Suppression de compte
Account deletion
Vous pouvez supprimer votre compte Cellier et les données qui lui sont associées.
You can delete your Cellier account and its associated data.
Depuis l’application
Ouvrez Réglages, choisissez Supprimer mon compte, puis confirmez. Les bouteilles, lieux, contenants, mesures d’usage, photographies, le dossier d’abonné RevenueCat et le compte d’authentification sont supprimés des services actifs.
Reprise et conservation technique
Chaque installation enregistre, pendant la vie du compte, l’empreinte SHA-256 d’une preuve opaque. Le jeton brut reste uniquement sur l’appareil. La confirmation locale horodatée par le serveur permet l’accès hors ligne pendant au plus 90 jours.
Lors d’une suppression, le reçu et la saga serveur sont conservés jusqu’à l’achèvement des étapes; le reçu demeure ensuite disponible jusqu’à l’acquittement de l’appareil. Un reçu terminé non acquitté n’expire pas. Après la purge locale et l’acquittement, son hash non rattaché au compte est conservé 730 jours pour permettre une reprise idempotente. Le registre d’opération qui contient encore l’UUID du compte est supprimé après 7 jours. Une preuve non liée à une opération n’est supprimée après 30 jours que si le compte Auth correspondant n’existe plus.
Si vous ne pouvez plus ouvrir l’application
Nous vérifierons que la demande provient bien de l’adresse du compte, puis supprimerons le compte et ses données de la base active. Des copies techniques peuvent subsister temporairement dans les sauvegardes chiffrées ou journaux de sécurité des fournisseurs, selon leurs cycles de rotation et les obligations légales applicables; elles ne sont plus accessibles dans Cellier.
Abonnement
La suppression du compte ne résilie pas un abonnement facturé par Apple ou Google. Annulez séparément son renouvellement dans votre compte de boutique.
Politique de confidentialité · Conditions d’utilisation · Assistance
From the app
Open Settings, choose Delete my account, then confirm. Bottles, places, containers, usage records, photographs, the RevenueCat subscriber record and the authentication account are deleted from the active services.
Technical recovery and retention
During the life of the account, each installation registers the SHA-256 hash of an opaque proof. The raw token remains only on the device. The server-timestamped local confirmation allows offline access for no more than 90 days.
During deletion, the receipt and server saga are retained until all steps complete; the receipt then remains available until the device acknowledges it. A completed, unacknowledged receipt does not expire. After the local purge and acknowledgement, its account-unlinked hash is kept for 730 days to support idempotent recovery. The operation record that still contains the account UUID is deleted after 7 days. A proof not linked to an operation is deleted after 30 days only when the corresponding Auth account no longer exists.
If you can no longer open the app
We will verify that the request comes from the account address, then delete the account and its data from the active database. Technical copies may remain temporarily in providers’ encrypted backups or security logs according to their rotation schedules and applicable legal obligations; they are no longer accessible in Cellier.
Subscription
Deleting the account does not cancel a subscription billed by Apple or Google. Cancel its renewal separately in your store account.