Politique de confidentialité
Dernière mise à jour : Janvier 2025
1. Objet de la présente politique
La présente politique de confidentialité a pour objectif d'informer les utilisateurs du site web et de l'application mobile « Kiteloopers » (ci-après la « Plateforme ») sur la manière dont leurs données personnelles sont collectées, traitées et protégées par Monsieur Olivier Schmitt, auto-entrepreneur, SIRET 519 897 680 00053, 6 place Clémenceau, 68250 Rouffach, France (ci-après « l'Éditeur » ou « nous »).
Elle est mise en œuvre dans le respect du Règlement (UE) 2016/679 (RGPD), de la loi Informatique et Libertés modifiée et des recommandations de la CNIL relatives aux applications mobiles.
2. Responsable de traitement et contact
Le responsable du traitement des données personnelles est :
Olivier Schmitt
Statut : Auto-entrepreneur
Adresse : 6 place Clémenceau, 68250 Rouffach, France
Email de contact : support@kiteloopers.com
Pour toute question relative à vos données personnelles ou à l'exercice de vos droits, vous pouvez nous contacter à cette adresse.
3. Données que nous collectons
Nous collectons uniquement les données pertinentes pour le fonctionnement des services et le développement de la Plateforme, selon le principe de minimisation.
3.1 Données d'identification et de compte
- Identifiant unique (id, uuid).
- Email, nom d'utilisateur / display_name, mot de passe (hashé).
- Statut de compte (pending, approved, rejected, active).
- RĂ´le / statut (user, is_admin, is_instructor, is_establishment_owner, is_photographer, is_vip, is_plus, is_plus_since).
3.2 Profil et informations fournies par l'utilisateur
Exemples de champs, que vous pouvez renseigner volontairement :
- Informations personnelles : nom, avatar_url, cover_photo_url, bio, instructor_bio, superpower, worst_session_story, kite_partner_ideal, song_of_my_trips, quote, emoji_signature.
- Données de pratique : kitesurf_level, first_year_on_water, ride_style, board_type, preferred_conditions, favorite_spots / preferred_spots / home_spot / home_spot_struct, instructor_levels, instructor_board_types.
- Préférences et style de vie : gender, age, birth_date, relationship_status, drink_smoke, travel_style, travel_frequency, travel_next_destinations, vibes, music_taste, hobbies, humor_type, looking_for, energy_level, has_pet.
- Données sociales : instagram, website, spoken_languages, favorite_instructors, favorite_photographers, favorite_establishments, dismissed_hints.
- Paramètres du compte : settings, is_searchable, is_visible_on_map, is_private, location_privacy, user_points_visibility, theme_preference, language_preference, map_search_radius, onboarding_completed, banner_expanded.
- XP et gamification : xp_points, badges, achievements, tricks_count, tricks_points, tricks_level, wind_feedback_count, wind_feedback_badge.
Certaines options permettent de masquer certaines informations (hide_age, hide_relationship_status, location_hidden), ce qui sera respecté dans l'affichage aux autres utilisateurs.
3.3 Données de localisation
Nous traitons différentes formes de localisation, notamment :
- current_lat / current_lng (position actuelle, si vous l'activez).
- location_lat / location_lng, public_lat / public_lng.
- home_spot_lat / home_spot_lng / home_spot_country_code / home_spot_id / home_spot_is_manual / home_spot_name.
- location, location_struct, location_country_code, residence_country, country.
Ces données sont utilisées pour :
- afficher votre position (selon vos réglages) sur la carte ;
- proposer des spots, utilisateurs, écoles, logements ou photographes proches ;
- calculer des distances, matching géographique, alertes météo locales.
3.4 Données de navigation et techniques
- Dates et heures de création / mise à jour du profil (created_at, updated_at), last_active, location_updated_at, last_match_update.
- Type d'appareil, OS, identifiants techniques (via Firebase notamment) ; journaux de connexion et d'usage.
- Actions dans l'app (consultation de spots, filtres utilisés, fonctionnalités parcourues) dans le cadre d'analyses internes.
3.5 Contenus utilisateur et interactions
- Messages de messagerie (chats privés, groupes privés et publics).
- Publications publiques (photos, vidéos, textes, stories), commentaires, likes.
- Avis / reviews sur les spots, écoles, logements, professionnels.
- Points ajoutés sur la carte (spots, décollages, parkings, dangers, suggestions de spots).
3.6 Données liées aux abonnements et à la facturation
- Informations relatives à l'Abonnement Kiteloopers PLUS (type d'abonnement, durée, état de l'abonnement).
- Identifiants de transaction fournis par Apple ou Google (pas de stockage de vos données bancaires par l'Éditeur).
4. Finalités et bases légales des traitements
Nous traitons vos données pour des finalités déterminées, explicites et légitimes.
4.1 Exécution du contrat (article 6.1.b RGPD)
Ces traitements sont nécessaires pour fournir les services que vous avez demandés :
- Création, gestion et sécurisation de votre Compte.
- Affichage et gestion de votre profil, matching avec d'autres utilisateurs et acteurs pros.
- Affichage de la carte (spots, écoles, logements, professionnels, points ajoutés).
- Messagerie, groupes de discussion publics et privés.
- Gestion des avis, publications, annonces et autres contenus.
- Gestion de votre abonnement Kiteloopers PLUS et de vos accès.
4.2 Intérêt légitime (article 6.1.f RGPD)
Nous pouvons traiter certaines données pour nos intérêts légitimes, en équilibrant vos droits et libertés :
- Amélioration et optimisation de la Plateforme, statistiques internes d'usage.
- Prévention de la fraude, de l'abus, du scraping, de l'espionnage et de la concurrence déloyale.
- Sécurisation de la Plateforme et détection d'anomalies.
- Gestion de la relation client (support, réclamations, etc.).
Vous pouvez, dans certains cas, vous opposer à ces traitements en nous contactant (sous réserve de motifs légitimes impérieux).
4.3 Consentement (article 6.1.a RGPD)
Certaines données ne sont traitées qu'avec votre consentement :
- Données de géolocalisation en temps réel (activation / désactivation possible dans votre appareil et dans l'app).
- Certaines données de profil sensibles ou très personnelles que vous renseignez volontairement (par ex. anecdotes, préférences sociales avancées, etc.).
- Analyse avancée de navigation si des traceurs / SDK soumis à consentement sont utilisés au-delà du strict nécessaire.
Vous pouvez retirer votre consentement à tout moment (par les réglages de votre appareil / compte ou en nous contactant), sans effet rétroactif sur les traitements déjà réalisés.
4.4 Obligation légale (article 6.1.c RGPD)
Nous pouvons être amenés à conserver ou communiquer certaines données pour :
- répondre à des obligations légales, fiscales, comptables ou de sécurité ;
- répondre à des demandes d'autorités administratives ou judiciaires.
5. Géolocalisation et données sensibles
La géolocalisation étant particulièrement encadrée, nous respectons les points suivants :
- La collecte de votre position GPS suppose votre accord via les réglages de votre appareil et/ou un consentement explicite dans l'application, lorsque requis.
- Vous pouvez à tout moment désactiver la géolocalisation dans les réglages de l'appareil ou de l'app, ou choisir un niveau de précision moindre si l'OS le permet.
- Lorsque cela est possible, nous offrons des alternatives (par exemple, choix manuel d'un spot ou d'une zone) lorsque la précision GPS n'est pas indispensable.
- Nous n'utilisons pas la géolocalisation pour suivre vos déplacements en continu en dehors des finalités annoncées (recommandations, carte, alertes, matching).
6. Destinataires de vos données
Vos données peuvent être communiquées aux destinataires suivants, dans la limite de leurs missions :
- Personnel autorisé de l'Éditeur (gestion de la Plateforme, support, technique, produit).
- Prestataires techniques et sous-traitants (hébergement, maintenance, Firebase analytics, outils de messagerie interne, etc.), agissant sur instruction et liés par des clauses de protection des données.
- Fournisseurs d'API externes (par exemple API météo) dans la mesure nécessaire à la fourniture du service (requêtes anonymisées ou pseudonymisées autant que possible).
- Apple et Google, pour la gestion des abonnements et paiements via leurs stores.
- Autorités administratives ou judiciaires, si la loi l'exige ou pour défendre nos droits.
Nous ne revendons pas vos données à des tiers à des fins publicitaires.
7. Transferts hors Union européenne
Certains de nos prestataires (par exemple Firebase / Google, certains services cloud, ou API d'IA) peuvent être situés en dehors de l'Union européenne. Dans ce cas, nous nous assurons que ces transferts sont encadrés par :
- une décision d'adéquation de la Commission européenne, ou
- des clauses contractuelles types (CCT) approuvées par la Commission, ou
- toute autre garantie adéquate au sens du RGPD.
Vous pouvez obtenir des informations sur ces garanties en nous contactant.
8. Durées de conservation
Nous conservons vos données pendant des durées limitées, nécessaires aux finalités poursuivies :
- Données de compte (identification, profil, paramètres) : tant que votre Compte est actif, puis pendant une durée pouvant aller, à titre indicatif, jusqu'à 3 ans après la dernière activité ou la suppression du Compte, pour la gestion de la preuve et des litiges, sauf obligation légale plus longue.
- Contenus publics (ex. publications, avis) : pour la durée de vie de la Plateforme ou jusqu'à suppression par vous ou modération, sous réserve d'anonymisation possible.
- Messages privés : pendant une durée proportionnée aux besoins de la messagerie et de la sécurité (par exemple, quelques années), puis suppression ou anonymisation, sauf litige.
- Données de logs et navigation : quelques mois à quelques années, en fonction des besoins techniques et de sécurité, puis anonymisation ou suppression.
- Données relatives aux abonnements et transactions : durée nécessaire aux obligations légales (notamment comptables et fiscales), typiquement 5 à 10 ans selon les cas.
Les durées exactes pourront être précisées ou mises à jour dans la version détaillée de cette politique sur la Plateforme.
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la destruction accidentelle ou illicite, la perte, l'altération, la divulgation ou l'accès non autorisé.
Exemples de mesures :
- chiffrement des communications (HTTPS) ;
- gestion des accès et authentification ;
- segmentation logique des données ;
- journalisation et détection d'anomalies ;
- politiques de mot de passe robuste et sécurité des comptes.
Aucun système n'étant totalement infaillible, nous ne pouvons garantir une sécurité absolue, mais nous nous engageons à notifier les violations de données personnelles lorsque la loi l'impose.
10. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès : obtenir la confirmation que nous traitons vos données et en recevoir une copie.
- Droit de rectification : corriger les données inexactes ou incomplètes.
- Droit d'effacement (« droit à l'oubli ») : demander la suppression de vos données, dans les limites des obligations légales et des intérêts légitimes (par exemple, conservation pour la défense de droits).
- Droit de limitation : obtenir la limitation temporaire du traitement dans certains cas.
- Droit d'opposition : vous opposer, pour des raisons tenant à votre situation particulière, à certains traitements fondés sur l'intérêt légitime.
- Droit à la portabilité : recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission à un autre responsable lorsque c'est techniquement possible.
- Droit de retirer votre consentement : pour les traitements fondés sur le consentement (géolocalisation, certaines fonctionnalités optionnelles), sans effet sur la licéité des traitements antérieurs.
Vous pouvez exercer ces droits en nous contactant à : support@kiteloopers.com, en précisant votre identité et la nature de votre demande.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.
11. Cas particuliers : mineurs
La Plateforme peut être utilisée par des mineurs pratiquant les sports de glisse. Les responsables légaux restent responsables de l'utilisation de la Plateforme par leurs enfants et doivent veiller à ce que les données communiquées, les interactions et les rencontres soient adaptées à leur âge et à leur sécurité.
Pour certains traitements ou usages (ex. messages, partage de localisation), nous recommandons un accompagnement des parents et la vérification régulière des paramètres de confidentialité.
12. Cookies, SDK et traceurs
Sur le site web et dans l'application, nous pouvons utiliser :
- des cookies et traceurs nécessaires au fonctionnement (authentification, sécurité, préférences) ;
- des traceurs de mesure d'audience et de performance (par ex. Firebase), configurés autant que possible de manière à limiter la collecte et, lorsque requis, soumis au consentement ;
- des traceurs liés aux stores (Apple / Google) pour la gestion des abonnements.
Les paramètres de consentement et d'opposition aux cookies et traceurs seront détaillés dans un bandeau ou un module de gestion des préférences, conformément aux recommandations de la CNIL.
13. Données partagées avec d'autres utilisateurs
Certaines de vos données sont visibles par d'autres utilisateurs, selon votre profil et vos réglages :
- Profil public (pseudo, photo, niveau, sports, langues, home spot, etc.), dans les limites de ce que vous avez renseigné et de ce que vous choisissez de rendre visible.
- Position approximative ou spot de référence, si vous avez activé la visibilité sur la carte / matching.
- Contenus publiés (photos, vidéos, textes, avis, points sur la carte, participation à des groupes publics).
Vous pouvez en grande partie contrôler ce qui est visible via les paramètres de votre compte (is_searchable, is_visible_on_map, is_private, location_privacy, hide_age, hide_relationship_status, location_hidden, etc.).
14. Modifications de la politique de confidentialité
La présente politique peut être mise à jour pour tenir compte des évolutions de la Plateforme, de la réglementation ou des recommandations de la CNIL.
En cas de modification substantielle, nous pourrons vous en informer par tout moyen approprié (notification in-app, email, bandeau d'information) et, lorsque la loi le requiert, recueillir à nouveau votre consentement pour certains traitements.
15. Synthèse pratique dans l'app
Conformément aux recommandations CNIL sur les applications mobiles, nous nous engageons à :
- fournir une information claire et accessible directement dans l'app (écrans courts, icônes, liens vers cette politique détaillée) ;
- rappeler, au moment opportun, les traitements sensibles (ex. activation de la géolocalisation, partage de certains éléments du profil) ;
- proposer des réglages de confidentialité compréhensibles pour ajuster la visibilité du profil, de la localisation et des données sociales.
