Vous êtes arrivé au bout : votre app est prête pour l'App Store. Et là, Apple vous la rejette pour un truc dont vous n'aviez même pas idée. Depuis juin 2022, si votre app laisse CRÉER un compte, elle doit aussi laisser le SUPPRIMER de l'intérieur (règle 5.1.1 v) — et désactiver ne compte pas. Le conseil qui circule sur les réseaux pour « se mettre en conformité vite fait » (cacher les données de l'utilisateur) est un piège double : il viole le RGPD européen et la CCPA californienne, et Apple le rejette quand même. Voici la seule bonne façon de le faire : supprimer pour de vrai la donnée personnelle sans faire tomber votre base de données, avec le bouton là où Apple l'exige, le prompt prêt à coller, et comment gérer le cas des abonnements pour ne pas perdre d'argent en chemin.
Le moment est toujours le même et il fait toujours mal : vous avez fini votre app, vous la soumettez à la revue de l'App Store… et elle se fait rejeter pour la règle 5.1.1. Ça vous prend par surprise parce que l'IA, quand elle construit, se concentre sur le flux de création de compte et d'utilisation de l'app — elle ne pense presque jamais au flux de suppression. C'est une exigence légale et d'Apple que vous devez demander vous-même, explicitement, avant de publier.
Voici l'équilibre qui, lui, fonctionne. Le vrai problème technique est le suivant : si vous supprimez l'utilisateur « à la brute », votre base de données casse (ses commandes, commentaires, etc. pointent vers un utilisateur qui n'existe plus). La solution professionnelle : vous supprimez pour de vrai la donnée personnelle (nom, e-mail, photo, téléphone) mais vous laissez une coquille anonyme à la place pour ne pas casser les relations. Le personnel disparaît pour toujours ; l'intégrité de votre base de données est préservée.
Ce prompt demande à votre IA tout ce qu'il faut pour respecter la règle et la loi, sans casser votre base de données. Copiez-le et collez-le :
Implémente la suppression de compte pour mon app, en respectant la règle 5.1.1 d'Apple et le RGPD/CCPA. Ma stack : [dis-moi ta stack, ex. Supabase + Next.js]. 1. Crée le bouton "Supprimer mon compte" dans les Réglages, facile à trouver. 2. Avant de supprimer, affiche une confirmation claire (c'est irréversible) et, si tu veux, demande de vérifier l'identité (un code par e-mail/téléphone). 3. Fais un SOFT DELETE avec ANONYMISATION irréversible de la donnée personnelle : nom, e-mail, photo, téléphone. Ne les cache pas : remplace-les par des valeurs anonymes (ex. "utilisateur supprimé") ou NULL. 4. Laisse une coquille pour ne pas casser les foreign keys (ses commandes/commentaires ne doivent pas planter). 5. Supprime aussi l'identité dans le système d'auth (ex. Supabase Auth admin deleteUser), pas seulement dans ma table. 6. Si l'utilisateur a un ABONNEMENT actif, préviens-le AVANT de supprimer et dis-moi comment gérer la résiliation pour ne plus le facturer ni perdre l'enregistrement de facturation que la loi impose de conserver. 7. Consigne dans un journal d'audit que le compte a été supprimé (sans données personnelles) au cas où la loi demanderait de le prouver. Donne-moi la migration, la fonction d'anonymisation et le composant du bouton, et explique-moi en étapes simples ce que fait chaque partie.
Join 4,200+ builders. No credit card. Build your first app with AI in minutes.