1. Qui est responsable de tes données
RoamDay est édité par Lunchlab, micro-entreprise immatriculée en France :
- Représentant légal : François Lacoumette
- Email DPO / contact : contact@roamday.fr
- Adresse postale : communiquée sur demande à contact@roamday.fr
En tant que responsable de traitement au sens du RGPD (UE 2016/679), nous garantissons que tes données sont traitées de manière licite, loyale, transparente, et uniquement pour les finalités décrites ci-dessous.
2. Quelles données nous collectons
Données que tu fournis directement
| Donnée | Quand | Pourquoi |
|---|---|---|
| Prénom, nom, email, photo de profil | Inscription / édition profil | Identification du compte |
| Pays, ville de résidence, langue, devise | Onboarding / Profil | Adapter l'interface et les recommandations |
| Voyages, destinations, dates, budgets | Création d'un carnet | Cœur du service : planifier ton voyage |
| Billets (références, QR codes, prix) | Ajout manuel ou import (.pkpass / PDF) | Centraliser tes réservations |
| Photos liées à un voyage | Tu en ajoutes via Souvenirs | Stockage et organisation chronologique |
Données collectées automatiquement
| Donnée | Source | Finalité |
|---|---|---|
| Identifiant unique (UUID) | Supabase Auth | Lier ton compte à tes données |
| Géolocalisation précise | Permission iOS (« lors de l'utilisation ») | Carte autour de toi, itinéraires |
| Type d'appareil, version iOS | App au lancement | Débogage et compatibilité |
| Préférences (style voyage, restrictions alimentaires) | Profil | Recommandations contextuelles |
3. Bases légales du traitement (RGPD art. 6)
- Exécution du contrat (art. 6.1.b) — pour fournir le service que tu demandes : créer un carnet, calculer un itinéraire, afficher un billet
- Consentement (art. 6.1.a) — pour la géolocalisation, les notifications, et l'accès aux photos. Tu peux le retirer à tout moment dans les Réglages iOS
- Intérêt légitime (art. 6.1.f) — pour le débogage technique et la prévention des fraudes
4. Avec qui nous partageons
Nous partageons uniquement avec des sous-traitants techniques qui hébergent ou traitent les données pour notre compte. Aucune vente, aucune monétisation tierce.
| Sous-traitant | Rôle | Localisation des serveurs |
|---|---|---|
| Supabase | Base de données, auth, stockage photos | UE (Frankfurt, eu-west-3) |
| HERE Maps | Géocodage, itinéraires, météo | UE (Frankfurt) |
| Vercel | Hébergement du site roamday.fr | UE (Frankfurt) |
| Apple iCloud (optionnel) | Sync sur tes appareils si activé | Selon ta région Apple |
Lorsque tu cliques sur un lien de réservation (Tiqets, GetYourGuide, Air France-KLM, Booking…), tu es redirigé vers leur site dans une fenêtre Safari intégrée à l'app. À partir de ce moment, leur politique de confidentialité s'applique. RoamDay ne reçoit aucune donnée de réservation en retour.
5. Durée de conservation
| Donnée | Durée |
|---|---|
| Données de compte (email, nom) | Tant que ton compte existe |
| Voyages et billets | 3 ans après ton dernier voyage |
| Photos de voyage | Tant que ton compte existe (suppression sur demande) |
| Logs techniques | 30 jours puis suppression auto |
| Tout après suppression du compte | Effacement immédiat (cf. section 7) |
6. Tes droits (RGPD chap. III)
Tu disposes des droits suivants :
- Droit d'accès — savoir quelles données nous détenons sur toi
- Droit de rectification — corriger une information inexacte
- Droit à l'effacement (« droit à l'oubli ») — supprimer ton compte et toutes tes données
- Droit à la limitation — geler temporairement le traitement
- Droit à la portabilité — récupérer tes données dans un format structuré (JSON)
- Droit d'opposition — refuser certains traitements
- Droit de retirer ton consentement — à tout moment, sans justification
Pour exercer un de ces droits, écris à contact@roamday.fr. Réponse sous 30 jours maximum (RGPD art. 12.3).
Si tu estimes que tes droits ne sont pas respectés, tu peux saisir la CNIL (autorité française de protection des données).
7. Suppression de ton compte
Si tu préfères, tu peux nous écrire à contact@roamday.fr avec l'email de ton compte. Nous procédons à la suppression sous 7 jours et te confirmons par email.
8. Sécurité des données
- Chiffrement TLS 1.3 de bout en bout pour toutes les communications app ↔ serveur
- Chiffrement au repos (AES-256) pour la base de données Supabase
- Authentification à deux facteurs côté équipe technique
- Aucun secret OAuth dans le binaire de l'app — les clés sensibles restent côté serveur (Edge Functions Supabase)
- Audit log de toutes les actions sur les comptes utilisateurs (30 jours)
9. Cookies et traceurs
L'app iOS ne dépose aucun cookie ni traceur. Le site web roamday.fr utilise uniquement Vercel Web Analytics (anonymisé, sans cookie, hébergé en UE). Aucune analytics tiers (Google Analytics, Meta Pixel, etc.).
10. Mineurs
RoamDay est destiné à un public de 16 ans et plus. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 16 ans. Si tu découvres un tel cas, contacte-nous : nous supprimerons le compte sous 48h.
11. Transferts hors UE
Toutes nos données sont hébergées au sein de l'Espace Économique Européen (serveurs Supabase / Vercel en eu-west-3, Frankfurt). Aucun transfert vers les États-Unis ou d'autres juridictions sans clauses contractuelles types validées par la Commission européenne.
12. Modifications
Nous pouvons faire évoluer cette politique. La date de dernière mise à jour est indiquée en haut. En cas de changement substantiel, tu seras notifié dans l'app et par email.
13. Contact
Pour toute question, écris-nous : contact@roamday.fr
RoamDay est édité par Lunchlab (Paris, France). Adresse postale communiquée sur demande à contact@roamday.fr.