Politique de confidentialité
Dernière mise à jour : Mai 2026
Tes droits en un coup d'œil
Sous le RGPD :
- Accéder à tes données
- Demander une correction
- Demander la suppression
- Exporter tes données
- Demander la limitation du traitement
Exerce tes droits dans les Paramètres ou contacte privacy@crospath.app
1. Introduction
CrosPath ("nous", "notre") s'engage à protéger ta vie privée. Cette Politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons tes informations lorsque tu utilises notre application mobile et notre site web (collectivement, le "Service").
CrosPath est exploité en tant que micro-entreprise enregistrée en France. Nous traitons les données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi française "Informatique et Libertés".
Responsable du traitement : CrosPath, contact: legal@crospath.app
2. Base légale du traitement
Nous traitons tes données personnelles sur les bases légales suivantes :
| Type de donnée | Base légale | Finalité |
|---|---|---|
| Données du compte (email, nom) | Contrat | Fourniture du service |
| Photos de profil | Consentement | Affichage du profil |
| Données de localisation | Consentement | Mise en relation à proximité |
| Messages | Contrat | Communication |
| Analytique | Intérêt légitime | Amélioration du service |
3. Informations que nous collectons
Données personnelles
Nous collectons les informations que tu fournis volontairement lors de ton inscription et de l'utilisation du Service :
- Nom, nom d'utilisateur et adresse email
- Numéro de téléphone (facultatif)
- Date de naissance et genre
- Nationalité et langues parlées
- Pays visités
- Situation amoureuse
- Bio / description en texte libre
- Photos de profil
- Préférences de voyage et centres d'intérêt
- Localisation actuelle et projets de voyage
Contenu généré par l'utilisateur
- Messages de chat incluant texte, images, fichiers et messages de localisation
- Messages vocaux et enregistrements audio
- Contenu vidéo (shots, stories)
- Publications et commentaires dans le fil d'actualité
- Avis et évaluations des utilisateurs
- Demandes de connexion / d'amitié
Données de vérification d'identité
Pour la vérification de ton identité, nous pouvons collecter :
- Photos selfie pour la vérification faciale
- Images de pièces d'identité officielles (passeport, carte d'identité)
Important — données biométriques : pour la vérification d'identité, ces images sont envoyées à Amazon Rekognition (AWS, région UE-Irlande) qui extrait des caractéristiques faciales temporaires pour comparer le selfie au document. AWS ne conserve PAS ces images ni les vecteurs faciaux après le traitement (nous n'utilisons pas leurs collections persistantes). Le résultat (correspondance vrai/faux + score de confiance) est ensuite stocké dans ta fiche utilisateur sur Supabase. Tu peux refuser cette vérification — tu garderas un compte de niveau "basic" sans badge de confiance. La base légale RGPD est ton consentement explicite (art. 9 §2 a), révocable à tout moment via la suppression de ton compte.
Contacts de confiance / d'urgence
Tu peux choisir de fournir les coordonnées de contacts de confiance (nom, email, numéro de téléphone de non-utilisateurs) à des fins de sécurité. Ces informations sont stockées uniquement pour envoyer des alertes d'urgence en ton nom.
Données de localisation
Avec ton consentement explicite, nous collectons des données de localisation pour te connecter avec des voyageurs et des activités à proximité. Tu peux désactiver les services de localisation à tout moment via les paramètres de ton appareil ou les contrôles de confidentialité de l'application.
Données collectées automatiquement
Nous utilisons des outils d'analytique respectueux de la vie privée (Plausible) qui ne tracent pas les individus et n'utilisent pas de cookies. Nous collectons des données agrégées et anonymisées sur les habitudes d'utilisation pour améliorer le service. De plus, nous pouvons collecter automatiquement :
- Jetons d'appareil pour les notifications push
- Suivi des vues de profil (qui a consulté ton profil)
- Données de détection de capture d'écran dans le contenu éphémère
- Statut de présence en ligne et dernière activité
- Métadonnées EXIF extraites des photos (coordonnées GPS, horodatages)
4. Comment nous utilisons tes informations
Nous utilisons les informations collectées pour :
- Créer et gérer ton compte
- Te mettre en relation avec des voyageurs compatibles
- Afficher les activités pertinentes dans ta zone
- Permettre la messagerie entre utilisateurs
- Envoyer des mises à jour importantes sur le Service (emails transactionnels uniquement)
- Améliorer et personnaliser ton expérience
- Assurer la sécurité et la sûreté de notre communauté
5. Partage des données et transferts internationaux
Nous ne vendons pas tes informations personnelles. Nous pouvons partager tes informations avec :
- D'autres utilisateurs (dans le cadre de ton profil public)
- Des prestataires de services qui nous assistent dans nos opérations (listés ci-dessous)
- Les forces de l'ordre lorsque la loi l'exige
Prestataires de services
| Prestataire | Pays | Service | Données reçues |
|---|---|---|---|
| Supabase | Singapour | Base de données et authentification | Toutes les données utilisateur |
| Hostinger | Chypre/UE | Hébergement web | Trafic du service |
| Cloudflare | États-Unis | CDN et sécurité | Trafic du service, fichiers stockés |
| Resend | États-Unis | Emails transactionnels | Adresse email, contenu de l'email |
| Plausible | UE | Analytique respectueuse de la vie privée | Données de navigation anonymisées |
| Mapbox | États-Unis | Rendu cartographique | Coordonnées GPS |
| Sentry | États-Unis | Suivi des erreurs | Identifiant utilisateur, email, informations sur l'appareil |
| Expo Push Service | États-Unis | Notifications push | Jetons d'appareil, contenu des notifications |
| RevenueCat | États-Unis | Achats intégrés / abonnements | Identité utilisateur, données d'achat |
| Deezer | France | Recherche musicale pour publications/stories | Requêtes de recherche |
| Nominatim / OpenStreetMap | Allemagne | Géocodage inverse | Coordonnées GPS |
| Open-Meteo | Allemagne | Données météorologiques | Coordonnées GPS |
| États-Unis | Authentification OAuth | Identifiant de compte, email, nom | |
| Apple | États-Unis | Authentification OAuth | Identifiant de compte, email, nom |
| Amazon Rekognition (AWS) | Irlande (eu-west-1) | Comparaison faciale pour vérification d'identité (selfie ↔ pièce d'identité) | Photo selfie + photo pièce d'identité, traitées en temps réel et non conservées par AWS |
| Stripe | États-Unis / Irlande | Paiements web (codes promo et abonnements partenaires uniquement — les achats in-app passent par Apple/Google via RevenueCat) | Email, nom, 4 derniers chiffres de la carte, pays de facturation |
Pour les transferts en dehors de l'UE/EEE, nous assurons une protection adéquate via les Clauses Contractuelles Types (CCT) ou les décisions d'adéquation.
6. Données visibles par les autres utilisateurs
Lorsque tu utilises CrosPath, certaines de tes informations sont visibles par les autres utilisateurs :
- Profil : Nom, photos, tribu, nationalité, centres d'intérêt, bio, niveau de vérification, ville actuelle
- Statut en ligne : Présence en ligne et dernière activité (configurable dans les paramètres de confidentialité)
- Participation aux activités : Les activités auxquelles tu participes sont visibles par les autres participants
- Avis : Les avis rédigés à ton sujet sont visibles par les autres utilisateurs
- Suivi des vues de profil : Les utilisateurs premium peuvent voir qui a consulté leur profil
- Localisation : Localisation approximative affichée sur la carte ; la localisation exacte n'est partagée qu'avec les contacts de confiance à des fins de sécurité
7. Tes droits (RGPD)
En vertu du RGPD, tu disposes des droits suivants :
- Droit d'accès : Demander une copie de tes données personnelles
- Droit de rectification : Corriger des données inexactes ou incomplètes
- Droit à l'effacement : Demander la suppression de tes données ("droit à l'oubli")
- Droit à la limitation du traitement : Demander la restriction du traitement de tes données dans certaines circonstances (article 18 du RGPD)
- Droit à la portabilité : Exporter tes données dans un format lisible par machine
- Droit d'opposition : T'opposer au traitement fondé sur l'intérêt légitime
- Droit de retrait du consentement : Retirer ton consentement à tout moment
- Droit de réclamation : Déposer une réclamation auprès d'une autorité de contrôle
Comment exercer tes droits :
- Exporter tes données : Paramètres → Tes données → Exporter mes données
- Supprimer ton compte : Paramètres → Zone de danger → Supprimer le compte
- Email : privacy@crospath.app
- Autorité de contrôle française : CNIL
8. Conservation des données
Nous conservons tes informations personnelles tant que ton compte est actif. Lorsque tu supprimes ton compte :
- Tes données sont anonymisées immédiatement
- Un délai de récupération de 30 jours est prévu
- Après 30 jours, toutes les données personnelles sont définitivement supprimées
- Les données anonymisées et agrégées peuvent être conservées à des fins analytiques
Durées de conservation spécifiques
| Type de donnée | Durée de conservation |
|---|---|
| Messages de chat | Conservés jusqu'à la suppression du compte |
| Stories | Expiration automatique après 24 heures, suppression du stockage sous 48 heures |
| Shots (photos/vidéos éphémères) | Supprimés après visualisation ou après la période d'expiration |
| Documents de vérification (selfie, pièce d'identité) | Conservés pendant toute la durée du compte à des fins de re-vérification |
| Données de localisation | Localisation actuelle mise à jour à chaque utilisation ; l'historique de localisation n'est pas conservé au-delà de la session |
| Historique des vues de profil | Conservé pendant 90 jours |
| Jetons push | Conservés jusqu'à invalidation du jeton ou suppression du compte |
| Contacts de confiance | Conservés jusqu'à suppression par l'utilisateur ou suppression du compte |
9. Contenu éphémère
CrosPath propose plusieurs types de contenu éphémère conçus pour disparaître automatiquement :
- Shots : Photos et vidéos éphémères qui disparaissent après visualisation ou expiration. Si le destinataire effectue une capture d'écran, l'expéditeur en est notifié.
- Stories : Contenu visible pendant 24 heures puis automatiquement supprimé de nos serveurs.
- Messages à vue unique : Messages automatiquement détruits après la première visualisation par le destinataire.
10. Autorisations de l'appareil
L'application mobile CrosPath peut demander les autorisations suivantes sur ton appareil. Chaque autorisation est facultative et peut être gérée via les paramètres de ton appareil :
| Autorisation | Utilisation |
|---|---|
| Caméra | Photos de profil, selfies de vérification, shots, stories, photos de chat |
| Microphone | Messages vocaux dans le chat, enregistrement vidéo avec audio |
| Bibliothèque de photos | Sélection de photos pour le profil, publications, stories, shots |
| Localisation (premier plan uniquement) | Activités à proximité, voyageurs proches, fonctionnalités de carte |
| Biométrie (facultatif) | Accès sécurisé à l'application |
| Notifications | Mises à jour d'activités, messages, alertes de sécurité |
11. Fonctionnalités de sécurité
CrosPath inclut des fonctionnalités de sécurité conçues pour protéger les voyageurs. L'utilisation de ces fonctionnalités implique le traitement de certaines données :
- Alertes d'urgence : En cas d'urgence, des notifications sont envoyées à tes contacts de confiance, incluant ta localisation actuelle et les détails de l'alerte.
- Check-ins de sécurité : Pendant les activités, tu peux effectuer des check-ins de sécurité pour confirmer que tout va bien. Si un check-in est manqué, tes contacts de confiance peuvent être notifiés.
- Partage de plans de voyage : Tu peux partager tes itinéraires de voyage avec tes contacts de confiance pour qu'ils sachent où tu te trouves.
- Partage de localisation en temps réel : Tu peux initier un partage de localisation temporaire en temps réel avec des contacts spécifiques. Ce partage est limité dans le temps et s'arrête automatiquement.
12. Prise de décision automatisée et profilage
Conformément à l'article 22 du RGPD, nous t'informons que CrosPath utilise des processus automatisés pour améliorer ton expérience :
- Croisements de chemins : Mise en correspondance algorithmique basée sur les itinéraires de voyage, les centres d'intérêt partagés et les tribus. Ce système identifie les voyageurs dont les parcours se croisent avec le tien.
- Suggestions d'activités : Recommandations basées sur ta localisation, tes préférences et tes centres d'intérêt.
Ces processus n'ont pas d'effets juridiques significatifs sur toi. Tu peux désactiver le profilage de croisement de chemins via les paramètres de confidentialité de l'application.
13. Données d'abonnement et achats
Les données de paiement pour les abonnements et achats intégrés sont traitées par RevenueCat et les plateformes de paiement associées (Apple App Store, Google Play Store). CrosPath ne stocke pas les détails de ta carte de paiement. Nous recevons uniquement la confirmation de ton statut d'abonnement, le type de forfait et les dates de renouvellement pour activer les fonctionnalités premium.
14. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger tes données :
- Toutes les données sont chiffrées en transit (TLS 1.3) et au repos
- Sécurité au niveau des lignes (RLS) pour le contrôle d'accès à la base de données
- Audits de sécurité et mises à jour réguliers
- Journalisation et surveillance des accès
15. Restriction d'âge
CrosPath est destiné aux utilisateurs âgés de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 18 ans. Si tu penses que nous avons collecté des données d'un mineur, contacte-nous immédiatement.
16. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps en temps. Nous te notifierons de tout changement important en publiant la nouvelle politique sur cette page et en mettant à jour la date de "Dernière mise à jour". Pour les changements significatifs, nous pourrons également t'envoyer une notification par email.
17. Nous contacter
Si tu as des questions sur cette Politique de confidentialité ou si tu souhaites exercer tes droits :
💡 Avant de nous écrire :
Tu peux exporter ou supprimer tes données directement depuis l'application : Paramètres → Tes données. Les demandes par email sont traitées sous 30 jours conformément au RGPD.