Politique de confidentialité
Cette politique explique quelles données sont utilisées par Meet 2 Bikers, pourquoi elles le sont, avec qui elles sont partagées et comment exercer vos droits.
Responsable du traitement
Le responsable du traitement est Vincent MOREAU (nom commercial WaveTechCoast), Menez Kersouren, 29170 Fouesnant, France. Pendant la bêta fermée gratuite et sur invitation, les demandes sont traitées par email. Le numéro de téléphone professionnel sera publié avant le passage à une bêta ouverte ou à la production. Les demandes RGPD peuvent être adressées à postmaster@armor-intelligence.com ou depuis la page suppression de compte.
Contact RGPD : postmaster@armor-intelligence.com.
Champ d'application et origine des données
Cette politique couvre l'application mobile Meet 2 Bikers, ses services Supabase et les pages juridiques du domaine meet2bikers.armor-intelligence.com. Les données proviennent de ce que vous saisissez, publiez ou envoyez, de l'utilisation des fonctions de l'app et, pour la localisation, du terminal uniquement lorsque vous accordez l'autorisation au premier plan.
Données traitées
| Catégorie | Exemples | Caractère |
|---|---|---|
| Compte et authentification | Email, identifiant interne, état du compte, sessions et traces de sécurité. Le mot de passe est géré par Supabase Auth et n'est pas accessible en clair à l'éditeur. | Email et authentification obligatoires pour créer un compte. Téléphone facultatif s'il est proposé. |
| Profil et préférences | Prénom ou pseudo, âge, rôle pilote ou SDS, bio, ville ou zone approximative, disponibilités, préférences et photo. | Un profil minimal est nécessaire au service ; les informations complémentaires sont facultatives. |
| Motos et équipement | Modèle, catégorie, informations descriptives, équipement et photos associées. | Facultatif, sauf information demandée pour une fonctionnalité choisie. |
| Localisation, cartes et itinéraires | Position approximative du terminal au premier plan, points de départ, d'arrivée et d'étape choisis, tracé et zone de rendez-vous. | Facultatif. Vous pouvez refuser l'autorisation et saisir une zone manuellement lorsque le parcours le permet. |
| Vie sociale dans l'app | Trajets, participations, demandes SDS, groupes, mises en relation, messages et statuts associés. | Nécessaire seulement pour les fonctions que vous utilisez. |
| Notifications de l'application | Jeton d'inscription Firebase Cloud Messaging et identifiant d'installation Firebase (FID) propres à l'instance de l'appareil, version de l'app, agent utilisateur Firebase et métadonnées techniques associées au terminal, plateforme, préférences, type d'événement générique, identifiant technique de la cible et statut de livraison. Le corps des messages, les lieux exacts et les notes privées ne sont pas envoyés à Firebase. | Facultatif. Aucun jeton n'est enregistré avant votre accord et vous pouvez retirer cet accord dans l'application. |
| Contenus et médias | Photos de profil, de moto ou de trajet, descriptions et contenus envoyés dans les espaces autorisés. | Facultatif, sauf contenu requis pour publier l'élément choisi. |
| Modération et sécurité | Signalements, éléments utiles à leur examen, actions de modération, journaux techniques et d'audit. | Produit par l'utilisation du service ou fourni lors d'un signalement. |
| Demandes RGPD | Demande d'export ou de suppression, email de compte, éléments de vérification et suivi du traitement. | Obligatoire pour traiter la demande ; le pseudo et le message du formulaire web sont facultatifs. |
| Notifications de contenu illicite | Nom, email, emplacement du contenu, explication, base juridique indiquée, catégorie et empreinte technique anti-doublon. Le nom et l'email peuvent être omis uniquement dans l'exception légale relative à l'exploitation sexuelle d'un mineur. | Nécessaire pour examiner la notification et communiquer la décision, sous réserve de l'exception prévue par le DSA. |
| Protection anti-abus des formulaires publics | Empreinte HMAC temporaire dérivée de l'adresse réseau et compteur par fenêtre horaire. L'adresse réseau brute n'est pas enregistrée dans la base applicative ni dans les journaux de l'application. | Générée uniquement lors de l'envoi d'un formulaire public afin d'en limiter l'utilisation automatisée abusive. |
Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Créer le compte, fournir le profil, les trajets, les groupes, la messagerie, les mises en relation et les demandes SDS. | Exécution des CGU et du service demandé. |
| Vous alerter d'un message, d'un trajet pertinent, d'une demande, d'une mise en relation ou d'une activité de groupe selon vos préférences. | Votre consentement, retirable à tout moment dans les réglages de notification. |
| Afficher la carte, calculer un itinéraire et utiliser la position du terminal au premier plan. | Exécution du service demandé ; consentement du terminal pour l'accès à la position. |
| Prévenir les abus, sécuriser les comptes, enquêter sur les signalements et modérer. | Intérêt légitime à protéger les utilisateurs et le service ; obligation légale lorsque applicable. |
| Limiter les envois automatisés abusifs vers les formulaires publics. | Intérêt légitime à assurer la disponibilité et la sécurité du service, avec voie de contact email de secours. |
| Gérer vos consentements, exports, oppositions et suppressions. | Obligations légales RGPD et exécution de votre demande. |
| Établir, exercer ou défendre des droits en justice. | Intérêt légitime et obligations légales. |
| Recevoir et traiter une notification de contenu illicite, motiver la décision et gérer un recours. | Obligations légales applicables aux services intermédiaires, notamment le DSA, et intérêt légitime de sécurité. |
Localisation, cartes et définition des trajets
L'application ne demande pas de localisation en arrière-plan. Lorsque vous utilisez la fonction « autour de moi », Android ne fournit à l'application qu'une position approximative. Lorsque vous utilisez la carte ou le calcul d'itinéraire, les coordonnées utiles au cadrage, au départ, à l'arrivée ou aux étapes sont envoyées au service cartographique pour produire les tuiles et l'itinéraire demandés. Les informations exactes d'un rendez-vous ne doivent être rendues visibles qu'aux participants autorisés.
Visibilité et destinataires
Certaines informations sont visibles par les seuls membres authentifiés afin de permettre la mise en relation : pseudo, éléments de profil choisis, photos approuvées, motos, trajets ou groupes visibles. Elles ne sont pas accessibles anonymement par l'API. Les messages et détails réservés sont accessibles uniquement aux interlocuteurs ou participants autorisés. L'éditeur et les personnes habilitées y accèdent seulement pour le support, la sécurité, la modération ou le respect d'une obligation légale.
Données sensibles et zones de texte libre
Meet 2 Bikers ne demande pas de renseigner l'origine, les opinions politiques, les convictions religieuses, la santé, l'orientation sexuelle, des données biométriques ou toute autre donnée sensible. N'inscrivez pas ces informations, ni celles d'un tiers, dans une bio, un message, un trajet ou un signalement sauf nécessité absolue pour protéger une personne ou exercer un droit. Si une telle information est fournie spontanément, son accès reste limité au contexte choisi et elle peut être retirée dans le cadre de la modération ou d'une demande RGPD.
Prestataires
- Supabase : authentification, base PostgreSQL, stockage des médias, temps réel et fonctions serveur. Le projet principal est hébergé en région West EU, Irlande (eu-west-1). Supabase agit comme sous-traitant selon son addendum de traitement et peut recourir aux sous-traitants ultérieurs qui y sont listés.
- Stadia Maps, Inc. : tuiles cartographiques et calcul d'itinéraire. Le prestataire peut traiter l'adresse IP, des identifiants techniques, l'heure et le point d'API appelé, ainsi que les paramètres de carte ou d'itinéraire, dont les coordonnées envoyées.
- OVH SAS (OVHcloud) : hébergement des pages publiques et journaux techniques associés au serveur web.
- Google Ireland Limited / Firebase Cloud Messaging : remise facultative des notifications Android après votre accord. Firebase reçoit le jeton d'inscription, le FID, la version de l'app, l'agent utilisateur Firebase et les métadonnées techniques associées, les identifiants du projet et de l'app, ainsi qu'un type d'événement et un identifiant de cible génériques.
Les outils externes de crash reporting, les SDK publicitaires, les outils d'analyse marketing et les services de paiement ne sont pas actifs dans la version actuelle.
Transferts hors de l'Espace économique européen
Les données principales de l'app sont stockées dans la région Supabase d'Irlande. Cette région détermine l'emplacement principal de la base ; certaines opérations de support, de sécurité ou de sous-traitance peuvent impliquer un autre pays selon les garanties contractuelles de Supabase. Stadia Maps est une société américaine : ses traitements peuvent impliquer un transfert vers les Etats-Unis. Son addendum de traitement prévoit les clauses contractuelles types de la Commission européenne pour les transferts soumis à cette garantie. Firebase Cloud Messaging utilise l'infrastructure mondiale de Google et peut traiter les données techniques dans les pays où Google ou ses sous-traitants disposent d'installations, selon les garanties contractuelles applicables. Consultez les informations de confidentialité Firebase et les conditions de traitement Google. Consultez aussi la politique de confidentialité de Stadia Maps et son addendum de traitement.
Conservation
| Données | Durée ou critère |
|---|---|
| Compte, profil, motos, préférences et médias | Pendant la durée du compte, puis suppression ou anonymisation au terme de la procédure de suppression planifiée à J+30. |
| Trajets, groupes, participations et messages | Pendant la fourniture du service. A la suppression du compte, les données rattachées au compte sont supprimées ; les messages déjà reçus par d'autres membres sont anonymisés afin de conserver la cohérence de leurs conversations. |
| Coordonnées de rendez-vous et d'itinéraire | Jusqu'à 30 jours après la date du trajet, puis suppression automatique des points et du tracé précis. Les zones arrondies peuvent rester avec le trajet tant qu'il est conservé. |
| Signalements dans l'app et notifications de contenu illicite | 24 mois après leur création ou clôture, puis suppression, sauf conservation légale ou contentieuse plus longue. Un dossier encore en cours n'est pas purgé. |
| Journaux de sécurité et d'audit ordinaires | 12 mois, avec accès restreint. |
| Demandes de suppression | Les demandes web non vérifiées sont supprimées après 30 jours. La preuve minimisée d'une suppression achevée est conservée 5 ans ; les demandes rejetées sont supprimées après 12 mois. |
| Export de données généré | 7 jours, puis expiration du fichier d'export. |
| Empreinte HMAC anti-abus des formulaires | Au plus deux heures, puis suppression automatique. L'adresse réseau brute n'est pas conservée dans cette table. |
| Jeton, préférences et historique de notifications | Le jeton est révoqué au retrait de votre accord, à la déconnexion, lorsqu'il devient invalide ou à la suppression du compte. L'application demande alors aussi la suppression du FID ; Firebase indique que les données liées sont retirées de ses systèmes actifs et sauvegardes dans un délai pouvant atteindre 180 jours. Les préférences, l'historique dans l'app et les statuts de livraison sont supprimés avec le compte. |
| Journaux d'API Stadia Maps | Environ 7 à 14 jours selon l'addendum de traitement du prestataire. |
Une conservation plus longue reste possible uniquement si elle est imposée par la loi, nécessaire à la sécurité, à un contentieux ou à la défense de droits. Les données sont alors isolées et leur accès limité.
Vos droits
Vous pouvez demander l'accès, la rectification, l'effacement, la limitation, la portabilité de vos données et vous opposer à un traitement fondé sur l'intérêt légitime. Vous pouvez retirer un consentement à tout moment sans remettre en cause le traitement antérieur. Une réponse est apportée en principe dans un délai d'un mois. Une preuve d'identité n'est demandée qu'en cas de doute raisonnable sur l'identité du demandeur.
Adressez votre demande à postmaster@armor-intelligence.com, utilisez l'export dans l'app ou la page de suppression de compte. Vous pouvez aussi introduire une réclamation auprès de la CNIL.
Décision automatisée
Meet 2 Bikers ne prend aucune décision produisant un effet juridique ou un effet significatif similaire sur la seule base d'un traitement automatisé. Des tris ou recommandations peuvent faciliter la découverte de profils ou de trajets, sans imposer une rencontre, une participation ou une sanction.
Sécurité
Des mesures de contrôle d'accès, politiques de base de données, stockage privé, chiffrement des communications, journalisation et limitation des fonctions serveur sont appliquées. Aucun système ne garantit un risque nul ; signalez rapidement toute anomalie au contact indiqué ci-dessus.
Cookies et traceurs
Ces pages juridiques statiques n'exécutent aucun script, ne déposent aucun cookie publicitaire ou analytique et n'intègrent aucun traceur marketing. OVHcloud et Supabase peuvent conserver des journaux techniques strictement nécessaires à la sécurité et au fonctionnement des services sollicités.
Mineurs
Meet 2 Bikers est réservée aux personnes de 18 ans ou plus. Si un compte de mineur est identifié, il peut être suspendu et supprimé. Les interdictions et le canal de contact dédiés figurent dans les règles de la communauté.
Modification de cette politique
La date et la version sont mises à jour en cas de modification. Si un changement substantiel affecte vos droits ou les traitements acceptés, une nouvelle information ou acceptation pourra être demandée dans l'application.