Politique de confidentialité
La présente politique de confidentialité s’applique de manière uniforme à l’appli barnaby (iOS et Android) et au site barnaby.at. Elle décrit en langage clair quelles données barnaby traite, à quelles fins, sur quelle base juridique — et quels droits tu as à cet égard.
En résumé : barnaby traite tes données exclusivement pour fournir l’appli. Il n’y a ni publicité ni transmission à des annonceurs ou courtiers en données. Pour l’amélioration du produit, nous utilisons – uniquement avec ton consentement – une analyse sobre en données, hébergée dans l’UE (PostHog) dans l’appli et sur le site barnaby.at ; il n’y a pas de SDK publicitaire ni de suivi inter-applications.
1. Responsable du traitement
Le responsable du traitement au sens du RGPD est : Felix Klieber, Blumengasse 76, 1170 Wien, Österreich.
Contact pour les demandes relatives à la protection des données : datenschutz@barnaby.at
2. Quelles données nous traitons (aperçu)
- Données de compte et de profil : adresse e-mail, nom, nom d’utilisateur (@handle), date de naissance (pour la vérification de l’âge), photo de profil, bio, optionnellement ville/quartier.
- Profils de chien : nom, race, date de naissance, photos ; informations de santé facultatives (par ex. poids, allergies, cycle de chaleurs, numéro de puce, vétérinaire).
- Balades : itinéraires GPS, durée, distance, allure, dénivelé, photos facultatives, données météo relatives à la balade.
- Activités sociales : relations d’abonnés, « J’aime », commentaires, signalements, blocages.
- Messages directs : texte du message, expéditeur/destinataire, horodatage (fonction actuellement indisponible, voir section 12).
- Données d’appareil et d’utilisation : version du système d’exploitation et de l’appli, langue de l’appareil et fuseau horaire, jeton push, rapports de plantage.
- Données de visite du site : journaux de serveur (voir section 16).
Tu trouveras le détail de chaque catégorie dans les sections suivantes.
3. Bases juridiques
- L’exécution du contrat (art. 6, par. 1, point b) du RGPD) pour ton compte et les fonctions essentielles de l’appli — profil, feed, statistiques et l’enregistrement GPS de tes balades (section 6) : l’enregistrement de tes promenades est la prestation essentielle que tu nous demandes en utilisant l’appli.
- Le consentement (art. 6, par. 1, point a) du RGPD) pour l’accès à la caméra/aux photos, les informations facultatives de profil et de santé, l’analyse produit (section 14) et les autres cas expressément identifiés comme relevant du consentement. Tu peux retirer à tout moment, avec effet pour l’avenir, les consentements donnés. Les fenêtres d’autorisation de ton système d’exploitation (par ex. pour la localisation ou les notifications push) ne constituent pas un consentement au sens du RGPD, mais une condition technique préalable, sur laquelle nous t’informons à l’avance dans l’appli.
- L’intérêt légitime (art. 6, par. 1, point f) du RGPD) pour les notifications push (section 9), pour la stabilité, la sécurité et la prévention des abus (par ex. rapports de plantage, vérification de l’appareil, e-mails techniques de connexion, journaux de serveur du site, modération et suspensions de compte) ainsi que pour la rétrospective hebdomadaire par e-mail (actuellement inactive, section 10). Tu peux t’opposer à tout moment aux traitements fondés sur cette base (art. 21 du RGPD, section 18).
4. Compte, profil et visibilité
Pour créer un compte, tu as besoin d’une adresse e-mail et d’un mot de passe — ou tu te connectes avec Google Sign-In ou Sign in with Apple. Pour l’inscription, tu as en outre besoin de ta date de naissance ; nous l’utilisons pour la vérification de l’âge (âge minimum 16 ans, section 22). Lors de la configuration de ton profil, tu définis en plus un nom et un nom d’utilisateur (@handle) ; toutes les autres informations (photo de profil, bio, ville, quartier) sont facultatives. Nous ne stockons les mots de passe que sous forme de hash (Firebase Authentication).
Important concernant la visibilité : les autres utilisateurs barnaby connectés ne voient de ton profil qu’un extrait public — ton nom, ton nom d’utilisateur, ta bio, ta photo de profil ainsi que le nombre de tes abonnés et des comptes que tu suis ; si ton profil est public, en plus tes objectifs et tes succès (désactivable via le réglage « Afficher les objectifs/succès publiquement »). Ne sont pas visibles pour les autres : ta date de naissance, ta ville et ton quartier, tes listes personnelles d’abonnés et d’abonnements, ta série (streak) et tes meilleures performances, ainsi que la langue et le fuseau horaire — ces données se trouvent dans une zone lisible uniquement par toi (et par nous en tant qu’exploitant). Comme chez barnaby c’est le chien qui est suivi (pas la personne), la liste des abonnés d’un chien — et donc aussi les chiens que tu suis — est visible pour les utilisateurs connectés. Le réglage supplémentaire « privé » protège en outre tes balades et publications, de sorte que seuls tes abonnés les voient. Les profils de chien (nom, photo de profil, race, date de naissance, bio) sont en revanche toujours visibles pour les utilisateurs connectés et ne peuvent pas être mis en privé séparément.
La langue de l’appareil et le fuseau horaire sont collectés et enregistrés automatiquement depuis ton appareil, afin que les notifications arrivent dans ta langue et à des heures adaptées.
Ton jeton push se trouve dans une zone privée que seul toi (et nous en tant qu’exploitant) pouvons consulter — jamais les autres utilisateurs.
Programme Early-Tester : si tu acceptes notre invitation à tester de nouvelles fonctionnalités, nous l’inscrivons sur ton compte (la marque « Early-Tester »). Nous créons en outre un document technique de vérification grâce auquel l’app reconnaît si les nouvelles fonctionnalités sont activées pour toi. Les deux ne contiennent que cette affectation et sont supprimés avec ton compte. Base juridique : art. 6, par. 1, point b) du RGPD.
Base juridique : art. 6, par. 1, point b) du RGPD (contrat d’utilisation) ; informations facultatives : art. 6, par. 1, point a) du RGPD.
5. Profils de chien et chiens partagés
Les profils de chien (nom, race, date de naissance, photo, bio) sont visibles pour les autres utilisateurs — indépendamment des réglages de confidentialité de ton profil.
Les informations de santé concernant ton chien — poids et historique de poids, allergies, statut de stérilisation, numéro de puce, contact du vétérinaire, plan de médication avec dosage, diagnostics chroniques, rendez-vous de vaccination et de soins, informations alimentaires ainsi que données de cycle/chaleurs — sont en revanche visibles exclusivement pour toi en tant que propriétaire et ne sont jamais affichées publiquement. Nous ne les traitons que pour l’affichage dans le profil du chien et pour les conseils de santé dans l’appli.
Chiens partagés : tu peux partager un profil de chien avec d’autres propriétaires via un code d’adhésion secret ou un code QR. Quiconque possède ce code peut rejoindre le profil du chien immédiatement et sans confirmation supplémentaire — ne le transmets donc qu’à des personnes en qui tu as confiance. Les co-propriétaires voient alors les données de base du chien (nom, race, date de naissance, photo, bio) et les balades correspondantes — mais pas tes informations de santé concernant le chien : elles restent, même en cas de partage, visibles exclusivement pour toi (alinéa 2). Chaque propriétaire tient ses propres informations de santé, séparées les unes des autres, pour le chien partagé ; elles ne sont pas rapprochées entre elles, et personne ne voit les entrées des autres. Les propriétaires existants sont informés de chaque nouvelle adhésion, et les propriétaires ayant le rôle d’administrateur peuvent gérer et retirer des membres. Les chiens partagés supprimés peuvent être restaurés pendant 30 jours, après quoi ils sont définitivement supprimés.
Base juridique : art. 6, par. 1, point b) du RGPD ; informations de santé facultatives : art. 6, par. 1, point a) du RGPD.
6. Suivi GPS, enregistrement en arrière-plan et protection de la zone du domicile
Pour enregistrer tes promenades, l’appli accède à ta position précise — uniquement si tu as accordé l’autorisation de localisation de ton système d’exploitation et que tu démarres une balade. Sont enregistrées les coordonnées GPS de l’itinéraire avec horodatage ; l’appli en calcule la distance, la durée, l’allure et le dénivelé.
L’enregistrement ne fonctionne que pendant une balade que tu as activement démarrée — mais alors aussi en arrière-plan (localisation en arrière-plan), afin que l’itinéraire continue d’être enregistré lorsque le téléphone est dans ta poche. En dehors d’une balade active, l’appli n’enregistre pas ta position et ne transmet aucun itinéraire à nos serveurs ; ta position actuelle est affichée sur la carte et utilisée, arrondie, pour les informations météo (pour l’affichage de la carte et la météo, voir ci-dessous).
Avant que le système d’exploitation ne demande l’autorisation de localisation, l’appli t’explique dans un message dédié à quoi sert la localisation, où les données sont stockées et comment retirer l’autorisation. Ce message sert la transparence (art. 12, 13 du RGPD) — ce n’est pas une demande de consentement, et la fenêtre d’autorisation du système d’exploitation n’est pas non plus un consentement au sens du RGPD. Tu peux retirer l’autorisation à tout moment dans les réglages de l’appareil ; l’appli reste alors utilisable sans suivi GPS (par ex. pour les publications photo).
Protection de la zone du domicile : si la zone du domicile est activée, ton itinéraire est raccourci par défaut d’environ 50 mètres à chaque extrémité avant publication, afin de protéger ton lieu de résidence ; tu peux régler le rayon et le mode (les deux extrémités, uniquement le départ ou uniquement l’arrivée). L’itinéraire complet reste visible exclusivement pour toi-même et est stocké séparément (pour la durée de conservation, voir section 17).
Visibilité : chez barnaby, c’est le chien qui est suivi, pas la personne. Le fait que d’autres voient tes balades (y compris l’itinéraire raccourci) dépend de la confidentialité de ton profil — si le profil est public, tous les utilisateurs connectés ; si le profil est privé, uniquement les abonnés de tes chiens que tu as confirmés.
Autres flux de localisation : pour l’affichage météo de la balade et pour les conseils météo dans l’appli (par ex. dans les statistiques en cas de chaleur ou de neige ; uniquement lorsque l’appli est ouverte et l’accès à la position autorisé), des coordonnées (arrondies à environ 4 décimales) sont envoyées au service météorologique Open-Meteo (OpenMeteo GmbH, Suisse) ; nous ne stockons que les valeurs météo d’une balade, pas les coordonnées de la requête. Affichage de la carte : l’appli charge les tuiles de carte, les polices et les symboles cartographiques depuis le service de cartes OpenFreeMap (Hyperknot Software Kft., Hongrie), qui les livre via le réseau de Cloudflare, Inc. (États-Unis) ; tous deux reçoivent ton adresse IP et la zone de carte demandée. OpenFreeMap ne dépose aucun cookie et, selon ses propres indications, n’enregistre pas d’adresses IP dans ses journaux habituels. Si tu choisis le type de carte « Terrain », l’appli charge en plus des données d’altitude (Terrain Tiles) issues de l’offre de données ouvertes d’Amazon Web Services (États-Unis), qui reçoit également ton adresse IP et la zone de carte demandée.
Base juridique : art. 6, par. 1, point b) du RGPD (exécution du contrat) — l’enregistrement de la promenade que tu as démarrée est la prestation essentielle de l’appli et ne peut être fournie sans données de localisation. L’autorisation de localisation du système d’exploitation en est la condition technique préalable ; sans elle, aucun enregistrement n’a lieu.
Images de carte et stockage de cartes sur ton appareil : l’image de carte d’une balade (aperçu dans le fil, sur le profil et lors du partage) est dessinée par l’appli sur ton appareil à partir de l’itinéraire que voient les autres — donc, si la protection de la zone domicile est activée, à partir de l’itinéraire raccourci — et enregistrée avec la balade dans notre stockage de fichiers (Firebase Storage, section 14). Pour que les cartes se chargent plus vite et que la relecture d’une balade soit fluide, l’appli conserve les tuiles de carte chargées dans un cache sur ton appareil (au maximum environ 200 Mo ; les tuiles plus anciennes sont remplacées automatiquement) et, à l’ouverture d’une balade, précharge la zone de carte autour de l’itinéraire ; l’appli supprime automatiquement ces paquets préchargés au bout de 7 jours. Le cache ne nous est pas transmis. Base juridique du chargement des cartes et du cache : art. 6, par. 1, point b) du RGPD ; l’enregistrement sur ton appareil est strictement nécessaire à la fonction de carte que tu utilises (§ 165, al. 3, de la loi autrichienne sur les télécommunications de 2021).
7. Feed, photos et fonctions sociales
Tes publications (balades et publications photo), commentaires, « J’aime » et relations d’abonnés sont visibles pour d’autres utilisateurs selon tes réglages de visibilité — les destinataires de ces données sont donc d’autres utilisateurs barnaby. Le flux « Pour toi » affiche des publications de ta région — dans un rayon d’environ 600 kilomètres autour du point de départ de ta dernière balade ; si tu n’as encore enregistré aucune balade, l’app estime ta région à partir du fuseau horaire de ton appareil. Si aucune région ne peut en être déduite non plus, le flux affiche les publications sans restriction régionale. Pour cela, nous associons à chaque publication, lors de sa mise en ligne, une zone approximative (une case de carte de plusieurs centaines de kilomètres de côté) : pour les balades, déduite du point de départ de l’itinéraire visible par les autres ; pour les publications photo, de ta dernière balade. Cette zone n’est jamais plus précise que l’itinéraire que les autres voient déjà. Lors du chargement du flux, l’app demande à notre base de données les zones autour de ta région ; pour cela, elle garde en mémoire sur ton appareil le point de départ de ta dernière balade. L’app calcule l’ordre sur ton appareil — à partir de l’actualité, des « J’aime » et des commentaires, de la distance au point de départ de ta dernière balade et des publications que tu as déjà vues. Les publications des chiens et des comptes que tu suis apparaissent quelle que soit la région ; elles et celles des comptes dont tu as déjà aimé des publications sont affichées en priorité. Les valeurs servant à l’ordre ne quittent pas ton appareil.
Les photos sont redimensionnées et réencodées avant le téléversement ; les métadonnées intégrées, comme le lieu de prise de vue, sont ainsi pratiquement supprimées. Les photos et les photos de profil sont diffusées via des adresses d’image contenant une clé impossible à deviner. Si tu passes ton compte en privé, bloques quelqu’un ou si un compte est suspendu, l’appli n’affiche plus ces images aux personnes concernées ; toutefois, quiconque connaît déjà une telle adresse, par exemple parce que l’image était visible auparavant, peut récupérer le fichier sans se connecter jusqu’à sa suppression. Les fichiers sont supprimés avec la publication ou avec ton compte (section 17).
Enregistrement dans ta galerie (facultatif) : si tu le souhaites, l’app enregistre en plus dans la galerie de ton appareil (app Photos) les photos que tu prends avec l’appareil photo de barnaby. L’app te pose la question une fois, lors de ta première photo ; tant que la fonction est activée, chaque photo est enregistrée dès sa prise. Les images que tu choisis dans ta galerie ne sont pas enregistrées une seconde fois. Pour cela, l’app utilise uniquement l’autorisation du système d’exploitation permettant d’ajouter des photos : elle ne lit pas ta galerie, ne voit aucune autre image et ne crée pas d’album propre. La copie ne contient pas le lieu de prise de vue. L’enregistrement a lieu exclusivement sur ton appareil ; rien n’est transmis à nos serveurs. Tu gères toi-même les copies dans ta galerie : elles sont conservées si tu retires une photo dans barnaby, abandonnes une balade ou supprimes ton compte, et elles peuvent être reprises par la sauvegarde cloud de ton appareil (p. ex. iCloud ou Google Photos), sur laquelle nous n’avons aucune influence. Tu peux désactiver la fonction à tout moment dans les réglages, sous « Enregistrer dans la galerie », et retirer l’autorisation dans les réglages de ton appareil. Base juridique : ton consentement (art. 6, par. 1, point a) du RGPD).
Tu peux signaler des contenus et des utilisateurs, ainsi que bloquer des utilisateurs. Nous enregistrons un signalement avec tes informations de déclarant (compte, nom d’utilisateur, motif, ton explication ainsi que ta confirmation que les indications sont exactes et complètes, avec l’horodatage et la version du texte), afin de pouvoir l’examiner conformément à l’art. 16 du Digital Services Act, t’en communiquer le résultat et pouvoir documenter son traitement. Nous ne transmettons pas ton nom à la personne signalée. Pour chaque message que nous envoyons au sujet d’un signalement ou d’une décision de modération, nous tenons un journal d’envoi (compte destinataire, motif, catégorie, canal, horodatage, résultat de la remise), afin de pouvoir prouver la remise.
Modération, suspensions et bannissements de compte : si un compte enfreint nos conditions d’utilisation, nous procédons de manière graduée — avis ou avertissement, suppression ou limitation de contenus spécifiques, suspension temporaire, suspension définitive ; la procédure, y compris la motivation et la possibilité de réclamation, est régie par les conditions d’utilisation (§9 de celles-ci). À cette fin, nous traitons le motif (par ex. un signalement), la décision prise avec sa motivation et sa date, ainsi que le statut de suspension de ton compte, et documentons cela dans un journal de modération interne que seuls nous, en tant qu’exploitant, pouvons consulter. Ces décisions sont toujours prises par un être humain (section 20). Fait exception la vérification automatique des textes prévue par les conditions d’utilisation (§9 de celles-ci) : lors de l’enregistrement, elle rejette les textes contenant des termes haineux ou s’arrogeant le droit de parler au nom de barnaby, ou les rétablit à la valeur précédente ; nous t’en informons dans l’app. Elle ne suspend pas de comptes. Base juridique : art. 6, par. 1, point f) du RGPD (protection des autres utilisateurs, application des conditions d’utilisation) ainsi qu’art. 6, par. 1, point c) du RGPD, dans la mesure où des obligations légales de modération nous incombent (Digital Services Act). Pour la conservation, voir section 17.
Masquer une publication : si tu masques une publication dans ton feed, nous enregistrons la liste des publications que tu as masquées dans ta zone privée, lisible uniquement par toi (et par nous en tant qu’exploitant). Elle n’affecte que ta propre vue du feed — la personne dont tu masques la publication n’en est pas informée. La liste est incluse dans ton export de données (section 18) et est supprimée avec ton compte.
Historique de recherche : la recherche mémorise les profils et profils de chien que tu as ouverts récemment (10 entrées maximum) exclusivement en local sur ton appareil ; cet historique n’est pas transmis à nos serveurs. Il est inclus dans ton export de données (section 18), et tu peux le supprimer à tout moment directement dans la recherche.
Mise en avant de tes contenus sur les canaux barnaby (uniquement avec un consentement distinct) : nous te demandons occasionnellement au préalable si nous pouvons montrer l’une de tes publications publiques (par ex. une photo de chien avec le nom du chien et ton @handle en mention) sur les canaux propres à barnaby — par exemple Instagram, Facebook, Reddit ou notre site. Cela n’a lieu que si tu donnes ton accord exprès à la demande concrète (via une notification dans l’appli ou un lien dans un e-mail) ; si tu ne réagis pas, rien n’est publié. Base juridique : ton consentement (art. 6, par. 1, point a), art. 7 du RGPD) ; nous respectons en outre le droit à l’image (§ 78 UrhG (loi autrichienne sur le droit d’auteur)). Sur les plateformes externes s’appliquent en complément leurs propres règles de confidentialité ; les publications qui y sont publiées sont accessibles dans le monde entier, et les fournisseurs (par ex. Meta) peuvent également transférer des données vers les États-Unis. Tu peux retirer ton consentement à tout moment avec effet pour l’avenir (à datenschutz@barnaby.at ou support@barnaby.at) ; nous retirons alors la publication de nos canaux, dans la mesure où cela est techniquement possible. Nous documentons la demande et la réponse à des fins de preuve (art. 7, par. 1, du RGPD).
Nos présences sur Instagram et Facebook : pour les statistiques de nos pages Facebook et comptes Instagram (par ex. @barnaby.at), nous sommes responsables conjoints (art. 26 du RGPD) avec Meta Platforms Ireland Ltd. Les données que Meta traite sont déterminées par Meta ; l’accord et tes droits se trouvent chez Meta. Nous ne voyons que des chiffres agrégés, pas de personnes individuelles.
Sorties communes et co-promeneurs : si tu sélectionnes d’autres personnes comme co-promeneurs en enregistrant une sortie ou une publication photo, leur nom affiché et leur @handle font alors partie de la publication. Si la publication est publique, ces personnes sont donc visibles pour tous les utilisateurs barnaby connectés — même si la personne concernée a elle-même un compte privé ; ses propres publications, statistiques et contenus de profil n’en sont pas affectés. Seules les personnes qui partagent le chien concerné avec toi peuvent être sélectionnées. Le réglage de zone du domicile le plus strict parmi toutes les personnes impliquées est appliqué à l’itinéraire côté serveur. Toute personne qui ne souhaite pas être mentionnée peut demander à la personne qui a créé la publication de retirer la mention, ou nous contacter — les coordonnées figurent à la section 1. Base juridique de la mention : art. 6, par. 1, point f) du RGPD (intérêt légitime à la documentation commune des sorties entre personnes qui partagent un chien).
Base juridique : art. 6, par. 1, point b) du RGPD ; pour les fonctions de signalement et de blocage, en plus art. 6, par. 1, point f) du RGPD (sécurité et prévention des abus).
8. Statistiques, objectifs et succès
À partir de tes données de balade, l’appli calcule des statistiques, des séries (streaks), des objectifs et des succès (achievements). Tes statistiques et conseils de santé ne servent qu’à toi. Tes objectifs et succès suivent en revanche la visibilité de ton profil : si le profil est public, les autres utilisateurs connectés peuvent les voir ; si le profil est privé, seuls tes abonnés confirmés ou co-propriétaires ; les succès sont en outre dérivés, sur le profil du chien (toujours public), des balades qui y sont visibles. Tu peux désactiver cela via le réglage « Afficher les objectifs/succès publiquement ». Les conseils de santé sont de simples estimations basées sur des règles et ne remplacent pas un avis vétérinaire.
Rendez-vous de soins dans le calendrier du téléphone (optionnel) : sur demande, l’appli reflète les rendez-vous de soins prévus pour ton chien dans un calendrier « barnaby » propre sur ton appareil ; pour cela, elle demande l’autorisation de calendrier du système d’exploitation. La synchronisation elle-même se déroule exclusivement en local sur ton appareil — rien n’est transmis à nos serveurs à cette occasion. Si le calendrier de ton appareil est connecté à un service de cloud (par ex. iCloud ou Google Agenda), les conditions de ce fournisseur s’appliquent. Les rendez-vous de soins eux-mêmes font toutefois partie du profil du chien et se trouvent donc, indépendamment de la synchronisation du calendrier, sur nos serveurs (section 5). Tu peux désactiver la synchronisation à tout moment dans les réglages de santé ; le calendrier barnaby est alors retiré de l’appareil, de même qu’en cas de suppression du compte. Base juridique de la synchronisation : ton consentement (art. 6, par. 1, point a) du RGPD).
Base juridique : art. 6, par. 1, point b) du RGPD.
9. Notifications push
Si tu autorises les notifications push, nous enregistrons un jeton push de ton appareil dans ta zone privée. L’envoi passe par nos serveurs (Cloud Functions, UE) vers le service Expo Push (650 Industries, Inc., États-Unis) puis de là vers Apple (APNs) ou Google (FCM). Le jeton push et le contenu des notifications (par ex. « X aime ta balade ») sont ainsi transmis via des serveurs Expo situés aux États-Unis (voir section 15).
Pour lutter contre le spam de notifications, nous enregistrons des compteurs et des horodatages (regroupement, plafond journalier, plages de silence selon ton fuseau horaire).
C’est toi qui décides, via l’autorisation du système d’exploitation, si tu reçois des notifications push, et tu peux désactiver les notifications dans les réglages de l’appli globalement ou — pour la plupart des types — individuellement — à l’exception des communications relatives à la sécurité de ton compte et aux décisions de modération, comme le résultat de ton signalement ou la motivation d’une décision de modération. Nous les délivrons même si tu as désactivé les notifications dans l’appli ; nous sommes légalement tenus de délivrer les communications concernant les signalements et les décisions de modération (art. 16 et 17 du Digital Services Act).
Base juridique : notre intérêt légitime à t’informer des événements concernant ton compte et tes contenus (art. 6, par. 1, point f) du RGPD). Tu ne reçois des notifications push que si tu as accordé l’autorisation push de ton système d’exploitation ; cette fenêtre d’autorisation est une condition technique préalable, pas un consentement au sens du RGPD. Tu peux t’opposer à tout moment à ce traitement (art. 21 du RGPD) — le plus simple étant de retirer l’autorisation push dans les réglages de l’appareil ; nous ne t’enverrons alors plus de notifications push sur ton appareil. Si tu désactives les notifications uniquement dans les réglages de l’appli, nous continuons à délivrer les communications relatives à la sécurité de ton compte et aux décisions de modération.
10. E-mails
Nous envoyons les e-mails techniques de compte (réinitialisation du mot de passe, confirmation de l’e-mail, modification de l’adresse e-mail), les communications relatives aux signalements et aux décisions de modération (section 7) ainsi que les demandes de présentation de tes contenus sur les canaux barnaby (section 7) de manière chiffrée (SMTP via TLS) via le service e-mail du serveur d’hébergement (Mittwald, Allemagne), que notre agence de maintenance informatique établie en Autriche exploite pour nous (sous-traitant, voir section 14). Les journaux de remise y sont supprimés après 28 jours. Base juridique : art. 6, par. 1, points b) et f) du RGPD.
Rétrospective hebdomadaire par e-mail (actuellement inactive) : une rétrospective hebdomadaire par e-mail, résumant ton activité (par ex. kilomètres, balades, temps, « J’aime », série), est préparée mais n’est pas envoyée à l’heure actuelle. Avant une activation, nous mettrons à jour la présente politique de confidentialité ; l’e-mail sera alors désactivable dans les réglages de l’appli et contiendra dans chaque message un lien de désabonnement en un clic. Base juridique en cas d’activation : notre intérêt légitime à informer nos utilisateurs dans le cadre de la relation d’utilisation (art. 6, par. 1, point f) du RGPD) — avec un droit d’opposition à tout moment.
11. Partage de la position en direct (optionnel)
Cette fonction n’est actuellement pas disponible ; cette section s’applique dès qu’elle sera activée.
Tu peux, de manière optionnelle, être visible en direct sur la carte pour d’autres utilisateurs barnaby connectés pendant une promenade active. Cette fonction est désactivée par défaut et n’est activée qu’après ton consentement exprès (opt-in).
Données partagées : ta position actuelle (mise à jour toutes les 60 secondes), ton nom d’utilisateur et ton nom d’affichage, le nom/la race/la photo de tes chiens, ainsi que la distance et la durée déjà parcourues de la promenade en cours.
Destinataires : exclusivement les utilisateurs barnaby connectés qui ont activé l’affichage des autres promeneurs.
Durée de conservation : éphémère — les données sont supprimées à la fin de la promenade. En cas de plantage de l’appli, la dernière entrée peut subsister brièvement ; elle devient ensuite automatiquement invisible pour les autres et est écrasée ou supprimée au plus tard lors de la prochaine promenade. Aucun profil de déplacement durable n’est créé.
Base juridique : ton consentement (art. 6, par. 1, point a) du RGPD). Tu peux désactiver le partage à tout moment (retrait avec effet pour l’avenir).
12. Messages directs (chat)
Cette fonction n’est actuellement pas disponible ; cette section s’applique dès qu’elle sera activée.
Tu peux envoyer des messages directs (chat 1 à 1) à d’autres utilisateurs. Les utilisateurs avec lesquels tu ne t’abonnes pas mutuellement ne peuvent d’abord t’envoyer qu’une demande de message ; c’est toi qui décides de l’accepter ou de la refuser — ce n’est qu’ensuite qu’un chat est possible. Les utilisateurs que tu as bloqués ne peuvent pas t’écrire.
Une conversation n’est lisible que par les deux utilisateurs concernés (imposé par des règles d’accès côté serveur). La transmission est chiffrée en transit (TLS) ; il n’existe pas de chiffrement de bout en bout — pour le traitement des signalements, nous avons, en tant qu’exploitant, un accès technique aux contenus signalés.
Suppression : « Supprimer pour tout le monde » retire le texte du message pour les deux parties ; un enregistrement technique résiduel sans contenu subsiste. En cas de suppression du compte, tes conversations ainsi que les messages sont supprimés.
Modération : les messages et les profils peuvent être signalés, et les utilisateurs peuvent être bloqués. Si tu bloques un utilisateur, celui-ci peut techniquement constater qu’aucun message ne lui est plus délivré.
Base juridique : art. 6, par. 1, point b) du RGPD.
13. Rapports de plantage, vérification de l'appareil et mises à jour de l'appli
Rapports de plantage (Sentry) : pour le diagnostic des erreurs, nous utilisons Sentry (Functional Software, Inc., États-Unis). Nous utilisons Sentry avec résidence des données dans l’UE : les données de plantage et d’erreur (par ex. rapport de crash, modèle d’appareil, version du système d’exploitation et de l’appli, horodatage, ton identifiant utilisateur interne) ainsi que les dernières actions avant l’erreur (éléments touchés, changements d’écran) sont transmises via le point de terminaison UE vers des serveurs situés à Francfort-sur-le-Main et y sont stockées. En outre, Sentry peut enregistrer des données de performance pour une petite part, choisie au hasard, des utilisations de l’appli (par ex. temps de chargement et écrans saccadés ou figés), afin que nous puissions repérer et corriger les ralentissements. Certaines données de gestion et métadonnées sont traitées par Sentry aux États-Unis (voir section 15). Base juridique : notre intérêt légitime à la stabilité et à la sécurité de l’appli (art. 6, par. 1, point f) du RGPD).
Vérification de l’appareil (App Check) : afin de prévenir les abus, nous vérifions, pour les requêtes adressées à nos serveurs, qu’elles proviennent bien d’une véritable appli barnaby sur un véritable appareil — via Play Integrity (Google) sur Android et App Attest ou DeviceCheck (Apple) sur iOS. Base juridique : art. 6, par. 1, point f) du RGPD.
Mises à jour de l’appli (EAS Update) : l’appli interroge les serveurs Expo pour des mises à jour ; l’adresse IP et des informations techniques sur l’appareil sont transmises à cette occasion.
Verrouillage de l’appli par Face ID/empreinte digitale : la vérification biométrique s’effectue exclusivement sur ton appareil ; les données biométriques ne quittent jamais ton appareil.
14. Destinataires et sous-traitants
Nous faisons appel aux prestataires suivants :
- Google Ireland Limited / Google LLC (Firebase) : connexion (Authentication), base de données (Firestore, multi-région UE eur3), stockage de fichiers (Storage), fonctions serveur (Cloud Functions, région europe-west1/Belgique) et vérification de l’appareil (App Check). Sous-traitant sur la base des Firebase Data Processing and Security Terms.
- Google LLC : Google Sign-In. Si un compte a repris sa photo de profil Google lors de la connexion avec Google, cette image est chargée directement depuis des serveurs de Google lors de l’affichage du profil ; Google reçoit alors l’adresse IP de l’appareil sur lequel le profil est consulté.
- Apple Inc. : Sign in with Apple, remise des notifications push (APNs) et vérification de l’appareil (App Attest/DeviceCheck).
- 650 Industries, Inc. (« Expo », États-Unis) : envoi des notifications push (jeton push et contenu des notifications) ainsi que fourniture des mises à jour de l’appli (EAS).
- Functional Software, Inc. (Sentry, États-Unis) : rapports de plantage, d’erreur et de performance avec résidence des données dans l’UE (Francfort-sur-le-Main).
- PostHog, Inc. (États-Unis) : analyse produit pseudonymisée (liée à ton identifiant utilisateur) – uniquement avec ton consentement ; traitement dans le cloud UE (AWS, Francfort-sur-le-Main), sous-traitant ultérieur notamment Cloudflare, Inc. (Edge/CDN) ; sous-traitant au sens de l’art. 28 du RGPD (garantie pour pays tiers, voir section 15).
- Une agence de maintenance informatique établie en Autriche : gestion technique et hébergement du site barnaby.at (y compris les journaux de serveur) ainsi qu’envoi d’e-mails (SMTP) pour les e-mails de compte, les communications relatives aux signalements et aux décisions de modération et les demandes de présentation de tes contenus — sous-traitant au sens de l’art. 28 du RGPD. En tant que sous-traitant ultérieur, elle fait appel à Mittwald CM Service GmbH & Co. KG (Allemagne) pour l’exploitation des serveurs. Nous te communiquons le nom de l’agence sur demande (art. 15, par. 1, point c) du RGPD, section 18).
- OpenMeteo GmbH (« Open-Meteo », Suisse) : données météorologiques pour tes balades et pour les conseils météo dans l’appli (coordonnées arrondies à environ 4 décimales et adresse IP). Nous ne stockons pas les coordonnées de la requête ; selon ses propres indications, Open-Meteo supprime les journaux de requêtes après 90 jours (open-meteo.com/en/terms).
- Hyperknot Software Kft. (« OpenFreeMap », Hongrie) : tuiles de carte, polices et symboles cartographiques pour l’affichage de la carte (adresse IP et zone de carte demandée) ; livraison via le réseau de Cloudflare, Inc. (États-Unis). Fournisseur indépendant, pas un sous-traitant ; aucun cookie et, selon ses propres indications, pas d’adresses IP dans ses journaux habituels (openfreemap.org/privacy).
- Amazon Web Services, Inc. (États-Unis) : données d’altitude pour le type de carte « Terrain » issues de l’offre AWS Open Data (adresse IP et zone de carte demandée). Fournisseur indépendant.
Les autres utilisateurs barnaby sont également destinataires — dans la mesure de tes réglages de visibilité (sections 4 à 7).
Nous ne transmettons pas tes données à des annonceurs ou des courtiers en données. L’appli ne contient pas de SDK publicitaire, pas de suivi inter-applications et pas d’identifiant publicitaire Apple (IDFA) ; l’analyse produit pseudonymisée (PostHog, ci-dessus) n’a lieu qu’avec ton consentement (art. 6, par. 1, point a) du RGPD) et traite les fonctions que tu utilises, les écrans que tu ouvres — y compris le temps passé —, les boutons actionnés (uniquement sous forme d’un libellé technique fixe comme « walk.start », jamais comme son intitulé affiché) et les événements, des caractéristiques agrégées de ton utilisation (nombre de tes chiens, si tu partages un chien avec d’autres personnes, combien de chiens tu suis, langue de l’appli, si ton compte est public ou privé, ton niveau d’activité, si tu poursuis actuellement un objectif, si les notifications et l’accès à la position sont autorisés, mois de ton inscription — chacune sous forme de tranche ou de oui/non, jamais comme valeur individuelle), des informations techniques sur l’appareil et l’appli (par ex. type d’appareil, système d’exploitation, version de l’appli, langue), un identifiant d’appli pseudonyme ainsi que l’adresse IP pour la transmission (ni stockée dans le cloud UE ni utilisée pour déterminer la localisation) — aucune donnée de localisation ni de texte libre. Les données d’événements sont conservées 12 mois puis supprimées automatiquement ; tu peux retirer ton consentement à l’analyse à tout moment dans les réglages ; nous supprimons alors aussi les données d’analyse déjà collectées, en général sous 48 heures. Pour améliorer certaines fonctions, nous montrons à une partie des utilisateurs des variantes différentes (tests A/B) et posons parfois de courtes questions facultatives à réponses prédéfinies ; nous ne recueillons pas de réponses en texte libre. L’analyse produit est réservée aux utilisateurs majeurs : elle n’est pas proposée aux utilisateurs de moins de 18 ans et aucun consentement à l’analyse n’est recueilli pour eux. Cet alinéa concerne l’appli ; pour la mesure d’audience sur le site barnaby.at, voir section 16.
15. Transfert vers des pays tiers
Nos données essentielles se trouvent dans l’UE (Firestore eur3, Cloud Functions europe-west1, données d’événements Sentry à Francfort, serveur du site chez Mittwald en Allemagne ; les accès de notre agence de gestion informatique se font exclusivement depuis l’UE). Certains services transmettent des données vers les États-Unis : Google LLC (Sign-In, société mère de Firebase), Apple Inc. (APNs, App Attest), 650 Industries, Inc. (« Expo » : jeton push, contenu des notifications, requêtes de mise à jour), Functional Software, Inc. (Sentry : données de gestion et métadonnées telles que les données de compte et d’organisation, tandis que les données d’erreur elles-mêmes restent à Francfort), Cloudflare, Inc. (livraison des tuiles de carte d’OpenFreeMap), Amazon Web Services, Inc. (données d’altitude du type de carte « Terrain ») et PostHog, Inc. (analyse produit : niveau d’accès/de gestion, tandis que les données d’analyse restent dans le cloud UE à Francfort).
Pour Google LLC, 650 Industries, Inc. et Functional Software, Inc., ces transferts s’appuient sur la décision d’adéquation de la Commission européenne relative au cadre EU-US Data Privacy Framework (art. 45, par. 3, du RGPD) ; ces trois fournisseurs sont certifiés dans le cadre du Data Privacy Framework, la liste des participants est consultable sur www.dataprivacyframework.gov/list (Expo y est enregistré sous « 650 Industries, Inc. »).
En complément, les clauses contractuelles types de la Commission européenne (art. 46, par. 2, point c) du RGPD) sont convenues avec ces trois fournisseurs, et s’appliqueraient si la certification venait à disparaître à l’avenir — chez Google en tant qu’élément des Firebase Data Processing and Security Terms (firebase.google.com/terms/data-processing-terms), chez Expo via leurs Terms of Service (expo.dev/terms), chez Sentry via leur Data Processing Addendum (sentry.io/legal/dpa/). Tu peux obtenir une copie des garanties respectives via ces liens ou sur demande à datenschutz@barnaby.at.
Apple fonde le transfert de données à caractère personnel de l’EEE vers les États-Unis sur les clauses contractuelles types de la Commission européenne (art. 46, par. 2, point c) du RGPD) ; le partenaire contractuel pour les utilisateurs de l’EEE est Apple Distribution International Limited (Irlande). Tu obtiens des informations et une copie des clauses via www.apple.com/legal/privacy.
Pour PostHog, Inc. (États-Unis), le transfert s’appuie en priorité sur la décision d’adéquation de la Commission européenne relative au cadre EU-US Data Privacy Framework (art. 45 du RGPD) ; PostHog, Inc. est certifié dans le cadre du Data Privacy Framework (liste des participants consultable sur www.dataprivacyframework.gov/list). En complément, les clauses contractuelles types de l’UE (art. 46, par. 2, point c) du RGPD) sont convenues, et s’appliqueraient si la certification venait à disparaître à l’avenir. Les données d’événements elles-mêmes sont traitées dans le cloud UE (AWS Francfort) ; l’adresse IP n’y est pas stockée durablement. Tu obtiens une copie des garanties via le PostHog Data Processing Agreement (posthog.com/dpa) ou sur demande à datenschutz@barnaby.at.
Le service météorologique Open-Meteo (OpenMeteo GmbH) a son siège en Suisse ; pour ce transfert s’applique la décision d’adéquation de la Commission européenne relative à la Suisse (art. 45 du RGPD).
Le service de cartes OpenFreeMap (Hyperknot Software Kft.) a son siège en Hongrie (UE). Pour le transfert vers Cloudflare, Inc. et Amazon Web Services, Inc. (États-Unis) s’applique la décision d’adéquation de la Commission européenne relative au cadre de protection des données UE-États-Unis (Data Privacy Framework, art. 45 du RGPD) ; les deux entreprises sont certifiées dans ce cadre.
16. Site barnaby.at
Lors de la visite du site, le serveur d’hébergement (Mittwald, Allemagne) génère automatiquement des journaux de serveur : adresse IP, horodatage de l’accès, URL consultée, URL de provenance, volume de données transféré, code d’état HTTP et user-agent (navigateur/système d’exploitation). L’objectif est la mise à disposition technique, la stabilité et la défense contre les attaques. Base juridique : art. 6, par. 1, point f) du RGPD. L’adresse IP est déjà tronquée au moment de l’écriture de l’entrée de journal (les un à trois derniers chiffres sont retirés, « 127.0.0.1 » devient « 127.0.0.0 » ; cela vaut aussi pour IPv6) — aucune adresse IP complète n’est donc enregistrée dans les journaux d’accès. Les journaux d’accès sont supprimés après 60 jours, les journaux d’erreurs dès 7 jours. Le serveur est géré techniquement par notre agence de maintenance informatique (sous-traitant, voir section 14).
Les polices sont hébergées localement ; sans ton consentement, aucun contenu n’est chargé depuis des serveurs tiers en dehors des pages de service de compte mentionnées ci-dessous. Si tu choisis une langue dans le menu des langues, le site enregistre ce choix dans un cookie nommé « lang » (uniquement le code de langue, 1 an) afin que la page d’accueil t’accueille dans cette langue lors de ta prochaine visite ; ce cookie est nécessaire à la fonction que tu as demandée et ne requiert pas de consentement (§ 165, al. 3, TKG 2021). Pour la mesure statistique d’audience, nous utilisons – uniquement après ton consentement (art. 6, par. 1, point a) du RGPD en liaison avec le § 165 TKG 2021 (loi autrichienne sur les télécommunications)) – le service d’analyse PostHog (fournisseur : PostHog, Inc. ; sous-traitant ultérieur notamment Cloudflare, Inc. ; traitement dans le cloud UE sur des serveurs AWS à Francfort). Ce n’est qu’après ton accord que PostHog dépose un cookie (ph_…_posthog, jusqu’à 12 mois) ainsi que des entrées dans le stockage local ; l’adresse IP n’est par défaut pas stockée durablement dans le cloud UE. Les données d’événements sont stockées côté serveur pendant 12 mois puis supprimées automatiquement ; l’adresse IP n’est pas utilisée pour déterminer la localisation. Contrat de sous-traitance conforme à l’art. 28 du RGPD ; les transferts vers des pays tiers, aux États-Unis, s’appuient en priorité sur la décision d’adéquation relative au cadre EU-US Data Privacy Framework (art. 45 du RGPD ; PostHog, Inc. est certifié), et en complément sur les clauses contractuelles types de l’UE (art. 46 du RGPD). Retrait possible à tout moment via « Réglages des cookies » dans le pied de page.
Le site héberge en outre les pages de service de compte (par ex. barnaby.at/passwort/ pour réinitialiser le mot de passe et confirmer les modifications d’e-mail). Un nouveau mot de passe saisi à cet endroit est transmis de manière chiffrée directement à Firebase Authentication (Google, voir section 14) ; nous ne le stockons pas et ne le voyons à aucun moment en texte clair. Pour le fonctionnement de ces pages, le kit de développement logiciel Firebase est chargé depuis un serveur Google (www.gstatic.com) ; ton adresse IP est transmise à Google à cette occasion. Base juridique : art. 6, par. 1, point b) du RGPD (fourniture de la fonction de compte que tu as demandée) ; pour le transfert vers des pays tiers, voir section 15. Pour le reste, les journaux de serveur mentionnés ci-dessus s’appliquent.
17. Durée de conservation et suppression
- Données de compte, de profil, de chien et de balade : jusqu’à leur suppression par toi.
- Itinéraire complet (non raccourci) d’une balade : aussi longtemps que la balade correspondante — il est retiré lors de la suppression de celle-ci.
- Suppression du compte : directement dans l’appli (Réglages → Gérer le compte → Supprimer le compte). Sont alors supprimés ton compte, ton profil, tes chiens, tes balades et tes messages ; tes commentaires sont anonymisés (ils apparaissent comme « Utilisateur supprimé », les textes restent conservés sans lien avec ta personne). Nous retirons ensuite les photos téléversées et les données techniques résiduelles (par ex. les données détaillées d’itinéraire) dans un délai de 30 jours. Les copies résiduelles dans les sauvegardes expirent avec leur délai de conservation, au plus tard 30 jours après la suppression ; si nous devons restaurer une sauvegarde après un incident, nous retirons sans délai les données entretemps supprimées.
- Chiens partagés supprimés : restaurables pendant 30 jours, puis suppression définitive. Les codes d’adhésion des chiens partagés perdent leur validité après 7 jours et sont alors supprimés ; les demandes d’adhésion tranchées sont supprimées 30 jours après la décision.
- Objectifs des chiens partagés : les objectifs que tu as créés pour un chien partagé restent, lors de la suppression de ton compte, à la disposition des propriétaires restants du chien ; ton lien en tant que créateur est alors retiré.
- Jeton push : jusqu’au retrait de l’autorisation push dans les réglages de l’appareil, à la déconnexion ou à la suppression du compte.
- Notifications dans l’appli : seules les 50 dernières entrées sont conservées.
- Signalements : aussi longtemps qu’ils sont nécessaires à l’examen et à la prévention des abus. 12 mois après leur traitement, nous les anonymisons : disparaissent toutes les informations renvoyant à la personne déclarante ou à la personne signalée (identifiants de compte, nom d’utilisateur, explication, textes libres) ; ne restent que le motif, la catégorie du résultat, le type de contenu signalé et le mois, afin que nous puissions continuer à étayer statistiquement notre modération.
- Listes de blocage : jusqu’à la levée du blocage par toi ou jusqu’à la suppression du compte.
- Preuves de consentement pour la mise en avant de tes contenus sur les canaux barnaby (section 7) : nous conservons la demande et la réponse à des fins de preuve (art. 7, par. 1, du RGPD) — même après un retrait ou un refus et après une suppression de compte, aussi longtemps que cela est nécessaire pour prouver la licéité.
- Journal de modération (section 7) : nous conservons les décisions de modération relatives à un compte — y compris après une suppression de compte —, afin de pouvoir détecter les abus répétés et étayer nos décisions (art. 6, par. 1, point f) du RGPD). 12 mois après la décision, nous anonymisons l’entrée : identifiants de compte, noms et notes internes disparaissent ; restent le type de mesure, la catégorie de motif et le mois. Nous procédons de la même manière pour le journal d’envoi de nos communications relatives aux signalements et aux décisions de modération (section 7).
- Journal de suppression : concernant le déroulement d’une suppression de compte, nous tenons un enregistrement technique de la procédure, contenant l’identifiant interne du compte (ni nom, ni adresse e-mail) — comme preuve que la suppression a été effectuée intégralement (art. 5, par. 2, art. 6, par. 1, point f) du RGPD). Il est retiré 12 mois après l’achèvement de la suppression.
- Marqueur de suspension des comptes bannis : si tu supprimes ton compte alors qu’il est suspendu de manière définitive ou temporaire, nous enregistrons un marqueur de suspension comprenant un hash cryptographique (une somme de contrôle non réversible) de ton adresse e-mail, la date d’expiration et la catégorie d’infraction — sans adresse en texte clair et sans nom. Il empêche qu’une suspension soit contournée par une suppression suivie d’une réinscription immédiate (art. 6, par. 1, point f), art. 17, par. 3, point e) du RGPD). Le marqueur est supprimé après 12 mois — pour les suspensions temporaires, dès l’expiration de la durée de suspension restante si celle-ci est plus courte. Aucun marqueur n’est créé lors de la suppression de comptes non suspendus.
- Éléments de preuve sécurisés en cas de contenus présumés délictueux : si nous retirons un contenu parce que, selon notre appréciation, il est illicite ou a été signalé comme une mise en danger d’enfants (par ex. représentations d’abus sexuels sur mineurs), nous ne le supprimons pas immédiatement, mais le sécurisons avec les informations de compte associées dans une zone distincte accessible uniquement par nous, afin de pouvoir le signaler aux autorités compétentes (art. 6, par. 1, points c) et f) du RGPD). Nous le supprimons 90 jours après le signalement, au plus tard un an après sa sécurisation — même si le compte a entretemps été supprimé. Si une autorité exige une conservation plus longue, nous le conservons aussi longtemps qu’elle l’exige.
- Copies dans ta galerie (section 7) : elles se trouvent uniquement sur ton appareil, pas chez nous ; nous ne pouvons ni les consulter ni les supprimer, pas même lors de la suppression de ton compte. Tu les supprimes toi-même dans l’app Photos de ton appareil.
- Protection contre les abus et journaux de sécurité (compteurs, somme de contrôle tronquée de l’adresse IP, codes de confirmation, journaux techniques de nos serveurs avec un identifiant de compte pseudonymisé) : compteurs et codes au plus tard après 10 jours, journaux de serveur après 30 jours.
- Rapports de plantage, d’erreur et de performance (Sentry) : 90 jours maximum.
- Journaux de serveur du site : voir section 16.
18. Tes droits
Tu as le droit d’accès (art. 15 du RGPD), de rectification (art. 16), d’effacement (art. 17), de limitation du traitement (art. 18), de portabilité des données (art. 20) et d’opposition (art. 21).
Opposition : tu peux à tout moment, pour des raisons tenant à ta situation particulière, t’opposer aux traitements fondés sur notre intérêt légitime (art. 6, par. 1, point f) du RGPD) — tu peux désactiver à tout moment les notifications push (section 9) sans indication de motif via les réglages de l’appareil ou de l’appli, et te désabonner à tout moment sans indication de motif de la rétrospective hebdomadaire par e-mail (actuellement inactive).
Retrait : tu peux retirer à tout moment, avec effet pour l’avenir, les consentements donnés (par ex. accès à la caméra/aux photos, analyse produit) — dans les réglages de l’appli ou de l’appareil. Tu peux à tout moment modifier ou supprimer les informations facultatives (par ex. sur la santé de ton chien) en vidant le champ concerné ; tu retires ainsi également ton consentement pour cette information.
Export des données : dans l’appli, tu peux exporter tes données sous forme de fichier JSON (art. 15 et 20 du RGPD) — outre le profil, les chiens et les balades, cela comprend aussi les signalements concernant ton compte ou tes contenus (sans informations sur la personne déclarante), les décisions de modération concernant ton compte, un éventuel marqueur de suspension, un éventuel journal de suppression et les messages que nous t’avons envoyés à ce sujet. Ne sont pas inclus les événements d’utilisation pseudonymes de l’analyse produit et les rapports de plantage ; tu peux obtenir des informations à leur sujet sur demande à l’adresse indiquée ci-dessous.
Suppression du compte : directement dans l’appli (section 17).
Demandes à : datenschutz@barnaby.at — nous répondons dans le délai légal.
19. Droit de réclamation
Tu as le droit de déposer une réclamation auprès d’une autorité de contrôle en matière de protection des données (art. 77 du RGPD). Compétente en Autriche :
Österreichische Datenschutzbehörde (autorité autrichienne de protection des données), Barichgasse 40–42, 1030 Wien, téléphone +43 1 52 152-0, e-mail dsb@dsb.gv.at, www.dsb.gv.at
Tu peux également t’adresser à toute autre autorité de contrôle en matière de protection des données dans l’UE ou l’EEE, notamment celle de ton lieu de résidence ou de travail. Si tu vis en Suisse, tu peux t’adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT, www.edoeb.admin.ch).
20. Absence de décision automatisée
Aucune décision automatisée, y compris le profilage au sens de l’art. 22 du RGPD, n’a lieu. Les statistiques, séries (streaks) et succès sont de simples calculs sans effet juridique ni effet similaire significatif pour toi. De même, les décisions concernant les avertissements et les suspensions de compte (section 7, conditions d’utilisation §9) sont toujours prises par un être humain — la technique se contente de mettre en œuvre une décision déjà prise.
21. Sécurité des données
Toutes les transmissions sont chiffrées (HTTPS/TLS). Les mots de passe ne sont stockés que sous forme de hash. L’accès aux données est limité par des règles de sécurité côté serveur (Firebase Security Rules) ; les requêtes sont en outre sécurisées par une vérification de l’appareil (App Check).
22. Âge minimum
barnaby s’adresse aux utilisateurs à partir de 16 ans ; aucune inscription n’est possible en dessous de 16 ans. Si, en tant que représentant légal, tu constates que ton enfant de moins de 16 ans a créé un compte, adresse-toi à datenschutz@barnaby.at — nous supprimerons le compte. Pour les utilisateurs de moins de 18 ans, le profil est par défaut réglé sur privé (balades visibles uniquement pour les abonnés confirmés) ; ils ne sont en outre pas inclus dans l’analyse produit.
23. Modifications de la présente déclaration
Nous adaptons cette déclaration lorsque des fonctionnalités ou des exigences légales évoluent. Nous t’informons dans l’appli des modifications substantielles. La version actuelle est disponible dans l’appli et sur barnaby.at. Cette déclaration existe en allemand, en anglais, en espagnol et en français ; en cas de divergence, la version allemande fait foi.