Aller au contenu

Données personnelles

Politique de confidentialité

Le texte complet applicable au site public et à l’application WEAT.

Version 2026-09-25 — application et site vitrine

1. Objet de la politique

Cette Politique de confidentialité explique comment Where I Eat Tonight traite les données personnelles liées au site public et à l’application WEAT. Elle distingue les traitements nécessaires au service, les choix facultatifs et les fonctionnalités qui ne seront utilisées que lorsqu’elles seront effectivement activées.

Elle informe sur les traitements de données ; elle ne constitue pas un consentement global. Lorsqu’un traitement repose réellement sur le consentement, un choix spécifique, facultatif et révocable est présenté séparément.

2. Responsable du traitement et contact

Le responsable du traitement est WHERE I EAT TONIGHT, SASU au capital de 100 €, dont le siège est situé 173 rue de Courcelles, 75017 Paris, France, immatriculée sous le SIREN 107 083 859 et le SIRET 107 083 859 00010.

Pour une question ou l’exercice d’un droit relatif aux données personnelles : contact@whereieattonight.fr. Le Support utilisateur reste joignable à support@whereieattonight.fr.

3. Données traitées

  • Compte et authentification : identifiant Auth, nom affiché, e-mail, téléphone lorsqu’il est utilisé, fournisseur de connexion, dates et éléments de sécurité de session.
  • Profil : rôle Eater/Cooker, ville, biographie, langues, photo et états de validation.
  • Activité communautaire : annonces, Expériences, Recherches de repas, propositions, demandes de participation, avis, jauges et favoris.
  • Échanges : messages entre participants, demandes adressées au Support et réponses.
  • Sécurité et modération : signalements, contenus concernés, décisions, recours, sanctions, journaux techniques et événements anti-abus.
  • Preuves juridiques : version des CGU acceptée et timestamp serveur.
  • Données locales : préférences d’interface, communications facultatives et autres choix conservés sur l’appareil.
  • Localisation : ville ou zone publique, adresse privée du Cooker lorsqu’elle est nécessaire, coordonnées privées issues d’un géocodage et position ponctuelle de l’Eater lorsqu’il demande une recherche de proximité.

WEAT ne demande ni ne stocke de document d’identité dans le parcours actuellement audité. Les mots de passe sont gérés par le fournisseur d’authentification et ne sont pas accessibles en clair à WEAT.

4. Finalités et bases légales

  • Exécution du contrat : créer et sécuriser le compte, publier une table ou une Recherche de repas, gérer les participations, la messagerie, le Support et les fonctionnalités demandées.
  • Intérêt légitime : prévenir les abus et la fraude, assurer la sécurité, diagnostiquer les incidents, protéger la communauté et améliorer la fiabilité du service, après mise en balance avec les droits des personnes.
  • Obligation légale : traiter les signalements et demandes des autorités, respecter les obligations applicables et conserver les éléments dont la loi exige la conservation.
  • Consentement lorsqu’il est requis : communications facultatives ou traitement optionnel présenté comme tel. Le retrait n’affecte pas la licéité des traitements antérieurs.

5. Visibilité et destinataires dans WEAT

Les informations publiques sont limitées aux données utiles à la découverte d’une table, d’une Expérience ou d’un profil. Les données privées sont accessibles uniquement aux personnes concernées et aux membres autorisés de l’équipe WEAT selon leurs missions.

Une conversation reste accessible à ses participants. Lorsqu’un contenu, une conversation ou un comportement est signalé, les personnes habilitées peuvent consulter les seuls éléments nécessaires à l’examen, à la décision, à la sécurité et au recours. Cette règle ne donne aucun accès général aux conversations aux modérateurs.

6. Prestataires techniques

WEAT utilise Lovable Cloud pour des fonctions techniques pouvant inclure l’hébergement, le backend managé, la base de données, l’authentification, le stockage et l’exécution de fonctions serveur. Lovable Labs Incorporated est identifié dans les Mentions légales.

Selon la fonctionnalité utilisée, des données strictement nécessaires peuvent également être traitées par Google pour l’authentification, le géocodage ou l’affichage de la carte, par Cloudflare pour Turnstile, ainsi que par les fournisseurs techniques d’e-mail, de SMS, de stockage ou de sécurité effectivement activés. WEAT ne vend ni ne loue les données personnelles.

7. Google OAuth

Lorsqu’un utilisateur choisit « Continuer avec Google », Google intervient pour l’authentifier et Lovable peut assurer l’intermédiation technique du parcours OAuth. WEAT reçoit uniquement les données rendues nécessaires par ce parcours, notamment un identifiant de compte, l’e-mail et les informations de profil autorisées par Google et l’utilisateur. La connexion Google est facultative lorsqu’une autre méthode de connexion est proposée dans l’application.

8. Cloudflare Turnstile et lutte contre les abus

Certains formulaires utilisent Cloudflare Turnstile afin de distinguer une utilisation humaine d’un comportement automatisé, limiter le spam et protéger le service. Cloudflare peut traiter les données techniques nécessaires à cette vérification. Turnstile n’est pas utilisé par WEAT à des fins de publicité, d’analytics marketing ou de profilage commercial.

9. Adresse privée du Cooker

Un Cooker peut communiquer l’adresse exacte du lieu où se déroule un repas ou une Expérience. Cette adresse est privée : elle n’est pas incluse dans la projection publique des annonces. Une ville, un quartier ou une autre zone suffisamment large peut être affiché publiquement à la place.

Après acceptation d’une demande de participation, le Cooker choisit de communiquer l’adresse exacte dans la conversation. L’acceptation ne déclenche pas sa révélation automatique par WEAT. Une information déjà transmise peut avoir été lue ou conservée par son destinataire.

10. Vérification d’adresse par Google Geocoding

Pour vérifier une adresse d’annonce, WEAT peut transmettre l’adresse privée du Cooker côté serveur à Google Geocoding afin d’obtenir des coordonnées. La clé serveur n’est pas envoyée au navigateur. L’adresse, le Place ID et les coordonnées exactes restent des données privées et ne figurent pas dans public_listings.

Le service utilise une zone publique approximative pour la découverte des tables. La limite de fraîcheur de 30 jours des coordonnées n’est pas une promesse de suppression automatique après 30 jours. L’indisponibilité du géocodage ne transforme jamais une adresse exacte en donnée publique.

11. Position ponctuelle de l’Eater

Lorsque la recherche de proximité est disponible et que l’Eater demande à se localiser, le navigateur ou le système d’exploitation sollicite sa permission. Dans le fonctionnement actuellement audité, la position active est conservée en mémoire pour la recherche en cours et aucun historique GPS persistant n’est constitué par ce module.

La permission technique du navigateur ou du téléphone ne constitue pas, à elle seule, un consentement général à tous les traitements. L’Eater peut refuser la permission et utiliser le fallback par ville ou zone lorsqu’il est proposé.

12. Carte Google Maps

La recherche permet de consulter les tables sous forme de liste. Lorsque vous ouvrez la carte et que le service est disponible, votre navigateur charge Google Maps et communique avec Google pour afficher la carte. Ces échanges comportent notamment les données techniques nécessaires aux requêtes, dont l’adresse IP. Les repères WEAT représentent une position approximative ; ils ne publient pas l’adresse exacte du Cooker.

L’ouverture de la carte, la connexion Google et la permission de géolocalisation sont des choix distincts. Revenir à la liste ne constitue pas, à lui seul, un mécanisme de retrait d’un consentement ni une garantie d’arrêt de tous les échanges avec Google.

13. Préférences alimentaires, allergènes et santé

Les préférences alimentaires non médicales peuvent aider à décrire un repas ou une Recherche de repas. Les allergènes déclarés par un Cooker décrivent les ingrédients ou les caractéristiques du repas ; ils ne constituent pas le dossier médical d’un Eater.

WEAT ne collecte et ne conserve actuellement pas les allergies personnelles, susceptibles de révéler une donnée de santé, dans le profil Eater pendant la bêta. Elles ne doivent pas être publiées dans une bio, une annonce ou une Recherche de repas. Un utilisateur peut néanmoins révéler volontairement une information sensible dans un message : il doit limiter cette communication au strict nécessaire et au bon interlocuteur.

14. Durées et critères de conservation

  • Compte et profil : pendant la vie du compte, puis traitement de la demande de suppression selon le parcours décrit ci-dessous. Le délai annoncé de traitement de 30 jours est distinct de la conservation après suppression effective.
  • Annonces, photos, participations et messages : pendant le parcours communautaire et la vie du compte, puis suppression, anonymisation ou conservation limitée lorsqu’un élément reste nécessaire à un signalement, un litige ou une obligation applicable.
  • Support et modération : pendant le traitement et le suivi utile du dossier ; une conservation plus longue est limitée aux besoins de sécurité, de preuve ou de défense des droits.
  • DSA : les coordonnées privées d’un signalement sont assorties d’une échéance de conservation d’au moins 13 mois après la décision lorsqu’elle est prolongée par le traitement ; les actions relatives à l’article 18 sont assorties d’une échéance de 5 ans, sauf gel de conservation justifié.
  • Événements de quota DSA : purge au-delà de 24 heures pour les tables dont le contrat technique le prévoit.
  • Acceptations CGU : pendant la vie du compte, puis conservation d’un enregistrement minimal pendant 30 jours (720 heures) à compter de la suppression effective du compte, et non de la demande ou d’une reprise du traitement.
  • Adresse et géocodage : pendant l’existence de l’annonce et tant que l’adresse reste utile. Une coordonnée Google est considérée comme fraîche pendant 30 jours au maximum ; cette expiration ne déclenche ni appel automatique ni suppression immédiate.
  • Données locales du navigateur : jusqu’à leur remplacement, la suppression du stockage du navigateur, la réinitialisation du compte sur l’appareil ou la désinstallation, selon le mécanisme.
  • Logs des prestataires : selon les durées nécessaires à la sécurité et les contrats applicables ; ces durées externes font l’objet d’une revue contractuelle.

L’enregistrement minimal d’acceptation conserve le document et la version acceptés, la date d’acceptation, la date de suppression et l’échéance de conservation. Il ne contient plus l’identifiant du compte ni les coordonnées du membre. À l’échéance, il est pris en charge par une purge automatique ; l’effacement dépend de l’exécution de cette purge et ne se produit pas nécessairement à la seconde exacte de l’échéance. Cette durée ne s’applique pas aux signalements et décisions soumis à une conservation distincte.

Lorsqu’aucune durée fixe n’est prévue, le critère retenu est la nécessité démontrable au regard de la finalité, d’une obligation ou d’un délai de prescription. Les données ne sont pas conservées indéfiniment par principe.

15. Suppression du compte

L’utilisateur peut envoyer une demande depuis « Mes données » ou la page de suppression. Tant qu’elle est en attente, il peut l’annuler. WEAT annonce un traitement sous 30 jours. Le traitement comprend le nettoyage des photos du compte dans le stockage actif (annonces et profil) et la suppression du compte d’authentification. Une interruption peut nécessiter une reprise ; un traitement incomplet ne doit pas être présenté comme terminé. Le délai de traitement est distinct des 720 heures de conservation de l’enregistrement minimal d’acceptation après suppression effective.

Certains signalements, décisions, preuves ou éléments nécessaires à une obligation, à la sécurité, à un litige ou à la défense des droits peuvent être conservés ou anonymisés. La suppression n’est donc pas présentée comme l’effacement immédiat et absolu de toute trace. La conservation des sauvegardes techniques des prestataires fait l’objet d’une vérification contractuelle séparée ; aucune destruction immédiate de toutes les copies physiques n’est promise.

16. Accès, export local et portabilité

« Mes données » permet de télécharger un export local des informations actuellement disponibles sur l’appareil. Cet export n’est pas un export RGPD complet. Pour exercer un droit d’accès, obtenir une copie plus complète ou demander la portabilité des données éligibles, l’utilisateur contacte contact@whereieattonight.fr. WEAT peut demander les éléments strictement nécessaires pour vérifier l’identité du demandeur.

17. Cookies, session et stockages locaux

  • Nécessaires : session et authentification, sécurité, continuité du parcours et préférence d’interface telle que l’état de la barre latérale.
  • Choix locaux facultatifs : préférences de communications, notifications, géolocalisation et statistiques, enregistrées sur l’appareil lorsqu’elles sont proposées.
  • Services tiers : Turnstile pour la sécurité, Google OAuth lorsque l’utilisateur choisit cette connexion et Google Maps lorsque la carte est utilisée. Ces usages ne constituent pas un consentement global aux traitements des tiers.
  • Revue requise : tout futur outil de mesure d’audience ou traceur non strictement nécessaire avant son activation.

Aucun traceur publicitaire ou de profilage marketing n’a été identifié dans la version auditée. Une bannière de consentement ne sera ajoutée que si un traitement réellement soumis au consentement le justifie.

18. Transferts internationaux

Certains prestataires identifiés ci-dessus sont établis hors de l’Espace économique européen ou peuvent recourir à une infrastructure internationale. WEAT vérifie, pour le traitement concerné, le mécanisme de transfert applicable et les garanties contractuelles pertinentes. Les DPA, lieux de traitement et durées externes doivent être confirmés dans la revue contractuelle des prestataires ; aucune localisation précise non vérifiée n’est affirmée dans cette politique.

19. Droits et réclamation

Selon le traitement et les conditions légales, l’utilisateur dispose des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Il peut retirer à tout moment un consentement facultatif sans remettre en cause les traitements antérieurs licites. Les préférences locales peuvent être modifiées depuis « Mes données ».

Les demandes sont adressées à contact@whereieattonight.fr. L’utilisateur peut également introduire une réclamation auprès de la CNIL sur www.cnil.fr.

20. Sécurité et mise à jour

Les nouvelles photos JPEG et PNG envoyées par le parcours WEAT sont traitées sur le serveur puis réencodées pour supprimer les métadonnées intégrées, dont les informations EXIF de localisation. Les fichiers refusés ne sont pas remplacés par un stockage de leur original. Ce traitement ne retire pas les informations visibles dans l’image et n’est pas appliqué rétroactivement à toutes les photos déjà présentes. La modération reste applicable.

WEAT met en œuvre des mesures de contrôle d’accès, de cloisonnement, de journalisation et de protection des secrets adaptées au service. Aucun système n’est totalement infaillible. En cas d’évolution substantielle des traitements, cette Politique est mise à jour et une information est fournie ; un nouveau consentement n’est demandé que lorsque la base légale du traitement l’exige réellement.

Dernière mise à jour : 11 août 2026 · Contact : contact@whereieattonight.fr