1. Responsable du traitement
Kaynak UG (haftungsbeschränkt)
Erfweiler Str. 12
66994 Dahn
Allemagne
E-mail : support@kaynak.eu
Téléphone : +49 170 5265203
Contact confidentialité : datenschutz@cliqly.de
Numéro d’identification à la TVA : DE464257971
2. Champ d’application
Cette Politique explique le traitement des données personnelles dans Cliqly. Le Règlement général sur la protection des données (RGPD) s’applique aux personnes dans l’Union européenne et l’EEE. Nous tenons également compte de la loi fédérale suisse sur la protection des données (LPD) pour les personnes en Suisse. Les droits impératifs supplémentaires prévus par la loi applicable au lieu de résidence restent inchangés.
Cliqly est réservé aux personnes âgées d’au moins 18 ans.
3. Catégories de données
Selon l’utilisation, nous traitons notamment :
- les données de compte, d’authentification et de session, y compris Connexion avec Apple et l’adresse e-mail transmise par Apple pour Cliqly, qui peut être une adresse relais privée,
- les données de profil telles que le nom affiché, le nom d’utilisateur, la bio, les intérêts, l’image, le rôle, les badges, la langue et les réglages de confidentialité,
- les abonnements, demandes, blocages et invitations,
- les données d’événement : contenu, catégories, lieu, horaire, hôte et statut de participation,
- les appartenances, rôles, invitations, sondages, signaux et médias des Crews,
- les messages, réactions et réponses dans les événements ou Crews autorisés,
- les images de profil, de Crew et d’événement ainsi que les photos d’événement,
- les évaluations, classements et signaux communautaires,
- les signalements, décisions de modération, avertissements et suspensions avec le contexte nécessaire,
- les données d’appareil, de notification, d’erreur et de sécurité nécessaires à la livraison, la stabilité et la prévention des abus,
- les données de localisation lorsqu’une fonction l’exige et que l’autorisation iOS a été accordée.
L’adresse e-mail transmise par Apple pour Cliqly est traitée pour la connexion, l’association et la sécurité du compte ainsi que les communications de service nécessaires. Nous ne l’utilisons pas à des fins publicitaires sans base juridique distincte.
3.1 Données d’abonnement, de transaction et de droits d’accès
Lorsqu’un abonnement facultatif est acheté, restauré ou géré, nous traitons notamment les données suivantes pour la vérification côté serveur et l’ouverture des droits :
- l’identifiant du produit et le niveau d’abonnement qui en découle,
- l’identifiant de transaction Apple et l’identifiant de transaction d’origine,
- un identifiant pseudonyme et propre à l’app pour associer le compte (
appAccountToken), dérivé de l’identifiant fournisseur vérifié par Connexion avec Apple ; il ne contient ni nom, ni adresse e-mail, ni donnée de paiement, - les dates d’achat, d’expiration, de signature et de vérification, la source de vérification (synchronisation de l’app ou notification serveur Apple) et, le cas échéant, le délai de grâce ainsi que les statuts de remboursement, révocation, changement de niveau et renouvellement,
- l’environnement technique (production ou environnement de test),
- l’identifiant, le type et le résultat de traitement des notifications serveur de l’App Store ainsi que les empreintes cryptographiques des messages signés vérifiés,
- pour les quotas gratuits mensuels, l’action relative à l’événement, un identifiant technique d’opération, le mois civil, le statut de réservation ou de réalisation et le niveau d’abonnement pris en compte.
Le message JWS signé transmis par StoreKit ou Apple est traité temporairement pour sa vérification cryptographique. Nous ne conservons pas le JWS complet, mais uniquement les informations nécessaires aux droits d’accès, au statut et à la protection contre les doublons ou manipulations, ainsi qu’une empreinte SHA-256. Nous ne recevons ni ne conservons les données complètes de carte, de compte bancaire ou d’un autre moyen de paiement ; Apple les traite dans le cadre de l’App Store.
3.2 Données internes d’utilisation et de diagnostic
Pour nos analyses internes relatives au produit, au fonctionnement et à la sécurité, nous pouvons analyser des activités et interactions liées au compte, telles que les événements créés ou rejoints, le statut de participation et les fonctions utilisées, ainsi que le nombre de messages et de médias. Nous traitons également des données techniques de performance et de diagnostic, telles que les durées de chargement ou d’exécution, les états d’erreur et la fiabilité des fonctions. Ces compteurs indiquent combien de messages ou de médias existent ; ils ne servent pas à analyser leur contenu à des fins publicitaires. Les contenus peuvent indépendamment être traités lorsque cela est nécessaire à leur transmission, leur affichage, la sécurité, le traitement des signalements ou la modération. Nous n’en tirons aucun profil publicitaire.
4. Finalités et bases juridiques
Nous traitons les données pour fournir le compte et les fonctions demandées selon l’article 6, paragraphe 1, point b du RGPD, sur la base du consentement selon le point a, pour respecter une obligation légale selon le point c, et pour nos intérêts légitimes selon le point f, notamment la sécurité, la modération, la prévention de la fraude, la stabilité, la défense juridique et l’amélioration du produit.
Nous traitons en particulier les données d’abonnement et de droits d’accès pour exécuter le contrat d’abonnement, attribuer et restaurer les fonctions achetées, calculer les quotas d’utilisation et réagir au renouvellement, à l’expiration, au délai de grâce, au remboursement ou à la révocation, conformément à l’article 6, paragraphe 1, point b du RGPD. La prévention des traitements en double, activations non autorisées, manipulations et fraudes ainsi que la traçabilité technique servent notre intérêt légitime à fournir un service d’abonnement sûr et fiable, conformément au point f. Le point c s’applique lorsqu’une conservation ou une preuve est imposée par la loi.
En droit suisse, le traitement respecte les principes de licéité, proportionnalité, finalité, transparence et sécurité. Un consentement peut être retiré à tout moment pour l’avenir.
5. Localisation et zones de lancement
Cliqly est lancé à Francfort dans un rayon de 17 km et à Genève dans un rayon de 20 km. La zone genevoise peut comprendre les parties suisse et française prises en charge de l’agglomération transfrontalière.
La position de l’appareil n’est traitée qu’avec l’autorisation iOS et pour les fonctions géolocalisées. Le profil lisible publiquement ne conserve à cette fin ni la position précise ni une localisation au kilomètre près. Seul le point central de la zone de lancement Cliqly prise en charge y est enregistré comme attribution régionale générale. La position précise de l’appareil n’est pas conservée durablement comme position du profil.
L’hôte choisit une adresse exacte ou approximative. Les détails exacts du rendez-vous ne sont communiqués que selon le niveau d’accès indiqué dans l’app.
5.1 Export facultatif vers le calendrier
Cliqly ne demande l’accès iOS au calendrier en écriture seule et ne crée l’événement choisi via EventKit dans le calendrier de l’appareil que lorsque l’utilisateur sélectionne expressément « Ajouter au calendrier ». Cliqly ne lit aucun événement de calendrier existant, ne téléverse aucun contenu de calendrier vers son backend et n’utilise pas les données du calendrier à des fins d’analyse. La synchronisation éventuelle par Calendrier Apple via iCloud dépend des réglages Apple et de calendrier choisis par l’utilisateur. L’autorisation peut être modifiée à tout moment dans iOS.
6. Visibilité dans Cliqly
Les données de profil, d’événement, de Crew et de réseau sont affichées uniquement selon la fonction et les réglages de visibilité choisis. Les profils privés et contenus non publics sont réservés au public autorisé. Les hôtes et participants confirmés peuvent voir des informations supplémentaires sur un événement.
7. Photos et médias
Les médias ne sont traités que lorsqu’ils sont sélectionnés ou téléversés. Les autorisations Photos d’iOS peuvent être modifiées à tout moment. L’auteur du téléversement et les hôtes autorisés peuvent supprimer un média ; les autres utilisateurs peuvent le signaler. Un média signalé peut être conservé jusqu’à la fin de l’examen.
8. Chats et conservation
Les chats d’événement sont réservés aux hôtes et participants confirmés. Les messages ordinaires sont programmés pour être supprimés 24 heures après le début de l’événement. Les signaux de planification d’une Crew sont normalement supprimés après 14 jours. Un contenu lié à un signalement ouvert peut être conservé de manière restreinte jusqu’à la fin de la modération et des délais de recours applicables.
Les autres données ne sont conservées que pendant la durée nécessaire au compte, à la fonction, à la sécurité, à une obligation légale ou à une réclamation.
Les signalements protégés, les décisions associées et les recours sont en principe supprimés au plus tard 18 mois après la réception du signalement. Un recours reste possible pendant au moins six mois après la décision communiquée. Une procédure en cours, une obligation légale impérative ou une réclamation précisément nécessaire peut imposer une conservation limitée plus longue.
L’association active de l’appAccountToken est nécessaire pendant la durée du compte Cliqly. Les abonnements actifs et ceux bénéficiant d’un délai de grâce Apple ne sont pas supprimés par le nettoyage ordinaire. Tant que le compte demeure ouvert, les chaînes d’abonnement expirées ou révoquées et leurs transactions vérifiées sont supprimées 36 mois après la date pertinente d’expiration ou de révocation. Les opérations de quota sont supprimées 13 mois après le début du mois civil concerné. Les preuves techniques de réception des notifications serveur de l’App Store, notamment l’identifiant de notification, le résultat du traitement et l’empreinte JWS, sont conservées 180 jours puis supprimées. Lors de la suppression du compte, l’association du jeton, les chaînes d’abonnement, les transactions et les opérations de quota liées au compte sont supprimées du backend actif. Les obligations légales impératives de conservation et la préservation de réclamations précisément nécessaires restent applicables ; dans ce cas, le traitement est limité à cette finalité.
9. Modération et sécurité
Un signalement formel peut également être transmis sans compte Cliqly au moyen du portail structuré et sécurisé de Cliqly.
Un signalement comprend le contenu concerné, le motif sélectionné, les références techniques et le contexte nécessaire. Un signalement formel d’un contenu potentiellement illicite doit indiquer son emplacement exact, fournir une explication étayée, toute base juridique pertinente et une confirmation de bonne foi. La réception et les décisions importantes sont confirmées électroniquement lorsque des coordonnées sont disponibles et que la communication est juridiquement permise.
Pour une décision importante, la personne concernée et, lorsque cela est prévu, l’auteur du signalement reçoivent le résultat, la mesure, les faits déterminants, la base contractuelle ou légale, l’utilisation de moyens automatisés et les voies de recours. Les décisions de suppression, de réduction de visibilité, d’avertissement ou de restriction d’un compte sont prises par une personne habilitée. Un recours motivé reste possible pendant au moins six mois afin d’obtenir un nouvel examen humain.
10. Notifications
Les notifications push ne sont envoyées qu’après l’autorisation iOS. Les réglages peuvent être modifiés dans Cliqly ou iOS. Apple traite un jeton d’appareil pour la livraison. Le contenu des notifications est réduit lorsque cela est possible.
11. Prestataires techniques
Nous utilisons des prestataires uniquement lorsque cela est nécessaire au fonctionnement et à la sécurité, notamment :
- Apple pour Connexion avec Apple, CloudKit, Apple Push Notification Service, WeatherKit, MapKit, StoreKit et les services iOS associés,
- Supabase pour certaines fonctions d’authentification, de rôles, de sécurité, de modération et de backend serveur, notamment le stockage protégé et la vérification des droits d’abonnement et quotas d’utilisation.
Apple administre de manière indépendante les achats et paiements App Store selon ses conditions et nous transmet des informations vérifiables sur les transactions, renouvellements, expirations, remboursements et révocations. Supabase traite, selon nos instructions, les données nécessaires à nos fonctions backend lorsqu’il agit en qualité de sous-traitant au sens du droit de la protection des données.
CloudKit demeure le stockage principal des contenus de l’app destinés à l’infrastructure Apple. Les enregistrements CloudKit lisibles publiquement sont limités aux données de profil, d’événement et aux données communautaires agrégées nécessaires à la découverte et à l’affichage. Les états de profil privés, les preuves juridiques, les relations de suivi et les détails d’évaluation non agrégés sont conservés de manière privée lorsque la fonction le requiert. Supabase complète cette architecture comme autorité de confiance côté serveur pour l’association au compte, les rôles et la modération, les messages et Crews protégés, la participation et les quotas d’événements, les droits d’abonnement, les signalements, décisions, recours et procédures de suppression.
L’utilisation de Supabase peut générer des journaux opérationnels Auth, API et Edge Functions. Ils peuvent notamment contenir l’adresse IP, l’agent utilisateur, l’horodatage, le point de terminaison demandé, le code d’état ou d’erreur, la région technique et la durée de la requête ou de l’exécution. Nous les utilisons pour l’authentification et la protection des accès, la sécurité du fonctionnement, la détection des abus et erreurs ainsi que le diagnostic technique. La conservation des journaux Auth, API et Edge Functions dépend séparément des durées applicables au projet, au produit, au forfait et à la configuration Supabase utilisés ; ces durées peuvent évoluer et ne sont donc pas promises sous la forme d’un nombre fixe de jours. La documentation Supabase et la configuration du projet en vigueur font foi. L’accès est limité aux personnes qui en ont besoin.
Les prestataires traitent les données selon leur fonction et les exigences contractuelles et légales applicables. Nous les sélectionnons et les réévaluons afin que le niveau de protection requis pour le traitement concerné soit maintenu par des obligations contractuelles ou légales et par des mesures techniques et organisationnelles appropriées. Cliqly ne réalise aucun suivi entre apps ou entre sites web à des fins publicitaires ou de mesure publicitaire, ne communique aucune donnée à des courtiers en données et ne vend aucune donnée personnelle. Nous ne partageons pas les données pour la publicité de tiers et n’affichons pas de publicité de tiers. Les abonnements facultatifs financent le fonctionnement et le développement de Cliqly.
12. Transferts internationaux
Lorsque des données sont traitées hors de l’UE, de l’EEE ou de la Suisse, nous utilisons les garanties reconnues par la loi lorsque cela est nécessaire, notamment une décision d’adéquation ou des clauses contractuelles types, en tenant compte du droit suisse.
13. Export et suppression du compte
L’utilisateur peut demander un export et supprimer son compte dans l’app. La suppression met fin à la session et déclenche la suppression ou l’anonymisation irréversible des données et relations associées. Une nouvelle inscription autorisée crée un nouveau profil sans les anciennes relations ni les anciennes données de profil.
La suppression du compte Cliqly ne résilie pas un abonnement Apple. Celui-ci doit être résilié séparément dans la gestion des abonnements Apple. Apple peut continuer à traiter les données d’achat et d’abonnement selon ses propres obligations légales et envoyer des notifications serveur sur le statut de l’abonnement après la suppression du compte Cliqly. Si un compte Cliqly est créé ultérieurement avec le même compte vérifié par Connexion avec Apple, l’identifiant pseudonyme propre à l’app peut être dérivé à nouveau et un abonnement toujours actif ne peut être réassocié qu’après une nouvelle vérification cryptographique ; les anciennes données de profil et de réseau ne sont pas restaurées.
Des exceptions limitées existent pour les obligations légales, signalements non résolus, interdictions appliquées, preuves de sécurité ou réclamations. Un identifiant minimal peut être conservé pour empêcher le contournement d’une interdiction définitive.
14. Décisions automatisées
Cliqly utilise des recommandations, classements et filtres de sécurité. Aucune décision exclusivement automatisée n’est destinée à produire un effet juridique ou similaire significatif. Un réexamen humain d’une décision importante de modération peut être demandé à datenschutz@cliqly.de.
15. Vos droits
Sous réserve de la loi applicable, vous pouvez disposer de droits d’accès, rectification, suppression, limitation, portabilité, opposition, retrait du consentement et réclamation auprès d’une autorité de contrôle. En Suisse, il est possible de contacter le Préposé fédéral à la protection des données et à la transparence (PFPDT). Dans l’UE ou l’EEE, il est possible de contacter l’autorité du lieu de résidence habituelle.
Les demandes peuvent être adressées à datenschutz@cliqly.de. Une vérification d’identité proportionnée peut être demandée afin d’éviter toute divulgation non autorisée.
16. Sécurité
Nous utilisons des mesures techniques et organisationnelles appropriées, des contrôles d’accès, des vérifications de rôles, le chiffrement du transport et la minimisation des données. Aucun système n’est totalement exempt de risque. Les incidents sont évalués et, lorsque la loi l’exige, notifiés.
17. Modifications
Cette Politique est mise à jour lorsque les fonctions, prestataires ou exigences légales changent de manière importante. La version actuelle est disponible dans l’app et les modifications importantes seront communiquées de manière appropriée.