POLITIQUE DE CONFIDENTIALITÉ NearGo
Version : 1.2 Date d'entrée en vigueur : 3 juin 2026
1. INTRODUCTION
Podjetniški Projektni Center ANAplus d.o.o. (ci-après « NearGo » ou « nous ») respecte votre vie privée et s'engage à protéger vos données personnelles conformément :
- Au Règlement général sur la protection des données (RGPD, Règlement UE 2016/679)
- À toutes les réglementations applicables en matière de protection des données
2. RESPONSABLE DU TRAITEMENT
Responsable du traitement des données personnelles :
Podjetniški Projektni Center ANAplus d.o.o. Ljubljanska cesta 11, 3000 Celje, Slovénie
Email : info@getneargo.com Téléphone : +386 40 642 239
3. DONNÉES QUE NOUS COLLECTONS
3.1 Données que vous fournissez vous-même
À l'inscription :
- Adresse email
- Mot de passe (stocké chiffré)
- Prénom et nom (facultatif)
- Numéro de téléphone (facultatif)
- Année de naissance (pour la vérification de l'âge)
Pendant l'utilisation :
- Paramètres du profil (centres d'intérêt, catégories)
- Notes et avis
- Liste de souhaits (favoris)
- Historique des achats
Comptes vendor (données supplémentaires) :
- Raison sociale
- Numéro de TVA
- Adresse du siège
- Compte bancaire / IBAN (pour les versements)
- Coordonnées de l'entreprise
3.2 Données collectées automatiquement
Données techniques :
- Adresse IP
- Type d'appareil (iOS, Android)
- Version du système d'exploitation
- Version de l'application
- Identifiant de l'appareil (Device ID)
Habitudes d'utilisation :
- Consultations d'offres
- Clics et interactions
- Durées d'utilisation
- Rapports de plantage
Données de localisation :
- Localisation GPS (uniquement avec autorisation explicite)
- Localisation par ville (basée sur l'IP)
- Rayon de recherche (défini par l'utilisateur)
3.3 Données provenant de sources tierces
- Données de connexion sociale (Google, Apple) — conformément à leurs politiques
- Données de paiement via Stripe (NearGo n'a PAS accès aux coordonnées complètes de la carte)
4. FINALITÉS DU TRAITEMENT DES DONNÉES
4.1 Bases juridiques du traitement
Nous traitons vos données sur les bases juridiques suivantes :
a) Obligation contractuelle (art. 6/1/b RGPD) :
- Fourniture du service
- Traitement des paiements
- Envoi d'emails transactionnels
b) Obligation légale (art. 6/1/c RGPD) :
- Conservation des documents comptables (10 ans)
- Lutte contre le blanchiment d'argent
- Obligations fiscales
c) Intérêt légitime (art. 6/1/f RGPD) :
- Amélioration du service
- Prévention de la fraude
- Sécurité du système
d) Consentement (art. 6/1/a RGPD) :
- Communications marketing
- Notifications push
- Données de localisation
- Cookies (analytiques)
4.2 Finalités spécifiques
| Finalité | Catégorie de données | Base juridique |
|---|---|---|
| Inscription et connexion | Email, mot de passe | Contrat |
| Traitement des achats | Données de paiement | Contrat |
| Personnalisation des offres | Localisation, centres d'intérêt | Consentement |
| Envoi de notifications | Email, tokens push | Contrat/consentement |
| Marketing | Email, données de profil | Consentement |
| Comptabilité | Identification, transactions | Loi |
| Prévention de la fraude | IP, appareil, comportement | Intérêt légitime |
| Amélioration de l'application | Statistiques d'usage anonymes | Intérêt légitime |
5. PARTAGE DES DONNÉES AVEC DES TIERS
5.1 Nos sous-traitants
Les prestataires suivants ont accès à certaines de vos données pour fournir le service :
| Prestataire | Service | Données partagées | Localisation |
|---|---|---|---|
| Supabase | Base de données, authentification, stockage | Profil, email, contenu, session | UE |
| Stripe | Paiements (bons/services/abonnements/mises en avant) et KYC Connect pour les prestataires | Montant, devise, email, ID de l'offre ; pour les prestataires aussi les données KYC | UE/USA |
| Expo | Notifications push | Token push de l'appareil, plateforme | UE/USA |
| Google Sign-In | Authentification | Identité OAuth (email, nom) | USA |
| Apple Sign-In | Authentification | Identité OAuth (email, nom lors de la première connexion) | USA |
| Google Maps | Cartes | Localisation de l'appareil (pour afficher la carte) | USA |
| Resend | Envoi d'emails | Adresse email, contenu du message | UE (Irlande) |
| Anthropic | Fonctionnalités IA (recherche, descriptions, traductions) | Requête de recherche / texte de l'offre | USA |
| Apple IAP | Achats intégrés (Premium) | Reçu d'achat, ID de transaction | USA |
| Google Play Billing | Achats intégrés (Premium) | Token d'achat, ID de transaction | USA |
| EU VIES | Vérification de la TVA (prestataires) | Numéro de TVA | UE |
| OSM Nominatim | Géocodage | Chaîne de recherche d'adresse/ville (sans identité) | UE |
Ticketmaster n'est pas un sous-traitant de vos données personnelles. Nous l'utilisons comme source externe d'informations sur les événements (recherche/découverte) : lorsque vous effectuez une recherche, seuls les paramètres de recherche (localisation, mots-clés) sont transmis, sans vos données personnelles. Tout achat sur Ticketmaster a lieu sur leur page externe ; NearGo ne traite pas leurs paiements.
5.2 Transferts hors UE
Certains sous-traitants sont situés hors UE (principalement aux États-Unis). Les transferts sont encadrés par :
- Les clauses contractuelles types de l'UE
- Le cadre EU-US Data Privacy Framework
- D'autres garanties conformes au RGPD
5.3 Communication aux autorités
Nous pouvons communiquer vos données :
- Aux autorités compétentes sur leur demande légale
- Dans le cadre de procédures judiciaires
- En cas de soupçon d'infraction pénale
6. DURÉE DE CONSERVATION DES DONNÉES
| Catégorie de données | Durée de conservation |
|---|---|
| Comptes utilisateurs actifs | Tant que le compte est actif |
| Comptes supprimés | 30 jours (pour une éventuelle restauration) |
| Données comptables | 10 ans (obligation légale) |
| Historique des communications | 2 ans |
| Données marketing | Jusqu'au retrait du consentement |
| Statistiques anonymes | Illimitée |
7. VOS DROITS
Conformément au RGPD, vous disposez des droits suivants :
7.1 Droit d'accès (art. 15)
Vous pouvez demander une copie de toutes les données personnelles que nous détenons à votre sujet.
7.2 Droit de rectification (art. 16)
Vous pouvez demander la correction de données inexactes ou incomplètes.
7.3 Droit à l'effacement, « droit à l'oubli » (art. 17)
Vous pouvez demander la suppression de vos données, sauf en cas :
- D'obligation légale de conservation (comptabilité)
- De nécessité pour la défense de droits en justice
7.4 Droit à la limitation du traitement (art. 18)
Vous pouvez demander la limitation temporaire du traitement des données.
7.5 Droit à la portabilité des données (art. 20)
Vous pouvez demander vos données dans un format structuré en vue de leur transfert.
7.6 Droit d'opposition (art. 21)
Vous pouvez vous opposer au traitement de vos données, en particulier à des fins marketing.
7.7 Droit de retirer son consentement
Vous pouvez retirer à tout moment le consentement donné.
7.8 Modalités d'exercice des droits
Adressez vos demandes à : info@getneargo.com Téléphone : +386 40 642 239 Délai de réponse : 30 jours (prolongeable à 60 jours) Coût : gratuit (sauf pour les demandes manifestement infondées)
7.9 Droit d'introduire une réclamation
Vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente en matière de protection des données dans votre pays de résidence. Liste des autorités de l'UE : https://edpb.europa.eu/about-edpb/about-edpb/members_en
8. SÉCURITÉ DES DONNÉES
8.1 Mesures techniques
- Chiffrement HTTPS/TLS de toutes les connexions
- Chiffrement des mots de passe avec bcrypt
- Row-Level Security (RLS) dans la base de données
- Audits de sécurité réguliers
- Sauvegardes des données
8.2 Mesures organisationnelles
- Accès des employés aux données limité
- Politique du bureau propre
- Formations régulières
- Signature d'accords de confidentialité (NDA)
8.3 Notification des violations
En cas de violation de sécurité susceptible d'affecter vos données :
- Nous informons l'autorité de contrôle compétente dans les 72 heures
- Nous informons les utilisateurs concernés (si le risque est élevé)
9. ENFANTS
NearGo NE collecte PAS de données auprès d'enfants de moins de 13 ans. L'application est destinée aux utilisateurs de plus de 18 ans.
Si nous découvrons que nous avons collecté à notre insu des données d'un enfant, nous les supprimons immédiatement.
10. MODIFICATIONS DE LA POLITIQUE
La présente Politique de confidentialité peut être modifiée. Nous vous informerons des modifications substantielles :
- Par email
- Par une notification dans l'application
- 30 jours avant la date d'entrée en vigueur
11. CONTACT
Email : info@getneargo.com Téléphone : +386 3 898 00 24, +386 40 642 239
Podjetniški Projektni Center ANAplus d.o.o. Ljubljanska cesta 11, 3000 Celje, Slovénie N° TVA : SI16311647 N° d'immatriculation : 6452515000 IBAN : SI56 2900 0005 1317 804 (Unicredit Banka Slovenija)
Podjetniški Projektni Center ANAplus d.o.o. Ljubljanska cesta 11, 3000 Celje, Slovénie