Données personnelles

Politique de confidentialité

Ce que l'application et le site Dispo ce soir? collectent, pourquoi, combien de temps, avec qui, et comment exercer vos droits.

Dernière mise à jour : 5 octobre 2026 · Version 1.1

En bref. Nous collectons le minimum pour vous permettre de sortir avec des gens près de chez vous. Votre position est toujours arrondie (100 à 500 m) et l'historique des positions précises est effacé sous 24 h. Votre répertoire n'est jamais envoyé en clair. Zéro publicité, aucune revente de données. Vous pouvez exporter vos données (fichier JSON) et supprimer votre compte depuis l'app (Paramètres → Mes données) ; la suppression est définitive sous 30 jours. Réservé aux 18 ans et plus.

1. Responsable du traitement

Le responsable du traitement des données collectées via l'application mobile « Dispo ce soir? » (iOS et Android) et le site dispo.seed-innov.com est :

  • Éditeur : [À COMPLÉTER : dénomination sociale ou nom et prénom de l'entrepreneur individuel]
  • Forme juridique : [À COMPLÉTER : SAS, SASU, EI, micro-entreprise…]
  • Adresse : [À COMPLÉTER : adresse postale complète]
  • Immatriculation : [À COMPLÉTER : SIREN / RCS]
  • Contact données personnelles : seedinnov@gmail.com

Ci-après « nous » ou « Dispo ce soir? ».

2. Données collectées

2.1 Site web et liste d'attente

  • Inscription à la liste d'attente : adresse e-mail, ville choisie, provenance de l'inscription (site, parrainage) et, le cas échéant, code de parrainage, date d'inscription. L'inscription n'est possible qu'après avoir coché la case de consentement ; la date d'inscription sert de preuve de ce consentement.
  • Journaux techniques de l'hébergeur : adresse IP, navigateur, page demandée, date et heure, conservés par notre hébergeur pour la sécurité et le bon fonctionnement du site.
  • Le site n'utilise aucun cookie publicitaire ni outil de mesure d'audience (voir section 10).

2.2 Compte et connexion

  • Numéro de téléphone : mode de connexion principal, vérifié par un code reçu par SMS. Il n'est jamais affiché aux autres utilisateurs.
  • Connexion Apple ou Google (au choix) : identifiant technique du compte et adresse e-mail transmise par Apple ou Google (Apple peut fournir une adresse relais masquée).
  • Adresse e-mail : uniquement celle transmise par Apple ou Google si vous choisissez ce mode de connexion, ou si vous nous écrivez.

2.3 Profil

  • Pseudo (nom d'utilisateur unique, visible par les autres utilisateurs), prénom, âge (18 ans minimum), photo de profil (facultative), bio (facultative, 300 caractères maximum), centres d'intérêt, mode social choisi (amitié, pro, ouvert, rencontre), rythme de sortie, ville.
  • Badges reçus, note de fiabilité (étoiles) calculée à partir des retours après les sorties, et badge « ID vérifié » si cette option est un jour activée et que vous l'utilisez.

Les informations d'onboarding saisies avant la création du compte restent sur votre téléphone jusqu'à ce que vous créiez un compte.

Nous ne demandons aucune donnée dite « sensible » (origine, religion, santé, orientation sexuelle…). Le mode « rencontre » sert uniquement à afficher des personnes ayant choisi le même mode ; nous n'en déduisons aucune orientation. Merci de ne pas publier de telles informations dans votre profil ou vos messages.

2.4 Localisation

  • Avec votre autorisation, l'app utilise la position de votre téléphone pendant son utilisation (jamais en arrière-plan) pour afficher les personnes et sorties autour de vous et détecter votre ville.
  • La position montrée aux autres est toujours arrondie à 100–500 m ; votre position exacte n'est jamais affichée.
  • Les positions précises transmises sont effacées sous 24 h.
  • Vous pouvez refuser ou retirer l'autorisation à tout moment dans les réglages du téléphone et choisir votre ville manuellement.

2.5 Contacts du répertoire (facultatif)

  • Uniquement si vous l'acceptez, l'app lit les numéros de votre répertoire pour retrouver vos amis déjà inscrits.
  • Les numéros sont transformés sur votre téléphone en empreintes (hachage) avant tout envoi : ni les noms, ni les numéros en clair ne quittent votre appareil.
  • Les empreintes servent uniquement à la comparaison avec les comptes existants et sont supprimées dès la comparaison effectuée. Seuls les liens avec les amis que vous choisissez d'ajouter sont conservés.
  • Une empreinte de numéro reste une donnée personnelle pseudonymisée, c'est pourquoi nous ne la conservons pas. Pour permettre à vos amis de vous retrouver, une empreinte de votre propre numéro est conservée tant que votre compte existe.
  • Vous pouvez retirer l'accès au répertoire à tout moment (réglages de l'app ou du téléphone).

2.6 Activité dans l'app

  • Vos disponibilités (« Je suis dispo »), les sorties (« spots ») que vous créez, vos candidatures et leurs statuts, vos messages dans les discussions de groupe et dans les conversations privées avec vos amis, vos votes de lieu, vos retours après une sortie et les badges que vous attribuez.
  • Recherche de lieux : quand vous cherchez un lieu (par exemple en créant une sortie), le texte saisi et votre position approximative sont envoyés directement depuis votre téléphone au service Photon de Komoot, avec votre adresse IP, pour proposer des adresses proches. Nous ne conservons pas ces recherches.
  • Affichage de la carte : les fonds de carte (données OpenStreetMap) sont téléchargés depuis les serveurs d'OpenFreeMap, qui reçoivent votre adresse IP et la zone de carte affichée.

2.7 Photos

  • Photo de profil (facultative) et photos que vous ajoutez à l'album privé d'une sortie. Un album n'est visible que par les participants de cette sortie.
  • Les photos ne font l'objet d'aucune analyse automatique : une photo signalée est examinée par l'équipe de modération.
  • Les métadonnées des photos (EXIF, dont la position GPS) sont supprimées sur votre téléphone avant l'envoi : la photo est réencodée (JPEG, 1600 px maximum).

2.8 Sécurité et modération

  • Signalements que vous effectuez ou qui vous concernent (catégorie, contenu signalé, commentaires), blocages, avertissements et sanctions, échanges avec l'équipe de modération.

2.9 Données techniques

  • Jeton de notification (Firebase Cloud Messaging) pour vous envoyer des notifications push, si vous les autorisez, ainsi qu'un journal technique des notifications envoyées (type, date, statut).
  • Stabilité de l'app : l'app n'intègre aucun outil de rapport de plantage ni de mesure d'audience. Si vous avez accepté le partage des données de diagnostic dans les réglages de votre téléphone Android, Google Play nous fournit des statistiques agrégées de plantages et de performance (Android vitals, dans la Google Play Console), qui ne nous permettent pas de vous identifier.
  • Statistiques d'usage : l'option « Statistiques d'usage anonymisées » des réglages de l'app enregistre seulement votre choix ; la version actuelle de l'app ne collecte aucune statistique d'usage. Si cela change, cette politique sera mise à jour au préalable.
  • Données de connexion (adresse IP, date et heure) conservées pour répondre à nos obligations légales.

3. Finalités et bases légales

Pourquoi nous utilisons vos données, et sur quel fondement (article 6 du RGPD)
FinalitéDonnéesBase légale
Vous prévenir du lancement et des tests dans votre villeE-mail, ville, provenanceConsentement
Créer et sécuriser votre compte, vous connecterTéléphone, identifiant Apple/Google, e-mailExécution du contrat (CGU)
Faire fonctionner le service : profil, dispos, sorties, candidatures, discussions, albums, retours et badgesProfil, activité, photosExécution du contrat
Afficher ce qui se passe autour de vousLocalisationConsentement (autorisation de localisation), retirable à tout moment
Rechercher un lieu et afficher la carteTexte recherché, position approximative, adresse IP, zone de carte affichéeExécution du contrat
Retrouver vos amis inscritsEmpreintes des numéros du répertoireConsentement
Envoyer des notifications pushJeton de notificationConsentement (autorisation du téléphone)
Échanges liés au compte (support, suppression)E-mailExécution du contrat
E-mails d'actualité (ex. résumé hebdomadaire)E-mail, villeConsentement, désinscription dans chaque e-mail
Sécurité de la communauté : modération, signalements, blocages, sanctions, prévention des fraudes et des réinscriptions abusivesContenus, signalements, identifiantsIntérêt légitime (protéger les utilisateurs et le service) et obligations légales
Corriger les bugs et garantir la stabilité de l'appStatistiques agrégées de plantage fournies par Google Play (Android vitals)Intérêt légitime
Répondre aux demandes des autorités et conserver les données de connexionDonnées de connexion et d'identificationObligation légale
Répondre à vos demandes (support, droits RGPD)CorrespondancesObligation légale et intérêt légitime

Vous pouvez retirer votre consentement à tout moment, sans que cela remette en cause les traitements déjà effectués. Nous ne vendons pas vos données et n'affichons aucune publicité.

4. Durées de conservation

Combien de temps nous gardons vos données
DonnéesDurée
Liste d'attenteJusqu'à votre désinscription, et au plus tard 3 ans après votre inscription ou notre dernier échange
Compte, profil, activité, photosTant que votre compte est actif. Vous pouvez supprimer une photo ou un contenu à tout moment.
Compte dont la suppression est demandéeMasqué immédiatement aux autres utilisateurs, puis supprimé définitivement sous 30 jours. Pendant ce délai, vous pouvez annuler en vous reconnectant.
Compte inactifSupprimé après 3 ans sans connexion. Le compte reste récupérable pendant 30 jours : il suffit de se reconnecter pour l’annuler
Positions précises24 heures maximum
Disponibilités (« Je suis dispo »)Jusqu'à leur expiration, puis conservées dans votre historique tant que le compte existe
Empreintes des numéros du répertoireSupprimées dès la comparaison effectuée
Messages des discussions de groupe et conversations privées12 mois après la date de la sortie (conversations privées : 12 mois après l'envoi du message), ou jusqu'à la suppression de votre compte
Signalements et décisions de modération1 an après la clôture du dossier
Identifiants d'un compte banni définitivement (empreinte du numéro, identifiant d'appareil)3 ans pour empêcher la réinscription
Données de connexion et d'identification1 an (obligation légale : LCEN et décret n° 2021-1362)
Journal des notifications envoyées90 jours
Jeton de notificationJusqu'à la déconnexion, la désinstallation ou la suppression du compte
Export de vos donnéesFichier JSON généré dans l'app et partagé par vous-même ; nous n'en conservons aucune copie
Échanges avec le support et demandes RGPD3 ans après le dernier échange
Sauvegardes techniquesEffacées au fil de la rotation des sauvegardes, au plus tard 30 jours après la suppression (sauvegardes gérées par Supabase)

À l'issue de ces durées, les données sont supprimées ou rendues totalement anonymes (statistiques agrégées).

5. Destinataires et sous-traitants

Les autres utilisateurs

Selon vos réglages de visibilité, les autres utilisateurs peuvent voir : votre pseudo, votre prénom, votre âge, votre photo, votre bio, vos centres d'intérêt, votre mode social, vos badges, votre note de fiabilité, vos disponibilités et sorties avec une distance approximative. Les participants d'une sortie voient les messages de la discussion et les photos de l'album de cette sortie. Une conversation privée n'est visible que par vous et l'ami concerné (et, en cas de signalement, par l'équipe de modération) ; si l'un de vous bloque l'autre, elle est masquée pour les deux. Votre numéro de téléphone et votre position exacte ne sont jamais montrés.

Nos sous-traitants

Nous faisons appel à des prestataires qui traitent des données pour notre compte, uniquement sur nos instructions et dans le cadre de contrats conformes à l'article 28 du RGPD :

Prestataires techniques
PrestataireRôleLocalisation des données
Supabase Inc.Hébergement de la base de données, authentification, stockage des photos, fonctions serveur, liste d'attenteUnion européenne (région eu-west-3, Paris)
Twilio Inc.Envoi des codes de connexion par SMS (numéro de téléphone)États-Unis et UE
Google (Firebase Cloud Messaging)Distribution des notifications push : jeton de l'appareil et contenu de la notificationÉtats-Unis et UE
Komoot GmbH (Photon)Recherche de lieux : texte recherché, position approximative, adresse IPAllemagne (UE)
OpenFreeMap (données OpenStreetMap)Fonds de carte : adresse IP, zone de carte affichéeNon communiqué par le service (service public sans compte, édité par Hyperknot Software Kft., Hongrie)
Contabo GmbH (Welfenstrasse 22, 81541 Munich, Allemagne)Hébergement du site dispo.seed-innov.com (journaux techniques, adresse IP)Allemagne (Union européenne)
GoogleConnexion avec Google (si vous l'utilisez)États-Unis et UE
AppleConnexion avec Apple (si vous l'utilisez), notifications iOSÉtats-Unis et UE

Nous n'utilisons ni Sentry, ni PostHog, ni Expo, ni Google Maps dans cette version. Photon et OpenFreeMap sont des services publics de cartographie interrogés directement par votre téléphone. [À COMPLÉTER : vérifier avant publication que les contrats (DPA) Supabase, Twilio, Google et de l'hébergeur du VPS sont acceptés]

Autorités

Nous pouvons communiquer des données aux autorités judiciaires ou administratives lorsque la loi l'exige, notamment en cas de réquisition ou de menace pour la sécurité d'une personne.

6. Transferts hors de l'Union européenne

Certains prestataires sont situés aux États-Unis ou y ont accès. Ces transferts sont encadrés par la décision d'adéquation de la Commission européenne relative au Data Privacy Framework UE–États-Unis lorsque le prestataire y est certifié, ou à défaut par les clauses contractuelles types de la Commission européenne, complétées si nécessaire de mesures de sécurité supplémentaires. Vous pouvez obtenir une copie de ces garanties en nous écrivant.

7. Sécurité

  • Chiffrement des échanges (TLS) et des données stockées.
  • Règles d'accès strictes au niveau de la base de données : chaque utilisateur n'accède qu'à ce qu'il est autorisé à voir.
  • Jetons de connexion stockés dans l'espace sécurisé du téléphone (Keychain / Keystore).
  • Accès aux données limité aux personnes qui en ont besoin, journalisation des accès sensibles.
  • En cas de violation de données présentant un risque, nous prévenons la CNIL sous 72 heures et vous informons si le risque est élevé.

8. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Accès à vos données et portabilité : export complet depuis l'app (Paramètres → Mes données → Exporter mes données). L'app génère un fichier JSON que vous enregistrez ou envoyez où vous voulez grâce au menu de partage de votre téléphone.
  • Rectification : modifiez votre profil directement dans l'app.
  • Effacement : supprimez votre compte depuis l'app (Paramètres → Mes données → Supprimer mon compte) : compte masqué immédiatement, puis supprimé définitivement au bout de 30 jours (voir comment supprimer votre compte).
  • Opposition aux traitements fondés sur l'intérêt légitime, et limitation du traitement.
  • Retrait du consentement à tout moment : localisation, répertoire, notifications, statistiques, e-mails.
  • Directives post-mortem : définir ce que deviennent vos données après votre décès.

Pour exercer ces droits, écrivez à seedinnov@gmail.com depuis l'adresse ou en précisant le numéro de téléphone associé à votre compte. Nous pourrons vous demander de confirmer votre identité (par exemple avec un code envoyé par SMS). Nous répondons dans un délai d'un mois maximum, et en pratique bien plus vite.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

9. Âge minimum

Dispo ce soir? est réservé aux personnes âgées de 18 ans ou plus. Nous ne collectons pas sciemment de données concernant des mineurs. Si nous apprenons qu'un compte appartient à un mineur, il est supprimé. Pour nous le signaler : seedinnov@gmail.com.

10. Cookies et traceurs

  • Site web : aucun cookie publicitaire ni de mesure d'audience. Seule votre préférence de thème (clair/sombre) est enregistrée dans votre navigateur, à votre demande ; elle n'est jamais transmise. Les polices de caractères et les photos d'illustration sont hébergées sur notre propre serveur : la consultation du site n'entraîne aucun appel vers un service tiers (Google Fonts, Unsplash ou autre). Seul le formulaire de la liste d'attente envoie votre adresse e-mail à Supabase, notre hébergeur de base de données, lorsque vous le soumettez.
  • Application : aucun SDK publicitaire, de mesure d'audience ou de rapport de plantage, aucun identifiant publicitaire, aucun suivi entre applications. Firebase est utilisé uniquement pour les notifications push (Firebase Analytics est désactivé).

11. Recommandations et décisions automatisées

L'app classe les sorties et personnes affichées selon la distance, l'horaire, vos centres d'intérêt, votre mode social et vos liens d'amitié. La note de fiabilité est calculée automatiquement à partir des retours laissés après les sorties. Ces mécanismes ne produisent aucun effet juridique. Les sanctions de modération (suspension, bannissement) font toujours l'objet d'une vérification humaine et peuvent être contestées (voir les CGU).

12. Modifications

Nous pouvons faire évoluer cette politique, par exemple à l'ajout d'une fonctionnalité. En cas de changement important, nous vous prévenons dans l'app ou par e-mail avant son entrée en vigueur. La date de mise à jour figure en haut de cette page.

13. Contact et délégué à la protection des données

  • Questions sur vos données : seedinnov@gmail.com
  • Délégué à la protection des données (DPO) : [À COMPLÉTER : nom et coordonnées du DPO désigné, ou mention « aucun DPO désigné, référent données : Prénom Nom »]
  • Courrier : [À COMPLÉTER : adresse postale du responsable du traitement]