← Retour à l'app
MowTimer

Politique de confidentialité

Dernière mise à jour : 8 mai 2026

MowTimer (« le Service », « nous ») accorde une grande importance à la protection de tes données personnelles. Cette politique explique quelles données nous collectons, pourquoi, combien de temps nous les conservons, et quels sont tes droits. Elle est rédigée en conformité avec le Règlement Général sur la Protection des Données (RGPD, Règlement UE 2016/679) et la loi française Informatique et Libertés modifiée.

En résumé : on stocke uniquement ce qui est nécessaire pour faire fonctionner l'app (ton compte, tes préférences de coupe). On ne vend pas tes données. On ne fait aucune publicité ciblée. Tu peux télécharger ou supprimer tes données à tout moment depuis ton profil.

1. Responsable du traitement

Le responsable du traitement de tes données est Oscar Balmer, éditeur du site mowtimer.app à titre personnel (voir mentions légales).

Pour toute question relative à tes données personnelles ou pour exercer tes droits, contacte-nous à : contact@mowtimer.app.

2. Données que nous collectons et finalités

2.1 Données de compte

Lorsque tu crées un compte MowTimer, nous collectons :

DonnéeFinalitéBase légale
Nom d'utilisateurIdentification dans l'appExécution du contrat (art. 6.1.b RGPD)
Adresse emailConnexion, confirmation, notifications de service, demandes RGPDExécution du contrat
Mot de passe (haché)Authentification sécurisée. Le mot de passe en clair n'est jamais stocké, seul un hash PBKDF2-SHA512 (210 000 itérations) est conservé.Exécution du contrat
Date d'inscription, dernière connexionGestion du cycle de vie du compte (suppression automatique après inactivité)Obligation légale (durée de conservation)
Horodatage d'acceptation des CGU et de la confirmation d'âgePreuve du consentementObligation légale
Statut de vérification emailS'assurer que l'email appartient au titulaire du compteSécurité, intérêt légitime (art. 6.1.f RGPD)

2.2 Données d'utilisation locales

Les préférences que tu paramètres dans MowTimer (localisation choisie, marque et modèle de robot, zones de pelouse, historique des hauteurs de coupe, langue, alertes activées) sont stockées uniquement dans le stockage local de ton navigateur (localStorage) sur ton appareil. Elles ne sont jamais transmises à nos serveurs. Tu peux les effacer à tout moment depuis ton profil ou via les paramètres de ton navigateur.

2.3 Données techniques (logs serveur)

Notre hébergeur Netlify conserve automatiquement, pour des raisons de sécurité et de fonctionnement, des journaux d'accès contenant ton adresse IP, l'horodatage de la requête, l'URL demandée et le type de navigateur. Ces logs sont conservés environ 30 jours puis supprimés. Base légale : intérêt légitime (sécurité, prévention de la fraude).

2.4 Cookies

MowTimer utilise uniquement des cookies strictement nécessaires au fonctionnement du Service. Aucun cookie publicitaire, aucun cookie de mesure d'audience, aucun cookie tiers. Conformément à la position de la CNIL, ces cookies ne nécessitent pas de consentement préalable :

  • mt_user — cookie de session du compte MowTimer (chiffré AES-256-GCM, HttpOnly, durée 30 jours).
  • mt_session — cookie de session pour la connexion à ton robot Husqvarna ou GARDENA (chiffré AES-256-GCM, HttpOnly, durée 30 jours, posé uniquement si tu connectes ton robot).
  • mt_oauth_state — cookie technique pour la protection contre la falsification de requête (CSRF) durant l'authentification, durée 10 minutes.

2.5 Données de connexion à ton robot tondeuse

Si tu choisis de connecter ton robot Husqvarna Automower ou GARDENA, l'application reçoit des jetons d'accès OAuth émis par Husqvarna Group. Ces jetons sont chiffrés et stockés dans le cookie mt_session. Ils permettent à MowTimer de lire l'état de ton robot (batterie, statut, historique de coupe) et d'envoyer des commandes que tu auras explicitement déclenchées. Aucune action n'est exécutée sur ton robot sans ton intervention.

3. Sous-traitants et destinataires

Pour faire fonctionner MowTimer, nous faisons appel aux prestataires suivants. Aucune donnée n'est revendue ou transmise à des tiers à des fins commerciales.

PrestataireRôleLocalisationDonnées transmises
Netlify Inc. Hébergement du site, fonctions serveur, base de données (Netlify Blobs) États-Unis (couvert par le Data Privacy Framework UE-US et clauses contractuelles types) Toutes les données de compte, logs techniques
OVHcloud Envoi des emails transactionnels (confirmation, réinitialisation de mot de passe) France (UE) Adresse email, contenu des emails de service
Husqvarna Group Authentification OAuth et accès aux robots tondeuses connectés (uniquement si tu choisis de connecter un robot) Suède (UE) Identifiants Husqvarna (saisis directement chez Husqvarna, jamais reçus par MowTimer)
Open-Meteo Données météorologiques pour les recommandations de coupe Allemagne (UE) Coordonnées géographiques approximatives (latitude/longitude de la ville choisie)
BigDataCloud Géocodage inverse (transformation latitude/longitude en nom de ville) Australie (transfert hors UE encadré par les Conditions générales du prestataire) Coordonnées géographiques approximatives uniquement, aucun identifiant utilisateur

Tous nos sous-traitants ont signé un accord de traitement des données conforme à l'article 28 du RGPD.

4. Durée de conservation

  • Données de compte actif : conservées tant que ton compte existe.
  • Compte inactif : si tu ne te connectes pas pendant 3 ans consécutifs, ton compte et toutes les données associées seront automatiquement supprimés. Tu seras notifié par email avant la suppression.
  • Compte supprimé sur ta demande : suppression immédiate. Les sauvegardes techniques peuvent retenir une copie pendant 30 jours maximum, le temps de leur rotation.
  • Logs serveur : 30 jours.
  • Tokens de confirmation email / réinitialisation de mot de passe : entre 30 et 60 minutes selon leur type, puis suppression automatique.
  • Données d'utilisation locales (localStorage) : conservées dans ton navigateur jusqu'à effacement par toi-même.

5. Tes droits

Conformément aux articles 15 à 22 du RGPD, tu disposes des droits suivants :

  • Droit d'accès (art. 15) : obtenir une copie des données que nous détenons sur toi. Bouton « Télécharger mes données » dans ton profil.
  • Droit de rectification (art. 16) : corriger une donnée inexacte. Modifications de username, email, mot de passe directement dans ton profil.
  • Droit à l'effacement (art. 17) : supprimer ton compte et toutes les données associées. Bouton « Supprimer mon compte » dans ton profil. Tu peux aussi supprimer uniquement tes données d'utilisation locales sans fermer ton compte (« Supprimer mes données d'utilisation »).
  • Droit à la limitation du traitement (art. 18) : nous demander de limiter le traitement, par exemple le temps de vérifier l'exactitude de tes données.
  • Droit à la portabilité (art. 20) : recevoir tes données dans un format structuré et lisible par machine. Le téléchargement depuis ton profil est au format JSON.
  • Droit d'opposition (art. 21) : t'opposer à un traitement fondé sur l'intérêt légitime.
  • Droit de retirer ton consentement à tout moment, sans que cela compromette la licéité des traitements antérieurs.
  • Droit de définir des directives post-mortem sur le sort de tes données après ton décès (art. 85 loi Informatique et Libertés).

Pour exercer l'un de ces droits, écris à contact@mowtimer.app. Nous nous engageons à te répondre dans un délai d'1 mois maximum.

6. Sécurité

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :

  • Connexion HTTPS obligatoire (TLS 1.3).
  • Mots de passe hachés avec PBKDF2-SHA512 (210 000 itérations, recommandation OWASP 2023).
  • Cookies de session chiffrés AES-256-GCM, marqués HttpOnly et Secure.
  • Protection CSRF sur les flux d'authentification.
  • Filtrage strict des requêtes vers les APIs tierces.
  • Aucun stockage du mot de passe en clair.

7. Mineurs

MowTimer est destiné aux personnes âgées d'au moins 16 ans. Lors de l'inscription, l'utilisateur certifie avoir atteint cet âge. Si tu apprends qu'un mineur de moins de 16 ans a créé un compte, écris-nous à contact@mowtimer.app et nous procéderons à sa suppression.

8. Réclamations auprès de la CNIL

Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • Site : www.cnil.fr/fr/plaintes
  • Adresse : 3 Place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07
  • Téléphone : 01 53 73 22 22

9. Modifications de cette politique

Nous nous réservons le droit de modifier cette politique pour refléter des évolutions du Service ou de la réglementation. La date en haut de cette page indique la dernière mise à jour. En cas de modification substantielle, tu seras prévenu par email.

Retour à l'app Conditions générales Mentions légales Nous contacter
© Oscar Balmer / MowTimer 2026 — Tous droits réservés.
← Back to the app
MowTimer

Privacy policy

Last updated: 8 May 2026. This English version is provided for information; the French version is the binding one in case of discrepancy.

MowTimer ("the Service", "we") takes the protection of your personal data seriously. This policy explains what data we collect, why, how long we keep it, and what your rights are. It is written in compliance with the General Data Protection Regulation (GDPR, EU Regulation 2016/679) and the amended French "Informatique et Libertés" law.

In short: we only store what's needed to run the app (your account, your cutting preferences). We don't sell your data. We don't run targeted advertising. You can download or delete your data at any time from your profile.

1. Data controller

The controller of your data is Oscar Balmer, publisher of mowtimer.app in a personal capacity (see legal notice).

For any question about your personal data or to exercise your rights, contact us at: contact@mowtimer.app.

2. Data we collect and purposes

2.1 Account data

When you create a MowTimer account, we collect:

DataPurposeLegal basis
UsernameIdentification within the appPerformance of contract (art. 6.1.b GDPR)
Email addressSign-in, confirmation, service notifications, GDPR requestsPerformance of contract
Password (hashed)Secure authentication. The plain-text password is never stored — only a PBKDF2-SHA512 hash (210,000 iterations) is kept.Performance of contract
Signup date, last sign-inAccount lifecycle management (automatic deletion after inactivity)Legal obligation (retention period)
Timestamp of Terms acceptance and age confirmationProof of consentLegal obligation
Email verification statusEnsure the email belongs to the account holderSecurity, legitimate interest (art. 6.1.f GDPR)

2.2 Local usage data

The preferences you set in MowTimer (chosen location, robot brand and model, lawn zones, cutting-height history, language, enabled alerts) are stored only in your browser's local storage (localStorage) on your device. They are never sent to our servers. You can clear them at any time from your profile or via your browser settings.

2.3 Technical data (server logs)

Our hosting provider Netlify automatically retains access logs for security and operation purposes, containing your IP address, request timestamp, requested URL and browser type. These logs are kept for about 30 days then deleted. Legal basis: legitimate interest (security, fraud prevention).

2.4 Cookies

MowTimer uses only strictly necessary cookies for the Service to operate. No advertising cookies, no analytics cookies, no third-party cookies. In line with the French CNIL's position, these cookies do not require prior consent:

  • mt_user — MowTimer account session cookie (AES-256-GCM encrypted, HttpOnly, 30 days).
  • mt_session — session cookie for connecting to your Husqvarna or GARDENA robot (AES-256-GCM encrypted, HttpOnly, 30 days, set only if you connect a robot).
  • mt_oauth_state — technical cookie protecting against cross-site request forgery (CSRF) during authentication, 10 minutes.

2.5 Robot mower connection data

If you choose to connect your Husqvarna Automower or GARDENA robot, the app receives OAuth access tokens issued by Husqvarna Group. These tokens are encrypted and stored in the mt_session cookie. They let MowTimer read your robot's state (battery, status, mowing history) and send commands you have explicitly triggered. No action is performed on your robot without your intervention.

3. Subprocessors and recipients

To run MowTimer, we rely on the following providers. No data is sold or transmitted to third parties for commercial purposes.

ProviderRoleLocationData transmitted
Netlify Inc. Site hosting, serverless functions, database (Netlify Blobs) United States (covered by the EU-US Data Privacy Framework and standard contractual clauses) All account data, technical logs
OVHcloud Sending transactional emails (confirmation, password reset) France (EU) Email address, content of service emails
Husqvarna Group OAuth authentication and access to connected robot mowers (only if you choose to connect a robot) Sweden (EU) Husqvarna credentials (entered directly with Husqvarna, never received by MowTimer)
Open-Meteo Weather data for cutting recommendations Germany (EU) Approximate geographic coordinates (latitude/longitude of the chosen city)
BigDataCloud Reverse geocoding (turning latitude/longitude into a city name) Australia (transfer outside the EU governed by the provider's terms) Approximate geographic coordinates only, no user identifier

All our subprocessors have signed a data processing agreement compliant with article 28 of the GDPR.

4. Retention periods

  • Active account data: kept as long as your account exists.
  • Inactive account: if you don't sign in for 3 consecutive years, your account and all associated data will be automatically deleted. You'll be notified by email before deletion.
  • Account deleted at your request: immediate deletion. Technical backups may keep a copy for up to 30 days during their rotation.
  • Server logs: 30 days.
  • Email confirmation / password reset tokens: 30 to 60 minutes depending on type, then automatic deletion.
  • Local usage data (localStorage): kept in your browser until you erase it yourself.

5. Your rights

In accordance with articles 15 to 22 of the GDPR, you have the following rights:

  • Right of access (art. 15): obtain a copy of the data we hold about you. "Download my data" button in your profile.
  • Right to rectification (art. 16): correct inaccurate data. Username, email, password changes directly in your profile.
  • Right to erasure (art. 17): delete your account and all associated data. "Delete my account" button in your profile. You can also delete only your local usage data without closing your account ("Clear my usage data").
  • Right to restrict processing (art. 18): ask us to restrict processing, for instance while we check your data's accuracy.
  • Right to portability (art. 20): receive your data in a structured, machine-readable format. The download from your profile is in JSON format.
  • Right to object (art. 21): object to processing based on legitimate interest.
  • Right to withdraw your consent at any time, without affecting the lawfulness of prior processing.
  • Right to set post-mortem directives regarding your data after your death (art. 85 French "Informatique et Libertés" law).

To exercise any of these rights, write to contact@mowtimer.app. We undertake to respond within 1 month maximum.

6. Security

We implement the following technical and organisational measures:

  • Mandatory HTTPS connection (TLS 1.3).
  • Passwords hashed with PBKDF2-SHA512 (210,000 iterations, OWASP 2023 recommendation).
  • AES-256-GCM-encrypted session cookies, marked HttpOnly and Secure.
  • CSRF protection on authentication flows.
  • Strict filtering of requests to third-party APIs.
  • No plain-text password storage.

7. Minors

MowTimer is intended for people aged at least 16 years. At signup, the user certifies having reached this age. If you learn that a minor under 16 has created an account, write to us at contact@mowtimer.app and we will proceed with deletion.

8. Complaints to the supervisory authority

If you believe your rights are not respected, you can file a complaint with the French Data Protection Authority (CNIL) or with your local supervisory authority in the EU/EEA:

  • CNIL website: www.cnil.fr/en/plaintes
  • Address: 3 Place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07, France
  • Phone: +33 1 53 73 22 22

UK residents may also contact the Information Commissioner's Office (ICO): ico.org.uk.

9. Changes to this policy

We reserve the right to modify this policy to reflect changes in the Service or the regulations. The date at the top of this page indicates the last update. In case of substantial change, you'll be notified by email.

Back to the app Terms of service Legal notice Contact us
© Oscar Balmer / MowTimer 2026 — All rights reserved.