Politique de confidentialité
Vous consultez la version 2.4 (publiée le 06.08.2026)
Versions antérieures
Politique de confidentialité de l'application Avygo et du site web avygo.app
Responsable du traitement : Quzet Labs UG (haftungsbeschränkt), Krenklstraße 5, 84034 Landshut, Deutschland · privacy@avygo.app · support@avygo.app · +49 1522 7653629
Dernière mise à jour : 06.08.2026 · Version 2.4
Version française
La version juridiquement contraignante de la présente Politique de confidentialité est la version allemande, disponible à l'adresse avygo.app/privacy. La présente traduction française est fournie à titre purement informatif. En cas de divergence ou de doute d'interprétation, la version allemande prévaut.
Sommaire
- 1. Responsable du traitement et contact
- 2. Délégué à la protection des données
- 3. Généralités, définitions, principes
- 4. Autorité de contrôle compétente
- 5. Définitions
- 6. Activités de traitement
- 6.1 Mise à disposition de l'application et fichiers journaux du serveur
- 6.2 Inscription et authentification (y compris la collecte de la date de naissance)
- 6.3 Vérification de l'âge et mesure anti-contournement
- 6.4 Profil utilisateur et galerie
- 6.5 Création et gestion d'événements
- 6.6 Envoi de liens d'invitation
- 6.7 Chat de groupe et chat privé (chiffré par TLS)
- 6.8 Téléversement et stockage de médias
- 6.9 Modules d'événement (sondages, dépenses, cagnottes cadeaux, listes de tâches, moodboards, jeux)
- 6.10 Notifications push
- 6.11 Signalement, modération et fonctions de blocage
- 6.12 Saisie semi-automatique d'adresses (Google Places API)
- 6.13 Fonctions Premium et achats intégrés
- 6.14 Télémétrie, diagnostic, rapports de plantage
- 6.15 Analyse produit
- 6.16 E-mails transactionnels (Resend)
- 6.17 Prise de contact et assistance
- 6.18 Infrastructure de build, de mise à jour et de push (Expo / EAS)
- 6.19 Réponses des invités via les liens d'invitation (site web)
- 6.20 Documents de billets (Crew-Backup)
- 6.21 Rappel d'anniversaire
- 7. Cookies et technologies comparables (§ 25 TDDDG)
- 8. Prestataires tiers intégrés et sous-traitants
- 9. Transferts vers des pays tiers
- 10. Aperçu des durées de conservation
- 11. Droits des personnes concernées
- 12. Décisions automatisées, profilage, IA
- 13. Sécurité des données et mesures techniques et organisationnelles
- 14. Protection des mineurs et protection des données par défaut (Privacy by Default)
- 15. Actualité et modification de la présente politique de confidentialité
- 16. Date de mise à jour et gestion des versions
1. Responsable du traitement et contact
Le responsable du traitement au sens de l'art. 4, point 7), du règlement (UE) 2016/679 (« RGPD ») ainsi que des autres lois nationales des États membres en matière de protection des données et des autres dispositions relatives à la protection des données est :
Quzet Labs UG (haftungsbeschränkt)
Krenklstraße 5, 84034 Landshut, Deutschland
Gérant habilité à représenter la société : Adrian Tecleanu
Registre du commerce : Amtsgericht Landshut, HRB 15328
N° de TVA intracommunautaire : DE461632802
Téléphone : +49 1522 7653629
E-mail général : support@avygo.app
E-mail protection des données : privacy@avygo.app
2. Délégué à la protection des données
Nous n'avons pas désigné de délégué à la protection des données, les conditions légales d'une désignation au titre de l'art. 37 du RGPD et de l'article 38 du BDSG (loi fédérale allemande sur la protection des données) n'étant pas remplies. En cas de modification substantielle des activités de traitement ou d'augmentation significative du nombre de collaborateurs, nous réexaminerons l'obligation de désignation.
Veuillez adresser vos demandes relatives à la protection des données directement aux coordonnées indiquées au point 1, de préférence à privacy@avygo.app. L'interlocuteur responsable pour les questions relevant du droit de la protection des données est le gérant, M. Adrian Tecleanu.
3. Généralités, définitions, principes
(1) Nous prenons très au sérieux la protection de vos données à caractère personnel. Nous traitons vos données à caractère personnel exclusivement sur la base des dispositions légales, en particulier du RGPD, du BDSG (loi fédérale allemande sur la protection des données) et du TDDDG (loi allemande sur la protection des données dans les télécommunications et les services numériques).
(2) La présente politique de confidentialité s'applique au traitement des données à caractère personnel dans le cadre de notre application mobile « Avygo » pour iOS et Android ainsi que de notre application web accessible sous avygo.app (ci-après ensemble l'« application » ou le « service »).
(3) Nous traitons vos données à caractère personnel dans le respect des principes de licéité, de minimisation des données, de limitation des finalités, de limitation de la conservation, d'exactitude, d'intégrité et de confidentialité (art. 5 du RGPD).
4. Autorité de contrôle compétente
L'autorité de contrôle compétente en matière de protection des données pour le responsable du traitement est :
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Deutschland
Téléphone : +49 (0) 981 180093-0
E-mail : poststelle@lda.bayern.de
Web : https://www.lda.bayern.de/
/>
Vous pouvez à tout moment introduire une réclamation auprès de l'autorité de contrôle (art. 77 du RGPD). Une telle réclamation peut également être introduite auprès de l'autorité de contrôle de l'État dans lequel se trouve votre résidence habituelle ou votre lieu de travail.
5. Définitions
Sauf indication contraire, les définitions de l'art. 4 du RGPD s'appliquent. En particulier, on entend par :
- « données à caractère personnel » : toute information se rapportant à une personne physique identifiée ou identifiable ;
- « traitement » : toute opération portant sur des données à caractère personnel (p. ex. collecte, conservation, transmission, effacement) ;
- « responsable du traitement » : la personne physique ou morale qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens du traitement ;
- « sous-traitant » : la personne physique ou morale qui traite des données à caractère personnel pour le compte du responsable du traitement (art. 28 du RGPD) ;
- « pays tiers » : un État situé en dehors de l'Espace économique européen (EEE) ;
- « consentement » : toute manifestation de volonté, libre, éclairée et univoque, de la personne concernée.
6. Activités de traitement
Nous décrivons ci-après, pour chaque fonction de l'application, quelles données nous traitons, à quelles fins, sur quelle base juridique, pendant combien de temps nous les conservons et à quels destinataires nous les transmettons le cas échéant. Vous trouverez un aperçu consolidé des prestataires tiers au point 8 et des durées de conservation au point 10.
6.1 Mise à disposition de l'application et fichiers journaux du serveur
Activité de traitement :
Lors de l'ouverture et de l'utilisation de l'application, des données techniques sont automatiquement transmises à nos serveurs (hébergés chez Supabase) et enregistrées dans des fichiers journaux.
Catégories de données :
- adresse IP, anonymisée par troncature du dernier octet à l'expiration d'un délai de 24 heures, en l'absence d'incident de sécurité
- date et heure de l'accès
- type de terminal, système d'exploitation et version
- version de l'application
- paramètres de langue et de région
- codes d'état HTTP, volumes de données transférés
- fonctions et points de terminaison appelés (sous forme technique)
Finalité :
- mise à disposition des fonctions de l'application
- garantie de la stabilité et de la sécurité des systèmes
- détection, circonscription et élimination des dysfonctionnements
- protection contre les attaques (p. ex. déni de service)
Base juridique :
- art. 6, par. 1, point b) du RGPD (exécution du contrat) pour la mise à disposition de l'application
- art. 6, par. 1, point f) du RGPD (intérêt légitime) pour la sécurité et la stabilité des systèmes
Durée de conservation :
Les fichiers journaux sont en principe automatiquement effacés ou anonymisés après 30 jours. En cas d'incidents relevant de la sécurité, certaines entrées peuvent être conservées plus longtemps, jusqu'à la clôture de l'incident, mais au maximum 90 jours.
Destinataires :
Supabase (sous-traitant, région UE).
6.2 Inscription et authentification
Activité de traitement :
Pour la création d'un compte utilisateur, nous traitons les données nécessaires à l'inscription et à l'authentification. Trois modes de connexion sont disponibles :
- E-mail avec Magic Link : saisie de l'adresse e-mail, envoi d'un lien de confirmation à usage unique ;
- Sign in with Apple : identifiant Apple anonymisé, en option prénom et nom (fournis par Apple) ainsi qu'une adresse e-mail masquée, si l'utilisateur le choisit ;
- Sign in with Google : identifiant de compte Google, nom, adresse e-mail et photo de profil, dans la mesure autorisée par l'utilisateur.
Catégories de données :
- adresse e-mail
- identifiant du prestataire tiers (Apple, Google), en cas d'utilisation du SSO
- nom et, le cas échéant, photo de profil (si partagés par l'utilisateur)
- jetons d'authentification et identifiants de session
- date et heure de connexion, informations relatives à l'appareil et à la sécurité (aux fins de détection des abus)
- date de naissance complète (jour/mois/année) aux fins de la vérification de l'âge conformément à l'article 3 des conditions générales d'utilisation (« CGU ») ; voir en complément le point 6.3
- version des CGU acceptées et de la politique de confidentialité dont l'utilisateur a pris connaissance, par utilisateur (identifiant de version)
Finalité :
- création et authentification du compte utilisateur
- protection du compte contre les accès non autorisés
- récupération de l'accès
- exécution de la vérification de l'âge conformément à l'article 24a du JuSchG (loi allemande sur la protection de la jeunesse) / art. 28 du DSA
- preuve des consentements donnés (gestion des versions)
Base juridique :
- art. 6, par. 1, point b) du RGPD (exécution du contrat)
- art. 6, par. 1, point c) du RGPD en liaison avec l'article 24a du JuSchG (obligation légale) pour la vérification de l'âge
- art. 6, par. 1, point f) du RGPD (intérêt légitime) pour la sécurité du compte et la documentation des versions
Durée de conservation :
Les données de connexion et la date de naissance sont conservées pendant toute la durée d'existence du compte utilisateur. Après la suppression du compte, elles sont effacées conformément au point 10 ; les obligations légales de conservation demeurent inchangées.
Destinataires :
- Supabase (authentification, sous-traitant, région UE)
- Apple Inc. ou Google LLC (en cas de SSO ; responsables du traitement autonomes dans le cadre de leur service SSO)
- Plus Five Five, Inc. d/b/a Resend (envoi du Magic Link — voir le point 6.16)
6.3 Vérification de l'âge et mesure anti-contournement
Activité de traitement :
Afin de garantir l'âge minimum légal de 16 ans (article 3 des CGU), nous vérifions l'âge par la saisie de la date de naissance complète avant la finalisation de l'inscription. En complément, nous mettons en œuvre un procédé technique anti-contournement afin d'empêcher les tentatives d'inscription répétées avec de fausses indications d'âge.
Catégories de données :
- date de naissance complète (jour/mois/année) — enregistrée avec le compte utilisateur
- identifiant haché (SHA-256, avec sel côté serveur) constitué de l'adresse e-mail, de l'identifiant de l'appareil et de l'année de naissance — uniquement en cas de refus d'inscription pour non-atteinte de la limite d'âge, pour une durée maximale de 90 jours
Finalité :
- exécution de l'obligation légale de protection des mineurs conformément à l'article 24a du JuSchG
- respect des exigences de l'art. 28 du règlement (UE) 2022/2065 sur les services numériques relatives à des « mesures appropriées et proportionnées » de protection des mineurs
- en option : affichage de l'anniversaire (jour/mois) dans le profil — uniquement en cas d'autorisation active par l'utilisateur
- en option : rappel de son propre anniversaire à venir sur la base du jour et du mois (point 6.21)
Base juridique :
- art. 6, par. 1, point c) du RGPD en liaison avec l'article 24a du JuSchG (obligation légale)
- art. 6, par. 1, point f) du RGPD (intérêt légitime à la protection des mineurs et à l'effectivité de la limite d'âge) — une évaluation de l'intérêt légitime (Legitimate Interest Assessment, LIA) a été documentée
- art. 6, par. 1, point a) du RGPD (consentement) — uniquement pour l'affichage optionnel de l'anniversaire (jour/mois) dans le profil ; révocable à tout moment
Durée de conservation :
- date de naissance : jusqu'à la suppression du compte
- hachage anti-contournement : au maximum 90 jours à compter de la collecte, puis effacement automatique
Destinataires :
Traitement exclusivement interne dans l'infrastructure Supabase (région UE). Aucune transmission à des tiers externes n'a lieu.
AIPD :
Pour ce traitement, une analyse d'impact relative à la protection des données (AIPD) conformément à l'art. 35 du RGPD a été réalisée et documentée.
Sanction en cas de fausse déclaration :
En cas de fausse saisie avérée, le compte ainsi que l'ensemble des données à caractère personnel qui y sont associées sont immédiatement supprimés ; le hachage anti-contournement anonymisé est conservé pendant 90 jours afin d'empêcher une nouvelle inscription avec les mêmes identifiants.
6.4 Profil utilisateur et galerie
Activité de traitement :
Dans votre profil, vous pouvez volontairement fournir des informations supplémentaires sur vous-même et déposer des images ou des vidéos dans une galerie personnelle. Vous pouvez régler la visibilité de chaque publication de la galerie individuellement (publique au sein de l'application, réservée aux invités d'événements communs ou privée). Pour les utilisateurs de moins de 18 ans, les paramètres de visibilité sont réglés par défaut sur le niveau le plus restrictif (protection des données par défaut conformément à l'art. 25 du RGPD).
Catégories de données :
- nom d'affichage, photo de profil
- champs facultatifs : biographie, surnom, anniversaire (jour/mois, autorisé séparément), identifiants de réseaux sociaux, numéro de téléphone, autres informations de profil
- contenus de la galerie (images, vidéos), descriptions, statut de visibilité
- statistiques de profil (p. ex. nombre d'événements créés, dans la mesure où elles sont affichées)
Finalité :
- identification vis-à-vis des autres utilisateurs dans l'application
- mise à disposition des fonctions de galerie choisies par l'utilisateur
- personnalisation de l'expérience de l'application
Base juridique :
- art. 6, par. 1, point b) du RGPD (exécution du contrat) pour les informations obligatoires
- art. 6, par. 1, point a) du RGPD (consentement) pour les données de profil facultatives et les publications de galerie à visibilité étendue, révocable à tout moment
- art. 6, par. 1, point f) du RGPD en liaison avec l'art. 25 du RGPD (protection des données par défaut) pour le paramétrage restrictif par défaut applicable aux mineurs
Remarque de délimitation :
L'information d'anniversaire affichée ici en option (jour et mois, sans année de naissance) doit être distinguée de la vérification de l'âge décrite au point 6.3. La date de naissance complète visée au point 6.3 n'est pas rendue visible dans le profil. Concernant le rappel de votre propre anniversaire, voir le point 6.21.
Durée de conservation :
Jusqu'à la suppression par l'utilisateur ou jusqu'à la suppression du compte. Les publications de la galerie sont effacées avec la suppression de la publication correspondante.
Destinataires :
- Supabase (stockage des enregistrements de profil, UE)
- Cloudflare R2 (stockage des fichiers multimédias, UE)
6.5 Création et gestion d'événements
Activité de traitement :
Vous pouvez créer des événements dans l'application, inviter des invités, gérer les acceptations et les refus, modifier les contenus de l'événement (description, date, lieu, images) et utiliser le cockpit d'événement en tant qu'hôte.
Catégories de données :
- données de l'événement : nom, description, date, heure, lieu, image
- liste des invités : identifiant des personnes invitées, statut de la réponse (acceptation/refus), commentaires/réponses au questionnaire
- modules propres à l'événement (voir le point 6.9)
Finalité :
- mise à disposition de la planification et de la réalisation d'événements
- communication entre l'hôte et les invités
Base juridique :
- art. 6, par. 1, point b) du RGPD (exécution du contrat)
- art. 6, par. 1, point f) du RGPD (intérêt légitime) pour la visibilité des métadonnées de l'événement vis-à-vis des personnes invitées
Durée de conservation :
Les données de l'événement sont conservées jusqu'à la suppression de l'événement par l'hôte ou jusqu'à la suppression du compte. Les événements inactifs sont archivés ou supprimés conformément aux règles de cycle de vie annoncées dans l'application.
Destinataires :
- Supabase (base de données, UE)
- les autres participants à l'événement (dans les limites des paramètres de visibilité)
6.6 Envoi de liens d'invitation
Activité de traitement :
Lorsque vous souhaitez inviter des personnes à un événement, l'application génère un lien d'invitation que vous copiez vous-même dans le presse-papiers de votre terminal ou que vous transmettez via le menu de partage système de votre terminal (p. ex. messagerie instantanée, e-mail). Avygo n'accède pas à votre carnet d'adresses et ne traite aucune donnée de contact des destinataires ; la sélection, l'envoi et l'adressage sont effectués exclusivement par vous sur votre terminal. Si une personne invitée répond à l'invitation via le site web Avygo, les dispositions du point 6.19 s'appliquent en complément.
Catégories de données (côté prestataire) :
- le lien d'invitation que nous générons (identifiant unique de l'événement, aucun identifiant de destinataire)
- statut de l'invitation : non attribuée, rejointe
Catégories de données (côté terminal, sans traitement de notre part) :
les contacts et canaux déjà présents sur votre terminal, que vous utilisez vous-même pour la transmission.
Finalité :
- mise à disposition de la fonction d'invitation via des liens partageables
- rattachement des personnes ayant rejoint l'événement
Base juridique :
art. 6, par. 1, point b) du RGPD (exécution du contrat)
Durée de conservation :
Les liens d'invitation générés sont conservés jusqu'à l'expiration de leur validité (par défaut : 90 jours) ou jusqu'à l'adhésion de la personne invitée à l'événement ; en cas de suppression de l'événement, les liens perdent leur validité.
Destinataires :
Supabase (stockage des données de l'événement et des liens, UE). Aucune transmission à des prestataires tiers aux fins de l'envoi des invitations n'a lieu.
6.7 Chat de groupe et chat privé (chiffré par TLS)
Activité de traitement :
La fonction de chat (chat de groupe par événement ainsi que chat privé 1:1) est opérée via notre propre infrastructure backend chez Supabase (région UE Francfort, eu-central-1). La transmission de l'ensemble des données de chat entre votre terminal et nos serveurs est chiffrée en transit (TLS 1.2 ou supérieur). Sur le serveur, les messages sont stockés chiffrés au repos (Encryption at Rest, AES-256). Il n'y a pas de chiffrement de bout en bout ; en tant que fournisseur, nous disposons donc de la possibilité technique d'accéder aux contenus des chats. Un accès n'a lieu que dans les cas décrits sous « Accès aux contenus des chats ».
Catégories de données :
- identifiant utilisateur de l'expéditeur ainsi que des membres du chat
- informations d'appartenance par salon de chat (adhésion, départ, rôle)
- messages de chat (contenus textuels) ainsi que références aux pièces jointes multimédias (voir le point 6.8)
- métadonnées (horodatage, accusés de remise et de lecture, indicateurs de saisie), dans la mesure nécessaire au fonctionnement
- jetons push pour les notifications push (voir le point 6.10)
Finalité :
- mise à disposition de la communication en temps réel entre les participants à l'événement
- remise des messages et des médias ainsi que synchronisation entre les appareils de l'utilisateur
- traitement des contenus de chat signalés dans le cadre de la modération (voir le point 6.11)
- garantie de la sécurité et de la stabilité du service de chat
Base juridique :
- art. 6, par. 1, point b) du RGPD (exécution du contrat)
- art. 6, par. 1, point f) du RGPD (intérêt légitime) pour les mesures de sécurité et de stabilité ainsi que pour le traitement des contenus signalés
Accès aux contenus des chats :
Nous ne procédons à aucune consultation, analyse ou recherche automatisée des contenus des chats sans motif. Un accès de notre part n'a lieu que (i) lorsqu'un membre du chat signale un contenu via la fonction de signalement et que l'examen du contenu signalé l'exige (point 6.11), (ii) dans la mesure où nous y sommes légalement tenus (p. ex. en vertu d'une injonction administrative ou judiciaire), ou (iii) dans la mesure où cela est strictement nécessaire, au cas par cas, à l'élimination d'un dysfonctionnement technique. Les accès internes sont limités au minimum nécessaire sur les plans technique et organisationnel (principe du besoin d'en connaître, Row-Level Security) et sont journalisés.
Durée de conservation :
Les messages de chat demeurent sur le serveur jusqu'à leur suppression par l'utilisateur, jusqu'à la suppression du chat concerné ou de l'événement associé, ou jusqu'à la suppression du compte utilisateur. Les contenus supprimés sont en outre retirés des copies de sauvegarde dans le cadre des cycles réguliers de sauvegarde, au plus tard après 30 jours.
Remarque concernant la modification par rapport aux versions antérieures :
Jusqu'à la version 2.1 incluse de la présente politique de confidentialité, la fonction de chat était opérée avec un chiffrement de bout en bout via le protocole Matrix (Olm/Megolm) sur un serveur Synapse hébergé en externe. Avec le passage à l'infrastructure de chat actuelle, le chiffrement de bout en bout est supprimé ; les indications ci-dessus s'appliquent. L'ancien prestataire d'hébergement (Etke, Sociedade Unipessoal, LDA, Portugal) n'est plus utilisé ; les données de chat qui y étaient stockées ont été supprimées dans le cadre de la migration.
Destinataires :
- Supabase (base de données et transmission en temps réel, sous-traitant, région UE Francfort) — sur la base d'un contrat de sous-traitance au sens de l'art. 28 du RGPD
- Cloudflare R2 (pièces jointes multimédias, UE — voir le point 6.8)
- Apple Inc. / Google LLC (transmission des notifications push, voir le point 6.10)
6.8 Téléversement et stockage de médias
Activité de traitement :
Les images, vidéos, enregistrements audio et documents que vous téléversez dans l'application (profil, galerie, chat, contexte d'événement) sont stockés dans notre Object-Storage chez Cloudflare R2 dans l'UE. La transmission est chiffrée en transit (TLS) ; le stockage est chiffré au repos (voir les points 6.7 et 13). Pour les documents justificatifs relatifs aux événements (documents de billets), les dispositions du point 6.20 s'appliquent en complément et, en partie, par dérogation.
Catégories de données :
- fichiers multimédias, y compris les métadonnées techniquement nécessaires (format, taille du fichier, date et heure du téléversement)
- les coordonnées GPS contenues dans les données EXIF sont supprimées côté serveur avant le stockage ; les autres métadonnées EXIF (p. ex. modèle d'appareil photo) ne sont traitées que dans la mesure nécessaire à l'affichage ou à l'envoi des médias
- identifiant de l'utilisateur qui effectue le téléversement
Finalité :
- mise à disposition des fonctions photo, vidéo et documents de l'application
- affichage pour les destinataires autorisés conformément aux paramètres de visibilité
Base juridique :
art. 6, par. 1, point b) du RGPD (exécution du contrat)
Durée de conservation :
Jusqu'à la suppression par l'utilisateur ou jusqu'à la suppression du compte. Dans les chats : jusqu'à la suppression du message concerné ou du chat ; pour les documents de billets, le délai plus court prévu au point 6.20 s'applique par dérogation.
Destinataires :
Cloudflare R2 (sous-traitant), UE.
6.9 Modules d'événement (sondages, dépenses, cagnottes cadeaux, listes de tâches, moodboards, jeux)
Activité de traitement :
L'application met à disposition une série de modules pour la planification d'événements (sondages/polls, répartition des coûts/expenses, cagnottes cadeaux, listes de cadeaux, listes de tâches, moodboards, inspirations, jeux de fête). Au sein de ces modules sont traités les contenus saisis par l'utilisateur ainsi que les données d'interaction des invités participant à l'événement.
Catégories de données :
- contenus saisis par l'utilisateur (p. ex. questions et options de sondage, postes et montants de dépenses, éléments de souhaits, tâches)
- identifiants des utilisateurs participants
- contributions, votes, réponses, changements de statut
- pour les cagnottes cadeaux : réservations, commentaires
Finalité :
- mise à disposition des modules d'événement concernés
- affichage des états intermédiaires aux participants autorisés de l'événement
Base juridique :
art. 6, par. 1, point b) du RGPD (exécution du contrat)
Durée de conservation :
Les contenus des modules sont conservés jusqu'à la suppression de l'événement concerné ou jusqu'à leur suppression par l'hôte ou par leur titulaire respectif.
Remarque :
Les modules ne comportent aucun traitement de paiement. Les cagnottes cadeaux constituent une simple aide à la coordination. Les éventuelles prestations en argent ou en cadeaux sont fournies en dehors de l'application et sans participation du fournisseur (voir également l'article 2, alinéa 4 des CGU). Les documents justificatifs relatifs aux événements (documents de billets) sont traités séparément au point 6.20.
Destinataires :
Supabase (base de données), UE.
6.10 Notifications push
Activité de traitement :
Nous envoyons des notifications push pour vous informer de nouveaux messages, invitations, réactions et autres événements de l'application. La remise technique s'effectue via les services push des fournisseurs de plateformes (Apple Push Notification Service – APNs, Firebase Cloud Messaging – FCM).
Catégories de données :
- jeton push (propre à l'appareil)
- identifiant du destinataire
- contenu et déclencheur de la notification ; pour les messages de chat, un aperçu du contenu peut être transmis, que vous pouvez désactiver dans les paramètres de notification
Finalité :
Information sur les événements de l'application qui vous intéressent (p. ex. invitation à un événement, réponse à votre sondage). Concernant le rappel d'anniversaire sous forme de notification push, voir le point 6.21 ; il n'est envoyé qu'après activation expresse par l'utilisateur.
Base juridique :
- art. 6, par. 1, point b) du RGPD (exécution du contrat) pour les notifications fonctionnellement indispensables liées au compte
- art. 6, par. 1, point a) du RGPD ou § 25, al. 1 du TDDDG (consentement) pour les notifications push non strictement nécessaires, en particulier les conseils ou indications facultatifs. Vous pouvez révoquer ce consentement à tout moment via les paramètres de votre terminal ou l'application Avygo.
Durée de conservation :
Les jetons push sont conservés jusqu'à la désactivation des notifications push ou jusqu'à l'expiration de la validité du jeton (p. ex. réinitialisation de l'appareil).
Destinataires :
- Apple Inc. (APNs)
- Google LLC / Firebase (FCM)
6.11 Signalement, modération et fonctions de blocage
Activité de traitement :
Vous pouvez signaler, bloquer ou débloquer d'autres utilisateurs ou des contenus individuels via les fonctions intégrées à l'application. En tant qu'hôte d'un événement, vous pouvez en outre mettre en sourdine, exclure ou bannir des membres de votre événement (« Mute »/« Kick »/« Ban »). Nous examinons les signalements selon les règles décrites dans nos CGU. En cas de signalement de contenus de chat, nous pouvons consulter le contenu signalé ainsi que le contexte immédiatement nécessaire à son appréciation (voir le point 6.7).
Catégories de données :
- identifiant de l'auteur du signalement et de la personne mise en cause
- contenu signalé (texte, médias, référence à la publication/au message)
- motif du signalement
- décision de modération et motivation
- statut de blocage/mise en sourdine/exclusion/bannissement
Finalité :
- protection contre les contenus et comportements illicites ou contraires aux règles
- respect des obligations légales (en particulier les articles 7 et suivants du DDG (loi allemande sur les services numériques), art. 16 et suivants du règlement (UE) 2022/2065 sur les services numériques / DSA)
- préservation des preuves en cas de contestation
Base juridique :
- art. 6, par. 1, point c) du RGPD (obligation légale)
- art. 6, par. 1, point f) du RGPD (intérêt légitime à une plateforme sûre)
Durée de conservation :
Les signalements, leur traitement et les sanctions prises sont conservés pendant trois (3) ans à compter de la clôture du traitement, afin de pouvoir détecter les infractions répétées, répondre aux contestations et satisfaire aux obligations légales de conservation. En cas de plainte pénale, la durée de conservation peut être plus longue.
Destinataires :
- en interne : le gérant, dans la mesure nécessaire au traitement
- les autorités répressives et de contrôle, dans la mesure prévue par la loi
6.12 Saisie semi-automatique d'adresses (Google Places API)
Activité de traitement :
Lorsque vous saisissez une adresse lors de la création ou de la modification d'un événement, l'application vous assiste par des suggestions de complétion automatique. À cette fin, nous transmettons votre saisie à la Google Places API de Google Ireland Limited. Nous n'accédons pas au capteur GPS/de localisation de l'appareil ; aucune géolocalisation de votre terminal n'a lieu.
Catégories de données :
- les caractères/fragments d'adresse que vous avez saisis
- adresse IP de votre terminal (techniquement nécessaire pour la requête adressée à Google)
- jeton de session API pour le regroupement de plusieurs étapes de saisie
Finalité :
- saisie confortable d'une adresse d'événement grâce à des suggestions en temps réel
- résolution de l'adresse saisie en une représentation d'adresse normalisée
Base juridique :
- art. 6, par. 1, point b) du RGPD (exécution du contrat), la saisie de l'adresse faisant partie de la définition de l'événement
- art. 6, par. 1, point f) du RGPD (intérêt légitime) à une saisie d'adresse confortable et peu sujette aux erreurs
Durée de conservation (côté prestataire) :
L'adresse finale sélectionnée par l'utilisateur est enregistrée avec l'événement. Les fragments de saisie et les suggestions ne sont pas conservés durablement par nous. Concernant la durée de conservation du côté de Google, nous renvoyons à la politique de confidentialité de Google (https://policies.google.com/privacy).
Destinataires :
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (sous-traitante sur la base des Google Maps Platform Data Processing Terms)
- le cas échéant, la société mère Google LLC (États-Unis)
Transfert vers un pays tiers :
Une transmission à Google LLC aux États-Unis peut avoir lieu. Google LLC est certifiée au titre de l'EU-US Data Privacy Framework ; en complément, les clauses contractuelles types (CCT) de la Commission européenne s'appliquent.
6.13 Fonctions Premium et achats intégrés
Activité de traitement :
Lors de l'achat de fonctions Premium, le traitement du paiement est effectué par les fournisseurs de plateformes (Apple App Store, Google Play). La gestion technique des droits d'accès (Entitlement-Management) est assurée par RevenueCat, Inc. en qualité de sous-traitant.
Catégories de données :
- identifiant pseudonymisé de l'utilisateur de l'application (RevenueCat-AppUserID)
- produits et droits acquis : premium_monthly, premium_yearly, styling_upgrade, full_upgrade, extra_storage ainsi que leur variante liée à un événement (techniquement regroupée sous event_upgrades)
- dates d'achat et de renouvellement, statut (actif, expiré, résilié)
- reçus de plateforme et identifiants de reçus d'Apple/Google
Nous ne recevons expressément pas :
les données relatives aux moyens de paiement, les adresses ou les données de paiement à caractère personnel. Celles-ci sont traitées exclusivement par le fournisseur de plateforme concerné.
Finalité :
- gestion et activation des fonctions Premium acquises
- détection des abonnements expirés ou résiliés
- assistance en cas de demandes relatives aux droits d'accès
Base juridique :
art. 6, par. 1, point b) du RGPD (exécution du contrat).
Durée de conservation :
Les droits d'accès et l'historique des achats sont conservés pendant la durée de la relation contractuelle active ainsi que pendant les délais légaux de conservation (en particulier 6 ou 10 ans conformément aux articles 147 de l'AO (code fiscal allemand) et 257 du HGB (code de commerce allemand)), dans la mesure applicable.
Destinataires :
- RevenueCat, Inc. (États-Unis, sous-traitant, auto-certifié au titre de l'EU-US Data Privacy Framework ; en complément, des clauses contractuelles types (CCT) et une évaluation d'impact du transfert (Transfer Impact Assessment) sont en place)
- Apple Inc. / Google LLC (responsables du traitement autonomes dans le cadre du traitement des paiements)
6.14 Télémétrie, diagnostic, rapports de plantage
Activité de traitement :
Pour la détection et la correction des erreurs et des plantages ainsi que pour garantir la stabilité, nous utilisons Sentry (Functional Software, Inc., hébergé dans l'UE).
Catégories de données :
- traces d'appels (stack traces), messages d'erreur, points de terminaison concernés
- informations sur le terminal et le système d'exploitation
- version de l'application, identifiant de build
- identifiant de session (pseudonyme)
- identifiants propres à Sentry
- dans la mesure nécessaire à la reproduction d'une erreur : données de contexte anonymisées
Nous supprimons
activement et systématiquement les données à caractère personnel (en particulier les adresses e-mail, les adresses IP, le texte en clair issu des saisies) avant la transmission, au moyen de règles de filtrage.
Finalité :
- détection, reproduction et correction des erreurs et des plantages
- garantie d'un fonctionnement stable
Base juridique :
art. 6, par. 1, point f) du RGPD (intérêt légitime à la stabilité et à la sécurité de l'application).
Durée de conservation :
Les données de plantage sont en règle générale automatiquement effacées après 90 jours.
Destinataires :
Functional Software, Inc. d/b/a Sentry (hébergement UE ; société mère aux États-Unis — auto-certifiée au titre de l'EU-US DPF), sous-traitant.
6.15 Analyse produit
Activité de traitement :
Afin d'améliorer notre application, nous analysons de manière agrégée la façon dont elle est utilisée (p. ex. quelles fonctions sont appelées et à quelle fréquence, quels parcours les utilisateurs suivent dans l'application, à quels endroits les utilisateurs abandonnent). Nous utilisons à cette fin PostHog (PostHog Inc., cloud UE). Ce traitement n'est effectué qu'après votre consentement exprès.
Catégories de données :
- identifiant utilisateur pseudonyme (PostHog-Distinct-ID)
- événements (p. ex. appel d'une fonction, clic), horodatages
- contexte du terminal et de l'application (version du système d'exploitation, version de l'application, paramètres de langue et de région)
- métadonnées de session agrégées
Nous renonçons
à la collecte de contenus en texte clair et à l'enregistrement des contenus d'écran (Session Replay).
Finalité :
- détection et correction des problèmes de fonctionnement
- amélioration de l'expérience utilisateur
- évaluation des nouvelles fonctions avant et après leur introduction
Base juridique :
art. 6, par. 1, point a) du RGPD en liaison avec le § 25, al. 1 du TDDDG (consentement). Vous donnez le consentement dans l'application Avygo et pouvez l'y révoquer à tout moment avec effet pour l'avenir.
Durée de conservation :
Les identifiants utilisateurs pseudonymes sont anonymisés après 13 mois d'inactivité. Les analyses agrégées, qui ne présentent plus de caractère personnel, sont conservées au maximum 36 mois. Vous pouvez demander à tout moment la suppression de l'identifiant pseudonyme via privacy@avygo.app.
Destinataires :
PostHog Inc. (hébergement UE ; société mère aux États-Unis — pas d'EU-US DPF, mais des clauses contractuelles types (CCT) et des mesures de protection complémentaires), sous-traitant.
6.16 E-mails transactionnels (Resend)
Activité de traitement :
Pour la remise des e-mails fonctionnellement nécessaires (confirmation du Magic Link lors de la connexion, confirmations d'achats intégrés, avis de sécurité, réponses aux demandes d'assistance, confirmations de suppression de compte ainsi que confirmations et notifications destinées aux invités ayant répondu via un lien d'invitation — confirmation de réponse, modifications essentielles de l'événement, annulations, confirmation de date après un vote de recherche de date, chacune avec un lien de désabonnement, voir le point 6.19), nous utilisons le prestataire d'envoi Resend (Plus Five Five, Inc., États-Unis).
Catégories de données :
- adresse e-mail du destinataire
- contenu du message concerné
- métadonnées techniques (horodatage, statut d'envoi, informations de rebond)
Finalité :
- remise des e-mails requis par le contrat ou par la loi
- communication relative à la sécurité et au compte
- preuve de la remise (p. ex. confirmation de l'extinction du droit de rétractation conformément à l'article 312f du BGB (code civil allemand))
Base juridique :
- art. 6, par. 1, point b) du RGPD (exécution du contrat) pour les e-mails fonctionnellement nécessaires
- art. 6, par. 1, point c) du RGPD (obligation légale) pour les confirmations sur un support durable
- art. 6, par. 1, point f) du RGPD (intérêt légitime) pour l'archivage des justificatifs
Durée de conservation :
Les journaux d'envoi sont conservés chez Resend pendant 30 jours au maximum. Les contenus sont transmis chiffrés par TLS.
Destinataires :
Plus Five Five, Inc. d/b/a Resend (États-Unis), sous-traitant. Resend est auto-certifié au titre de l'EU-US Data Privacy Framework (ainsi que de l'extension UK) ; le transfert vers un pays tiers est donc couvert en premier lieu par la décision d'adéquation de la Commission européenne. En complément, des clauses contractuelles types (décision 2021/914 de la Commission européenne, module 2) ainsi que des mesures techniques de protection complémentaires (chiffrement en transit) sont en place. Une évaluation d'impact du transfert (Transfer Impact Assessment) a été réalisée.
6.17 Prise de contact et assistance
Activité de traitement :
Lorsque vous nous contactez par e-mail ou soumettez des demandes d'assistance, nous traitons les données transmises afin de répondre à votre demande.
Catégories de données :
- adresse e-mail, nom (si indiqué)
- contenu de la demande et l'ensemble des données que vous nous communiquez
- le cas échéant, pièces jointes (captures d'écran, journaux)
Finalité :
- réponse à la demande
- en cas de réclamation : documentation et traitement
- amélioration de l'assistance
Base juridique :
- art. 6, par. 1, point b) du RGPD (mesures précontractuelles / exécution du contrat)
- art. 6, par. 1, point f) du RGPD (intérêt légitime à une assistance efficace)
Durée de conservation :
La correspondance d'assistance est conservée jusqu'à 24 mois après la clôture du dossier, sauf obligations légales de conservation plus longues.
6.18 Infrastructure de build, de mise à jour et de push (Expo / EAS)
Activité de traitement :
Pour la création et la livraison des builds iOS et Android de notre application ainsi que pour la mise à disposition de mises à jour Over-the-Air et de notifications push, nous utilisons les services d'Expo / EAS (fournisseur : 650 Industries, Inc., États-Unis). Cela comprend en particulier EAS Build (builds d'application dans le cloud), EAS Update (livraison de mises à jour de l'application sans publication dans les stores) ainsi que l'Expo Push Notification Service (transmission des messages push à Apple APNs ou Google FCM, voir en complément le point 6.10).
Catégories de données :
données d'identification de développeur de notre compte Expo (nom, adresse e-mail, le cas échéant informations de profil — cela ne concerne pas les utilisateurs finaux de l'application, mais nous-mêmes en tant que développeurs)
informations techniques de build, journaux de build, artefacts de build
identifiants d'installation de l'appareil (identifiants générés aléatoirement pour l'attribution des requêtes de mise à jour)
jetons push
adresse IP du terminal (dans le cadre de la récupération des mises à jour ou de la remise des notifications push)
traces de plantage (dans la mesure où elles sont transmises depuis l'application via les mécanismes Expo)
Finalité :
mise à disposition de l'application dans les stores (build initial)
livraison de mises à jour Over-the-Air aux terminaux pour la correction rapide d'erreurs ou la livraison de nouvelles fonctions
remise des notifications push
surveillance de la stabilité et des performances de la livraison des mises à jour
Base juridique :
art. 6, par. 1, point b) du RGPD (exécution du contrat) pour les builds, mises à jour et notifications push liées au compte fonctionnellement nécessaires
art. 6, par. 1, point f) du RGPD (intérêt légitime) pour la stabilité technique de l'infrastructure de mise à jour
Durée de conservation :
Les artefacts et journaux de build sont conservés conformément aux politiques de rétention standard d'Expo ; les journaux de mise à jour, typiquement, pendant quelques semaines. Après la fin du contrat, Expo supprime les données à caractère personnel dans un délai de 90 jours, sauf obligation légale de conservation contraire.
Double rôle d'Expo :
Expo agit en partie en qualité de sous-traitant (pour les fonctions principales susmentionnées) et en partie en qualité de responsable du traitement autonome. Ce dernier point résulte de la Section 2.4 du Data Processing Addendum conclu avec Expo : Expo utilise des données de service agrégées et anonymisées (en particulier des statistiques agrégées d'appareils et de plantages) pour améliorer son propre service et nous contacte en tant que titulaire du compte dans le cadre de communications de service. À cet égard, Expo est responsable du traitement pour son propre compte ; le traitement s'effectue conformément à la politique de confidentialité d'Expo, consultable sous https://expo.dev/privacy.
/>
Destinataires :
- 650 Industries, Inc. (Expo), États-Unis
fournisseurs de plateformes (Apple APNs, Google FCM) pour la remise finale des notifications push (voir le point 6.10)
Transfert vers un pays tiers :
Expo a son siège aux États-Unis. La transmission s'effectue sur la base de la certification EU-US Data Privacy Framework de 650 Industries, Inc. ainsi que, en complément, sur la base des clauses contractuelles types (CCT) de la Commission européenne conformément à la décision d'exécution (UE) 2021/914.
6.19 Réponses des invités via les liens d'invitation (site web)
Activité de traitement :
Les personnes invitées peuvent, via un lien d'invitation (avygo.app), répondre aux invitations à des événements (acceptation/refus, questionnaire) ou voter dans le cadre de recherches de dates, même sans compte Avygo. Elles indiquent à cette occasion leur nom et leur adresse e-mail.
Catégories de données :
- nom et adresse e-mail de l'invité (nous stockons l'adresse e-mail sous forme chiffrée ; en outre, un hachage cryptographique pour un rattachement ultérieur à un compte, voir la finalité)
- données de réponse : statut d'acceptation/de refus, votes de recherche de date, le cas échéant réponses aux questions complémentaires de l'hôte (p. ex. accompagnants, préférences alimentaires, besoin d'hébergement)
- langue choisie de la page d'invitation
- adresse IP hachée ainsi qu'un identifiant de navigateur généré aléatoirement (pas d'empreinte numérique de l'appareil ; sert à la détection des abus et à la distinction de plusieurs invités utilisant le même lien)
- cookie de reconnaissance (voir le point 7)
Finalité :
- collecte et gestion de la réponse de l'invité pour l'hôte
- remise de notifications fonctionnelles à l'invité (voir ci-dessous « Notifications aux invités »)
- reconnaissance de l'invité lors de la réouverture du lien (consulter/modifier sa réponse)
- détection des abus et du spam
- rattachement ultérieur optionnel de la réponse à un compte Avygo si l'invité s'inscrit avec la même adresse e-mail (comparaison de hachages ; l'adresse en clair n'est pas nécessaire à cette fin)
Base juridique :
art. 6, par. 1, point b) du RGPD (exécution de mesures précontractuelles ou quasi contractuelles à la demande de l'invité — réponse à l'invitation) ; pour la détection des abus et le rattachement au compte, art. 6, par. 1, point f) du RGPD (intérêt légitime au bon fonctionnement et à l'intégrité du service).
Notifications aux invités (e-mail) :
Après une réponse, l'invité reçoit un e-mail de confirmation (avec un lien permettant de consulter/modifier sa propre réponse). Nous n'envoyons d'autres e-mails qu'en cas de modifications essentielles de l'événement (date/heure, lieu, annulation) ainsi que lors de la fixation d'une date à l'issue d'un vote de recherche de date. Chaque e-mail contient un lien de désabonnement ; après le désabonnement, aucun autre envoi n'a lieu concernant cette invitation. Aucun contenu publicitaire n'est envoyé. Envoi via Resend (voir le point 6.16).
Durée de conservation :
Les réponses des invités sont conservées jusqu'à la suppression de l'événement ou de la recherche de date. Les entrées de la file d'attente d'envoi des notifications sont supprimées au plus tard 30 jours après l'envoi ; le lien d'invitation utilisé dans le contexte de confirmation est retiré de la file d'attente immédiatement après l'envoi.
Destinataires :
Supabase (stockage, UE) ; Plus Five Five, Inc. d/b/a Resend (envoi d'e-mails, États-Unis — voir les points 6.16 et 9) ; l'hôte de l'événement voit le nom et la réponse de l'invité (mais pas son adresse e-mail en clair).
6.20 Documents de billets (Crew-Backup)
Activité de traitement :
Les utilisateurs peuvent déposer des documents justificatifs relatifs à un événement (billet, ticket d'entrée, confirmation de réservation) afin de les garder disponibles dans l'application et de les rendre accessibles aux autres participants du même événement en tant que solution de secours, au cas où le document ne pourrait pas être présenté autrement lors de l'entrée. Les documents sont traités exclusivement sous forme de fichiers image ; les billets fournis au format PDF sont convertis dès le terminal en une image de la première page, les fichiers PDF ne sont pas stockés par nous. L'utilisation de cette fonction est facultative.
Catégories de données :
- fichiers image des documents justificatifs déposés, y compris les métadonnées techniquement nécessaires (format, taille du fichier, date et heure du téléversement)
- les données à caractère personnel contenues dans les images, en particulier les noms en clair ainsi que les numéros de commande et de réservation ; celles-ci peuvent également concerner d'autres personnes
- le format de code-barres reconnu (p. ex. QR, PDF417) — et non le contenu du code-barres
- statut de visibilité de chaque document
- statut de billet par personne participante (indication de la présence ou non d'un document justificatif déposé — sans contenus)
- identifiant de l'utilisateur déposant ainsi que rattachement à l'événement
Finalité :
- mise à disposition du document déposé pour l'utilisateur lui-même, y compris sans connexion Internet
- mise à disposition aux autres participants du même événement en tant que solution de secours pour l'entrée
- affichage du statut de billet au sein de l'événement aux fins de coordination entre les participants
Visibilité et paramétrage par défaut :
Les documents déposés sont par défaut visibles pour les personnes qui disposent d'un compte utilisateur Avygo, qui sont participantes du même événement et qui y ont répondu par l'affirmative ou par « peut-être ». L'utilisateur peut régler chaque document individuellement sur « seulement pour moi » ; ce paramètre ne peut pas non plus être annulé par l'hôte de l'événement. Les personnes qui participent exclusivement via un lien d'invitation sans compte utilisateur (point 6.19) n'ont pas accès. Avant le premier dépôt d'un document, nous indiquons dans l'application qui peut voir le document. Pour les utilisateurs n'ayant pas encore atteint l'âge de 18 ans révolus, la visibilité est réglée par défaut sur « seulement pour moi » (point 14, alinéa 5).
Indépendamment de la visibilité du document, les participants à l'événement peuvent voir si une personne a déposé un document justificatif ; il s'agit d'un simple affichage de statut sans contenus.
Traitement sur le terminal :
La reconnaissance de texte et la reconnaissance de code-barres s'effectuent exclusivement sur le terminal de l'utilisateur ; les contenus des images ne nous sont pas transmis à cette fin. Lorsque des données de billets sont reprises depuis le site web d'un fournisseur de billets, cela s'effectue dans un navigateur intégré à l'application sur le terminal de l'utilisateur et non via nos serveurs ; les identifiants d'accès de l'utilisateur à de telles offres ne sont ni collectés ni stockés par nous.
Copies locales sur le terminal :
Le propre document de l'utilisateur est conservé localement sur le terminal afin de pouvoir être affiché sans connexion Internet. Les documents des autres participants sont préchargés localement à partir de 24 heures avant le début de l'événement ; la mémoire tampon utilisée à cette fin est limitée à 50 MB et est effacée dès que l'événement n'est plus actif.
Base juridique :
- art. 6, par. 1, point b) du RGPD (exécution du contrat) pour le stockage des documents, leur mise à disposition à l'utilisateur déposant ainsi que leur affichage conformément au paramètre de visibilité qu'il a choisi
- art. 6, par. 1, point f) du RGPD (intérêt légitime) pour le paramétrage par défaut de la visibilité vis-à-vis des autres participants du même événement ainsi que pour l'affichage du statut. L'intérêt légitime réside dans le bon fonctionnement de la solution de secours lors de l'entrée, qui ne peut remplir sa fonction que si le document est disponible en cas de besoin sans autorisation préalable distincte. Une mise en balance des intérêts (Legitimate Interest Assessment) a été réalisée et documentée. Les mesures de protection prévues sont : l'information avant le premier dépôt, la possibilité de régler à tout moment chaque document individuellement sur « seulement pour moi », l'exclusion des invités sans compte utilisateur, le paramétrage restrictif par défaut pour les utilisateurs de moins de 18 ans ainsi que l'effacement automatique à l'expiration du délai indiqué ci-dessous.
Droit d'opposition :
Vous pouvez vous opposer au traitement fondé sur l'art. 6, par. 1, point f) du RGPD dans les conditions de l'art. 21 du RGPD (point 11, alinéa 6). Indépendamment de cela, le réglage d'un document sur « seulement pour moi » ainsi que sa suppression vous sont accessibles à tout moment directement dans l'application.
Données d'autres personnes :
Les documents justificatifs peuvent contenir des données à caractère personnel d'autres personnes, par exemple en cas de réservations groupées. Les utilisateurs ne peuvent déposer que des documents qu'ils sont autorisés à utiliser ; si un document contient des données d'autres personnes sans qu'existe une autorisation de partage, il doit être réglé sur « seulement pour moi ».
Durée de conservation :
Par dérogation au point 6.8, les documents de billets sont automatiquement supprimés par nous, à savoir 7 jours après la date de l'événement et, pour les événements annulés, 7 jours après l'annulation. La suppression a lieu indépendamment du fait que l'utilisateur ait ou non supprimé le document lui-même auparavant ; une suppression préalable par l'utilisateur est possible à tout moment. Les copies locales sur le terminal sont effacées conformément aux indications ci-dessus.
Destinataires :
- Cloudflare R2 (Object-Storage pour les fichiers image, sous-traitant, UE) — comme au point 6.8
- Supabase (stockage des enregistrements associés, y compris le statut de visibilité et le statut de billet, sous-traitant, région UE Francfort)
- les autres participants du même événement dans le cadre de la visibilité décrite ci-dessus ; ceux-ci sont des destinataires au sens de l'art. 4, point 9), du RGPD ; il n'y a pas, à cet égard, de sous-traitance
Accès et suppression :
Les documents de billets et le statut de billet sont inclus dans l'export de données fourni au titre des art. 15 et art. 20 du RGPD et sont supprimés avec la suppression du compte utilisateur.
6.21 Rappel d'anniversaire
Activité de traitement :
En amont de votre propre anniversaire, nous vous signalons dans l'application que vous pouvez planifier une fête. Cette indication est affichée au sein de l'application. Sur demande expresse, nous vous envoyons le rappel en plus sous forme de notification push ; celle-ci n'est pas activée par défaut.
Catégories de données :
- jour et mois de la date de naissance indiquée lors de l'inscription ; l'année de naissance n'est pas utilisée pour cette fonction
- statut d'activation du rappel push
- mention du dernier rappel affiché ou remis
Finalité :
- signalement en temps utile de la possibilité de planifier sa propre fête
- prévention de la remise multiple du même rappel
Base juridique :
- art. 6, par. 1, point f) du RGPD (intérêt légitime) pour l'affichage au sein de l'application. L'intérêt légitime consiste à proposer la fonction de planification de l'application au moment où elle peut remplir sa fonction. Seuls le jour et le mois d'une date déjà existante sont traités ; aucune autre donnée n'est collectée à cette fin. Une mise en balance des intérêts a été réalisée et documentée. Vous pouvez désactiver l'affichage à tout moment dans les paramètres de l'application ; en complément, le droit d'opposition prévu à l'art. 21 du RGPD s'applique (point 11, alinéa 6).
- art. 6, par. 1, point a) du RGPD (consentement) pour la remise supplémentaire sous forme de notification push. Le consentement est donné par l'activation expresse du rappel et peut être révoqué à tout moment avec effet pour l'avenir (point 6.10).
Contenu et limites du rappel :
Le rappel porte exclusivement sur votre propre anniversaire. Les anniversaires d'autres utilisateurs ne sont ni traités ni communiqués dans le cadre de cette fonction. Le rappel ne contient aucune publicité pour des fonctions payantes ni aucune offre de tiers. Aucun profilage n'a lieu.
Durée de conservation :
Le statut d'activation est conservé jusqu'à la révocation ou jusqu'à la suppression du compte utilisateur. La mention du dernier rappel remis est conservée au maximum 12 mois. La date de naissance elle-même n'est pas stockée en plus pour cette fonction ; les indications du point 6.3 s'appliquent.
Destinataires :
- Supabase (stockage du statut d'activation et de la mention de remise, sous-traitant, région UE Francfort)
- en cas de rappel push activé, en outre Apple Inc. (APNs) ou Google LLC / Firebase (FCM) pour la remise technique (point 6.10)
Aucune transmission à d'autres tiers n'a lieu.
7. Cookies et technologies comparables (§ 25 TDDDG)
(1) Sur le site web avygo.app, nous utilisons exclusivement des cookies techniquement nécessaires et des accès comparables au stockage local. Ceux-ci sont licites sans consentement conformément au § 25, al. 2, n° 2 du TDDDG, car ils sont strictement nécessaires pour que le fournisseur d'un service de la société de l'information expressément demandé par l'utilisateur puisse fournir ce service.
(2) Dans l'application, nous utilisons des mémoires locales (en particulier react-native-mmkv, expo-secure-store) pour la gestion des sessions, l'authentification et les caches locaux. Celles-ci sont fonctionnellement indispensables et ne nécessitent pas de consentement au titre du § 25 TDDDG. Les traitements de données soumis à consentement (p. ex. l'analyse produit visée au point 6.15) ne sont effectués qu'après obtention du consentement.
(3) Aucun traitement allant au-delà (en particulier aucun traçage) n'a lieu sur le site web. Si des technologies soumises à consentement devaient être utilisées à l'avenir, nous mettrions en place à cette fin une gestion du consentement distincte (bannière de consentement) et adapterions la présente politique.
(4) Sur les pages d'invitation des invités du site web (avygo.app/i/… et avygo.app/pi/…), nous utilisons les technologies fonctionnellement nécessaires suivantes (base juridique : § 25, al. 2, n° 2 du TDDDG — strictement nécessaires pour le service expressément demandé par l'utilisateur ; un consentement n'est pas requis) :
| Nom | Finalité | Durée de conservation | Type |
|---|---|---|---|
| avygo_guest_* | Reconnaissance de l'invité sur la page d'invitation (consulter/modifier sa réponse), chiffré | 90 jours | Cookie first-party, fonctionnel |
| avygo_guest_fp (localStorage) | Identifiant de navigateur aléatoire servant à distinguer plusieurs invités utilisant le même lien d'invitation et à détecter les abus ; pas de traçage, pas de caractéristiques de l'appareil | jusqu'à la suppression par l'utilisateur | localStorage, fonctionnel |
8. Prestataires tiers intégrés et sous-traitants
Nous faisons appel aux prestataires tiers suivants. Des contrats de sous-traitance au sens de l'art. 28 du RGPD sont en place avec tous les sous-traitants. En cas de transferts vers des pays tiers, nous nous appuyons – en l'absence de décision d'adéquation – sur les clauses contractuelles types (CCT) de la Commission européenne et sur des mesures de protection complémentaires (en particulier le chiffrement et la pseudonymisation).
| Prestataire | Siège / Hébergement | Fonction | Base juridique | Pays tiers | Garanties |
|---|---|---|---|---|---|
| Supabase Inc. | Région UE (Francfort) | Base de données, authentification, stockage, Edge Functions, Realtime (y compris la fonction de chat, point 6.7) | Art. 6, points b) et f) | non (UE) | Art. 28 du RGPD ; CCT en cas de lien avec les États-Unis |
| Cloudflare R2 (Cloudflare, Inc.) | UE | Object-Storage pour les médias | Art. 6, point b) | Hébergement UE ; société mère aux États-Unis | Art. 28 du RGPD ; CCT ; EU-US DPF |
| PostHog Inc. | Cloud UE | Analyse produit | Art. 6, point a) du RGPD + § 25 TDDDG | Hébergement UE ; société mère aux États-Unis | Art. 28 du RGPD ; CCT |
| Functional Software, Inc. (Sentry) | Région UE | Rapports de plantage et de diagnostic | Art. 6, point f) | Hébergement UE ; société mère aux États-Unis | Art. 28 du RGPD ; CCT ; EU-US DPF |
| Plus Five Five, Inc. (Resend) | États-Unis | Envoi d'e-mails transactionnels (Magic Link, assistance, confirmations) | Art. 6, points b) et c) | oui (États-Unis) | Art. 28 du RGPD ; CCT |
| Apple Inc. | États-Unis | Sign in with Apple, APNs, distribution via l'App Store | Art. 6, point b) ; en cas de SSO, responsable du traitement autonome | oui (États-Unis) | EU-US DPF ; CCT |
| Google LLC / Google Ireland Ltd. | États-Unis / UE (Irlande) | Google Sign-In, FCM (Android), distribution via Google Play, Google Places API | Art. 6, points b) et f) | possible (États-Unis) | EU-US DPF ; CCT ; Google Maps Platform DPT |
| RevenueCat, Inc. | États-Unis | Gestion des achats intégrés et des abonnements | Art. 6, point b) | oui (États-Unis) | Art. 28 du RGPD ; CCT ; EU-US DPF |
| 650 Industries, Inc. (Expo/EAS) | États-Unis | Service de build (EAS Build), mises à jour Over-the-Air (EAS Update), service de notifications push (Expo Push) | Art. 6, points b) et f) ; en partie responsable du traitement autonome (DPA § 2.4) | oui (États-Unis) | Art. 28 du RGPD (DPA signé) ; CCT ; EU-US DPF |
Les politiques de confidentialité des prestataires mentionnés sont accessibles via leurs sites web respectifs. Sur demande, nous mettons à votre disposition une liste de liens actualisés ; veuillez adresser vos demandes à privacy@avygo.app.
Remarque : le prestataire Etke, Sociedade Unipessoal, LDA (hébergement Matrix-Synapse, Portugal), utilisé jusqu'à la version 2.1 pour la fonction de chat, n'est plus utilisé (voir le point 6.7).
9. Transferts vers des pays tiers
(1) Dans la mesure où des données à caractère personnel sont transférées vers un pays tiers (en dehors de l'Espace économique européen), nous garantissons un niveau de protection des données adéquat au sens des art. 44 et suivants du RGPD par :
- l'existence d'une décision d'adéquation de la Commission européenne, en particulier l'EU-US Data Privacy Framework pour les prestataires américains, dans la mesure où ceux-ci sont auto-certifiés au titre de ce cadre (cf. Apple, Google, Cloudflare, Sentry, RevenueCat, Expo, Resend) ;
- la conclusion de clauses contractuelles types (CCT) dans la version publiée par la Commission européenne ;
- des mesures de protection complémentaires telles que le chiffrement en transit et au repos ainsi que la pseudonymisation, dans la mesure du possible.
(2) Même lorsqu'un prestataire héberge principalement dans l'UE, une transmission de données vers le pays de la société mère (en particulier les États-Unis) peut se produire au cas par cas, par exemple à des fins d'assistance ou de télémétrie de sécurité. Nous garantissons dans ces cas le respect des mesures de protection susmentionnées. Pour les prestataires américains, nous réalisons des évaluations d'impact des transferts (Transfer Impact Assessments, TIA) et les documentons en interne.
(3) Nous pouvons vous fournir sur demande une copie des garanties (en particulier des CCT) sous une forme conforme à la protection des données. Veuillez adresser vos demandes à privacy@avygo.app.
10. Aperçu des durées de conservation
L'aperçu suivant récapitule les durées de conservation mentionnées à la section 6. Les indications détaillées respectives font foi ; les délais légaux de conservation demeurent inchangés.
| Catégorie de données | Durée de conservation |
|---|---|
| Journaux du serveur | 30 jours ; entrées relevant de la sécurité jusqu'à 90 jours |
| Données de base du compte | jusqu'à la suppression du compte |
| Date de naissance (vérification de l'âge) | jusqu'à la suppression du compte |
| Hachage anti-contournement (vérification de l'âge) | au maximum 90 jours à compter de la collecte |
| Inscription incomplète sans confirmation de l'e-mail | 24 heures |
| Inscription incomplète sans onboarding finalisé | 14 jours |
| Contenus du profil et de la galerie | jusqu'à la suppression par l'utilisateur ou la suppression du compte |
| Contenus des événements et des modules | jusqu'à la suppression de l'événement ou la suppression du compte ; règles de cycle de vie par module |
| Liens d'invitation (ouverts) | 90 jours au maximum ou jusqu'à l'adhésion de la personne invitée |
| Messages et médias de chat | jusqu'à la suppression par l'utilisateur, la suppression du chat/de l'événement ou la suppression du compte ; retrait des sauvegardes au plus tard après 30 jours |
| Jetons push | jusqu'à la désactivation ou l'expiration du jeton |
| Saisies d'adresses (Google Places API) | adresse finale avec l'événement ; fragments de saisie non conservés durablement |
| Données de facturation et de droits d'accès (RevenueCat) | pendant la durée du contrat ; ensuite, conformément aux articles 147 de l'AO et 257 du HGB, le cas échéant 6/10 ans |
| Rapports de plantage (Sentry) | 90 jours |
| Analyse produit (PostHog) — identifiant pseudonyme | 13 mois d'inactivité, puis anonymisation |
| Analyse produit (PostHog) — analyses agrégées | au maximum 36 mois |
| E-mails transactionnels (Resend) — journaux d'envoi | au maximum 30 jours |
| Procédures de modération et de signalement | 3 ans après la clôture |
| Correspondance d'assistance | 24 mois après la clôture ; le cas échéant plus longtemps en cas d'obligation légale |
| Comptes inactifs | information après 24 mois, suppression 30 jours plus tard (voir l'article 14 des CGU) |
| Réponses des invités via les liens d'invitation (nom, e-mail chiffré, réponses) | jusqu'à la suppression de l'événement / de la recherche de date |
| File d'attente de notifications (e-mails aux invités) | au maximum 30 jours après l'envoi |
| Cookie de reconnaissance des invités | 90 jours |
| Documents de billets (point 6.20) | suppression automatique 7 jours après la date de l'événement ou 7 jours après son annulation |
| Statut de billet (point 6.20) | jusqu'à la suppression du document associé, au plus tard jusqu'à la suppression de l'événement |
| Copies locales des documents de billets sur le terminal | le propre document jusqu'à sa suppression ; les documents des autres participants jusqu'à la fin de l'événement (mémoire tampon de 50 MB au maximum) |
| Rappel d'anniversaire (point 6.21) — statut d'activation | jusqu'à la révocation ou la suppression du compte |
| Rappel d'anniversaire (point 6.21) — mention du dernier rappel remis | au maximum 12 mois |
11. Droits des personnes concernées
Vous disposez à notre égard des droits suivants concernant les données à caractère personnel vous concernant :
(1) Droit d'accès (art. 15 du RGPD) : vous avez le droit d'obtenir la confirmation que des données à caractère personnel vous concernant sont ou ne sont pas traitées et d'en obtenir une copie.
(2) Droit de rectification (art. 16 du RGPD) : vous avez le droit d'obtenir la rectification des données vous concernant qui sont inexactes ou que soient complétées les données incomplètes.
(3) Droit à l'effacement (art. 17 du RGPD) : vous avez le droit d'obtenir l'effacement des données à caractère personnel vous concernant, dans la mesure où les conditions légales sont remplies et où aucune obligation de conservation ni aucun intérêt légitime ne s'y oppose.
(4) Droit à la limitation du traitement (art. 18 du RGPD).
(5) Droit à la portabilité des données (art. 20 du RGPD) : vous avez le droit de recevoir les données à caractère personnel vous concernant dans un format structuré, couramment utilisé et lisible par machine, ou d'en demander la transmission à un autre responsable du traitement, dans la mesure où le traitement est fondé sur le consentement ou sur un contrat et effectué à l'aide de procédés automatisés.
(6) Droit d'opposition (art. 21 du RGPD) :
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant effectué sur le fondement de l'art. 6, par. 1, point e) ou f) du RGPD. Nous ne traiterons alors plus vos données à caractère personnel, à moins que nous ne puissions démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou que le traitement serve à la constatation, à l'exercice ou à la défense de droits en justice.
(7) Droit de retirer un consentement (art. 7, par. 3 du RGPD) : dans la mesure où le traitement repose sur un consentement, vous pouvez le retirer à tout moment avec effet pour l'avenir, sans que la licéité du traitement effectué jusqu'au retrait en soit affectée.
(8) Droit de réclamation (art. 77 du RGPD) : sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier auprès de l'autorité de contrôle compétente pour nous (voir le point 4) ou auprès de l'autorité de contrôle de votre lieu de résidence ou de travail.
(9) Exercice des droits : pour exercer vos droits, adressez-vous à privacy@avygo.app ou aux coordonnées indiquées au point 1. Nous pouvons vous demander des justificatifs appropriés aux fins de la vérification de votre identité, en cas de doutes légitimes sur votre identité. Nous répondons en règle générale dans un délai d'un mois à compter de la réception de la demande ; dans les cas complexes, ce délai peut être prolongé de deux mois supplémentaires au maximum.
12. Décisions automatisées, profilage, IA
(1) Nous ne prenons aucune décision individuelle automatisée produisant des effets juridiques ou affectant la personne de manière significative de façon similaire au sens de l'art. 22 du RGPD.
(2) Nous n'utilisons aucun service d'IA génératif ou externe (p. ex. OpenAI, Anthropic, Google Gemini) pour le traitement de vos données à caractère personnel. Si de tels services devaient être intégrés à l'avenir, nous vous en informerions en temps utile et recueillerions — dans la mesure nécessaire — un consentement correspondant, et nous adapterions la présente politique de confidentialité. En cas d'intégration future de fournisseurs d'IA externes, nous exclurons contractuellement que vos saisies soient utilisées à des fins d'entraînement par des prestataires tiers.
(3) Les fonctions d'assistance utilisées au sein de l'application (p. ex. le « Planning Assistant ») fonctionnent sur la base de règles à partir de vos propres saisies et sans connexion à des fournisseurs d'IA externes.
13. Sécurité des données et mesures techniques et organisationnelles
(1) Nous prenons des mesures techniques et organisationnelles appropriées conformément à l'art. 32 du RGPD afin de garantir la sécurité de vos données à caractère personnel. Ces mesures tiennent compte de l'état des connaissances, des coûts de mise en œuvre, de la nature, de la portée, du contexte et des finalités du traitement ainsi que de la probabilité et de la gravité variables des risques pour les droits et libertés des personnes physiques.
(2) Nous mettons notamment en œuvre :
- le chiffrement en transit (TLS 1.2 ou supérieur) pour toutes les connexions entre l'application, le site web et le serveur ;
- le chiffrement des données stockées au repos (Encryption at Rest, AES-256) dans l'infrastructure serveur, y compris les contenus des chats ;
- le chiffrement local des contenus sensibles en matière de sécurité sur le terminal (expo-secure-store, stockage MMKV chiffré) ;
- la Row-Level Security (RLS) pour le contrôle des autorisations au niveau de la base de données dans l'infrastructure Supabase, y compris la restriction d'accès aux contenus des chats ;
- des restrictions d'accès aux systèmes backend selon le principe du besoin d'en connaître ; les accès internes aux contenus de communication sont journalisés ;
- des mises à jour de sécurité régulières et une gestion des correctifs ;
- la journalisation et la surveillance des événements relevant de la sécurité ;
- des procédures de sauvegarde et de restauration ;
- la sélection de sous-traitants et leur engagement au respect des normes de sécurité pertinentes.
(3) Malgré toute la diligence apportée, une transmission de données via Internet ne peut jamais être totalement sécurisée. Veuillez protéger en outre vos identifiants d'accès et vos appareils (verrouillage de l'écran, système d'exploitation à jour, réseaux sûrs).
14. Protection des mineurs et protection des données par défaut (Privacy by Default)
(1) L'utilisation d'Avygo est autorisée aux personnes ayant atteint l'âge de 16 ans révolus. Lors de l'inscription, la date de naissance complète est demandée ; s'il apparaît que l'utilisateur n'a pas atteint l'âge de 16 ans révolus, l'inscription est empêchée.
(2) En complément de l'auto-déclaration, nous mettons en œuvre un procédé technique anti-contournement afin d'empêcher les tentatives d'inscription répétées avec de fausses indications d'âge. Les détails figurent au point 6.3. Cette mesure satisfait à l'exigence de « mesures appropriées et proportionnées » de protection des mineurs conformément à l'art. 28 du règlement (UE) 2022/2065 sur les services numériques.
(3) En cas de fausse saisie avérée, le compte ainsi que l'ensemble des données à caractère personnel qui y sont associées sont immédiatement supprimés ; un hachage anonymisé destiné à empêcher le contournement est conservé pendant 90 jours au maximum, puis automatiquement effacé.
(4) Pour le traitement des données à caractère personnel dans le cadre de la vérification de l'âge, une analyse d'impact relative à la protection des données (AIPD) conformément à l'art. 35 du RGPD a été réalisée et documentée en interne.
(5) Protection des données par défaut : pour les utilisateurs de moins de 18 ans, les paramètres de visibilité du profil et de la galerie sont réglés par défaut sur le niveau le plus restrictif (affichage réservé aux invités d'événements communs ou privé). Il en va de même pour les documents de billets visés au point 6.20, qui sont réglés par défaut sur « seulement pour moi » pour les utilisateurs de moins de 18 ans. Les utilisateurs peuvent modifier activement ces paramètres ; nous ne faisons aucune publicité ni aucune incitation à l'assouplissement de ces réglages par défaut.
(6) Si nous apprenons que des données d'une personne de moins de 16 ans sont traitées sans le consentement valable des titulaires de l'autorité parentale, nous désactiverons le compte et supprimerons les données sans délai.
(7) Nous recevons les signalements d'infractions à la protection des mineurs à l'adresse privacy@avygo.app.
15. Actualité et modification de la présente politique de confidentialité
(1) Nous maintenons la présente politique de confidentialité à jour. En raison de l'évolution de l'application, de changements de prestataires tiers, de modifications du cadre juridique ou de nouvelles décisions de justice, une adaptation peut s'avérer nécessaire.
(2) La version en vigueur est consultable au sein de l'application et sous https://avygo.app/datenschutz. La version de la politique de confidentialité dont l'utilisateur a pris connaissance est documentée techniquement pour chaque compte utilisateur (identifiant de version).
(3) Nous vous informons des modifications sous une forme appropriée (p. ex. par notification dans l'application ou par e-mail à l'adresse enregistrée).
(4) En cas de modifications essentielles de la politique de confidentialité — en particulier lorsque de nouvelles activités de traitement sont ajoutées, que de nouveaux prestataires tiers sont intégrés ou que la finalité et la base juridique d'un traitement existant sont modifiées de manière substantielle — nous exigeons, avant leur entrée en vigueur, un nouveau consentement exprès de l'utilisateur dans le cadre d'une confirmation correspondante dans l'application. Sans ce consentement actif, l'utilisation de l'application est suspendue dans la mesure nécessaire. Ce mécanisme de renouvellement du consentement (re-consent) répond aux exigences de la CJUE dans l'affaire C-673/17 (« Planet49 »).
16. Date de mise à jour et gestion des versions
La présente politique de confidentialité porte la
date de mise à jour : 06.08.2026
Version : 2.4
Modification essentielle par rapport à la version 2.3 : nouveau point 6.20 relatif aux documents de billets (dépôt de documents justificatifs relatifs aux événements, visibilité par défaut vis-à-vis des autres participants du même événement avec possibilité d'opposition par document, reconnaissance du texte et du format de code-barres exclusivement sur le terminal, suppression automatique 7 jours après l'événement ainsi que paramétrage restrictif par défaut pour les utilisateurs de moins de 18 ans) ; modifications consécutives aux points 6.8 et 6.9 ainsi que complément de l'aperçu des durées de conservation (point 10) et de la protection des mineurs (point 14). En outre, nouveau point 6.21 relatif au rappel d'anniversaire (utilisation du jour et du mois de la date de naissance pour une indication dans l'application, et, sur activation expresse, en plus sous forme de notification push) ; modifications consécutives aux points 6.3, 6.4 et 6.10.
Les versions actuelle et antérieures sont consultables à tout moment dans l'application et sous https://avygo.app/datenschutz.