Aller au contenu

Politique de confidentialité

Ce que nous conservons, pourquoi, combien de temps et comment l'effacer. Écrit d'après le code tel qu'il existe aujourd'hui, pas d'après un modèle.

Dernière révision : 26 septembre 2026 · Version 1.1

1. Qui traite vos données

Responsable du traitement : Alexander Shurygin · NIF Y4277540Z · Plaza Equipo Crónica, 5 · 46023 València (Valencia), España · alexandr.shurigin@gmail.com (s'ouvre dans un nouvel onglet). Une personne physique, pas une société : c'est lui qui décide de ce qui est conservé, et c'est à lui que vous écrivez. Le dire ici est exigé par l'article 10 de la LSSI-CE (s'ouvre dans un nouvel onglet).

CityVibe (cityvibe.guide) est un catalogue d'événements en Espagne. Vous pouvez utiliser presque tout le site sans rien nous dire : chercher, filtrer, lire une fiche et ouvrir le lien de l'organisateur ne demande aucun compte.

Nous n'avons pas de délégué à la protection des données : nous ne traitons pas de données à grande échelle ni de catégories particulières, donc l'article 37 du RGPD (s'ouvre dans un nouvel onglet) ne nous oblige pas à en désigner un. Si cela change, nous le dirons ici.

2. Ce que nous conservons, pourquoi et sur quelle base légale

2.1 Votre compte (uniquement si vous vous connectez avec Google ou Telegram)

  • Identifiant interne (UUID)

    D'où cela vient
    Nous le générons
    À quoi cela sert
    Être vous dans notre base de données
  • Identifiant du fournisseur (le « sub » de Google, votre id numérique Telegram)

    D'où cela vient
    Du fournisseur, déjà vérifié
    À quoi cela sert
    Vous reconnaître la fois suivante
  • Adresse électronique

    D'où cela vient
    De Google, si vous vous connectez avec Google
    À quoi cela sert
    Distinguer les comptes. Nous n'envoyons pas de courriels
  • Nom et photo de profil

    D'où cela vient
    De Google ou de Telegram
    À quoi cela sert
    Vous saluer par votre nom sur le site et dans les alertes
  • Langue, ville et fuseau horaire

    D'où cela vient
    Vous les choisissez
    À quoi cela sert
    Vous montrer le site dans votre langue et vous écrire à l'heure de votre ville

Base légale : exécution du contrat — article 6, §1, b) du RGPD (s'ouvre dans un nouvel onglet). Vous avez demandé un compte ; sans ces données, il n'y a pas de compte.

Deux choses qu'il vaut mieux savoir :

  • Nous ne fusionnons jamais deux comptes par l'adresse électronique. Si vous vous connectez avec Google puis avec Telegram et que les deux portent la même adresse, ce restent deux comptes distincts jusqu'à ce que vous les reliiez vous-même depuis votre profil. Une adresse ne prouve pas qui vous êtes.
  • Si une adresse appartient déjà à un autre compte, le nouveau compte est créé sans adresse ; rien n'est fusionné.

2.2 Vos alertes

Nous conservons ce dont vous avez demandé à être prévenu : villes, catégories, prix maximum, fréquence (immédiate ou résumé quotidien), la plage horaire que vous préférez et le canal.

Base légale : contrat (article 6, §1, b). C'est littéralement le service que vous avez demandé.

2.3 Telegram

Si vous appuyez sur Start dans notre bot, nous conservons votre id Telegram et l'horodatage qui dit « on peut écrire à cette personne ». Quand Telegram nous répond que vous avez bloqué le bot, nous effaçons cette marque et cessons d'essayer. Nous ne conservons jamais le texte de vos messages au bot.

Base légale : contrat. Votre « Start » est la demande.

2.4 Journal des envois

De chaque alerte envoyée nous conservons : à qui, pour quel événement, par quel canal, quand elle était due, quand elle est partie, si elle est passée et, en cas d'échec, le motif technique. Nous ne conservons pas le texte du message.

À quoi cela sert : à ne pas vous écrire deux fois pour le même événement (c'est la clé anti-doublon), à réessayer ce qui a échoué et à savoir quand cesser d'insister. Au bout de 180 jours, nous effaçons de chaque envoi réglé les heures et le motif d'échec : ne restent que votre identifiant, la clé anti-doublon et l'état. Une année de « cette personne regarde son téléphone à 13 h 45 », nous n'en avons pas besoin.

Base légale : contrat, et aussi intérêt légitime (article 6, §1, f (s'ouvre dans un nouvel onglet)) à ne pas devenir un bot qui répète la même alerte. Recevoir deux fois la même alerte est la première raison pour laquelle on coupe un bot : l'éviter vous profite avant de nous profiter.

Ce que nous NE faisons PAS : aujourd'hui nous n'enregistrons ni l'ouverture d'une alerte ni les clics. Les colonnes existent dans la base mais aucune ligne de code ne les écrit. Si un jour nous commençons à le mesurer, nous le dirons ici avant de le faire, avec sa base légale et son délai d'effacement.

2.5 Notifications push du navigateur

Si vous activez les notifications push, votre navigateur nous remet une adresse de livraison (un « endpoint » du service push de votre navigateur) et deux clés de chiffrement. Elles ne disent ni qui vous êtes ni où vous êtes ; elles permettent seulement à votre navigateur de recevoir le message.

Base légale : contrat, plus l'autorisation que votre navigateur vous demande lui-même.

2.6 Journaux techniques

Nos propres serveurs n'écrivent aucun journal de requêtes : nous l'avons coupé, parce que cette ligne portait l'adresse IP de qui demande et la requête entière — c'est-à-dire ce que quelqu'un tape dans la recherche. Les journaux qui existent sont ceux de nos prestataires d'infrastructure (section 4) : ils contiennent l'heure, le chemin demandé, le code de réponse et l'adresse IP d'où vient la requête, et ils servent à repérer les pannes et les attaques.

Ce que nous n'écrivons jamais dans nos propres journaux : adresses IP, adresses électroniques, noms, jetons de session, « initData » de Telegram ni corps des requêtes. Quand nous journalisons quelque chose au sujet d'une personne, c'est son identifiant interne et rien d'autre. Pas même dans le panneau d'administration interne : de chaque tentative de connexion nous gardons un pseudonyme dérivé de l'adresse, pas l'adresse.

Base légale : intérêt légitime (article 6, §1, f) à maintenir le service debout et sûr.

Durée : celle de chaque prestataire, car ces journaux sont les leurs et non les nôtres. Vercel conserve les journaux d'exécution jusqu'à 30 jours sur notre offre (Runtime Logs (s'ouvre dans un nouvel onglet)) ; DigitalOcean garde 90 jours ceux de construction et de déploiement et n'archive pas ceux d'exécution : ils ne se voient qu'en direct, et nous ne les renvoyons nulle part (App Platform (s'ouvre dans un nouvel onglet)).

2.7 Ce que nous ne faisons pas, dit clairement

  • Il n'y a aucune analytique. Ni Google Analytics, ni Plausible, ni PostHog, ni pixels, ni Vercel Analytics. Aucune.
  • Il n'y a ni publicité ni cookies publicitaires.
  • Nous ne vendons ni ne cédons vos données à personne.
  • Nous ne vous profilons pas et ne prenons aucune décision automatisée qui vous affecte (article 22 du RGPD (s'ouvre dans un nouvel onglet)).
  • Nous ne devinons pas votre ville d'après votre adresse IP. La ville n'est enregistrée que si vous la choisissez.
  • Il n'y a pas de compte pour les moins de 14 ans. Le service s'adresse à des adultes. Nous publions des événements familiaux, mais c'est l'adulte qui crée le compte. Nous ne cherchons à déduire l'âge de personne. Si nous détectons le compte d'un enfant de moins de 14 ans, nous le supprimons (article 7 de la LOPDGDD (s'ouvre dans un nouvel onglet)).

3. Combien de temps nous le gardons

Compte, préférences, alertes
Tant que vous avez le compte
Journal des envois
Tant que vous avez le compte (c'est ce qui évite de répéter une alerte). Au bout de 180 jours, les heures et le motif d'échec sont effacés
Abonnements push
Jusqu'à ce que vous les désactiviez ou supprimiez le compte
Tout ce qui précède
Effacé immédiatement quand vous supprimez votre compte (section 5)
Journaux techniques
Jusqu'à 30 jours chez Vercel ; 90 jours pour les journaux de déploiement de DigitalOcean. Nous n'en conservons aucun

4. Qui d'autre voit quelque chose

Ces prestataires traitent des données pour notre compte (sous-traitants, article 28 du RGPD (s'ouvre dans un nouvel onglet)) :

  • Vercel

    À quoi
    Servir le site et la Mini App
    Où
    Région « fra1 » (Francfort, Allemagne)
    Ce qu'ils voient
    Les requêtes et leurs adresses IP
  • DigitalOcean App Platform

    À quoi
    Héberger l'API, le worker et le planificateur
    Où
    Région « fra » (Francfort, Allemagne)
    Ce qu'ils voient
    Les requêtes et leurs adresses IP
  • DigitalOcean Managed Databases

    À quoi
    La base de données PostgreSQL
    Où
    Région « fra1 » (Francfort, Allemagne)
    Ce qu'ils voient
    Tout ce qui figure à la section 2
  • DigitalOcean Managed Databases (Valkey)

    À quoi
    La file de tâches
    Où
    Région « fra1 » (Francfort, Allemagne)
    Ce qu'ils voient
    Les messages des tâches internes

En outre :

  • Telegram reçoit forcément les messages que nous vous envoyons et votre id de conversation : c'est le canal par lequel vous nous avez demandé d'écrire. Telegram est responsable indépendant de ce qu'il fait de cette information ; sa politique est la sienne (telegram.org/privacy (s'ouvre dans un nouvel onglet)).
  • Google n'intervient que pendant la connexion, si vous choisissez ce bouton, et nous renvoie votre identifiant, votre adresse vérifiée, votre nom et l'URL de votre photo.

Tout ce qui précède se trouve dans l'Union européenne, à Francfort. Et aujourd'hui aucun service d'intelligence artificielle ne reçoit quoi que ce soit de notre part : les serveurs de production ne portent aucune clé Anthropic, ni celle d'un autre fournisseur d'IA, la traduction automatique du texte des événements est donc éteinte. Et même allumée, tout ce qui sort d'ici est le titre et la description publiés par la source, jamais une donnée vous concernant. Ainsi, hormis Telegram et Google, qui interviennent parce que vous les avez choisis et qui répondent d'eux-mêmes, il n'y a aucun transfert international. Le jour où nous l'allumerons, nous l'écrirons ici avant.

5. Comment supprimer votre compte, et ce qui disparaît exactement

Dans Votre profil → Supprimer le compte (ou en appelant « DELETE /users/me »). Pas de confirmation par courriel, pas de délai de grâce et pas de retour en arrière : la ligne de votre utilisateur est effacée sur-le-champ et la base emporte avec elle, dans la même opération, tout ce qui pointait vers vous :

  1. Vos identités de connexion (Google, Telegram).
  2. Vos alertes et leurs filtres de ville.
  3. Et leurs filtres de catégorie.
  4. Vos abonnements push.
  5. Votre journal des envois.

Quatre de ces tables pointent directement vers votre compte et les deux tables de filtres dépendent de vos alertes : six en tout, et il n'y en a pas une de plus dans toute la base. Après la suppression, toute session restée ouverte sur un autre appareil ne mène plus à personne : inutile d'attendre qu'elle expire.

La seule chose qui survit est la ligne de journal technique disant « compte supprimé » avec votre ancien identifiant interne : elle ne mène plus à aucune personne et c'est notre preuve d'avoir honoré la demande.

Se déconnecter de tous les appareils est autre chose et n'efface rien : cela incrémente un compteur interne qui invalide d'un coup tous les cookies de session émis pour vous.

6. Vos droits

Vous pouvez exercer à tout moment et gratuitement les droits des articles 15 à 22 du RGPD (s'ouvre dans un nouvel onglet) :

Accès — savoir ce que nous avons
Écrivez à alexandr.shurigin@gmail.com (s'ouvre dans un nouvel onglet) et nous vous en envoyons une copie
Rectification — corriger
Votre nom, votre langue et votre ville, vous les changez vous-même dans Votre profil
Effacement — supprimer
Votre profil → Supprimer le compte, immédiat (section 5)
Portabilité — l'emporter
Demandez-le par courriel et nous vous l'envoyons en JSON lisible par machine
Opposition et limitation
Par courriel ; désactiver vos alertes suffit aussi
Retirer votre consentement
Pour le push, depuis le navigateur ; pour Telegram, en bloquant le bot

Nous répondons en un mois au plus (article 12, §3 du RGPD). Si vous estimez que nous l'avons mal fait, vous pouvez saisir l'Agence espagnole de protection des données (aepd.es (s'ouvre dans un nouvel onglet)), C/ Jorge Juan 6, 28001 Madrid. Nous vous serions reconnaissants de nous écrire d'abord : c'est presque toujours plus rapide.

7. Sécurité

Ce que nous faisons, en bref : la session voyage dans un cookie chiffré que seul notre serveur peut ouvrir, marqué « HttpOnly », « Secure » et préfixé « __Host- » ; le navigateur ne parle jamais directement à notre API ; l'identité de qui appelle l'API voyage dans un jeton signé qui expire en 60 secondes ; et les secrets vivent dans des variables d'environnement, jamais dans le code.

Aucun système n'est infaillible. En cas de violation présentant un risque pour vos droits, nous vous le communiquerons et le notifierons à l'AEPD dans les 72 heures prévues par l'article 33 du RGPD (s'ouvre dans un nouvel onglet).

8. Modifications

Si nous changeons quelque chose qui vous concerne vraiment — une nouvelle finalité, un nouveau prestataire, de l'analytique — nous l'annoncerons sur le site avant l'entrée en vigueur. La date ci-dessus est celle de la dernière révision.