1. Responsable du Traitement
Le responsable du traitement des données personnelles est : Yves Narson Kevine — Entrepreneur Individuel (EI) SIRET : 94060059600024 Siège social : Toulouse, France Email : yvesnarsonkevine@gmail.com
2. Données Personnelles Collectées
Pour fournir le service, nous traitons les catégories de données suivantes : **Données d'identification :** - Nom, Prénom, Email, Avatar (fournis par l'Utilisateur ou via Google OAuth). - Photo de profil et photo de couverture (si uploadées par l'Utilisateur). **Données techniques :** - Adresse IP, logs de connexion, métadonnées de session (via BetterAuth). - Type d'appareil, système d'exploitation, version de l'application. **Données d'usage :** - Listes de cadeaux (wishlists), préférences de devise et de thème. - Interactions sociales (abonnements, cercle proche, réceptions). - Stories et contenus multimédia partagés volontairement. **Données multimédia (via permissions) :** - Photos prises avec la caméra de l'appareil pour les stories, profils ou cadeaux. - Images sélectionnées depuis la galerie de l'appareil. - Ces contenus sont transmis à nos serveurs uniquement sur action explicite de l'Utilisateur.
3. Utilisation des Permissions de l'Appareil
L'Application demande certaines permissions pour fonctionner pleinement. Voici le détail de chaque permission et son utilisation : **Caméra (android.permission.CAMERA)** : Permet à l'Utilisateur de prendre des photos directement depuis l'application pour : - Créer et publier des stories dans son cercle proche. - Mettre à jour sa photo de profil ou de couverture. - Photographier un cadeau pour l'ajouter à sa liste de souhaits. Aucune photo n'est capturée automatiquement ni en arrière-plan. L'accès à la caméra ne s'active que lorsque l'Utilisateur déclenche explicitement la prise de vue. **Galerie Photos (READ_MEDIA_IMAGES / READ_EXTERNAL_STORAGE)** : Permet à l'Utilisateur de sélectionner des images existantes depuis son appareil pour les associer à un cadeau, un profil ou une story. **Écriture dans la Galerie (WRITE_EXTERNAL_STORAGE)** : Permet de sauvegarder des cartes QR de partage (profils, listes de souhaits) sur l'appareil de l'Utilisateur. **Internet (INTERNET)** : Nécessaire à la synchronisation des données avec nos serveurs, l'authentification et l'ensemble des fonctionnalités en ligne. **Notifications (POST_NOTIFICATIONS)** : Permet d'envoyer des notifications push pour les invitations, interactions sociales et rappels. **Important** : L'Utilisateur peut révoquer ces permissions à tout moment dans les paramètres de son appareil (Paramètres > Applications > Kadô-Kou > Autorisations).
4. Finalités du Traitement
Vos données sont traitées pour les finalités suivantes : - Création et gestion de votre compte utilisateur. - Fourniture du service de listes de souhaits et de partage de cadeaux. - Fonctionnement des réceptions (événements de groupe). - Personnalisation de l'expérience utilisateur (thème, devise). - Envoi de notifications transactionnelles (invitations, codes d'accès). - Fonctionnement du réseau social interne (abonnements, cercle proche, stories). - Sécurité et prévention des abus. Base légale : Exécution du contrat (CGU), consentement pour les permissions optionnelles, intérêt légitime pour la sécurité.
5. Sous-traitants et Transfert de Données
L'Éditeur s'engage à **ne jamais vendre** vos données personnelles. Pour le fonctionnement technique, certaines données sont traitées par nos prestataires de confiance : - **Hébergement BDD (PostgreSQL)** : IONOS (Allemagne/UE) — Données stockées dans l'Union Européenne. - **Authentification** : Google (si utilisé pour la connexion) — Soumis à la politique de confidentialité Google. - **Emails transactionnels** : Resend (USA, conforme Data Privacy Framework) — Votre email est transmis uniquement pour l'envoi des notifications. Aucun transfert de données vers des pays tiers ne s'effectue en dehors des garanties prévues par le RGPD (Clauses Contractuelles Types ou Data Privacy Framework).
6. Durée de Conservation
- **Compte actif** : Les données sont conservées tant que le compte est actif. - **Compte inactif** : En cas d'inactivité prolongée (12 mois), le compte et ses données pourront être supprimés automatiquement après notification par email. - **Suppression volontaire** : La suppression du compte via l'application (Paramètres > Sécurité > Clôturer le compte) entraîne l'effacement irréversible de toutes les données personnelles dans un délai de 30 jours. - **Phase Bêta** : Les données peuvent être réinitialisées lors de mises à jour majeures.
7. Sécurité des Données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données : - Chiffrement des données en transit (HTTPS/TLS). - Hachage sécurisé des mots de passe. - Gestion des sessions via des tokens sécurisés avec expiration automatique. - Accès aux bases de données restreint et protégé. - Hébergement sur des serveurs conformes aux normes européennes (IONOS, Allemagne).
8. Vos Droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants : - **Droit d'accès** : Obtenir la confirmation que vos données sont traitées et en recevoir une copie. - **Droit de rectification** : Corriger vos données inexactes ou incomplètes. - **Droit à l'effacement** : Demander la suppression de vos données (« droit à l'oubli »). - **Droit à la portabilité** : Recevoir vos données dans un format structuré et lisible. - **Droit d'opposition** : Vous opposer au traitement de vos données pour motifs légitimes. - **Droit à la limitation** : Demander la suspension du traitement dans certains cas. Pour exercer ces droits, contactez-nous à : yvesnarsonkevine@gmail.com Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
9. Protection des Mineurs
L'Application n'est pas destinée aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 13 ans. Si nous découvrons que des données ont été collectées auprès d'un mineur de moins de 13 ans sans consentement parental vérifiable, nous prendrons les mesures nécessaires pour supprimer ces informations dans les plus brefs délais. Les utilisateurs âgés de 13 à 16 ans doivent obtenir le consentement d'un parent ou tuteur légal avant d'utiliser l'Application.
10. Cookies et Traceurs
L'application utilise des identifiants de session (tokens) nécessaires au maintien de votre connexion sécurisée. Ces traceurs techniques sont exemptés de consentement préalable conformément à la directive ePrivacy. Aucun cookie publicitaire ou de suivi analytique n'est utilisé par l'Application.
11. Modifications de cette Politique
Nous nous réservons le droit de modifier cette Politique de Confidentialité à tout moment. En cas de modification substantielle, les Utilisateurs seront informés via l'Application ou par email. La date de dernière mise à jour est indiquée en haut de ce document. L'utilisation continue de l'Application après modification vaut acceptation des nouvelles conditions.
12. Contact
Pour toute question relative à cette Politique de Confidentialité ou à la protection de vos données personnelles, contactez-nous : **Email** : yvesnarsonkevine@gmail.com **Éditeur** : Yves Narson Kevine — Entrepreneur Individuel **Adresse** : Toulouse, France