Vos données
Politique de confidentialité
Version de test — mise à jour le 18 septembre 2026. Cette page décrit l’environnement utilisé pour les essais TestFlight. La maîtrise de toutes les copies techniques et de leur suppression après restauration reste incomplète : les limites sont détaillées ci-dessous. Évitez les données sensibles et les documents concernant des tiers pendant les essais.
Fragments permet de découvrir des cafés, d’enregistrer des adresses, de partager des expériences et de suivre un parcours de visites. Cette page explique quelles informations interviennent dans ces usages et comment demander leur suppression.
1. Qui est responsable ?
Fragments est édité par Nicolas Maldiney, à titre personnel, responsable du traitement des données de ce service.
Pour le support ou toute question concernant vos données personnelles : studio@anchor-event.fr.
2. Quelles données, pour quels usages ?
- Compte et connexion : identifiant du compte, fournisseur Google ou Apple, informations d’identité transmises par ce fournisseur (notamment adresse email et nom lorsqu’ils sont fournis), jetons de session. Ils permettent de vous authentifier et de protéger votre compte. Fragments ne vous demande pas le mot de passe de votre compte Google ou Apple.
- Profil : nom d’affichage et avatar éventuel. Ils servent à vous présenter dans l’application, notamment auprès de vos contenus partagés.
- Activité : adresses enregistrées, likes, commentaires, expériences, dates de visite et progression du Pass. Ces données permettent les fonctionnalités que vous utilisez. Une expérience peut être publiée sans ticket.
- Tickets : texte reconnu lors du scan, informations extraites sur l’achat et résultat de vérification. Ils servent à vérifier certaines visites et à attribuer les contributions correspondantes au Pass. Le texte peut contenir des informations incidentes présentes sur le reçu : évitez de soumettre un document comportant des données sans rapport avec la visite.
- Photos : images choisies pour une expérience ou un avatar. Elles sont téléversées dans un stockage privé, puis validées et normalisées. La copie normalisée est réencodée pour retirer les métadonnées EXIF, notamment GPS. La copie d’upload en attente n’est pas assimilée à une image déjà normalisée.
- Position : si vous l’autorisez, elle sert à vous situer et à calculer les cafés proches. Le catalogue et le calcul de proximité inspectés utilisent les coordonnées sur l’appareil. Les services de cartographie ou l’application d’itinéraire que vous ouvrez ont leurs propres traitements. Fragments ne demande pas une autorisation de localisation permanente en arrière-plan dans cette version.
- Modération et sécurité : signalements, blocages, décisions de modération et traces techniques nécessaires à leur traitement et à la sécurité du service.
- Fonctionnement technique : cache local, commandes en attente, identifiants techniques, journaux de fonctionnement et données de connexion nécessaires au service. L’hébergement reçoit notamment l’adresse IP lors des requêtes réseau.
- Diagnostic des erreurs : la version TestFlight transmet à Sentry les erreurs techniques nécessaires au diagnostic : type et message d’erreur, pile d’exécution, version de l’application, date et caractéristiques techniques du système et de l’appareil. Fragments désactive l’identité utilisateur, les requêtes et leur contenu, les données additionnelles libres, les breadcrumbs, le suivi de performance et l’enregistrement de session. La connexion au service expose néanmoins techniquement l’adresse IP au prestataire.
- Support : si vous écrivez à notre adresse de contact, votre adresse email et le contenu de votre demande servent à vous répondre et à traiter votre demande. Les messages envoyés à
studio@anchor-event.frsont redirigés vers la boîte Gmail de l’éditeur ; Google intervient donc aussi pour cette correspondance. Ne joignez pas de mot de passe, jeton ou document sensible.
Le compte et les actions que vous demandez sont traités pour exécuter le service ; la sécurité, la prévention des abus et la modération poursuivent l’intérêt légitime de protéger ses utilisateurs. Les accès facultatifs à la position, aux photos et à la caméra sont demandés lorsque vous utilisez la fonction concernée. Vous pouvez les refuser ou les retirer dans les réglages de l’appareil. Une permission iOS ne constitue pas, à elle seule, la base légale de tous les traitements qui suivent. Le compte nécessite les informations d’authentification ; l’avatar, le partage de contenus et la localisation restent facultatifs.
3. Ce que les autres utilisateurs peuvent voir
Votre nom public, votre avatar et les contenus que vous publiez peuvent être visibles dans l’application. Un stockage d’image privé ne signifie pas que sa présentation est réservée à son auteur : une photo publiée peut être affichée aux utilisateurs autorisés à lire l’expérience.
Les tickets ne constituent pas des publications communautaires par défaut. Ne publiez pas dans un texte ou une photo les données d’une autre personne sans motif approprié et sans respecter ses droits. Un utilisateur ayant vu un contenu peut en avoir conservé une copie ; Fragments ne peut pas effacer les captures faites hors de son service.
4. Hébergement et destinataires
Les données nécessaires sont accessibles à l’éditeur et aux personnes habilitées à exploiter ou modérer Fragments. L’environnement de recette inspecté utilise Amazon Web Services pour le serveur, la base, le stockage d’images et les échanges techniques, dans la région Paris (eu-west-3).
Google ou Apple interviennent lorsque vous choisissez leur connexion. Les services natifs de cartographie, de photos et de reconnaissance de texte interviennent selon les fonctions utilisées. Expo/EAS et Apple interviennent dans la construction et la distribution des versions de test. Sentry intervient comme sous-traitant pour recevoir et présenter les seuls diagnostics techniques décrits ci-dessus ; le projet Fragments utilise son infrastructure européenne avec ingestion en Allemagne. Les services de connexion, de distribution et certains prestataires peuvent impliquer des traitements hors de l’Union européenne.
Les modalités des partenaires sont consultables auprès d’AWS, d’Apple, de Google, d’Expo et de Sentry. L’examen des garanties contractuelles applicables à l’ensemble des transferts n’est pas achevé. La région AWS du serveur et la région européenne Sentry ne permettent pas de promettre que tous les traitements de tous les partenaires restent en France. Contactez l’éditeur pour toute question sur ces destinataires.
5. Combien de temps ?
Les données du compte et de l’activité sont utilisées pendant le fonctionnement du compte, sous réserve des suppressions de contenu demandées. La version actuelle prévoit une suppression différée des médias et la reprise des opérations techniques interrompues. Les fichiers et commandes nécessaires au mode hors ligne peuvent rester sur votre appareil tant que leur traitement n’est pas terminé.
Les diagnostics Sentry du plan Developer sont consultables pendant 30 jours. Ils peuvent être supprimés plus tôt depuis le service ; les délais techniques de purge du prestataire s’appliquent ensuite. Ils ne servent ni à la publicité ni au profilage utilisateur.
Des sauvegardes de la base sont réalisées pour permettre une restauration après incident. Une règle S3 d’expiration à 30 jours est configurée pour les sauvegardes PostgreSQL de Fragments depuis le 12 septembre 2026. Ce délai est calculé depuis la création de chaque objet ; la suppression est ensuite réalisée de manière asynchrone par l’hébergeur. Ces sauvegardes ne sont pas une source de consultation courante.
Limite actuelle : certaines copies techniques d’anciens contenus et de données d’identité peuvent subsister dans les événements conservés en base après une suppression métier, puis être incluses dans de nouvelles sauvegardes. L’expiration de chaque sauvegarde ne garantit donc pas à elle seule un effacement dans les 30 jours suivant la suppression du compte. Il reste à traiter ces copies, à borner la conservation des journaux et à réappliquer les suppressions après restauration, sans casser la reprise des commandes ni la déduplication.
Aucun délai automatique général n’est actuellement fixé pour les comptes inactifs et les dossiers de modération. La durée globale de conservation de toutes les copies n’est donc pas encore bornée. Cette information ne constitue pas une garantie d’effacement complet ; vous pouvez contacter l’éditeur pour faire examiner votre situation.
6. Supprimer son compte
La suppression peut être demandée depuis les paramètres du compte dans l’application, après confirmation. L’acceptation de la demande lance un processus : masquage du profil, révocation des sessions, suppression ou anonymisation des données gérées par les différentes fonctions, puis nettoyage des objets médias.
La révocation Apple intervient pour un compte Apple. Les opérations techniques peuvent être reprises en cas d’échec : un écran de confirmation n’implique pas que toutes les copies et sauvegardes ont déjà disparu. La suppression du compte Fragments ne supprime pas votre compte Google ou Apple.
Pour une demande hors application, contactez studio@anchor-event.fr. Ne transmettez pas votre mot de passe ni vos jetons de connexion.
7. Vos droits et vos choix
Selon le traitement et les conditions applicables, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité de vos données ou vous opposer à leur traitement. Lorsqu’un traitement repose sur votre consentement, vous pouvez le retirer pour l’avenir.
Vous pouvez modifier les permissions de localisation, d’appareil photo et de photothèque dans les réglages de votre appareil. Le refus d’une permission peut limiter la fonction correspondante, sans imposer une localisation permanente.
Pour exercer vos droits, écrivez à studio@anchor-event.fr. Vous pouvez également adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL).
8. Ce site et les évolutions du document
Ces pages de présentation n’ajoutent ni cookies, ni formulaire, ni script publicitaire ou de mesure d’audience. Cela n’exclut pas les données de connexion et journaux techniques de l’hébergement. Le stockage nécessaire au fonctionnement hors ligne de l’application est distinct des cookies de ce site.
La politique devra être mise à jour lorsque les traitements changent. La date de mise à jour sera affichée ici ; une évolution de l’application ne vaut pas consentement automatique à de nouveaux usages.