Paris & Me

1. Responsable du traitement

Le responsable du traitement est Armand Farra, éditeur de l’application Paris & Me, joignable à l’adresse support@parisandme.app.

L’application est éditée à titre non professionnel, ce qui dispense d’en publier l’adresse postale — mais pas d’en identifier le responsable, que voici. Le détail figure dans les mentions légales.

Cette politique s’applique à l’application mobile et au présent site.

2. Nos trois engagements

Ces trois phrases résument le reste du document, et le reste du document ne les contredit nulle part :

  • Nous ne revendons aucune donnée, à personne, sous aucune forme.
  • Vos réponses sur votre voyage restent sur votre téléphone tant que vous n’y consentez pas.
  • Vous pouvez tout supprimer depuis l’application, immédiatement.

3. Une précision de vocabulaire

Les données décrites ici sont pseudonymisées, et non dépourvues de tout lien avec vous : dès lors qu’un compte porte une adresse e-mail, il reste rattachable à une personne. Nous n’emploierons donc jamais le mot qui laisserait croire l’inverse.

Cela a une conséquence concrète et favorable : ces données restent couvertes par le règlement européen sur la protection des données, et les droits décrits plus bas s’y appliquent pleinement.

4. Données collectées et bases légales

Nous collectons le strict nécessaire, et rien d’autre. Voici la liste complète, groupe par groupe.

  • Adresse e-mail — obligatoire. Elle sert à créer le compte, à vérifier qu’il vous appartient, à vous permettre de vous reconnecter et de réinitialiser votre mot de passe. Base légale : l’exécution du contrat que forment les conditions générales.
  • Mot de passe — stocké uniquement sous forme chiffrée irréversible par notre prestataire d’authentification. Il n’est lisible par personne, y compris par l’éditeur. Base légale : l’exécution du contrat.
  • Langue de l’application, date de création du compte, date de dernière activité. Base légale : l’exécution du contrat, et notre intérêt légitime à comprendre dans quelles langues l’application est utilisée.
  • Acceptation des conditions générales, avec son horodatage. Base légale : notre intérêt légitime à pouvoir prouver que cette acceptation a eu lieu.
  • Profil de voyageur — facultatif, soumis à votre consentement explicite et distinct : prénom, période et durée du séjour, personnes qui vous accompagnent, centres d’intérêt, points de vigilance qui vous préoccupent. Base légale : votre consentement, retirable à tout moment.
  • Jeton de notification et type d’appareil — uniquement si vous autorisez les notifications. Il sert à envoyer les notifications et à rien d’autre. Base légale : votre consentement.

5. Le consentement au profil est appliqué techniquement

La case du profil de voyageur est décochée par défaut et l’inscription fonctionne sans y toucher. Tant que vous ne la cochez pas, les colonnes correspondantes de notre base restent vides : ce n’est pas seulement une promesse d’usage, c’est une contrainte posée au niveau de la base de données elle-même.

Si vous retirez ce consentement depuis l’écran « Mon compte », ces colonnes sont remises à vide côté serveur. Le retrait est aussi simple que l’octroi, et n’a aucune conséquence sur votre accès à l’application.

6. Ce qui ne quitte jamais votre téléphone

Une grande partie de ce que fait l’application n’est jamais transmise. Les éléments suivants sont stockés localement, sur votre appareil uniquement :

  • vos favoris (monuments et restaurants sauvegardés) ;
  • votre séjour composé jour par jour et les défis relevés ;
  • vos préférences d’affichage, dont la dernière couche de carte utilisée ;
  • votre position géographique, utilisée pour trier les lieux par distance et jamais envoyée à un serveur.

7. Ce que nous ne faisons pas

Pour lever toute ambiguïté :

  • aucune revente, location ou cession de données à des tiers, y compris sous forme agrégée commercialisée ;
  • aucune publicité, aucun identifiant publicitaire, aucun ciblage ;
  • aucun outil de mesure d’audience tiers, aucun pixel de suivi, aucun réseau social intégré ;
  • aucun profilage automatisé produisant des effets juridiques à votre égard ;
  • aucun cookie sur ce site : il est entièrement statique et ne dépose rien sur votre navigateur.

8. Finalités

Les données collectées servent exclusivement à : permettre la connexion à votre compte et la sécurité de celui-ci ; vous envoyer les e-mails de confirmation et de réinitialisation de mot de passe ; vous envoyer les notifications que vous avez acceptées ; afficher l’application dans la bonne langue ; et, si vous y avez consenti, comprendre à qui s’adresse l’application afin d’en améliorer le contenu.

9. Sous-traitants et transferts

Nous faisons appel à un nombre volontairement réduit de prestataires. Chacun agit sur nos instructions, dans le cadre d’un contrat de sous-traitance :

  • Supabase — hébergement de la base de données et gestion de l’authentification. Vos données sont stockées dans la région Union européenne — Paris (eu-west-3) ; la société qui édite Supabase est, elle, établie aux États-Unis.
  • Brevo — acheminement des e-mails de confirmation d’adresse et de réinitialisation de mot de passe. Prestataire français, données hébergées dans l’Union européenne. Il traite votre adresse e-mail, et rien d’autre.
  • Expo — service d’acheminement des notifications, uniquement si vous les avez autorisées.

10. Transferts hors de l’Union européenne

Vos données de compte sont stockées dans l’Union européenne, et vos e-mails y sont acheminés. Deux réserves, autant les dire franchement : la société qui édite Supabase est établie aux États-Unis, comme l’est le service d’acheminement des notifications. Un accès depuis ce pays n’est donc pas exclu en théorie, même si les serveurs, eux, sont européens.

Ces situations s’appuient sur les garanties prévues par le règlement européen, notamment les clauses contractuelles types de la Commission européenne, ou tout mécanisme d’adéquation applicable au prestataire concerné.

Aucune donnée n’est transférée à une administration ou à un tiers en dehors d’une obligation légale à laquelle nous ne pourrions pas nous soustraire.

11. Durée de conservation

Vos données sont conservées tant que votre compte existe. Il n’y a pas de durée fixe : c’est vous qui décidez, en gardant ou en supprimant votre compte.

À la suppression du compte, l’effacement est immédiat et définitif, sans délai de grâce. Les données de profil et le jeton de notification disparaissent en même temps, par effet de cascade.

Seuls subsistent, de façon temporaire, les journaux techniques de nos prestataires (traces de connexion, journaux d’acheminement d’e-mails), conservés selon leurs propres durées et purgés automatiquement.

12. Sécurité

Les échanges entre l’application et nos serveurs sont chiffrés en transit. Les mots de passe sont stockés sous forme chiffrée irréversible.

Surtout, l’accès aux données est cloisonné au niveau de la base : une règle de sécurité vérifie, à chaque lecture comme à chaque écriture, que la ligne demandée appartient bien au compte connecté. Un compte ne peut donc pas lire les données d’un autre, même en cas d’erreur de l’application.

La clé d’administration technique permettant de contourner ce cloisonnement n’est présente ni dans l’application, ni dans son code source : elle vit uniquement côté serveur.

13. Vos droits

Vous disposez des droits suivants sur vos données. Les deux plus importants sont directement dans l’application, sans avoir à nous écrire ni à attendre une réponse :

  • Portabilité — l’écran « Mon compte » produit un fichier contenant vos données, que vous pouvez enregistrer ou partager. Il est fabriqué sur votre téléphone.
  • Effacement — la suppression du compte, depuis le même écran, est immédiate et définitive.
  • Retrait du consentement — l’interrupteur du profil de voyageur, dans « Mon compte », à tout moment et sans justification.
  • Accès — obtenir la confirmation que des données vous concernant sont traitées, et en obtenir copie.
  • Rectification — faire corriger une donnée inexacte.
  • Limitation et opposition — demander le gel d’un traitement ou s’opposer à un traitement fondé sur notre intérêt légitime.
  • Directives post mortem — définir le sort de vos données après votre décès.

14. Exercer vos droits, et réclamer

Pour les droits qui ne sont pas directement accessibles dans l’application, écrivez à support@parisandme.app. Nous répondons dans un délai d’un mois, prolongeable de deux mois si la demande est complexe, auquel cas nous vous en informons.

Nous pouvons demander un élément permettant de vérifier votre identité en cas de doute sérieux — la mesure protège votre compte contre une demande faite par quelqu’un d’autre.

Si notre réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de l’autorité de contrôle de votre pays de résidence. En France, il s’agit de la CNIL, 3 place de Fontenoy, 75007 Paris (cnil.fr).

15. Mineurs

L’application n’est pas destinée aux enfants. La création d’un compte suppose d’avoir au moins quinze ans, ou l’accord du titulaire de l’autorité parentale.

Si vous constatez qu’un compte a été créé pour un enfant sans cet accord, écrivez-nous : le compte sera supprimé.

16. Modification de cette politique

Cette politique peut évoluer, notamment si un prestataire change ou si une nouvelle fonctionnalité collecte une donnée supplémentaire. La version en vigueur est celle publiée ici, avec sa date de mise à jour.

Toute modification substantielle est signalée dans l’application. Lorsqu’un traitement repose sur votre consentement, un changement d’objet suppose un nouveau consentement : il n’est jamais présumé.

17. Contact

Pour toute question sur cette politique ou sur vos données : support@parisandme.app, ou via la page de contact.