Politique de confidentialité
Application mobile Novaa — Version 1.0 · Entrée en vigueur : 11 juillet 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via l'application Novaa est :
Brice Rabetokotany (personne physique)
Champs de la Pelle 15, 2610 St-Imier (canton de Berne), Suisse
info@novaa-event.ch
2. Données collectées
2.1 Données fournies directement
- Adresse email (obligatoire à l'inscription ; peut être fournie via « Se connecter avec Apple » ou « Se connecter avec Google »)
- Mot de passe (stocké haché, jamais transmis en clair ; sans objet en cas de connexion Apple/Google)
- Prénom (obligatoire) et nom (optionnel)
- Photo de profil (optionnelle)
- Ville de domicile (optionnelle), utilisée pour les alertes et notifications de proximité — voir § 2.3
- Informations de profil organisateur : nom d'organisation, site web, ville (optionnels)
2.2 Données générées par l'utilisation
- Événements créés (organisateurs) ou auxquels le membre s'est inscrit
- Événements sauvegardés en favoris
- Messages échangés dans le chat de groupe ou le chat privé (après consentement de contact)
- Demandes de contact et listes de membres bloqués
- Alertes de recherche enregistrées (catégorie, ville, rayon, mot-clé)
- Identifiants d'appareil (jetons de notification push), pour l'envoi des notifications
- Historique des achats de services payants organisateur (commande, montant, horodatage ; voir § 4)
- Données de connexion (horodatage, statut de session)
2.3 Données de localisation
Deux traitements distincts sont à distinguer :
- Position GPS instantanée : collectée uniquement si l'utilisateur active explicitement la fonction « Autour de moi ». Elle sert à filtrer les événements proches, n'est pas transmise à des tiers et n'est pas conservée sur nos serveurs.
- Ville de domicile : si l'utilisateur renseigne sa ville dans son profil, celle-ci est convertie en coordonnées géographiques (géocodage) et conservée sur nos serveurs. Ces coordonnées servent exclusivement à déterminer si un événement se situe à proximité, pour les notifications et alertes de proximité. L'utilisateur peut modifier ou supprimer cette information à tout moment depuis son profil.
2.4 Données techniques
Des données techniques anonymisées peuvent être collectées à des fins de diagnostic (version de l'OS, type d'appareil). Ces données ne permettent pas d'identifier un utilisateur.
3. Finalités et base légale du traitement
Les données sont traitées pour les finalités suivantes :
- Fourniture du service : création et gestion de compte, affichage des événements, inscription, chat. Base légale : exécution du contrat (CGU).
- Notifications et alertes de proximité : détermination des événements proches à partir de la ville de domicile. Base légale : consentement / exécution du contrat.
- Services payants : traitement des achats de mise en avant et de boost via le prestataire de paiement. Base légale : exécution du contrat.
- Sécurité : authentification, protection contre les abus, gestion des signalements et des blocages. Base légale : intérêt légitime.
- Communication : notifications relatives aux événements, messages entre membres. Base légale : consentement / exécution du contrat.
- Amélioration du service : données agrégées et anonymisées. Base légale : intérêt légitime.
4. Hébergement et sous-traitants
Les données sont hébergées sur l'infrastructure de Supabase Inc. (supabase.com), qui agit en qualité de sous-traitant. Les serveurs sont localisés dans la région AWS eu-west-3 (Paris, France). Supabase s'engage contractuellement à respecter les exigences de protection des données conformes au RGPD.
L'Éditeur fait appel aux sous-traitants suivants :
- Supabase Inc. — hébergement de la base de données, authentification et stockage des médias.
- Stripe, Inc. — traitement des paiements des services payants organisateur. Les données de carte bancaire sont saisies et traitées directement par Stripe ; elles ne transitent jamais par les serveurs de l'Éditeur, qui ne conserve qu'une référence de transaction et le montant.
- Apple Inc. (APNs) — acheminement des notifications push vers les appareils iOS.
- Apple Inc. et Google LLC — authentification optionnelle « Se connecter avec Apple » / « Se connecter avec Google ».
Chacun de ces prestataires dispose de sa propre politique de confidentialité.
5. Durée de conservation
- Données de compte : conservées pendant toute la durée d'activité du compte, puis supprimées dans un délai de 30 jours après la demande de suppression.
- Messages chat : conservés tant que le compte est actif. Supprimés (soft-delete) sur demande, puis purgés physiquement dans un délai de 90 jours.
- Données de connexion (logs) : conservées 12 mois maximum.
- Favoris et inscriptions : supprimés avec le compte.
- Données relatives aux paiements de services payants (référence de transaction, montant, date) : conservées conformément aux obligations légales suisses en matière comptable, pouvant aller jusqu'à 10 ans, indépendamment de la suppression du compte.
6. Partage des données
Les données personnelles ne sont jamais vendues à des tiers. Elles peuvent être partagées :
- Avec les autres membres, de façon limitée : prénom (et nom si renseigné), photo de profil, rôle (participant/organisateur).
- Avec nos sous-traitants techniques (hébergement, authentification) dans le cadre strict de la fourniture du service.
- Avec les autorités compétentes si la loi l'exige.
Le contenu des messages de chat privé n'est accessible qu'aux participants de la conversation. Les équipes de l'Éditeur peuvent y accéder uniquement en cas de signalement fondé pour des raisons de sécurité.
7. Droits des utilisateurs
Conformément à la nLPD suisse (et au RGPD pour les résidents de l'UE), vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données.
- Droit de rectification : corriger des données inexactes.
- Droit à l'effacement : demander la suppression de votre compte et de vos données.
- Droit à la portabilité : recevoir vos données dans un format structuré.
- Droit d'opposition : vous opposer à certains traitements fondés sur l'intérêt légitime.
Pour exercer ces droits, contactez-nous à : info@novaa-event.ch. Nous nous engageons à répondre dans un délai de 30 jours.
8. Sécurité
L'Éditeur met en œuvre des mesures techniques et organisationnelles adaptées pour protéger les données :
- Chiffrement des données en transit (HTTPS/TLS).
- Authentification sécurisée via Supabase Auth (tokens JWT).
- Mots de passe stockés sous forme hachée (bcrypt).
- Accès aux données contrôlé par Row Level Security (RLS) dans la base de données.
- Politique de moindre privilège pour les accès internes.
9. Cookies et technologies similaires
L'application mobile Novaa n'utilise pas de cookies au sens traditionnel. Des tokens de session sont stockés de manière sécurisée dans le trousseau iOS (Keychain) pour maintenir la connexion. Aucun tracker publicitaire tiers n'est intégré dans l'application.
10. Mineurs
L'application Novaa est destinée aux personnes âgées de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles concernant des mineurs. Si vous êtes parent ou tuteur et pensez que votre enfant a créé un compte, contactez-nous pour en demander la suppression.
11. Modifications de la politique
Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs seront informés par notification dans l'application ou par email. La date de dernière mise à jour est indiquée en bas de ce document.
12. Contact et réclamations
Pour toute question relative à cette politique ou pour exercer vos droits : info@novaa-event.ch
Vous avez également le droit de déposer une réclamation auprès de l'autorité de protection des données compétente. En Suisse, il s'agit du Préposé fédéral à la protection des données et à la transparence (PFPDT) : www.edoeb.admin.ch
Dernière mise à jour : 11 juillet 2026