Introduction et responsable du traitement
Bienvenue sur Odyssey Journal (« nous », « notre » ou l’« Application »). Nous respectons votre vie privée et nous engageons à protéger vos données personnelles dans le plein respect de la loi turque sur la protection des données personnelles (KVKK — loi n° 6698), du Règlement général sur la protection des données (RGPD — UE 2016/679) et du California Consumer Privacy Act (CCPA).
La présente Politique de confidentialité explique comment nous collectons, utilisons, conservons, traitons et protégeons vos informations lorsque vous utilisez notre application mobile et les services web associés à l’adresse odysseyjournal.app.
- Responsable du traitement : Odyssey Journal / Arif Gültaş
- Contact protection des données et confidentialité : privacy@odysseyjournal.app
- Assistance générale : support@odysseyjournal.app
- Site officiel : odysseyjournal.app
En créant un compte, en téléchargeant ou en utilisant Odyssey Journal, vous reconnaissez avoir lu, compris et accepté les pratiques décrites dans la présente Politique de confidentialité et dans nos Conditions d’utilisation.
Informations que nous collectons
A. Informations que vous fournissez volontairement
- Identifiants de compte : adresse e-mail, mot de passe (haché et salé de manière sécurisée via Supabase Auth), nom d’utilisateur, nom complet, biographie du profil, image d’avatar.
- Contenu généré par l’utilisateur (UGC) : publications de voyage, récits, photographies, commentaires, favoris, collections, réactions (mentions « j’aime »), dates de voyage et, facultativement, noms de lieux ou destinations.
- Communications directes : messages privés échangés entre voyageurs dans l’application et échanges d’assistance envoyés à nos adresses e-mail.
B. Données techniques collectées automatiquement
- Informations sur l’appareil : modèle, fabricant, système d’exploitation et version, identifiants uniques de l’appareil, langue préférée, fuseau horaire.
- Données de diagnostic et de plantage : journaux de plantage, traces d’exécution et mesures de performance collectés via Sentry (rigoureusement expurgés des données à caractère personnel — PII).
- Données de réseau et de session : adresse IP (anonymisée ou expurgée dans la mesure du possible), état de la connexion, horodatages de lancement de l’application.
C. Informations de localisation
- Localisation précise (GPS) : demandée uniquement lorsque vous choisissez explicitement d’associer votre position actuelle à une publication de voyage. Nous ne suivons jamais votre position en arrière-plan ni en continu. Vous pouvez révoquer les autorisations de localisation à tout moment dans les réglages de votre appareil.
Infrastructure et architecture de données Supabase
Odyssey Journal utilise Supabase (supabase.com) comme backend cloud, base de données, moteur d’authentification et fournisseur de stockage des médias.
Spécifications de sécurité et de stockage Supabase :
- Région des serveurs : notre base de données de production principale et le stockage des médias sont hébergés sur l’infrastructure d’entreprise Supabase (région AWS UE — Francfort, Allemagne).
- Chiffrement en transit : toutes les communications entre l’application mobile, les clients web et les serveurs Supabase sont chiffrées en TLS 1.3 / HTTPS.
- Chiffrement au repos : toutes les tables de la base de données, les enregistrements utilisateurs et les fichiers médias téléversés sont chiffrés au repos selon la norme AES-256.
- Sécurité au niveau des lignes (RLS) : des politiques de base de données strictes et granulaires imposent l’isolation des accès. Les utilisateurs ne peuvent lire, insérer, modifier ou supprimer que les données autorisées par des jetons d’authentification cryptographiques vérifiés (JWT).
- Sécurité des jetons : les jetons d’authentification sont conservés localement sur les appareils via des mécanismes natifs sécurisés (iOS Keychain et Android Keystore / EncryptedSharedPreferences via Expo Secure/Async Storage).
- Sauvegardes automatiques : les sauvegardes sont réalisées automatiquement sur notre offre Supabase Pro, avec restauration à un instant donné pour prévenir toute corruption des données.
Utilisation de vos informations et bases légales
Nous traitons les données personnelles sur les fondements licites définis aux articles 5 et 6 de la KVKK et à l’article 6 du RGPD :
| Finalité | Catégorie de données | Base légale (KVKK et RGPD) |
|---|---|---|
| Création et gestion de votre compte | E-mail, nom d’utilisateur, mot de passe | Exécution du contrat |
| Publication d’entrées de voyage, de photos et de commentaires | Contenu utilisateur, photos, lieux | Exécution du contrat et consentement explicite |
| Carte interactive et marquage des destinations proches | Coordonnées GPS (par publication) | Consentement explicite |
| Envoi de notifications push (mentions « j’aime », abonnements, messages) | Jeton de notification push | Consentement explicite et intérêt légitime |
| Stabilité de l’application, tri des plantages, corrections | Journaux de plantage anonymisés (Sentry) | Intérêt légitime |
| Prévention du spam, des abus et des atteintes à la sécurité | IP, identifiants de compte | Obligation légale et sécurité |
Sous-traitants ultérieurs
Nous ne travaillons qu’avec des prestataires tiers reconnus, appliquant des normes strictes de sécurité et de confidentialité :
- Supabase, Inc. : base de données cloud, authentification des utilisateurs, stockage objet des photos. (Serveurs : AWS Francfort, Allemagne — UE).
- Sentry (Functional Software, Inc.) : supervision des erreurs en temps réel et diagnostic des plantages. L’expurgation des données personnelles côté client est activée afin d’empêcher la transmission d’e-mails, de noms d’utilisateur ou de données sensibles.
- Google LLC (Google Maps Platform) : géocodage inverse et tuiles cartographiques interactives.
- Google LLC (Google Workspace) : hébergement de la messagerie professionnelle pour l’assistance client et les demandes relatives à la confidentialité.
- Expo / 650 Industries, Inc. : cadre applicatif et passerelle de notifications push (Expo Push Service).
Nous ne vendons PAS, ne louons pas et n’échangeons pas vos données personnelles avec des courtiers en données, des annonceurs ou tout autre tiers commercial.
Contenu utilisateur et vie privée des tiers (responsabilité de l’utilisateur)
Transferts internationaux de données
Afin de fournir un service performant et accessible dans le monde entier, vos données sont traitées sur des infrastructures cloud sécurisées hébergées dans l’Union européenne (Francfort, Allemagne) et aux États-Unis par nos sous-traitants certifiés (Supabase, Sentry, Google, Expo).
- Au titre de la KVKK (article 9) : en créant un compte et en utilisant Odyssey Journal, vous consentez expressément au transfert des données de votre compte, de vos publications de voyage et de vos métadonnées techniques vers nos serveurs cloud internationaux sécurisés, aux fins de l’exécution du contrat de service.
- Au titre du RGPD (chapitre V) : les transferts vers des sous-traitants situés hors de l’EEE sont encadrés par les clauses contractuelles types de la Commission européenne et par des décisions d’adéquation.
Conservation et suppression des données
- Comptes actifs : nous conservons vos données personnelles et vos entrées de carnet aussi longtemps que votre compte reste actif.
- Suppression du compte : vous pouvez supprimer définitivement votre compte ainsi que l’ensemble des publications, photos, commentaires et messages associés, directement dans l’Application, via
Paramètres > Compte > Supprimer le compte. - Délai d’effacement : à la suppression du compte, votre profil et vos publications sont immédiatement retirés de l’affichage public et définitivement effacés de notre base de données et de nos espaces de stockage Supabase dans un délai de trente (30) jours, sauf lorsque la loi applicable impose leur conservation.
Droits au titre du droit turc (article 11 de la KVKK)
Conformément à l’article 11 de la loi n° 6698 sur la protection des données personnelles de la République de Turquie (« KVKK »), vous disposez, en tant que personne concernée, des droits suivants :
- Savoir si vos données personnelles font l’objet d’un traitement.
- Demander des informations à ce sujet si tel est le cas.
- Connaître la finalité du traitement et vérifier que les données sont utilisées conformément à cette finalité.
- Connaître les tiers, en Turquie ou à l’étranger, auxquels vos données sont transférées.
- Demander la rectification de vos données si elles sont incomplètes ou inexactes.
- Demander l’effacement ou la destruction de vos données dans les conditions prévues à l’article 7 de la KVKK.
- Demander que la rectification, l’effacement ou la destruction soient notifiés aux tiers destinataires.
- Vous opposer à ce qu’une décision produisant des effets défavorables à votre égard résulte d’une analyse exclusivement automatisée de vos données.
- Demander réparation du préjudice subi du fait d’un traitement illicite de vos données personnelles.
Modalités de demande : vous pouvez adresser vos demandes au titre de la KVKK, accompagnées des éléments permettant de vérifier votre identité, à privacy@odysseyjournal.app. Vos demandes seront traitées gratuitement dans un délai maximal de 30 (trente) jours, selon leur nature.
Droits au titre du RGPD (utilisateurs de l’EEE et du Royaume-Uni)
Si vous résidez dans l’Espace économique européen (EEE) ou au Royaume-Uni, le RGPD vous reconnaît les droits suivants :
- Droit d’accès (article 15)
- Droit de rectification (article 16)
- Droit à l’effacement / droit à l’oubli (article 17)
- Droit à la limitation du traitement (article 18)
- Droit à la portabilité des données (article 20)
- Droit d’opposition (article 21)
- Droit d’introduire une réclamation auprès de votre autorité de contrôle locale.
Pour exercer ces droits, écrivez à privacy@odysseyjournal.app.
Droits à la vie privée en Californie (CCPA / CPRA)
Les résidents de Californie ont le droit de demander la communication des informations personnelles collectées, d’en demander la suppression, de refuser la vente de leurs informations personnelles (nous ne vendons pas d’informations personnelles) et de ne pas faire l’objet de discrimination pour avoir exercé ces droits. Les demandes doivent être adressées à privacy@odysseyjournal.app.
Vie privée des mineurs
Odyssey Journal n’est ni destinée ni adressée aux enfants de moins de 13 ans (ou de moins de 16 ans dans certaines juridictions). Nous ne collectons pas sciemment de données personnelles auprès d’enfants. Si nous découvrons qu’un enfant nous a communiqué des données personnelles, nous les supprimerons immédiatement de nos serveurs. Les parents ou tuteurs qui estiment que les données de leur enfant ont été collectées peuvent écrire à privacy@odysseyjournal.app.
Cookies et stockage local
Odyssey Journal ne dépose aucun cookie publicitaire, analytique, de profilage ou de suivi intersites, ni dans l’application mobile ni sur odysseyjournal.app. Nous n’utilisons aucune régie publicitaire tierce ni script d’analyse comportementale : c’est pourquoi aucune bannière de consentement aux cookies ne s’affiche.
Le seul stockage navigateur utilisé par ce site est strictement nécessaire et reste sur votre propre appareil :
oj-theme— mémorise si vous avez choisi le thème de lecture clair (Parchemin) ou sombre (Nuit sépia).oj-lang— mémorise la langue que vous préférez pour le site.
Ces valeurs sont écrites dans le localStorage de votre navigateur, ne sont jamais transmises à nos serveurs ni à un tiers, et peuvent être effacées à tout moment en supprimant les données de site de votre navigateur.
Dans l’application mobile, votre jeton de session d’authentification est conservé dans le stockage natif sécurisé (iOS Keychain / Android Keystore), comme décrit à la section 3. Il est nécessaire pour vous maintenir connecté et il est supprimé lorsque vous vous déconnectez ou supprimez votre compte.
Modifications de la présente Politique de confidentialité
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre afin de refléter l’évolution de nos services, de nos technologies ou de nos obligations légales. En cas de modification importante, nous vous en informerons par des notifications dans l’application et mettrons à jour la date de « Dernière mise à jour » figurant en tête du document. Poursuivre l’utilisation de l’Application après cette notification vaut acceptation de la politique révisée.
Coordonnées
Pour toute question, demande ou réclamation relative à la présente Politique de confidentialité ou à vos données personnelles :
- Confidentialité et demandes KVKK : privacy@odysseyjournal.app
- Assistance client : support@odysseyjournal.app
- Questions générales : hello@odysseyjournal.app
- Vérification postale et numérique : Gultas Software / Arif Gültaş, Istanbul, Turquie
- Site web : odysseyjournal.app/privacy-policy
En téléchargeant ou en utilisant Odyssey Journal, vous reconnaissez et acceptez la présente Politique de confidentialité.