Privacy Policy / Politique de confidentialité — Slushi Party

_Last updated: 2026-07-25_

Public URL for store submissions: https://awbsbabypxutwbbrxqzg.supabase.co/storage/v1/object/public/legal/slushi-party/privacy-policy.html

English

Slushi Party is a recipe application that works primarily on the device. This policy describes the current product configuration and should be reviewed before each release if its services or SDKs change.

Accounts and local data

The app does not currently provide account registration or sign-in. Machine choice, language/theme preferences, favourites, the downloaded recipe cache, and support-prompt/supporter status may be stored on the device so the app can continue to work between launches or when the catalogue cannot be reached.

The **My Recipes** feature is currently hidden and is not presented as an active feature in this release.

Recipe catalogue and images

The app can request the published recipe catalogue and public recipe images from Supabase. Supabase receives the technical request information needed to deliver those resources, such as network and device/client metadata handled by its infrastructure. The app does not use the catalogue to create a user profile.

Recipe ratings and Play Integrity

The Android app lets users submit a one-to-five-star recipe rating without a comment. It stores a randomly generated installation identifier and that installation's own selected ratings locally. When a rating is submitted, the request is protected by Google Play Integrity: Google receives an encrypted integrity request bound to the rating action and returns app-recognition, device-integrity, and Play-licensing verdicts to the Supabase server function. The server accepts the rating only when those verdicts and the request hash match the official app request.

The installation identifier is sent over an encrypted connection to the server function and transformed there with a secret-key HMAC before the protected database write. New raw installation identifiers are not stored in the rating table. Historical identifiers from the former direct-write system remain inaccessible to public clients and are excluded from verified community averages because that legacy flow could not establish trustworthy votes. Only one current verified rating per installation and recipe is retained, submissions are rate-limited, individual rating rows are never publicly readable, and the public average and count appear only after at least five verified ratings.

Optional Google Play support and recipe vote

The Android app offers optional one-time support purchases processed by Google Play Billing. Google handles payment details; Slushi Party does not receive or store card or bank information. To validate a purchase and prevent forged votes, the Google Play purchase token is sent over an encrypted connection to a Supabase server function, used to query Google Play, and is not stored in raw form. Supabase stores only a SHA-256 fingerprint of that token, the selected support product, and, if the supporter chooses to participate, one campaign and one unpublished recipe concept. This information is used only to restore supporter status, stop automatic support prompts, and count the optional vote. The app exposes only campaign-level aggregate trends after a minimum participation threshold; individual vote records and fingerprints are never publicly readable.

Third-party services

The app uses Expo/React Native, Google Play Billing for optional Android purchases, Google Play Integrity for protected recipe-rating requests, and Supabase for the catalogue, public images, rating storage, purchase verification, and optional recipe votes. This policy does not assert how third-party providers independently retain operational logs; their applicable terms and privacy information should also be consulted. If analytics, crash reporting, ads, cloud synchronisation, authentication, or another data service is added, this policy and the store disclosures must be reviewed before release.

Children and contact

Slushi Party is not directed at children. Some recipes may include alcoholic drinks; users should follow the applicable age and alcohol rules where they live.

For privacy questions, contact the app publisher through the contact email listed on the Google Play Store page.

Français

Slushi Party est une application de recettes qui fonctionne principalement sur l'appareil. Cette politique décrit la configuration actuelle du produit ; elle doit être revue avant chaque publication si les services ou SDK changent.

Comptes et données locales

L'application ne propose actuellement ni création de compte ni connexion. Le choix de machine, les préférences de langue/thème, les favoris, le cache de recettes téléchargées et l'état des sollicitations/soutiens peuvent être conservés sur l'appareil afin que l'application reste utilisable entre deux ouvertures ou quand le catalogue n'est pas joignable.

La fonction **Mes recettes** est actuellement masquée et n'est pas présentée comme une fonction active dans cette version.

Catalogue et images de recettes

L'application peut demander à Supabase le catalogue de recettes publiées et les images de recettes publiques. Supabase reçoit les informations techniques de requête nécessaires à la fourniture de ces ressources, comme les métadonnées réseau et appareil/client traitées par son infrastructure. Le catalogue n'est pas utilisé par l'application pour créer un profil utilisateur.

Notes des recettes et Play Integrity

L'application Android permet d'attribuer une à cinq étoiles à une recette, sans commentaire. Elle conserve localement un identifiant aléatoire propre à l'installation ainsi que les notes choisies sur cette installation. Lors de l'envoi d'une note, la requête est protégée par Google Play Integrity : Google reçoit une demande d'intégrité chiffrée et liée à l'action de notation, puis transmet à la fonction serveur Supabase des verdicts sur l'application, l'intégrité de l'appareil et la licence Google Play. Le serveur n'accepte la note que si ces verdicts et l'empreinte de la requête correspondent à la demande de l'application officielle.

L'identifiant d'installation est transmis à la fonction serveur par une connexion chiffrée, puis transformé côté serveur par HMAC avec une clé secrète avant l'écriture protégée. Aucun nouvel identifiant d'installation brut n'est conservé dans la table des notes. Les identifiants historiques de l'ancien système d'écriture directe restent inaccessibles aux clients publics et sont exclus des moyennes communautaires vérifiées, car cet ancien flux ne permettait pas d'établir la fiabilité des votes. Une seule note vérifiée courante par installation et par recette est conservée, les envois sont limités en fréquence, les lignes individuelles ne sont jamais lisibles publiquement, et la moyenne ainsi que le nombre de votes n'apparaissent qu'à partir de cinq notes vérifiées.

Soutien Google Play facultatif et vote recette

L'application Android propose des soutiens ponctuels facultatifs traités par Google Play Billing. Google gère les informations de paiement ; Slushi Party ne reçoit ni ne conserve les données de carte ou bancaires. Pour valider l'achat et empêcher les votes falsifiés, le jeton d'achat Google Play est transmis par une connexion chiffrée à une fonction serveur Supabase, utilisé pour interroger Google Play, puis n'est pas conservé sous sa forme brute. Supabase conserve uniquement une empreinte SHA-256 du jeton, le produit de soutien choisi et, si la personne souhaite participer, une campagne et un concept de recette inédit. Ces informations servent uniquement à restaurer le statut de soutien, arrêter les sollicitations automatiques et compter le vote facultatif. L'application n'expose que des tendances agrégées de la campagne après un seuil minimal de participation ; les votes individuels et leurs empreintes ne sont jamais lisibles publiquement.

Services tiers

L'application utilise Expo/React Native, Google Play Billing pour les achats Android facultatifs, Google Play Integrity pour protéger les demandes de notation, et Supabase pour le catalogue, les images publiques, le stockage des notes, la vérification des achats et les votes recette facultatifs. Cette politique ne prétend pas décrire la conservation indépendante des journaux opérationnels par les fournisseurs tiers ; leurs conditions et informations de confidentialité applicables doivent aussi être consultées. Si de l'analytics, du crash reporting, de la publicité, une synchronisation cloud, une authentification ou un autre service de données est ajouté, cette politique et les déclarations en store doivent être revues avant publication.

Enfants et contact

Slushi Party ne cible pas les enfants. Certaines recettes peuvent contenir de l'alcool ; les utilisateurs doivent respecter les règles d'âge et de consommation applicables là où ils se trouvent.

Pour toute question relative à la confidentialité, contactez l'éditeur de l'application via l'adresse email indiquée sur la fiche Google Play Store.