NeuralOS
GuideIntermediate

Supprimer le compte sans qu'Apple ne rejette votre app · la règle 5.1.1 bien faite

Vous êtes arrivé au bout : votre app est prête pour l'App Store. Et là, Apple vous la rejette pour un truc dont vous n'aviez même pas idée. Depuis juin 2022, si votre app laisse CRÉER un compte, elle doit aussi laisser le SUPPRIMER de l'intérieur (règle 5.1.1 v) — et désactiver ne compte pas. Le conseil qui circule sur les réseaux pour « se mettre en conformité vite fait » (cacher les données de l'utilisateur) est un piège double : il viole le RGPD européen et la CCPA californienne, et Apple le rejette quand même. Voici la seule bonne façon de le faire : supprimer pour de vrai la donnée personnelle sans faire tomber votre base de données, avec le bouton là où Apple l'exige, le prompt prêt à coller, et comment gérer le cas des abonnements pour ne pas perdre d'argent en chemin.

Jun 19, 202610 min
Pour qui c'est ?
Pour quiconque va publier une app (iOS surtout) qui a des comptes utilisateurs — pas besoin de savoir coder. Si votre app laisse s'inscrire, Apple va vous l'exiger, sans exception. Mieux vaut bien le faire du premier coup que de se prendre un rejet et de perdre des jours.

Quand est-ce que ça arrive ? (et pourquoi ça vous prend par surprise)

Le moment est toujours le même et il fait toujours mal : vous avez fini votre app, vous la soumettez à la revue de l'App Store… et elle se fait rejeter pour la règle 5.1.1. Ça vous prend par surprise parce que l'IA, quand elle construit, se concentre sur le flux de création de compte et d'utilisation de l'app — elle ne pense presque jamais au flux de suppression. C'est une exigence légale et d'Apple que vous devez demander vous-même, explicitement, avant de publier.

La règle, concrètement (Apple 5.1.1 v)
Si votre app permet de créer un compte, elle doit permettre de lancer la suppression de ce compte DEPUIS L'INTÉRIEUR de l'app. Se contenter de « désactiver » ou « mettre en pause » ne suffit pas. Renvoyer l'utilisateur vers un e-mail ou un formulaire externe ne suffit pas non plus (sauf secteurs très réglementés comme la banque ou la santé). Le bouton doit être facile à trouver, en général dans les Réglages.

Le piège qui vous fait perdre DEUX fois

Le conseil des réseaux qui est un poison
Ça circule : « pour être en conformité vite fait, garde le compte mais cache le nom et l'e-mail ». Ne le faites pas. Cacher n'est pas supprimer : (1) ça viole le RGPD européen et la CCPA californienne —qui exigent une suppression réelle de la donnée personnelle— et vous expose à des amendes ; et (2) Apple, s'il le détecte, vous rejette quand même. C'est perdre des deux côtés.

La bonne façon · soft delete + anonymisation

Voici l'équilibre qui, lui, fonctionne. Le vrai problème technique est le suivant : si vous supprimez l'utilisateur « à la brute », votre base de données casse (ses commandes, commentaires, etc. pointent vers un utilisateur qui n'existe plus). La solution professionnelle : vous supprimez pour de vrai la donnée personnelle (nom, e-mail, photo, téléphone) mais vous laissez une coquille anonyme à la place pour ne pas casser les relations. Le personnel disparaît pour toujours ; l'intégrité de votre base de données est préservée.

Imaginez-le comme ça
C'est comme quand un employé quitte une entreprise : vous effacez ses données personnelles du système, mais les projets sur lesquels il a travaillé ne s'évaporent pas — ils restent marqués comme « ancien employé ». Le travail est toujours là ; la personne, anonymisée. Voilà le soft delete avec anonymisation.

Les 3 pièces qu'Apple et la loi vous demandent

Votre suppression doit comporter
Un bouton « Supprimer mon compte » facile à trouver, dans l'app (typiquement dans les Réglages).
Suppression réelle de la donnée personnelle : nom, e-mail, photo, téléphone — anonymisés de façon irréversible.
Suppression aussi dans le système d'authentification (pas seulement dans votre table utilisateurs — aussi dans Supabase Auth / le fournisseur de login).

Prompt maître · demandez-le à votre IA

Ce prompt demande à votre IA tout ce qu'il faut pour respecter la règle et la loi, sans casser votre base de données. Copiez-le et collez-le :

Collez-le à votre IA · suppression de compte correctetexte
Implémente la suppression de compte pour mon app, en respectant la règle 5.1.1 d'Apple et le RGPD/CCPA. Ma stack : [dis-moi ta stack, ex. Supabase + Next.js].

1. Crée le bouton "Supprimer mon compte" dans les Réglages, facile à trouver.
2. Avant de supprimer, affiche une confirmation claire (c'est irréversible) et, si tu veux, demande de vérifier l'identité (un code par e-mail/téléphone).
3. Fais un SOFT DELETE avec ANONYMISATION irréversible de la donnée personnelle : nom, e-mail, photo, téléphone. Ne les cache pas : remplace-les par des valeurs anonymes (ex. "utilisateur supprimé") ou NULL.
4. Laisse une coquille pour ne pas casser les foreign keys (ses commandes/commentaires ne doivent pas planter).
5. Supprime aussi l'identité dans le système d'auth (ex. Supabase Auth admin deleteUser), pas seulement dans ma table.
6. Si l'utilisateur a un ABONNEMENT actif, préviens-le AVANT de supprimer et dis-moi comment gérer la résiliation pour ne plus le facturer ni perdre l'enregistrement de facturation que la loi impose de conserver.
7. Consigne dans un journal d'audit que le compte a été supprimé (sans données personnelles) au cas où la loi demanderait de le prouver.

Donne-moi la migration, la fonction d'anonymisation et le composant du bouton, et explique-moi en étapes simples ce que fait chaque partie.

Le cas que presque personne ne gère · les abonnements

Ne perdez pas d'argent (ni ne violez la loi) en supprimant
Si l'utilisateur qui se supprime a un abonnement actif, il y a deux pièges : continuer à le facturer après son départ (problème légal et de réputation), ou supprimer l'enregistrement de facturation que la loi vous oblige à conserver pendant des années. La règle : résiliez l'abonnement au moment de supprimer, mais conservez l'enregistrement comptable anonymisé (sans données personnelles). Votre IA le gère si vous le lui demandez — c'est pour ça que c'est dans le prompt.

Comment confirmer que c'est bien fait

Checklist avant d'envoyer en revue
Le bouton se trouve facilement dans l'app (pas caché sur un site web externe).
Après suppression, la donnée personnelle n'existe plus dans votre base de données (vérifiez-le à la main).
L'utilisateur disparaît aussi du système d'auth (il ne peut plus se reconnecter).
Ce qu'il a laissé (commandes, commentaires) n'a rien cassé — ça reste avec un auteur anonyme.
S'il y avait un abonnement, il a été résilié et l'enregistrement comptable est resté sans données personnelles.
Ce n'est pas un conseil juridique
Ce guide explique la pratique technique recommandée pour respecter la règle 5.1.1 d'Apple et le principe de suppression du RGPD/CCPA. Pour votre cas concret (surtout si vous manipulez des données sensibles ou si vous êtes dans un secteur réglementé), consultez un professionnel du droit.
Sur NeuralOS, la suppression correcte est incluse
Les apps que vous construisez sur NeuralOS naissent avec le flux de suppression de compte prêt et conforme — bouton dans les Réglages, anonymisation et suppression dans l'auth — pour que vous ne soyez pas rejeté pour ça. Une chose de moins à gérer avant de publier.
Protégez votre app · les 3 verrous avant de publier
L'autre exigence incontournable avant de passer en production : RLS, CORS et headers de sécurité.
#app-store#gdpr#supprimer-compte#conformite
Ready to build?

Start building in
under 3 minutes

Join 4,200+ builders. No credit card. Build your first app with AI in minutes.