Politique de confidentialité

Comment Meet-eBike collecte, utilise et protège vos données personnelles, conformément au RGPD (UE) et à la nLPD (Suisse).

Texte générique fourni à titre d'exemple : personnalisez-le avec vos informations légales et faites-le relire par un professionnel.

1. Responsable du traitement

Le responsable du traitement est Meet-eBike, [adresse complète]. Pour toute question relative à vos données : [privacy@meet-ebike.example]. Un délégué à la protection des données peut être désigné : [contact DPO, le cas échéant].

2. Données collectées

Compte : e-mail, mot de passe chiffré, prénom, pseudo, photo, langue.

Profil cycliste : type de vélo, autonomie, niveau, rythme, terrains préférés, disponibilités, préférences sociales facultatives.

Localisation : ville et position approximative (rayon élargi) pour afficher les sorties proches. La position précise n'est jamais partagée publiquement.

Activité : sorties créées ou rejointes, messages, avis, signalements, itinéraires enregistrés.

Paiement : les données de carte ne transitent jamais par nos serveurs ; elles sont traitées par Stripe. Nous conservons uniquement des références de transaction et des justificatifs comptables.

Technique : journaux de connexion, type d'appareil, données de diagnostic anonymisées.

3. Finalités et bases légales

Exécution du contrat : création du compte, mise en relation, calcul du score de compatibilité, gestion des inscriptions et des paiements.

Intérêt légitime : sécurité, prévention de la fraude et du harcèlement, modération, amélioration du service.

Consentement : géolocalisation, notifications push, communications marketing, données sensibles facultatives (préférences sociales) — révocable à tout moment.

Obligation légale : comptabilité, réponses aux autorités compétentes.

4. Données sensibles

Certaines informations facultatives (par exemple des préférences sociales) peuvent relever de catégories particulières de données. Elles ne sont collectées qu'avec votre consentement explicite, ne sont jamais utilisées dans le calcul du score de compatibilité, ne sont pas transmises à des tiers et peuvent être supprimées à tout instant depuis vos paramètres.

5. Visibilité et partage

Votre nom de famille, votre date de naissance, votre e-mail et votre position précise ne sont pas visibles par les autres membres. Le point de rendez-vous exact d'une sortie n'est communiqué qu'aux participants confirmés. Nous ne vendons aucune donnée. Nos sous-traitants (hébergement, paiement Stripe, cartographie OpenStreetMap, notifications) agissent sur instruction et sous contrat.

6. Transferts hors UE/Suisse

Les données sont hébergées dans l'Espace économique européen. Si un sous-traitant opère hors EEE/Suisse, le transfert est encadré par les clauses contractuelles types de la Commission européenne et des garanties complémentaires.

7. Durées de conservation

Compte actif : pendant toute la durée d'utilisation. Après suppression du compte : 30 jours (sauvegardes techniques), puis effacement. Messages supprimés : archive de modération pendant 90 jours. Documents comptables : 10 ans conformément aux obligations légales. Journaux de sécurité : 12 mois.

8. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement. L'export et la suppression de vos données sont disponibles directement dans « Paramètres ». Vous pouvez introduire une réclamation auprès de la CNIL (France) ou du PFPDT (Suisse).

9. Cookies et mesure d'audience

Nous utilisons des cookies strictement nécessaires (session, sécurité, préférence de langue) qui ne requièrent pas de consentement, ainsi que, le cas échéant, des mesures d'audience anonymisées. Aucun cookie publicitaire n'est déposé sans votre accord.

10. Sécurité

Chiffrement des échanges (HTTPS), mots de passe hachés, cloisonnement des accès par règles de sécurité au niveau des lignes de la base de données, journalisation des actions administratives et limitation stricte des accès internes. En cas de violation de données présentant un risque, les personnes concernées et l'autorité compétente sont informées dans les délais légaux (72 h).