Parroo

Confidentialité

Politique de confidentialité

Date d’effet : Octobre 2026 | Version 1.2.0
Champ d’application :
Application Parroo (iOS & Android) et site web associé www.parroo.app.
La présente Politique s’applique à l’utilisation de notre app mobile « Parroo » et aux visites de notre site, sauf indication contraire.


1. Objet de la présente Politique

La présente Politique explique quelles données à caractère personnel nous traitons lorsque vous utilisez l’app « Parroo », à quelles fins et sur quels fondements juridiques. Elle expose également vos droits en tant que personne concernée conformément au Règlement (UE) 2016/679 (RGPD).


2. Responsable du traitement

Lucky Parrot UG (haftungsbeschränkt)
Kaiser-Joseph-Str. 254, 79098 Freiburg im Breisgau, Allemagne
Tribunal du registre : Amtsgericht Freiburg im Breisgau — HRB 733417
Représentée par le gérant : Stefanos Parussis
E-mail : info@parroo.app

Lucky Parrot UG (haftungsbeschränkt) est le responsable du traitement au sens du RGPD et des autres règles de protection des données.
Pour toute question de confidentialité : info@parroo.app.


3. Informations générales sur le traitement

Nous traitons les données personnelles uniquement conformément au RGPD, à la loi fédérale allemande sur la protection des données (BDSG) et à la loi allemande sur la protection des données en matière de télécommunications et de services numériques (TDDDG).
Par « données à caractère personnel », on entend toute information se rapportant à une personne physique identifiée ou identifiable (art. 4, §1 RGPD).
Le traitement est déterminé par la finalité, minimisé, et limité à la durée nécessaire.
Nos systèmes sont protégés par des mesures techniques et organisationnelles appropriées (p. ex. chiffrement TLS, contrôles d’accès).

Catégories de destinataires : prestataires IT (hébergement, analyse d’erreurs), prestataires de paiement et de facturation, opérateurs de plateformes (Apple, Google).
Aucune transmission ni utilisation de données personnelles à des fins publicitaires ou d’analyse (p. ex. Google Analytics, Firebase, Facebook SDK).
Notre app n’intègre aucun SDK de suivi/analytics.

Information au titre du § 25 TDDDG
L’accès aux informations de votre terminal (p. ex. services de localisation, stockage local, identifiants d’app) n’a lieu que s’il est techniquement nécessaire à la fourniture des fonctionnalités ou si vous y avez expressément consenti (§ 25, al. 2 TDDDG).
La demande de localisation est gérée par la boîte de dialogue système de votre OS. Aucune autre collecte non nécessaire techniquement ; aucun outil de « consent management » séparé n’est requis.
Aucun stockage/lecture à des fins de marketing ou d’analytics.


4. Collecte et traitement des données

Généralités
L’app est utilisable sans inscription. Lorsque des données personnelles sont traitées, c’est uniquement pour les finalités décrites ici.
Les analyses techniques de pannes/erreurs servent exclusivement à assurer la stabilité et la sécurité.
Vous pouvez retirer votre consentement à tout moment pour l’avenir (p. ex. en désactivant l’accès à la localisation dans les réglages du terminal).

Données de localisation
Avec votre consentement, nous traitons votre position actuelle pour afficher la carte et des points d’intérêt à proximité.
Sans consentement, aucune donnée de localisation n’est traitée.
Les données de localisation sont utilisées uniquement pendant la session, ne sont pas conservées et ne sont pas recoupées.
La carte s’affiche aussi sans accès à la localisation. Sans votre accord, l’app ne traite pas votre position et la carte ne l’affiche pas.
Retrait : dans l’app ou les réglages du terminal, avec effet immédiat.
Base juridique : art. 6, §1, a) RGPD + § 25, al. 1 TDDDG (consentement).

Informations appareil et données d’usage
Nous collectons automatiquement des données techniques nécessaires au fonctionnement, à la stabilité et à la sécurité de l’app, notamment :

  • adresse IP (si nécessaire techniquement, anonymisée),
  • identifiant de l’appareil, version de l’OS, version de l’app,
  • horodatages et messages d’erreur.

Traitement pseudonymisé, sans lien avec une personne identifiée ; aucune corrélation avec d’autres sources. L’adresse IP peut être traitée brièvement pour des raisons techniques.
Un identifiant technique aléatoire n’est utilisé que pour l’analyse des erreurs.
Statistiques uniquement agrégées et non personnelles (p. ex. nombre de crashs par version).
Base juridique : art. 6, §1, f) RGPD (intérêt légitime : stabilité, sécurité, amélioration).
Durée de conservation : anonymisation/suppression sous 90 jours, sauf obligations légales.

Rapports d’incident/erreur (Sentry)
Nous utilisons Sentry (Functional Software Inc., 45 Fremont St, San Francisco, CA 94105, USA) pour détecter et analyser les erreurs.
Le traitement a lieu dans la région UE (Francfort-sur-le-Main) ; les adresses IP sont anonymisées automatiquement et aucune information personnellement identifiable n’est stockée.
Lorsque c’est possible, l’anonymisation intervient avant la transmission.

Données traitées : type d’appareil, version d’OS et de l’app, horodatages, messages d’erreur, identifiant technique (pseudonymisé), IP (court terme, anonymisée).
Contrat de sous-traitance (art. 28 RGPD) conclu.
Certaines opérations administratives peuvent avoir lieu aux États-Unis ; transferts fondés sur les Clauses contractuelles types (CCT) (Module 2, Décision (UE) 2021/914) et, le cas échéant, le Cadre de protection des données UE-États-Unis. Un risque résiduel d’accès par des autorités étrangères ne peut être totalement exclu.
Copie des CCT sur demande : info@parroo.app.
Base juridique : art. 6, §1, f) RGPD.
Plus d’infos : https://sentry.io/privacy

Affichage des cartes (données OpenStreetMap, nos propres tuiles)
La carte est dessinée sur votre appareil par le moteur open source MapLibre. Données cartographiques : © les contributeurs d’OpenStreetMap, disponibles sous licence Open Database License (https://www.openstreetmap.org/copyright). Style de carte basé sur Protomaps (https://protomaps.com). Aucune connexion à Google n’est établie pour la carte.
La carte d’ensemble fait partie de l’app. Les vues détaillées sont chargées sous forme de tuiles depuis notre propre espace de stockage chez Cloudflare (Cloudflare R2, adresse tiles.parroo.app).
Fournisseur : Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis.
Lors du chargement d’une vue, votre appareil envoie une requête à cet espace de stockage. Sont transmis pour des raisons techniques : votre adresse IP, l’heure, la zone de carte demandée et des informations techniques sur la requête. La zone demandée peut indiquer la région que vous consultez. Votre position exacte, votre compte ou un identifiant d’appareil ne font pas partie de la requête. Nous n’analysons pas ces requêtes par personne.
Cloudflare agit en tant que sous-traitant (art. 28 RGPD). Un traitement aux États-Unis est possible ; le transfert repose sur les CCT de l’UE et le Cadre UE-US de protection des données.
Base juridique : art. 6, §1, f) RGPD (intérêt légitime à afficher la carte, fonction centrale de l’app) ; § 25(2) n° 2 TDDDG (techniquement nécessaire).

Recherche de lieux
Lorsque vous cherchez un lieu, le terme est d’abord recherché dans notre propre index (hébergé chez Supabase, voir « Hébergement et base de données »). Le terme n’est envoyé au service de recherche Geoapify que si notre index ne donne aucun résultat et que vous validez la recherche.
Fournisseur : Geoapify (KEPTAGO LTD, Onisiforou Center, 2e étage, 8011 Paphos, Chypre).
Sont transmis : le terme recherché, votre adresse IP, l’heure et des informations techniques sur la requête. Selon Geoapify, les données des requêtes réussies sont conservées 24 heures au plus et traitées sur des serveurs situés dans l’UE.
Recherches sans résultat : si notre index ne trouve rien pour une recherche que vous validez, nous conservons le terme (64 caractères au plus), la langue de l’app, une région approximative et le jour, afin de savoir quels lieux manquent. Aucun identifiant d’utilisateur, de compte ou d’appareil n’y est associé. Ces entrées sont supprimées après 90 jours ; seuls des comptages hebdomadaires sont conservés.
Base juridique : art. 6, §1, b) RGPD (la recherche que vous demandez) et art. 6, §1, f) RGPD (intérêt légitime à améliorer l’index des lieux).

Achats intégrés (RevenueCat)
Prestataire : RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA.
RevenueCat traite des données de transaction pseudonymisées (ID de reçu, ID produit, horodatage, statut) pour gérer vos droits (« entitlements »).
Nous ne recevons pas vos données de paiement.
RevenueCat agit en sous-traitant (art. 28 RGPD). Les échanges avec Apple/Google pour vérification de licence/paiement relèvent de sa propre responsabilité (art. 4, n° 7 RGPD).
Transferts vers les États-Unis : CCT (Module 2, Décision (UE) 2021/914) et, le cas échéant, Cadre UE-US. Risque résiduel non totalement exclu.
Copie des CCT : info@parroo.app.
Conservation : pendant l’activation de l’entitlement et/ou selon les obligations légales, puis suppression/anonymisation.
Bases juridiques : art. 6, §1, b) (exécution du contrat) et art. 6, §1, f) (intérêt légitime : prévention de la fraude).
Confidentialité : https://www.revenuecat.com/privacy

Hébergement et base de données (Supabase)
Données hébergées par Supabase Pte. Ltd. (65 Chulia Street #38-02/03, OCBC Centre, Singapour 049513) dans l’UE (Francfort-sur-le-Main).
Supabase traite des métadonnées de connexion (IP, horodatage) uniquement pour la sécurité, en tant que sous-traitant (art. 28 RGPD).
Sous-traitants de Supabase au sein et hors EEE (p. ex. AWS EMEA SARL) : liste à jour https://supabase.com/legal/customer-resources/subprocessor-list.
Journaux de sécurité conservés 30 jours max, puis suppression/anonymisation.
Transferts encadrés par les CCT (Module 2, Décision (UE) 2021/914) ; risque résiduel non exclu.
Confidentialité : https://supabase.com/privacy

Distribution via App Store (Apple / Google)
Lors du téléchargement via l’App Store ou le Google Play Store, des données (p. ex. identifiant Apple, infos de paiement) sont traitées par ces plateformes sous leur propre responsabilité.

La présente Politique ne concerne que l’app Parroo. Apple et Google sont responsables des traitements liés à leurs boutiques.

Autorisations de l’app

  • Localisation (afficher les lieux à proximité)
  • Internet (charger cartes et contenu)

Vous pouvez retirer/restreindre ces autorisations à tout moment dans les réglages du terminal. L’app reste utilisable sans localisation, avec fonctionnalités limitées.

Communication par e-mail
Si vous nous contactez par e-mail, nous traitons vos données (nom, adresse e-mail, message) uniquement pour répondre.
Attention : l’e-mail non chiffré peut présenter des risques ; vous pouvez nous écrire par courrier postal.
Base juridique : art. 6, §1, b) RGPD (exécution/mesures précontractuelles) ou art. 6, §1, f) (intérêt légitime à communiquer).
Suppression après traitement définitif de la demande et au plus tard 6 mois, sauf obligations de conservation.

Site web (www.parroo.app)
Notre site web est hébergé par Hostinger International Ltd. dans un centre de données situé dans l’UE. Lors de la visite, le serveur web traite, pour des raisons techniques, les données transmises par votre navigateur (adresse IP, date et heure, page consultée, identification du navigateur) dans des fichiers journaux. Base juridique : notre intérêt légitime à un fonctionnement sûr et stable (art. 6, §1, f) RGPD). Les journaux ne sont pas recoupés avec d’autres données et sont supprimés selon le cycle habituel de l’hébergeur. Un contrat de sous-traitance (art. 28 RGPD) est conclu avec l’hébergeur.
Le site n’utilise ni cookies ni services d’analyse ou de suivi, et ses polices sont servies depuis son propre domaine. Si vous écoutez un extrait audio sur une page de ville, votre navigateur charge le fichier depuis notre espace de stockage chez Supabase (UE, Francfort-sur-le-Main, voir « Hébergement et base de données ») ; votre adresse IP est alors transmise. Les liens vers les boutiques d’applications mènent chez Apple ou Google, où s’appliquent leurs propres règles de confidentialité.

Cookies et traçage
Notre app n’utilise pas de cookies ni technologies similaires non nécessaires techniquement.
Aucun SDK de suivi/analytics, aucun profilage, aucune prise de décision automatisée au sens de l’art. 22 RGPD.


5. Bases juridiques du traitement

FinalitéCatégories de donnéesBase juridique
Affichage de la positionDonnées de localisationArt. 6(1)(a) RGPD ; § 25(1) TDDDG
Affichage des cartes (tuiles, Cloudflare)adresse IP, zone de carte demandéeart. 6, §1, f) RGPD
Recherche de lieux (Geoapify, à la validation)terme recherché, adresse IPart. 6, §1, b) RGPD
Recherches sans résultatterme recherché, langue de l’app, région approximative, jour (aucun identifiant)art. 6, §1, f) RGPD
Achats intégrésDonnées de transactionArt. 6(1)(b) RGPD
Analyse d’erreurs / stabilitéDonnées d’usage & appareilArt. 6(1)(f) RGPD
Visite du site web (journaux du serveur)adresse IP, données d’accèsart. 6, §1, f) RGPD
Communication e-mailDonnées de communicationArt. 6(1)(b) / (f) RGPD
Obligations légales (comptables/fiscales)Données de transaction/facturationArt. 6(1)(c) RGPD ; § 147 AO ; § 257 HGB
Téléchargement via stores (Apple/Google)Données de compte et de paiementArt. 6(1)(b) RGPD

À défaut de base spécifique, le traitement repose sur l’art. 6(1)(f) RGPD (intérêt légitime : fonctionnement stable et sécurisé).
Nous ne traitons aucune catégorie particulière de données (art. 9 RGPD).


6. Partage et sous-traitance

Nous ne partageons les données personnelles que si nécessaire à la prestation ou si la loi l’exige.

PrestataireFinalitéNotice de confidentialité
SupabaseHébergement & base de données (UE, Francfort)https://supabase.com/privacy
RevenueCatGestion des achats intégréshttps://www.revenuecat.com/privacy
SentryRapports d’erreurs (UE, Francfort)https://sentry.io/privacy
Hostingerhébergement du site web (UE)https://www.hostinger.com/legal/privacy-policy
Cloudflare (R2)mise à disposition des tuiles de cartehttps://www.cloudflare.com/privacypolicy/
Geoapifyrecherche de lieux, uniquement à la validationhttps://www.geoapify.com/privacy-policy

Tous les sous-traitants sont sélectionnés avec diligence et liés par un contrat art. 28 RGPD.
Des transferts vers des pays tiers (notamment USA) peuvent intervenir pour Sentry, RevenueCat, Cloudflare, sur la base des CCT (Décision (UE) 2021/914) et, le cas échéant, du Cadre UE-US (art. 45 RGPD).
Malgré ces garanties, un risque résiduel d’accès par des autorités étrangères subsiste.
Copie des CCT : info@parroo.app.


7. Durées de conservation et suppression

Les données ne sont conservées que le temps nécessaire à la finalité ou au respect des obligations légales, puis supprimées ou anonymisées (art. 17 RGPD).
Les durées sont réexaminées régulièrement. Les sauvegardes sont chiffrées et écrasées/anonymisées sous 180 jours.

Aperçu des durées usuelles : • Supabase : journaux de sécurité — 30 jours max
• Sentry : rapports d’erreurs/crash — 90 jours max
• RevenueCat : transactions/droits — pendant l’entitlement et 6–10 ans selon le droit fiscal/commercial

Les pièces comptables sont conservées 10 ans (art. 6(1)(c) RGPD + § 147 AO, § 257 HGB).


8. Mesures de sécurité (TOM)

Nous appliquons des mesures techniques et organisationnelles conformes à l’art. 32 RGPD (chiffrement, contrôles d’accès, journalisation, évaluations régulières) pour prévenir la perte, l’usage abusif et l’accès non autorisé.


9. Vos droits

Conformément au RGPD, vous disposez des droits suivants : • Accès (art. 15), rectification (art. 16), effacement (art. 17),
• limitation (art. 18), portabilité (art. 20),
• opposition aux traitements fondés sur l’intérêt légitime (art. 21),
• retrait du consentement (art. 7, §3).

Droit d’opposition (art. 21 RGPD)
Vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement fondé sur l’art. 6(1)(f) RGPD.

Pour exercer vos droits : info@parroo.app. Réponse sous un mois (art. 12(3) RGPD).

Autorité de contrôle compétente :
Commissaire d’État à la protection des données et à la liberté d’information du Bade-Wurtemberg
Königstraße 10a, 70173 Stuttgart — https://www.baden-wuerttemberg.datenschutz.de/kontakt/


10. Origine des données

Nous recevons les données directement de vous. Pas d’enrichissement auprès de tiers, pas de décision automatisée ni de profilage.


11. Délégué à la protection des données

Aucun DPO n’est désigné actuellement, les conditions des art. 37(1) RGPD et § 38 BDSG n’étant pas remplies (moins de 20 personnes traitant des données de façon régulière).
Si cela change, nous publierons les coordonnées ici.


12. Modifications de la Politique

Nous pouvons mettre à jour cette Politique pour tenir compte de l’évolution légale ou technique.
La version en vigueur est disponible dans l’app et sur notre site.


13. Enfants et adolescents

Notre app ne s’adresse pas aux moins de 16 ans.
Nous ne traitons pas sciemment leurs données sans consentement parental ; le cas échéant, suppression immédiate (art. 8 RGPD).


14. Informations supplémentaires pour les utilisateurs aux États-Unis

Cette section s’applique uniquement aux résidents des États-Unis et complète les informations ci-dessus.

Données traitées :
• données techniques d’appareil (type, version OS, version app, rapports de crash),
• localisation approximative (uniquement si vous l’autorisez),
• données de transaction (achats intégrés via Apple, Google, RevenueCat).

Nous ne collectons pas de noms, coordonnées ou profils personnels et nous ne vendons ni ne partageons de données à des fins publicitaires/marketing.

Selon votre État (p. ex. Californie, Colorado, Connecticut, Utah, Virginie, Texas, Oregon), vous pouvez disposer des droits de :
accès, suppression/correction, portabilité, opposition à la vente/au partage (nous ne pratiquons pas ces activités).

Demandes : privacy@parroo.app (objet : « U.S. Privacy Request »). Réponse sous 45 jours conformément à la loi.
Nous ne traitons pas de données sensibles au sens des lois étatiques US et n’enregistrons pas de données d’enfants de moins de 16 ans.


15. Informations supplémentaires pour les utilisateurs au Royaume-Uni (UK)

Droit applicable
Pour les utilisateurs au Royaume-Uni, les traitements sont réalisés conformément au UK GDPR et au Data Protection Act 2018. Les références au RGPD s’entendent, mutatis mutandis, comme des références au UK GDPR.

Responsable
Lucky Parrot UG (haftungsbeschränkt), Kaiser-Joseph-Str. 254, 79098 Freiburg im Breisgau, Allemagne
E-mail : info@parroo.app

Représentant UK (art. 27 UK GDPR)
La désignation d’un représentant au Royaume-Uni peut être requise. Si un représentant est nommé, ses coordonnées seront publiées ici.
Aucun représentant n’est désigné à ce jour, l’activité étant ponctuelle et à faible risque. Les demandes UK peuvent être adressées à info@parroo.app (objet : « UK Privacy Request »).

Finalités et bases juridiques
Identiques à celles décrites ci-dessus : consentement (localisation), exécution du contrat (achats in-app, recherche de lieux), intérêt légitime (affichage des cartes, stabilité/sécurité).

Transferts internationaux (régime UK)
Le cas échéant, transferts fondés sur l’International Data Transfer Agreement (IDTA) ou l’Addendum UK aux CCT de l’UE, et/ou sur une décision d’adéquation UK. Un risque résiduel ne peut être totalement exclu.

Droits des personnes (UK GDPR)
Droits équivalents au RGPD (accès, rectification, effacement, limitation, portabilité, opposition, retrait du consentement).
Contact : info@parroo.app (objet : « UK Privacy Request »).

Autorité de contrôle (UK)
Information Commissioner’s Office (ICO) — Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Royaume-Uni
https://ico.org.uk


16. Résumé

Nous traitons uniquement les données techniquement nécessaires (localisation pour l’affichage des cartes, données techniques pour la stabilité).
Pas de compte utilisateur, pas de tracking, pas de publicité.
Localisation et rapports de crash utilisés seulement avec votre consentement ou pour assurer la stabilité de l’app.