Meet 2 Bikers

Politique de confidentialité

Cette politique explique quelles données sont utilisées par Meet 2 Bikers, pourquoi elles le sont, avec qui elles sont partagées et comment exercer vos droits.

Version 1.1 · Dernière mise à jour : 19 juillet 2026.

En bref. Meet 2 Bikers ne vend pas vos données, n'affiche pas de publicité et n'utilise ni localisation en arrière-plan, ni SDK publicitaire, ni outil d'analyse comportementale dans la version actuelle.

Responsable du traitement

Le responsable du traitement est Vincent MOREAU (nom commercial WaveTechCoast), Menez Kersouren, 29170 Fouesnant, France. Pendant la bêta fermée gratuite et sur invitation, les demandes sont traitées par email. Le numéro de téléphone professionnel sera publié avant le passage à une bêta ouverte ou à la production. Les demandes RGPD peuvent être adressées à postmaster@armor-intelligence.com ou depuis la page suppression de compte.

Contact RGPD : postmaster@armor-intelligence.com.

Champ d'application et origine des données

Cette politique couvre l'application mobile Meet 2 Bikers, ses services Supabase et les pages juridiques du domaine meet2bikers.armor-intelligence.com. Les données proviennent de ce que vous saisissez, publiez ou envoyez, de l'utilisation des fonctions de l'app et, pour la localisation, du terminal uniquement lorsque vous accordez l'autorisation au premier plan.

Données traitées

Catégorie Exemples Caractère
Compte et authentification Email, identifiant interne, état du compte, sessions et traces de sécurité. Le mot de passe est géré par Supabase Auth et n'est pas accessible en clair à l'éditeur. Email et authentification obligatoires pour créer un compte. Téléphone facultatif s'il est proposé.
Profil et préférences Prénom ou pseudo, âge, rôle pilote ou SDS, bio, ville ou zone approximative, disponibilités, préférences et photo. Un profil minimal est nécessaire au service ; les informations complémentaires sont facultatives.
Motos et équipement Modèle, catégorie, informations descriptives, équipement et photos associées. Facultatif, sauf information demandée pour une fonctionnalité choisie.
Localisation, cartes et itinéraires Position approximative du terminal au premier plan, points de départ, d'arrivée et d'étape choisis, tracé et zone de rendez-vous. Facultatif. Vous pouvez refuser l'autorisation et saisir une zone manuellement lorsque le parcours le permet.
Vie sociale dans l'app Trajets, participations, demandes SDS, groupes, mises en relation, messages et statuts associés. Nécessaire seulement pour les fonctions que vous utilisez.
Notifications de l'application Jeton d'inscription Firebase Cloud Messaging et identifiant d'installation Firebase (FID) propres à l'instance de l'appareil, version de l'app, agent utilisateur Firebase et métadonnées techniques associées au terminal, plateforme, préférences, type d'événement générique, identifiant technique de la cible et statut de livraison. Le corps des messages, les lieux exacts et les notes privées ne sont pas envoyés à Firebase. Facultatif. Aucun jeton n'est enregistré avant votre accord et vous pouvez retirer cet accord dans l'application.
Contenus et médias Photos de profil, de moto ou de trajet, descriptions et contenus envoyés dans les espaces autorisés. Facultatif, sauf contenu requis pour publier l'élément choisi.
Modération et sécurité Signalements, éléments utiles à leur examen, actions de modération, journaux techniques et d'audit. Produit par l'utilisation du service ou fourni lors d'un signalement.
Demandes RGPD Demande d'export ou de suppression, email de compte, éléments de vérification et suivi du traitement. Obligatoire pour traiter la demande ; le pseudo et le message du formulaire web sont facultatifs.
Notifications de contenu illicite Nom, email, emplacement du contenu, explication, base juridique indiquée, catégorie et empreinte technique anti-doublon. Le nom et l'email peuvent être omis uniquement dans l'exception légale relative à l'exploitation sexuelle d'un mineur. Nécessaire pour examiner la notification et communiquer la décision, sous réserve de l'exception prévue par le DSA.
Protection anti-abus des formulaires publics Empreinte HMAC temporaire dérivée de l'adresse réseau et compteur par fenêtre horaire. L'adresse réseau brute n'est pas enregistrée dans la base applicative ni dans les journaux de l'application. Générée uniquement lors de l'envoi d'un formulaire public afin d'en limiter l'utilisation automatisée abusive.

Finalités et bases légales

Finalité Base légale
Créer le compte, fournir le profil, les trajets, les groupes, la messagerie, les mises en relation et les demandes SDS. Exécution des CGU et du service demandé.
Vous alerter d'un message, d'un trajet pertinent, d'une demande, d'une mise en relation ou d'une activité de groupe selon vos préférences. Votre consentement, retirable à tout moment dans les réglages de notification.
Afficher la carte, calculer un itinéraire et utiliser la position du terminal au premier plan. Exécution du service demandé ; consentement du terminal pour l'accès à la position.
Prévenir les abus, sécuriser les comptes, enquêter sur les signalements et modérer. Intérêt légitime à protéger les utilisateurs et le service ; obligation légale lorsque applicable.
Limiter les envois automatisés abusifs vers les formulaires publics. Intérêt légitime à assurer la disponibilité et la sécurité du service, avec voie de contact email de secours.
Gérer vos consentements, exports, oppositions et suppressions. Obligations légales RGPD et exécution de votre demande.
Établir, exercer ou défendre des droits en justice. Intérêt légitime et obligations légales.
Recevoir et traiter une notification de contenu illicite, motiver la décision et gérer un recours. Obligations légales applicables aux services intermédiaires, notamment le DSA, et intérêt légitime de sécurité.

Localisation, cartes et définition des trajets

L'application ne demande pas de localisation en arrière-plan. Lorsque vous utilisez la fonction « autour de moi », Android ne fournit à l'application qu'une position approximative. Lorsque vous utilisez la carte ou le calcul d'itinéraire, les coordonnées utiles au cadrage, au départ, à l'arrivée ou aux étapes sont envoyées au service cartographique pour produire les tuiles et l'itinéraire demandés. Les informations exactes d'un rendez-vous ne doivent être rendues visibles qu'aux participants autorisés.

Visibilité et destinataires

Certaines informations sont visibles par les seuls membres authentifiés afin de permettre la mise en relation : pseudo, éléments de profil choisis, photos approuvées, motos, trajets ou groupes visibles. Elles ne sont pas accessibles anonymement par l'API. Les messages et détails réservés sont accessibles uniquement aux interlocuteurs ou participants autorisés. L'éditeur et les personnes habilitées y accèdent seulement pour le support, la sécurité, la modération ou le respect d'une obligation légale.

Données sensibles et zones de texte libre

Meet 2 Bikers ne demande pas de renseigner l'origine, les opinions politiques, les convictions religieuses, la santé, l'orientation sexuelle, des données biométriques ou toute autre donnée sensible. N'inscrivez pas ces informations, ni celles d'un tiers, dans une bio, un message, un trajet ou un signalement sauf nécessité absolue pour protéger une personne ou exercer un droit. Si une telle information est fournie spontanément, son accès reste limité au contexte choisi et elle peut être retirée dans le cadre de la modération ou d'une demande RGPD.

Prestataires

Les outils externes de crash reporting, les SDK publicitaires, les outils d'analyse marketing et les services de paiement ne sont pas actifs dans la version actuelle.

Transferts hors de l'Espace économique européen

Les données principales de l'app sont stockées dans la région Supabase d'Irlande. Cette région détermine l'emplacement principal de la base ; certaines opérations de support, de sécurité ou de sous-traitance peuvent impliquer un autre pays selon les garanties contractuelles de Supabase. Stadia Maps est une société américaine : ses traitements peuvent impliquer un transfert vers les Etats-Unis. Son addendum de traitement prévoit les clauses contractuelles types de la Commission européenne pour les transferts soumis à cette garantie. Firebase Cloud Messaging utilise l'infrastructure mondiale de Google et peut traiter les données techniques dans les pays où Google ou ses sous-traitants disposent d'installations, selon les garanties contractuelles applicables. Consultez les informations de confidentialité Firebase et les conditions de traitement Google. Consultez aussi la politique de confidentialité de Stadia Maps et son addendum de traitement.

Conservation

Données Durée ou critère
Compte, profil, motos, préférences et médias Pendant la durée du compte, puis suppression ou anonymisation au terme de la procédure de suppression planifiée à J+30.
Trajets, groupes, participations et messages Pendant la fourniture du service. A la suppression du compte, les données rattachées au compte sont supprimées ; les messages déjà reçus par d'autres membres sont anonymisés afin de conserver la cohérence de leurs conversations.
Coordonnées de rendez-vous et d'itinéraire Jusqu'à 30 jours après la date du trajet, puis suppression automatique des points et du tracé précis. Les zones arrondies peuvent rester avec le trajet tant qu'il est conservé.
Signalements dans l'app et notifications de contenu illicite 24 mois après leur création ou clôture, puis suppression, sauf conservation légale ou contentieuse plus longue. Un dossier encore en cours n'est pas purgé.
Journaux de sécurité et d'audit ordinaires 12 mois, avec accès restreint.
Demandes de suppression Les demandes web non vérifiées sont supprimées après 30 jours. La preuve minimisée d'une suppression achevée est conservée 5 ans ; les demandes rejetées sont supprimées après 12 mois.
Export de données généré 7 jours, puis expiration du fichier d'export.
Empreinte HMAC anti-abus des formulaires Au plus deux heures, puis suppression automatique. L'adresse réseau brute n'est pas conservée dans cette table.
Jeton, préférences et historique de notifications Le jeton est révoqué au retrait de votre accord, à la déconnexion, lorsqu'il devient invalide ou à la suppression du compte. L'application demande alors aussi la suppression du FID ; Firebase indique que les données liées sont retirées de ses systèmes actifs et sauvegardes dans un délai pouvant atteindre 180 jours. Les préférences, l'historique dans l'app et les statuts de livraison sont supprimés avec le compte.
Journaux d'API Stadia Maps Environ 7 à 14 jours selon l'addendum de traitement du prestataire.

Une conservation plus longue reste possible uniquement si elle est imposée par la loi, nécessaire à la sécurité, à un contentieux ou à la défense de droits. Les données sont alors isolées et leur accès limité.

Vos droits

Vous pouvez demander l'accès, la rectification, l'effacement, la limitation, la portabilité de vos données et vous opposer à un traitement fondé sur l'intérêt légitime. Vous pouvez retirer un consentement à tout moment sans remettre en cause le traitement antérieur. Une réponse est apportée en principe dans un délai d'un mois. Une preuve d'identité n'est demandée qu'en cas de doute raisonnable sur l'identité du demandeur.

Adressez votre demande à postmaster@armor-intelligence.com, utilisez l'export dans l'app ou la page de suppression de compte. Vous pouvez aussi introduire une réclamation auprès de la CNIL.

Décision automatisée

Meet 2 Bikers ne prend aucune décision produisant un effet juridique ou un effet significatif similaire sur la seule base d'un traitement automatisé. Des tris ou recommandations peuvent faciliter la découverte de profils ou de trajets, sans imposer une rencontre, une participation ou une sanction.

Sécurité

Des mesures de contrôle d'accès, politiques de base de données, stockage privé, chiffrement des communications, journalisation et limitation des fonctions serveur sont appliquées. Aucun système ne garantit un risque nul ; signalez rapidement toute anomalie au contact indiqué ci-dessus.

Cookies et traceurs

Ces pages juridiques statiques n'exécutent aucun script, ne déposent aucun cookie publicitaire ou analytique et n'intègrent aucun traceur marketing. OVHcloud et Supabase peuvent conserver des journaux techniques strictement nécessaires à la sécurité et au fonctionnement des services sollicités.

Mineurs

Meet 2 Bikers est réservée aux personnes de 18 ans ou plus. Si un compte de mineur est identifié, il peut être suspendu et supprimé. Les interdictions et le canal de contact dédiés figurent dans les règles de la communauté.

Modification de cette politique

La date et la version sont mises à jour en cas de modification. Si un changement substantiel affecte vos droits ou les traitements acceptés, une nouvelle information ou acceptation pourra être demandée dans l'application.