Vos données

Politique de confidentialité

Version de test — mise à jour le 18 septembre 2026. Cette page décrit l’environnement utilisé pour les essais TestFlight. La maîtrise de toutes les copies techniques et de leur suppression après restauration reste incomplète : les limites sont détaillées ci-dessous. Évitez les données sensibles et les documents concernant des tiers pendant les essais.

Fragments permet de découvrir des cafés, d’enregistrer des adresses, de partager des expériences et de suivre un parcours de visites. Cette page explique quelles informations interviennent dans ces usages et comment demander leur suppression.

1. Qui est responsable ?

Fragments est édité par Nicolas Maldiney, à titre personnel, responsable du traitement des données de ce service.

Pour le support ou toute question concernant vos données personnelles : studio@anchor-event.fr.

2. Quelles données, pour quels usages ?

Le compte et les actions que vous demandez sont traités pour exécuter le service ; la sécurité, la prévention des abus et la modération poursuivent l’intérêt légitime de protéger ses utilisateurs. Les accès facultatifs à la position, aux photos et à la caméra sont demandés lorsque vous utilisez la fonction concernée. Vous pouvez les refuser ou les retirer dans les réglages de l’appareil. Une permission iOS ne constitue pas, à elle seule, la base légale de tous les traitements qui suivent. Le compte nécessite les informations d’authentification ; l’avatar, le partage de contenus et la localisation restent facultatifs.

3. Ce que les autres utilisateurs peuvent voir

Votre nom public, votre avatar et les contenus que vous publiez peuvent être visibles dans l’application. Un stockage d’image privé ne signifie pas que sa présentation est réservée à son auteur : une photo publiée peut être affichée aux utilisateurs autorisés à lire l’expérience.

Les tickets ne constituent pas des publications communautaires par défaut. Ne publiez pas dans un texte ou une photo les données d’une autre personne sans motif approprié et sans respecter ses droits. Un utilisateur ayant vu un contenu peut en avoir conservé une copie ; Fragments ne peut pas effacer les captures faites hors de son service.

4. Hébergement et destinataires

Les données nécessaires sont accessibles à l’éditeur et aux personnes habilitées à exploiter ou modérer Fragments. L’environnement de recette inspecté utilise Amazon Web Services pour le serveur, la base, le stockage d’images et les échanges techniques, dans la région Paris (eu-west-3).

Google ou Apple interviennent lorsque vous choisissez leur connexion. Les services natifs de cartographie, de photos et de reconnaissance de texte interviennent selon les fonctions utilisées. Expo/EAS et Apple interviennent dans la construction et la distribution des versions de test. Sentry intervient comme sous-traitant pour recevoir et présenter les seuls diagnostics techniques décrits ci-dessus ; le projet Fragments utilise son infrastructure européenne avec ingestion en Allemagne. Les services de connexion, de distribution et certains prestataires peuvent impliquer des traitements hors de l’Union européenne.

Les modalités des partenaires sont consultables auprès d’AWS, d’Apple, de Google, d’Expo et de Sentry. L’examen des garanties contractuelles applicables à l’ensemble des transferts n’est pas achevé. La région AWS du serveur et la région européenne Sentry ne permettent pas de promettre que tous les traitements de tous les partenaires restent en France. Contactez l’éditeur pour toute question sur ces destinataires.

5. Combien de temps ?

Les données du compte et de l’activité sont utilisées pendant le fonctionnement du compte, sous réserve des suppressions de contenu demandées. La version actuelle prévoit une suppression différée des médias et la reprise des opérations techniques interrompues. Les fichiers et commandes nécessaires au mode hors ligne peuvent rester sur votre appareil tant que leur traitement n’est pas terminé.

Les diagnostics Sentry du plan Developer sont consultables pendant 30 jours. Ils peuvent être supprimés plus tôt depuis le service ; les délais techniques de purge du prestataire s’appliquent ensuite. Ils ne servent ni à la publicité ni au profilage utilisateur.

Des sauvegardes de la base sont réalisées pour permettre une restauration après incident. Une règle S3 d’expiration à 30 jours est configurée pour les sauvegardes PostgreSQL de Fragments depuis le 12 septembre 2026. Ce délai est calculé depuis la création de chaque objet ; la suppression est ensuite réalisée de manière asynchrone par l’hébergeur. Ces sauvegardes ne sont pas une source de consultation courante.

Limite actuelle : certaines copies techniques d’anciens contenus et de données d’identité peuvent subsister dans les événements conservés en base après une suppression métier, puis être incluses dans de nouvelles sauvegardes. L’expiration de chaque sauvegarde ne garantit donc pas à elle seule un effacement dans les 30 jours suivant la suppression du compte. Il reste à traiter ces copies, à borner la conservation des journaux et à réappliquer les suppressions après restauration, sans casser la reprise des commandes ni la déduplication.

Aucun délai automatique général n’est actuellement fixé pour les comptes inactifs et les dossiers de modération. La durée globale de conservation de toutes les copies n’est donc pas encore bornée. Cette information ne constitue pas une garantie d’effacement complet ; vous pouvez contacter l’éditeur pour faire examiner votre situation.

6. Supprimer son compte

La suppression peut être demandée depuis les paramètres du compte dans l’application, après confirmation. L’acceptation de la demande lance un processus : masquage du profil, révocation des sessions, suppression ou anonymisation des données gérées par les différentes fonctions, puis nettoyage des objets médias.

La révocation Apple intervient pour un compte Apple. Les opérations techniques peuvent être reprises en cas d’échec : un écran de confirmation n’implique pas que toutes les copies et sauvegardes ont déjà disparu. La suppression du compte Fragments ne supprime pas votre compte Google ou Apple.

Pour une demande hors application, contactez studio@anchor-event.fr. Ne transmettez pas votre mot de passe ni vos jetons de connexion.

7. Vos droits et vos choix

Selon le traitement et les conditions applicables, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité de vos données ou vous opposer à leur traitement. Lorsqu’un traitement repose sur votre consentement, vous pouvez le retirer pour l’avenir.

Vous pouvez modifier les permissions de localisation, d’appareil photo et de photothèque dans les réglages de votre appareil. Le refus d’une permission peut limiter la fonction correspondante, sans imposer une localisation permanente.

Pour exercer vos droits, écrivez à studio@anchor-event.fr. Vous pouvez également adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL).

8. Ce site et les évolutions du document

Ces pages de présentation n’ajoutent ni cookies, ni formulaire, ni script publicitaire ou de mesure d’audience. Cela n’exclut pas les données de connexion et journaux techniques de l’hébergement. Le stockage nécessaire au fonctionnement hors ligne de l’application est distinct des cookies de ce site.

La politique devra être mise à jour lorsque les traitements changent. La date de mise à jour sera affichée ici ; une évolution de l’application ne vaut pas consentement automatique à de nouveaux usages.