisés, une protection CSRF, des contrôles d’accès côté serveur et une limitation de certaines requêtes. Aucun système n’étant infaillible, ces mesures sont régulièrement réévaluées.

Cette politique peut évoluer avec le service ou la réglementation. La date de mise à jour affichée en haut de page permet d’identifier la version applicable.