Caravelle
DécouvrirCréerMes programmesProfil
DécouvrirCréerMes programmesProfil

Légal · brouillon

Politique de confidentialité

Comment Caravelle traite vos données personnelles (RGPD) — minimisation, droits, sous-traitants.

Brouillon opérationnel Caravelle — non validé par un avocat. Ne constitue pas un conseil juridique. Champs éditeur [À COMPLÉTER] doivent être renseignés avant mise en production grand public.
CGU / CGVConfidentialitéMentionsCookies

Version 2026-07-26-draft · effet 2026-07-26 · statut brouillon

Sommaire

  1. 1. Responsable de traitement
  2. 2. Données collectées
  3. 3. Finalités et bases légales
  4. 4. Sous-traitants et destinataires
  5. 5. Transferts hors UE
  6. 6. Durées de conservation
  7. 7. Vos droits (RGPD)
  8. 8. Sécurité
  9. 9. Mineurs
  10. 10. Évolution

1. Responsable de traitement

Le responsable de traitement est l’éditeur de Caravelle : [À COMPLÉTER — raison sociale] ([À COMPLÉTER — SAS / SARL / …]), SIREN [À COMPLÉTER — SIREN], siège [À COMPLÉTER — siège social].

Contact privacy : privacy@caravelle.world · Support in-app : /support.

Délégué à la protection des données (DPO) : [À COMPLÉTER si désignation obligatoire ou volontaire].

2. Données collectées

Nous appliquons un principe de minimisation. Nous ne stockons pas de passeport ni de documents d’identité dans le parcours MVP.

  • Identifiants de compte : uid Firebase, email Google si lié, statut invité.
  • Données d’usage produit : programmes sauvegardés, préférences, favoris, sessions de vote, tickets support.
  • Données de commande : métadonnées de réservation / paiement (statut, montants, ids Stripe) — pas le PAN complet.
  • Données techniques : journaux techniques limités, événements analytics pseudonymisés si consentement analytics.
  • Données pro (espace /pro) : si activé, informations fournisseur nécessaires à la publication d’offres.

3. Finalités et bases légales

Traitements principaux :

  • Fourniture du service (compte, compose, programmes, support) — exécution du contrat / mesures précontractuelles.
  • Paiement et lutte contre la fraude — obligation légale / intérêt légitime / contrat.
  • Amélioration produit (analytics first-party) — consentement lorsque requis.
  • Notifications marketing — consentement (opt-in dans Réglages).
  • Obligations comptables / fiscales liées aux ventes — obligation légale.

4. Sous-traitants et destinataires

Des prestataires traitent des données pour notre compte, dans le cadre de contrats / clauses appropriées :

  • Firebase Authentication & Cloud Firestore (Google) — authentification et stockage applicatif.
  • Firebase App Hosting / Google Cloud — hébergement.
  • Stripe — paiement et webhooks de confirmation.
  • Partenaires d’affiliation (ex. Viator et autres selon flags) — uniquement si vous cliquez / êtes redirigé ; leur politique s’applique alors.

5. Transferts hors UE

Certains sous-traitants (Google, Stripe) peuvent impliquer des transferts hors UE. Lorsque c’est le cas, des garanties appropriées (clauses contractuelles types, etc.) sont recherchées via leurs programmes de conformité.

Détails à confirmer dans le registre de traitements [À COMPLÉTER].

6. Durées de conservation

Principes MVP (à figer dans le registre) :

  • Compte et données produit : pendant la relation + durée nécessaire aux litiges.
  • Données de commande / facturation : délais légaux comptables.
  • Analytics : durée courte / agrégation ; pas de secrets ni données sensibles.
  • Demande de suppression : file d’attente manuelle puis purge (statut pending_manual jusqu’à automatisation).

7. Vos droits (RGPD)

Vous disposez des droits d’accès, rectification, effacement, limitation, opposition, portabilité, et du droit d’introduire une réclamation auprès de la CNIL (cnil.fr).

Dans l’app : Profil → Exporter mes données / Demander suppression. Vous pouvez aussi écrire via Support ou à l’adresse privacy.

Export actuel : JSON des données produit accessibles côté client (programmes, bookings, favoris, votes) — hors secrets et QR sensibles.

Suppression : enregistrement d’une demande ; traitement manuel admin en MVP, puis confirmation. Certaines données peuvent être conservées si obligation légale.

8. Sécurité

Mesures : authentification Firebase, règles Firestore par propriétaire, secrets serveur hors client, scrubbing des clés sensibles dans les analytics, TLS sur le site.

Aucun système n’est infaillible ; signalez un incident via Support.

9. Mineurs

Le service s’adresse à des personnes majeures ou capables de contracter selon le droit applicable. Si vous êtes parent / tuteur et constatez un compte mineur, contactez-nous pour suppression.

10. Évolution

Version 2026-07-26-draft — date d’effet 2026-07-26.

Toute mise à jour matérielle sera publiée sur cette page. Pour les cookies, voir aussi /legal/cookies.

Hub légalDroits RGPDSupport
Caravelle

Pousse la porte — tous les budgets. Temps, budget, envies → programme. Documents légaux en brouillon — validation avocat requise.

CGU / CGVConfidentialitéMentionsCookiesTous les docsSupport