Documents légaux
Politique de confidentialité — RideRadar
Ce que nous collectons, pourquoi, et comment tu peux tout effacer quand tu veux. Sans détour.
Lire dans une autre langue : Italiano · English · Deutsch · Français · Slovenščina
C'est la même politique de confidentialité que tu lis dans l'appli : appli et site affichent le même texte et se mettent à jour ensemble.
1. Responsable du traitement et contacts
Responsable du service et du traitement : Giovanni Oliverio, développeur indépendant (personne physique), Italie. E-mail : assistenza@rideradar.it. C'est une personne qui répond, pas un système automatique. Objet de l'activité : développement et gestion de l'appli RideRadar et du site rideradar.it. Pour toute question sur tes données, et pour exercer les droits du paragraphe 10, écris à cette adresse.
2. En bref
Le responsable du traitement est Giovanni Oliverio (assistenza@rideradar.it). Nous collectons ton compte et le profil que tu remplis ; ta position seulement pendant que tu utilises la carte, la navigation, les salons, le SOS, les photos en selle, les alertes radars, la recherche de lieux, la météo et l'assistant, plus un point approximatif pour la zone du feed ; les sorties que tu enregistres ; les photos, nettoyées de leurs données cachées ; la voix en direct, jamais enregistrée. Pas de publicité, pas de profilage, pas de vente de données. Aujourd'hui, rien ne s'achète dans l'appli. Les données sont sur des serveurs en Irlande ; le moteur d'itinéraires est en Allemagne. Cartes, salons, voix et assistant passent par des prestataires aux États-Unis, avec les garanties du paragraphe 7. Une sortie que tu publies a aussi une page web ouverte à quiconque a le lien, avec ton pseudo et la moto de ton profil. Nous les gardons tant que tu as ton compte ; les rapports d'erreur 30 jours, la mesure d'usage 90. Tu effaces tout depuis Paramètres > Supprimer le compte. Si quelque chose ne va pas, écris-nous ou écris à l'autorité de ton pays (paragraphe 10). Cette politique de confidentialité est unique : la même dans l'appli et sur rideradar.it/privacy-policy, mise à jour ensemble. Le reste de la page l'explique en détail.
3. Les données que nous collectons, point par point
- Données de compte : e-mail et identité de connexion (y compris la connexion avec Google). Nous conservons aussi ta déclaration d'âge (paragraphe 11) et la date à laquelle tu l'as faite.
- Profil : pseudo (tu le choisis, et il signe tout ce que tu publies), handle, avatar, bio, ton genre si tu choisis de l'indiquer (il n'apparaît pas sur ton profil et aucun autre utilisateur ne le voit), statistiques de conduite (kilomètres et sorties au total) et, si tu les écris, le nom par lequel tu veux être salué et le modèle de moto indiqué dans le profil — ou bien, si tu as un garage, la marque, le modèle et l'année de ta moto principale. Le profil est visible par les autres utilisateurs inscrits. Pour la modération, le profil porte aussi un score de fiabilité, un compteur d'avertissements et, si besoin, un marqueur d'observation (paragraphe 5) : l'appli ne les montre pas aux autres utilisateurs.
- Feed et social : qui tu suis et qui te suit, les « j'aime » et les commentaires que tu laisses sur les sorties publiées, et le fait que tu aies partagé une sortie : les autres utilisateurs inscrits peuvent les voir. Quand tu lances la navigation sur une sortie publiée par un autre rider, le serveur note que tu l'as parcourue, pour le compteur affiché sous cette sortie. Les favoris (les sorties que tu mets de côté) et la liste des sorties que tu masques du feed sont privés : tu es le seul à les voir.
- Zone du feed : pour te montrer les sorties de ta zone, le serveur conserve un point approximatif (une cellule d'environ 10 km, pas ta position exacte) qui naît de la position du téléphone la première fois que tu ouvres le Feed, et que tu peux déplacer toi-même en choisissant une ville ou en appuyant sur « Utiliser ma position », au maximum une fois par jour ; le rayon de recherche va de 25 à 200 km. Il est privé : aucun autre utilisateur ne le voit.
- Garage : marque et modèle de la moto et, si tu choisis de les saisir, plaque d'immatriculation, numéro de châssis, données de l'assurance, photo de la moto, carte grise et attestation d'assurance, pleins et entretiens. La marque, le modèle et l'année de la moto principale apparaissent sur ton profil ; tout le reste est privé : aucun autre utilisateur ne le voit.
- Sorties : tant que tu roules, la trace reste sur le téléphone. Quand tu enregistres une sortie, la trace — positions, horaires et vitesse de chaque point, avec le signal du système qui dit si la position était simulée — part vers notre serveur, avec le départ, l'arrivée, les dates, les durées, les statistiques et, s'ils ont été mesurés, le nombre de prises d'angle détectées et l'inclinaison maximale. Cela sert à conserver la sortie dans le journal et à vérifier qu'elle est réelle avant de créditer les RR Coin : c'est une partie de la fonction que tu as demandée. Si le contrôle trouve quelque chose d'anormal — position simulée, sauts impossibles, vitesses hors d'échelle — le serveur enregistre un signal avec ton identifiant, abaisse le score de fiabilité, t'inscrit sur la liste d'observation du responsable du traitement et ne crédite pas les RR Coin de cette sortie (paragraphe 5). Pendant l'enregistrement, les coordonnées du point de départ sont envoyées à Photon (ou à Nominatim, paragraphe 7) pour en tirer le nom de la commune qui apparaît sous la sortie : sur la sortie ne reste que le nom, pas le point.
- Sorties publiées : si tu publies une sortie, les autres utilisateurs inscrits la voient dans le feed, avec la trace coupée au départ et à l'arrivée. La sortie a aussi une page web sur rideradar.it, accessible à quiconque a le lien, sans compte : elle montre le titre et la description que tu as écrits, ton pseudo, la moto de ton profil, le lieu de départ (le nom de la commune, pas le point exact), la date, les kilomètres, la durée et les statistiques de la sortie, et la trace avec le départ et l'arrivée coupés. C'est toi qui donnes le lien, depuis le bouton de partage ; la page demande aux moteurs de recherche de ne pas l'indexer ; quiconque l'ouvre lit les données depuis notre base de données, qui voit l'adresse réseau du visiteur. Si tu retires la publication, la page disparaît.
- Photos des sorties et du profil, avec le point où elles ont été prises. Le point vient uniquement du GPS de l'appli : avant l'enregistrement, notre serveur régénère l'image et jette les métadonnées cachées de l'appareil photo (EXIF, coordonnées). Les photos prises près de ton point de départ ou d'arrivée restent privées et n'apparaissent pas sur la carte publique, sauf si tu choisis de les montrer. Tu peux les supprimer quand tu veux.
- D'autres personnes sur tes photos : si une photo montre des personnes reconnaissables ou des plaques d'immatriculation, c'est à toi d'avoir leur consentement avant de la publier ; nous ne les identifions pas et nous ne les analysons pas. Quiconque se voit sur la photo d'une autre personne peut en demander le retrait à assistenza@rideradar.it.
- Contributions sur les cols de montagne : les photos que tu charges, les commentaires que tu écris et les notes en étoiles que tu donnes sur les fiches des cols. Ce sont des contenus publics, visibles par tous les utilisateurs inscrits avec ton pseudo. Tu peux les supprimer quand tu veux, et pour ces photos aussi le serveur régénère l'image et écarte les métadonnées cachées.
- Position : pendant une session de navigation ou dans un salon de groupe, nous collectons ta position en temps réel — même écran éteint, via un service de premier plan d'Android avec une notification toujours visible ; l'appli ne demande pas l'autorisation de localisation en arrière-plan — pour te faire naviguer, enregistrer l'itinéraire, t'avertir des dangers et te montrer sur la carte aux membres de ton salon. Quand tu quittes le salon ou que tu interromps la navigation, le partage s'interrompt. Si tu mets la navigation en pause, la destination, les étapes, la trace et le point où tu t'es arrêté restent sur le téléphone, jusqu'à ce que tu reprennes ou que tu l'annules. La position ne sort du téléphone que pour une fonction qui la demande et pendant que tu l'utilises : carte, navigation, salon, SOS, photos en selle, alertes radars, recherche de lieux et météo, zone du feed, le nom de la commune de départ quand tu enregistres une sortie, et l'assistant quand tu l'interroges.
- Alertes radars : elles viennent du catalogue du fournisseur (paragraphe 7). Pour te les montrer, l'appli demande à notre serveur les points autour de toi ou le long de l'itinéraire : ta position arrive à notre serveur, jamais au fournisseur du catalogue. L'appli ne collecte pas de signalements des riders : l'envoi est désactivé depuis le 19 août 2026. Les quelques signalements collectés avant restent dans la base de données, avec le point signalé, la position de celui qui a signalé et son identifiant ; ils ne sont montrés à personne et disparaissent avec le compte de celui qui les a faits. Si la fonction revient, cette politique de confidentialité changera avant. En Allemagne, en France et en Suisse, où la loi les interdit, les alertes sont désactivées.
- Télémétrie et capteurs : vitesse, direction, accéléromètre et gyroscope servent à la navigation, à la détection de chute et aux statistiques de la sortie que tu as demandées (vitesse moyenne et maximale, inclinaison maximale), que tu retrouves dans le journal et que tu peux choisir de publier ou de partager avec l'assistant. Ils restent sur le téléphone tant que tu n'enregistres pas la sortie.
- SOS : si la détection de chute se déclenche et que la demande d'aide part, ta position est envoyée aux riders de ton salon, et à eux seuls. Si tu n'es pas dans un salon, le SOS ne part pas, et le téléphone te le dit. Ce n'est pas un service d'urgence et ce n'est pas un dispositif médical : en cas de danger, appelle toujours le 112.
- Voix : dans les salons vocaux, ta voix arrive en direct aux autres membres à travers les serveurs de LiveKit. Nous n'enregistrons pas la voix et nous ne demandons pas à LiveKit de l'enregistrer : elle transite, c'est tout. Nous conservons seulement un registre d'usage — les présences dans le salon, les sessions comptées et les secondes de voix utilisées par jour — pour faire respecter les limites de l'offre.
- Dictée vocale : quand tu dictes une recherche ou une question, la transcription est faite par le service de reconnaissance vocale de ton téléphone (sur Android, en règle générale celui de Google), qui, selon le téléphone, peut aussi traiter l'audio sur ses propres serveurs. Nous ne recevons que le texte transcrit, jamais l'audio.
- Assistant Rider (IA), seulement si et quand tu l'utilises : le texte de tes questions et les questions précédentes de la même conversation, que l'appli garde seulement en mémoire jusqu'à ce que tu la fermes. Avec chaque question partent aussi ta position actuelle, si l'appli la connaît, et le jour et l'heure : ils servent à te proposer des sorties depuis là où tu es. Les données de la moto du garage (marque, modèle, année, cylindrée, kilomètres) ne partent qu'en mode Mécanicien ; les chiffres de la sortie qui vient de se terminer (distance, durée, dénivelé, épingles) seulement en mode Télémétrie. Si tu ne l'utilises pas, rien ne part. L'Assistant Rider est un système d'intelligence artificielle, pas une personne : c'est un modèle de langage fourni par Anthropic qui répond (paragraphe 7). Les conversations ne sont pas sauvegardées : ni sur nos serveurs ni sur le téléphone. Il ne reste que le comptage des requêtes quotidiennes, pour les limites de l'offre.
- Fiche médicale et contacts d'urgence : groupe sanguin, allergies, notes médicales et contacts que tu saisis toi-même. Ils restent chiffrés uniquement sur ton téléphone (Keystore d'Android) : ils n'arrivent jamais sur nos serveurs, ils sont vidés si un autre utilisateur se connecte sur le téléphone et ils disparaissent si tu désinstalles l'application. Sur un téléphone mis à jour depuis une ancienne version, une copie non chiffrée de ces données peut aussi subsister jusqu'à ce que tu rouvres la page où on les saisit : cette page la déplace dans le stockage chiffré et supprime l'original. Si la détection de choc se déclenche et que l'appel à l'aide part (ou ne parvient pas à partir), cette fiche s'ouvre toute seule à l'écran, en lecture seule, pour que la personne qui te secourt puisse la lire depuis ton téléphone ; elle se ferme lorsque l'écran est maintenu appuyé pendant cinq secondes, et elle se rouvre depuis l'encadré du SOS ou depuis le menu du profil. Le verrouillage de l'écran du téléphone reste actif : si le téléphone est verrouillé, ou si une autre application est au premier plan à ce moment-là, la fiche n'est pas visible tant que quelqu'un ne ramène pas RideRadar au premier plan. Après un SOS, une ligne apparaît aussi sur l’écran de verrouillage, indiquant comment l’appel à l’aide s’est terminé et qu’il y a une fiche de secours sur ce téléphone : cette ligne ne contient aucune de ces informations. Le message vers le salon ne la contient pas. Remplis ces données en sachant que, à ce moment-là, elles sont lues par la personne qui a ton téléphone en main.
- Signalements : si tu signales une sortie, une photo, un commentaire ou un rider, le serveur conserve le signalement : qui signale, qui ou quoi est signalé, dans quel salon si c'est arrivé là, le motif choisi dans une liste fermée, la date, et quand une personne l'a vu et pris en charge. Il n'y a pas de texte libre. Le responsable du traitement le lit, pour la modération (paragraphe 5).
- Riders bloqués : si tu bloques quelqu'un, le serveur conserve la paire — toi et cette personne — et la date. Cela sert à vous faire disparaître l'un pour l'autre : le blocage est réciproque. La liste est privée et tu es le seul à la voir, dans Paramètres > Riders bloqués ; la personne bloquée ne reçoit aucun avertissement et ne peut pas savoir que le blocage existe. La ligne disparaît quand tu retires le blocage ou quand l'un des deux comptes est supprimé.
- Données techniques de l'appareil (modèle et système d'exploitation) : nous ne les lisons que lorsque nous composons un rapport d'erreur (paragraphe 4).
- Notifications : pas de jeton push et pas de services de notification tiers. Les notifications naissent sur ton téléphone ou de lignes écrites dans notre base de données et visibles par toi seul.
- Paiements et publicité : aujourd'hui, rien ne s'achète dans l'appli et il n'y a pas de publicité. Nous ne collectons pas de données de paiement et il n'y a aucun réseau publicitaire. Si nous introduisons des abonnements, cette politique de confidentialité changera avant.
- Compteurs de fréquence : pour arrêter les abus, le serveur compte combien de fois ton compte appelle certaines fonctions sur une période donnée, par exemple le feed. Ce sont des nombres et des horaires, sans contenu.
- Rapports d'erreur et mesure d'usage : ils ont un paragraphe rien que pour eux, le 4. Ils ne sont pas anonymes et ne concernent pas seulement les plantages.
4. Rapports d'erreur et mesure d'usage
Ce sont les deux seuls traitements que l'appli lance d'elle-même. Ils sont séparés, ont deux bases juridiques différentes et deux interrupteurs distincts, que tu trouves dans Menu > Signaler un problème.
Ce que contient un rapport d'erreur. Il est composé quand l'appli rencontre une erreur, quand elle s'aperçoit que la session précédente s'est terminée brusquement, ou quand c'est toi qui le demandes depuis l'écran « Signaler un problème ». Il contient ceci, et rien d'autre :
- Identifiant d'installation : un nombre aléatoire à 128 bits généré par l'appli la première fois que tu l'ouvres. Ce n'est pas un identifiant du téléphone, il n'est pas lisible par d'autres applis, il ne te suit pas ailleurs et il disparaît quand tu désinstalles RideRadar. Il sert à distinguer « cent téléphones avec le même défaut » de « un téléphone qui rencontre une erreur cent fois ».
- Identifiant de ton compte, mais seulement si à ce moment-là tu étais connecté. Il sert à retrouver le rapport si tu écris à l'assistance : c'est le seul usage prévu.
- Données techniques : modèle, fabricant, version du système d'exploitation, version et numéro de compilation de l'appli.
- État du téléphone au moment de l'erreur : mémoire libre et totale, espace libre sur le disque, niveau de la batterie et si elle était en charge, type de connexion (wifi, données mobiles, absente — jamais le nom du réseau), langue du système, taille du texte du système.
- Séquence des derniers changements d'état de l'appli (cinquante au maximum), chacun avec combien de secondes auparavant il s'est produit : quel écran a été ouvert ou fermé, choisi dans une liste fermée ; navigation lancée, terminée ou recalculée ; entrée et sortie d'un salon ; signal GPS perdu et retrouvé ; sortie enregistrée et publiée ; nom de l'opération réseau qui a échoué. Seulement le nom du fait : jamais où tu étais, jamais quel itinéraire, jamais ce que tu as écrit.
- Description technique de l'erreur : type, message et six premières lignes de la trace. Le message passe par un nettoyage automatique qui retire les adresses e-mail, les adresses web, les clés, les jetons et les coordonnées géographiques. Une chose que tu dois savoir : le message d'une erreur est écrit par le programme qui a rencontré l'erreur, et il peut contenir un fragment du texte qui l'a causée. Les rapports que tu envoies toi-même depuis l'écran « Signaler un problème », tu les vois en entier avant de les partager ; les rapports automatiques partent sans passer par toi. Si tu préfères toujours les voir, désactive l'interrupteur et envoie-les à la main quand tu veux.
Ce que contient la mesure d'usage. Elle sert à répondre à quatre questions sur le produit : combien de personnes ouvrent l'appli, combien terminent une sortie, combien publient, et à quel moment elles s'arrêtent. Elle est faite de dix noms de faits seulement, chacun accompagné du moment où il s'est produit : avvio_app, primo_avvio, accesso_mostrato, accesso_riuscito, posizione_concessa, posizione_negata, navigazione_avviata, giro_completato, giro_salvato, giro_pubblicato. Il n'y a aucun paramètre à côté de ces noms : il n'y a pas quel itinéraire tu as publié, il n'y a pas où, sous quelque forme que ce soit, il n'y a pas combien de temps ça a duré ni quelle longueur ça faisait, il n'y a aucun texte écrit par personne. Ces données ne portent pas l'identifiant de ton compte (la table qui les conserve n'a tout simplement pas cette colonne) et ne portent pas non plus l'identifiant d'installation des rapports d'erreur : elles voyagent avec une seconde clé, tirée au sort à part, qui ne permet de remonter ni aux rapports ni à ton compte. Si tu n'actives pas la mesure d'usage, cette clé n'est même pas générée.
Les deux interrupteurs, et comment ils naissent.
- Rapports d'erreur : ils naissent activés. Pour les faire fonctionner, l'appli écrit sur le téléphone, au premier lancement, le nombre aléatoire d'installation et le relit à chaque rapport. Nous le faisons sans te demander de consentement parce que nous l'estimons strictement nécessaire pour garder stable le service que tu as demandé : la directive européenne ePrivacy (article 5.3) le permet — en Italie l'article 122 du Codice privacy, en Allemagne la loi TDDDG, en France la loi Informatique et Libertés, en Slovénie la loi sur les communications électroniques. C'est une lecture que certaines autorités européennes contestent, et c'est pour cela que tu peux désactiver les rapports quand tu veux. En les désactivant, nous jetons ce qui attendait de partir ; le nombre d'installation reste écrit sur le téléphone tant que tu ne désinstalles pas l'appli, et il ne sert que si c'est toi qui envoies un rapport à la main. Le traitement des rapports de notre côté repose sur l'intérêt légitime (art. 6.1.f du RGPD) à maintenir le service sûr et stable : ce sont des données techniques et elles ne profilent personne. Tu peux t'y opposer (art. 21) simplement en les désactivant.
- Mesure d'usage : elle naît désactivée. Elle n'est pas nécessaire pour fournir le service, donc elle requiert ton consentement (art. 6.1.a du RGPD et les mêmes règles sur le téléphone). Tant que tu ne l'actives pas toi-même, aucun fait d'usage n'est envoyé ni écrit sur ton téléphone. Ce n'est pas une contrepartie : l'appli fonctionne à l'identique avec l'interrupteur désactivé. Tu peux retirer ton consentement quand tu veux depuis le même interrupteur : nous jetons ce qui était en file d'attente et nous n'envoyons plus rien ; la clé déjà tirée au sort reste sur le téléphone, inutilisée, tant que tu ne désinstalles pas l'appli.
- Un troisième nombre, qui n'est pas le nôtre : le kit cartographique de Mapbox écrit sur le téléphone un identifiant aléatoire avec lequel Mapbox compte les installations actives et nous facture le service. Nous l'estimons nécessaire à la carte que tu as demandée, avec le même raisonnement que pour les rapports d'erreur ; il ne contient ni nom, ni e-mail, ni position et il n'est pas lié à ton compte (paragraphe 7).
Où ils vont, combien de temps ils restent, qui d'autre les voit.
- Aucun prestataire tiers : pas de Firebase Crashlytics, pas de Sentry, aucun outil d'analyse du comportement. Les données vont directement dans la base de données de RideRadar et n'en sortent pas.
- Aucune coordonnée et aucune adresse : ni les rapports ni la mesure d'usage ne contiennent ta position, sous aucune forme.
- Un compteur par jour : pour ne pas se faire inonder, le serveur compte combien de rapports et combien de faits d'usage il reçoit chaque jour de chaque installation. C'est un nombre à côté d'une clé, sans contenu, et il disparaît après 2 jours.
- Conservation : une tâche automatique tourne chaque nuit sur le serveur et efface les rapports d'erreur après 30 jours et les faits d'usage après 90 jours.
- Suppression du compte : les rapports d'erreur liés à ton compte sont supprimés avec le compte, au même instant. Les rapports envoyés sans être connecté n'ont jamais été liés à toi et s'effacent de toute façon d'eux-mêmes sous 30 jours.
5. Traitements automatiques des contenus et modération
Ce paragraphe décrit ce que le système fait aujourd'hui : si un jour nous faisons plus, il changera avant, pas après.
Les photographies sont nettoyées avant de devenir visibles. Quand tu charges une photographie, le serveur la régénère et en réduit les dimensions. Lors de la régénération, les données cachées du fichier sont jetées, à commencer par la position GPS que beaucoup d'appareils photo écrivent dans le cliché. Cela sert à éviter qu'une photo de la moto dans le garage ne raconte à n'importe qui où tu habites. C'est un traitement technique : il ne regarde pas le contenu de l'image, il la reconstruit.
Un filtre sur les mots. Avant la publication, un filtre automatique compare le texte des sorties, des commentaires, du nom et du profil avec une liste de mots qui offensent une personne pour ce qu'elle est : s'il en trouve un, le texte n'est pas publié et nous te le disons. Le filtre ne connaît que l'italien et ne lit pas le contexte. C'est le seul refus automatique d'un contenu qui existe dans l'appli. Tout le reste est publié tout de suite et c'est une personne qui le contrôle, sur la base des signalements. Si un de tes textes est bloqué, tu peux écrire à assistenza@rideradar.it et une personne le relit.
Ce que nous ne faisons pas. Aucun système automatique ne regarde dans tes photographies : nous ne reconnaissons pas les plaques d'immatriculation, nous ne reconnaissons pas les visages, nous ne classons pas le sujet. Aucune intelligence artificielle n'analyse tes images.
Les contrôles sur les sorties. Quand tu enregistres une sortie, un contrôle automatique lit la trace (paragraphe 3). S'il trouve une position simulée, des sauts impossibles ou des vitesses hors d'échelle, il enregistre un signal avec ton identifiant, abaisse le score de fiabilité, t'inscrit sur la liste d'observation du responsable du traitement et ne crédite pas les RR Coin de cette sortie. Il ne fait rien d'autre : il ne touche pas à tes contenus et ne ferme rien. Si tu penses qu'il s'est trompé, écris à assistenza@rideradar.it et une personne relit la sortie.
Les décisions sur ton compte. Pour protéger la communauté, ton profil porte un score de fiabilité, un compteur d'avertissements et, si besoin, un marqueur d'observation, alimentés par les signalements des autres utilisateurs et par les contrôles sur les sorties. L'application automatique des sanctions est désactivée (vérifié le 5 septembre 2026) : aucun algorithme n'augmente les avertissements, ne réduit la visibilité de tes contenus ni ne ferme le compte. Les décisions qui comptent — réduction de la visibilité de tes contenus publics, suspension, fermeture — sont prises par une personne, pas par un algorithme ; si un jour nous activons les sanctions automatiques, nous mettrons d'abord à jour cette politique de confidentialité. Si une décision te concerne et que tu n'es pas d'accord avec elle, tu peux en demander le réexamen en écrivant à assistenza@rideradar.it : une personne relit la décision depuis le début.
6. Pourquoi nous les utilisons, et sur quelle base juridique
Nous utilisons tes données pour : la carte et la navigation, avec les alertes radars et les limitations de vitesse ; les salons de groupe avec la position en temps réel et la voix ; la sécurité (détection de chute et SOS) ; le journal des sorties, avec statistiques et photos, et leur publication si c'est toi qui la choisis ; le feed et les fonctions sociales (qui tu suis, « j'aime », commentaires, favoris, partages) ; le garage avec rappels et échéances ; la progression interne (RR Coin, missions et niveaux) et les limites de l'offre ; la modération et la défense contre les abus ; la correction des défauts de l'appli. La position ne sort du téléphone que pour une fonction qui la demande et pendant que tu l'utilises (paragraphe 3) ; en dehors d'une session, il ne reste sur le serveur que la zone du feed — un point approximatif, pas une trace — et les sorties que tu as choisi d'enregistrer.
Chaque traitement repose sur une base déclarée :
- Compte, navigation, carte, garage, salons et voix, feed et social, RR Coin, missions et niveaux, l'assistant quand c'est toi qui l'interroges, et les contenus que tu choisis de publier : exécution du contrat (art. 6.1.b du RGPD). Ce sont les choses pour lesquelles tu as installé l'appli.
- Position pendant la navigation et les salons, et dans les autres fonctions du paragraphe 3 qui la demandent : exécution du contrat (art. 6.1.b). L'autorisation système reste la tienne et révocable depuis le téléphone à tout moment : à partir de ce moment, la fonction cesse de fonctionner, et c'est ton droit.
- Détection de chute et message SOS : exécution du contrat (art. 6.1.b) et, au moment de l'envoi, intérêts vitaux (art. 6.1.d).
- Fiche médicale et contacts d'urgence : ils n'ont pas de base dans cette liste pour une raison simple : ils restent chiffrés uniquement sur ton téléphone et n'arrivent jamais sur nos serveurs, donc ce n'est pas nous qui les traitons.
- Sécurité, prévention des abus, contrôles automatiques sur les sorties, compteurs de fréquence, modération et rapports d'erreur : intérêt légitime (art. 6.1.f). Tu peux t'y opposer (art. 21).
- Mesure d'usage : consentement (art. 6.1.a), que tu donnes et retires depuis son interrupteur.
- Obligations imposées par la loi, comme conserver une demande de suppression arrivée par e-mail pour pouvoir prouver que nous l'avons exécutée, et communications aux autorités dans les cas du paragraphe 7 : obligation légale (art. 6.1.c).
Ce qui est obligatoire et ce qui ne l'est pas. Pour avoir un compte, il faut un e-mail (ou la connexion avec Google), un nom d'utilisateur et la déclaration d'âge : sans cela, le compte ne se crée pas. L'autorisation de localisation sert à la carte et à la navigation, aux salons, au SOS, au point des photos que tu prends en selle et, la première fois que tu ouvres le Feed, à fixer ta zone : si tu la refuses, ces fonctions ne démarrent pas, tu choisis la zone du feed à la main et le reste de l'appli fonctionne ; l'autorisation reste la tienne et tu la révoques depuis le téléphone. Garage, photos, contributions sur les cols, assistant, voix, dictée et mesure d'usage sont facultatifs : si tu ne les utilises pas, il ne te manque rien. La fiche médicale reste uniquement sur ton téléphone.
7. Prestataires et transferts hors de l'Union européenne, un par un
Les prestataires ci-dessous sont de trois types. Les premiers traitent des données pour notre compte et suivent nos instructions : Supabase, Mapbox (pour les cartes), Cloudflare, Hetzner, LiveKit, Anthropic, Hostinger. D'autres sont des services qui décident eux-mêmes comment traiter ce qu'ils reçoivent, avec leurs propres règles : Google pour la connexion et pour la dictée du système, Mapbox pour le comptage avec lequel il facture et pour ce que son kit collecte de lui-même, et les services ouverts de recherche de lieux et de météo (Photon de komoot, Nominatim de l'OpenStreetMap Foundation, Overpass, Open-Meteo), qui n'ont pas de contrat avec nous. Les derniers ne reçoivent aucune de tes données : SCDB, d'où le catalogue des radars nous arrive, et le registre des numéros de rue copié sur notre serveur. Quand une requête part de ton téléphone (cartes, recherche de lieux, météo), ce service voit aussi l'adresse réseau du téléphone. Nous ne vendons tes données à personne. Les rapports d'erreur et la mesure d'usage ne passent par aucun d'eux : voir le paragraphe 4.
- Supabase Pte. Ltd (Singapour) : base de données, comptes et fichiers (avatars, photos des sorties et des cols, photos et documents de la moto). Les données sont dans la région européenne de notre projet, en Irlande, sur des serveurs AWS ; le contrat de traitement avec Supabase contient les clauses contractuelles types de la Commission européenne pour l'accès technique depuis l'extérieur de l'Europe ; ses sous-traitants ultérieurs sont listés sur sa page des sub-processors. La base de données a des sauvegardes quotidiennes, conservées 7 jours (paragraphe 9).
- Mapbox, Inc. (Washington DC, États-Unis) : les cartes. Il reçoit la position pour les dessiner et, avec chaque requête, l'adresse réseau du téléphone (qu'il déclare effacer sous 30 jours) et un identifiant aléatoire de facturation, écrit par le kit sur le téléphone, non lié à ton compte et conservé plus longtemps. Les événements d'utilisation que son kit collecterait de lui-même, nous les désactivons au lancement de l'appli sur Android ; il reste le comptage des utilisateurs actifs avec lequel Mapbox nous facture, qu'aucun réglage ne désactive et qui ne dit pas où tu as été. Base du transfert : décision d'adéquation UE-États-Unis (Data Privacy Framework), certification active.
- Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, États-Unis) : héberge et protège le site rideradar.it (Cloudflare Pages) — comme tout hébergeur, il voit les données techniques de navigation de ceux qui le visitent — ; gère le canal en temps réel des salons, en recevant la position, la direction et la vitesse des riders d'un salon pendant le temps où le salon est ouvert ; protège notre moteur d'itinéraires, donc fait transiter vers lui les requêtes de calcul (départ, étapes et destination) et, pour les limitations de vitesse, les points de l'itinéraire calculé ; sert de porte à la liaison avec le service voix (LiveKit, ci-dessous). Base du transfert : décision d'adéquation UE-États-Unis (Data Privacy Framework), certification active.
- Hetzner Online GmbH (Allemagne) : le serveur sur lequel tourne notre moteur de navigation, dans le centre de données de Falkenstein, en Allemagne. Il reçoit le départ, les étapes et la destination des itinéraires que tu lui demandes de calculer et, pour les limitations de vitesse, les points de l'itinéraire calculé.
- LiveKit, Inc. (San Jose, Californie, États-Unis) : la voix des salons, en simple transit. Il reçoit le flux de ta voix et l'identifiant de ton compte, pour te connecter au bon salon. Nous n'enregistrons pas la voix et nous ne demandons pas à LiveKit de l'enregistrer. Base du transfert : décision d'adéquation UE-États-Unis (Data Privacy Framework), certification active.
- Anthropic, PBC (États-Unis) : le modèle de langage derrière l'Assistant Rider (IA). Il ne reçoit des données que si et quand tu l'utilises : le texte de ta question et des questions précédentes de la même conversation ; avec chaque question, aussi ta position actuelle, si l'appli la connaît, et le jour et l'heure ; en mode Mécanicien, les données de la moto du garage ; en mode Télémétrie, les chiffres de la sortie qui vient de se terminer. La requête part de notre serveur, pas de ton téléphone : Anthropic voit l'adresse du serveur, pas la tienne. Anthropic déclare effacer questions et réponses sous 30 jours, sauf violations de ses règles d'usage (jusqu'à 2 ans, avec les seuls scores de classification jusqu'à 7 ans), et ne pas entraîner ses modèles sur les contenus des clients de l'API. Nous ne sauvegardons pas les conversations : ni sur nos serveurs ni sur le téléphone, seulement le comptage des requêtes. Base du transfert : clauses contractuelles types de la Commission européenne, dans le contrat de traitement avec Anthropic (Anthropic n'est pas inscrite au Data Privacy Framework).
- Google LLC (Mountain View, Californie, États-Unis) : la connexion avec Google, si tu choisis de l'utiliser — nous recevons l'e-mail et l'identité de ton compte Google — et le service de reconnaissance vocale du téléphone (sur Android, en règle générale celui de Google), seulement quand tu dictes à la voix. Google traite ces données avec ses propres règles. Les polices de caractères sont incluses dans l'appli et ne sont pas téléchargées depuis les serveurs de Google. La boutique depuis laquelle tu installes l'appli (Google Play) traite les données de l'installation avec les règles de Google. Base du transfert : décision d'adéquation UE-États-Unis (Data Privacy Framework), certification active.
- SCDB / Eifrig Media (Allemagne) : le fournisseur auprès duquel nous achetons les données sur les radars. Le flux va d'eux vers notre serveur : aucune de tes données personnelles ne leur parvient.
- Photon (komoot GmbH, Schönefeld, Allemagne) : la recherche d'adresses et de lieux et la conversion d'un point en nom de lieu (par exemple la commune de départ des sorties que tu enregistres). Il reçoit ce que tu écris dans la recherche, le point autour duquel chercher ou à convertir, et l'adresse réseau du téléphone.
- Nominatim (OpenStreetMap Foundation, Royaume-Uni) : la même recherche et la même conversion, quand Photon ne répond pas. Il reçoit ce que tu écris, le point autour duquel chercher ou à convertir, et l'adresse réseau du téléphone. Le Royaume-Uni est reconnu adéquat par la Commission européenne (décision 2021/1772, renouvelée par la décision 2025/2574, valable jusqu'au 27 décembre 2031).
- Overpass API (serveur overpass-api.de, géré par FOSSGIS e.V., Allemagne) : les points d'intérêt le long de l'itinéraire (cafés, stations-service, cols). Il reçoit la zone dans laquelle tu cherches et l'adresse réseau du téléphone.
- Open-Meteo (OpenMeteo GmbH, Bürglen, Suisse) : la météo le long de l'itinéraire. Il reçoit les coordonnées de quelques points de l'itinéraire (avec quatre décimales), sans aucun identifiant, et l'adresse réseau du téléphone ; il déclare conserver les fichiers journaux du serveur pendant 90 jours. La Suisse est reconnue adéquate par la Commission européenne.
- Numéros de rue : ils viennent du registre national ANNCSU (Agenzia delle Entrate et Istat, données ouvertes CC BY 4.0) copié sur notre serveur. La recherche d'un numéro ne sort pas de nos systèmes et aucune de tes données ne va au registre.
- Hostinger, UAB (Vilnius, Lituanie, Union européenne) : la boîte e-mail de l'assistance. Elle reçoit ce que tu nous écris.
- Autorités de police ou judiciaires : seulement si un contenu fait soupçonner une infraction pénale qui menace la vie ou la sécurité de quelqu'un (article 18 du règlement européen sur les services numériques, règlement (UE) 2022/2065), ou sur ordre d'une autorité. Base : obligation légale (art. 6.1.c).
Transferts hors de l'Union européenne. Mapbox, Cloudflare, LiveKit, Anthropic et Google ont leur siège aux États-Unis : vers eux, il y a un transfert hors de l'Union (chapitre V du RGPD). Pour Google LLC, Cloudflare, Inc., Mapbox, Inc. et LiveKit, Inc., c'est la décision d'adéquation de la Commission européenne du 10 juillet 2023 (Data Privacy Framework UE-États-Unis) qui s'applique : nous avons vérifié leur inscription sur la liste officielle le 5 septembre 2026 ; en plus, et pour Anthropic comme seule garantie, les clauses contractuelles types de la Commission européenne s'appliquent. Avec Supabase, le contrat est conclu avec une société de Singapour, avec les clauses contractuelles types ; les données sont en Irlande. Nominatim (Royaume-Uni) et Open-Meteo (Suisse) sont dans des pays reconnus adéquats. Tu peux demander copie de ces garanties en écrivant à assistenza@rideradar.it. Les garanties valent quelle que soit la façon dont tu utilises l'appli ; en plus, sache que l'assistant et les salons de groupe sont des fonctions facultatives : sans elles, de ta position ne sortent vers des prestataires américains que les requêtes avec lesquelles la carte de Mapbox se dessine autour de toi et, quand tu calcules un itinéraire, le départ, les étapes, la destination et les points de l'itinéraire, qui transitent par le réseau de Cloudflare vers notre moteur en Allemagne.
8. Le site rideradar.it
Le site rideradar.it n'utilise pas de cookies, ni techniques ni de profilage, ne charge ni scripts, ni polices, ni outils d'analyse de tiers et ne trace personne : c'est pour cela qu'il n'y a pas de bandeau sur les cookies. Il est servi par le réseau de Cloudflare, Inc., qui, en fournissant le service, traite des données techniques de connexion (adresse réseau, en-têtes de la requête) en tant que sous-traitant pour notre compte. La page de la sortie partagée (rideradar.it/p/…) lit les données depuis notre base de données (Supabase), qui voit l'adresse réseau du visiteur. Le formulaire de suppression du compte sur le site est un e-mail : il ouvre ton programme de messagerie vers assistenza@rideradar.it.
9. Conservation
Nous conservons les données pendant le temps nécessaire au service. Les durées accompagnées d'un chiffre sont celles qu'une tâche automatique exécute vraiment sur le serveur :
- Position en direct dans les salons : des minutes. Un contrôle automatique tourne toutes les deux minutes : il retire du salon quiconque est silencieux depuis plus de 15 minutes, efface les positions restées sans salon et vieilles de plus de 15 minutes, et ferme les salons vides depuis plus de 5 minutes.
- Rapports d'erreur : 30 jours. Faits d'usage : 90 jours. Compteur quotidien du diagnostic : 2 jours (paragraphe 4).
- Registre de la voix : les sessions comptées sont effacées après 3 jours par une tâche nocturne ; les présences durent le temps de la session ; les comptages quotidiens des secondes de voix et des requêtes à l'assistant restent pour la vie du compte.
- Zone du feed : pour la vie du compte, tant que tu ne la changes pas.
- Profil, sorties, photos, contributions sur les cols, garage : tant que tu ne les effaces pas toi-même ou que tu ne supprimes pas le compte.
- Feed et social (qui tu suis, « j'aime », commentaires, partages, favoris, sorties masquées), notifications, signaux des contrôles sur les sorties et compteurs de fréquence : pour la vie du compte ; aucune tâche automatique ne les efface avant.
- Anciens signalements de radars (collectés avant le 19 août 2026) : tant qu'existe le compte de celui qui les a faits.
- Déclaration d'âge : la date à laquelle tu l'as faite reste tant que le compte existe.
- Riders bloqués : tant que tu ne retires pas le blocage ou que l'un des deux comptes n'est pas supprimé.
- Signalements que tu fais ou reçois : tant qu'ils servent à la modération ; ils disparaissent quand le compte de celui qui a signalé ou de celui qui a été signalé est supprimé.
- E-mails à l'assistance : tant que c'est nécessaire pour gérer la demande. Les demandes de suppression du compte arrivées par e-mail ou depuis le formulaire du site (qui est un e-mail) : nous conservons cet e-mail tant qu'il sert à prouver que nous l'avons exécutée ; la suppression faite depuis l'appli ne laisse aucune ligne.
- Sauvegardes : la base de données a des sauvegardes automatiques quotidiennes, conservées 7 jours par le prestataire puis écrasées : une donnée effacée peut y survivre pendant ce temps. Elles ne servent qu'à la restauration en cas de panne : elles ne sont pas utilisées pour récupérer des données dont tu as demandé l'effacement.
10. Tes droits et comment les exercer
Le règlement européen (RGPD) te reconnaît ces droits, et nous te les listons tous pour que tu saches que tu les as :
- Accès (art. 15) : savoir quelles données te concernant nous traitons et en avoir copie.
- Rectification (art. 16) : faire corriger une donnée erronée. Profil, garage et sorties, tu les corriges aussi tout seul, dans l'appli.
- Effacement (art. 17) : depuis l'appli, depuis le site ou par e-mail (paragraphe 12).
- Limitation (art. 18) : demander que les données restent figées, sans être utilisées, pendant qu'une contestation est en cours.
- Portabilité (art. 20) : les recevoir dans un format lisible par une machine, pour les emporter ailleurs. Tes sorties, tu les exportes en GPX directement depuis l'appli, depuis l'écran des sorties ; profil, garage et commentaires, nous te les envoyons dans un format lisible par une machine si tu nous écris.
- Opposition (art. 21) : t'opposer à un traitement fondé sur notre intérêt légitime.
- Retrait du consentement (art. 7) : là où le traitement repose sur le consentement, tu peux le retirer quand tu veux. Cela vaut à partir de ce moment et ne rend pas illicite ce qui a été fait avant.
Pour les exercer, écris à assistenza@rideradar.it : nous répondons sous un mois (art. 12.3). Si la demande est complexe, le délai peut s'allonger de deux mois, et dans ce cas nous te le disons dans le premier mois en expliquant pourquoi.
Après ta mort. Tu peux nous laisser des directives sur ce qu'il faut faire de tes données — les conserver, les effacer ou les remettre à une personne que tu désignes — en écrivant à assistenza@rideradar.it : nous les respectons. Si tu ne laisses pas de directives, quiconque a un intérêt propre à protéger, tes héritiers ou la personne que tu as mandatée peuvent nous demander de fermer le compte et d'effacer les données, ou bien de les recevoir. En Italie, tu peux aussi interdire, par une déclaration écrite que tu nous envoies, que d'autres exercent ces droits sur tes données après ta mort.
Si tu estimes que quelque chose ne va pas. Tu as le droit d'introduire une réclamation auprès d'une autorité de contrôle (art. 77). Il n'est pas nécessaire de nous écrire avant, mais si tu nous écris, nous essayons de résoudre tout de suite. Le Garante italien est l'autorité chef de file ; tu peux aussi t'adresser à l'autorité du pays où tu vis :
- Italie : Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it.
- Autriche : Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb@dsb.gv.at, +43 1 52 152-0 (la réclamation doit être faite dans l'année qui suit le jour où tu découvres le fait et en tout cas dans les trois ans).
- Allemagne : l'autorité du Land où tu résides, dans la liste du Bundesbeauftragter (bfdi.bund.de > Anschriften und Links) ; en Bavière, c'est le Bayerisches Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, poststelle@lda.bayern.de, www.lda.bayern.de.
- France : CNIL — Commission nationale de l'informatique et des libertés, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, +33 1 53 73 22 22, www.cnil.fr ; la réclamation doit être rédigée en français.
- Slovénie : Informacijski pooblaščenec, Dunajska cesta 22, 1000 Ljubljana, +386 1 230 97 30, gp.ip@ip-rs.si, www.ip-rs.si.
11. Mineurs
Par choix de notre part, le service est réservé à ceux qui ont au moins 16 ans, de la même façon dans tous les pays où l'appli est proposée : on roule sur la route, et nous avons placé la barre plus haut. La loi de ton pays peut permettre de donner seul son consentement numérique même avant — en Italie et en Autriche dès 14 ans, en France et en Slovénie dès 15, en Allemagne dès 16 — mais chez nous, en dessous de 16 ans, on n'entre pas, et notre seuil vaut aussi là où la loi en fixe un plus bas. Nous ne demandons pas le consentement des parents et nous ne demandons pas la date de naissance : depuis le 27 août 2026, nous te demandons une déclaration explicite, à l'inscription et, si tu te connectes avec Google, à la première entrée ; sans elle, on n'entre pas, et nous ne conservons rien d'autre (minimisation, art. 5.1.c du RGPD). Nous conservons la date à laquelle tu l'as faite. Si nous découvrons qu'un compte appartient à quelqu'un de moins de 16 ans, nous le supprimons, avec toutes les données (art. 17.1.f du RGPD). Si tu as 16 ou 17 ans, tu es quand même un mineur : cette politique de confidentialité est écrite aussi pour être comprise par toi.
12. Ce qui se passe quand tu supprimes ton compte
Tu peux supprimer ton compte de trois façons : dans l'appli (Paramètres > Supprimer le compte), sur le site à la page rideradar.it/cancella-account (qui est un e-mail), ou en écrivant à assistenza@rideradar.it. Les demandes arrivées par e-mail sont exécutées par une personne, dans le délai d'un mois du paragraphe 10. L'opération est irréversible.
Ce qui se passe, en détail. D'abord, les fichiers dans nos espaces de stockage (avatar, photos des sorties et des cols, photos et documents de la moto) sont effacés : si même un seul résiste, l'opération s'arrête et rien ne reste à moitié. Ensuite le compte est supprimé et, en cascade avec lui : profil, sorties, photos, commentaires, notes et « j'aime », favoris, partages, qui tu suis et qui te suit, sorties masquées, notifications, contributions sur les cols, garage et documents, RR Coin, missions, statistiques, zone du feed, déclaration d'âge, rapports d'erreur liés, registre d'usage de la voix, compteur de l'assistant, signaux des contrôles sur les sorties, compteurs de fréquence, anciens signalements de radars, présences dans les salons, blocages que tu as mis ou reçus, signalements que tu as faits ou reçus. Les salons que tu avais créés sont fermés. Avec le compte disparaissent aussi tes contenus publics — commentaires, photos et sorties publiées — et la page web de chaque sortie partagée : ils ne restent visibles pour personne. Il ne reste que la mesure d'usage, qui n'a jamais été liée à ton compte et disparaît d'elle-même sous 90 jours, et le reliquat des sauvegardes du paragraphe 9 (7 jours). Si la demande est arrivée par e-mail, nous conservons cet e-mail tant qu'il sert à prouver que nous l'avons exécutée (paragraphe 9). La fiche médicale n'a jamais été sur nos serveurs : elle disparaît de ton téléphone avec l'appli.
13. Contacts
Pour toute demande sur cette politique de confidentialité ou sur tes données : assistenza@rideradar.it. C'est une personne qui répond. Responsable du traitement : Giovanni Oliverio, développeur indépendant, Italie.