Politique de confidentialité

Dernière mise à jour : 19 mai 2026

La présente Politique décrit comment AlpinToilet (ci-après « l'Application » ou « Nous » ou « Owner ») gère les données collectées. Notre philosophie repose sur la minimisation des données : nous ne collectons que le strict nécessaire pour faire fonctionner le service de manière sécurisée et anonyme.

1. Responsable du traitement et Point de Contact

Le responsable du traitement des données est l'équipe de développement de AlpinToilet. Pour toute demande relative à la confidentialité, à l'exercice des droits ou pour des communications, vous pouvez nous contacter à l'adresse support@alpintoilet.it, qui constitue le point de contact. Les communications sont acceptées en italien et en anglais.

2. Données collectées

L'application est conçue pour une utilisation sans inscription et collecte les catégories de données suivantes :

2.1 Device ID (Identifiant d'appareil)

Un code UUID généré aléatoirement et enregistré localement sur l'appareil. Il sert à :

Associer les évaluations à l'appareil (sans identifier la personne).

Garantir l'intégrité du système (limite de 1 vote par appareil par refuge).

Permettre à l'utilisateur de gérer ou supprimer ses votes de manière autonome.

2.2 Votes

Lorsque vous soumettez une évaluation, nous enregistrons les paramètres techniques (propreté, eau chaude, etc.) et les caractéristiques de l'installation. Ces données sont traitées exclusivement sous forme agrégée : votre évaluation individuelle ne sera jamais visible publiquement, mais contribuera à la formation de la « Moyenne Statistique » du refuge.

2.3 Refuges

Lorsque vous ajoutez un nouveau refuge, nous enregistrons les données d'identification (nom, localité, coordonnées). L'utilisateur s'engage à ne pas saisir de données personnelles de tiers dans ces champs, mais uniquement ce qui est nécessaire et de domaine public pour l'identification du Refuge.

2.4 Géolocalisation

La position GPS de l'appareil est utilisée exclusivement pour centrer la carte lors de l'ajout d'un refuge. La position n'est ni enregistrée ni transmise.

2.5 Vérification de l'âge

Lors du premier accès, l'application demande de confirmer que vous avez au moins 14 ans. Cette préférence est enregistrée uniquement localement (localStorage) et n'est pas transmise.

2.6 Adresse IP

Lors de l'envoi d'une évaluation (y compris lors de l'ajout d'un nouveau refuge), nous enregistrons l'adresse IP publique d'où provient la requête. L'adresse IP est utilisée exclusivement à des fins anti-fraude (détection d'attaques automatisées, votes multiples, manipulation coordonnée des évaluations) et pour la résolution d'incidents de sécurité. Cette donnée est conservée exclusivement dans la base de données côté serveur sous forme non publique, n'est jamais affichée aux autres utilisateurs, n'est pas agrégée en profils, n'est pas cédée à des tiers et n'est pas utilisée à des fins de marketing ou de profilage. La seule exception est la transmission sur demande motivée des Autorités judiciaires ou de sécurité publique compétentes.

3. Base juridique du traitement

  • Intérêt légitime : constitue la base juridique principale du traitement. Couvre le fonctionnement technique de l'application, la sécurité de la base de données, la prévention des abus ou votes multiples (Anti-Spam) et la possibilité de coopérer avec les Autorités compétentes via l'enregistrement de l'adresse IP.
  • Obligation légale : pour la conservation et la transmission éventuelle de l'adresse IP suite à des demandes légitimes des Autorités.
  • Consentement : limité à l'accès à la géolocalisation GPS. Ce consentement est explicitement demandé par le système d'exploitation de l'appareil (iOS / Android) via la fenêtre d'autorisation native, conformément aux politiques d'Apple App Store et Google Play, qui à leur tour conditionnent l'installation et l'utilisation des applications à un âge minimum déclaré par le titulaire du compte de l'appareil. L'utilisateur peut refuser ou révoquer ce consentement à tout moment depuis les paramètres de son appareil, sans préjudice de l'utilisabilité des fonctions principales de l'application.

4. Services tiers

L'application utilise les services externes suivants :

  • Lovable Cloud / Supabase — hébergement de la base de données et des API.
  • OpenStreetMap / Leaflet — affichage des cartes. Les tuiles sont chargées depuis les serveurs OpenStreetMap.
  • Nominatim (OpenStreetMap) — géocodage inverse pour obtenir le nom de la localité à partir des coordonnées du refuge.
  • Open Elevation API — pour déterminer automatiquement l'altitude du refuge à partir des coordonnées.
  • api.country.is (géolocalisation IP) — lors de l'envoi d'une évaluation, l'adresse IP de la requête peut être transmise à ce service tiers gratuit dans le seul but de dériver le code pays (ISO 3166-1 alpha-2) associé à l'événement, lorsque l'infrastructure réseau ne l'a pas déjà fourni via les en-têtes HTTP. L'appel est effectué côté serveur, est limité à une seule requête par évaluation et ne transmet aucune autre donnée (ni Device ID, ni contenu de l'évaluation). Le code pays ainsi obtenu est utilisé exclusivement à des fins statistiques anti-fraude, comme décrit au point 5.

5. Conservation des données

Les évaluations et les données de refuges associés ne sont pas supprimées automatiquement en raison de leur ancienneté et sont conservées sans limite de durée à des fins de transparence statistique et d'historique du Refuge. Leur poids dans le calcul de la moyenne publiée décroît néanmoins dans le temps (poids plein jusqu'à 48 mois, réduit à 0,1 entre 48 et 72 mois, nul au-delà de 72 mois : cf. art. 4 des Conditions d'Utilisation).

Adresse IP et journaux de sécurité — politique de conservation en deux phases. Conformément aux principes de minimisation et de limitation de la conservation et au besoin de défense en justice de l'Owner de Alpintoilet, nous appliquons la politique suivante :

  • De 0 à 24 mois à compter de l'envoi de l'évaluation ou de l'enregistrement de l'incident de modération : l'adresse IP est conservée en clair dans la base de données côté serveur, sous forme non publique, conjointement au code pays (ISO 3166-1 alpha-2) dérivé de l'IP.
  • De 24 mois à 10 ans : l'adresse IP est définitivement et irréversiblement supprimée tant de la table des évaluations que du journal des incidents de modération (`moderation_incidents`). Seuls le code pays, la date de l'événement, sa typologie (par ex. tentative de vote bloquée, attaque coordonnée neutralisée) et l'identifiant technique anonyme de l'appareil sont conservés, exclusivement à titre de preuve statistique et probatoire de diligence professionnelle pour toute action ou défense légale.
  • Au-delà de 120 mois (10 ans) : les journaux des incidents de modération sont intégralement supprimés automatiquement.

Les événements techniques génériques de l'appareil (`device_events`, par ex. ouverture de l'application, envoi d'une évaluation) suivent une conservation plus courte et sont intégralement supprimés après 24 mois, sans phase d'anonymisation, car ils n'ont pas de valeur probatoire anti-fraude.

L'utilisateur peut en outre supprimer ses évaluations à tout moment via la section « Gérer mes évaluations » dans le menu de l'application : la suppression est immédiate, définitive et supprime également l'adresse IP associée ; les refuges restant sans évaluations sont ensuite supprimés automatiquement.

6. Droits de l'utilisateur

Vous avez le droit de :

  • Accès : consulter les votes associés à votre appareil via le menu de l'application.
  • Suppression : supprimer des votes individuels ou tous les votes depuis le menu « Gérer mes votes ».
  • Portabilité : les données des votes sont consultables directement dans l'application.
  • Opposition : vous pouvez cesser d'utiliser l'application à tout moment.

7. Cookies et technologies similaires

L'application n'utilise pas de cookies de profilage ni de traceurs publicitaires. Les données enregistrées localement (localStorage) incluent exclusivement :

  • Le Device ID anonyme.
  • La confirmation de la vérification de l'âge.

8. Sécurité

Nous adoptons des mesures techniques et organisationnelles pour protéger les données, notamment des communications chiffrées (HTTPS) et des politiques d'accès à la base de données (Row Level Security).

9. Modifications de la politique de confidentialité

Cette politique de confidentialité peut être mise à jour périodiquement. Les modifications seront publiées sur cette page avec la date de mise à jour. Nous vous invitons à la consulter périodiquement au sein de l'application.