Retour à l’accueil

Confidentialité

Version v1Publié le 17 septembre 2026
Lien permanent vers cette version

Confidentialité

Responsable et contact

Responsable du traitement : ETIMONK, société par actions simplifiée, 61 rue de Lyon, 75012 Paris, France, SIREN 105 905 442. Contact pour les données personnelles : bonjour@sidequests.cc. Aucun délégué à la protection des données n'est désigné : le service ne relève d'aucun cas rendant cette désignation obligatoire.

Données et finalités

Pour l'accès au compte : e-mail, identité Auth et informations nécessaires à la connexion par code, Apple ou Google. La photo membre est facultative. Le téléphone et le carnet de contacts des membres ne sont pas collectés.

Pour l'onboarding et les propositions : prénom, date de naissance déclarative, adresse de départ, Place ID, coordonnées, envies, budget, périodes disponibles, modes et limite de trajet. Ces données vérifient l'âge et la zone, puis filtrent et classent les activités. Les propositions utilisent un score déterministe versionné ; les notes n'entraînent pas d'apprentissage automatique dans cette bêta.

Pour les réservations : créneau, état, code de repérage, confirmations, annulations et tâches de conciergerie. Pour l'après-sortie : présence déclarée, avis, pointage partenaire distinct, choix privés « se revoir ». Pour la sécurité : blocages, signalements, décisions et traces de traitement.

Pour les partenaires : contacts professionnels, organisation, équipe, contenus, médias, créneaux et traces opérationnelles. Pour les inscriptions hors zone et demandes partenaires : coordonnées de contact et informations fournies dans les formulaires.

Pour les communications : e-mails transactionnels et tokens de push sur les appareils actifs. Pour les opérations : événements métier en base, mesures d'usage, erreurs techniques expurgées et audit limité aux métadonnées nécessaires.

  • Créer et gérer le compte — base légale : exécution du contrat ; fourniture : obligatoire ; conséquence en cas de refus : pas de compte
  • Vérifier l'âge minimum de 18 ans — base légale : exécution du contrat, et intérêt légitime à écarter les mineurs d'un service de sorties entre adultes ; fourniture : obligatoire ; conséquence en cas de refus : accès refusé
  • Déterminer l'éligibilité territoriale — base légale : exécution du contrat ; fourniture : obligatoire ; conséquence en cas de refus : inscription orientée vers la liste d'attente
  • Établir les propositions d'activités — base légale : exécution du contrat ; fourniture : obligatoire ; conséquence en cas de refus : aucune proposition
  • Réserver, annuler et assurer la conciergerie — base légale : exécution du contrat ; fourniture : obligatoire ; conséquence en cas de refus : pas de réservation
  • Envoyer les e-mails transactionnels — base légale : exécution du contrat ; fourniture : obligatoire ; conséquence en cas de refus : pas de confirmation ni de rappel
  • Envoyer les notifications push — base légale : consentement recueilli par le système d'exploitation ; fourniture : facultative ; conséquence en cas de refus : information par e-mail seulement
  • Recueillir présence et avis — base légale : exécution du contrat ; fourniture : facultative ; conséquence en cas de refus : pas d'avis publié
  • Afficher la photo de profil — base légale : consentement ; fourniture : facultative ; conséquence en cas de refus : aucune photo affichée
  • Traiter blocages et signalements — base légale : intérêt légitime à protéger les personnes et le service ; fourniture : facultative ; conséquence en cas de refus : situation non traitée
  • Inscrire à la liste d'attente hors zone — base légale : consentement ; fourniture : facultative ; conséquence en cas de refus : pas d'information à l'ouverture de la zone
  • Mesurer l'usage du service — base légale : intérêt légitime à mesurer l'audience, sous le régime décrit plus bas ; fourniture : non sollicitée ; conséquence en cas de refus : sans objet
  • Détecter les erreurs techniques — base légale : intérêt légitime à assurer la sécurité et la continuité ; fourniture : non sollicitée ; conséquence en cas de refus : sans objet

Aucune base légale unique n'est appliquée par défaut à l'ensemble des traitements. Les intérêts légitimes invoqués ci-dessus sont la protection des participants, la continuité du service et la mesure de son audience ; ils ne couvrent ni prospection, ni profilage publicitaire, ni revente de données.

Accès et destinataires

L'adresse et les coordonnées de trajet ne sont pas exposées au partenaire, au bot de sourcing ni aux autres membres. Le partenaire accède au prénom, code de réservation et états opérationnels. Les commentaires approuvés sont affichés sans prénom ni créneau et les agrégats exigent au moins trois auteurs distincts par dimension.

« Se revoir » affiche aux membres concernés le prénom et la photo facultative des autres participants ayant déclaré leur présence. Les choix restent privés, sans révélation de mutualité ni communication de coordonnées. Un blocage supprime cette visibilité et sépare les nouvelles opérations, sans annuler automatiquement les anciennes réservations.

La conciergerie réserve sous les coordonnées de Sidequests. L'adresse e-mail d'un membre n'est transmise à un établissement externe que lorsqu'une réservation précise ne peut pas aboutir autrement. Cette transmission repose sur l'exécution du contrat qui vous lie à Sidequests pour l'obtention de la place ; elle est subordonnée à l'acceptation par le membre de la version courante des conditions membres, faute de quoi elle est refusée par le service. Chaque transmission est motivée et journalisée avec la réservation concernée, la version des conditions acceptée et la finalité, sans copie de l'adresse dans ce journal. Elle n'ouvre au partenaire aucun accès général aux coordonnées et ne l'autorise pas à un usage de prospection. Aucun téléphone membre n'est collecté. L'accès de l'équipe reste limité aux besoins de gestion, de modération et de sécurité.

Services techniques et transferts

  • Base de données, authentification, stockage — entité : Supabase Pte. Ltd. ; rôle : sous-traitant ; région de traitement : Union européenne (Paris)
  • Application et serveur web — entité : Vercel Inc. ; rôle : sous-traitant ; région de traitement : Union européenne, avec administration depuis les États-Unis
  • Résolution d'adresse et temps de trajet — entité : Google Ireland Limited ; rôle : sous-traitant ; région de traitement : Union européenne
  • Connexion Google — entité : Google Ireland Limited ; rôle : responsable indépendant pour l'authentification ; région de traitement : Union européenne
  • Connexion Apple et distribution iOS — entité : Apple Distribution International Limited ; rôle : responsable indépendant pour l'authentification ; région de traitement : Union européenne
  • E-mails transactionnels — entité : Plus Five Five, Inc. (Resend) ; rôle : sous-traitant ; région de traitement : États-Unis
  • Notifications push — entité : 650 Industries, Inc. (Expo) et Apple Distribution International Limited ; rôle : sous-traitants ; région de traitement : États-Unis et Union européenne
  • Suivi des erreurs techniques — entité : Functional Software, Inc. (Sentry), représentée dans l'Union par Sentry Software Netherlands B.V. ; rôle : sous-traitant ; région de traitement : États-Unis
  • Mesure d'usage — entité : PostHog Inc. ; rôle : sous-traitant ; région de traitement : Allemagne

Les transferts en dehors de l'Union européenne s'appuient sur les clauses contractuelles types de la Commission européenne prévues à l'accord de traitement de chaque fournisseur, complétées le cas échéant par son adhésion au cadre de protection des données UE–États-Unis. Ces accords sont publiés par chaque fournisseur et consultables depuis son site ; la présente liste est tenue à jour sur cette page à chaque changement de fournisseur ou de région, et une nouvelle version du document est publiée à cette occasion.

Les conditions de Google applicables aux adresses, coordonnées, Place IDs et résultats de trajet encadrent la durée pendant laquelle ces éléments peuvent être conservés ; le service ne conserve pas de cache d'adresse au-delà de ce que ces conditions permettent.

Mesure d'usage et erreurs

La mesure d'usage utilise PostHog sur son infrastructure européenne, les données étant stockées en Allemagne. Elle est limitée à la mesure d'audience du service : pas de suivi d'un même appareil sur d'autres sites, pas de recoupement avec d'autres traitements, pas de transmission des données à des tiers, pas d'usage publicitaire. À ce titre elle repose sur l'intérêt légitime et ne donne pas lieu à une demande de consentement ; elle peut être désactivée intégralement par l'éditeur.

Les identifiants de mesure et les journaux ont une durée de vie limitée à treize mois, sans prolongation par la visite suivante. Aucun cookie ni traceur de publicité, de réseau social ou de mesure tierce n'est déposé. Les cookies utilisés par le site sont strictement nécessaires : maintien de la session d'authentification et sécurité des requêtes ; ils ne nécessitent pas de consentement et sont supprimés à la déconnexion ou à leur expiration.

Les événements de mesure et les journaux ne contiennent ni e-mail, ni adresse, ni commentaire, ni token, ni contenu de signalement. Sentry fonctionne sans données personnelles par défaut, les requêtes et jetons étant masqués avant envoi.

Conservation et suppression

La suppression du compte membre est définitive dans la version actuelle du service : les réservations futures sont annulées, les données du profil purgées, l'historique anonymisé, les photos, adresses, préférences et liens sociaux supprimés, et l'effacement des données de mesure demandé au fournisseur. Aucune période de restauration n'est offerte aujourd'hui ; un délai de réactivation sera introduit et annoncé par une nouvelle version de ce document. Une identité pro ou admin conserve ses rôles ; l'identité de connexion n'est supprimée qu'en l'absence de rôle restant. La page Supprimer son compte membre décrit la démarche.

  • Compte et profil membre — durée de vie du compte, purgé à la suppression
  • Adresse, préférences et photo — idem, supprimées sans conservation résiduelle
  • Réservations et présence — durée de vie du compte ; anonymisées à la suppression et conservées sous cette forme pour les statistiques du service
  • Avis et commentaires — tant que l'activité concernée est publiée ; dissociés de leur auteur à la suppression du compte
  • Signalements et décisions de modération — 1 an à compter de la clôture du signalement, puis suppression ; l'auteur en est dissocié dès la suppression de son compte
  • Comptes et contenus partenaires — durée de la relation, puis 3 ans à compter du dernier échange
  • Liste d'attente hors zone — jusqu'au retrait par la personne, et au plus 12 mois sans ouverture de la zone
  • Demandes de contact partenaires — 3 ans à compter du dernier échange
  • Notifications et journaux de livraison e-mail — 12 mois
  • Journal d'audit du sourcing — 90 jours, métadonnées seules, sans jeton ni contenu brut
  • Erreurs techniques — 90 jours
  • Mesure d'usage — 13 mois
  • Sauvegardes de la base — effacées par rotation dans un délai maximal de 30 jours

Une donnée dont la conservation est imposée par une obligation légale ou nécessaire à la constatation d'un droit en justice est conservée pour la durée correspondante, isolée des traitements courants.

Vos droits

Pour toute demande concernant vos données, contactez bonjour@sidequests.cc. Selon le traitement et sa base légale, vous pouvez demander l'accès, la rectification, l'effacement, la limitation, l'opposition ou la portabilité, et retirer un consentement lorsqu'il fonde le traitement. Le retrait d'un consentement ne remet pas en cause ce qui a été fait avant.

La demande est traitée depuis l'adresse e-mail rattachée au compte. Si elle provient d'une autre adresse ou si un doute raisonnable existe sur l'identité du demandeur, un élément de vérification proportionné est demandé ; aucune copie de pièce d'identité n'est réclamée par défaut et aucun mot de passe ni code de connexion ne doit être transmis. La réponse intervient dans un délai d'un mois à compter de la réception, prolongeable de deux mois en cas de demande complexe, avec information sur ce délai.

L'effacement ne s'étend pas aux données dont la conservation reste légalement nécessaire ; leur maintien et sa durée sont indiqués dans la réponse. Vous pouvez adresser une réclamation à la Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou depuis www.cnil.fr.