WeFocusBuddy

Politique de confidentialité

Dernière mise à jour : 25 septembre 2026 · version 16

1. Responsable du traitement. Le responsable du traitement est Daniele Cattaneo, joignable à l'adresse [email protected]. Aucun délégué à la protection des données n'a été désigné, cela n'étant pas obligatoire au titre de l'art. 37 du RGPD.

2. Quelles données nous traitons.

(a) Données du compte : l'adresse e-mail avec laquelle tu te connectes, avec un code que nous t'envoyons par e-mail ou avec un compte Google ou Microsoft (personnel, professionnel ou universitaire). Si tu te connectes avec Google ou avec Microsoft, ils nous transmettent ton e-mail et des identifiants de base du profil ; nous n'utilisons que l'e-mail.

(b) Données de l'app : les contenus que tu saisis volontairement, à savoir séances d'étude ou de travail, notes de focus, examens, notes, objectifs, réglages et, facultativement, le nom que tu choisis d'afficher et, si tu la charges, ta photo de profil. Avec l'Agenda allumé s'y ajoutent le sujet sur lequel tu as travaillé pendant une séance, la note que tu écris et le score de 0 à 10 que tu lui donnes. Les réglages de l'app (par exemple sons, thème, alertes et Agenda) sont enregistrés sur ton compte, pour que tu les retrouves sur chaque appareil.

(c) Données du coworking : si tu utilises le coworking, nous traitons le créneau que tu réserves, l'état de la séance (en file, en binôme, terminée, annulée), le nom ou surnom que tu choisis de montrer aux autres participants, obligatoire pour utiliser le coworking, les « Binômes favoris » que tu ajoutes pendant l'appel, avec « Binôme favori » ou, quand la mise en relation avec priorités est active, avec « Retrouver … » (toi seul les vois, aucun autre utilisateur ; qui gère le service n'en compte que le total ; ils restent jusqu'à ce que tu les retires, que tu bloques cette personne ou que l'un des deux comptes soit supprimé ; nous gardons aussi le nom que la personne affichait pendant la séance où tu l'as ajoutée, pour que tu la reconnaisses dans la liste ; si une autre personne t'ajoute, tu ne le vois pas et tu n'en es pas informé ; quand la mise en relation avec priorités est active, deux personnes dont l'une a ajouté l'autre à ses « Binômes favoris » sont mises en relation entre elles en premier, si elles réservent le même horaire), les changements de binôme pour une de tes réservations (si jusqu'à 10 minutes avant le début ton binôme change, nous gardons le nom du nouveau binôme, ou le fait qu'il n'y en a pas encore, et si tu as vu l'avis), les personnes que tu bloques, avec le nom qu'elles affichaient pendant la séance (nous ne vous mettons plus en binôme, dans aucun des deux sens ; si une autre personne te bloque, tu ne le vois pas et tu n'en es pas informé), et les éventuels signalements envoyés ou reçus, les sorties anticipées, c'est-à-dire quand tu quittes avec confirmation une séance en cours avec une autre personne réelle (l'heure du créneau, les minutes effectuées et l'identifiant de l'autre personne), les suspensions conservatoires pour absence et l'identifiant de la personne qui les a déclenchées. Voir aussi les points 3 et 5.

(d) Messages d'idées, de problèmes et autres : si tu nous écris depuis le formulaire du site ou depuis l'onglet « Toi » de l'app, nous traitons le texte du message, le type que tu choisis (idée, problème technique, autre), la langue de l'interface et, seulement si tu la laisses, ton e-mail. Si tu ne la laisses pas, l'envoi est anonyme : nous n'enregistrons ni ton compte ni ton e-mail. Depuis l'app, quelques données techniques arrivent avec le message : version de l'app, écran ouvert, langue, dimensions de l'écran et les 120 premiers caractères de la chaîne par laquelle le navigateur s'identifie. Nous ne les utilisons pas pour te reconnaître.

(e) Données techniques : informations strictement nécessaires au fonctionnement, comme les jetons d'authentification, les horodatages et les journaux de sécurité des hébergeurs.

(f) Statistiques de trafic agrégées : pour chaque page ouverte, nous enregistrons le chemin de la page, le domaine qui l'a servie, la page d'origine, la langue du navigateur, le type d'appareil (téléphone ou ordinateur), si tu as installé l'application sur ton appareil, le moment de la visite et — uniquement si tu es arrivé par l'un de nos liens étiquetés, par exemple wefocusbuddy.com/c1 — l'étiquette de ce lien. L'étiquette appartient au lien, pas à toi : elle est identique pour quiconque le clique, elle n'est jamais enregistrée sur ton appareil et elle disparaît aussitôt de la barre d'adresse. Nous n'utilisons aucun cookie, n'enregistrons aucun identifiant sur ton appareil (pour compter les visites, le navigateur génère à chaque ouverture de page un nombre aléatoire valable pour cette seule ouverture, qui ne permet pas de te reconnaître lors des visites suivantes) et ne relions jamais deux visites entre elles : il est impossible de reconstituer le parcours d'une personne ni de t'identifier. Nous enregistrons aussi le pays d'où tu arrives, sous forme de sigle de deux lettres (IT, DE...) : c'est Cloudflare qui le déduit de l'adresse IP, en bordure de son réseau, avant que la requête ne nous parvienne. Nous ne recevons que ces deux lettres : l'adresse IP ne nous parvient pas, nous ne la conservons pas et nous ne la communiquons à personne, et aucun service de géolocalisation tiers n'est sollicité. Un sigle de pays, à lui seul, n'identifie personne. Si Cloudflare ne le fournit pas, nous le déduisons du fuseau horaire réglé sur ton appareil. Voir le point 10.

(g) Code anti-abus des envois : pour éviter les envois répétés en masse depuis le formulaire, notre serveur calcule à partir de ton adresse IP un code chiffré (hash), à l'aide d'une clé secrète conservée sur notre serveur et d'une valeur qui change chaque jour, et l'utilise pour compter les envois de la dernière heure. Le code est supprimé sous 2 jours et n'est pas relié à ton message. Nous n'enregistrons pas ton adresse IP ; elle transite dans les journaux techniques de l'hébergeur et des fonctions serveur (point 2(e)). Comme le code dérive d'une IP, il constitue pour nous une donnée personnelle, et non une donnée anonyme.

(h) Rappels sur ton appareil : si tu actives les notifications et que tu autorises le navigateur à les afficher, nous enregistrons l'adresse de distribution que le navigateur crée pour ton appareil (l'adresse du service de notifications de l'éditeur du navigateur et deux clés servant à chiffrer le message), avec la langue de l'app. Nous l'utilisons uniquement pour t'envoyer les rappels des séances de coworking que tu as réservées, 15 minutes et 2 minutes avant le début. Nous enregistrons aussi le fuseau horaire de l'appareil, qui sert à écrire l'heure exacte dans le rappel.

(i) Données de l'invitation d'un ami : si tu crées une invitation, nous traitons les horaires et la durée des sessions que tu proposes, le code du lien, quelle session a été prise et par qui, et l'heure à laquelle elle a été acceptée. Toute personne qui ouvre le lien, même sans compte, voit le nom que tu as choisi d'afficher, les horaires que tu proposes avec leur durée, le fuseau horaire dans lequel tu les as proposés, la langue dans laquelle tu as créé l'invitation et si chaque session est encore libre ou déjà prise : ce sont les seules informations que le lien rend visibles à qui n'est pas encore inscrit. Si tu partages le lien dans une appli de messagerie, cette appli génère en général un aperçu avec le même nom, les mêmes horaires et le fuseau horaire, selon ses propres règles ; cet aperçu peut rester visible dans la conversation même après la suppression du compte de la personne qui a invité. Pour limiter les abus, les ouvertures du lien sont comptées minute par minute par adresse réseau (pour une adresse IPv6, par le réseau auquel elle appartient), à l'aide d'un code de l'adresse calculé avec une clé secrète, qui change chaque jour et est supprimé sous 2 jours, comme au point (g) ; si tu ouvres le lien en étant connecté, nous comptons l'identifiant de ton compte à la place de l'adresse, supprimé lui aussi sous 2 jours.

(j) Études à l'université : si la question est active pour ton compte et que tu réponds dans « Toi » à « J'étudie à l'université », ou que tu crées ton compte depuis la page pour les personnes qui étudient à l'université, nous traitons ta réponse (oui ou non). Elle sert uniquement à l'ordre des mises en relation, quand la mise en relation avec priorités est active ; nous ne la montrons ni à l'autre personne ni à aucun autre utilisateur ; tu peux la modifier à tout moment ; elle figure dans l'export des données. C'est ta propre déclaration : nous ne la vérifions pas.

(k) Rétractation : si tu te rétractes du contrat avec le bouton « Renoncer au contrat ici » dans « Toi », nous traitons le nom et l'e-mail que tu indiques dans la déclaration de rétractation uniquement pour t'envoyer l'accusé de réception prévu par la loi, avec le contenu de la déclaration et la date et l'heure d'envoi (art. 6, par. 1, point c), du RGPD ; art. 11 bis de la directive 2011/83/UE). Nous ne les enregistrons pas dans notre base de données : l'accusé de réception est envoyé par l'intermédiaire du prestataire que nous utilisons pour les e-mails (point 6) et, juste après, le compte est supprimé comme décrit au point 8.

2-bis. Si tu ne fournis pas les données. L'e-mail est nécessaire pour créer le compte et te connecter : sans lui, le service ne peut pas t'être fourni. Le nom affiché ne sert que pour le coworking : sans lui, le minuteur et le reste de l'application restent disponibles. Toutes les autres données, c'est toi qui les saisis quand tu veux, et ne pas les saisir n'entraîne aucune conséquence.

3. Finalités et bases légales. Nous traitons tes données pour : fournir le service, t'authentifier et synchroniser tes données entre tes appareils (art. 6.1.b RGPD, exécution d'un contrat) ; permettre la mise en relation et le déroulement des séances de coworking que tu demandes (art. 6.1.b) ; répondre aux demandes d'assistance (art. 6.1.b) ; assurer la sécurité du service, prévenir les abus et traiter les signalements entre utilisateurs (art. 6.1.f, intérêt légitime, le nôtre et celui des autres utilisateurs à un environnement sûr) ; mesurer sous forme agrégée quelles pages sont utilisées (art. 6.1.f, intérêt légitime à savoir si le service fonctionne, avec l'impact le plus faible possible sur ta vie privée) ; recueillir automatiquement les messages d'erreur techniques de l'app, c'est-à-dire ce qui a cassé, sur quel écran et avec quel navigateur, jamais ce que tu as écrit, afin de corriger les pannes (art. 6.1.f, intérêt légitime à faire fonctionner le service) ; recevoir et lire les messages d'idées et de problèmes (art. 6.1.f, intérêt légitime à améliorer le service et à répondre aux personnes qui nous écrivent) ; limiter les envois répétés en masse depuis le formulaire au moyen du code anti-abus (art. 6.1.f, intérêt légitime à protéger le service du spam) ; t'envoyer les rappels sur ton appareil, si tu les actives (art. 6.1.a, consentement, que tu donnes par l'autorisation du navigateur et que tu peux retirer à tout moment en désactivant les notifications) ; respecter des obligations légales (art. 6.1.c). Nous ne vendons pas tes données, nous ne les utilisons pas à des fins publicitaires et nous n'effectuons aucun profilage à des fins de publicité ou de marketing ni décision automatisée produisant des effets juridiques à ton égard. La personne qui examine un signalement voit aussi combien de signalements précédents concernent la même personne et avec quelle issue : c'est une information de contexte, et la décision est toujours prise par une personne. Nous ne prévoyons qu'une seule mesure automatique, temporaire : la suspension conservatoire de tes réservations futures lorsque la personne avec qui tu étais en binôme signale que tu ne t'es pas présenté à la séance. Un avis dans l'app te le dit, et tu peux la lever toi-même à tout moment, en choisissant de garder ou d'annuler les réservations ; dans tous les cas, elle dure au maximum 30 jours. Cette mesure n'est pas une décision qui produit des effets juridiques ou t'affecte de manière significative de façon analogue au sens de l'art. 22 du RGPD : elle ne touche ni ton compte ni tes données, ne t'exclut pas de l'appli, n'empêche pas de travailler en solo ou avec le compagnon virtuel, dure jusqu'à ce que tu la lèves toi-même, et au maximum 30 jours, et n'a aucune conséquence en dehors du Service. Nous te reconnaissons de toute façon, quelle que soit cette qualification, le droit d'obtenir l'intervention d'une personne, d'exprimer ton point de vue et de contester la mesure : il suffit d'écrire à [email protected]. La fermeture du compte, ou toute limitation durable du compte ou de l'accès au coworking, est en revanche décidée par une personne (voir le point 5). En interne, nous regardons, sous forme de statistiques par compte, combien de fois tu réserves, te présentes, signales ou es signalé, pars en avance, et combien de temps tu restes dans les séances, pour repérer les abus et améliorer la mise en binôme (art. 6.1.f). Elles sont calculées au moment de la consultation à partir des données du coworking du point 2(c), sans archive séparée, et ne sont vues que par les personnes qui gèrent le service. Mise en balance : l'impact sur toi est faible, car les statistiques restent internes, n'apparaissent dans aucun profil public, ne sont pas montrées aux autres utilisateurs, ne servent ni à la publicité ni à un profilage commercial, ne sont pas une note et ne déclenchent à elles seules aucune mesure ; tu peux en tout cas t'y opposer (point 9-bis). Nous regardons aussi l'évolution de l'usage sous forme agrégée (art. 6.1.f, intérêt légitime à comprendre si le service fonctionne et à l'améliorer) : combien de personnes s'inscrivent et utilisent le service chaque semaine, combien font une première séance dans les 7 jours suivant l'inscription, combien reviennent après 1, 2 ou 4 semaines, combien sont inactives depuis plus de 14 jours et à quelle fréquence les séances se répètent. Ce sont des comptages globaux calculés sur les données du point 2(c), sur la date d'inscription du compte et sur les statistiques du point 2(f) : la vue ne montre ni listes, ni noms, ni identifiants, nous n'installons aucun traçage sur ton appareil, nous n'utilisons ni cookies ni identifiants supplémentaires et nous ne partageons pas ces données avec des tiers. Pondération : l'impact sur toi est faible car ce sont des chiffres globaux qui ne concernent aucune personne en particulier. Tu peux t'y opposer à tout moment (point 9-bis). Les invitations d'un ami relèvent de l'exécution du contrat (art. 6.1.b RGPD). La mise en relation avec priorités (les « Binômes favoris » et, si la question est active, les personnes qui ont la même réponse que toi à « J'étudie à l'université ») et les avis quand ton binôme change relèvent aussi de l'exécution du contrat (art. 6.1.b RGPD).

4. Appels vidéo de coworking. Les séances en binôme se déroulent en appel vidéo via Jitsi Meet, un logiciel libre qui tourne sur un serveur à nous, à Francfort (Allemagne, Union européenne). La machine est fournie par Oracle (voir le point 6) ; le logiciel d'appel vidéo est libre et c'est nous qui l'exploitons. Il n'y a aucun fournisseur tiers de visioconférence : l'appel ne passe par aucune plateforme commerciale.

4-bis. La connexion directe et ton adresse IP. Quand vous êtes deux dans une salle, vos appareils essaient de se connecter directement l'un à l'autre au lieu de faire passer l'audio et la vidéo par notre serveur. Cela ne sert qu'à une chose, et c'est la raison pour laquelle nous le faisons : supprimer le retard, car une conversation avec quelques secondes de retard n'est pas une conversation. La conséquence doit être dite clairement : dans une connexion directe, les deux appareils voient l'adresse IP l'un de l'autre, comme dans n'importe quel appel direct entre deux ordinateurs. L'adresse IP est une donnée personnelle, la base légale est l'exécution du service que tu nous as demandé (art. 6.1.b RGPD), et nous ne la conservons ni ne l'affichons : elle reste un détail technique de la connexion entre vos deux appareils. Pour découvrir l'adresse publique, on utilise notre propre serveur de Francfort (STUN), et non un service tiers. Si la connexion directe échoue, ce qui arrive sur certains réseaux d'entreprise ou mobiles, l'audio et la vidéo repassent par notre serveur, et dans ce cas les adresses ne sont pas échangées. Si tu préfères ne jamais te connecter en direct, la seule voie aujourd'hui est de ne pas utiliser le coworking : nous te le disons ici plutôt que de te laisser le découvrir.

Comment la vidéo circule, précisément. Quand vous êtes deux, vos appareils essaient d'abord de se connecter directement : c'est le chemin le plus court, et sans lui, le retard devient assez long pour que vous vous coupiez la parole. Dans une connexion directe les deux appareils voient l'adresse IP l'un de l'autre, comme dans n'importe quelle liaison directe entre deux ordinateurs : c'est une donnée personnelle, nous ne la conservons pas et ne l'affichons pas, et c'est le prix d'une conversation sans retard (voir le point 4-bis). Si la connexion directe échoue — cela arrive souvent en réseau mobile — l'audio et la vidéo passent par notre serveur de Francfort, qui ne fait que les transmettre : il ne les enregistre pas, ne les conserve pas, ne les ouvre pas, et dans ce cas les deux adresses ne se rencontrent jamais. Dans aucun des deux cas l'appel ne passe par une plateforme commerciale.

Une chose vraie que nous te disons quand même : notre serveur est dans l'Union européenne, mais l'appel vidéo atteint la personne à qui tu parles, où qu'elle soit — y compris hors de l'UE, si c'est là qu'elle vit. C'est le sens même d'un appel vidéo, et écrire qu'aucune donnée ne quitte l'Europe ne serait pas honnête. Ce que nous pouvons te dire, c'est que ce qui en sort est uniquement ce que tu as choisi de lui montrer : ton image et ta voix, le temps de l'appel.

Nous n'enregistrons pas l'audio ni la vidéo : sur notre serveur l'enregistrement n'est pas une fonction désactivée, c'est une fonction qui n'existe pas. Le chat texte de la séance est lui aussi éphémère et n'est enregistré nulle part. L'autre personne voit ton image et entend ta voix pendant l'appel, ainsi que le nom ou surnom que tu as choisi d'afficher : nous ne lui montrons jamais ton e-mail ni le nom de ton compte. Nous te recommandons de ne pas partager pendant l'appel des informations personnelles que tu ne veux pas divulguer. Enregistrer l'appel est interdit par les Conditions d'utilisation.

5. Signalements et modération. Quand tu choisis de signaler la personne avec laquelle tu étais en binôme, nous traitons la catégorie choisie, la description éventuelle que tu rédiges, l'identifiant, l'heure et la durée de la séance, les noms affichés des deux personnes, les comptes concernés et le nombre de signalements précédents qui concernent la même personne, avec leur issue. L'heure et la durée de la séance, les noms affichés et le nombre de signalements précédents sont ajoutés par notre serveur, pas par toi. Tu peux envoyer au maximum 5 signalements par jour et un seul par personne et par séance. Les signalements sont lus par une personne et aucun, à lui seul, ne suspend un compte. Fait exception la mesure automatique temporaire décrite au point 3, que l'app applique d'elle-même : la suspension conservatoire des réservations futures après une séance où l'autre personne ne s'est pas connectée, que tu peux lever toi-même. À l'issue de l'examen, nous pouvons limiter, suspendre ou fermer l'accès au coworking ou au compte.

Si tu es la personne signalée : nous traitons ces données te concernant alors que nous ne les avons pas reçues de toi ; nous te donnons ici les informations prévues par l'art. 14 du RGPD, avec celles des points 3, 8 et 9. Si tu demandes l'accès, nous te disons s'il existe des signalements te concernant, de quel type et avec quelle issue. Nous ne te communiquons pas l'identité de la personne qui a signalé, les données d'autres personnes ni l'heure de la séance, dans la mesure où la loi nous permet ou nous impose de les protéger (art. 15, par. 4, du RGPD ; art. 2-undecies du décret législatif italien n° 196/2003) ; dans ce cas, nous t'en expliquons le motif.

Si c'est toi qui signales : nous ne montrons pas à la personne signalée ton e-mail ni le nom de ton compte. Si une mesure te vise, tu as le droit de la contester en écrivant à [email protected], et tu recevras une réponse motivée.

5-bis. Catégories particulières de données. Les messages d'idées, de problèmes et autres, la description facultative d'un signalement sur une séance, le nom ou surnom que tu choisis d'afficher aux autres participants, le sujet et la note d'une séance dans l'Agenda, et dans les calculateurs du site les entrées que tu saisis toi-même, par exemple la description d'une prestation ou l'objet d'un rendez-vous, sont des champs de texte libre. Ils ne sont pas destinés à recueillir des données révélant l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l'appartenance syndicale, des données génétiques, des données biométriques, ni des données concernant la santé, la vie sexuelle ou l'orientation sexuelle (art. 9 RGPD), et nous te demandons de ne pas les y saisir. Si tu le fais quand même, cette donnée n'est traitée que pour les mêmes finalités de sécurité et d'assistance décrites au point 3, avec les mêmes garanties que les autres données que tu nous fournis, et tu peux en demander la suppression à tout moment en écrivant à [email protected]. Dans les signalements, nous te demandons de décrire les faits et non d'attribuer des infractions.

6. Destinataires des données. Tes données ne sont jamais vendues et ne sont pas communiquées à des tiers à des fins de marketing. Nous distinguons deux situations, car les garanties ne sont pas les mêmes. Traitent des données pour notre compte, en tant que sous-traitants au sens de l'art. 28 RGPD : Supabase (base de données, authentification, fonctions serveur), Cloudflare (hébergement du site et acheminement du courrier), Resend (envoi des e-mails de connexion, des accusés de réception de la rétractation et des alertes internes par lesquelles nous recevons les inscriptions, les signalements et les messages) et Oracle (la machine de Francfort sur laquelle tourne notre serveur d'appels vidéo : elle fournit l'infrastructure, pas le service d'appel vidéo). Traitent des données de façon autonome, en tant que responsables du traitement et non pour notre compte : Google et Microsoft, uniquement si tu choisis de te connecter avec leur compte et limité à l'authentification. Si tu actives les rappels sur ton appareil, le message passe par le service de notifications de l'éditeur de ton navigateur, qui reçoit l'adresse de distribution et le message chiffré, mais ne peut pas le lire. Il n'y a pas d'autres destinataires : l'app ne charge aucun script, police, carte ou image depuis des serveurs tiers, n'utilise aucun réseau de diffusion externe et aucun outil d'analyse tiers. Nous pouvons également communiquer des données à l'autorité judiciaire ou aux autorités compétentes lorsque la loi l'exige. Les messages et les signalements ne peuvent être lus que par l'équipe de WeFocusBuddy, c'est-à-dire par des personnes autorisées par nous et tenues à la confidentialité.

7. Où résident les données et transferts. La base de données et l'authentification sont hébergées par Supabase dans la région de Francfort, Allemagne (Union européenne). Le serveur d'appels vidéo se trouve lui aussi à Francfort. L'accès aux données de l'app est protégé par row-level security : chaque compte ne peut lire et écrire que ses propres données. Pour Supabase, Cloudflare, Oracle et Resend, où une partie du trafic technique ou des activités d'assistance peut impliquer des infrastructures hors de l'Union européenne (pour Resend, aux États-Unis), le transfert repose, selon le prestataire, sur la décision d'adéquation de la Commission européenne du 10 juillet 2023 pour les entreprises certifiées ou sur les clauses contractuelles types adoptées par la Commission, prévues par les accords de traitement respectifs ; tu peux en demander une copie à [email protected]. Google, Microsoft et le service de notifications du navigateur, en tant que responsables du traitement, peuvent traiter des données hors de l'Union européenne avec leurs propres garanties. Il n'y a aucune exception, et il y en avait une avant : jusqu'au 7 septembre 2026, l'appel vidéo passait par l'infrastructure américaine d'un fournisseur tiers, ce que nous te disions ouvertement et pour quoi nous te demandions un consentement spécifique au titre de l'art. 49.1.a RGPD. Depuis que l'appel vidéo tourne sur un serveur à nous dans l'Union européenne, ce transfert n'a plus lieu, et ce consentement a été retiré parce qu'il n'a plus rien à autoriser.

8. Conservation. Les données du compte et de l'app sont conservées tant que ton compte est actif. Si tu demandes la suppression de ton compte, elles sont effacées sans retard injustifié ; les copies résiduelles dans les sauvegardes techniques sont supprimées dans les cycles de sauvegarde habituels des prestataires, en règle générale sous 30 jours. Les données des séances de coworking sont conservées le temps nécessaire pour t'afficher ton historique et traiter d'éventuels signalements. Les signalements et le résultat de leur examen sont conservés jusqu'à 24 mois à compter de l'envoi, afin de pouvoir apprécier des comportements répétés et nous défendre en cas de contestation ; si le compte de la personne signalée ou de celle qui a signalé est supprimé, le signalement est supprimé avec le compte. Les messages d'idées et de problèmes sont conservés jusqu'à 12 mois à compter de l'envoi. Les messages anonymes ne sont pas reliés à toi : nous ne pouvons ni retrouver ni supprimer le tien sur demande, mais ils expirent d'eux-mêmes. Le code anti-abus est conservé 2 jours au maximum. Les suspensions conservatoires pour absence et l'identifiant de la personne qui les a déclenchées sont conservés au maximum 30 jours à compter de leur création. Les personnes que tu bloques restent jusqu'à ce que tu les débloques ou jusqu'à la suppression de l'un des deux comptes. L'adresse de distribution des rappels sur ton appareil reste tant que les notifications sont activées : elle est supprimée quand tu les désactives dans l'app, quand tu te déconnectes, quand le service de notifications nous indique qu'elle n'existe plus, après 5 envois échoués ou avec la suppression du compte. Les sorties anticipées sont conservées 90 jours. Les statistiques de trafic agrégées sont conservées 12 mois au maximum. L'évolution de l'usage agrégée est calculée au moment de la consultation et n'est pas archivée à part. Les données d'un lien d'invitation sont supprimées automatiquement 30 jours après la dernière session du lien. Les avis de changement de binôme sont supprimés au plus tard un jour après la fin de la séance, ou plus tôt si tu annules la réservation. Ta réponse à « J'étudie à l'université » est conservée jusqu'à ce que tu la modifies ou que tu supprimes ton compte. Les « Binômes favoris » restent jusqu'à ce que tu les retires, que tu bloques cette personne ou que l'un des deux comptes soit supprimé.

9. Tes droits. Au titre des art. 15 à 22 du RGPD, tu disposes des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Tu peux exporter toi-même les données que tu as saisies et qui sont enregistrées sur ton compte depuis « Toi » → Zone dangereuse. L'export ne comprend ni les réservations du calendrier ni les signalements ; pour ces derniers, voir le point 5 et écris à [email protected]. Tu peux supprimer ton compte et tes données depuis « Toi » → Zone dangereuse. Pour exercer les autres droits, écris à [email protected] : nous répondons sous un mois. Tu peux aussi demander à tout moment l'intervention d'une personne, exprimer ton point de vue et contester les mesures automatiques décrites au point 3, en écrivant à [email protected]. Tu as également le droit d'introduire une réclamation auprès de l'autorité de contrôle de ton pays ; en France, la CNIL (www.cnil.fr) ; en Italie, le Garante per la protezione dei dati personali.

9-bis. Droit d'opposition. Tu as le droit de t'opposer à tout moment, pour des raisons tenant à ta situation particulière, aux traitements que nous effectuons sur la base de l'intérêt légitime (point 3) : sécurité et gestion des signalements, gestion des messages d'idées et de problèmes, code anti-abus des envois, statistiques de trafic agrégées, statistiques internes par compte sur l'usage du coworking, évolution de l'usage sous forme agrégée, collecte automatique des erreurs techniques. Pour l'exercer, il suffit d'écrire à [email protected]. Nous te le signalons ici séparément parce que l'art. 21 du RGPD exige que ce droit soit porté à ton attention de manière explicite et distincte des autres informations.

10. Cookies et stockage local. L'app n'utilise aucun cookie, ni technique ni de profilage. Elle n'utilise que le stockage local du navigateur (localStorage) et le cache de l'app installée, nécessaires à son fonctionnement : la copie locale de tes données, le jeton de session, tes préférences, comme la langue et le thème, le dernier compagnon virtuel affiché, les avis de changement de binôme déjà affichés et, si tu arrives depuis la page pour les personnes qui étudient à l'université, un repère qui dure au maximum deux heures et s'efface après la connexion. Pour chaque page ouverte, nous enregistrons aussi des statistiques de visite agrégées (quelle page, la page d'origine, la langue du navigateur, le type d'appareil, l'heure) mais sans cookie, sans aucun identifiant enregistré sur ton appareil et sans relier entre elles deux visites d'une même personne. Il n'y a ni cookies publicitaires, ni outils d'analyse tiers, ni pixels de suivi. C'est pourquoi aucune bannière de consentement n'apparaît : la réglementation sur les cookies exige le consentement pour enregistrer ou lire des informations sur ton appareil, sauf lorsque c'est strictement nécessaire pour te fournir le service que tu as demandé ; le stockage local décrit ici relève de cette exception, les statistiques n'enregistrent rien sur ton appareil, et le navigateur ne crée l'adresse de distribution des rappels que si tu l'y autorises.

11. Sécurité. Nous appliquons des mesures techniques et organisationnelles adaptées au risque : transmission chiffrée (HTTPS), accès aux données limité par compte via row-level security, authentification sans mot de passe stocké chez nous. Aucun système n'est absolument sûr : en cas de violation de données à caractère personnel présentant un risque élevé pour tes droits, nous t'en informerons conformément à l'art. 34 du RGPD.

12. Mineurs. Le service est réservé aux personnes de 18 ans et plus. Nous ne collectons pas sciemment de données de mineurs. Si tu penses qu'un mineur a créé un compte, écris-nous à [email protected] et nous le supprimerons. Si un signalement indique qu'une personne pourrait avoir moins de 18 ans, nous pouvons suspendre l'accès au coworking de ce compte jusqu'à ce que la situation soit clarifiée.

13. Modifications. Nous pouvons mettre à jour cette politique. Les modifications importantes seront annoncées dans l'app avec un préavis raisonnable et la date en haut sera actualisée. Si tu n'es pas d'accord, tu peux fermer ton compte à tout moment depuis « Toi » → Zone dangereuse, sans frais. Les modifications ne s'appliquent jamais rétroactivement aux traitements déjà effectués.

Conditions d'utilisation  ·  Ouvrir l'application