1. Responsable de traitement
Le responsable de traitement est l’éditeur de Caravelle : [À COMPLÉTER — raison sociale] ([À COMPLÉTER — SAS / SARL / …]), SIREN [À COMPLÉTER — SIREN], siège [À COMPLÉTER — siège social].
Contact privacy : privacy@caravelle.world · Support in-app : /support.
Délégué à la protection des données (DPO) : [À COMPLÉTER si désignation obligatoire ou volontaire].
2. Données collectées
Nous appliquons un principe de minimisation. Nous ne stockons pas de passeport ni de documents d’identité dans le parcours MVP.
- Identifiants de compte : uid Firebase, email Google si lié, statut invité.
- Données d’usage produit : programmes sauvegardés, préférences, favoris, sessions de vote, tickets support.
- Données de commande : métadonnées de réservation / paiement (statut, montants, ids Stripe) — pas le PAN complet.
- Données techniques : journaux techniques limités, événements analytics pseudonymisés si consentement analytics.
- Données pro (espace /pro) : si activé, informations fournisseur nécessaires à la publication d’offres.
3. Finalités et bases légales
Traitements principaux :
- Fourniture du service (compte, compose, programmes, support) — exécution du contrat / mesures précontractuelles.
- Paiement et lutte contre la fraude — obligation légale / intérêt légitime / contrat.
- Amélioration produit (analytics first-party) — consentement lorsque requis.
- Notifications marketing — consentement (opt-in dans Réglages).
- Obligations comptables / fiscales liées aux ventes — obligation légale.
4. Sous-traitants et destinataires
Des prestataires traitent des données pour notre compte, dans le cadre de contrats / clauses appropriées :
- Firebase Authentication & Cloud Firestore (Google) — authentification et stockage applicatif.
- Firebase App Hosting / Google Cloud — hébergement.
- Stripe — paiement et webhooks de confirmation.
- Partenaires d’affiliation (ex. Viator et autres selon flags) — uniquement si vous cliquez / êtes redirigé ; leur politique s’applique alors.
5. Transferts hors UE
Certains sous-traitants (Google, Stripe) peuvent impliquer des transferts hors UE. Lorsque c’est le cas, des garanties appropriées (clauses contractuelles types, etc.) sont recherchées via leurs programmes de conformité.
Détails à confirmer dans le registre de traitements [À COMPLÉTER].
6. Durées de conservation
Principes MVP (à figer dans le registre) :
- Compte et données produit : pendant la relation + durée nécessaire aux litiges.
- Données de commande / facturation : délais légaux comptables.
- Analytics : durée courte / agrégation ; pas de secrets ni données sensibles.
- Demande de suppression : file d’attente manuelle puis purge (statut pending_manual jusqu’à automatisation).
7. Vos droits (RGPD)
Vous disposez des droits d’accès, rectification, effacement, limitation, opposition, portabilité, et du droit d’introduire une réclamation auprès de la CNIL (cnil.fr).
Dans l’app : Profil → Exporter mes données / Demander suppression. Vous pouvez aussi écrire via Support ou à l’adresse privacy.
Export actuel : JSON des données produit accessibles côté client (programmes, bookings, favoris, votes) — hors secrets et QR sensibles.
Suppression : enregistrement d’une demande ; traitement manuel admin en MVP, puis confirmation. Certaines données peuvent être conservées si obligation légale.
8. Sécurité
Mesures : authentification Firebase, règles Firestore par propriétaire, secrets serveur hors client, scrubbing des clés sensibles dans les analytics, TLS sur le site.
Aucun système n’est infaillible ; signalez un incident via Support.
9. Mineurs
Le service s’adresse à des personnes majeures ou capables de contracter selon le droit applicable. Si vous êtes parent / tuteur et constatez un compte mineur, contactez-nous pour suppression.
10. Évolution
Version 2026-07-26-draft — date d’effet 2026-07-26.
Toute mise à jour matérielle sera publiée sur cette page. Pour les cookies, voir aussi /legal/cookies.