Aller au contenu
BienRentré Read in English

Politique de confidentialité

Version 1.0, entrée en vigueur le

En bref

  • En dehors d'un trajet que tu lances, BienRentré ne sait pas où tu es.
  • En « Progression seule », aucune position n'est jamais conservée ni montrée.
  • En « Position approximative », nous recevons ta position exacte mais n'enregistrons et ne montrons qu'une position arrondie à une centaine de mètres.
  • Tes proches ne voient jamais ton historique de trajets.
  • Rien de ce que tu partages n'est vendu, à personne, jamais.
  • Tu peux exporter tes données ou supprimer ton compte à tout moment, depuis l'application.

Cette politique décrit ce que BienRentré (l'application, le site bienrentre.app et la pré-inscription) sait de toi, pourquoi, pendant combien de temps, et à qui cela peut être confié. Elle s'applique à toute personne qui utilise BienRentré : à toi qui lances un trajet, comme à un proche qui te suit.

Qui est responsable de tes données

  • Responsable du traitement : DryIA (SASU), 54 avenue Niépce, 93220 Gagny — voir les mentions légales
  • Contact vie privée : confidentialite@bienrentre.app ou bonjour@bienrentre.app
  • Délégué à la protection des données (DPO) : aucun n'est désigné à ce jour ; pour toute question sur tes données, écris à confidentialite@bienrentre.app

Ce que BienRentré sait de toi, et pourquoi

Ton compte

À l'inscription, nous recevons ton identifiant, ton pseudo, ton nom affiché, ton adresse e-mail et ton mot de passe (jamais stocké en clair : seule sa version chiffrée l'est). Tu peux ajouter, de façon facultative, une photo de profil et un numéro de téléphone.

Le numéro de téléphone n'est montré à un proche que pendant un trajet en alerte, sur le bouton « Appeler » de l'écran d'alerte : c'est une information que tu choisis de renseigner, pour ce seul usage.

À l'inscription, tu confirmes avoir 15 ans ou plus (voir « Les mineurs » plus bas) : cette confirmation est horodatée, sans aucune vérification d'identité.

Tes réglages personnels (durée de conservation des positions, mode de confirmation d'arrivée, etc.) sont enregistrés pour faire fonctionner le filet de sécurité comme tu le souhaites.

Tes adresses enregistrées

Le libellé que tu choisis (« Maison », « Chez Théo »…), la catégorie, les coordonnées et le rayon de détection d'arrivée sont enregistrés pour détecter ton arrivée. Ces coordonnées ne sont jamais montrées à tes proches : seul le libellé que tu as choisi peut apparaître.

Tes proches, les liens que tu partages, et tes veilleurs

Nous enregistrons qui tu ajoutes comme proche, le niveau de partage que tu choisis pour chacun (progression seule, position approximative, ou précise), et si un proche a mis en sourdine tes jalons intermédiaires. Un proche voit le lien qui vous unit, mais jamais l'historique de tes trajets passés.

Les liens de suivi que tu partages (sur WhatsApp, par SMS ou par e-mail) permettent à quiconque les reçoit de suivre un trajet sans créer de compte.

Tes trajets et tes positions

Pendant un trajet, nous recevons ta position pour calculer ta progression, recaler l'heure d'arrivée et détecter ton arrivée. Ce que nous conservons et montrons dépend du niveau de partage que tu as choisi :

  • Progression seule : ta position transite par nos serveurs, mais elle n'est ni enregistrée, ni montrée à qui que ce soit.
  • Position approximative : nous recevons ta position exacte (nécessaire au calcul), mais nous n'enregistrons et ne montrons qu'une position arrondie à une centaine de mètres.
  • Position précise : ta position réelle est montrée, en direct, aux proches à qui tu l'as autorisée — jusqu'à ton arrivée.

Dès la fin d'un trajet (arrivée ou annulation), ton point de départ et le tracé de l'itinéraire sont effacés. Le reste du trajet — et le journal de qui a été prévenu, quand — est conservé au plus tard douze mois, puis supprimé.

Si tu utilises le mode minuteur, ou si tu as refusé l'autorisation de localisation, aucune position GPS n'est collectée : le filet de sécurité fonctionne alors sans localisation.

Un trajet arrivé reste visible de tes proches pendant 12 heures, puis disparaît : nous ne gardons pas d'historique visible pour eux.

En dehors d'un trajet que tu lances toi-même, BienRentré ne collecte aucune position.

Les durées apprises

Pour affiner l'heure d'arrivée prévue de tes trajets habituels, BienRentré peut retenir la durée réelle de tes trajets passés. Cette information n'est jamais montrée à tes proches. Le réglage « Apprendre mes durées », dans ton Profil, est actif par défaut ; tu peux le désactiver à tout moment, ce qui efface aussitôt les durées déjà retenues. Si tu exportes tes données, ce réglage et les durées observées en font partie.

Cette fonction dépend aussi d'un interrupteur que nous contrôlons côté serveur : tant qu'il est coupé, le réglage reste masqué dans ton Profil et rien n'est appris, quel que soit ton choix. À la date de cette politique, cet interrupteur est coupé.

Les liens de suivi sans compte (/t/…)

Une personne qui reçoit un lien de suivi voit ton prénom, l'état du trajet, ta progression, l'heure d'arrivée estimée et, selon le niveau de partage, une carte. Cette page est accessible à quiconque a le lien, sans compte.

Pour afficher la carte, cette page charge des tuiles de carte et une bibliothèque cartographique hébergées ailleurs que chez nous : l'adresse IP de la personne qui consulte la page leur est alors transmise (voir « À qui on confie tes données »).

Groupes et rooms « on rentre tous »

Dans un groupe, les membres voient qui est en route et qui est arrivé. Dans une room organisée par un partenaire (soirée étudiante, festival, événement), l'organisateur ne voit jamais de position, de trajet ni d'identité : seulement trois compteurs agrégés (inscrits, en route, bien rentrés), masqués tant qu'il y a moins de 5 participants. Une room d'organisation ne montre jamais de prénom.

Un événement borné dans le temps voit ses membres et invitations supprimés 48 heures après sa fin. Dans une room d'organisation, un membre inactif depuis 90 jours est retiré. Les compteurs agrégés, eux, ne contiennent aucune identité et sont conservés au-delà.

Si tu signales une room, l'auteur du signalement est anonymisé après 90 jours, et le signalement est supprimé après 12 mois.

Notifications et journal

Chaque notification (départ, jalon, retard, alerte, arrivée) est journalisée : à qui elle a été envoyée, quand, et si l'envoi a réussi. Ce journal te permet de savoir qui a été prévenu ; il est supprimé avec le trajet auquel il se rattache (donc au plus tard 12 mois), et aussi à la suppression de ton compte — y compris les notifications que tu as reçues d'un autre trajet.

Ton appareil

Pour t'envoyer des notifications, nous enregistrons un identifiant technique de ton appareil (jeton), sa plateforme (iOS ou Android) et la dernière fois qu'il a été vu. Ce jeton est supprimé automatiquement s'il devient invalide, et avec ton compte.

Nous utilisons aussi un jeton d'authentification (valable 90 jours, prolongé si tu es en plein trajet) pour reconnaître ton appareil sans te redemander ton mot de passe à chaque fois.

Connexion avec Google ou Apple

Si tu choisis de te connecter avec Google ou Apple [fonctionnalité désactivée par défaut à ce jour], nous recevons l'identifiant que ce service nous fournit (jamais ton mot de passe chez Google ou Apple), l'adresse e-mail associée, et la date de cette connexion ; nous vérifions le jeton d'identité auprès de Google ou d'Apple. Ces informations sont conservées jusqu'à ce que tu dissocies ce moyen de connexion depuis ton profil, ou que tu supprimes ton compte. Un jeton de rafraîchissement Apple est conservé chiffré, pour pouvoir le révoquer auprès d'Apple à la dissociation ou à la suppression de ton compte. Si l'adresse de ton compte est un relais Apple (« Masquer mon adresse e-mail »), les e-mails que nous t'envoyons continuent d'arriver, transmis par Apple.

Les e-mails que nous t'envoyons

Nous t'envoyons des e-mails liés à la sécurité de ton compte (vérification d'adresse, réinitialisation de mot de passe) et, si tu partages un lien de suivi par e-mail, des e-mails à la personne que tu préviens. Ces e-mails passent par notre prestataire d'envoi, Brevo.

Rapports de plantage

Si l'application rencontre une erreur technique, un rapport est envoyé à Google Firebase Crashlytics, activé par défaut. Ce rapport ne contient jamais ton identifiant, ta position, ta destination, ton nom ni ton e-mail : tout est nettoyé avant l'envoi. Tu peux désactiver cette fonction dans Profil ; les rapports non encore envoyés sont alors supprimés.

La pré-inscription au lancement

Le formulaire de pré-inscription du site collecte seulement ton e-mail, ta langue, ton type de téléphone, si tu veux tester la bêta, et ta confirmation d'avoir 15 ans ou plus — sans adresse IP, sans nom, sans lien avec un compte BienRentré.

Ton inscription est confirmée par e-mail (double confirmation) : un lien valable 48 heures. Sans confirmation, ton adresse est effacée au plus tard 7 jours après l'inscription. Une fois confirmée, elle est effacée au plus tard 12 mois après la confirmation, ou 30 jours après l'e-mail de lancement si tu l'as reçu avant. Tu peux te désinscrire en un clic à tout moment, et demander l'effacement de ton adresse à tout moment (bonjour@bienrentre.app). Nous ne publions que des statistiques agrégées sur la liste d'attente, jamais d'adresse individuelle.

Par précaution, la pré-inscription ne s'ouvre en production qu'une fois cette politique de confidentialité publiée, en français et en anglais.

Combien de temps nous gardons tes données

Donnée Durée
Compte Tant qu'il existe ; effacement définitif 30 jours après une suppression
Adresses, contacts, liens Avec le compte
Trajet (hors origine et tracé) et son journal Au plus tard 12 mois après la fin du trajet
Origine et tracé d'un trajet Effacés dès la fin du trajet
Positions GPS pendant un trajet 30 jours par défaut, réglable de 1 à 90 jours ; aucune en « Progression seule »
Trajet arrivé, visible des proches 12 heures
Membres d'une room événement / organisation 48 heures après la fin de l'événement / 90 jours d'inactivité
Signalement de room Auteur anonymisé à 90 jours, signalement supprimé à 12 mois
Jeton de connexion 90 jours, prolongé pendant un trajet actif
Identité Google/Apple liée (identifiant, adresse fournie, dates, jeton Apple chiffré) Jusqu'à la dissociation de ce moyen de connexion ou la suppression du compte
Pré-inscription non confirmée / confirmée 7 jours / 12 mois au plus tard (ou 30 jours après l'e-mail de lancement)
Sauvegardes de la base de données Les 14 dernières mises à jour du service
Journaux de notre prestataire d'e-mails (Brevo) La durée fixée par Brevo dans ses conditions
Rapports de plantage (Crashlytics) 90 jours, durée fixée par Google Firebase

Sur quelle base légale

  • Exécution du contrat : compte, trajets, positions selon le niveau choisi, notifications, appareils, e-mails liés à la sécurité du compte, connexion Google ou Apple.
  • Ton consentement : rapports de plantage (désactivables), durées apprises (désactivables), pré-inscription à la bêta.
  • Notre intérêt légitime : supervision technique du service, lutte contre les abus (tentatives de connexion, envoi massif de liens), modération des rooms signalées.
  • Obligation légale : aucune identifiée à ce jour.

À qui nous confions tes données

Nous ne vendons jamais tes données. Certaines tâches sont confiées à des prestataires, seulement pour ce qui est nécessaire à leur mission :

Prestataire Ce qu'il reçoit Pourquoi
Hostinger (hébergeur, données en France) L'ensemble de la base de données et des fichiers du service Héberger BienRentré
Brevo L'adresse e-mail du destinataire et le contenu de l'e-mail Envoyer les e-mails transactionnels
Google Firebase Cloud Messaging Le jeton de ton appareil, le contenu de la notification Envoyer les notifications push
Google Firebase Crashlytics Un rapport de plantage nettoyé, sans identifiant Diagnostiquer les problèmes techniques
Google (connexion Google) Ton identifiant, ton e-mail, un jeton vérifié Te permettre de te connecter avec Google [désactivé par défaut à ce jour]
Apple (notifications, connexion Apple) Le jeton de ton appareil (iOS), un jeton d'identité vérifié Notifications iOS, connexion Apple [désactivée par défaut à ce jour]
IGN, Institut national de l'information géographique et forestière (fournisseur de tuiles de carte, service Géoplateforme, France) L'adresse IP de la personne qui consulte une carte et la zone de carte affichée Afficher les cartes dans l'app et sur /t/…
jsDelivr (réseau de diffusion) L'adresse IP de la personne qui consulte la page /t/… Charger la bibliothèque cartographique de cette page
healthchecks.io Aucune donnée personnelle : seulement l'heure et l'adresse IP de notre serveur Vérifier que le filet de sécurité fonctionne en continu

Transferts hors Union européenne. Tes données sont hébergées en France : l'hébergement ne donne lieu à aucun transfert hors de l'Union européenne. Notre fournisseur de tuiles de carte, l'IGN, est un établissement public français. Seuls Google et Apple opèrent des infrastructures internationales. Google (Firebase) encadre ses transferts par le cadre de protection des données UE–États-Unis, auquel il est certifié, et par des clauses contractuelles types de la Commission européenne ; Apple les encadre par des clauses contractuelles types.

Tes droits

Tu peux, à tout moment :

  • Accéder à tes données et les récupérer (portabilité) : depuis l'application, exporte l'ensemble de ce qui est rattaché à ton compte.
  • Les rectifier : depuis ton profil.
  • Les faire effacer : supprime ton compte depuis l'application (voir « Suppression de compte ») ; ton compte est effacé définitivement dans les 30 jours.
  • Retirer ton consentement : désactive les rapports de plantage ou les durées apprises dans Profil ; dissocie une connexion Google ou Apple.
  • T'opposer à un traitement ou poser une question : écris-nous à confidentialite@bienrentre.app ou bonjour@bienrentre.app.
  • Adresser une réclamation à la CNIL (www.cnil.fr), si tu estimes que tes droits ne sont pas respectés.

Les mineurs

BienRentré est accessible à partir de 15 ans. À l'inscription, tu confirmes avoir cet âge ou plus, par une case cochée et horodatée. Il ne s'agit pas d'une vérification d'identité : nous nous appuyons sur ta déclaration.

La sécurité

Ton mot de passe n'est jamais stocké en clair. Les données sensibles (comme le jeton de connexion Apple) sont chiffrées. Les jetons d'accès expirent et sont limités à ce qui est nécessaire à ton usage de l'application.

Mise à jour de cette politique

La version et la date d'entrée en vigueur de cette politique sont indiquées en haut de cette page. Toute modification se traduit par un nouveau numéro de version et une nouvelle date.

Nous contacter

Pour toute question sur tes données, écris-nous à confidentialite@bienrentre.app ou bonjour@bienrentre.app.

Haut de page