LaunchLint Academy

La réponse courte
- Lorsqu’une app permet de créer un compte, Apple et Google attendent un parcours de suppression facile à trouver. Désinstaller l’app, déconnecter l’utilisateur ou renvoyer vers un support ambigu ne supprime pas le compte.
- Ce guide relie exigences des stores et mise en œuvre sécurisée : accès, vérification, inventaire, conservation, ressource web Google Play, preuves de revue et tests complets.
- Traitez la suppression comme une demande à états, pas comme une seule instruction SQL. Un parcours fiable passe par demandée, identité vérifiée, accès bloqué, dépendances traitées, résidus classifiés et terminée. L’utilisateur reçoit un statut compréhensible et les opérations peuvent rejouer uniquement l’étape en échec. Définissez aussi les usages autorisés pendant une conservation légale : le profil ne redevient pas actif, les résidus n’alimentent ni marketing ni nouvelles analyses et seuls des rôles autorisés accèdent aux données. Rejouez tout le cycle lorsque identité, stockage, analytics, paiement, sauvegarde ou support évoluent. Ajoutez une observabilité des jobs bloqués sans exposer de contenu sensible et fixez une escalade avant le lancement. Testez demandes simultanées, liens expirés, session ouverte sur un autre appareil et reprise après panne backend. Enfin, comparez la confirmation envoyée avec l’état réel de chaque service ; ne déclarez jamais la fin avant que toutes les étapes obligatoires soient terminées ou explicitement classifiées.
- Un test périodique garantit que nouvelles tables, buckets et prestataires ne grandissent pas hors du plan. Toute évolution stockant des données personnelles met à jour inventaire et suppression. Inscrivez cette exigence dans les revues d’ingénierie et modèles de migration afin que la confidentialité évolue avec le système, sans nettoyage manuel tardif. Vérifiez aussi que les événements analytics ne réidentifient pas un compte supprimé via d’anciens identifiants ou exports.
Définir le compte et le périmètre
Déterminez d’abord si le produit crée un compte. Apple exige généralement que les apps concernées permettent d’initier la suppression dans l’app. Google demande un parcours interne et une ressource web pour les apps couvertes.
Modélisez la frontière : utilisateur principal, fournisseur d’identité, organisations, profils liés et invités. Sans cette définition, le mot compte varie entre interface, politique et backend.
Périmètre
- Compte identifié
- Invités séparés
- Identité mappée
- Obligations documentées
- Responsable nommé
Rendre la suppression visible dans l’app
Placez l’action sous Compte, Confidentialité ou Sécurité. Ne la cachez pas dans une FAQ, un chat générique ou une longue chaîne de menus.
Vous pouvez expliquer les conséquences et demander confirmation. Évitez les appels inutiles, attentes artificielles ou authentifications répétées qui n’ajoutent aucune sécurité.
UX dans l’app
- Entrée attendue
- Effets clairs
- Aucun dark pattern
- Statut visible
- Accessibilité vérifiée
Fournir la ressource web Google Play
Google Play demande aussi une URL fonctionnelle. La page doit proposer une demande claire, identifier l’app ou le développeur et expliquer les données supprimées ou légitimement conservées.
Elle ne remplace pas l’action interne. Testez-la sur mobile, sans cookies existants et dans les langues promues. Une politique générale sans action concrète est insuffisante.
Ressource publique
- HTTPS fonctionnel
- Identité visible
- Action concrète
- Conservation expliquée
- Mobile et langues testés
Vérifier l’identité
La suppression est sensible : connaître une adresse email ne doit pas suffire. Utilisez session actuelle, réauthentification ou lien vérifié à durée limitée selon le risque.
Ne collectez que le nécessaire. Le support ne demande pas de pièce d’identité si l’authentification existante convient. Auditez les états sans enregistrer secrets ou tokens complets.
Sécurité
- Session ou réauthentification
- Liens temporaires
- Limitation de débit
- Aucun secret journalisé
- Récupération prévue
Supprimer, anonymiser ou conserver
Créez l’inventaire avant l’API : fichiers, scans, exports, tokens, identifiants analytics, support, sauvegardes et profils dérivés, en plus de la table utilisateur.
Certaines données peuvent rester temporairement pour raison légale, fraude ou sécurité. Séparez-les du profil, limitez accès et finalité, puis expliquez la durée. Une conservation indéfinie par confort n’est pas défendable.
Inventaire
- Données et fichiers inclus
- Sauvegardes planifiées
- Résidus limités
- Analytics dissocié
- Tokens révoqués
Traiter abonnements et services externes
Suppression du compte et annulation d’un abonnement store sont distinctes. Expliquez la gestion séparée et ne conservez pas inutilement les liens avec les achats.
Planifiez identité, email, analytics, paiement, stockage et support. Des jobs idempotents permettent de reprendre un échec partiel sans créer d’états contradictoires.
Intégrations
- Abonnement séparé
- Services inventoriés
- Jobs idempotents
- Reprises sûres
- Étapes confirmées
Informer reviewer et utilisateur
Avant confirmation, expliquez effets, délai et données résiduelles. Après la demande, affichez le statut et envoyez une confirmation finale par canal vérifié si le traitement est asynchrone.
Les indications pour l’équipe de validation donnent le chemin exact, un compte de test et les prérequis. Le reviewer ne doit pas contacter le support pour trouver la fonction.
Communication
- Effets et délai
- Accusé de réception
- Confirmation finale
- Chemin de revue
- Compte de test
Tester tout le cycle
Testez avec un compte dédié : créez des données, simulez fichiers et abonnements, déclenchez, répétez les échecs puis vérifiez connexion, API, téléchargements et notifications.
Contrôlez aussi la page web, les langues, l’accessibilité et les liens. Enregistrez build, backend, date et résidus attendus pour obtenir une preuve complète.
Recette
- Connexion bloquée
- API fermées
- Aucun message futur
- Web et app validés
- Résidus contrôlés
Questions fréquentes
Contacter le support suffit-il ?
Généralement non comme unique voie. Apple attend l’initiation dans l’app et Google ajoute une ressource web.
Tout doit-il disparaître immédiatement ?
Pas toujours. Des données légales ou de sécurité peuvent rester temporairement si elles sont limitées et expliquées.
La suppression annule-t-elle l’abonnement ?
Ne le supposez pas. Expliquez la gestion séparée dans le store et traitez correctement les achats.
Puis-je demander une réauthentification ?
Oui, si elle protège proportionnellement sans devenir une barrière artificielle.
Que mettre dans les indications pour l’équipe de validation ?
Chemin exact, compte fonctionnel et tous les prérequis du test.