POLITIQUE DE CONFIDENTIALITÉ - DRILLR

Dernière mise à jour : 14 mai 2026 Version : 1.1


PRÉAMBULE

La protection de vos données personnelles est une priorité pour DrillR.

La présente Politique de Confidentialité (ci-après “la Politique”) a pour objectif de vous informer sur :

Cette Politique s’applique à l’application mobile DrillR (ci-après “l’Application”) éditée par :

DrillR LLC (en cours de création) Email : support@drillr.app Site web : https://drillr.app

Responsable du traitement des données : DrillR LLC


1. DONNÉES PERSONNELLES COLLECTÉES

1.1 Données collectées lors de l’inscription

DonnéeObligatoireFinalité
Adresse email✅ OuiCréation du compte, authentification, communications essentielles
Mot de passe✅ OuiSécurité du compte (stocké de manière chiffrée)
Nom d’utilisateur✅ OuiIdentification publique sur l’Application
Disciplines pratiquées✅ OuiFonctionnalité cœur de l’Application
Niveau de pratique✅ OuiMatchmaking, recherche de partenaires

1.2 Données de profil (optionnelles)

DonnéeObligatoireFinalité
Nom et prénom❌ NonAffichage public sur le profil
Photo de profil❌ NonPersonnalisation du profil
Biographie❌ NonDescription personnelle
Ville❌ NonRecherche de proximité, recommandations
Date de naissance❌ NonStatistiques (anonymisées)

1.3 Contenus générés par l’utilisateur

1.4 Données techniques collectées automatiquement

1.5 Données de paiement

Si vous souscrivez à un abonnement Premium :

1.6 Données de localisation

⚠️ Si nous implémentons la géolocalisation GPS à l’avenir, votre consentement explicite sera requis.


2. FINALITÉS DU TRAITEMENT

2.1 Fourniture du service (base légale : exécution du contrat)

2.2 Sécurité (base légale : intérêt légitime)

2.3 Amélioration du service (base légale : intérêt légitime)

2.4 Communication (base légale : consentement ou intérêt légitime)

Communications transactionnelles (intérêt légitime) :

Communications marketing (consentement requis) :

Vous pouvez vous désabonner à tout moment via les paramètres de votre compte ou le lien de désinscription dans les emails.

Notifications push (consentement requis) :

Vous pouvez gérer vos préférences de notifications dans les paramètres de l’Application ou de votre appareil.

2.5 Obligations légales (base légale : obligation légale)


3. DESTINATAIRES DES DONNÉES

3.1 Partage avec d’autres utilisateurs (données publiques)

Certaines de vos données sont publiques et visibles par les autres utilisateurs de l’Application :

Vous contrôlez la visibilité de votre contenu via les paramètres de confidentialité.

3.2 Prestataires techniques (sous-traitants RGPD)

Nous partageons vos données avec des prestataires de confiance qui nous aident à fournir le Service :

PrestataireServiceRégionCatégorie de donnéesConservationProtection
SupabaseBase de données, authentification, stockage, realtime🇪🇺 UE (Francfort)Toutes les données utilisateurDurée du compte + 30 joursDPA RGPD, chiffrement au repos et en transit
ResendEmails transactionnels, formulaire de contact🇪🇺 UEAdresse email, contenu du message30 jours (logs)DPA RGPD, hébergement UE
VercelHébergement web (landing page, site marketing)🇪🇺 UEAdresse IP, logs de requêtes30 joursDPA RGPD, edge régions UE
SentryTélémétrie crashs, monitoring d’erreurs🇪🇺 Région UEInfos appareil, stack traces, ID utilisateur anonymisé90 joursDPA RGPD, opt-out disponible dans les paramètres
Firebase Cloud MessagingNotifications push Android🇺🇸 USAToken push appareilJusqu’au renouvellement du tokenClauses contractuelles types (SCC)
Apple Push Notification ServiceNotifications push iOS🇺🇸 USAToken push appareilJusqu’au renouvellement du tokenConditions contractuelles Apple Developer Program
Stripe (prévu, à l’arrivée de Premium)Traitement des paiements🇺🇸 USA + 🇪🇺 UEEmail, métadonnées de paiement (aucune donnée carte)Selon politique StripeClauses contractuelles types (SCC), PCI-DSS Niveau 1
Apple App Store / Google PlayPaiements d’abonnement in-app🇺🇸 USAID utilisateur, statut abonnementSelon politique de la plateformeClauses contractuelles types (SCC)

Garanties : Tous nos sous-traitants sont contractuellement tenus de respecter la confidentialité et la sécurité de vos données conformément au RGPD. Nous notifions les utilisateurs 30 jours à l’avance de l’ajout de tout nouveau sous-traitant via notification in-app et l’historique des versions de la présente Politique.

3.3 Pas de vente de données

DrillR ne vend jamais vos données personnelles à des tiers. Nous ne partageons vos données avec des tiers que dans les cas mentionnés ci-dessus (prestataires techniques) ou si requis par la loi.

3.4 Transferts hors Union Européenne

Hébergement principal : Union Européenne (Francfort, Allemagne) ✅

Transferts vers les USA :

Si nous devons transférer vos données hors UE à l’avenir, nous nous assurerons que des garanties appropriées sont en place (décisions d’adéquation, SCC, ou consentement explicite).


4. DURÉE DE CONSERVATION DES DONNÉES

Type de donnéesDurée de conservation
Données de compte actifTant que votre compte existe
Après suppression du compte30 jours (puis suppression définitive des données personnelles)
Posts/commentaires publics après suppressionAnonymisés (affichés comme “Utilisateur supprimé”)
Logs de sécurité12 mois maximum
Données de paiementConservées par Apple/Google selon leurs politiques
SauvegardesMaximum 90 jours (puis suppression automatique)

Exceptions :


5. VOS DROITS (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

5.1 Droit d’accès (Article 15 RGPD)

Vous pouvez demander une copie de toutes les données personnelles que nous détenons sur vous.

Comment exercer ce droit :

Délai de réponse : 30 jours maximum

5.2 Droit de rectification (Article 16 RGPD)

Vous pouvez corriger vos données inexactes ou incomplètes à tout moment.

Comment exercer ce droit :

5.3 Droit à l’effacement / “Droit à l’oubli” (Article 17 RGPD)

Vous pouvez demander la suppression de vos données personnelles.

Comment exercer ce droit :

Conséquences :

Exceptions : Nous pouvons conserver certaines données si requis par la loi (ex : données comptables, litiges en cours).

5.4 Droit à la portabilité (Article 20 RGPD)

Vous pouvez recevoir vos données dans un format structuré et lisible par machine (JSON, CSV) et les transmettre à un autre service.

Comment exercer ce droit :

Données concernées : Profil, posts, commentaires, messages, training log, interactions.

5.5 Droit d’opposition (Article 21 RGPD)

Vous pouvez vous opposer à certains traitements de données basés sur notre intérêt légitime.

Exemples :

Note : Vous ne pouvez pas vous opposer aux traitements nécessaires au fonctionnement du Service (ex : stockage de vos posts).

5.6 Droit à la limitation du traitement (Article 18 RGPD)

Vous pouvez demander le gel temporaire de vos données (sans suppression) dans certains cas (contestation de l’exactitude, traitement illicite, etc.).

Comment exercer ce droit : support@drillr.app

5.7 Droit de retirer votre consentement

Pour les traitements basés sur votre consentement (notifications push, marketing), vous pouvez le retirer à tout moment via les paramètres de l’Application.

5.8 Droit d’introduire une réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une plainte auprès de l’autorité de contrôle compétente :

France : CNIL (Commission Nationale de l’Informatique et des Libertés)

Autres pays de l’UE : Liste des autorités disponibles sur https://edpb.europa.eu/about-edpb/board/members_fr


6. SÉCURITÉ DES DONNÉES

6.1 Mesures de sécurité techniques

Nous mettons en œuvre des mesures de sécurité de pointe pour protéger vos données :

Chiffrement :

Sécurité réseau :

Contrôles d’accès :

Sauvegardes :

6.2 Mesures organisationnelles

6.3 En cas de violation de données (Data Breach)

En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, nous nous engageons à :

6.4 Vos responsabilités

Pour assurer la sécurité de votre compte :


7. COOKIES ET TECHNOLOGIES SIMILAIRES

7.1 Cookies utilisés

L’Application utilise des cookies et technologies similaires pour :

Cookies essentiels (pas de consentement requis) :

Cookies analytics (consentement requis) :

7.2 Gestion des cookies

Vous pouvez gérer vos préférences de cookies via :

Note : Le refus des cookies essentiels peut empêcher l’utilisation de l’Application.

7.3 Outils d’analytics

Nous utilisons [À DÉFINIR : Firebase Analytics / Mixpanel / autre] pour analyser l’usage de l’Application.

Les données collectées sont anonymisées et agrégées. Aucune donnée personnelle identifiable n’est transmise à ces services.

Vous pouvez désactiver les analytics dans : Paramètres > Confidentialité > Désactiver les statistiques.


8. DROITS DES MINEURS

L’Application est réservée aux personnes de 18 ans et plus.

Si nous découvrons qu’un mineur a créé un compte, celui-ci sera immédiatement supprimé et toutes ses données effacées.

Parents : Si vous découvrez que votre enfant mineur a créé un compte, contactez-nous immédiatement à support@drillr.app.


9. MODIFICATIONS DE LA POLITIQUE

Nous pouvons modifier cette Politique de Confidentialité à tout moment.

En cas de modification substantielle, vous serez informé par :

Date d’effet : Les modifications prendront effet 30 jours après notification.

L’utilisation continue de l’Application après l’entrée en vigueur des modifications vaut acceptation de la nouvelle Politique.

Historique des versions :


10. CONTACT - DÉLÉGUÉ À LA PROTECTION DES DONNÉES (DPO)

Pour toute question concernant cette Politique de Confidentialité ou l’exercice de vos droits :

Email : support@drillr.app Objet : “Données personnelles - [Votre demande]”

Délai de réponse : 30 jours maximum (conformément au RGPD)

Délégué à la Protection des Données (DPO) : [À désigner si l’équipe grandit]


11. BASE LÉGALE DU TRAITEMENT

Nos traitements de données reposent sur les bases légales suivantes (RGPD Article 6) :

TraitementBase légale
Création et gestion du compteExécution du contrat (Article 6.1.b)
Fourniture des fonctionnalitésExécution du contrat (Article 6.1.b)
Sécurité et lutte contre la fraudeIntérêt légitime (Article 6.1.f)
Analytics et améliorationIntérêt légitime (Article 6.1.f)
Marketing et newslettersConsentement (Article 6.1.a)
Notifications pushConsentement (Article 6.1.a)
Réponse aux obligations légalesObligation légale (Article 6.1.c)

12. DROITS DES RÉSIDENTS AMÉRICAINS (CCPA / CPRA)

Cette section s’applique aux résidents de Californie en vertu du California Consumer Privacy Act tel que modifié par le California Privacy Rights Act. Nous étendons les mêmes droits à tous les résidents américains. Voir aussi : Your US Privacy Rights.

12.1 Pas de vente ni de partage de données personnelles

DrillR ne vend PAS de données personnelles et ne partage PAS de données personnelles à des fins de publicité comportementale cross-contexte. Nous ne l’avons pas fait au cours des 12 derniers mois et ne le ferons pas sans préavis et possibilité d’opt-out.

12.2 Vos droits

12.3 Comment exercer vos droits

Envoyez un email à drillr.contact@gmail.com avec pour objet “US Privacy Request” depuis l’adresse email associée à votre compte. Des agents autorisés peuvent soumettre des demandes en votre nom avec preuve écrite d’autorisation ; nous pouvons exiger que vous vérifiiez votre identité directement. Délai de réponse : 45 jours.


13. DONNÉES SENSIBLES

Nous ne collectons aucune donnée sensible au sens de l’Article 9 du RGPD (origine raciale/ethnique, opinions politiques, croyances religieuses, données de santé, orientation sexuelle).

Attention : Le training log pourrait contenir des informations liées à votre condition physique. Ces données sont :

Si vous saisissez des informations de santé dans vos notes d’entraînement, faites-le en connaissance de cause.


14. PROFILAGE ET DÉCISIONS AUTOMATISÉES

DrillR n’utilise pas de profilage automatisé ni de prise de décision automatisée ayant des effets juridiques ou significatifs sur vous.

Les recommandations d’utilisateurs, clubs ou contenus sont basées sur des algorithmes simples (proximité géographique, disciplines communes) et n’ont aucun effet juridique.


15. POLITIQUE EN CAS DE FERMETURE DU SERVICE

En cas d’arrêt définitif de DrillR, nous nous engageons à :


16. CONSENTEMENT ET ACCEPTATION

En utilisant l’Application DrillR, vous reconnaissez avoir lu et compris cette Politique de Confidentialité et consentez aux traitements de données qui y sont décrits.

Si vous n’acceptez pas cette Politique, veuillez ne pas utiliser l’Application.


Fait le 14 mai 2026

DrillR LLC (en cours de création) Email : support@drillr.app Web : https://drillr.app


Version 1.1 — Dernière mise à jour : 14 mai 2026

LISTE D'ATTENTE

REJOINS LA LISTE.

Laisse ton email. On te prévient dès que c'est prêt.

Pas de spam. Un email à la sortie, rien d'autre. Désinscription en un clic.