Politique de confidentialité

Version 1.4Entrée en vigueur le 03/09/2026

Version applicable à compter du 03/09/2026.

1. Identité du responsable du traitement

ChampValeur
NomThomas Saldi
AdresseRue Lescours 19E, 4653 Bolland, Belgique
Email de contact RGPDprivacy@meetingfriends.be
PaysBelgique
Autorité de contrôleAutorité de Protection des Données (APD) — www.autoriteprotectiondonnees.be

2. Données collectées et finalités

Nous veillons à ce que les données traitées soient adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités décrites ci-dessous (principe de minimisation, art. 5(1)(c) RGPD).

2.1 Données collectées lors de l’inscription

DonnéeFinalité & base légale
Adresse emailIdentification du compte — Exécution du contrat (art. 6(1)(b))
Prénom / pseudoAffichage dans les groupes — Exécution du contrat (art. 6(1)(b))
Photo de profil (optionnelle)Personnalisation — Consentement (art. 6(1)(a))
Identifiant unique (UUID)Fonctionnement technique du service — Intérêt légitime (art. 6(1)(f))

2.2 Données de calendrier (fonctionnalité facultative)

Lorsque vous connectez un agenda (Google Calendar, Microsoft Outlook ou iCloud via CalDAV), MeetingFriends traite les informations nécessaires au calcul des disponibilités. L’accès dépend du fournisseur et de la fonctionnalité que vous choisissez d’utiliser.

DonnéeDétail
Calcul des disponibilitésGoogle Calendar fournit les plages libres/occupées, au moyen de l’autorisation calendar.freebusy. Microsoft Outlook fournit le début, la fin et l’état de disponibilité. Pour la recherche de disponibilités partagée avec iCloud via CalDAV, les événements sont reçus temporairement par le serveur afin d’en extraire les plages horaires et l’état utiles.
Contenu des événements existantsMeetingFriends ne demande ni n’utilise le titre, le lieu, les participants, la description ou les pièces jointes de vos événements existants Google ou Outlook. Le protocole iCloud CalDAV peut transmettre des événements complets au serveur ; les autres champs reçus ne sont ni exploités ni conservés par MeetingFriends.
Ajout dans Google CalendarAprès une autorisation Google distincte et contextuelle (calendar.events.owned), MeetingFriends peut créer dans votre agenda Google principal une copie d’un événement MeetingFriends avec son titre, sa description, son lieu lorsqu’il existe, son début, sa fin et un lien interne vers l’événement. Selon votre préférence, les ajouts suivants peuvent être automatiques ; les mises à jour et suppressions de ces copies peuvent ensuite être synchronisées. L’autorisation permet techniquement de voir, créer, modifier et supprimer des événements dans les agendas Google dont vous êtes propriétaire. MeetingFriends l’utilise uniquement pour créer, mettre à jour ou supprimer ses propres copies ; le code ne l’utilise pas pour consulter vos autres événements.
Durée de conservation des disponibilitésNon conservées — traitement à la volée pour calculer les disponibilités. Les identifiants techniques nécessaires à la synchronisation sont décrits aux sections 2.3 et 5.
Base légaleConsentement explicite préalable (art. 6(1)(a) RGPD)
RévocabilitéÀ tout moment via les paramètres de l’app ou votre compte Google/Microsoft/Apple

Important : La connexion d’un agenda est facultative et l’application fonctionne sans celle-ci. La formule gratuite permet de connecter actuellement un compte agenda au total. La formule Premium permet actuellement de connecter Google, Apple et Outlook.

2.3 Données techniques

DonnéeFinalité & base légale
Identifiants de connexion aux agendasJetons OAuth chiffrés et, pour iCloud/CalDAV, identifiant Apple et mot de passe spécifique d’application, ce dernier étant chiffré au repos — maintien de la connexion aux agendas — Exécution du contrat (art. 6(1)(b))
Identifiants techniques de synchronisation d’agendaCréation, mise à jour et suppression des copies d’événements MeetingFriends ajoutées à l’agenda Google — Exécution du contrat (art. 6(1)(b))
Données de diagnostic et identifiants pseudonymes (Sentry)Détection et correction de bugs — Intérêt légitime (art. 6(1)(f))
Identifiant de sessionSécurité et authentification — Intérêt légitime (art. 6(1)(f))
Requêtes et journaux techniques du siteAdresse IP, informations sur le navigateur et données techniques nécessaires à l’hébergement, à la sécurité et au diagnostic du site par Vercel — Intérêt légitime (art. 6(1)(f))
Données de mesure d’audience du site (Google Analytics)Pages consultées, interactions, provenance approximative et données techniques, uniquement après acceptation des cookies analytiques — mesure et amélioration du site — Consentement (art. 6(1)(a))
Données d’abonnement et de transactionIdentifiant utilisateur, produit, boutique, statut et horodatages traités via l’App Store, le Play Store et RevenueCat pour gérer les abonnements Premium — Exécution du contrat (art. 6(1)(b))

Sentry : L’option d’envoi des données personnelles par défaut est désactivée (sendDefaultPii: false) et certains secrets sont expurgés avant envoi. Les rapports peuvent néanmoins contenir des données techniques et des identifiants pseudonymes nécessaires au diagnostic.

iCloud/CalDAV : Un mot de passe spécifique d’application Apple donne techniquement accès aux services iCloud Mail, Contacts et Calendar et ne peut pas être limité au seul agenda. MeetingFriends utilise uniquement l’accès CalDAV au calendrier et n’accède ni à Mail ni aux Contacts. Ce mot de passe peut être révoqué à tout moment depuis votre compte Apple.

2.4 Ancienne liste d’attente

meetingfriends.app ne permet plus de rejoindre la liste d’attente et ne collecte plus d’adresse email à cette fin. Les adresses communiquées antérieurement via un site MeetingFriends restent traitées dans Brevo uniquement pour informer les personnes concernées du lancement, jusqu’au retrait de leur consentement ou à la fin de cette finalité. Chaque message comporte un moyen de désinscription.

3. Données concernant les mineurs

Lorsque le traitement repose sur le consentement dans le cadre d’un service en ligne proposé directement à un enfant, le seuil applicable en Belgique est de 13 ans :

4. Destinataires des données et prestataires

Prestataire ou serviceRôleLocalisation et transferts potentiels
SupabaseBase de données, authentification, stockageSelon la région configurée du projet et les sous-traitants du service ; certains traitements peuvent intervenir hors EEE
RenderHébergement du serveur backendSelon la région configurée du service ; certains traitements du prestataire peuvent intervenir hors EEE
Google (Calendar API)Calcul des disponibilités et synchronisation des événements MeetingFriends (si autorisés)Traitements susceptibles d’intervenir hors EEE
Microsoft (Graph API)Calcul des disponibilités Outlook (si connecté)Traitements susceptibles d’intervenir hors EEE
Apple (iCloud/CalDAV)Calcul des disponibilités partagées (si connecté)Échanges entre le serveur MeetingFriends et les serveurs Apple ; des traitements peuvent intervenir hors EEE
SentryMonitoring des erreursPrestataire établi aux États-Unis
RevenueCatGestion technique des abonnements et transactionsPrestataire établi aux États-Unis
Brevo (Sendinblue)Envoi des emails transactionnels de l’application et gestion temporaire des anciennes inscriptions à la liste d’attenteDonnées hébergées dans l’Union européenne
VercelHébergement du site et traitement des requêtes webInstallations principales de traitement aux États-Unis ; transferts encadrés selon l’offre et le DPA applicables
Google AnalyticsMesure d’audience du site, uniquement après consentementTraitements susceptibles d’intervenir hors EEE
Apple App StoreDistribution et paiements iOSTraitements susceptibles d’intervenir hors EEE
Google Play StoreDistribution et paiements AndroidTraitements susceptibles d’intervenir hors EEE

Transferts hors EEE : Lorsqu’un traitement est effectué en dehors de l’Espace économique européen, nous veillons à ce qu’il repose sur une décision d’adéquation ou sur des garanties appropriées, telles que les clauses contractuelles types de la Commission européenne, conformément au chapitre V du RGPD.

5. Durée de conservation

Catégorie de donnéesDurée de conservation
Données de compte (email, profil)Jusqu’à la suppression du compte, sous réserve des durées de sauvegarde et des obligations légales applicables
Identifiants de connexion aux agendasJusqu’à la suppression du compte ; en cas de déconnexion ou lorsqu’une révocation est détectée, la connexion est désactivée et n’est plus utilisée
Données de disponibilité (agendas)Non conservées — traitement à la volée uniquement
Identifiants techniques de synchronisation d’agendaJusqu’à la suppression de l’événement MeetingFriends ou du compte ; une trace technique de suppression peut être conservée jusque-là pour éviter les doublons
Logs d’erreurs (Sentry)Pendant la durée définie dans la configuration Sentry, limitée à ce qui est nécessaire au diagnostic
Anciennes adresses de la liste d’attenteJusqu’au retrait du consentement ou à la fin de la finalité d’information sur le lancement
Métadonnées d’abonnement MeetingFriendsJusqu’à la suppression du compte ; les boutiques et RevenueCat appliquent leurs propres obligations et durées de conservation
Cookies et données Google AnalyticsCookies analytiques : 13 mois maximum ; données associées : selon la durée configurée dans la propriété Google Analytics

6. Vos droits

Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants : accès (art. 15), rectification (art. 16), effacement (art. 17), limitation (art. 18), portabilité (art. 20), opposition (art. 21), et retrait du consentement à tout moment.

Pour exercer vos droits, contactez-nous à : privacy@meetingfriends.be. Nous répondrons dans un délai d’un mois (prolongeable de deux mois en cas de demande complexe). L’exercice de ces droits est gratuit. Nous pourrons vous demander de confirmer votre identité.

6.1 Droit de réclamation

Si vous estimez que le traitement de vos données viole le RGPD, vous avez le droit d’introduire une réclamation auprès de l’APD (Autorité de Protection des Données) : www.autoriteprotectiondonnees.be — contact@apd-gba.be — +32 2 274 48 00.

7. Sécurité des données

7.1 Violation de données : en cas de violation susceptible d’engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais. Une violation sera notifiée à l’APD dans les meilleurs délais et, si possible, dans les 72 heures, sauf si elle n’est pas susceptible d’engendrer un risque pour les droits et libertés des personnes physiques (art. 33 et 34 RGPD).

8. Modifications de la politique

En cas de modification substantielle, nous vous en informerons par un moyen approprié avant son entrée en vigueur lorsque la réglementation l’exige.

9. Contact

privacy@meetingfriends.be — Dernière mise à jour : 03/09/2026

Nous respectons votre vie privée

Nous utilisons des cookies strictement nécessaires au fonctionnement du site et, avec votre accord, des cookies de mesure d’audience (Google Analytics). Aucun cookie de mesure n’est déposé sans votre consentement.