Dernière mise à jour : juillet 2026 (version 2026-07)
La version courte
- Nous ne vendons jamais vos données. Pas de publicité, pas de courtiers en données, pas de traceurs tiers, pas de profilage de vos visites.
- Les Hôtes ne savent jamais qui vous êtes. L'accès est vérifié avec un code à usage unique ; votre nom et votre profil ne sont jamais partagés avec l'Hôte.
- La localisation uniquement quand vous utilisez la carte. Nous demandons votre position au moment même, l'utilisons sur place, et nous ne constituons aucun historique de localisation et ne vous suivons pas en arrière-plan.
- Les paiements restent chez Stripe. Les données de carte ne nous parviennent jamais ; votre Crédit Relieved est de la monnaie électronique détenue par Stripe, un établissement réglementé.
- Vous gardez le contrôle. Exportez vos données ou supprimez votre compte directement dans votre profil, à tout moment, sans délai d'attente.
Le reste de cette politique explique tout en détail : ce que nous traitons dans chaque situation, pourquoi, avec qui nous le partageons, combien de temps nous le conservons, et quels sont vos droits.
1. Qui nous sommes
La plateforme Relieved (relievedapp.com et l'application Relieved) est exploitée par REBA Software, une entreprise individuelle établie aux Pays-Bas, immatriculée auprès de la Chambre de commerce néerlandaise (KVK) sous le numéro 42051273, Prins Hendrikstraat 51, Egmond aan Zee, Pays-Bas. REBA Software est le responsable du traitement pour les traitements décrits dans cette politique. Notre point de contact confidentialité est support@relievedapp.com. Nous sommes établis dans l'UE, donc aucun représentant UE ou Royaume-Uni n'est requis, et nous ne sommes pas tenus de désigner un délégué à la protection des données ; l'entrepreneur traite personnellement les questions de confidentialité.
Une exception importante : les paiements. Stripe Technology Europe, Limited, un établissement de paiement et de monnaie électronique agréé par la Banque centrale d'Irlande, est le responsable du traitement indépendant pour les données de paiement et pour votre solde de Crédit Relieved. Les données de carte et de compte vont directement chez Stripe et n'atteignent jamais nos systèmes ; nous ne recevons que des références de transaction, des montants et des statuts. La propre politique de confidentialité de Stripe (stripe.com/privacy) s'applique à ce traitement.
2. Ce que nous traitons, dans chaque situation
2.1 Créer et utiliser un compte
Nom d'utilisateur, adresse e-mail, mot de passe (stocké uniquement sous forme de hachage), un avatar emoji, votre pays et la devise qui en découle, votre langue, votre préférence marketing, et le moment et la version de votre acceptation des Conditions. Si vous activez l'authentification à deux facteurs, nous conservons le secret d'authentification nécessaire pour vérifier vos codes. Si vous vous connectez avec Google (là où c'est proposé), nous recevons votre nom et votre adresse e-mail de Google en tant que fournisseur de connexion. Un compte est facultatif : vous pouvez aussi réserver en tant qu'invité (section 2.5).
2.2 La carte et votre localisation
Quand vous ouvrez la carte, votre appareil ou navigateur demande l'autorisation d'utiliser votre position. Nous l'utilisons à ce moment-là pour afficher les toilettes à proximité et, quand vous réservez, pour vérifier que vous êtes à distance de marche. Nous ne vous suivons pas en arrière-plan, nous ne constituons aucun historique de localisation, et nous n'utilisons votre position pour rien d'autre. Les tuiles de carte et les recherches d'adresses sont fournies par Mapbox avec la télémétrie désactivée. En cas de litige sur une réservation, un instantané limité lié à cette réservation peut servir de preuve pendant trente jours au maximum (chapitre 5).
2.3 Réserver et visiter
Un enregistrement de réservation contient la référence de réservation, les toilettes choisies, les horodatages et le statut, le détail du prix et votre code d'accès à usage unique. L'Hôte vérifie votre code, jamais votre identité : votre nom, votre profil et vos coordonnées ne sont pas partagés avec l'Hôte, et l'Addendum Hôte interdit aux Hôtes de collecter des données sur les visiteurs. Parce qu'une réservation relie un lieu à un moment, nous traitons ces données avec le même soin que des données de localisation.
2.4 Payer
Les rechargements et paiements passent par Stripe en tant que responsable indépendant (chapitre 1). Nous traitons les références de transaction, montants, devises, détail des frais et références de versement nécessaires pour exploiter la place de marché, plus les signaux de fraude que les systèmes de Stripe (comme Stripe Radar) nous renvoient afin de prévenir les abus. Si vous payez dans une autre devise, nous traitons le taux de change et la marge qui vous sont affichés avant le paiement.
2.5 Paiement invité
Si vous réservez sans compte, nous traitons uniquement votre adresse e-mail (pour envoyer votre code d'accès et la confirmation de réservation légalement requise), les références de réservation et de paiement, et votre acceptation enregistrée des Conditions. Aucun compte ni profil de paiement n'est créé ; les données servent exactement une visite.
2.6 Avis
Un avis contient votre texte, votre note, la date de publication et la date de la visite concernée, liés à votre compte. Quand votre compte ou l'annonce est supprimé, l'avis est supprimé ou anonymisé. Nous ne payons jamais pour des avis.
2.7 Devenir et être Hôte
Pour les Hôtes, nous traitons les données d'entreprise et de contact, la localisation et les photos des toilettes (examinées par notre modération avant publication), le numéro de TVA avec son résultat de vérification VIES, votre déclaration de professionnel ou de particulier, votre référence de compte Stripe Connect, les données de versement et de facturation, et les champs fiscaux (numéro d'identification fiscale, adresse du bien et référence cadastrale) que les règles européennes de déclaration des plateformes (DAC7) peuvent nous obliger à collecter, vérifier et déclarer à l'administration fiscale néerlandaise, qui les échange avec l'administration fiscale de votre pays. Pour les Hôtes en entreprise individuelle, les données d'entreprise comme les factures sont aussi des données personnelles et nous les traitons comme telles.
2.8 Assistance, réclamations et litiges
Quand vous nous contactez, nous traitons la correspondance, votre référence de réservation et les preuves nécessaires pour évaluer une demande, comme les données de réservation, les horodatages et l'instantané de localisation limité mentionné à la section 2.2. Les preuves de litige sont conservées trente jours après la visite, sauf litige en cours. Si une réclamation part en résolution extrajudiciaire des litiges, le dossier est partagé avec l'organisme compétent, comme le médiateur de la consommation CM2C pour les litiges français ; ces organismes agissent en tant que responsables indépendants.
2.9 Signalements, modération et incidents graves
Les signalements concernant des annonces, avis ou utilisateurs sont traités dans le cadre du règlement sur les services numériques : nous enregistrons le signalement, notre évaluation et notre décision motivée. Pour les signalements d'infractions pénales graves, comme du matériel d'enregistrement dissimulé, nous tenons un dossier d'incident séparé à accès strictement contrôlé, qui peut contenir des données pénales et des données de victimes ; nous le traitons sur le fondement de l'article 10 du RGPD en liaison avec la loi néerlandaise d'application, suivons un protocole interne fixe, informons les autorités compétentes quand la loi l'exige, et détruisons le matériel dès qu'il n'est plus nécessaire.
2.10 Registres juridiques
Pour pouvoir démontrer notre conformité, nous conservons côté serveur vos choix de cookies, votre acceptation des Conditions et les éventuelles déclarations de rétractation soumises via la fonction de rétractation, chaque fois avec horodatage et version.
2.11 E-mail
Nous envoyons les e-mails transactionnels (codes d'accès, confirmations de réservation, reçus, messages de sécurité) via nos prestataires de services d'e-mail. Les e-mails marketing ne sont envoyés que si vous avez donné votre accord, et chaque message contient une désinscription en un clic ; votre désinscription est enregistrée pour que nous la respections.
2.12 Cookies et journaux techniques
Le site et l'application n'utilisent que des cookies strictement nécessaires : cookies de sécurité et de protection anti-bots (Cloudflare), votre session de connexion (Supabase), les cookies de prévention de la fraude de Stripe pendant le paiement, votre propre choix de langue et de devise, et le cookie qui mémorise votre décision sur les cookies. Les statistiques d'utilisation sont désactivées par défaut et ne sont activées qu'avec votre consentement opt-in via le bandeau cookies, où vous pouvez aussi modifier votre choix à tout moment. Notre infrastructure conserve pendant une période limitée des journaux standard de sécurité et d'accès. Il n'y a aucun cookie publicitaire et aucun traceur tiers.
3. Pourquoi nous traitons vos données, et sur quelle base légale
- Exécution de notre contrat avec vous (article 6, paragraphe 1, point b), du RGPD) : votre compte, la carte et le contrôle de distance, les réservations et codes d'accès, les paiements et versements, les avis et l'assistance.
- Obligations légales (article 6, paragraphe 1, point c)) : la conservation du noyau fiscalement pertinent des transactions, l'envoi des confirmations du droit de la consommation sur un support durable, la déclaration de plateforme quand DAC7 l'exige, et le signalement d'infractions graves aux autorités quand le règlement sur les services numériques l'exige.
- Intérêts légitimes (article 6, paragraphe 1, point f)) : prévenir la fraude et les abus, modérer les photos et signalements, traiter les litiges avec les preuves décrites ci-dessus, et sécuriser notre réseau. Nous avons mis ces intérêts en balance avec vos droits ; le résultat est documenté en interne, les données utilisées sont des données que nous détenons déjà pour le service, les décisions sont prises par une personne et non automatiquement, et vous pouvez vous opposer à tout moment (chapitre 7).
- Consentement (article 6, paragraphe 1, point a)) : e-mails marketing et statistiques d'utilisation facultatives. L'autorisation de localisation de votre appareil est la couche technique exigée par le droit de la vie privée ; le traitement lui-même est nécessaire pour exécuter le service que vous demandez.
Nous n'utilisons pas de décision automatisée produisant des effets juridiques ou vous affectant de manière significative similaire, et nous ne profilons pas votre comportement de visite. Des habitudes de visite pourraient en théorie suggérer quelque chose sur la santé ; c'est pourquoi nous n'analysons délibérément jamais la fréquence des visites, n'enregistrons jamais votre utilisation des filtres d'accessibilité, et ne partageons les données de visite avec personne.
4. Avec qui nous partageons les données
4.1 Sous-traitants travaillant pour nous
- Supabase : base de données, authentification et stockage, hébergés dans l'UE.
- Mapbox : tuiles de carte et recherches d'adresses (États-Unis, voir chapitre 6), télémétrie désactivée.
- Cloudflare : diffusion de contenu, sécurité et bandeau cookies (États-Unis, voir chapitre 6).
- Prestataires de services d'e-mail : livraison des e-mails transactionnels et, avec votre consentement, marketing.
- Moneybird : comptabilité et facturation, aux Pays-Bas.
4.2 Responsables indépendants
- Stripe Technology Europe, Limited pour les paiements et votre solde de Crédit (chapitre 1).
- Médiateurs de la consommation et organismes de résolution des litiges quand vous escaladez une réclamation (section 2.8).
- Assureurs et conseillers juridiques si une demande ou une procédure judiciaire l'exige.
- Autorités publiques quand la loi l'exige : administrations fiscales, autorités de contrôle et forces de l'ordre en réponse à des demandes légales valides ou au titre de notre obligation de signaler des infractions graves. Nous vérifions chaque demande et ne partageons pas plus que ce que la loi exige.
4.3 Avec qui nous ne partageons jamais
Nous ne vendons ni ne louons jamais vos données. Nous ne partageons rien avec des annonceurs ou des courtiers en données. Et les Hôtes ne reçoivent jamais votre identité : ni votre nom, ni votre adresse e-mail, ni votre profil. La seule chose qu'un Hôte peut vérifier est votre code d'accès à usage unique.
5. Combien de temps nous conservons les données
- Données de compte : jusqu'à la suppression de votre compte ; la suppression anonymise votre profil immédiatement, ou après la période facultative de sept jours pendant laquelle vous pouvez utiliser votre Crédit.
- Réservations et avis : opérationnellement jusqu'à la suppression du compte ; les avis sont alors supprimés ou anonymisés.
- Le noyau fiscalement pertinent des transactions (montants, dates, données de facturation) : sept ans, comme l'exige le droit fiscal néerlandais, sous forme minimisée et déconnecté de votre profil.
- Preuves de litige, y compris un éventuel instantané de localisation : trente jours après la visite, sauf litige en cours.
- Registres de consentement, d'acceptation et de rétractation : aussi longtemps que nécessaire pour démontrer la conformité.
- Correspondance d'assistance : jusqu'à deux ans après la clôture du dossier.
- Dossiers d'incidents graves : uniquement aussi longtemps que l'enquête, la procédure ou des actions en justice l'exigent, réexaminés au moins chaque année, puis détruits.
- Journaux de sécurité et de livraison d'e-mails : pendant les périodes standard limitées de nos fournisseurs d'infrastructure.
6. Transferts internationaux
Vos données sont stockées dans l'UE. Deux prestataires, Mapbox et Cloudflare, traitent des données limitées aux États-Unis. Tous deux sont certifiés dans le cadre du Data Privacy Framework UE-États-Unis, et nous avons en plus conclu avec eux les clauses contractuelles types européennes, de sorte que le transfert reste licite même si le Framework est un jour suspendu ou invalidé ; dans ce cas, nous réaliserions en outre une nouvelle évaluation du transfert. Aucun autre transfert hors EEE n'a lieu.
7. Vos droits
Vous disposez du droit d'accès, du droit de rectification, du droit à l'effacement, du droit à la limitation du traitement, du droit d'opposition (y compris à tout traitement fondé sur des intérêts légitimes, et toujours à la prospection directe), du droit à la portabilité des données, et du droit de retirer votre consentement à tout moment sans effet sur le traitement antérieur.
Les deux droits les plus utilisés sont intégrés directement dans le produit : dans votre profil, vous pouvez télécharger une copie lisible par machine de vos données, et vous pouvez supprimer votre compte immédiatement, sans délai d'attente. Pour tout le reste, écrivez à support@relievedapp.com ; nous pouvons vous demander de confirmer le contrôle de l'adresse e-mail de votre compte, et nous répondons dans un délai d'un mois. L'exercice de vos droits est gratuit.
8. Réclamations
Si vous estimez que nous traitons mal vos données, contactez-nous d'abord à support@relievedapp.com et nous essaierons de résoudre le problème. Vous avez en outre toujours le droit d'introduire une réclamation auprès d'une autorité de contrôle (article 77 du RGPD) : auprès de l'Autoriteit Persoonsgegevens néerlandaise en tant qu'autorité chef de file, ou auprès de l'autorité de votre propre pays, comme la CNIL en France, la Garante en Italie ou l'AEPD en Espagne.
9. Comment nous protégeons vos données
Tout le trafic est chiffré en transit (TLS avec HSTS) et les données sont chiffrées au repos. L'accès à la base de données est restreint par une sécurité au niveau des lignes, les mots de passe ne sont stockés que sous forme de hachage, l'authentification à deux facteurs est disponible sur chaque compte et imposée sur notre propre accès d'administration, et les codes d'accès sont à usage unique. Par conception, il n'y a pas de localisation en arrière-plan, pas d'historique de localisation, pas d'analytique tierce et pas d'identifiant publicitaire. Si une violation est susceptible de présenter un risque pour vous, nous la notifierons à l'autorité de contrôle dans les 72 heures et vous informerons quand la loi l'exige.
10. Mineurs
Relieved est réservé aux adultes. Vous devez avoir au moins 18 ans pour utiliser la plateforme, et vous le confirmez lors de l'inscription ou d'un paiement invité. Nous ne traitons pas sciemment de données d'enfants ; si nous apprenons que c'est le cas, nous les supprimons. Les parents ou tuteurs peuvent nous contacter à support@relievedapp.com.
11. Modifications de cette politique
Nous pouvons mettre à jour cette politique. Pour les modifications substantielles, nous vous en informerons au moins 21 jours avant leur prise d'effet, par e-mail ou dans l'application, en cohérence avec la manière dont nous annonçons les modifications de nos Conditions ; quand c'est requis ou approprié, nous vous demanderons de confirmer à nouveau activement. La version en vigueur est toujours disponible sur relievedapp.com/privacy, et le numéro de version en haut vous indique ce qui s'applique.
12. Contact
- REBA Software (exploitant sous le nom Relieved)
- Prins Hendrikstraat 51, Egmond aan Zee, Pays-Bas
- Chambre de commerce néerlandaise (KVK) : 42051273
- Contact confidentialité : support@relievedapp.com · relievedapp.com
© 2026 REBA Software · Relieved · Politique de confidentialité version 2026-07
← Relieved