← Retour à la page d’accueil

Politique de confidentialité

Mis à jour le 1 octobre 2026

StickyMaps est une app qui permet aux groupes de suivre leurs stickers sur une carte partagée. Tu trouveras ici quelles données nous traitons pour cela, pourquoi nous le faisons et quels sont tes droits.

En bref : nous ne traitons que ce qui est nécessaire au fonctionnement de l’app. Ton groupe est privé. Nous n’affichons pas de publicité, nous ne te suivons pas et nous ne vendons rien.

Qui sommes-nous

StickyMaps est responsable du traitement de tes données personnelles. Une question ou une demande ? Écris à [email protected].

Quelles données nous traitons

  • Compte : ton nom, ton adresse e-mail (et si tu l’as confirmée) et ton mot de passe. Nous ne conservons ton mot de passe que sous forme de hachage (Argon2id), nous ne pouvons donc pas le lire nous-mêmes.
  • Groupes : les groupes dont tu es membre, ton rôle (admin ou membre) et, le cas échéant, un titre que l’admin te donne.
  • Stickers : l’emplacement (coordonnées, précision et adresse), les photos, les dates et heures, qui a collé et vérifié le sticker, et s’il est toujours là.
  • J’aime et commentaires que tu laisses sur les stickers.
  • Notifications : tes notifications dans l’app et tes réglages pour celles-ci. Si tu actives les notifications push, nous conservons aussi l’adresse que ton navigateur crée pour cela.
  • Langue : la langue que tu as choisie, pour que les notifications arrivent dans ta langue.
  • Sécurité : le nombre de tentatives de connexion échouées et ta session. Pour ta session, nous ne conservons qu’un hachage.

Localisation

L’app ne te demande ta position que lorsque tu ajoutes un sticker. Nous utilisons cette position uniquement pour placer le sticker sur la carte. Nous ne suivons pas ta position en arrière-plan. Si tu affiches ta propre position sur la carte, elle reste sur ton appareil.

Photos

Lors de l’enregistrement, nous supprimons toutes les métadonnées (EXIF) de tes photos, comme le type d’appareil et les données GPS. Si tu ajoutes une photo depuis ta galerie, l’app lit l’emplacement et l’heure sur ton propre appareil. Nous les utilisons uniquement pour le sticker.

Qui peut voir tes données

Les stickers, photos, j’aime et commentaires ne sont visibles que par les membres du groupe dans lequel ils ont été publiés. Les membres de ton groupe voient ton nom. Les admins d’un groupe voient aussi les adresses e-mail des membres, pour pouvoir gérer le groupe. La carte n’est pas publique et n’apparaît pas dans les moteurs de recherche.

Nous, l’équipe de StickyMaps, utilisons une vue d’administration pour le support, les demandes de suppression et la lutte contre les abus. On y voit quels comptes existent (nom, adresse e-mail, si elle est confirmée, date d’inscription, groupes, nombre de stickers collés et dernière activité) et, pour chaque groupe, le nom, les admins et le nombre de membres et de stickers. Les stickers, photos et commentaires n’y figurent pas.

Pourquoi nous utilisons tes données

Nous utilisons tes données pour faire fonctionner l’app. C’est nécessaire à l’exécution de notre accord avec toi (article 6, paragraphe 1, point b) du RGPD). Nous utilisons aussi des données pour protéger l’app contre les abus, par exemple en ralentissant les tentatives de connexion. C’est notre intérêt légitime (article 6, paragraphe 1, point f) du RGPD). Nous n’envoyons des notifications push que si tu les actives toi-même.

Nous n’utilisons ni publicité, ni traceurs, ni services d’analyse. Nous ne vendons pas tes données et ne les utilisons pas à d’autres fins.

Services tiers

  • OVHcloud héberge notre serveur et notre base de données dans un centre de données en France.
  • Cloudflare sécurise et accélère la connexion à l’app et à ce site. Tout le trafic passe par son réseau.
  • Esri (ArcGIS) fournit la carte. Ton navigateur récupère les images de la carte directement chez Esri. Esri voit alors ton adresse IP et la partie de la carte que tu consultes.
  • OpenStreetMap (Nominatim) recherche les adresses. Si tu cherches une adresse ou places un sticker, ton navigateur envoie le terme recherché ou les coordonnées à Nominatim, avec ton adresse IP.
  • Have I Been Pwned vérifie si un nouveau mot de passe figure dans des fuites de données connues. Nous n’envoyons que les 5 premiers caractères d’un hachage de ton mot de passe. Ton mot de passe et ton adresse e-mail ne quittent jamais notre serveur.
  • Resend envoie nos e-mails, comme l’e-mail de confirmation et le lien pour choisir un nouveau mot de passe. Pour cela, Resend reçoit ton nom et ton adresse e-mail, et envoie depuis l’UE (Irlande).
  • Les services push d’Apple, Google, Mozilla ou Microsoft (selon ton navigateur) acheminent les notifications push. Le contenu est chiffré, de sorte que seul ton appareil peut le lire.

Certains de ces prestataires se trouvent en dehors de l’Union européenne. Les données qui y arrivent sont protégées par des garanties appropriées, comme le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) ou les clauses contractuelles types de la Commission européenne.

Cookies et stockage dans ton navigateur

L’app utilise un seul cookie : un cookie de connexion, pour que ta session reste ouverte. Il est valable 90 jours et prolongé tant que tu utilises l’app. L’app enregistre aussi dans ton navigateur la langue que tu as choisie et quelques données pour démarrer plus vite. Comme tout cela est nécessaire au fonctionnement de l’app, nous ne te demandons pas ton consentement pour cela.

Ce site n’utilise ni cookies ni services d’analyse. Les polices sont hébergées sur notre propre serveur.

Combien de temps nous conservons les données

  • Nous conservons ton compte, tes stickers, photos, j’aime et commentaires tant que ton compte existe.
  • Si tu quittes un groupe, les stickers que tu y as collés restent visibles pour le groupe.
  • Si un admin supprime un groupe, tous les stickers, photos, j’aime et commentaires de ce groupe sont supprimés immédiatement.
  • Une session expire après 90 jours sans utilisation. Un lien pour réinitialiser ton mot de passe expire après une heure (par e-mail) ou 24 heures (envoyé par ton admin). Un lien de confirmation expire après 7 jours.
  • Nous conservons brièvement les journaux du serveur contenant des adresses IP, uniquement pour la sécurité et la correction d’erreurs.
  • Nous sauvegardons la base de données chaque jour et conservons ces sauvegardes 14 jours.

Tu peux supprimer ton compte toi-même dans Profil → Supprimer le compte. Ton nom, ton adresse e-mail, ton mot de passe, tes j’aime, commentaires et notifications sont alors supprimés immédiatement. Les stickers que tu as collés restent visibles pour ton groupe, sans ton nom. Si tu veux aussi les supprimer, tu peux le choisir au moment de la suppression. Les groupes dont personne d’autre ne fait partie sont entièrement supprimés. Les données restent ensuite encore au maximum 14 jours dans les sauvegardes. Ça ne marche pas ? Écris à [email protected].

Sécurité

La connexion à l’app est toujours chiffrée (HTTPS). Les mots de passe ne sont stockés que sous forme de hachage, les tentatives de connexion sont ralenties et les photos ne sont accessibles qu’aux membres du groupe.

Tes droits

Tu as le droit d’accéder à tes données, de les faire rectifier ou effacer, de faire limiter leur traitement, de t’opposer à leur traitement et de transférer tes données vers un autre service. Tu peux modifier ton nom toi-même dans ton profil, et y supprimer aussi ton compte. Pour tout le reste, écris à [email protected]. Nous répondons dans un délai d’un mois.

Quelque chose ne te convient pas dans la façon dont nous traitons tes données ? Dis-le-nous. Tu peux aussi déposer une plainte auprès de l’autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) ou auprès de l’autorité de protection des données de ton pays (en France, la CNIL).

Modifications

Si l’app évolue, nous mettons à jour cette politique. En haut de la page, tu vois quand cela a eu lieu pour la dernière fois.