Politique de confidentialité

Une explication simple et humaine de la façon dont nous gérons vos souvenirs de voyage.

Dernière mise à jour : 9 juin 2026

Notre promesse

Vos données sont privées par défaut. Nous expliquons clairement et vous gardez le contrôle, sans jargon juridique.

Qui sommes-nous

  • WhereHaveIBeen (WHIB) est un projet indépendant créé pour aider les voyageurs à préserver leurs souvenirs.
  • Pour toute question concernant vos données personnelles, contactez-nous à : support@whib.app
  • Nous sommes basés dans l'Union Européenne et respectons le RGPD.

Ce que nous collectons

  • Les informations de compte que vous partagez (email, pseudo, photo de profil).
  • Votre contenu de voyage : pays visités, souvenirs, photos, succès et amitiés que vous créez.
  • Les données d'authentification des fournisseurs tiers si vous vous connectez avec Google, GitHub ou Discord.
  • Une mesure d'audience agrégée via Umami Cloud : la page consultée, la page d'où vous venez, votre navigateur, votre système d'exploitation, le type d'appareil et le pays, ces deux derniers étant déduits de votre adresse IP.
  • Umami ne dépose aucun cookie et ne lit rien sur votre appareil : c'est pourquoi nous ne vous affichons pas de bandeau cookies. Il dérive de votre adresse IP et des caractéristiques de votre navigateur un identifiant de session pseudonyme ; l'adresse IP brute n'apparaît pas dans les statistiques auxquelles nous avons accès, et Umami indique que les visiteurs ne peuvent pas être identifiés et ne sont jamais suivis d'un site à l'autre.

Base légale du traitement

  • Contrat : pour fournir le service auquel vous vous êtes inscrit (stocker vos souvenirs, afficher votre carte).
  • Intérêt légitime : pour améliorer l'application, corriger les bugs et prévenir les abus.
  • Consentement : pour les fonctionnalités optionnelles comme le partage de votre carte avec des amis, et pour les emails d'actualités si vous avez coché la case correspondante à l'inscription.
  • Mesure d'audience : nous nous appuyons sur l'exemption de consentement prévue par la CNIL pour les outils de mesure d'audience, compte tenu de la configuration retenue ici (ce seul site, statistiques agrégées, aucun cookie, aucun identifiant inter-sites). Umami ne figure pas sur la liste des solutions formellement reconnues exemptées par la CNIL, et nous ne revendiquons aucune certification de ce type.

Pourquoi nous l'utilisons

  • Pour faire fonctionner l'app : vous connecter, afficher votre carte, sauvegarder vos souvenirs et suivre les succès.
  • Pour permettre le partage : montrer vos pays et histoires aux amis que vous ajoutez explicitement.
  • Pour garder tout sécurisé : corriger les bugs, prévenir les abus et vous aider quand vous en avez besoin.

Où sont stockées vos données

  • Toutes les données sont stockées dans la région EU de Supabase (Francfort, Allemagne) avec HTTPS en transit et chiffrement au repos.
  • Les photos sont renommées avec un UUID aléatoire pour protéger les noms de fichiers originaux et stockées dans des buckets privés.
  • Les données de mesure d'audience sont traitées séparément par Umami Cloud, dont les serveurs sont situés dans l'UE et aux États-Unis. Elles ne contiennent aucun contenu de souvenir ni identifiant de compte.
  • Les emails transactionnels sont envoyés via Resend (États-Unis) ; les messages du formulaire de contact nous parviennent via Netlify Forms (États-Unis).

Services tiers (sous-traitants)

  • Supabase (Supabase Pte. Ltd., Singapour) - base de données, authentification et stockage de fichiers. Vos données sont hébergées dans la région UE de Supabase (Francfort, Allemagne). Tout transfert hors UE est encadré par les clauses contractuelles types de la Commission européenne prévues dans le contrat de sous-traitance de Supabase.
  • Netlify, Inc. (États-Unis) - hébergement du site, réseau de diffusion de contenu (CDN) et Netlify Forms pour le formulaire de contact. Netlify est certifié au titre du Data Privacy Framework UE-États-Unis (et de ses extensions britannique et suisse), et son contrat de sous-traitance bascule sur les clauses contractuelles types si cette certification cesse.
  • Stripe (paiements) - Stripe Technology Company, Limited (Irlande) est l'établissement principal de Stripe en Europe ; le traitement implique aussi Stripe, Inc. (États-Unis), certifié au titre du Data Privacy Framework UE-États-Unis et s'appuyant en complément sur les clauses contractuelles types. Votre numéro de carte est saisi côté Stripe : nous ne le voyons jamais et ne le conservons jamais.
  • Cloudflare, Inc. (États-Unis) - vérification anti-robot Turnstile sur les formulaires d'inscription et de connexion. Cloudflare est certifié au titre du Data Privacy Framework UE-États-Unis et s'appuie sur les clauses contractuelles types pour les transferts internationaux.
  • Umami Software, Inc. (États-Unis ; les serveurs d'Umami Cloud sont situés dans l'UE et aux États-Unis) - mesure d'audience sans cookie. Le transfert est encadré par le contrat de sous-traitance conclu avec Umami.
  • Resend (Plus Five Five, Inc., États-Unis) - uniquement les emails transactionnels : rappels de souvenirs, avis de renouvellement d'abonnement et confirmations de résiliation. Resend déclare se conformer au Data Privacy Framework UE-États-Unis et indique que les transferts hors EEE sont également réalisés sur la base des clauses contractuelles types de l'UE.
  • CARTO (tuiles de carte, basemaps.cartocdn.com) - votre navigateur télécharge le fond de carte directement : CARTO reçoit donc votre adresse IP et la zone de carte que vous consultez. Il ne reçoit jamais vos souvenirs.
  • OpenStreetMap Foundation (Royaume-Uni, pays couvert par une décision d'adéquation de l'UE) - le service Nominatim transforme les coordonnées d'une épingle en nom de lieu et de pays. Il reçoit ces coordonnées et votre adresse IP.
  • Apple (API iTunes Search, États-Unis) - uniquement lorsque vous cherchez un morceau à associer à un souvenir. Apple reçoit votre terme de recherche et votre adresse IP.
  • Google, GitHub (Microsoft) et Discord - uniquement si vous choisissez de vous connecter avec l'un de ces fournisseurs. Ils nous transmettent alors votre adresse email et, quand elles sont disponibles, votre nom et votre photo de profil.
  • Nous ne vendons jamais vos données aux annonceurs ou courtiers en données, et nous ne les utilisons jamais à des fins publicitaires ou de profilage.

Durée de conservation des données

  • Comptes actifs : vos données sont conservées tant que vous utilisez le service.
  • Souvenirs supprimés : supprimés définitivement sous 24 heures, y compris les photos associées.
  • Comptes supprimés : la suppression est exécutée immédiatement dès que vous la confirmez. Vos fichiers sont d'abord effacés du stockage, puis votre compte et toutes les lignes associées (profil, souvenirs, voyages, amitiés, succès) sont supprimés de la base. Il n'existe aucune suppression différée ni délai de récupération : faites un export d'abord si vous voulez garder une copie.
  • Preuve du consentement : la date d'acceptation des conditions, la version acceptée et votre choix concernant les emails d'actualités sont conservés pendant toute la vie du compte, à titre de preuve que nous étions autorisés à traiter vos données.
  • Logs serveur : conservés jusqu'à 90 jours pour des raisons de sécurité et débogage.
  • Pièces comptables : les factures détenues par Stripe sont conservées pendant la durée imposée par la réglementation comptable et fiscale française, y compris après la suppression de votre compte.

Vos droits (RGPD)

  • Accès : consultez toutes vos données personnelles dans les paramètres de votre profil à tout moment.
  • Rectification : mettez à jour ou corrigez vos informations directement dans l'application.
  • Portabilité : rendez-vous dans Réglages > Profil et utilisez "Exporter mes données". Le fichier est téléchargé immédiatement sous la forme d'un unique document JSON (whib-export-AAAA-MM-JJ.json) contenant votre profil, vos souvenirs, vos voyages, vos amis, vos succès et l'état de votre abonnement, ainsi que des liens de téléchargement pour vos photos et enregistrements audio. Ces liens média restent valables 7 jours ; relancez un export pour les renouveler.
  • Effacement : supprimez des souvenirs individuels, ou utilisez Réglages > Profil > "Supprimer le compte" pour tout effacer. Vos fichiers stockés sont supprimés en premier, puis le compte et toutes les lignes associées en base. La suppression est immédiate et irréversible.
  • Opposition : contactez-nous pour vous opposer à des activités de traitement spécifiques.
  • Réclamation : vous avez le droit de déposer une plainte auprès de votre autorité locale de protection des données (CNIL en France).

Âge minimum requis

  • Vous devez avoir au moins 15 ans (âge de la majorité numérique en France) pour utiliser WhereHaveIBeen.
  • À la création du compte, vous devez cocher une case confirmant que vous avez 15 ans ou plus et que vous acceptez les présentes conditions. Nous prenons cette déclaration pour argent comptant : nous ne demandons aucune pièce d'identité et nous ne pouvons pas vérifier votre âge.
  • Nous ne collectons pas sciemment de données auprès de personnes de moins de 15 ans. Si vous pensez qu'un enfant de moins de 15 ans a créé un compte, signalez-le via le formulaire de contact et nous le supprimerons.
  • La connexion via Google, GitHub ou Discord passe directement par ces fournisseurs : la même case vous est donc présentée une fois, juste après votre première connexion, avant de pouvoir utiliser l'application.

Contact

Une question sur la confidentialité ? Contactez-nous via le formulaire ou à

Mises à jour de la politique

Si nous apportons des modifications importantes à cette politique, nous vous informerons par email ou notification dans l'app. La version mise à jour sera publiée ici avec une nouvelle date.