Politique de confidentialité de Trip2gather (Global Privacy Policy – Korean Original)
Dernière mise à jour : 25 septembre 2025
Opérateur : JAPS
Email de contact : legal@trip2gather.app
La présente Politique de confidentialité (ci-après « Politique ») s’applique à tous les utilisateurs mondiaux du service Trip2gather (ci-après « Service »), exploité par JAPS (ci-après « Société »).
Elle définit les principes relatifs à la collecte, l’utilisation, la conservation, la protection et le transfert international des données personnelles.
⚖️ Force légale et interprétation
La langue officielle originale du présent document est le coréen (Original).
Cette traduction en français est fournie à titre informatif.
En cas de divergence d’interprétation, la version coréenne prévaut.
🔗 Documents associés
Cette Politique fait partie intégrante du cadre de politique global de Trip2gather avec :
Conditions d’utilisation · Règles de la communauté ·
Politique publicitaire · Politique relative aux cookies ·
Déclaration d’accessibilité
1. Dispositions générales
- La Société, en tant que fournisseur mondial de services, respecte les lois applicables en matière de protection des données (RGPD, CCPA/CPRA, PIPL, APPI, PIPA, etc.) et applique une Politique mondiale de base (Global Baseline Policy).
- Les exigences spécifiques à chaque région sont précisées dans la section 16. Suppléments régionaux.
- La Société collecte et traite uniquement les données strictement nécessaires à la fourniture du Service.
2. Données collectées et méthodes de collecte
| Catégorie | Données collectées (exemples) | Méthode | Finalité |
|---|---|---|---|
| Informations utilisateur | Email, pseudonyme, Firebase UID | Lors de l’inscription | Authentification, gestion de compte |
| Informations appareil | OS, version de l’application, modèle, langue/région, identifiant publicitaire (GAID/IDFA) | Automatique | Optimisation, statistiques, débogage |
| Informations d’utilisation | Journaux, clics, durée de session, erreurs | Automatique | Amélioration du service, prévention des abus |
| Données de localisation (optionnelles) | GPS ou réseau | Avec consentement explicite | Fonctions basées sur la localisation, itinéraires |
| Publicité / Push | Affichages, clics, jeton FCM | SDK / Automatique | Notifications, publicité ciblée |
| Données de paiement (optionnelles) | ID de transaction, ID de produit | Lors du paiement | Traitement des paiements, remboursements |
Les données sensibles ne sont pas collectées sans consentement séparé.
3. Finalités du traitement des données personnelles
- Création, authentification et gestion de compte
- Fourniture des fonctionnalités principales du Service
- Support client et communications officielles
- Contenus personnalisés et services géolocalisés (avec consentement)
- Analyse de performance, publicité (avec consentement préalable)
- Conformité légale, sécurité et prévention de la fraude
4. Bases juridiques (selon le RGPD)
| Base légale | Exemple d’application |
|---|---|
| Consentement (Art.6(1)(a)) | Publicité personnalisée, géolocalisation, notifications push |
| Exécution du contrat (Art.6(1)(b)) | Fonctionnalités principales, paiements |
| Obligation légale (Art.6(1)(c)) | Comptabilité, obligations fiscales |
| Intérêt légitime (Art.6(1)(f)) | Sécurité, analyse interne, amélioration du Service |
L’utilisation de l’IDFA (ATT iOS) requiert le consentement de l’utilisateur.
Aucun processus décisionnel automatisé à effet juridique n’est effectué.
5. Conservation et suppression des données
- Les données sont supprimées sans délai après réalisation de leur finalité.
- Journaux : jusqu’à 3 mois
- Données transactionnelles : jusqu’à 5 ans selon la loi
- Les sauvegardes sont effacées sous 30 jours de manière irréversible.
6. Partage et sous-traitance
| Partenaire | Activité sous-traitée | Pays de transfert |
|---|---|---|
| Google LLC | Firebase (Auth, Firestore, Analytics, Crashlytics), AdMob, FCM | États-Unis |
| Apple Inc. | Traitement de l’IDFA (avec consentement ATT) | États-Unis |
| Amazon Web Services | Hébergement et sauvegarde | États-Unis / UE / Asie |
Tous les prestataires respectent un DPA (Data Processing Agreement) et les SCC (clauses contractuelles types).
7. Transferts internationaux
- L’infrastructure est répartie entre les États-Unis, l’UE et l’Asie.
- Les transferts internationaux sont protégés par les SCC (Art.46 RGPD).
- Des mesures complémentaires (chiffrement, contrôle d’accès, TIA) sont appliquées.
8. Droits des utilisateurs
Conformément aux législations applicables, les utilisateurs disposent des droits suivants :
- Accès, rectification, suppression, limitation du traitement, portabilité
- Retrait du consentement (publicité, cookies, localisation, etc.)
- CCPA/CPRA : droit de refus de « vente/partage » et respect du signal GPC
- PIPL : refus ou retrait du consentement pour les données sensibles
Modalités : via l’application (Paramètres > Confidentialité) ou par email :
legal@trip2gather.app
9. Publicité et suivi
- Réseaux publicitaires comme AdMob, activés uniquement avec consentement.
- Publicité personnalisée basée sur un opt-in explicite.
- Les liens externes relèvent des politiques de tiers.
- Le signal GPC est reconnu selon le CPRA.
10. Marketing et communications
- Les newsletters et offres sont envoyées uniquement après consentement explicite.
- L’utilisateur peut se désabonner via l’application ou un lien email.
- Les notifications essentielles (sécurité, transactions) sont envoyées indépendamment du consentement marketing.
11. Cookies et technologies similaires
- Utilisation de cookies, stockage local, SDK et balises pixel.
- Les cookies essentiels sont toujours actifs ; les cookies d’analyse et publicitaires nécessitent consentement.
- Voir Politique relative aux cookies pour plus d’informations.
12. Protection des mineurs
- Le Service est réservé aux utilisateurs âgés d’au moins 19 ans.
- Tout compte créé avec une fausse déclaration d’âge sera supprimé.
- Les représentants légaux peuvent demander la suppression des données.
13. Rencontres hors ligne
- Les rencontres se font sous la responsabilité exclusive des utilisateurs.
- La Société décline toute responsabilité sauf en cas de faute intentionnelle ou de négligence grave.
- Il est recommandé de respecter les règles de sécurité (lieux publics, information à un proche, etc.).
14. Sécurité et notification en cas de violation
- Protocoles TLS/SSL, contrôle d’accès, audit régulier.
- En cas de fuite de données, la Société notifiera immédiatement les utilisateurs concernés.
15. Obligations des utilisateurs
- Interdiction de publier des contenus illégaux, diffamatoires ou portant atteinte à la vie privée.
- En cas de violation, le compte peut être suspendu ou soumis à des poursuites.
16. Suppléments régionaux
Union européenne / EEE / Royaume-Uni
- Cookies soumis au consentement opt-in.
- Transferts internationaux couverts par les SCC.
- DPO ou représentant désigné lorsque requis.
États-Unis (Californie)
- Les identifiants publicitaires peuvent être considérés comme un « partage ».
- Liens :
/ccpa/do-not-sell,/ccpa/limit-sensitive. - Reconnaissance du signal GPC.
Chine (PIPL)
- Le traitement de données sensibles (localisation, biométrie) requiert un consentement séparé.
- Les transferts transfrontaliers suivent les évaluations et contrats standards.
- Contact :
legal@trip2gather.app.
Japon (APPI/PSA)
- Notification et enregistrement préalables pour tout transfert à des tiers.
- Conformité à la PSA pour les services de paiement.
Corée du Sud (PIPA)
- Les transferts à l’étranger divulguent le destinataire, la finalité et la durée de conservation.
- Suppression irréversible des données après finalité atteinte.
17. Modifications de la politique
- Tout changement est notifié à l’avance (7 ou 30 jours selon la gravité).
- La version la plus récente est disponible dans l’application et sur le site web.
18. Contact
- Responsable de la protection des données : Équipe JAPS Privacy
- Email : legal@trip2gather.app
- Adresse : Séoul, Corée du Sud (à confirmer)
19. Loi applicable et juridiction
- La présente Politique est régie par le droit de la République de Corée.
- Les litiges relèvent de la compétence du tribunal central de Séoul, sauf dispositions impératives locales.
20. Conservation des journaux et preuves
- Les enregistrements de consentement et de modifications sont conservés dans Firebase et les systèmes internes.
- Durée de conservation minimale : 3 ans.
Date d’entrée en vigueur : 25 septembre 2025
Cette Politique s’applique à tous les utilisateurs mondiaux de Trip2gather.
La version coréenne constitue le document original (Original).