Politique de Confidentialité — Meetheway
Dernière mise à jour : 1er juin 2026
Meetheway (« l'Application », « le Service », « nous ») est une application de rencontre qui met
en relation des personnes effectuant des trajets piétons similaires (domicile-travail ou
voyages). La protection de vos données personnelles est une priorité. La présente politique
explique quelles données nous collectons, pourquoi, combien de temps nous les conservons, avec
qui nous les partageons et quels sont vos droits.
1. Identité et coordonnées du responsable de traitement
Le responsable du traitement des données personnelles est :
- Société / Éditeur : [Nom société]
- Forme juridique et immatriculation : [Forme juridique – ex. SAS] – [N° RCS / SIREN]
- Adresse du siège social : [adresse postale complète]
- Adresse e-mail de contact : contact@meetheway.com
- Représentant légal : [Nom du représentant légal]
Délégué à la Protection des Données (DPO), le cas échéant :
- Nom / Organisme : [Nom du DPO si applicable]
- Contact : contact@meetheway.com
2. Données personnelles que nous collectons
Nous collectons et traitons les catégories de données suivantes, que vous nous fournissez
directement ou qui sont générées par votre utilisation de l'Application :
2.1 Données de compte et d'authentification
- Adresse e-mail
- Mot de passe (géré et chiffré par notre prestataire d'authentification Supabase Auth ; nous
n'avons jamais accès à votre mot de passe en clair)
2.2 Données de profil
- Prénom
- Âge (ou date de naissance, selon implémentation)
- Ville
- Biographie (texte libre)
- Photo(s) de profil
- Centres d'intérêt
2.3 Données de trajet et de géolocalisation
- Adresses de départ et d'arrivée de vos trajets
- Coordonnées GPS associées à ces trajets (latitude / longitude)
- Jours concernés par le trajet
- Créneaux horaires
2.4 Données d'interaction sociale
- « Likes » (personnes que vous aimez / qui vous aiment)
- Matchs (mises en relation mutuelles)
- Messages échangés via la messagerie de l'Application
2.5 Données techniques
- Données techniques minimales nécessaires au fonctionnement et à la sécurité (par ex.
identifiants techniques, journaux de connexion, type d'appareil). [À préciser selon votre
implémentation réelle.]
2.6 Nature « sensible » des données dans une application de rencontre
Votre seule présence sur une application de rencontre, ainsi que certaines informations de votre
profil ou de vos messages, peuvent indirectement **révéler ou laisser déduire des données dites
« sensibles » au sens de l'article 9 du RGPD** (notamment orientation sexuelle, opinions,
appartenance, état de santé). Nous ne vous demandons pas de fournir ces données et vous
recommandons de ne pas en divulguer ; si vous choisissez d'en partager, ce traitement repose sur
votre consentement explicite (voir section 4) et vous pouvez le retirer à tout moment.
3. Finalités du traitement
Nous traitons vos données pour les finalités suivantes :
1. Création et gestion de votre compte : inscription, authentification, gestion du profil.
2. Fourniture du service de mise en relation : affichage de profils, gestion des likes et
des matchs.
3. Matching par trajet : analyse de vos adresses, coordonnées GPS, jours et créneaux pour
vous proposer des personnes effectuant des trajets piétons similaires.
4. Messagerie : permettre l'échange de messages entre personnes ayant matché.
5. Sécurité, prévention des fraudes et modération : détection des comportements abusifs,
lutte contre les faux comptes, le harcèlement et les contenus illicites.
6. Amélioration du Service et support : assistance aux utilisateurs, correction de bugs,
amélioration des fonctionnalités. [À préciser ; éviter l'analyse non nécessaire.]
7. Respect de nos obligations légales : réponse aux demandes des autorités, conservation
imposée par la loi.
4. Bases légales du traitement
Conformément à l'article 6 (et à l'article 9 pour les données sensibles) du RGPD, chaque
traitement repose sur une base légale :
| Traitement | Base légale |
|---|---|
| Création et gestion du compte, fourniture du Service, matching, messagerie | Exécution du contrat (nos Conditions Générales d'Utilisation que vous acceptez à l'inscription) |
| Traitement des coordonnées GPS / géolocalisation précise | Consentement (art. 6.1.a) — révocable à tout moment |
| Données pouvant révéler des informations sensibles (art. 9) | Consentement explicite (art. 9.2.a) |
| Sécurité, prévention de la fraude et modération | Intérêt légitime (art. 6.1.f) à assurer un service sûr |
| Respect des obligations légales | Obligation légale (art. 6.1.c) |
Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment sans
que cela remette en cause la licéité du traitement effectué avant le retrait (voir section 8).
5. Durées de conservation
Nous conservons vos données pour la durée strictement nécessaire aux finalités, à titre indicatif :
- Données de compte et de profil : pendant toute la durée de vie de votre compte (compte
actif).
- Données de trajet et coordonnées GPS : tant que le trajet est actif sur votre profil ;
supprimées ou anonymisées lorsque vous les retirez ou à la suppression du compte.
- Likes, matchs, messages : pendant la durée de vie du compte ; supprimés à la fermeture du
compte. [À arbitrer : la suppression de votre compte peut affecter l'affichage côté
interlocuteur — à préciser.]
- Inactivité : en cas d'inactivité prolongée de 12 à 24 mois, nous vous en informons et
votre compte ainsi que vos données peuvent être supprimés ou anonymisés.
- Après suppression du compte : suppression effective sous 30 jours, sauf données à
conserver pour des raisons légales ou probatoires.
- Données de sécurité / lutte contre la fraude : conservation jusqu'à 12 mois après la
fermeture du compte. [À adapter.]
- Données nécessaires au respect d'obligations légales : pendant la durée légale de
conservation applicable.
6. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles sont accessibles :
- À vous-même et, pour les données de profil que vous choisissez de rendre visibles, **aux
autres utilisateurs** dans le cadre du Service (profil, likes, matchs, messages).
- À notre personnel habilité, dans la stricte mesure nécessaire (accès restreint).
- À nos sous-traitants techniques, agissant pour notre compte et sous contrat conforme à
l'article 28 du RGPD :
- Supabase : hébergement, base de données PostgreSQL, authentification et stockage des
photos.
- [Autres sous-traitants éventuels : envoi d'e-mails, notifications push, hébergement
complémentaire, outils analytics, support — à compléter].
6.1 Transferts de données hors Union européenne
Selon la localisation des serveurs de nos sous-traitants (notamment Supabase) et selon les
marchés desservis (UE, États-Unis, Espagne, Portugal), vos données peuvent être transférées
ou consultées en dehors de l'Union européenne / de l'EEE.
Dans ce cas, nous veillons à encadrer ces transferts par des garanties appropriées au sens des
articles 44 et suivants du RGPD, notamment :
- les Clauses Contractuelles Types (CCT / SCC) de la Commission européenne, et/ou
- un mécanisme de décision d'adéquation (ex. EU-US Data Privacy Framework pour certains
prestataires américains certifiés), le cas échéant.
7. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos
données, notamment :
- Chiffrement : les mots de passe sont chiffrés (hachés) par Supabase Auth ; les
communications sont protégées par chiffrement en transit (HTTPS/TLS). [Préciser le chiffrement
au repos selon votre configuration.]
- Row Level Security (RLS) : des règles de sécurité au niveau des lignes de la base de
données PostgreSQL restreignent l'accès aux données afin que chaque utilisateur n'accède qu'aux
données qui le concernent.
- Accès restreint : l'accès aux données par notre personnel est limité aux personnes
habilitées et tracé.
- Mesures complémentaires : [authentification renforcée des accès admin, journalisation,
sauvegardes, etc. — à compléter].
Aucun système n'étant infaillible, nous ne pouvons garantir une sécurité absolue. En cas de
violation de données susceptible d'engendrer un risque pour vos droits, nous appliquons nos
obligations de notification (autorité de contrôle et, le cas échéant, personnes concernées).
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès : obtenir une copie des données que nous détenons sur vous.
- Droit de rectification : corriger des données inexactes ou incomplètes.
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données.
- Droit d'opposition : vous opposer à certains traitements (notamment ceux fondés sur
l'intérêt légitime).
- Droit à la portabilité : recevoir vos données dans un format structuré, couramment utilisé
et lisible par machine, ou les faire transférer.
- Droit à la limitation du traitement.
- Droit de retirer votre consentement à tout moment, lorsque le traitement repose sur le
consentement (ex. géolocalisation).
- Droit de définir des directives relatives au sort de vos données après votre décès.
8.1 Comment exercer vos droits
Vous pouvez exercer ces droits :
- depuis l'Application (paramètres du compte, suppression du compte, gestion des consentements),
lorsque la fonctionnalité est disponible ; et/ou
- en nous contactant à : contact@meetheway.com (ou contact@meetheway.com).
Nous pourrons vous demander de justifier votre identité. Nous répondons en principe dans un délai
d'un mois, prolongeable de deux mois en cas de demande complexe.
8.2 Droit de réclamation auprès d'une autorité de contrôle
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation
auprès de l'autorité de contrôle compétente. En France, il s'agit de la CNIL (Commission
Nationale de l'Informatique et des Libertés) :
- Site web : www.cnil.fr
- Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France
Si vous résidez dans un autre pays de l'UE/EEE (ex. Espagne — AEPD ; Portugal — CNPD), vous
pouvez saisir l'autorité de contrôle de votre pays de résidence.
9. Mineurs
L'Application est une application de rencontre **strictement réservée aux personnes majeures
(18 ans et plus). Elle est interdite aux personnes de moins de 18 ans**.
Nous ne collectons pas sciemment de données de mineurs. Si nous apprenons qu'un compte a été
créé par une personne mineure, nous procéderons à sa suppression. Si vous pensez qu'un mineur
utilise l'Application, contactez-nous à contact@meetheway.com.
10. Cookies et traceurs
L'Application est une application mobile et recourt à un usage minimal de traceurs, limité à
ce qui est nécessaire à son fonctionnement (authentification, sécurité, stockage local de
session).
- Les traceurs strictement nécessaires ne requièrent pas de consentement.
- Tout traceur non essentiel (ex. mesure d'audience non exemptée, marketing), s'il venait à être
utilisé, ne sera déposé qu'après recueil de votre consentement via un mécanisme dédié.
11. Modifications de la présente politique
Nous pouvons modifier la présente politique de confidentialité afin de refléter des évolutions
légales, techniques ou de notre Service. Toute modification substantielle vous sera notifiée par
un moyen approprié. La date de dernière mise à jour figure en haut du document.
12. Nous contacter
Pour toute question relative à la présente politique ou à vos données personnelles :
- E-mail : contact@meetheway.com
- DPO (le cas échéant) : contact@meetheway.com
- Adresse postale : [adresse]
*Document modèle — à faire relire et valider par un avocat / DPO avant publication. Dernière mise
à jour : 1er juin 2026.*
← Retour à l’accueil