Politique de confidentialité
Cette politique décrit les données personnelles traitées par PartyMaker, les finalités de leur traitement et les droits dont tu disposes en application du Règlement général sur la protection des données (RGPD) et de la loi « Informatique et Libertés ».
Responsable du traitement
Antonin De Almeida. Pour exercer tes droits ou poser toute question : contact.partymaker@antonin.ovh.
Données collectées
- Identifiant fédéré : l'identifiant opaque renvoyé par Apple ou Google (le « subject »). L'adresse e-mail liée au compte n'est pas conservée.
- Pseudonyme : choisi librement à l'inscription. Visible par les autres membres de tes groupes.
- Disponibilités : les dates que tu déclares « dispo » ou « pas là », par groupe.
- Préférences de notifications et heure de rappel.
- Jeton push (APNs ou FCM) du téléphone, pour t'envoyer les notifications.
- Jetons de session (refresh tokens) permettant de te reconnecter sans saisir tes identifiants à chaque ouverture.
- Adresse IP : journalisée transitoirement par le serveur pour des raisons de sécurité.
Finalités et bases légales
- Fourniture du service (organisation de soirées entre amis) — exécution du contrat (article 6.1.b RGPD).
- Notifications push — consentement (article 6.1.a), modifiable à tout moment depuis Réglages → Notifications et au niveau du système.
- Sécurité du service (rate limiting, journalisation d'accès) — intérêt légitime (article 6.1.f).
Destinataires
Les données ne sont transmises à aucun tiers à des fins commerciales. Pour envoyer les notifications push, le serveur communique avec :
- Apple Push Notification service (APNs) — Apple Inc., USA. Apple agit comme sous-traitant ; le contenu des notifications transite par ses serveurs.
- Firebase Cloud Messaging (FCM) — Google LLC, USA. Idem.
Le serveur applicatif est hébergé par OVH (France).
Transferts hors Union européenne
Les notifications push transitent par les services d'Apple et de Google situés aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types et le Data Privacy Framework UE-USA.
Durée de conservation
- Compte et pseudonyme : tant que ton compte existe.
- Disponibilités passées : purgées automatiquement après chaque jour écoulé.
- Jeton push : tant que l'application est installée et connectée.
- Jetons de session : 90 jours, ou jusqu'à révocation.
- Suppression du compte : effacement immédiat de toutes les données te concernant.
Tes droits
- Accès et portabilité : tu peux télécharger l'ensemble de tes données depuis l'application (Réglages → Télécharger mes données).
- Effacement : tu peux supprimer ton compte depuis Réglages → Supprimer mon compte. La suppression est immédiate.
- Rectification : tu peux modifier ton pseudonyme et tes préférences directement dans l'application.
- Opposition / limitation : tu peux désactiver les notifications dans Réglages.
- Réclamation : tu peux à tout moment introduire une réclamation auprès de la CNIL (cnil.fr).
Sécurité
La connexion à la base de données est chiffrée (TLS). Les jetons d'accès sont stockés sur ton téléphone dans le Keychain iOS ou les SharedPreferences d'Android. Le serveur applique un rate limiting et restreint l'accès aux interfaces d'administration au réseau local.
Modifications
Cette politique peut évoluer. La date de dernière mise à jour figure en haut de cette page.