Légal
Politique de confidentialité
Master Legal Pack V2 — traitements de données
1. Responsable du traitement
Responsable : NIANG DJIBY — Tin Space — Avenue Jean Marie Musy 9, 1700 Fribourg, Suisse. Contact données / juridique :
djiby@tinspaceapp.com· Support :
support@tinspaceapp.com.2. Catégories de données
- Compte : prénom, nom, username, e-mail, téléphone facultatif, date de naissance, ville, photo, préférences ;
- Social : follows, likes, commentaires, réponses, mentions, sauvegardes, blocages, signalements ;
- Billetterie : Commandes, Billets, Titulaires, QR, Transferts, Revente le cas échéant, statuts ;
- Paiements : métadonnées transactionnelles (données complètes de carte traitées par Stripe) ;
- Technique : IP, device ID, OS, modèle, jetons FCM / APNs, logs, diagnostics, crash reports ;
- Localisation : GPS, ville ou zone lorsque autorisée (proximité, carte, recommandations) ;
- Historiques : recherches, Événements consultés, interactions utiles aux recommandations ;
- Cookies / marketing : selon consentement — voir Politique cookies.
3. Finalités
Fournir le Compte et l’authentification ; personnaliser la découverte ; gérer billetterie, paiements, QR et Wallet ; prévenir la fraude ; envoyer notifications ; modérer ; sécuriser ; améliorer performances ; corriger des bugs ; analyser l’usage selon configuration ; marketing lorsque autorisé.
4. Prestataires
- Supabase — backend, base de données, Auth ;
- Stripe — paiement, Connect, KYC, fraude ;
- Firebase — push et services techniques ;
- Apple — Sign in with Apple, APNs, Wallet ;
- Google — authentification et services techniques ;
- Hostinger — hébergement web / VPS / domaines selon configuration ;
- OpenAI — Tinia lorsque applicable ;
- Meta, TikTok, Google Ads — marketing / mesure uniquement lorsqu’activés et autorisés.
5. Tinia / OpenAI
Certaines requêtes Tinia sont traitées avec l’aide d’OpenAI côté serveur. Tin Space cherche à limiter les données envoyées au strict nécessaire et ne doit pas transmettre volontairement à OpenAI le nom complet, l’e-mail, le téléphone ou l’UUID utilisateur lorsque ces données ne sont pas nécessaires. Tin Space ne peut pas affirmer qu’aucune donnée n’est envoyée à une API externe lorsque Tinia est utilisée.
6. Transferts internationaux
Certains prestataires disposent d’infrastructures internationales. Tin Space met en œuvre les mécanismes appropriés lorsque le droit applicable l’exige.
7. Marketing et cookies
Le consentement marketing, lorsqu’utilisé, est distinct et peut être retiré sans fermer le Compte. Voir la
Politique cookieset le panneau Préférences cookies.
8. Conservation, sauvegardes, suppression
Les données sont conservées pendant la durée nécessaire aux finalités et obligations. Exemples : Compte — durée d’activité ; push token — jusqu’à invalidation ; marketing — jusqu’au retrait ; billetterie — obligations transactionnelles et légales ; logs — durée proportionnée à la sécurité.
Certaines données peuvent subsister temporairement dans des sauvegardes techniques pendant leur cycle normal de rotation avant suppression ou écrasement.
L’Utilisateur peut demander la suppression de son Compte depuis l’Application. Les données non nécessaires sont supprimées ou anonymisées. Peuvent être conservées les données nécessaires aux obligations légales, comptabilité, litiges, fraude ou preuve — sans conservation « au cas où » sans base.
9. Droits
Accès, rectification, suppression lorsque applicable, information, retrait du consentement. Demandes : djiby@tinspaceapp.com ou via les mécanismes privacy_requests de l’Application (objectif interne : 30 jours sauf exception légale).
10. Sécurité et incidents
Tin Space met notamment en œuvre contrôle des accès, RLS, authentification, journalisation, sauvegardes, limitation des secrets et MFA administrateur lorsque activé. En cas d’incident : isolation, préservation des preuves, évaluation du risque, correction, journalisation et notifications lorsque la loi l’exige.
Version documentaire : 2026.08.3 · Master Legal Pack V2 · Éditeur : NIANG DJIBY, Fribourg (CH) · support@tinspaceapp.com