Politique de confidentialité

Dernière mise à jour : 16.10.2025

1. Qui sommes-nous

Cette politique de confidentialité explique comment Mapka P.S.A ('nous', 'nous', 'nos') traite les données à caractère personnel lorsque vous :

  • visitez notre site web public (le « Site Web »), et
  • s'inscrire à notre application et l'utiliser (l'« Application »).

Responsable du traitement

  • Nom de l'entreprise : Mapka P.S.A
  • Adresse du siège social : ul. Hermanowska 6A, 54-314 Wrocław, Poland
  • Adresse e-mail pour les questions de confidentialité : privacy@mapka.dev

Mapka P.S.A est établie en Pologne et soumise au Règlement général sur la protection des données (RGPD) de l’Union européenne ainsi qu’aux lois polonaises sur la protection des données.

2. Champ d'application de cette politique

Cette politique s'applique à :

  • Visiteurs du site web – personnes qui consultent notre site Web public sans créer de compte.
  • Utilisateurs de l'application – les personnes qui s'inscrivent à l'Application et l'utilisent
  • Personnes qui nous contactent – par exemple par e-mail ou via l’assistance intégrée à l’application.

Elle ne s applique pas aux sites web ou services tiers que nous ne contrôlons pas, même si nous y renvoyons.

3. Données personnelles que nous collectons

3.1 Lorsque vous visitez le Site web (sans compte)

Lorsque vous naviguez sur le Site, nous traitons :

Données techniques et d'utilisation (via PostHog en mode sans cookies)

  • Adresse IP
  • Type et version du navigateur
  • Informations sur l’appareil et le système d’exploitation
  • URL du référent et pages vues
  • Date et heure d'accès
  • Événements d’interaction de base (p. ex., vues de page, clics, envois de formulaires)
  • Événements d’erreur (par exemple, des exceptions JavaScript)

Nous collectons ces données à l'aide de PostHog, configuré avec cookieless_mode: 'always'. Nous n'utilisons pas de cookies ni de stockage local ou de session à des fins d'analyse sur le site Web public.

3.2 Lors de votre inscription et de votre utilisation de l’Application

Lorsque vous créez et utilisez un compte dans l’application, nous traitons :

Données du compte et du profil

  • Nom, nom d'utilisateur ou pseudonyme
  • Adresse e-mail
  • Mot de passe (stocké sous forme hachée) ou d'autres informations de connexion
  • Toute autre information relative à votre compte que vous choisissez de fournir

Données d’utilisation et d’événements dans l’application (via PostHog)

  • Pages et écrans que vous consultez
  • Clics, soumissions de formulaires et certaines interactions de l’interface utilisateur
  • Fonctionnalités que vous utilisez et à quelle fréquence
  • Données techniques (adresse IP, navigateur, appareil, système d'exploitation)
  • Données d'erreurs et d'exceptions (messages d'erreur, traces de pile, URL)

Données d’assistance et de communication

  • Contenu de vos messages (tickets d’assistance, rapports de bugs, retours, e-mails)
  • Coordonnées que vous utilisez (par exemple, adresse e-mail)
  • Toute autre information que vous souhaitez partager avec nous

3.3 Données provenant de tiers

Nous pouvons recevoir des données personnelles limitées de :

  • Services d’authentification – (si activé, par exemple 'Se connecter avec…') – données d'identité de base.
  • Fournisseurs de paiement – (si/lorsque l’intégration est en place) – comme les informations de facturation et les métadonnées de transaction.

4. Finalités et bases légales du traitement

Dans le cadre du RGPD, nous devons disposer d'une base légale pour chaque finalité de traitement.

4.1 Exploitation et sécurisation du site web

Fournir du contenu, assurer la sécurité, mesurer l'utilisation.

Base légale : Intérêts légitimes (art. 6, par. 1, point f) du RGPD)

4.2 Création et gestion de votre compte App

Inscription, authentification, gestion des accès.

Base légale : Exécution d'un contrat (art. 6(1)(b) RGPD)

4.3 Analyses de l’application et amélioration du produit

Compréhension de l'utilisation, amélioration de la fiabilité, débogage.

Base légale : Intérêts légitimes (art. 6, par. 1, point f) du RGPD)

4.4 Support et communication

Répondre aux demandes, gérer les relations.

Base légale : Intérêts légitimes & exécution du contrat

4.5 Conformité à la loi et protection de nos droits

Respect des obligations légales, défense de droits en justice, prévention de la fraude.

Base légale : Obligation légale (art. 6(1)(c) RGPD) & intérêts légitimes

5. Cookies et technologies similaires

5.1 Site web – Analyses sans cookies

Sur le site web public, PostHog ne stocke ni ne lit aucune donnée provenant des cookies, du stockage local ou de session.

Nous comptons les visiteurs à l'aide d'un hachage respectueux de la vie privée, créé sur les serveurs de PostHog à partir d'un sel quotidien, de l'adresse IP, de l'agent utilisateur et du nom d'hôte.

5.2 Application – Cookies et stockage local

Dans l’application, PostHog utilise des cookies propriétaires et/ou le stockage local pour améliorer la précision des analyses et la gestion des sessions.

Les technologies strictement nécessaires ne nécessitent pas de consentement. Lorsque la loi l’exige, nous obtenons le consentement pour les analyses non essentielles.

6. Nos sous-traitants de données

Nous utilisons les services tiers suivants en tant que sous-traitants de données :

PostHog – Analyses et suivi des erreurs

Service : Analyses produit et web, suivi des erreurs

Fournisseur : PostHog Inc.

Région d'hébergement : PostHog Cloud UE (Francfort, Allemagne)

Plus d'informations : posthog.com/privacy

Nous avons conclu un accord de traitement des données DPA avec PostHog. PostHog traite les données personnelles uniquement conformément à nos instructions et n’utilise pas ces données pour son propre marketing ni pour de la publicité de tiers.

Stripe – Traitement des paiements

Service : Traitement des paiements, facturation, émission de factures

Fournisseur : Stripe, Inc.

Données traitées : Détails de facturation, informations de carte de paiement, données de transaction

Plus d'informations : stripe.com/privacy

Stripe traite les données de paiement en tant que sous-traitant pour notre compte. Stripe est certifié PCI DSS de niveau 1. Nous ne stockons pas les informations complètes de votre carte de paiement sur nos serveurs – elles sont gérées directement par Stripe.

PayPal – Traitement des paiements (facultatif)

Service : Traitement des paiements (lorsqu'il est sélectionné par l'utilisateur)

Fournisseur : PayPal (Europe) S.à r.l. et Cie, S.C.A.

Données traitées : Informations de facturation, informations sur le compte PayPal, données de transaction

Plus d'informations : paypal.com/privacy

PayPal n’est utilisé que lorsque vous choisissez PayPal comme mode de paiement. Dans ce cas, PayPal traite vos données de paiement en tant que sous-traitant. Nous ne recevons ni ne stockons vos identifiants PayPal complets – la transaction est gérée directement par PayPal.

HubSpot – CRM et communications

Service : CRM, communications par e-mail, support client

Fournisseur : HubSpot, Inc.

Données traitées : Coordonnées, historique des communications, tickets de support

Plus d'informations : legal.hubspot.com/privacy-policy

HubSpot traite les données de contact et de communication en tant que sous-traitant pour notre compte. Nous utilisons HubSpot pour gérer la relation client et fournir une assistance. HubSpot est certifié au titre du Cadre de protection des données UE-États-Unis.

7. Destinataires des données à caractère personnel

Nous ne partageons des données personnelles que lorsque cela est nécessaire et dans le cadre de garanties appropriées :

  • 1
    Fournisseurs de services

    Hébergement, infrastructure, PostHog (analyse), envoi d'e-mails, outils d'assistance client.

  • 2
    Conseillers professionnels

    Avocats, comptables, auditeurs, assureurs – soumis à une obligation de confidentialité.

  • 3
    Autorités publiques et tribunaux

    Lorsque la loi l'exige ou pour constater, exercer ou défendre des droits en justice.

Nous ne vendons pas vos données personnelles.

8. Transferts internationaux de données

Mapka P.S.A est basée en Pologne et utilise, lorsque c'est possible, un hébergement au sein de l'UE pour ses services essentiels, y compris PostHog Cloud EU.

Si nous transférons des données personnelles en dehors de l'EEE ou du Royaume-Uni, nous veillons à ce que des garanties appropriées soient en place :

  • Une décision d'adéquation de la Commission européenne, ou
  • Clauses contractuelles types (CCT) approuvées par la Commission européenne

Contactez-nous à l'adresse privacy@mapka.dev pour plus d'informations sur les transferts internationaux.

9. Conservation des données

Nous ne conservons les données personnelles que pendant la durée nécessaire aux fins décrites dans la présente politique.

Durée de conservation générale : 90 jours

À moins qu’une durée plus longue ne soit requise par la loi ou nécessaire pour des actions en justice.

Données analytiques

Jusqu'à 90 jours, puis suppression ou anonymisation

Données du compte

Tant que le compte est actif + 90 jours après sa suppression

Données d'assistance

Jusqu'à 90 jours après la résolution

Documents juridiques/financiers

Comme l'exige la loi polonaise (plusieurs années)

10. Vos droits en vertu du RGPD

1

Droit d'accès

Obtenez une copie de vos données personnelles

2

Droit de rectification

Corriger les données erronées

3

Droit à l'effacement

Demander la suppression de vos données

4

Droit à la limitation du traitement

Limitez la manière dont nous traitons vos données

5

Droit à la portabilité des données

Recevoir des données dans un format lisible par machine

6

Droit d’opposition

S'opposer au traitement fondé sur des intérêts légitimes

7

Droit de retirer son consentement

Retirer son consentement à tout moment lorsque le traitement est fondé sur le consentement

Pour exercer l'un de ces droits, contactez-nous à : privacy@mapka.dev

Vous avez également le droit d’introduire une réclamation auprès d’une autorité de protection des données. En Pologne : Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl

11. Données relatives aux enfants

Notre site Web et notre application ne sont pas destinés aux enfants de moins de 16 ans, et nous ne collectons pas sciemment de données personnelles auprès d’eux.

Si vous estimez qu’un enfant nous a fourni des données personnelles, veuillez nous contacter afin que nous puissions supprimer ces données sans retard injustifié.

12. Modifications de la présente politique de confidentialité

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre, par exemple si nous modifions nos services ou si les exigences légales évoluent.

Nous publierons la politique mise à jour sur cette page et mettrons à jour la date de dernière mise à jour. Si les modifications sont importantes, nous pourrions également vous informer par e‑mail ou via l’application.