NIDOUYÉ SAS (« nous ») s'engage à protéger la vie privée des utilisateurs du site sisilafamille.fr. Cette politique décrit quelles données personnelles sont collectées, pourquoi, comment elles sont traitées et quels sont vos droits conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et à la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
- NIDOUYÉ SAS
- 9 rue des Colonnes, 75002 Paris
- SIREN : 981 421 936
- Contact : contact@sisilafamille.fr
2. Données collectées
Nous collectons les données suivantes :
Lors de la création de compte :
- Adresse email (via lien magique ou connexion Google)
- Pseudo choisi par l'utilisateur
- Photo de profil (facultative)
Lors de l'utilisation du service :
- Avis et commentaires publiés sur les lieux
- Photos et vidéos associées aux avis ou aux lieux proposés
- Lieux proposés (nom, adresse, type, équipements, photos)
- Lieux enregistrés en favoris ou « à tester »
- Points de gamification et niveau
- Code de parrainage
- Données de géolocalisation : lorsque l'utilisateur autorise la géolocalisation du navigateur, seule la ville est enregistrée en base de données afin de personnaliser les notifications de nouveaux lieux. Les coordonnées GPS exactes ne sont jamais stockées.
Données techniques :
- Cookies de session nécessaires à l'authentification
Nous ne collectons aucune donnée sensible (santé, origine, religion, opinions politiques).
3. Finalités du traitement
Les données sont collectées pour les finalités suivantes :
- Fourniture du service : créer et gérer le compte, afficher la carte et les lieux, permettre de publier des avis et proposer des lieux
- Personnalisation : afficher les lieux autour de la position, enregistrer les favoris, calculer le score kids-friendly
- Gamification : attribution de points et de niveaux selon les contributions
- Communication : envoi du lien magique de connexion par email, notifications de validation/refus de lieux proposés, et alertes de nouveaux lieux (si activées par l'utilisateur). Aucun email marketing non sollicité.
- Modération : vérification des lieux et avis proposés
Base légale : exécution du contrat (utilisation du service) pour les finalités 1 à 4, intérêt légitime pour la modération.
4. Durée de conservation
- Données de compte : conservées tant que le compte est actif. Supprimées dans les 30 jours suivant la suppression du compte par l'utilisateur.
- Avis et contributions : conservés tant que le lieu est référencé sur la carte. Anonymisés en cas de suppression du compte.
- Cookies de session : supprimés à la fermeture du navigateur ou après expiration (1 heure pour le lien magique).
5. Partage des données
Nous ne vendons, ne louons et ne partageons aucune donnée personnelle à des fins commerciales ou publicitaires.
Les données sont partagées uniquement avec les sous-traitants techniques suivants, nécessaires au fonctionnement du service :
- Supabase Inc. (Singapour) — base de données, authentification, stockage de fichiers
- Vercel Inc. (États-Unis) — hébergement de l'application web
- Mapbox Inc. (États-Unis) — affichage de la carte
- Google (États-Unis) — authentification OAuth (si l'utilisateur choisit la connexion Google)
Ces sous-traitants sont soumis à des engagements contractuels de confidentialité. Les transferts hors UE sont encadrés par les clauses contractuelles types de la Commission européenne ou le Data Privacy Framework UE-US.
Nous pouvons également communiquer des données si la loi l'exige (réquisition judiciaire).
6. Cookies
Le site utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
- Cookie de session Supabase Auth : permet de maintenir la connexion de l'utilisateur. Ce cookie est technique et ne peut pas être refusé sans empêcher l'utilisation du service.
Nous n'utilisons aucun cookie publicitaire, analytique ou de pistage. Aucun outil d'analytics tiers n'est installé. Aucun pixel de suivi n'est présent sur le site.
Conformément à la réglementation, les cookies strictement nécessaires sont exemptés du recueil de consentement (article 82 de la loi Informatique et Libertés, lignes directrices CNIL).
7. Vos droits (RGPD)
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit d'effacement : demander la suppression de vos données (ou supprimer votre compte directement depuis l'application)
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la limitation : demander la suspension temporaire du traitement
Pour exercer ces droits, contactez-nous à : contact@sisilafamille.fr. Nous répondons dans un délai maximum de 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.
8. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
- Chiffrement des communications (HTTPS/TLS)
- Authentification sans mot de passe (lien magique) réduisant le risque de fuite de mots de passe
- Politiques de sécurité au niveau de la base de données (Row Level Security Supabase)
- Aucune donnée sensible stockée côté client (localStorage)
Aucun système n'est infaillible. En cas de violation de données, nous nous engageons à notifier la CNIL dans les 72 heures et à informer les utilisateurs concernés conformément à l'article 34 du RGPD.
9. Mineurs
Le service s'adresse à des parents et ne collecte pas sciemment de données de personnes de moins de 16 ans. Si un mineur a créé un compte sans autorisation parentale, le parent peut demander la suppression en nous contactant.
10. Modifications
Nous pouvons mettre à jour cette politique de confidentialité. Toute modification sera publiée sur cette page avec la date de mise à jour. En cas de changement substantiel, nous en informerons les utilisateurs connectés.
11. Contact
Pour toute question relative à cette politique ou à vos données personnelles :
- Email : contact@sisilafamille.fr
- Courrier : NIDOUYÉ SAS — 9 rue des Colonnes, 75002 Paris