Aller au contenu
WeCartTogether

Politique de confidentialité — WeCartTogether

Dernière mise à jour : 24 août 2026

Préambule

La présente politique de confidentialité a pour objet d'informer les utilisateurs de l'application mobile WeCartTogether des traitements de données à caractère personnel mis en œuvre à l'occasion de l'utilisation du service, conformément au règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, ci-après désigné le règlement général sur la protection des données, ainsi qu'à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dans sa rédaction en vigueur.

WeCartTogether est une application de gestion de listes de courses partagées. Son fonctionnement repose nécessairement sur la conservation, sur un serveur, des listes créées par les utilisateurs et sur leur mise à disposition des autres membres du groupe auquel ces listes appartiennent. La présente politique décrit la nature exacte de ces traitements, leur étendue, leurs destinataires et les droits dont dispose chaque utilisateur.

L'éditeur s'est attaché à décrire le fonctionnement réel de l'application plutôt qu'un fonctionnement souhaité. Les affirmations figurant dans le présent document ont été vérifiées, à la date indiquée ci-dessus, contre le code source de l'application, les scripts de migration de la base de données, la fonction serveur d'analyse de texte, le manifeste Android et les règles d'exclusion des sauvegardes.

Article 1 — Objet et champ d'application

1.1. La présente politique s'applique à l'ensemble des traitements de données à caractère personnel mis en œuvre dans le cadre de l'utilisation de l'application mobile WeCartTogether, quelle que soit la plateforme sur laquelle celle-ci est installée, ainsi qu'à la consultation du site https://wecarttogether.com qui lui est associé.

1.2. Elle ne s'applique pas aux traitements mis en œuvre par des tiers dont les services seraient accessibles depuis l'application ou depuis le site, ni aux traitements effectués par le système d'exploitation du terminal de l'utilisateur, sur lesquels l'éditeur n'exerce aucune maîtrise.

1.3. Le site https://wecarttogether.com ne dépose aucun cookie, n'utilise aucun outil de mesure d'audience et ne charge aucune ressource depuis un serveur tiers. Sa consultation ne donne lieu à aucune collecte de données à caractère personnel autre que les données de connexion techniquement nécessaires à l'acheminement des pages, traitées par l'hébergeur du site pour son propre compte.

Article 2 — Responsable du traitement et coordonnées

2.1. Le responsable du traitement, au sens de l'article 4, point 7, du règlement général sur la protection des données, est Anass El Yahyioui, personne physique, domicilié 167 rue Jean Jaurès, 94700 Maisons-Alfort, France.

2.2. Toute question relative à la présente politique, ainsi que toute demande d'exercice des droits mentionnés à l'article 12, peut être adressée à l'adresse électronique suivante : contact@wecarttogether.com, ou par voie postale à l'adresse mentionnée à l'article 2.1.

2.3. Aucun délégué à la protection des données n'a été désigné. Cette désignation n'est pas obligatoire au cas d'espèce : le traitement n'est le fait ni d'une autorité publique ni d'un organisme public, les activités de base de l'éditeur ne consistent pas en des opérations de traitement exigeant un suivi régulier et systématique à grande échelle des personnes concernées, et elles ne consistent pas davantage en un traitement à grande échelle de catégories particulières de données au sens de l'article 9 du règlement.

Article 3 — Principes applicables aux traitements

3.1. L'éditeur met en œuvre les traitements décrits ci-après dans le respect des principes énoncés à l'article 5 du règlement général sur la protection des données, et notamment des principes de licéité, de loyauté et de transparence, de limitation des finalités, de minimisation des données, d'exactitude, de limitation de la conservation, ainsi que d'intégrité et de confidentialité.

3.2. En application du principe de minimisation, l'application ne collecte que les données dont l'absence empêcherait la fourniture du service. Il n'est procédé à aucune collecte à des fins publicitaires, statistiques ou d'analyse comportementale.

Article 4 — Catégories de données traitées

4.1. Données relatives à la création et à la gestion du compte

L'ouverture d'un compte requiert la communication d'une adresse de courrier électronique valide et le choix d'un mot de passe. L'adresse électronique constitue l'identifiant du compte ; elle permet l'authentification de l'utilisateur ainsi que la mise en œuvre des procédures relatives à la sécurité du compte.

Le mot de passe n'est jamais conservé en clair. Il est traité par le prestataire d'authentification mentionné à l'article 8 sous une forme transformée par une fonction de hachage, l'application ne conservant à aucun moment, ni localement ni sur le serveur, la valeur saisie par l'utilisateur. L'éditeur n'a ni accès ni moyen d'accès au mot de passe d'un utilisateur, et n'est en conséquence pas en mesure de le communiquer, de le restituer ni de le vérifier autrement que par les procédures d'authentification prévues à cet effet.

Lorsque l'utilisateur procède à la modification de son mot de passe depuis l'application, la vérification du mot de passe alors en vigueur est effectuée par le serveur d'authentification et non localement. Le service de modification du mot de passe ne restitue à l'application qu'une indication de résultat, à l'exclusion de toute valeur saisie.

Un compte peut également être ouvert au moyen du service d'authentification d'un fournisseur d'identité tiers. Un tel compte ne comporte pas de mot de passe géré par l'application, et la fonction de modification du mot de passe est alors inopérante.

4.2. Données de profil

L'utilisateur renseigne un prénom, lequel est communiqué aux autres membres des groupes auxquels il appartient afin de permettre l'identification de l'auteur des ajouts et modifications apportés aux listes partagées.

L'adresse de courrier électronique d'un utilisateur n'est jamais communiquée aux autres membres de ses groupes. La colonne qui la conservait au sein de la table des profils a été supprimée de la base de données, l'adresse n'étant plus lue que depuis la session d'authentification de l'utilisateur lui-même.

4.3. Données relatives aux listes et aux produits

L'application conserve les listes créées par l'utilisateur ainsi que leur contenu. Un produit inscrit sur une liste peut comporter une dénomination, une quantité, une unité, une note libre, un rayon, un ou plusieurs types de lieux d'achat possibles, un lieu d'achat retenu, un commerce précis et un état indiquant si le produit a été pris.

Ces données constituent l'objet même du service. Leur conservation est nécessaire à son exécution.

4.4. Données relatives aux groupes, aux commerces et aux rayons

L'application conserve les groupes créés par l'utilisateur ou auxquels il adhère, la composition de ces groupes, la qualité d'administrateur le cas échéant, ainsi que les commerces et les rayons que les membres définissent afin d'organiser leurs listes.

4.5. Données relatives aux actions des membres

Afin de permettre l'affichage de la mention indiquant quel membre a ajouté un produit et à quel moment, ainsi que le traitement des modifications concurrentes décrit à l'article 6.7, l'application conserve, pour chaque produit, l'identifiant du membre l'ayant ajouté, la date de cet ajout, et le cas échéant l'identifiant du membre ayant coché le produit.

Ces données sont accessibles aux autres membres du groupe, sous la forme du seul prénom, à l'exclusion de toute adresse de courrier électronique.

4.6. Données que l'application ne collecte pas

L'application ne collecte ni la position géographique de l'utilisateur, ni son carnet d'adresses, ni ses contacts, ni ses communications, ni ses photographies, ni aucun enregistrement sonore, ni aucune donnée biométrique, ni aucune donnée relative à la santé, ni aucune donnée relative à la vie sexuelle, aux opinions politiques, aux convictions religieuses ou à l'appartenance syndicale, ni aucun identifiant publicitaire.

Les autorisations sollicitées par l'application se limitent à l'accès au réseau, à l'accès au microphone aux fins de la dictée vocale, à l'accès à l'appareil photographique aux fins de la lecture des codes d'invitation, et au maintien de l'écran allumé pendant le parcours en magasin. L'accès au microphone et à l'appareil photographique n'est sollicité qu'au premier usage de la fonction correspondante et peut être refusé sans que l'application cesse de fonctionner pour le surplus.

Article 5 — Finalités et bases légales des traitements

5.1. Les données mentionnées aux articles 4.1 à 4.5 sont traitées aux fins de la création et de la gestion du compte de l'utilisateur, de son authentification, de la fourniture du service de gestion et de partage de listes de courses, de la synchronisation de ces listes entre les membres d'un même groupe, et de l'affichage de l'auteur des contributions au sein d'un groupe.

5.2. La base légale de ces traitements est l'exécution du contrat auquel l'utilisateur est partie, au sens de l'article 6, paragraphe 1, point b), du règlement général sur la protection des données. Ces traitements sont nécessaires à la fourniture du service : leur refus fait obstacle à l'utilisation de l'application.

5.3. Le traitement décrit à l'article 6, relatif à la fonction d'analyse automatique du texte saisi, repose sur le consentement de l'utilisateur au sens de l'article 6, paragraphe 1, point a), du même règlement. Ce consentement peut être retiré à tout moment dans les conditions prévues à l'article 6.6, sans que ce retrait affecte la licéité du traitement effectué antérieurement, ni la possibilité de continuer à utiliser l'application.

5.4. Les traitements relatifs à la sécurité du service, notamment les plafonds d'utilisation mentionnés à l'article 6.7 et les limitations du nombre de tentatives d'adhésion à un groupe, reposent sur l'intérêt légitime de l'éditeur à préserver la disponibilité du service et à en prévenir un usage abusif, au sens de l'article 6, paragraphe 1, point f), du même règlement.

Article 6 — Fonction d'analyse automatique du texte

6.1. Objet et fonctionnement de la fonction

Afin de permettre à l'utilisateur d'ajouter plusieurs produits au moyen d'une phrase unique, rédigée ou dictée en langage courant, l'application peut soumettre le texte ainsi saisi à un service tiers d'analyse automatique. Ce service en extrait une liste de produits, en corrige l'orthographe, en isole les quantités et les unités, et attribue à chaque produit un rayon.

Cette fonction est ce qui permet à l'application de traiter une phrase rédigée en plusieurs langues, ou dans une langue transcrite en caractères latins.

6.2. Données transmises au prestataire

Seul est transmis le texte que l'utilisateur vient de saisir ou de dicter. Aucune autre donnée n'accompagne cette transmission.

La liste des rayons dans laquelle le service tiers effectue son classement est une liste fixe de quatorze rayons, définie dans le code du serveur de l'éditeur. Elle ne provient pas des données de l'utilisateur.

6.3. Données non transmises au prestataire

Ne sont transmis au prestataire d'analyse ni l'adresse de courrier électronique de l'utilisateur, ni son prénom, ni son identifiant, ni la dénomination de ses groupes, ni la dénomination de ses listes, ni l'identité des autres membres, ni les rayons ou commerces qu'il a définis, ni aucune donnée de connexion permettant de l'identifier auprès du prestataire.

Aucun enregistrement sonore n'est transmis. La dictée vocale est transcrite par le moteur de reconnaissance vocale du terminal de l'utilisateur ; seul le texte issu de cette transcription est susceptible d'être soumis à l'analyse, dans les conditions décrites au présent article.

6.4. Identité du prestataire et transfert hors de l'Union européenne

Le prestataire de l'analyse automatique est la société Anthropic PBC, dont le siège est situé aux États-Unis d'Amérique. La transmission décrite à l'article 6.2 constitue en conséquence un transfert de données à caractère personnel vers un pays tiers, au sens du chapitre V du règlement général sur la protection des données.

Le texte transmis peut, selon ce que l'utilisateur y écrit, comporter des données à caractère personnel. Il est recommandé de n'inscrire dans une liste de courses aucune information dont la divulgation serait préjudiciable.

6.5. Garanties encadrant le transfert

Le transfert mentionné à l'article 6.4 est encadré par les clauses contractuelles types adoptées par la Commission européenne en application de l'article 46, paragraphe 2, point c), du règlement général sur la protection des données, telles qu'intégrées aux conditions contractuelles applicables à l'interface de programmation utilisée.

Selon les conditions commerciales applicables à cette interface de programmation à la date de la présente politique, le prestataire s'engage à ne pas utiliser les contenus qui lui sont soumis par ce canal aux fins de l'entraînement de ses modèles. L'éditeur porte cet engagement à la connaissance de l'utilisateur en le rapportant aux conditions du prestataire, sans pouvoir en garantir par lui-même l'exécution ni la pérennité.

6.6. Désactivation de la fonction et fonctionnement local

L'utilisateur peut à tout moment désactiver la fonction d'analyse automatique depuis les réglages de l'application. Cette désactivation prend effet immédiatement et fait obstacle à toute transmission ultérieure au titre de l'article 6.2.

L'application demeure alors pleinement utilisable. Le découpage de la phrase en produits et l'attribution des rayons sont dans ce cas effectués localement, sur le terminal, au moyen d'un dictionnaire et de règles embarqués dans l'application. Ce traitement local ne donne lieu à aucune transmission, mais son résultat est nécessairement moins précis, en particulier lorsque la phrase mêle plusieurs langues.

6.7. Plafonds d'utilisation

Le nombre d'analyses pouvant être demandées est plafonné, par compte et par période de vingt-quatre heures, ainsi que pour l'ensemble des utilisateurs du service sur la même période. Ce plafonnement a pour objet de préserver la disponibilité du service et d'en prévenir un usage abusif.

Le décompte est assuré au moyen de compteurs conservant l'identifiant du compte, la date de début de la période et le nombre d'analyses effectuées, à l'exclusion de tout contenu analysé. Lorsqu'un plafond est atteint, l'application applique le traitement local décrit à l'article 6.6.

Article 7 — Destinataires des données

7.1. Les autres membres du groupe

Les listes créées au sein d'un groupe, les produits qu'elles comportent et le prénom de l'auteur de chaque contribution sont accessibles aux membres de ce groupe. Il appartient à l'utilisateur de n'inscrire dans une liste partagée aucune information qu'il ne souhaiterait pas porter à leur connaissance.

Les administrateurs d'un groupe ont accès à l'ensemble des listes de ce groupe, y compris à celles qui ont été partagées avec certains membres seulement. Ce choix de conception est assumé et signalé ici afin que l'utilisateur en ait connaissance.

7.2. Cloisonnement entre groupes

L'accès aux données est contrôlé par le serveur, ligne par ligne, et non seulement par l'application. Une personne qui n'est pas membre d'un groupe ne peut accéder aux listes de ce groupe, y compris en s'adressant directement à l'interface de programmation du serveur.

L'exclusion d'un membre met fin immédiatement à son accès aux listes du groupe, ainsi qu'aux partages individuels dont il bénéficiait.

7.3. Invitations

L'adhésion à un groupe s'effectue au moyen d'un code d'invitation de huit caractères, généré par le serveur au moyen d'un générateur cryptographique et valable sept jours. Ce code n'est accessible qu'aux administrateurs du groupe. L'exclusion d'un membre entraîne la régénération du code, ce qui rend caduques les invitations précédemment diffusées.

Avant de confirmer son adhésion, la personne invitée se voit communiquer la seule dénomination du groupe, à l'exclusion de son contenu et de l'identité de ses membres.

7.4. Sous-traitants

Les prestataires mentionnés aux articles 6.4 et 8 agissent en qualité de sous-traitants au sens de l'article 28 du règlement général sur la protection des données. Aucune donnée n'est cédée, louée ni communiquée à des tiers à des fins commerciales ou publicitaires.

Article 8 — Hébergement et localisation des données

8.1. Les comptes, profils, groupes, listes, produits, commerces et rayons sont hébergés par la société Supabase, au sein d'une infrastructure située en région parisienne, en France.

8.2. À l'exception de la transmission décrite à l'article 6, qui n'intervient que si l'utilisateur n'a pas désactivé la fonction correspondante, les données mentionnées à l'article 8.1 ne font l'objet d'aucun transfert en dehors de l'Union européenne.

8.3. Les échanges entre l'application et le serveur sont chiffrés au moyen du protocole de sécurisation des couches de transport.

Article 9 — Données conservées sur le terminal de l'utilisateur

9.1. Nature des données conservées localement

L'application conserve sur le terminal le jeton de session permettant de maintenir l'utilisateur authentifié, les modifications effectuées hors connexion et en attente d'envoi, un instantané des dernières listes reçues du serveur afin d'en permettre la consultation en l'absence de réseau, ainsi que les préférences de l'utilisateur.

L'instantané mentionné ci-dessus est rattaché au compte qui l'a constitué et n'est pas accessible depuis un autre compte utilisé sur le même terminal. Il porte la date à laquelle il a été constitué, laquelle est affichée à l'utilisateur afin que celui-ci ne puisse pas prendre une donnée ancienne pour une donnée à jour.

9.2. Exclusion des sauvegardes automatiques

Les données mentionnées à l'article 9.1 sont exclues des sauvegardes automatiques du système d'exploitation Android ainsi que des procédures de transfert vers un nouveau terminal. Cette exclusion porte sur l'ensemble des emplacements de stockage de l'application.

Elle a pour objet d'éviter, d'une part, que le contenu des listes ne soit copié dans l'espace de stockage en ligne associé au compte du système d'exploitation, et, d'autre part, qu'une sauvegarde restaurée sur un autre terminal ne permette de rouvrir une session sans authentification.

9.3. Effacement des données locales

Les données mentionnées à l'article 9.1 sont effacées lors de la déconnexion, lors du changement de compte sur le terminal, et lors de la désinstallation de l'application.

9.4. Journaux techniques

L'application inscrit dans les journaux techniques du terminal des messages de diagnostic, portant sur les erreurs de réseau, les refus opposés par le serveur et des identifiants techniques.

Ces journaux ne comportent ni le contenu des listes, ni adresse de courrier électronique, ni mot de passe. Cette absence a été vérifiée par lecture du code et par examen des journaux d'un terminal réel. Ces journaux demeurent sur le terminal de l'utilisateur et ne sont pas transmis à l'éditeur.

Article 10 — Durées de conservation

10.1. Le compte de l'utilisateur, son profil, ses groupes, ses listes et leurs produits sont conservés aussi longtemps que le compte existe. Ils sont supprimés dans les conditions prévues à l'article 11.

10.2. Les compteurs relatifs aux plafonds d'utilisation mentionnés à l'article 6.7 sont conservés au plus trente jours, puis supprimés automatiquement par une tâche planifiée quotidienne.

10.3. Les invitations sont conservées sept jours à compter de leur émission, au terme desquels elles cessent de produire effet.

10.4. Les notifications internes au groupe font l'objet d'une purge automatique quotidienne.

10.5. Un groupe dont le dernier membre se retire est supprimé, avec les listes, produits et commerces qui s'y rattachent.

Article 11 — Suppression du compte et effets

11.1. L'utilisateur peut supprimer son compte à tout moment depuis les réglages de l'application, sans avoir à en former la demande auprès de l'éditeur. La procédure est décrite à l'adresse https://wecarttogether.com/delete-account/.

11.2. La suppression est immédiate et définitive. Elle n'est précédée d'aucun délai de rétractation et emporte l'effacement du compte d'authentification, du profil, des données personnelles qui s'y rattachent, des listes personnelles de l'utilisateur, ainsi que des groupes dont il était le dernier membre.

11.3. Les produits que l'utilisateur avait inscrits sur une liste partagée demeurent visibles des autres membres de cette liste. Ils cessent toutefois d'être rattachés à l'utilisateur et sont réattribués à un profil technique anonyme, lequel ne comporte ni nom, ni adresse de courrier électronique, ni aucune donnée permettant l'identification de la personne concernée.

Ce mécanisme répond à une nécessité de fonctionnement : l'effacement pur et simple de ces produits rendrait inintelligibles les listes des autres membres du groupe. Il constitue une anonymisation, et non une conservation de données à caractère personnel.

11.4. L'utilisateur qui n'a plus accès à l'application peut adresser sa demande de suppression à contact@wecarttogether.com, depuis l'adresse de courrier électronique associée au compte concerné. Cette exigence a pour seul objet de permettre la vérification de l'identité du demandeur.

Article 12 — Droits des personnes concernées

12.1. Conformément aux articles 15 à 22 du règlement général sur la protection des données, l'utilisateur dispose d'un droit d'accès aux données le concernant, d'un droit de rectification, d'un droit à l'effacement, d'un droit à la limitation du traitement, d'un droit d'opposition et d'un droit à la portabilité de ses données.

12.2. Le droit de rectification peut être exercé directement dans l'application, s'agissant du prénom et du mot de passe.

12.3. Le droit à l'effacement peut être exercé directement dans l'application, dans les conditions prévues à l'article 11.

12.4. Le droit d'opposition au traitement décrit à l'article 6 s'exerce par la désactivation de la fonction d'analyse automatique dans les réglages de l'application, à tout moment et sans justification.

12.5. Les droits d'accès et à la portabilité ne peuvent, à la date de la présente politique, être exercés au moyen d'une fonction automatisée de l'application, laquelle n'existe pas encore. Ils s'exercent par demande adressée à contact@wecarttogether.com, à laquelle il est donné suite dans le délai prévu à l'article 12.7.

12.6. Toute demande d'exercice des droits est adressée à contact@wecarttogether.com ou par voie postale à l'adresse mentionnée à l'article 2.1. L'éditeur peut solliciter les éléments nécessaires à la vérification de l'identité du demandeur lorsqu'il existe un doute raisonnable à cet égard.

12.7. Il est répondu à toute demande dans un délai d'un mois à compter de sa réception. Ce délai peut être prolongé de deux mois compte tenu de la complexité ou du nombre des demandes, l'utilisateur étant alors informé de cette prolongation et de ses motifs dans le délai d'un mois.

12.8. L'utilisateur qui estime, après avoir contacté l'éditeur, que ses droits ne sont pas respectés peut introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou par le formulaire mis à disposition sur le site www.cnil.fr.

Article 13 — Mineurs

13.1. Le service n'est pas destiné aux personnes âgées de moins de quinze ans. L'ouverture d'un compte suppose que l'utilisateur soit âgé d'au moins quinze ans.

13.2. Ce seuil correspond à l'âge fixé par l'article 45 de la loi n° 78-17 du 6 janvier 1978, pris en application de l'article 8 du règlement général sur la protection des données, en deçà duquel le traitement des données d'un mineur fondé sur le consentement requiert l'autorisation du titulaire de l'autorité parentale.

13.3. L'éditeur ne collecte pas sciemment de données concernant des personnes n'ayant pas atteint cet âge. S'il apparaissait qu'un compte a été ouvert en méconnaissance du présent article, le titulaire de l'autorité parentale peut en demander la suppression à contact@wecarttogether.com.

Article 14 — Sécurité

14.1. L'éditeur met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque, au sens de l'article 32 du règlement général sur la protection des données.

14.2. Ces mesures comprennent notamment le chiffrement des communications entre l'application et le serveur, le hachage des mots de passe, un contrôle des accès appliqué par le serveur ligne par ligne et non par la seule application, l'exclusion des données locales des sauvegardes automatiques du système d'exploitation, la limitation du nombre de tentatives d'adhésion à un groupe, l'expiration et la régénération des codes d'invitation, ainsi que le plafonnement des appels à la fonction d'analyse automatique.

14.3. Aucun système d'information ne peut être tenu pour absolument sûr. L'éditeur ne saurait garantir que les mesures mentionnées à l'article 14.2 préviennent tout incident.

Article 15 — Violations de données

En cas de violation de données à caractère personnel, l'éditeur procède à la notification à l'autorité de contrôle dans les conditions prévues à l'article 33 du règlement général sur la protection des données. Lorsque la violation est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, celles-ci en sont informées dans les conditions prévues à l'article 34 du même règlement.

Article 16 — Absence de publicité et de traceurs

16.1. À la date de la présente politique, WeCartTogether ne comporte ni publicité, ni traceur publicitaire, ni outil de mesure d'audience tiers, ni outil de remontée automatique de rapports d'incident. L'application n'embarque aucune bibliothèque poursuivant l'une de ces finalités.

16.2. Cette description est un constat portant sur l'état du service à la date indiquée. Elle ne constitue pas un engagement de l'éditeur pour l'avenir. Toute évolution en la matière donnerait lieu à la mise à jour de la présente politique dans les conditions prévues à l'article 17 et, si l'évolution le requiert, au recueil du consentement des utilisateurs.

Article 17 — Modifications de la politique

17.1. La présente politique peut être modifiée, notamment afin de tenir compte de l'évolution du service, de celle de la réglementation applicable ou de celle des prestataires auxquels l'éditeur a recours.

17.2. Toute modification substantielle est portée à la connaissance des utilisateurs au sein de l'application avant son entrée en vigueur. La date de dernière mise à jour figure en tête du présent document.

17.3. La version applicable est celle publiée à l'adresse https://wecarttogether.com/privacy/.

Article 18 — Entrée en vigueur et contact

18.1. La présente politique entre en vigueur le 24 août 2026.

18.2. Pour toute question ou demande :

Anass El Yahyioui, 167 rue Jean Jaurès, 94700 Maisons-Alfort, France — contact@wecarttogether.com.