Politique de confidentialité
PROJET — à faire relire par un avocat avant le lancement. Ce texte a été rédigé d'après ce que fait le logiciel aujourd'hui et n'a pas été relu. Il ne constitue pas encore l'accord entre vous et nous.
Dernière mise à jour : 2026-09-29
Cette politique explique quelles données personnelles Flocking conserve, pourquoi, pendant combien de temps, qui d'autre les reçoit et ce que vous pouvez faire. Elle couvre le site https://flocking.app, l'application Flocking pour iPhone et l'application Flocking pour Android, qui utilisent toutes le même service.
1. Qui nous sommes
Le responsable du traitement de vos données personnelles est [à compléter], [à compléter], [à compléter], immatriculée sous le numéro [à compléter].
Pour toute question sur cette politique, écrivez-nous à [non renseigné].
[à décider par le propriétaire : si un délégué à la protection des données est désigné et, le cas échéant, ses coordonnées]
2. Ce que fait Flocking, en un paragraphe
Flocking aide un groupe d'amis, chacun avec son aéroport de départ, ses jours libres et son budget, à trouver des destinations que tous peuvent se permettre et à se mettre d'accord sur l'une d'elles. La planification est gratuite. Les vrais tarifs de fournisseurs tiers ne sont demandés que lorsque quelqu'un appuie sur le bouton pour les révéler, et sont payés avec une recherche gratuite ou avec le crédit d'un portefeuille. Flocking ne vend pas de vols : vous réservez vous-même auprès d'une compagnie aérienne ou d'un site de réservation.
3. Ce que nous conservons, et pourquoi
Votre compte
- Adresse e-mail. Pour vous connecter, vous envoyer les codes et e-mails que vous demandez et vous joindre au sujet de votre compte. Elle est conservée en minuscules. Personne ne peut vous rechercher par votre adresse e-mail.
- Mot de passe. Nous ne conservons jamais votre mot de passe, seulement une empreinte scrypt à sens unique, qui suffit à vérifier un mot de passe saisi mais pas à le retrouver.
- Nom. Visible par les personnes avec qui vous partagez des voyages, par vos compagnons et, sous la forme de votre prénom, à côté de toute note de destination que vous publiez (voir plus bas).
- Nom d'utilisateur. Choisi à l'inscription. C'est la seule information vous concernant qu'une autre personne peut rechercher, pour vous envoyer une demande de compagnon.
- Photo de profil, si vous en ajoutez une. Conservée sous forme d'image JPEG, PNG ou WebP, dans la limite de taille fixée par l'application, et montrée aux personnes qui voient votre nom dans l'application. Toute personne qui a l'adresse de l'image peut l'afficher.
- Aéroport de départ et devise. Déduits du premier aéroport que vous indiquez, et modifiables. Votre aéroport de départ est visible par les compagnons qui ont accepté votre demande.
- Réglage des e-mails de voyage. Si un voyage peut vous écrire (activé par défaut).
- Connexion avec Apple ou Google, si vous l'utilisez. Nous conservons l'identifiant de compte fourni par le prestataire, l'adresse e-mail qu'il nous a donnée lors de l'association, et par laquelle de nos applications la connexion est passée. Pour Apple uniquement, nous conservons aussi un jeton de renouvellement, chiffré, dans un seul but : demander à Apple de mettre fin à l'association lorsque vous fermez votre compte.
- Sessions de connexion. À la connexion, nous remettons un jeton à votre navigateur ou téléphone et n'en gardons qu'une empreinte. Une session dure au plus 90 jours, ou jusqu'à ce que vous vous déconnectiez ou changiez de mot de passe.
- Codes d'inscription et liens de réinitialisation. Conservés sous forme d'empreintes. Une inscription en attente contient aussi le nom, le nom d'utilisateur et l'aéroport saisis, jusqu'à ce que le code soit utilisé ou expire.
Nous conservons ces données pour fournir le service auquel vous vous êtes inscrit (exécution du contrat, article 6, paragraphe 1, point b) du RGPD).
Vos voyages
- Les détails du voyage : son nom, sa durée, sa devise, et les noms inscrits sur les places avant que les personnes ne les prennent.
- Ce que vous dites de vous dans un voyage : votre nom tel que vous le donnez, le ou les aéroports d'où vous partiriez, votre budget, et les jours où vous êtes libre, libre à la rigueur, ou pas libre.
- Ce que vous faites dans un voyage : la date à laquelle vous l'avez rejoint, vos « j'aime » et « pas pour moi » sur chaque destination, votre choix final, si vous avez indiqué avoir réservé votre vol, et votre dernière activité.
- Les recherches : les tarifs trouvés, pour quelles places, et ce qu'elles ont coûté.
Qui voit quoi. Au sein d'un voyage, les membres voient les noms, aéroports, photos, jours libres, votes et choix finaux des autres ; les votes ne sont pas anonymes. Les budgets sont privés par défaut : chacun voit son propre budget et son propre tarif en entier, et les tarifs des autres seulement arrondis à environ cinq euros, jusqu'à ce qu'un membre active le partage des budgets pour le voyage, ce dont chaque membre est informé par e-mail, avec le nom de ce membre. Le lien d'un voyage est une adresse, pas un mot de passe : quiconque l'a peut voir le nom du voyage, les noms, aéroports et photos des personnes qui y participent, les destinations et, une fois la décision prise, la destination et les dates. Il ne voit jamais le budget, le tarif, les jours libres, les votes ni les choix de personne. Quand un lien de voyage est partagé dans une messagerie, l'aperçu montre le nom du voyage, le nombre de participants et, une fois la décision prise, la destination et les dates. Partagez les liens de voyage avec discernement.
Nous conservons ces données pour fournir le service (contrat, article 6, paragraphe 1, point b)).
Compagnons
Lorsque vous envoyez ou acceptez une demande de compagnon, nous conservons qui a demandé à qui, et quand. Une demande en attente n'apprend à l'autre personne que le fait que vous avez demandé. Une fois la demande acceptée, chacun voit l'aéroport de départ de l'autre. Si vous invitez quelqu'un par son adresse e-mail et que cette adresse a un compte, nous lui écrivons et conservons la demande ; nous ne vous disons jamais si l'adresse a un compte.
Base légale : contrat (article 6, paragraphe 1, point b)).
« J'aime » et notes sur les destinations
Vous pouvez aimer une destination et laisser une note sur un séjour : une note de 1 à 5, le mois de votre visite, la météo, et jusqu'à 600 caractères de texte. Les notes sont publiques. Tout le monde, connecté ou non, peut les lire sur la page de la destination, avec votre prénom. Les « j'aime » ne sont montrés que sous forme de total. Vous pouvez supprimer votre note à tout moment.
Base légale : contrat (article 6, paragraphe 1, point b)) ; c'est vous qui choisissez de publier.
Le portefeuille et les paiements
- Recherches gratuites. Chaque boîte e-mail reçoit 1 recherche gratuite à vie. Pour l'appliquer, nous conservons une empreinte à clé (HMAC) de votre adresse, normalisée de sorte qu'un suffixe « + » ou des points dans une adresse Gmail comptent comme la même boîte. Cette empreinte n'est pas votre adresse et ne permet pas de la retrouver, mais elle nous permet de reconnaître la même boîte si elle s'inscrit de nouveau, y compris après la fermeture d'un compte.
- Le portefeuille : un registre, en euros, de chaque rechargement, de chaque débit de recherche et de chaque remboursement.
- Les achats : pour chaque rechargement, le montant, la devise, la boutique qui l'a vendu (Stripe, l'App Store ou Google Play), la référence du paiement chez cette boutique, et tout remboursement ou contestation.
- Les blocages : si un remboursement ou une contestation bancaire reprend un crédit déjà dépensé, nous bloquons les recherches payantes et les rechargements sur le web pour ce compte jusqu'à ce que nous ayons examiné la situation.
Le paiement lui-même est traité par Stripe, Apple et Google. Nous ne voyons ni ne conservons jamais les données de votre carte.
Bases légales : contrat (article 6, paragraphe 1, point b)) pour le portefeuille et les achats ; obligation légale (article 6, paragraphe 1, point c)) pour la conservation des pièces comptables ; notre intérêt légitime (article 6, paragraphe 1, point f)) à prévenir les abus de la recherche gratuite et des remboursements, pour l'empreinte de la boîte e-mail et les blocages.
E-mails
Nous envoyons les e-mails par notre prestataire d'e-mail (voir la section 5). Les e-mails que nous envoyons :
- Au sujet de votre compte, parce que vous l'avez demandé ou parce qu'il y va de sa sécurité : codes d'inscription, codes pour associer une connexion Apple ou Google, codes pour confirmer la fermeture de votre compte, liens de réinitialisation du mot de passe, un avis lorsque quelqu'un tente de s'inscrire avec votre adresse, un avis lorsque votre mot de passe est modifié, et une confirmation lorsque votre compte est fermé.
- Au sujet de vos voyages : une invitation à une place, le lancement du voyage, votre retrait d'un voyage que vous n'avez pas rejoint à temps, l'arrivée de quelqu'un à sa place, le classement du vote, l'ouverture du choix final, la décision du voyage ou sa remise au vote, l'activation du partage des budgets, et un rappel quotidien, pendant au plus une semaine après la décision, à ceux qui n'ont pas indiqué avoir réservé.
- Les demandes de compagnon envoyées à votre adresse, pas plus d'une par semaine de la part de la même personne.
- Au sujet des signalements (voir plus bas).
Les e-mails de voyage peuvent être désactivés d'un clic depuis le lien en bas de chacun d'eux, ou dans votre profil. Les e-mails de compte ne peuvent pas l'être, car c'est par eux que vous accédez à votre compte et le protégez.
Les e-mails en attente d'envoi sont conservés chiffrés et supprimés une fois envoyés. Un e-mail qui ne peut être remis est effacé ; il n'en reste qu'une trace de l'échec, sans l'adresse ni le contenu, conservée 7 jours.
Bases légales : contrat (article 6, paragraphe 1, point b)) pour les e-mails de compte et de voyage ; intérêt légitime (article 6, paragraphe 1, point f)) pour les avis de sécurité et les demandes de compagnon.
Signalements de contenus
À côté d'une photo, d'un nom, d'une note de destination ou d'un nom de voyage écrits par quelqu'un d'autre se trouve un bouton Signaler. Un signalement conserve : ce qui a été signalé et où c'était affiché, une copie du contenu tel qu'il était au moment du signalement (y compris une copie de la photo signalée), le motif choisi, les précisions que vous écrivez (jusqu'à 1 000 caractères), et qui a signalé : votre compte si vous êtes connecté, ou une adresse e-mail si vous choisissez d'en laisser une sans être connecté. Nous n'utilisons cette adresse que pour accuser réception du signalement et vous en communiquer l'issue. La personne dont vous avez signalé le contenu n'apprend pas qui l'a signalé.
Lorsque nous tranchons un signalement, nous enregistrons la décision, son auteur et le motif. Si nous retirons un contenu, nous envoyons à la personne concernée un exposé des motifs par e-mail. La copie du contenu, les précisions écrites par l'auteur du signalement et l'adresse laissée par un auteur non connecté sont conservées 180 jours après la décision, puis effacées ; il ne reste que le fait qu'un signalement de ce type, pour ce motif, a été fait, et ce que nous avons décidé. Un signalement pas encore tranché est conservé jusqu'à ce qu'il le soit.
Bases légales : obligation légale (article 6, paragraphe 1, point c)) au titre du règlement européen sur les services numériques, et notre intérêt légitime (article 6, paragraphe 1, point f)) à préserver le service des contenus illicites et abusifs.
Mesure d'audience
Notre mesure d'audience est interne : rien n'est envoyé à une société d'analyse, et rien n'enregistre votre écran, vos frappes au clavier ou ce que vous tapez.
- Dans l'application web, votre navigateur conserve un identifiant de visite aléatoire dans le stockage local et nous envoie de petits événements : quelle page (sous forme de modèle de route, sans identifiant de voyage ni code), quel bouton nommé a été pressé, la catégorie d'une erreur, et des mesures de vitesse d'affichage. Si vous êtes connecté, les événements sont rattachés à votre compte.
- Vous pouvez la désactiver sur la page d'accueil (« Confidentialité et mesure d'audience ») ou dans votre profil. La désactivation arrête les événements, supprime l'identifiant de visite de votre navigateur et cesse de l'envoyer. Elle vaut pour ce navigateur.
- Les applications iPhone et Android n'envoient pas ces événements.
- Par ailleurs, et quel que soit ce réglage, le serveur enregistre ses propres événements lorsque vous faites quelque chose d'important pour le service (inscription, connexion, création d'un voyage, vote, recherche, rechargement, etc.), avec l'identifiant de votre compte et ceux des voyages, jamais votre e-mail, vos mots ni votre budget. Ils sont conservés 180 jours.
Base légale : notre intérêt légitime (article 6, paragraphe 1, point f)) à comprendre l'utilisation du service et à le maintenir en état de marche. [à confirmer par l'avocat : si l'identifiant de visite conservé dans le stockage local exige un consentement préalable au titre des règles ePrivacy telles que transposées dans le pays concerné, ou relève d'une exemption pour la mesure d'audience interne ; aujourd'hui la mesure est active tant qu'elle n'est pas désactivée.]
Journaux de sécurité
Pour chaque requête adressée à notre serveur, nous conservons une ligne avec l'heure, la route, le résultat, la durée, votre adresse IP, l'agent utilisateur de votre navigateur (tronqué) et l'identifiant de votre compte si vous êtes connecté. Nous enregistrons aussi des événements de sécurité (requêtes refusées, notifications de paiement rejetées, adresses bloquées et débloquées), qui comprennent l'adresse IP. Nous nous en servons pour retracer et arrêter les attaques et les abus, et pour faire fonctionner le service.
- Le journal des requêtes est supprimé au bout de 30 jours.
- Les adresses IP sont retirées des événements de sécurité au bout de 30 jours.
- Une adresse que nous bloquons reste sur la liste de blocage le temps du blocage, jamais plus de 30 jours.
- Les limites sur la fréquence des actions d'une adresse sont comptées en mémoire et jamais enregistrées.
Base légale : notre intérêt légitime (article 6, paragraphe 1, point f)) à la sécurité du service.
La vérification anti-robot
À l'inscription, sur la page de réinitialisation du mot de passe et lors d'une première connexion avec Apple ou Google, nous utilisons Cloudflare Turnstile pour vérifier que vous n'êtes pas un programme automatisé. Votre navigateur charge le script de Cloudflare, et Cloudflare voit ce dont il a besoin pour effectuer la vérification depuis votre navigateur. Notre serveur envoie à Cloudflare le jeton obtenu et notre clé secrète, rien d'autre : ni votre adresse e-mail ni votre adresse IP.
Base légale : notre intérêt légitime (article 6, paragraphe 1, point f)) à protéger l'inscription contre les abus.
Localisation sur les téléphones
Lorsque vous choisissez votre aéroport de départ dans l'application iPhone ou Android, l'application peut demander votre position approximative pour suggérer les aéroports les plus proches. Le calcul se fait sur votre téléphone, et votre position n'est jamais envoyée ni à nous ni à personne. Vous pouvez refuser et choisir un aéroport vous-même. Le site web ne demande pas votre position.
4. Ce que nous ne faisons pas
- Nous ne vendons pas vos données personnelles et ne les partageons pas avec des annonceurs.
- Nous n'utilisons ni outils d'analyse tiers ni traceurs publicitaires.
- Nous ne prenons pas à votre égard de décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière significative de façon similaire. Le classement des destinations et la décision d'un voyage suivent les votes et les budgets du groupe, selon des règles identiques pour tous.
5. Qui d'autre reçoit des données
Nous faisons appel aux prestataires suivants. Chacun ne reçoit que ce dont il a besoin pour sa tâche.
- Hostinger (Hostinger International Ltd., Chypre) : héberge le serveur sur lequel fonctionnent tout le service et sa base de données. Toutes les catégories ci-dessus y sont stockées. [à confirmer par le propriétaire : l'emplacement du centre de données du serveur]
- Cloudflare (Cloudflare, Inc.) : le trafic de notre site passe par le réseau de Cloudflare, qui le protège des attaques. Cloudflare traite donc votre adresse IP et les requêtes de votre navigateur. Cloudflare Turnstile effectue la vérification anti-robot décrite plus haut. [à confirmer par le propriétaire : que le proxy Cloudflare est activé, et quelle entité Cloudflare est cocontractante]
- Stockage des sauvegardes hors site : une copie tenue à jour en continu de la base de données, y compris toutes les données de compte et de voyage, est conservée chez un prestataire de stockage compatible S3. [à confirmer par le propriétaire : le prestataire (par exemple Cloudflare R2) et que le compartiment relève de la juridiction UE]
- Resend (Resend, Inc.) : envoie nos e-mails. Il reçoit votre adresse e-mail, votre nom et le contenu de chaque e-mail. Nos envois sont configurés dans la région UE de Resend.
- Stripe (Stripe Payments Europe, Ltd. [à confirmer]) : traite les rechargements sur le web. Lorsque vous rechargez sur le web, nous transmettons à Stripe l'identifiant de votre compte, votre adresse e-mail et le montant ; Stripe recueille directement les données de votre carte, et une adresse de facturation si la taxe est calculée au paiement. Stripe nous indique si le paiement a abouti et nous informe de tout remboursement ou contestation. Stripe est aussi responsable des données qu'il collecte pour ses propres obligations légales ; voir sa politique de confidentialité.
- Apple : si vous vous connectez avec Apple, Apple nous communique votre identifiant de compte et votre adresse e-mail (qui peut être une adresse relais d'Apple). Lorsque vous fermez votre compte, nous demandons à Apple de révoquer l'association. Si vous rechargez dans l'application iPhone, Apple traite le paiement ; chaque achat porte un identifiant opaque dérivé de l'identifiant de votre compte, jamais votre adresse e-mail. Si vous demandez un remboursement à Apple, Apple nous demande si le crédit a été livré et utilisé, et nous répondons avec cet identifiant, si le crédit a été livré, quelle part reste dans votre portefeuille, si votre compte est toujours ouvert, et si nous estimons qu'un remboursement devrait être accordé.
- Google : si vous vous connectez avec Google, Google nous communique votre identifiant de compte et votre adresse e-mail. Si vous rechargez dans l'application Android, Google Play traite le paiement, et nous interrogeons Google sur l'achat pour le créditer ; l'achat porte le même identifiant opaque, jamais votre adresse e-mail.
- Wikipédia et Wikimedia (Wikimedia Foundation, Inc.) et Open-Meteo : les descriptions, photos et la météo passée affichées à côté d'une destination proviennent de Wikipédia, de Wikimedia Commons et du service de météo historique d'Open-Meteo. Notre serveur les récupère et les transmet ; votre navigateur ou votre téléphone ne contacte jamais ces services lui-même, qui ne reçoivent donc aucune information vous concernant — seulement l'adresse de notre serveur et le nom, les coordonnées et les dates du lieu consulté. Si vous suivez un lien vers l'un d'eux (le crédit d'une photo, par exemple), votre appareil le visite alors comme n'importe quel autre site.
- Sites de réservation : un vrai tarif renvoie à la même recherche sur Aviasales. Lorsque vous suivez ce lien, vous quittez Flocking et la politique de confidentialité d'Aviasales s'applique. Le lien contient l'itinéraire, les dates, la devise et, lorsqu'il est défini, notre identifiant partenaire (voir nos conditions) ; il ne contient rien sur vous.
Services qui ne reçoivent aucune donnée personnelle de notre part : les fournisseurs de tarifs SerpAPI (qui interroge Google Flights pour nous) et Travelpayouts reçoivent des aéroports, des dates et des devises, jamais de noms, de budgets ni quoi que ce soit d'autre sur les personnes d'un voyage. OpenSky Network, qui fournit la position des avions sur le globe, est interrogé par notre serveur sans aucune donnée sur quiconque.
Nous pouvons aussi communiquer des données lorsque la loi l'exige, par exemple à un tribunal ou à une autorité sur décision valable, et à nos conseils professionnels tenus au secret.
6. Transferts hors de l'UE
Certains des prestataires ci-dessus sont établis dans des pays hors de l'Espace économique européen, ou peuvent accéder aux données depuis ces pays, en particulier les États-Unis (Cloudflare, Resend, le groupe Stripe, Apple, Google, la Wikimedia Foundation). Le cas échéant, le transfert repose sur [à confirmer pour chaque prestataire : le cadre de protection des données UE–États-Unis, les clauses contractuelles types de la Commission européenne, ou un autre mécanisme du chapitre V du RGPD]. Vous pouvez nous demander une copie des garanties applicables à [non renseigné].
7. Durées de conservation
- Votre compte, votre profil, vos compagnons, vos « j'aime », vos notes et vos associations Apple ou Google : jusqu'à la fermeture de votre compte.
- Sessions : au plus 90 jours, ou jusqu'à votre déconnexion.
- Codes d'inscription et liens de réinitialisation : jusqu'à leur utilisation ou expiration, puis un jour de plus.
- Votre part d'un voyage (votre nom, vos aéroports, votre budget, vos jours libres, vos votes, votre choix final) : jusqu'à ce que vous quittiez le voyage ou fermiez votre compte. Un voyage est supprimé lorsque son dernier membre le quitte. Les places que personne n'a prises à la fin du délai pour rejoindre sont retirées.
- Portefeuille, achats et débits de recherche : conservés après la fermeture de votre compte, comme pièces comptables de l'entreprise, sous une référence aléatoire qui ne dit plus à qui ils appartenaient. [à décider par le propriétaire, avec l'avocat : la durée de conservation de ces pièces, par exemple la durée légale de conservation des documents comptables ; le logiciel les conserve aujourd'hui sans limite]
- Le registre des recherches gratuites (l'empreinte à clé de votre boîte e-mail) et tout blocage après un remboursement ou une contestation (conservé avec le même type d'empreinte) : conservés après la fermeture de votre compte, afin que fermer puis rouvrir un compte ne crée pas de nouvelle recherche gratuite ni ne lève un blocage. [à décider par le propriétaire : une durée limite ; aucune n'est fixée aujourd'hui]
- E-mails en attente d'envoi : jusqu'à leur envoi ; traces d'échec sans adresse ni contenu, 7 jours.
- Signalements : la copie du contenu, les précisions et l'adresse d'un auteur non connecté, 180 jours après la décision ; la trace qu'un signalement a été fait et de la décision prise, [à décider par le propriétaire : combien de temps].
- Journal des requêtes et adresses IP : 30 jours.
- Événements du serveur et de mesure d'audience : 180 jours. Ils ne sont pas supprimés à la fermeture d'un compte, mais ne contiennent que des identifiants, jamais votre adresse e-mail ni ce que vous avez écrit.
- Sauvegardes : les copies de la base de données sont conservées environ 14 jours, puis remplacées. Elles ne servent qu'à rétablir le service après une panne, jamais à faire revenir un compte fermé.
8. Vos droits
Le RGPD vous donne le droit :
- d'accès aux données personnelles que nous détenons sur vous, et d'en recevoir une copie ;
- de rectification des données inexactes (vous pouvez modifier vous-même la plupart d'entre elles dans votre profil et vos voyages) ;
- d'effacement : vous pouvez fermer votre compte vous-même, sur le web dans votre profil et dans les applications sous Vous, Supprimer le compte. Cela supprime votre compte, vos sessions, vos compagnons, votre photo de profil, vos « j'aime », vos notes, vos associations Apple ou Google, ainsi que votre place, votre nom, vos aéroports, votre budget, vos jours libres et vos votes dans chaque voyage. Ce qui est conservé est décrit à la section 7 ;
- à la limitation du traitement dans certains cas ;
- à la portabilité : recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine. Il n'existe pas encore de bouton d'export ; écrivez-nous à [non renseigné] ;
- d'opposition aux traitements fondés sur notre intérêt légitime, y compris la mesure d'audience (que vous pouvez aussi désactiver vous-même) ;
- de retirer votre consentement à tout moment, lorsque nous nous fondons sur lui, sans que cela affecte ce qui a été fait auparavant.
Pour exercer l'un de ces droits, écrivez à [non renseigné] depuis l'adresse de votre compte. Nous répondrons dans un délai d'un mois et pourrons vous demander de confirmer votre identité.
Vous avez aussi le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, notamment dans le pays de l'UE où vous vivez ou travaillez, ou dans celui où vous pensez que le problème s'est produit. [à confirmer par le propriétaire : l'autorité de contrôle chef de file, par exemple la CNIL (Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr) si l'entreprise est établie en France]
9. Âge
Flocking est destiné aux personnes âgées de 18 ans et plus. À la création d'un compte, nous demandons à son titulaire de confirmer qu'il a 18 ans ou plus, et nous conservons la date et l'heure de cette confirmation, afin de pouvoir montrer que nous l'avons demandé. Nous ne collectons pas sciemment de données sur des personnes plus jeunes. Si vous pensez qu'un enfant a un compte, dites-le-nous à [non renseigné] et nous le fermerons.
10. Cookies et stockage sur votre appareil
Le serveur de Flocking ne dépose aucun cookie, ni pour la mesure d'audience ni pour autre chose. L'application web utilise le stockage local, le stockage de session et un service worker de votre navigateur pour ce qui suit, entièrement en interne :
- flocking.session.v1 (stockage local) : votre jeton de connexion. Nécessaire pour rester connecté.
- flocking.seats.v1 (stockage local) : les clés de place des voyages rejoints avant l'existence des comptes. Nécessaire.
- flocking.invite.v1 (stockage de session) : une invitation avec laquelle vous êtes arrivé, gardée quelques minutes le temps de votre inscription. Nécessaire.
- flocking.social.v1 (stockage de session) : une connexion avec Apple ou Google en cours. Nécessaire.
- flocking.dash.theme (stockage local) : votre choix de thème clair ou sombre. Préférence.
- flocking.stamps.seen.v1 (stockage local) : le fait que vous avez vu l'explication de la recherche gratuite. Préférence.
- flocking.photos.v3… (stockage local) : un cache des descriptions de lieux et des adresses de leurs photos sur notre propre serveur, pour ne pas les télécharger de nouveau. Performance.
- flocking.visit.v1 (stockage local) : l'identifiant de visite aléatoire de la mesure d'audience. Supprimé lorsque vous désactivez la mesure d'audience.
- flocking.telemetry.v1 (stockage local) : mémorise que vous avez désactivé la mesure d'audience.
- Les caches du service worker (flocking-pages et flocking-assets) : des copies des pages et fichiers de l'application pour qu'elle s'ouvre sans connexion. Les pages dont l'adresse contient un code, un jeton ou des paramètres ne sont jamais conservées.
Des tiers peuvent déposer leurs propres cookies ou données lorsque votre navigateur les contacte : Cloudflare, sur les pages qui affichent la vérification anti-robot et dans le cadre de la protection du site ; Stripe, sur sa page de paiement ; Apple ou Google, sur leurs pages de connexion ; et Aviasales, si vous suivez un lien de réservation. Leurs propres politiques s'appliquent.
[à confirmer par le propriétaire : tant que le site est en accès privé, le serveur web dépose un cookie nommé flocking_gate, pour trois mois, afin de laisser entrer les testeurs ; il n'est plus utilisé une fois le site public.]
Sur iPhone, l'application conserve votre jeton de connexion dans le trousseau, sur cet appareil uniquement, ainsi que votre thème et un cache de photos de lieux dans son propre stockage. Sur Android, le jeton est conservé chiffré avec une clé détenue par le magasin de clés d'Android, avec le thème et un cache de photos dans le stockage privé de l'application.
11. Sécurité
Nous protégeons vos données, entre autres, par : des connexions chiffrées (HTTPS) pour tout ; des mots de passe conservés uniquement sous forme d'empreintes scrypt ; des jetons de connexion, clés de place et codes conservés uniquement sous forme d'empreintes ; des e-mails en attente conservés chiffrés ; des enregistrements supprimés écrasés dans la base plutôt que laissés sur le disque ; des budgets filtrés sur le serveur avant d'être envoyés à quiconque n'a pas le droit de les voir ; des limites aux tentatives répétées ; et un tableau de bord d'administration accessible uniquement par un réseau privé, derrière un mot de passe et un second facteur. Aucun système n'est parfaitement sûr ; si une violation met vos droits en danger, nous vous en informerons, ainsi que l'autorité de contrôle, comme la loi l'exige.
12. Modifications
Si nous modifions cette politique, nous publierons la nouvelle version ici avec une nouvelle date. Si une modification change sensiblement l'usage que nous faisons de vos données, nous vous en informerons par e-mail ou dans l'application avant son entrée en vigueur.
13. Contact
[à compléter], [à compléter]. E-mail : [non renseigné].
Voir aussi nos conditions d'utilisation, nos mentions légales et comment signaler un contenu.