Version applicable à compter du 03/09/2026.
1. Identité du responsable du traitement
| Champ | Valeur |
|---|---|
| Nom | Thomas Saldi |
| Adresse | Rue Lescours 19E, 4653 Bolland, Belgique |
| Email de contact RGPD | privacy@meetingfriends.be |
| Pays | Belgique |
| Autorité de contrôle | Autorité de Protection des Données (APD) — www.autoriteprotectiondonnees.be |
2. Données collectées et finalités
Nous veillons à ce que les données traitées soient adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités décrites ci-dessous (principe de minimisation, art. 5(1)(c) RGPD).
2.1 Données collectées lors de l’inscription
| Donnée | Finalité & base légale |
|---|---|
| Adresse email | Identification du compte — Exécution du contrat (art. 6(1)(b)) |
| Prénom / pseudo | Affichage dans les groupes — Exécution du contrat (art. 6(1)(b)) |
| Photo de profil (optionnelle) | Personnalisation — Consentement (art. 6(1)(a)) |
| Identifiant unique (UUID) | Fonctionnement technique du service — Intérêt légitime (art. 6(1)(f)) |
2.2 Données de calendrier (fonctionnalité facultative)
Lorsque vous connectez un agenda (Google Calendar, Microsoft Outlook ou iCloud via CalDAV), MeetingFriends traite les informations nécessaires au calcul des disponibilités. L’accès dépend du fournisseur et de la fonctionnalité que vous choisissez d’utiliser.
| Donnée | Détail |
|---|---|
| Calcul des disponibilités | Google Calendar fournit les plages libres/occupées, au moyen de l’autorisation calendar.freebusy. Microsoft Outlook fournit le début, la fin et l’état de disponibilité. Pour la recherche de disponibilités partagée avec iCloud via CalDAV, les événements sont reçus temporairement par le serveur afin d’en extraire les plages horaires et l’état utiles. |
| Contenu des événements existants | MeetingFriends ne demande ni n’utilise le titre, le lieu, les participants, la description ou les pièces jointes de vos événements existants Google ou Outlook. Le protocole iCloud CalDAV peut transmettre des événements complets au serveur ; les autres champs reçus ne sont ni exploités ni conservés par MeetingFriends. |
| Ajout dans Google Calendar | Après une autorisation Google distincte et contextuelle (calendar.events.owned), MeetingFriends peut créer dans votre agenda Google principal une copie d’un événement MeetingFriends avec son titre, sa description, son lieu lorsqu’il existe, son début, sa fin et un lien interne vers l’événement. Selon votre préférence, les ajouts suivants peuvent être automatiques ; les mises à jour et suppressions de ces copies peuvent ensuite être synchronisées. L’autorisation permet techniquement de voir, créer, modifier et supprimer des événements dans les agendas Google dont vous êtes propriétaire. MeetingFriends l’utilise uniquement pour créer, mettre à jour ou supprimer ses propres copies ; le code ne l’utilise pas pour consulter vos autres événements. |
| Durée de conservation des disponibilités | Non conservées — traitement à la volée pour calculer les disponibilités. Les identifiants techniques nécessaires à la synchronisation sont décrits aux sections 2.3 et 5. |
| Base légale | Consentement explicite préalable (art. 6(1)(a) RGPD) |
| Révocabilité | À tout moment via les paramètres de l’app ou votre compte Google/Microsoft/Apple |
Important : La connexion d’un agenda est facultative et l’application fonctionne sans celle-ci. La formule gratuite permet de connecter actuellement un compte agenda au total. La formule Premium permet actuellement de connecter Google, Apple et Outlook.
2.3 Données techniques
| Donnée | Finalité & base légale |
|---|---|
| Identifiants de connexion aux agendas | Jetons OAuth chiffrés et, pour iCloud/CalDAV, identifiant Apple et mot de passe spécifique d’application, ce dernier étant chiffré au repos — maintien de la connexion aux agendas — Exécution du contrat (art. 6(1)(b)) |
| Identifiants techniques de synchronisation d’agenda | Création, mise à jour et suppression des copies d’événements MeetingFriends ajoutées à l’agenda Google — Exécution du contrat (art. 6(1)(b)) |
| Données de diagnostic et identifiants pseudonymes (Sentry) | Détection et correction de bugs — Intérêt légitime (art. 6(1)(f)) |
| Identifiant de session | Sécurité et authentification — Intérêt légitime (art. 6(1)(f)) |
| Requêtes et journaux techniques du site | Adresse IP, informations sur le navigateur et données techniques nécessaires à l’hébergement, à la sécurité et au diagnostic du site par Vercel — Intérêt légitime (art. 6(1)(f)) |
| Données de mesure d’audience du site (Google Analytics) | Pages consultées, interactions, provenance approximative et données techniques, uniquement après acceptation des cookies analytiques — mesure et amélioration du site — Consentement (art. 6(1)(a)) |
| Données d’abonnement et de transaction | Identifiant utilisateur, produit, boutique, statut et horodatages traités via l’App Store, le Play Store et RevenueCat pour gérer les abonnements Premium — Exécution du contrat (art. 6(1)(b)) |
Sentry : L’option d’envoi des données personnelles par défaut est désactivée (sendDefaultPii: false) et certains secrets sont expurgés avant envoi. Les rapports peuvent néanmoins contenir des données techniques et des identifiants pseudonymes nécessaires au diagnostic.
iCloud/CalDAV : Un mot de passe spécifique d’application Apple donne techniquement accès aux services iCloud Mail, Contacts et Calendar et ne peut pas être limité au seul agenda. MeetingFriends utilise uniquement l’accès CalDAV au calendrier et n’accède ni à Mail ni aux Contacts. Ce mot de passe peut être révoqué à tout moment depuis votre compte Apple.
2.4 Ancienne liste d’attente
meetingfriends.app ne permet plus de rejoindre la liste d’attente et ne collecte plus d’adresse email à cette fin. Les adresses communiquées antérieurement via un site MeetingFriends restent traitées dans Brevo uniquement pour informer les personnes concernées du lancement, jusqu’au retrait de leur consentement ou à la fin de cette finalité. Chaque message comporte un moyen de désinscription.
3. Données concernant les mineurs
Lorsque le traitement repose sur le consentement dans le cadre d’un service en ligne proposé directement à un enfant, le seuil applicable en Belgique est de 13 ans :
- Les personnes âgées de moins de 13 ans doivent obtenir le consentement d’un titulaire de la responsabilité parentale pour les traitements fondés sur leur consentement.
- Nous ne collectons pas sciemment, auprès d’un enfant de moins de 13 ans, des données pour un traitement fondé sur son consentement sans l’autorisation d’un titulaire de la responsabilité parentale. Si nous apprenons qu’un tel traitement a eu lieu sans cette autorisation, nous supprimerons ces données dans les meilleurs délais.
- Si vous êtes parent ou tuteur et constatez que votre enfant a créé un compte, contactez-nous à privacy@meetingfriends.be.
4. Destinataires des données et prestataires
| Prestataire ou service | Rôle | Localisation et transferts potentiels |
|---|---|---|
| Supabase | Base de données, authentification, stockage | Selon la région configurée du projet et les sous-traitants du service ; certains traitements peuvent intervenir hors EEE |
| Render | Hébergement du serveur backend | Selon la région configurée du service ; certains traitements du prestataire peuvent intervenir hors EEE |
| Google (Calendar API) | Calcul des disponibilités et synchronisation des événements MeetingFriends (si autorisés) | Traitements susceptibles d’intervenir hors EEE |
| Microsoft (Graph API) | Calcul des disponibilités Outlook (si connecté) | Traitements susceptibles d’intervenir hors EEE |
| Apple (iCloud/CalDAV) | Calcul des disponibilités partagées (si connecté) | Échanges entre le serveur MeetingFriends et les serveurs Apple ; des traitements peuvent intervenir hors EEE |
| Sentry | Monitoring des erreurs | Prestataire établi aux États-Unis |
| RevenueCat | Gestion technique des abonnements et transactions | Prestataire établi aux États-Unis |
| Brevo (Sendinblue) | Envoi des emails transactionnels de l’application et gestion temporaire des anciennes inscriptions à la liste d’attente | Données hébergées dans l’Union européenne |
| Vercel | Hébergement du site et traitement des requêtes web | Installations principales de traitement aux États-Unis ; transferts encadrés selon l’offre et le DPA applicables |
| Google Analytics | Mesure d’audience du site, uniquement après consentement | Traitements susceptibles d’intervenir hors EEE |
| Apple App Store | Distribution et paiements iOS | Traitements susceptibles d’intervenir hors EEE |
| Google Play Store | Distribution et paiements Android | Traitements susceptibles d’intervenir hors EEE |
Transferts hors EEE : Lorsqu’un traitement est effectué en dehors de l’Espace économique européen, nous veillons à ce qu’il repose sur une décision d’adéquation ou sur des garanties appropriées, telles que les clauses contractuelles types de la Commission européenne, conformément au chapitre V du RGPD.
5. Durée de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte (email, profil) | Jusqu’à la suppression du compte, sous réserve des durées de sauvegarde et des obligations légales applicables |
| Identifiants de connexion aux agendas | Jusqu’à la suppression du compte ; en cas de déconnexion ou lorsqu’une révocation est détectée, la connexion est désactivée et n’est plus utilisée |
| Données de disponibilité (agendas) | Non conservées — traitement à la volée uniquement |
| Identifiants techniques de synchronisation d’agenda | Jusqu’à la suppression de l’événement MeetingFriends ou du compte ; une trace technique de suppression peut être conservée jusque-là pour éviter les doublons |
| Logs d’erreurs (Sentry) | Pendant la durée définie dans la configuration Sentry, limitée à ce qui est nécessaire au diagnostic |
| Anciennes adresses de la liste d’attente | Jusqu’au retrait du consentement ou à la fin de la finalité d’information sur le lancement |
| Métadonnées d’abonnement MeetingFriends | Jusqu’à la suppression du compte ; les boutiques et RevenueCat appliquent leurs propres obligations et durées de conservation |
| Cookies et données Google Analytics | Cookies analytiques : 13 mois maximum ; données associées : selon la durée configurée dans la propriété Google Analytics |
6. Vos droits
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants : accès (art. 15), rectification (art. 16), effacement (art. 17), limitation (art. 18), portabilité (art. 20), opposition (art. 21), et retrait du consentement à tout moment.
Pour exercer vos droits, contactez-nous à : privacy@meetingfriends.be. Nous répondrons dans un délai d’un mois (prolongeable de deux mois en cas de demande complexe). L’exercice de ces droits est gratuit. Nous pourrons vous demander de confirmer votre identité.
6.1 Droit de réclamation
Si vous estimez que le traitement de vos données viole le RGPD, vous avez le droit d’introduire une réclamation auprès de l’APD (Autorité de Protection des Données) : www.autoriteprotectiondonnees.be — contact@apd-gba.be — +32 2 274 48 00.
7. Sécurité des données
- Chiffrement des données en transit via HTTPS/TLS
- Mécanisme de chiffrement applicatif AES-256-GCM pour les secrets d’agenda stockés
- Authentification sécurisée via Supabase Auth
- Monitoring des erreurs via Sentry, avec désactivation de l’envoi des PII par défaut et filtrage configuré de certains secrets
7.1 Violation de données : en cas de violation susceptible d’engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais. Une violation sera notifiée à l’APD dans les meilleurs délais et, si possible, dans les 72 heures, sauf si elle n’est pas susceptible d’engendrer un risque pour les droits et libertés des personnes physiques (art. 33 et 34 RGPD).
8. Modifications de la politique
En cas de modification substantielle, nous vous en informerons par un moyen approprié avant son entrée en vigueur lorsque la réglementation l’exige.
9. Contact
privacy@meetingfriends.be — Dernière mise à jour : 03/09/2026