Politique de Confidentialité de l'Application Beedr

Date de dernière mise à jour : 11 mars 2026

La présente Politique de Confidentialité décrit la manière dont les données personnelles des utilisateurs de l'application mobile Beedr (ci-après « l'Application ») sont collectées, utilisées, stockées et protégées.

L'Application est éditée par la société Devlab (ci-après « l'Éditeur ») pour le compte de Vetea Faguer (ci-après « le Responsable de traitement »).

Responsable de traitement
Nom Vetea Faguer
Statut Personne physique agissant en son nom personnel
Adresse Punavai Nui, Lot 80, Puna'auia, 98718, Tahiti, Polynésie française
Email beedr.contact@gmail.com
Téléphone +689 87 71 94 50
Éditeur / Sous-traitant technique
Société Devlab SARL
Siège social Immeuble Ia Ora Na, Papeete, Tahiti, Polynésie française
N° TAHITI D48323
Email contact@devlab.io
Téléphone +689 89 53 31 33
Délégué à la protection des données (DPO)
Email contact@devlab.io

Article 1 — Cadre juridique

Le traitement des données personnelles dans le cadre de l'Application est soumis :

La Polynésie française, en tant que collectivité d'outre-mer au sens de l'article 74 de la Constitution, est soumise à la loi Informatique et Libertés. La CNIL (Commission Nationale de l'Informatique et des Libertés) est l'autorité de contrôle compétente.

Article 2 — Données personnelles collectées

2.1 — Données fournies directement par l'utilisateur

Selon le profil de l'utilisateur (Participant, Organisateur ou Administrateur), les données suivantes peuvent être collectées :

Participant :

Organisateur :

Administrateur :

2.2 — Données collectées via l'authentification sociale

Lorsque l'utilisateur s'inscrit ou se connecte via un service tiers (Google, Apple, Facebook ou Microsoft), les données suivantes peuvent être transmises par le fournisseur d'identité :

Aucun mot de passe du service tiers n'est collecté ni stocké par l'Application.

2.3 — Données collectées automatiquement

Données de géolocalisation :

Données techniques :

2.4 — Données générées par l'utilisation de l'Application

Interactions avec les événements :

Système de gamification :

Avis et commentaires :

Abonnements :

Notifications :

Article 3 — Finalités du traitement

FinalitéBase légaleDonnées concernées
Création et gestion du compte utilisateurExécution du contrat (CGU)Email, mot de passe, profil
Découverte d'événements à proximitéConsentement (géolocalisation)Coordonnées GPS
Affichage des événements sur la carteConsentement (géolocalisation)Coordonnées GPS
Calcul de la distance aux événementsConsentement (géolocalisation)Coordonnées GPS
Personnalisation de l'expérienceIntérêt légitimeInteractions, préférences
Gestion du système de gamificationExécution du contratSolde Coins, défis complétés
Gestion des concoursExécution du contratParticipations, Coins dépensés
Envoi de notifications pushConsentementJetons d'appareil
Communication par emailExécution du contratAdresse email
Publication et gestion d'événementsExécution du contratInformations événement, profil organisateur
Modération des contenus et avisIntérêt légitimeAvis, commentaires, contenus publiés
Statistiques et analyse de fréquentationIntérêt légitimeDonnées agrégées et anonymisées
Sécurité et prévention des fraudesIntérêt légitimeDonnées de connexion, comportement d'usage

Article 4 — Destinataires des données

4.1 — Accès interne

Les données personnelles sont accessibles :

4.2 — Données visibles par les autres utilisateurs

Participants :

Organisateurs :

4.3 — Sous-traitants et services tiers

Sous-traitantServiceDonnées transmisesLocalisation
RailwayHébergement serveur et base de donnéesToutes les données stockéesPays-Bas (UE)
Amazon Web Services (AWS S3)Stockage de fichiers (photos)Photos de profil, photos d'événementsPays-Bas (UE)
ResendEnvoi d'emails transactionnelsAdresse email, contenu de l'emailÉtats-Unis
ExpoEnvoi de notifications pushJetons d'appareil, contenu de la notificationÉtats-Unis
Google (OAuth)Authentification socialeJeton d'authentification, email, identifiantÉtats-Unis
Apple (Sign in with Apple)Authentification socialeJeton d'authentification, email, identifiantÉtats-Unis
Facebook / Meta (OAuth)Authentification socialeJeton d'authentification, email, identifiantÉtats-Unis
Microsoft (OAuth)Authentification socialeJeton d'authentification, email, identifiantÉtats-Unis

Chaque sous-traitant s'engage à traiter les données conformément aux réglementations en vigueur et aux instructions de l'Éditeur.

4.4 — Transferts hors de l'Union européenne

Les données hébergées aux Pays-Bas (UE) bénéficient du cadre de protection du RGPD. Certaines données sont toutefois transférées vers les États-Unis dans le cadre des services d'authentification sociale (Google, Apple, Facebook, Microsoft), d'envoi d'emails (Resend) et de notifications push (Expo).

Ces transferts sont encadrés par :

Article 5 — Durée de conservation des données

Type de donnéesDurée de conservation
Données du compte (profil, email)Durée de l'inscription, supprimées à la clôture du compte
Mot de passe (hachage)Durée de l'inscription, supprimé à la clôture du compte
Interactions avec les événementsDurée de l'inscription, supprimées à la clôture du compte
Avis et commentairesAnonymisés après suppression du compte
Données de géolocalisationTemps réel uniquement, non conservées
Jetons d'appareil (notifications)Jusqu'à révocation ou détection d'invalidité
Beedr Coins et défisDurée de l'inscription, supprimés à la clôture du compte
Participations aux concoursDurée de l'inscription, supprimées à la clôture du compte
Jetons de vérification / réinitialisationQuelques heures (expiration automatique)
Logs applicatifsQuelques jours (politique de rétention de l'hébergeur)

Aucune suppression automatique de compte pour inactivité n'est appliquée. Les données sont conservées tant que le compte est actif.

À la clôture du compte, les données sont supprimées ou anonymisées de manière irréversible, à l'exception des données dont la conservation est imposée par une obligation légale.

Article 6 — Sécurité des données

6.1 — Mesures techniques

6.2 — Mesures organisationnelles

Article 7 — Droits des utilisateurs

Conformément à la loi Informatique et Libertés et au RGPD, l'utilisateur dispose des droits suivants :

7.1 — Droit d'accès

L'utilisateur peut demander la communication de l'ensemble des données personnelles le concernant détenues par l'Application.

7.2 — Droit de rectification

L'utilisateur peut demander la correction de données personnelles inexactes ou incomplètes. La modification du profil est également possible directement dans l'Application.

7.3 — Droit à l'effacement (« droit à l'oubli »)

L'utilisateur peut demander la suppression de ses données personnelles. La suppression du compte entraîne :

Certaines données peuvent être conservées au-delà de la suppression du compte lorsque la loi l'exige (obligations légales, contentieux en cours, etc.).

7.4 — Droit d'opposition

L'utilisateur peut s'opposer au traitement de ses données personnelles pour des motifs légitimes, notamment :

7.5 — Droit à la limitation du traitement

L'utilisateur peut demander la limitation du traitement de ses données dans les cas prévus par la réglementation.

7.6 — Droit à la portabilité

L'utilisateur peut demander à recevoir ses données personnelles dans un format structuré, couramment utilisé et lisible par machine.

7.7 — Exercice des droits

Pour exercer l'un de ces droits, l'utilisateur peut adresser sa demande :

DPO contact@devlab.io
Responsable beedr.contact@gmail.com
Courrier Devlab SARL, Immeuble Ia Ora Na, Papeete, Tahiti, Polynésie française

L'Éditeur s'engage à répondre dans un délai de trente (30) jours. Un justificatif d'identité pourra être demandé.

7.8 — Réclamation auprès de l'autorité compétente

CNIL — Commission Nationale de l'Informatique et des Libertés
3, place de Fontenoy — TSA 80715
75334 Paris Cedex 07
www.cnil.fr

Article 8 — Cookies et traceurs

L'Application mobile n'utilise pas de cookies au sens des navigateurs web.

L'Application utilise les technologies de stockage local suivantes :

Ces stockages locaux sont strictement nécessaires au fonctionnement de l'Application et ne font l'objet d'aucun partage avec des tiers.

Aucun service d'analyse comportementale (analytics), de suivi publicitaire (tracking) ou de profilage publicitaire n'est intégré à l'Application.

Article 9 — Données des mineurs

L'Application est destinée aux personnes âgées d'au moins 13 ans. Aucune collecte intentionnelle de données de mineurs de moins de 13 ans n'est réalisée.

Pour les utilisateurs âgés de 13 à 16 ans, le consentement d'un représentant légal peut être requis conformément à la réglementation applicable.

Si l'Éditeur venait à avoir connaissance de la collecte de données d'un mineur de moins de 13 ans, les données concernées seraient supprimées dans les plus brefs délais.

Article 10 — Données de géolocalisation

10.1 — Collecte

Les données de géolocalisation ne sont collectées qu'avec le consentement explicite de l'utilisateur (autorisation de type « en cours d'utilisation » uniquement).

10.2 — Utilisation

10.3 — Non-conservation

Les coordonnées GPS ne sont pas stockées en base de données. Elles sont utilisées en temps réel et ne sont pas conservées au-delà de la session.

10.4 — Valeur par défaut

En l'absence d'autorisation, l'Application utilise une position par défaut (Papeete, Tahiti).

10.5 — Révocation

L'utilisateur peut révoquer l'autorisation à tout moment via les paramètres de son appareil.

Article 11 — Notifications push

11.1 — Collecte des jetons

Lorsque l'utilisateur autorise les notifications push, un jeton d'appareil unique est enregistré et associé à son compte.

11.2 — Données transmises

Lors de l'envoi d'une notification, les données suivantes sont transmises au service Expo Push :

11.3 — Révocation

L'utilisateur peut désactiver les notifications à tout moment via les paramètres de son appareil. Les jetons invalides sont automatiquement supprimés.

Article 12 — Authentification sociale

12.1 — Données échangées

12.2 — Données non collectées

12.3 — Dissociation

L'utilisateur peut dissocier son compte social en ajoutant un mot de passe à son compte Beedr et en révoquant l'accès depuis les paramètres du fournisseur d'identité.

Article 13 — Modification de la Politique de Confidentialité

La présente Politique peut être modifiée à tout moment. En cas de modification substantielle, l'utilisateur sera informé par notification dans l'Application.

La version en vigueur est celle accessible dans l'Application et à l'adresse /legal/privacy.

Article 14 — Contact

DPO (Devlab)
Email : contact@devlab.io
Adresse : Immeuble Ia Ora Na, Papeete, Tahiti, Polynésie française
Téléphone : +689 89 53 31 33
Responsable de traitement (Vetea Faguer)
Email : beedr.contact@gmail.com
Téléphone : +689 87 71 94 50