Politique de confidentialité
Cette politique décrit comment Molven Apps (« Phare », « nous ») collecte, utilise et protège tes données personnelles quand tu utilises l'application Phare (mobile et web) et le site phareapp.fr.
Notre approche : collecter le strict minimum, jamais revendre, te donner le contrôle total sur tes données. Conforme au RGPD (UE) et au CCPA (Californie).
1. Responsable du traitement
Sébastian Orlowski, exerçant en entreprise individuelle sous le nom commercial Molven Apps (studio éditeur de l'application Phare).
SIRET : 941 811 713 00010
Siège : 2 rue Philippe le Hardi, 21850 Saint-Apollinaire, France
Contact : molvenapps@gmail.com
2. Données que nous collectons
2.1 Données fournies par toi
- Email — pour ton compte (optionnel ; tu peux utiliser Phare sans compte avec des fonctionnalités réduites).
- Préférences d'usage — catégories qui t'intéressent (Jeux, Gastronomie, Culture, etc.), choisies à l'onboarding.
- Localisation approximative — ville et rayon de recherche (ex: « Dijon, 30 km »). Tu peux saisir manuellement ou autoriser le GPS.
- Favoris — événements et activités que tu as marqués.
- Si tu es Partenaire Pro — informations sur ton établissement (raison sociale, adresse, contact, photos, événements soumis).
2.2 Données techniques (automatiques)
- Identifiant utilisateur (UUID Firebase Auth) — sans lien avec ton identité réelle.
- Identifiant de l'appareil (FCM token pour les notifications, si activées).
- Événements d'interaction — pages vues, clics CTA, recherches, ajouts en favoris. Anonymes (jamais associés à ton identité réelle).
- Diagnostics — rapports de plantage, mesures de performance. Outils : Firebase Crashlytics, Firebase Performance Monitoring.
2.3 Ce que nous ne collectons PAS
- Pas de tracking publicitaire tiers (Meta Pixel, Google Ads, etc.)
- Pas de revente à des courtiers de données
- Pas d'accès aux contacts, photos, micro, autre que ce que tu autorises
- Pas de profilage commercial inter-applications
3. Pourquoi nous collectons (bases légales)
- Exécution du contrat (article 6.1.b RGPD) — pour te fournir le service Phare (compte, recommandations, favoris).
- Intérêt légitime (article 6.1.f) — analyse anonymisée pour améliorer le produit, prévenir la fraude, sécurité.
- Consentement (article 6.1.a) — uniquement pour les notifications push (opt-in explicite, révocable à tout moment dans les réglages).
- Obligation légale (article 6.1.c) — conservation des journaux de connexion sur la durée légale française (1 an).
4. Sous-traitants
Phare s'appuie sur les services Google Firebase (Google Cloud) pour l'infrastructure :
- Authentification (Firebase Auth)
- Stockage des données (Cloud Firestore — région Europe)
- Notifications push (Firebase Cloud Messaging)
- Hébergement web (Firebase Hosting)
- Diagnostics (Crashlytics, Performance Monitoring, Analytics)
Google est sous-traitant au sens RGPD. Un DPA (Data Processing Agreement) est signé entre Molven Apps et Google. Hébergement principal en région europe-west1 (Belgique). Les transferts hors UE éventuels sont encadrés par les clauses contractuelles types de la Commission européenne.
5. Durée de conservation
- Compte actif — tant que tu utilises Phare. Inactivité prolongée (> 24 mois) : suppression automatique avec préavis email.
- Suppression de compte — purge complète sous 30 jours (tes données dans Firestore + Storage + tes signalements).
- Sauvegardes — Firestore est sauvegardé quotidiennement, rétention 30 jours.
- Journaux de connexion — 1 an (obligation légale française).
- Analytics anonymisées — agrégées 13 mois max (Google Analytics).
6. Tes droits (RGPD)
- Accès — demande copie de tes données.
- Rectification — corrige tes infos via l'app (Compte → Édition).
- Effacement (« droit à l'oubli ») — bouton « Supprimer mon compte » dans l'app, ou via cette page : Supprimer mon compte.
- Limitation — demande la suspension du traitement.
- Portabilité — récupère tes données dans un format machine-readable.
- Opposition — refuse certains traitements (notamment marketing), sans incidence sur le service.
- Réclamation CNIL — tu peux déposer une plainte auprès de la CNIL : www.cnil.fr.
Pour exercer ces droits : molvenapps@gmail.com avec « RGPD » en objet. Réponse sous 30 jours max (article 12 RGPD).
7. Sécurité
Mesures techniques en place :
- Chiffrement TLS de bout en bout (HTTPS)
- Chiffrement at-rest sur Google Cloud (AES-256)
- Authentification multi-facteurs disponible
- Firebase App Check (anti-abus client)
- Règles Firestore strictes — pas d'accès cross-utilisateurs
- Audits sécurité périodiques
8. Cookies (site web phareapp.fr)
Le site phareapp.fr n'utilise aucun cookie de tracking ni tracker tiers. Pas de bandeau cookie nécessaire.
9. Mineurs
Phare est ouvert aux personnes de 13 ans et plus. Les mineurs doivent obtenir l'accord de leurs représentants légaux. Si nous découvrons qu'un mineur de moins de 13 ans s'est inscrit, nous supprimerons le compte sans délai.
10. Modifications
Cette politique peut évoluer. La date de mise à jour ci-dessus reflète la dernière version en vigueur. Les modifications substantielles sont notifiées par email aux utilisateurs ayant un compte.
Note pour les reviewers Apple / Google : ce document a été rédigé en collaboration avec un avocat spécialisé en droit numérique pour garantir la conformité RGPD, CCPA et Apple App Privacy. Une copie des sources légales sur demande à molvenapps@gmail.com.