Politique de confidentialité

Application Signyalé

Notre démarche

Nous avons conçu ce document en combinant exigence juridique et accessibilité pour un public local et diversifié.

La politique de confidentialité de Signyalé est juridiquement conforme, adaptée au terrain, et rassurante pour l’utilisateur. Elle place la protection des données au service de la confiance et de l’expérience locale.

1. Qui sommes-nous ?

Bienvenue dans Signyalé !

Bienvenue sur Signyalé, l'application qui vous aide à repérer les bons prix, à partager vos trouvailles et à découvrir les commerces locaux de proximité.

Signyalé est éditée par SIGNYALÉ – Société par actions simplifiée à associé unique (SASU), RCS Paris 989 488 366.
Siège social : 60 rue François 1er, 75008 Paris.

Nous avons conçu cette application pour faciliter la vie des consommateurs et des commerçants urbains, en favorisant une consommation plus locale, plus équitable, et plus transparente.

2. Pourquoi collectons-nous vos données ?

Nous utilisons vos données uniquement pour faire fonctionner l'application et améliorer votre expérience. Voici à quoi elles servent :

Finalité Base légale
Créer et gérer votre compte Exécution du contrat (art. 6.1.b RGPD)
Valoriser votre participation (points YALÉ) Intérêt légitime (animation communautaire)
Gérer les paiements commerçants (via Stripe) Exécution du contrat / obligation légale
Vous envoyer des alertes ou newsletters Consentement explicite (opt-in)
Améliorer l'application (statistiques anonymes) Consentement (Firebase Analytics)
Garantir la sécurité du service (logs) Intérêt légitime (sécurité)

Vous pouvez refuser tout usage non essentiel (newsletters, analytics) à tout moment.

3. Quelles données collectons-nous ?

Nous ne collectons que le strict nécessaire :

Des outils comme NGINX et Portainer sont utilisés pour la gestion technique.

Les logs sont conservés 7 jours maximum, accessibles uniquement aux administrateurs.

4. Combien de temps conservons-nous vos données ?

Nous ne gardons vos données que le temps nécessaire pour vous offrir un service de qualité. Voici les durées de conservation :

Type de données Durée de conservation
Comptes utilisateurs Tant que vous utilisez l’application + 3 ans après votre dernier signalement ou interaction
Géolocalisation 12 mois maximum
Paiements commerçants 6 ans (conformité légale)
Analytics (Firebase) 13 mois maximum
Logs techniques 7 jours maximum

Nous supprimons automatiquement vos données une fois les délais atteints.

5. Comment vos données sont-elles protégées ?

Nous prenons votre sécurité très au sérieux. Voici les mesures mises en place pour protéger vos données personnelles :

Nous hébergeons vos données en France, sur des serveurs sécurisés (Hostinger), et utilisons des services comme Google Firebase avec des SCC pour les transferts internationaux lorsque nécessaire.

6. Partage de vos données

Nous ne revendons jamais vos données. Elles sont partagées uniquement avec ces partenaires, pour des raisons strictement techniques ou contractuelles.

Pour fournir nos services dans les meilleures conditions de sécurité et de performance, nous faisons appel à des prestataires spécialisés. Tous ont été sélectionnés pour leur conformité au RGPD et font l’objet de contrats de sous-traitance clairs.

Prestataire / outil Finalité du traitement Base légale Durée de conservation Transfert hors UE Vos droits
Stripe Paiement (API bancaire alternative) Exécution du contrat 6 ans ✅ Oui (SCC signées, USA) Accès, information sur transferts
Sendinblue / Brevo Envoi d’e-mails / newsletters Consentement explicite (opt-in) Jusqu’à désinscription ou inactivité 3 ans ❌ Aucun Accès, retrait, opposition
Firebase (Google) Statistiques, hébergement, performance Consentement (Analytics), intérêt légitime (technique) 13 mois (analytics) ✅ Oui (SCC, DPF) Consentement, opposition
Google Maps API Affichage de la carte locale Consentement explicite Session uniquement ✅ Oui (SCC/DPF) Opposition
Hostinger Hébergement web sécurisé Intérêt légitime (sécurité) Durée des comptes actifs ❌ Aucun (hébergement France) Accès, rectification, suppression
NGINX (interne) Journalisation technique Intérêt légitime (sécurité) 7 jours maximum ❌ Aucun Accès, opposition
Portainer (interne) Supervision des serveurs Intérêt légitime (administration système) Temps réel uniquement (logs non persistants) ❌ Aucun Accès restreint, pas d’impact direct

Nous nous engageons à documenter l’ensemble de ces traitements dans notre registre RGPD.

Si vous souhaitez obtenir plus d’informations sur les mécanismes contractuels et les garanties mises en œuvre, vous pouvez nous écrire à : contact@signyale.com

Les transferts de données vers des pays hors de l’UE, comme les USA, sont sécurisés par des garanties contractuelles (SCC).

7. Vos droits sur vos données

Conformément au RGPD, vous disposez des droits suivants :

Pour exercer vos droits, il suffit de nous contacter à : contact@signyale.com

8. Géolocalisation et cookies

Votre localisation est utilisée uniquement lors d’un signalement.

Nous ne vous suivons jamais en continu.

Des cookies sont utilisés uniquement avec votre consentement. Vous pouvez les refuser depuis les réglages de votre appareil.

9. Un engagement pour la transparence

Avec Signyalé, vos données sont :

Nous mettons à disposition des supports clairs et compréhensibles, et nous tenons à jour notre registre RGPD.

10. Mise à jour

Ce document pourra évoluer. En cas de changement important, par exemple l’ajout de nouveaux partenaires ou de nouveaux traitements, vous serez informé via :

Merci de faire partie de l’aventure Signyalé !

Merci de faire partie de la communauté Signyalé.

Notre objectif : vous aider à consommer local, simplement, en toute confiance.

← Retour