← Retour

Politique de confidentialité

Dernière mise à jour : mai 2026

1. Responsable du traitement

Le responsable du traitement est Rocade Studio, société par actions simplifiée (SAS) au capital de 500 €, immatriculée au RCS de Saint-Denis de La Réunion sous le numéro 107 144 800 (SIRET 107 144 800 00011), dont le siège social est situé 773 rue Rocade Sud, 97440 Saint-André, La Réunion. Pour toute question relative à vos données personnelles : contact@croises.net.

2. Données collectées

Dans le cadre de l'utilisation de Croisé, les données suivantes sont collectées :

  • Données d'inscription : adresse email, prénom, date de naissance, genre, ville.
  • Données de profil : photo(s) de profil, biographie, centres d'intérêt, préférences de rencontre, langues parlées.
  • Données de localisation : position géographique approximative (arrondie à ~400 mètres pour l'affichage public), position précise utilisée uniquement pour suggérer des événements à proximité.
  • Données de navigation : événements consultés, participations, matchs, messages.
  • Données financières : IBAN (pour les hôtes souhaitant recevoir des virements) ou compte Stripe Connect. Les données de carte bancaire ne sont pas stockées par Croisé — elles sont traitées directement par Stripe.
  • Données techniques : identifiant de l'appareil (token de notification push), adresse IP, logs de connexion.
  • Données de pré-inscription (site web) : si vous vous inscrivez à la liste d'attente depuis le site, votre numéro de téléphone est collecté — uniquement avec votre consentement — afin de vous prévenir par SMS de l'ouverture du service. Il n'est utilisé à aucune autre fin et vous pouvez demander sa suppression à tout moment.

3. Finalités et bases légales

Exécution du contrat (Art. 6.1.b RGPD)

Création et gestion du compte, mise en relation, participation aux événements, messagerie, paiements.

Intérêt légitime (Art. 6.1.f RGPD)

Modération des contenus, prévention des fraudes, amélioration de la plateforme, sécurité.

Consentement (Art. 6.1.a RGPD)

Notifications push (événements à proximité, messages), géolocalisation précise.

Obligation légale (Art. 6.1.c RGPD)

Conservation des données de facturation (10 ans, obligation comptable française).

4. Durée de conservation

  • Données de compte et de profil : conservées jusqu'à la suppression du compte, puis supprimées dans un délai de 30 jours.
  • Messages : conservés jusqu'à la suppression du compte.
  • Données de facturation : 10 ans à compter de la transaction (obligation légale).
  • Logs de connexion et données techniques : 12 mois maximum.
  • Signalements : conservés pour la durée nécessaire au traitement, puis archivés 3 ans.

5. Partage des données

Croisé ne vend pas vos données. Elles peuvent être partagées avec :

  • Les autres utilisateurs : votre prénom, photo de profil, ville et informations de profil visibles selon vos paramètres.
  • Les hôtes d'événements auxquels vous participez : votre profil est visible par l'hôte pour valider votre inscription.
  • Nos sous-traitants : voir section 6.
  • Les autorités compétentes : en cas d'obligation légale ou de réquisition judiciaire.

6. Sous-traitants

Supabase Inc.

Hébergement de la base de données et des fichiers (photos). Données hébergées dans l'Union Européenne (Irlande). Siège : 970 Toa Payoh North, Singapour.

Stripe Inc.

Traitement des paiements et gestion des comptes hôtes (Stripe Connect). Données aux États-Unis, encadrées par des clauses contractuelles types (CCT) conformes au RGPD.

Apple Inc.

Distribution de l'application via l'App Store, envoi des notifications push (APNs).

Google LLC

Distribution de l'application via Google Play, envoi des notifications push Android (Firebase Cloud Messaging). Données aux États-Unis, encadrées par des clauses contractuelles types (CCT) conformes au RGPD.

7. Vos droits (RGPD)

Conformément au Règlement (UE) 2016/679, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles.
  • Droit de rectification : corriger des données inexactes ou incomplètes.
  • Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli »).
  • Droit à la portabilité : recevoir vos données dans un format structuré.
  • Droit d'opposition : vous opposer à certains traitements basés sur l'intérêt légitime.
  • Droit de retrait du consentement : retirer votre consentement à tout moment pour les traitements basés sur celui-ci (notifications, géolocalisation).

Pour exercer vos droits : contact@croiseapp.fr.

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.

8. Sécurité

Croisé met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte ou divulgation : chiffrement des communications (HTTPS/TLS), authentification sécurisée, accès aux données restreint au personnel autorisé.

9. Cookies et traceurs

L'application mobile Croisé n'utilise pas de cookies. Le site web vitrine peut utiliser des cookies techniques strictement nécessaires à son fonctionnement. Aucun cookie publicitaire ou de tracking tiers n'est déposé.

10. Modifications

Cette politique peut être mise à jour. La date de dernière modification est indiquée en haut de page. Toute modification significative sera notifiée aux utilisateurs dans l'application.