Qui est responsable de vos données
Le responsable du traitement des données personnelles collectées via l'application mobile Assemble (« l'Application ») est Velora, société par actions simplifiée unipersonnelle de droit français, immatriculée au Registre du commerce et des sociétés de Paris sous le numéro SIREN 109 507 640, au capital social de 2 euros, dont le siège social est situé 47 rue Vivienne, 75002 Paris, représentée par son Président. Pour toute question relative à vos données ou pour exercer vos droits : assemblevelora@gmail.com.
Ce que couvre cette politique
Cette politique s'applique à l'ensemble des traitements de données réalisés dans le cadre de l'Application, disponible sur Google Play Store et App Store. Elle complète les Conditions Générales d'Utilisation et de Vente, qui restent le cadre contractuel du service.
Les données que nous collectons
Données que vous nous fournissez Données de compte : adresse email et mot de passe (conservé exclusivement sous forme hachée, jamais en clair) ; ou, si vous choisissez « Continuer avec Google » ou « Continuer avec Apple », les informations transmises par ce service (identifiant, nom, adresse email) ; Données de profil : prénom, date de naissance, et genre ; Avis : notes et commentaires que vous laissez après une sortie. Données générées par votre utilisation du service Données de réservation : sorties réservées, participations, annulations et leur caractère tardif ou non ; Données de modération : avertissements, suspensions et historique de bannissement attachés à votre compte ; Messages : contenu, horodatage et expéditeur des messages échangés dans le chat de groupe d'une sortie ou en messagerie privée ; Demandes de contact : qui a demandé à qui de rester en contact, et sur quelle sortie ; Blocages : les utilisateurs que vous avez choisi de bloquer ; Données d'abonnement : formule souscrite, statut et historique de facturation — à l'exclusion de toute donnée de carte bancaire ; Données techniques : jeton de notification push de votre appareil, journaux techniques de connexion, et rapports de plantage anonymisés ou pseudonymisés transmis par l'outil Crashlytics en cas de dysfonctionnement de l'Application.
Ce que nous ne collectons pas
Assemble ne collecte ni photographie personnelle, ni numéro de téléphone, ni adresse postale, ni géolocalisation précise. Nous ne diffusons aucune publicité au sein de l'Application et ne revendons aucune donnée. L'Application intègre toutefois un outil de mesure de nos campagnes publicitaires externes, décrit ci-dessous, dont l'usage dépend de votre consentement.
Mesure de nos campagnes publicitaires
Pour mesurer l'efficacité de nos campagnes publicitaires (Instagram, TikTok, etc.) et comprendre combien de personnes ayant vu ou cliqué sur une publicité installent ensuite l'Application et souscrivent un abonnement, nous utilisons le service AppsFlyer, spécialisé dans la mesure d'attribution mobile. Cet usage est purement statistique et marketing : nous ne revendons aucune donnée et ne réalisons aucun profilage individuel qui vous serait présenté. Sur iPhone, cette mesure s'appuie également sur le système natif d'Apple (SKAdNetwork), qui fournit des statistiques agrégées et anonymes, y compris en l'absence de consentement individuel. Si vous consentez au suivi publicitaire, un identifiant publicitaire technique de votre appareil (IDFA sur iPhone, identifiant publicitaire Android) est transmis à AppsFlyer. Si vous ne consentez pas, seules des données agrégées et non identifiantes sont utilisées, sans qu'il soit possible de vous identifier individuellement. Cette mesure n'étant pas indispensable au fonctionnement du service, elle repose sur votre consentement explicite (opt-in), et non sur l'exécution du contrat ou notre intérêt légitime. Votre consentement vous est demandé via un écran dédié, distinct de l'acceptation des CGUV, affiché une seule fois au premier lancement de l'Application. Deux options claires vous sont proposées : Accepter ou Refuser. Refuser n'a aucune conséquence sur l'utilisation de l'Application. Sur iPhone, un second écran natif d'Apple (App Tracking Transparency) peut ensuite s'afficher, uniquement si vous avez préalablement accepté sur notre écran de consentement. Vous pouvez retirer votre consentement à tout moment, dans les réglages de l'Application (section « Confidentialité »), via l'interrupteur « Suivi publicitaire ».
Pourquoi nous traitons vos données
Nous traitons vos données pour les finalités suivantes, sur les bases légales prévues par le RGPD : Données de compte et de profil (email, mot de passe ou données Google, prénom, date de naissance, genre) : exécution du contrat, pour créer votre compte, vérifier votre éligibilité (majorité) et vous permettre d'accéder au service ; Données de réservation (sorties, participations, annulations) : exécution du contrat, pour organiser les sorties et constituer les groupes ; Données de modération (avertissements, suspensions, bannissement, y compris après suppression du compte) : intérêt légitime, pour assurer la sécurité de la communauté et faire respecter les présentes CGUV, notamment l'interdiction de recréer un compte après un bannissement définitif ; Avis (notes et commentaires) : exécution du contrat et intérêt légitime, pour informer les autres utilisateurs et maintenir la qualité du service ; Messages, demandes de contact et blocages : exécution du contrat, pour vous permettre d'échanger avec les autres participants et de gérer vos interactions sur l'Application ; Données d'abonnement et de facturation : exécution du contrat et obligation légale (obligations comptables) ; Données techniques (jeton de notification, journaux de connexion, rapports de plantage) : intérêt légitime, pour assurer la sécurité et le bon fonctionnement technique de l'Application ; Empreinte technique (hash) de votre email, conservée après suppression du compte : intérêt légitime, pour empêcher la réutilisation de la réduction de lancement via un nouveau compte créé avec le même email ; Identifiant publicitaire de votre appareil, à des fins de mesure de nos campagnes publicitaires : consentement explicite (voir section « Mesure de nos campagnes publicitaires » ci-dessus) ; Éligibilité à l'offre de lancement (sortie gratuite pour les 150 premiers inscrits) : exécution du contrat. Il s'agit d'un simple indicateur technique attaché à votre compte, et non d'une nouvelle catégorie de données personnelles.
Combien de temps nous conservons vos données
Compte actif (email, profil, réservations, avis, statut d'abonnement, historique) : conservées tant que le compte existe. Après suppression du compte : effacement immédiat des données ci-dessus, sans délai de sécurité, conformément à l'engagement pris à l'Article 4.3 des CGUV. Plusieurs catégories de données sont toutefois conservées au-delà de la suppression du compte, pour des raisons légitimes précisées à la section précédente : Les messages que vous avez échangés : conservés tant qu'au moins un autre participant de la conversation dispose encore d'un compte actif, ces conversations leur restant accessibles ; Votre historique de bannissement, le cas échéant : conservé 5 ans à compter du bannissement, afin de faire respecter l'interdiction de recréer un compte après un bannissement définitif ; Une empreinte technique (hash) de votre adresse email, non réversible en clair : conservée 24 mois à compter de l'utilisation de la réduction de lancement sur votre premier abonnement, afin d'empêcher qu'un même utilisateur ne bénéficie deux fois de cette réduction en supprimant puis recréant un compte avec le même email. Cette empreinte est conservée séparément du reste de vos données, n'est accessible qu'à nos systèmes de facturation internes, n'est jamais consultable par un humain, et n'est reliée à aucune autre donnée du compte supprimé. Elle est supprimée automatiquement à l'issue de ce délai de 24 mois. Factures et données comptables liées à votre abonnement : conservées 10 ans par notre prestataire de paiement Stripe, conformément aux obligations comptables légales, indépendamment de la suppression de votre compte Assemble. Journaux techniques de connexion : 12 mois. Rapports de plantage (Crashlytics) : 90 jours, durée par défaut du service Firebase.
Qui accède à vos données
Le contenu de vos messages n'est visible que par les autres participants de la conversation concernée (chat de groupe ou messagerie privée). Notre équipe ne dispose d'aucune interface de modération lui permettant de consulter ce contenu, et n'y accède pas dans le cadre de l'exploitation normale du service. Les demandes de contact sont visibles par les deux personnes concernées ; un blocage n'est visible que par la personne qui bloque. Les signalements (catégorie et description) sont visibles par notre équipe de modération, selon le dispositif déjà décrit dans les CGUV (Article 12). Le reste de vos données est accessible aux seules personnes habilitées de Velora, et traité par les prestataires suivants, agissant comme sous-traitants ou responsables de traitement distincts selon les cas : Supabase Pte. Ltd. — base de données, authentification et stockage des fichiers. Données hébergées dans l'Union européenne (Paris, France, région AWS eu-west-3) ; Stripe — traitement des paiements et des abonnements. Stripe Inc. (États-Unis), via Stripe Payments Europe Ltd (Irlande) pour les marchands de l'Union européenne ; Expo / EAS (650 Industries, Inc.) — distribution de l'Application, transport des notifications push, mises à jour en direct (OTA). Société basée aux États-Unis ; Google (Firebase) — transport technique des notifications push (FCM) et rapports de plantage (Crashlytics). Google LLC (États-Unis) ou Google Ireland Ltd selon le service ; Google (Sign-In) — connexion « Continuer avec Google ». Google LLC (États-Unis) ou Google Ireland Ltd ; Apple (Sign-In) — connexion « Continuer avec Apple ». Apple Inc. (États-Unis) ou Apple Distribution International Ltd (Irlande) ; Brevo (Sendinblue SAS) — emails transactionnels (notification d'échec de paiement, confirmation d'inscription, réinitialisation de mot de passe). Société française, données hébergées dans l'Union européenne ; AppsFlyer Ltd. — mesure d'attribution de nos campagnes publicitaires, sous réserve de votre consentement (voir section dédiée ci-dessus). Société israélienne, représentée dans l'Union européenne par AppsFlyer Germany GmbH (Berlin, Allemagne) ; RevenueCat, Inc. — gestion des achats intégrés (abonnements) sur iOS. Reçoit votre identifiant utilisateur (Supabase) afin d'associer l'achat à votre compte ; ne reçoit jamais vos données de carte bancaire, celles-ci étant gérées directement par Apple. Société américaine.
Transferts hors de l'Union européenne
Stripe Inc., Expo/650 Industries, Inc., Google LLC, Apple Inc. et RevenueCat, Inc. sont des sociétés américaines (Stripe, Google et Apple disposant toutefois d'entités européennes — Stripe Payments Europe Ltd, Google Ireland Ltd et Apple Distribution International Ltd — pour une partie de leurs services). AppsFlyer Ltd. est une société israélienne, représentée dans l'Union européenne par AppsFlyer Germany GmbH ; Israël bénéficie d'une décision d'adéquation de la Commission européenne, de sorte que ce transfert est reconnu comme offrant un niveau de protection adéquat, sans garantie contractuelle supplémentaire requise. Lorsqu'un transfert hors de l'Union européenne a lieu avec les autres prestataires cités ci-dessus, il est encadré par les mécanismes prévus au chapitre V du RGPD (décision d'adéquation, clauses contractuelles types, ou garanties équivalentes). Notre hébergeur Supabase héberge vos données dans l'Union européenne (Paris, France), et notre prestataire d'emails transactionnels Brevo est une société française hébergeant également ses données dans l'Union européenne : aucun transfert hors UE n'a lieu avec ces deux prestataires.
Comment nous protégeons vos données
Nous mettons en œuvre des mesures techniques et organisationnelles proportionnées : mots de passe conservés exclusivement sous forme hachée, chiffrement des échanges entre l'Application et nos serveurs, restriction des accès aux seules personnes habilitées, et recours à des prestataires reconnus pour leurs standards de sécurité. Aucun système n'étant infaillible, nous vous notifierions dans les conditions prévues par le RGPD en cas de violation de données susceptible d'engendrer un risque élevé pour vos droits. Vous restez responsable de la confidentialité de votre mot de passe et de la sécurité de l'accès à votre appareil.
Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition et de portabilité sur vos données, ainsi que du droit de retirer à tout moment un consentement donné (sans remettre en cause les traitements déjà effectués). Vous pouvez exercer ces droits en nous écrivant à assemblevelora@gmail.com. Nous pouvons vous demander un justificatif d'identité en cas de doute raisonnable, conservé le seul temps de la vérification. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes. Vous pouvez également supprimer directement votre compte depuis votre profil dans l'Application, ce qui entraîne la résiliation de l'abonnement, l'annulation de vos réservations à venir et l'effacement de vos données dans les conditions décrites dans la section sur la durée de conservation ci-dessus. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
Mineurs
L'Application est strictement réservée aux personnes majeures. La date de naissance est contrôlée à l'inscription. Si nous découvrons qu'un compte a été créé par un mineur, il est supprimé sans délai.
Évolution de cette politique
Cette politique peut évoluer avec le service ou la réglementation. Toute modification substantielle vous sera notifiée dans l'Application avant son entrée en vigueur.