Politique de confidentialité

Le responsable du traitement décrit ici est SCAI GmbH, Quettinger Straße 143a, 51381 Leverkusen, Allemagne, téléphone +49 2171 776960-0, e-mail admin@frelestray.com. Toutes les autres informations sur le fournisseur figurent dans les mentions légales, sous « Informations légales ».

1. Principe

Le service peut voir les données dont il a besoin pour répondre ; il ne les conserve pas. Les itinéraires et les positions peuvent renvoyer à une personne même sans compte : qui commence toujours sa boucle devant sa propre porte révèle ainsi son domicile. Nous les traitons donc comme des données à caractère personnel, qu'il y ait un compte derrière ou non. Il n'y a ni publicité, ni suivi, ni outils d'analyse de tiers, ni transmission à des fins publicitaires. Nous ne vendons pas de données. Toutes les connexions entre votre appareil et notre serveur sont chiffrées par TLS (HTTPS).

2. Utilisation sans compte

Recherche, planification, modification d'itinéraires : votre point de départ, vos points de passage et vos réglages sont envoyés à notre serveur et traités pour la réponse. Ils ne sont pas enregistrés et ne sont pas reliés à votre adresse IP. Base juridique : art. 6, par. 1, point b RGPD (fourniture du service demandé).

Mode en chemin (application) : au démarrage de la navigation et lors de « Retour à l'itinéraire », votre position actuelle est envoyée à notre serveur pour qu'il calcule le chemin vers l'itinéraire. Elle est rejetée après la réponse : nous n'enregistrons pas votre position et ne tenons aucune suite de vos positions. La progression le long de l'itinéraire n'est tenue que sur votre appareil. Base juridique : art. 6, par. 1, point b RGPD.

Localisation sur l'appareil : la position elle-même provient du service de localisation de votre appareil. Sur les appareils dotés des services Google Play, c'est leur service qui s'en charge pour la navigation ; il combine satellites, Wi-Fi, antennes-relais et capteurs de mouvement. Sans les services Play, c'est la localisation du système. La manière dont ce service détermine la position et les données qu'il transmet à Google relèvent de la seule responsabilité de Google ; vous les réglez dans les paramètres de localisation de votre appareil. Nous ne lui transmettons rien.

Recherche de lieux et adresses : les termes de recherche et les coordonnées vont à notre propre instance Nominatim sur notre serveur. Aucun tiers n'intervient.

Carte : les tuiles cartographiques sont fournies par notre propre serveur. Le journal d'accès retient seulement que des tuiles ont été demandées (la classe de chemin « /kacheln/* »), non lesquelles. La portion de carte que vous consultez ne figure donc pas à côté de votre adresse IP (voir la section 5).

Noms d'itinéraires : pour proposer un nom, sont envoyés à Amazon Web Services (service Amazon Bedrock, modèle d'Anthropic ; le traitement a lieu dans des centres de données de l'UE, région de Francfort et autres régions de l'UE) : des noms provenant des environs de l'itinéraire (cours d'eau, forêts, points de vue, communes et quartiers — dont le lieu du point de départ) et des parts caractéristiques de l'itinéraire telles que « 71 % du parcours au calme ». Les coordonnées, la longueur, votre adresse IP, votre compte et votre position actuelle ne sont pas transmis. Amazon Web Services est sous-traitant au sens de l'art. 28 RGPD (accord de traitement des données AWS, qui inclut les clauses contractuelles types de la Commission européenne pour tout transfert vers des pays tiers). Base juridique : art. 6, par. 1, point f RGPD (notre intérêt à des noms d'itinéraires compréhensibles).

3. Utilisation avec un compte

Pour le compte, nous enregistrons : votre adresse e-mail, un hachage de votre mot de passe (le cas échéant), des hachages de vos jetons de session, votre choix de langue, la date de création, vos itinéraires enregistrés (tracé, point de départ, réglages, nom) et vos confirmations des conditions d'utilisation et de l'avertissement sur les itinéraires (date, somme de contrôle de la version confirmée, langue lue). Base juridique : art. 6, par. 1, point b RGPD ; pour les confirmations, en outre l'art. 6, par. 1, point f RGPD (preuve).

Nous comptons en outre vos exports GPX : un nombre par compte et par jour, rien d'autre — aucun itinéraire, aucune coordonnée, aucune date précise. Ce compteur applique la limite de la section 3 des conditions d’utilisation, que nous tirons des conditions de licence des données cartographiques (art. 6, par. 1, point f RGPD). Il est supprimé au plus tard le surlendemain.

Si vous partagez une randonnée enregistrée, le service crée un lien avec un identifiant aléatoire sans rapport avec votre compte. Celui qui ouvre le lien ne voit pas votre randonnée enregistrée, mais une vue voilée : la boucle commence à un autre point, et le tronçon dans un rayon d'au moins 300 mètres autour de votre vrai point de départ manque — également dans le fichier GPX qu'un destinataire télécharge. La lacune vaut pour toute la ligne, et pas seulement pour des points isolés. La longueur qui manque en plus à chaque bord de la lacune est tirée au hasard pour chaque randonnée. Cela rend plus difficile de recalculer votre point de départ à partir des bords de la lacune ; nous ne pouvons pas l’exclure entièrement. Si vous partagez plusieurs randonnées ayant le même point de départ, un destinataire peut déduire la zone à partir des lacunes. Votre randonnée enregistrée reste inchangée. Vous pouvez révoquer à tout moment les liens d'une randonnée ; la suppression de la randonnée ou du compte les rend invalides. Les téléchargements GPX via un lien partagé sont comptés par lien et par jour (un nombre, rien d'autre). Base juridique : art. 6, par. 1, point b du RGPD.

Si vous demandez l'accès prévu à l'art. 15, nous enregistrons pour cette demande les dates (demande, préparation, notification, téléchargement) et, jusqu'au téléchargement ou au plus 30 jours, le fichier préparé lui-même. Les dates sont conservées comme preuve que nous avons donné suite à la demande (art. 5, par. 2 RGPD) ; elles sont supprimées avec le compte.

L'inscription comporte une procédure de confirmation : votre adresse e-mail est conservée au plus 72 heures dans notre moteur de processus : vous disposez de 48 heures pour confirmer le lien, et après 72 heures la procédure prend fin dans tous les cas. Elle est ensuite supprimée dans les sept jours. Les liens de confirmation et de connexion sont envoyés par e-mail via Amazon Web Services (service Amazon SES, traitement dans la région de Francfort) ; le même chemin achemine le message indiquant qu'un relevé au titre de l'art. 15 est prêt à être récupéré. Sont transmis votre adresse e-mail et le contenu de ces seuls messages — aucun itinéraire, aucun point de départ, aucune coordonnée. Amazon Web Services est sous-traitant au sens de l'art. 28 RGPD (accord de traitement des données AWS, qui inclut les clauses contractuelles types de la Commission européenne pour tout transfert vers des pays tiers). Base juridique : art. 6, par. 1, point b RGPD pour les e-mails liés au compte, art. 6, par. 1, point c RGPD pour la notification relative au relevé.

Durée de conservation : jusqu'à la suppression du compte. « Supprimer le compte » efface immédiatement toutes les données du compte. Les copies de sauvegarde sont supprimées au plus tard après 30 jours. Nous n'utilisons les sauvegardes que pour rétablir le service. Si nous devons restaurer une sauvegarde, nous supprimons de nouveau, immédiatement après, les comptes et les itinéraires dont vous avez déjà demandé la suppression ; à cette fin, nous conservons jusqu'à l'expiration des 30 jours l'identifiant de l'entrée supprimée et la date, et rien d'autre (art. 6, par. 1, point c RGPD). Nous protégeons et supprimons cette note comme les sauvegardes elles-mêmes.

4. Données sur votre appareil

L'interface web enregistre dans le navigateur (localStorage) vos réglages, votre choix de langue, votre session et vos confirmations. L'application enregistre les mêmes données sur l'appareil, ainsi que l'itinéraire en cours pour la navigation sans réseau. Cet enregistrement est nécessaire au service (§ 25, al. 2 TDDDG) ; il n'y a pas de cookies à des fins de suivi.

L'application n'utilise la position que pour deux fonctions : « Boucle depuis ici » et la navigation. C'est vous qui démarrez la navigation ; elle continue ensuite, même si l'écran est éteint ou si vous utilisez une autre application — pendant ce temps, une notification indique qu'elle est en cours. « Terminer » arrête la localisation. Sans navigation en cours, l'application n'accède pas à la position. L'origine de la position est décrite à la section 2. Les notifications servent uniquement à la navigation en cours.

5. Journaux d'accès

Pour chaque requête, nos serveurs enregistrent votre adresse IP, l'heure, le type de requête, le statut de la réponse et la durée. Le type de requête est la méthode et une classe de chemin, par exemple « tuiles cartographiques » ou « recherche d'itinéraire » : sans coordonnées de tuiles, sans les identifiants de randonnées ou de liens partagés et sans le contenu de la requête. En cas d'erreur technique, votre adresse IP peut figurer dans un journal d'erreurs avec le message d'erreur et la requête ayant échoué, y compris son chemin. Le même délai s'applique à ce journal. La finalité est la prévention des abus et la recherche d'erreurs (art. 6, par. 1, point f RGPD). Nous supprimons ces journaux au plus tard 14 jours après l'entrée, y compris toutes les copies ; ils ne font pas partie de nos sauvegardes.

6. Destinataires

Hébergement : Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne — le serveur et les sauvegardes se trouvent à Falkenstein, Allemagne, sans transfert vers un pays tiers. Sous-traitant lié par un contrat conforme à l'art. 28 RGPD. Envoi d'e-mails : Amazon Web Services EMEA SARL, Luxembourg (Amazon SES, traitement dans la région de Francfort), sous-traitant (voir la section 3). Modèle de langage pour les noms d'itinéraires : Amazon Web Services EMEA SARL, Luxembourg (Amazon Bedrock, traitement dans des régions de l'UE), sous-traitant (voir la section 2).

Les autorités publiques ne reçoivent des données que si nous y sommes légalement tenus.

7. Vos droits

Vous disposez des droits d'accès (art. 15 RGPD), de rectification (art. 16), d'effacement (art. 17), de limitation du traitement (art. 18), de portabilité (art. 20) et d'opposition aux traitements fondés sur l'art. 6, par. 1, point f (art. 21). Vous supprimez vous-même votre compte et vos itinéraires dans l'interface ; vous exportez vos itinéraires en GPX. Vous demandez l'accès prévu à l'art. 15 en étant connecté, dans la zone « Compte » : vous recevez un fichier contenant toutes les données enregistrées pour votre compte, à télécharger dans l'interface ; un e-mail vous indique quand il est prêt. Pour toute autre demande, écrivez à l'adresse e-mail indiquée ci-dessus. Vous pouvez introduire une réclamation auprès d'une autorité de contrôle de la protection des données, par exemple celle compétente pour votre lieu de résidence. L'autorité compétente pour nous est la Commissaire à la protection des données et à la liberté d'information de Rhénanie-du-Nord-Westphalie (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, www.ldi.nrw.de). Notre déléguée à la protection des données est IITR Datenschutz GmbH, Marienplatz 2, 80331 Munich, Allemagne, téléphone +49 89 1891 7360 ; vous pouvez aussi vous adresser directement à elle.

Si vous soupçonnez une violation de données personnelles, vous pouvez la signaler dans l'interface sous « Informations légales » — même sans compte. Si vous indiquez volontairement une adresse e-mail pour d'éventuelles questions, elle n'est conservée que dans ce dossier et supprimée au plus tard sept jours après sa clôture ; le dossier lui-même prend fin après 90 jours au plus tard ; sans adresse, nous ne pouvons ni vous recontacter ni vous répondre. Si vous signalez avec un compte, nous répondons à l'adresse de votre compte. Nous examinons chaque signalement selon les art. 33 et 34 du RGPD ; la documentation permanente d'un incident ne contient aucune indication sur la personne qui a signalé. Base juridique : art. 6, par. 1, point c du RGPD (art. 33), pour l'indication volontaire de contact point a.

Il n'y a pas de décision automatisée au sens de l'art. 22 RGPD. Seules les personnes âgées d'au moins 16 ans peuvent créer un compte.