La présente Politique de confidentialité détaille la manière dont Timkelo collecte, utilise, protège et traite vos données personnelles lorsque vous utilisez l’application mobile Timkelo et le site web accessible à l’adresse https://timkelo.com.
1. Responsable du traitement et hébergement
Le responsable du traitement des données personnelles traitées via Timkelo est :
[À COMPLÉTER AVANT PUBLICATION : nom ou raison sociale de l’éditeur]
[À COMPLÉTER AVANT PUBLICATION : statut juridique (ex. personne physique, micro-entreprise ou société)]
[À COMPLÉTER AVANT PUBLICATION : adresse du domicile ou du siège social]
[À COMPLÉTER AVANT PUBLICATION : numéro d’immatriculation (SIREN / RCS le cas échéant)]
Email général : [À COMPLÉTER AVANT PUBLICATION : adresse email de contact, ex. contact@timkelo.com]
Email données personnelles : [À COMPLÉTER AVANT PUBLICATION : adresse email dédiée aux données personnelles, ex. privacy@timkelo.com]
Hébergement des infrastructures techniques :
- Base de données, authentification et stockage applicatif : Supabase Inc. (infrastructure cloud sécurisée).
- Site web public et réseau de distribution (CDN) : Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, États-Unis).
2. Données collectées et finalités
Timkelo est le réseau social des passionnés de parcs d’attractions. Nous traitons uniquement les données nécessaires aux fonctionnalités réellement proposées :
A. Création de compte et profil
Données : adresse email, nom d’utilisateur (pseudo), mot de passe sécurisé par hachage cryptographique, photo de profil (avatar) facultative et biographie facultative.
Finalité & base légale : exécution des conditions d’utilisation (fourniture du service Timkelo) et sécurisation de votre compte.
B. Publications et fil social
Données : photos et textes que vous choisissez explicitement de publier, attractions ou parcs associés, likes et commentaires.
Action explicite : aucune publication n’est effectuée de façon automatique. Tout partage résulte d’une action délibérée de votre part.
Finalité & base légale : exécution du contrat et partage volontaire au sein de la communauté.
C. « Ma carte » et attractions réalisées
Données : parcs explorés, attractions enregistrées comme faites, date de réalisation (optionnelle), note et commentaire personnel.
Localisation ponctuelle : si vous choisissez de valider une attraction sur place, une vérification ponctuelle de proximité géographique peut être sollicitée pour certifier votre présence dans le périmètre du parc. Cette vérification ne réalise aucun suivi en continu, n’enregistre aucun historique de coordonnées GPS précises, et l’enregistrement déclaratif d’une expérience reste possible sans géolocalisation.
Finalité & base légale : exécution du contrat (constitution de votre carnet et carte personnelle).
D. Sorties (visites prévues)
Données : parc sélectionné et date prévue de visite.
Fonctionnement et confidentialité : une Sortie permet d’indiquer une visite prévue. L’utilisateur accède à sa propre participation et peut voir ses amis acceptés participant à la même Sortie. Les participants non-amis restent strictement invisibles : aucun compteur global ne révèle leur présence, il n’existe aucune discussion collective de Sortie et aucun contact n’est initié avec des inconnus via la Sortie. Aucune localisation en temps réel ni suivi de déplacement n’est effectué.
Finalité & base légale : exécution du service (coordination entre amis pour une même journée de visite).
E. Messagerie privée et amis
Fonctionnement : la messagerie privée permet aux amis acceptés d’échanger directement. Aucun nouveau message privé n’est autorisé avec un utilisateur non-ami.
Données : liste d’amis acceptés, demandes d’amitié envoyées ou reçues, et messages privés échangés entre amis.
F. Données techniques et site web
Sur le site web : nous n’utilisons aucun cookie publicitaire ni traceur tiers. Uniquement le stockage local du navigateur (clé timkelo_lang) est employé pour mémoriser votre choix de langue (Français ou Anglais).
Sécurité technique : journaux techniques et adresses IP temporaires traités pour prévenir les abus, attaques informatiques et maintenir la sécurité opérationnelle.
3. Publicité et monétisation (Google AdMob)
Pour financer l’hébergement et assurer la gratuité des fonctionnalités principales, l’application mobile Timkelo intègre la solution publicitaire Google Mobile Ads (AdMob), fournie par Google LLC.
Google Mobile Ads peut traiter certaines informations techniques relatives à votre appareil et à l’utilisation de l’application qui sont nécessaires à la diffusion, la mesure des performances, la prévention de la fraude et, lorsque cela est autorisé, à la personnalisation des annonces.
Les données susceptibles d’être traitées et le type de publicité diffusée dépendent notamment de votre région, de votre plateforme, de la configuration applicable de Google Mobile Ads et, lorsque requis, de vos choix de consentement. Timkelo n’accède pas systématiquement à l’IDFA (iOS) ou au Google Advertising ID (Android) ; la disponibilité ou la transmission de ces identifiants dépend de la plateforme, des réglages du système d’exploitation et des autorisations accordées.
Plateforme de consentement (Google UMP) : Lorsque la réglementation l’exige (notamment dans l’Espace Économique Européen, au Royaume-Uni et en Suisse), Timkelo utilise la plateforme certifiée Google User Messaging Platform (UMP) pour recueillir et gérer vos choix de consentement publicitaire.
Formats publicitaires et emplacements actuels :
Dans la version actuelle de l’application, les formats publicitaires intégrés comprennent :
- Des annonces natives (Native Ads) intégrées dans certaines surfaces de contenu (ex. fil d’actualité, liste des parcs ou des Sorties) ;
- Un interstitiel occasionnel affiché éventuellement après la publication réussie d’un contenu.
Ces emplacements et surfaces sont donnés à titre indicatif et sont susceptibles d’évoluer au fil des mises à jour de l’application. À ce jour, aucun format publicitaire n’est diffusé dans la messagerie privée, la carte interactive ou les fiches d’attractions.
4. Gestion de vos choix publicitaires
Vous pouvez à tout moment consulter et modifier vos préférences de consentement publicitaire :
- Dans l’application mobile : lorsque l’option est applicable et disponible, via le menu Profil > Paramètres > Confidentialité des annonces (ouvrant le gestionnaire de consentement UMP) ;
- Dans les réglages de votre système d’exploitation : sur iOS via Réglages > Confidentialité et sécurité > Suivi, et sur Android via Paramètres > Sécurité et confidentialité > Annonces.
5. Destinataires et sous-traitants
Vos données personnelles sont strictement confidentielles. Elles ne sont partagées qu’avec les prestataires techniques indispensables au fonctionnement de Timkelo :
- Supabase Inc. : infrastructure applicative, gestion sécurisée de la base de données, authentification et stockage des médias.
- Cloudflare, Inc. : hébergement du site web, diffusion de contenu et protection réseau contre les attaques DDoS.
- Google LLC (Google Mobile Ads / UMP) : services de diffusion publicitaire et plateforme de recueil du consentement.
- Autorités judiciaires ou administratives : uniquement lorsque la loi ou une décision de justice exécutoire nous y contraint expressément.
6. Transferts hors Union Européenne
Certains de nos prestataires techniques opèrent des infrastructures situées en dehors de l’Union Européenne (notamment aux États-Unis).
Ces transferts s’appuient sur des mécanismes juridiques de transfert reconnus par la Commission Européenne, tels que le cadre de protection des données UE-États-Unis (Data Privacy Framework) ou les Clauses Contractuelles Types (CCT).
7. Durée de conservation
Nous conservons vos données uniquement pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées :
- Données de compte et profil : conservées pendant toute la durée d’activation de votre compte.
- Publications et carte : conservées tant que votre compte est actif ou jusqu’à leur suppression par l’utilisateur.
- Suppression de compte : en cas de demande de clôture de compte, vos données personnelles sont définitivement supprimées ou anonymisées de façon irréversible.
- Journaux de sécurité technique : conservés pour une durée n’excédant pas [À COMPLÉTER AVANT PUBLICATION : durée de conservation des logs de connexion, ex. 12 mois maximum].
8. Vos droits et recours
Conformément au Règlement Général sur la Protection des Données (RGPD) et aux lois applicables relatives à la protection des données personnelles, vous disposez des droits suivants :
- Droit d’accès : obtenir la confirmation que vos données sont traitées et en obtenir une copie.
- Droit de rectification : demander la correction de données inexactes ou incomplètes.
- Droit à l’effacement (« droit à l’oubli ») : demander la suppression de votre compte et de vos données personnelles.
- Droit à la limitation : demander le gel temporaire du traitement de vos données dans les cas prévus par la loi.
- Droit d’opposition : vous opposer pour motif légitime au traitement de vos données.
- Droit à la portabilité : recevoir vos données personnelles dans un format couramment utilisé et lisible par machine.
- Droit de retrait du consentement : retirer votre consentement à tout moment pour les traitements fondés sur celui-ci.
Pour exercer l’un de ces droits, vous pouvez nous écrire à l’adresse dédiée : [À COMPLÉTER AVANT PUBLICATION : adresse email dédiée aux données personnelles, ex. privacy@timkelo.com]
Vous avez également le droit d’introduire une réclamation auprès de l’autorité de protection des données compétente (en France : la Commission Nationale de l’Informatique et des Libertés - CNIL, www.cnil.fr).
9. Sécurité de vos informations
Timkelo applique des mesures techniques et organisationnelles conformes aux bonnes pratiques professionnelles afin de préserver la sécurité et la confidentialité de vos données : chiffrement des communications via HTTPS/TLS, hachage cryptographique des identifiants d’accès et contrôle d’accès strict en base de données.
10. Protection des mineurs
L’utilisation de Timkelo est réservée aux personnes ayant atteint l’âge légal requis : [À COMPLÉTER AVANT PUBLICATION : âge minimal d’utilisation, ex. 15 ans en France / 13-16 ans selon législation locale].
Nous ne collectons pas délibérément de données auprès de personnes n’ayant pas atteint cet âge. Si nous découvrons qu’un compte a été créé par un mineur en deçà de cet âge sans l’accord requis, nous prendrons sans délai les mesures nécessaires pour clôturer ce compte et supprimer les données associées.
11. Mise à jour de la politique
Nous pouvons actualiser la présente Politique de confidentialité afin de refléter les évolutions de l’application ou des exigences légales. En cas de mise à jour importante, une notification préalable sera communiquée via l’application ou notre site web.
12. Contact
Pour toute question relative à la présente Politique de confidentialité ou à vos données personnelles :
Email : [À COMPLÉTER AVANT PUBLICATION : adresse email de contact, ex. privacy@timkelo.com]
Adresse : [À COMPLÉTER AVANT PUBLICATION : adresse du domicile ou du siège social de l’éditeur]