Politique de Confidentialité
Dernière mise à jour : mars 2026
1. Responsable du traitement
Les données personnelles collectées via la plateforme Plug & Park sont traitées par :
Cynthia Eleftheriadou et Kalonji Mulopwe42 rue Jean Paquot, 1050 Ixelles, Belgique
Email : contact@plugandpark.be
Téléphone : +33 6 43 43 67 15
2. Données collectées
2.1 Données que vous nous fournissez directement
- Informations de profil : nom complet, adresse email, numéro de téléphone (optionnel, validé par code OTP), photo de profil
- Informations d'annonce (Hôtes) : adresse de la place, photos, description, tarifs, équipements
- Évaluations et commentaires : notes et avis laissés après une réservation
- Messages : contenu des échanges via la messagerie interne
2.2 Données collectées automatiquement
- Données d'utilisation : pages consultées, interactions avec l'interface, date et heure de connexion
- Données techniques : adresse IP, type d'appareil, navigateur, système d'exploitation
- Données de localisation : position géographique approximative lors de la recherche de places (avec votre consentement)
- Jeton de notification (Firebase) : pour l'envoi de notifications push, avec votre accord explicite
2.3 Données collectées via des tiers
- Google / Apple : lors de la connexion OAuth, nous recevons votre nom, adresse email et identifiant unique
- Stripe : identifiant de paiement et statut des transactions (nous ne stockons jamais vos coordonnées bancaires complètes)
- Stripe Identity (optionnel) : lors de la vérification d'identité volontaire, nous recevons uniquement le statut de vérification (vérifié/non vérifié). Nous ne stockons jamais les documents d'identité.
3. Finalités et bases légales des traitements
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution d'un contrat |
| Traitement des réservations et paiements | Exécution d'un contrat |
| Envoi d'emails transactionnels (confirmation, rappels, annulations) | Exécution d'un contrat |
| Envoi de notifications push | Consentement |
| Affichage de la carte et des résultats géolocalisés | Consentement (localisation) |
| Amélioration de la plateforme et analyse d'usage | Intérêt légitime |
| Prévention de la fraude et sécurité | Intérêt légitime / Obligation légale |
| Conservation des données de transaction | Obligation légale (5 ans) |
| Vérification du numéro de téléphone (OTP) | Intérêt légitime / Sécurité du compte |
| Vérification d'identité optionnelle (Stripe Identity) | Consentement explicite |
4. Partage des données avec des tiers
Plug & Park ne vend jamais vos données personnelles. Vos données peuvent être partagées avec les prestataires suivants, dans le strict cadre de l'exploitation de la plateforme :
| Prestataire | Rôle | Données partagées |
|---|---|---|
| Supabase (UE) | Hébergement base de données et authentification | Données de compte, messages, réservations |
| Vercel (États-Unis) | Hébergement de l'application web | Logs de requêtes, adresses IP |
| Stripe (Irlande / États-Unis) | Traitement des paiements | Données de paiement, identité KYC (Hôtes) |
| Google (États-Unis) | Cartographie, OAuth, notifications push (Firebase) | Localisation, email OAuth, token notification |
| Resend (États-Unis) | Envoi d'emails transactionnels | Adresse email, prénom |
| Stripe Identity (Irlande / États-Unis) | Vérification d'identité optionnelle | Statut de vérification uniquement (aucun document stocké) |
Ces prestataires sont soumis à des obligations contractuelles de confidentialité. Les transferts hors de l'Espace Économique Européen sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne).
5. Durée de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte actif | Durée de vie du compte |
| Données de compte supprimé | 30 jours après suppression, puis anonymisation |
| Données de transaction | 5 ans (obligation légale comptable) |
| Messages | 12 mois après la réservation associée |
| Logs techniques | 90 jours |
| Tokens de notification push | Jusqu'à révocation du consentement |
6. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679), vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données
- Droit à la limitation du traitement : suspendre temporairement l'utilisation de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible
- Droit d'opposition : vous opposer à un traitement basé sur l'intérêt légitime
- Droit de retirer votre consentement à tout moment (notifications push, géolocalisation)
Pour exercer ces droits, contactez-nous à : contact@plugandpark.be
Nous nous engageons à répondre dans un délai maximum d'un mois. Vous disposez également du droit d'introduire une réclamation auprès de l'Autorité de protection des données (APD) en Belgique : www.autoriteprotectiondonnees.be.
7. Cookies et technologies similaires
La plateforme utilise des technologies de stockage local (cookies de session, localStorage) exclusivement à des fins fonctionnelles : maintien de la session de connexion, préférences d'affichage, réservation en cours.
Aucun cookie publicitaire ou de traçage tiers n'est utilisé sur la plateforme.
8. Notifications push
Les notifications push sont envoyées via Firebase Cloud Messaging (Google). Elles ne sont activées qu'après votre consentement explicite. Vous pouvez révoquer cette autorisation à tout moment depuis les paramètres de votre navigateur ou depuis votre compte Plug & Park.
9. Sécurité des données
Plug & Park met en oeuvre les mesures suivantes pour protéger vos données :
- Connexions chiffrées via HTTPS (TLS)
- Authentification sécurisée (Supabase Auth)
- Accès aux données restreint par Row Level Security (niveau base de données)
- Données bancaires gérées exclusivement par Stripe (certifié PCI-DSS)
10. Mineurs
La plateforme est réservée aux personnes majeures (18 ans révolus). Nous ne collectons pas sciemment de données concernant des mineurs. Si vous pensez qu'un enfant nous a fourni des données, contactez-nous à contact@plugandpark.be.
11. Modifications
Cette politique peut être mise à jour périodiquement. En cas de modification substantielle, nous vous en informerons par email. La date de dernière mise à jour est indiquée en haut du présent document.
12. Contact et réclamations
Email : contact@plugandpark.beTéléphone : +33 6 43 43 67 15
Adresse : 42 rue Jean Paquot, 1050 Ixelles, Belgique
Autorité de contrôle belge :
Autorité de protection des données (APD)
Rue de la Presse 35, 1000 Bruxelles
www.autoriteprotectiondonnees.be