ÉBAUCHE — Veuillez faire examiner par un conseiller juridique avant le lancement.

Politique de confidentialité

Dernière mise à jour: 18 février 2026

1. Identité & Contact

Responsable du traitement : BoulderBuddy
Contact :

BoulderBuddy est une application sociale d'escalade qui t'aide à trouver des partenaires de grimpe, suivre tes séances, découvrir des salles et te connecter avec la communauté d'escalade. Cette politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons tes données personnelles lorsque tu utilises l'application iOS et le site web BoulderBuddy.

2. Données que nous collectons

Nous collectons les catégories de données personnelles suivantes :

Données de compte

  • Identifiant Apple ID (pour l'authentification via Se connecter avec Apple)
  • Adresse e-mail relais Apple (si fournie par Apple)
  • Nom d'affichage (choisi lors de la configuration initiale)
  • Photo de profil (facultative, téléchargée par toi)

Données de profil

  • Niveau d'expérience (débutant, intermédiaire, avancé, expert)
  • Styles d'escalade préférés (bloc, voie en tête, moulinette, etc.)
  • Planning d'escalade et disponibilités
  • Langues parlées
  • Bio / texte de présentation

Données de séance

  • Salle visitée (sélectionnée par toi dans une liste)
  • Date, heure de début et durée de la séance
  • Notes de séance, humeur et niveau d'énergie
  • Photos de séance (téléchargées par toi)

Données sociales

  • Demandes de connexion envoyées et reçues
  • Messages envoyés par messages directs, chats de groupe, canaux communautaires et fils de séance
  • Adhésions aux canaux
  • Publications de séance et interactions (kudos)

Données de gamification

  • Badges et succès obtenus
  • Séries (séances d'escalade et interactions sociales)

Données techniques

  • Type d'appareil et version du système d'exploitation
  • Version de l'application
  • Adresse IP (enregistrée lors des requêtes API à des fins de sécurité)
  • Jeton de notification push (pour la livraison des notifications)

Données de préférences

  • Préférence linguistique
  • Fuseau horaire
  • Unités (métrique / impérial)
  • Paramètres de notification
  • Paramètres de visibilité (profil, séances, statut en ligne, habitué de salle)

3. Données que nous ne collectons PAS

Nous croyons en une collecte minimale de données. Les données suivantes ne sont jamais collectées :

  • Position GPS précise — La sélection de salle est manuelle à partir d'une liste. Nous ne suivons pas tes coordonnées.
  • Contacts ou numéro de téléphone — Nous n'accédons jamais aux contacts de ton appareil.
  • Historique de navigation — Nous ne suivons pas ton activité en dehors de l'application.
  • Données de santé ou de fitness — Nous ne nous intégrons pas avec HealthKit ou tout autre fournisseur de données de santé.
  • Identifiants publicitaires — Nous n'utilisons pas l'IDFA ou tout autre suivi publicitaire.
  • SDK d'analyse tiers — Nous n'utilisons ni Google Analytics, ni Firebase Analytics, ni Mixpanel, ni aucun service similaire.

4. Base juridique du traitement (RGPD Article 6)

Nous traitons tes données sur les bases juridiques suivantes :

  • Exécution du contrat (Art. 6(1)(b)) : Traitement nécessaire à la fourniture du service BoulderBuddy — création de compte, suivi de séances, messagerie, fonctionnalités sociales et mise en relation de partenaires.
  • Intérêts légitimes (Art. 6(1)(f)) : Surveillance de la sécurité, prévention de la fraude et amélioration du service. Nous mettons en balance nos intérêts légitimes avec tes droits et libertés.
  • Consentement (Art. 6(1)(a)) : Notifications push (tu peux les désactiver à tout moment via les Réglages iOS). Nous demandons ton consentement lorsque c'est nécessaire.

5. Partage des données

Nous partageons tes données avec les tiers suivants, strictement dans la mesure nécessaire :

  • Apple : Authentification via Se connecter avec Apple. Apple nous fournit un identifiant unique et éventuellement un e-mail relais. Voir la politique de confidentialité d'Apple.
  • Fournisseur de stockage cloud : Les photos de profil et de séance sont stockées en toute sécurité dans notre stockage cloud. Aucune autre donnée personnelle n'est partagée avec le fournisseur de stockage.

Nous ne vendons jamais tes données à des tiers. Nous n'avons pas de partenaires publicitaires ni de courtiers en données. Tes données sont utilisées uniquement pour fournir le service BoulderBuddy.

6. Conservation des données

  • Compte actif : Tes données sont conservées tant que ton compte est actif. Tu peux modifier ou supprimer tes données à tout moment via l'application.
  • Compte supprimé : Lorsque tu supprimes ton compte, il est immédiatement désactivé (suppression douce). Après une période de grâce de 30 jours, toutes tes données sont définitivement supprimées de nos serveurs. Pendant cette période, tu peux te reconnecter pour annuler la suppression.
  • Messages : Après la suppression du compte, tes messages sont anonymisés — l'expéditeur est remplacé par « Utilisateur supprimé » pour préserver le contexte de la conversation pour les autres participants.
  • Séances et publications : Tes séances et publications de séance sont supprimées lors de la suppression du compte.

7. Tes droits (RGPD Articles 15–22)

En vertu du RGPD, tu disposes des droits suivants :

  • Droit d'accès (Art. 15) : Tu peux demander un export complet de toutes tes données personnelles. Utilise l'option « Télécharger mes données » dans Réglages > Confidentialité & données.
  • Droit de rectification (Art. 16) : Tu peux mettre à jour tes informations de profil à tout moment via l'application (Modifier le profil).
  • Droit à l'effacement (Art. 17) : Tu peux supprimer ton compte depuis les Réglages. Tes données seront définitivement supprimées après une période de grâce de 30 jours.
  • Droit à la limitation du traitement (Art. 18) : Contacte-nous pour demander une limitation du traitement dans des circonstances spécifiques.
  • Droit à la portabilité (Art. 20) : Ton export de données est fourni dans un format JSON structuré et lisible par machine que tu peux enregistrer sur ton appareil.
  • Droit d'opposition (Art. 21) : Tu peux t'opposer au traitement fondé sur des intérêts légitimes en nous contactant.
  • Droit de retrait du consentement (Art. 7(3)) : Lorsque le traitement est fondé sur le consentement, tu peux le retirer à tout moment. Pour les notifications push, désactive-les dans les Réglages iOS.

Pour exercer l'un de ces droits, contacte-nous à ou utilise les fonctionnalités de l'application décrites ci-dessus. Nous répondrons dans un délai de 30 jours.

Tu as également le droit de déposer une plainte auprès d'une autorité de contrôle si tu estimes que tes droits en matière de protection des données ont été violés.

8. Sécurité des données

  • Chiffrement en transit : Toute communication entre l'application et nos serveurs utilise TLS (HTTPS).
  • Authentification : Nous utilisons des JWT (JSON Web Tokens) pour une gestion sécurisée des sessions.
  • Aucun mot de passe stocké : Nous utilisons exclusivement Se connecter avec Apple — nous ne stockons ni ne traitons jamais de mots de passe.
  • Stockage sécurisé des jetons : Les jetons d'authentification sont stockés dans le trousseau iOS de ton appareil.
  • Contrôles d'accès : L'accès côté serveur aux données personnelles est restreint et journalisé.

9. Transferts internationaux de données

Nos serveurs sont situés dans l'Union européenne. Si des données sont transférées hors de l'UE/EEE à l'avenir, nous veillerons à mettre en place des garanties appropriées, telles que les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.

10. Enfants

BoulderBuddy n'est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 16 ans. Si tu es un parent ou tuteur et que tu penses que ton enfant nous a fourni des données personnelles, contacte-nous à et nous supprimerons rapidement ces données.

11. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps en temps. En cas de modifications importantes, nous t'informerons via l'application ou par d'autres moyens appropriés avant que les changements ne prennent effet. Nous t'encourageons à consulter régulièrement cette page.

12. Contact

Pour toute question, demande ou préoccupation relative à la confidentialité, contacte-nous :

  • E-mail :

Nous nous efforçons de répondre à toutes les demandes dans un délai de 30 jours.