En vigueur au 20 août 2026

Politique de confidentialité

Cette politique explique quelles données personnelles re:plyte traite, pourquoi elles sont nécessaires, qui les reçoit, combien de temps elles sont conservées et comment vous pouvez exercer vos droits.

Responsable du traitement et contact

re:plyte, est le responsable du traitement pour le site, l’application et l’API re:plyte. Adressez les questions ou demandes relatives à la confidentialité à privacy@replyte.com.

Ce que couvre cette politique

Cette politique couvre replyte.com et le service mobile re:plyte. Elle ne couvre pas les informations qu’Apple, Google, Firebase, Twilio, Cloudflare, Stripe ou un autre prestataire traite de manière indépendante selon sa propre information. re:plyte n’est pas un service d’urgence ; les messages, signalements et canaux d’assistance ne sont pas surveillés pour une réponse immédiate.

Données de compte, de connexion et d’appareil

Selon votre mode de connexion, nous traitons un identifiant de compte Apple, Google ou Firebase ainsi que le nom, l’adresse e-mail ou le numéro de téléphone que le prestataire met à disposition. Nous traitons aussi le nom et l’image de profil, la langue et les préférences de confidentialité, les rôles du compte, l’identifiant d’appareil et le jeton de notification, les enregistrements de session et de sécurité, ainsi que l’acceptation en vigueur des Règles de contenu. Pour Connexion avec Apple, une accréditation chiffrée du prestataire n’est conservée que lorsqu’elle est nécessaire pour révoquer l’accès re:plyte à la suppression du compte ; le code d’autorisation à usage unique n’est pas stocké.

Données relatives aux véhicules et au contenu des utilisateurs

Un véhicule est adressé par son pays d’immatriculation conjointement avec sa plaque normalisée. Nous traitons les véhicules revendiqués, les détails facultatifs, l’accès des co-conducteurs, les motifs de contact acceptés, les paramètres de notification et les liens QR ou de passation. Une revendication peut inclure un certificat d’immatriculation, un acte, un document de succession, un contrat de vente ou une autorisation d’entreprise, examinés pour vérifier l’autorité sur le véhicule. Ces documents peuvent contenir des noms, des adresses personnelles ou d’immatriculation, des informations de propriété et d’acquisition, et un prix de vente. Le contenu des utilisateurs peut inclure des messages, photos, notes vocales, localisations jointes, informations routières, actualités, contenus de communautés et de groupes de voyage, éléments de profil, réactions, signalements et blocages. Les signalements de modération contiennent un instantané limité de l’élément signalé et le contexte disponible.

Localisation et ce que voient les autres

Lorsque vous demandez des résultats À proximité, votre position actuelle et le rayon choisi sont envoyés pour cette requête, mais la position de la requête n’est pas écrite dans la base de données. Si vous publiez une information routière, ses coordonnées sont stockées pour le cycle de vie de cette information. Une localisation jointe volontairement à un message est stockée avec ce message. Les autres utilisateurs peuvent voir le pays d’immatriculation et la plaque, le motif du contact et le contenu que vous choisissez de partager ; ils ne reçoivent pas de re:plyte vos données privées de connexion ni votre numéro de téléphone. Les blocages sont privés et s’appliquent dans les deux sens.

Données du site et de l’assistance

Si vous demandez à être informé de la disponibilité, Cloudflare KV stocke l’adresse e-mail en minuscules et la date d’envoi. Un hachage salé et tronqué dérivé de l’IP de la requête sert uniquement à un compteur de limitation de courte durée. Le site n’a pas de pixel publicitaire tiers, de script d’analyse comportementale ni de cookie de suivi. Si vous contactez l’assistance ou la confidentialité, nous traitons le message et les coordonnées nécessaires pour répondre ; n’envoyez pas par e-mail de mots de passe, codes à usage unique, jetons d’identité ou documents de revendication.

Finalités et bases juridiques

Nous traitons les données de compte, de véhicule, de messages, de localisation et d’appareil dans la mesure nécessaire pour fournir le service demandé et exécuter notre contrat avec vous. Nous nous appuyons sur des intérêts légitimes, mis en balance avec vos droits, pour sécuriser le service, prévenir la fraude et les abus, appliquer les blocages, modérer les signalements, diagnostiquer les pannes, protéger les utilisateurs et défendre des prétentions juridiques. Les composants Google d’authentification, d’installation, de notification, de transport et de reconnaissance sur l’appareil peuvent traiter des informations limitées sur l’appareil, l’installation, l’identifiant par installation, l’usage, la latence, le format/la configuration d’image, les événements et les erreurs pour le fonctionnement de l’application, l’analyse du service et le diagnostic ; re:plyte n’utilise pas ces informations pour la publicité ni le suivi inter-applications. Les images de la caméra et le résultat reconnu de la plaque/du code-barres sont traités sur l’appareil et ne sont pas envoyés à Google ni à l’API re:plyte par le reconnaisseur ; seul le candidat de plaque normalisé retenu par le filtre local est envoyé à la recherche exacte existante par plaque et pays. Nous traitons l’e-mail de disponibilité sur la base de votre consentement, que vous pouvez retirer. Les autorisations de l’appareil contrôlent l’accès facultatif à la localisation, aux photos, au microphone et aux notifications. Nous traitons des informations lorsqu’il est nécessaire de respecter une obligation légale ou de constater, exercer ou défendre des droits.

Prestataires et autres destinataires

Le service actuel utilise un calcul et un stockage PostgreSQL hébergés chez Hetzner ; Cloudflare pour le site, le DNS, le routage des e-mails, la sécurité en bordure, KV et le stockage d’objets privé R2 ; Apple pour la connexion, la distribution App Store, la livraison des notifications et la reconnaissance Vision fournie par le système sur l’appareil ; Google pour la connexion, la distribution Google Play, l’authentification téléphonique Firebase, Firebase Cloud Messaging et la reconnaissance ML Kit sur l’appareil avec les indicateurs limités décrits ci-dessus ; et Twilio pour la voie de secours de vérification par SMS ; Apple et Google pour la facturation de l’abonnement Premium ; et Stripe pour la facturation Flotte dans le cadre d’accords personnalisés. Le personnel autorisé peut examiner les revendications de véhicules, les demandes d’assistance et les signalements de modération lorsque c’est nécessaire. Les prestataires agissent comme sous-traitants ou responsables indépendants selon le service concerné et leurs conditions. Nous ne vendons pas de données personnelles et ne les partageons pas pour de la publicité ciblée de tiers.

Transferts internationaux

Certains prestataires peuvent traiter des données hors de Roumanie ou de l’Espace économique européen. Le mécanisme de transfert licite dépend du prestataire, du service et de la destination. Nous n’autorisons un transfert restreint par les règles de l’UE que lorsqu’un mécanisme applicable est disponible, tel qu’une décision d’adéquation ou des garanties contractuelles. Vous pouvez nous demander des informations sur la garantie pertinente pour vos données. L’infrastructure et les itinéraires des prestataires peuvent changer ; cette politique n’affirme pas que chaque opération de traitement reste dans un seul pays.

Délais de conservation spécifiques

Les e-mails de la liste de disponibilité et leur date d’envoi expirent après au plus un an ; le compteur anonyme d’envois expire après une heure. Pour chaque recherche exacte de plaque, un condensé de plaque chiffré, non réversible, est associé au compte dans un compteur d’abus de 24 heures et écrit avec l’identifiant du compte dans le journal de sécurité rotatif par taille ; la plaque en clair n’est pas consignée. Les défis de vérification téléphonique expirent après 10 minutes, et les téléversements non finalisés sont supprimés après 24 heures. Les actualités sont disponibles exactement 24 heures et leurs médias sont retirés par le balayage programmé après expiration. Une information À proximité est active 30 minutes. Sauf retrait plus tôt, ses coordonnées sont prévues pour suppression après encore 30 minutes ; la ligne restante et l’audio sont prévus pour suppression 24 heures après expiration. Les messages conservés pour une combinaison pays d’immatriculation et plaque encore non revendiquée sont supprimés après 30 jours. Les documents de revendication sont supprimés dans les 30 jours suivant une décision, tandis qu’un reliquat d’audit limité demeure. Les instantanés de preuves de modération sont conservés au plus 180 jours ; un reliquat de signalement sans contenu peut demeurer pour la responsabilité. Les sessions de rafraîchissement rotatives ont une durée maximale de 30 jours.

Retrait des médias privés par l’auteur ou un modérateur

Lorsqu’un auteur retire des médias privés ou qu’un modérateur retire un contenu qui les contient, re:plyte cesse immédiatement d’autoriser un nouvel accès à ces médias. Un enregistrement temporaire de nettoyage conserve la clé brute de stockage jusqu’à ce qu’une suppression obligatoire chez le prestataire de stockage, tentée à ou après 30 jours à compter de la demande de retrait, aboutisse. Si cette suppression ne peut pas être achevée, par exemple en raison d’une défaillance du prestataire ou du réseau, la clé demeure tant que la suppression est retentée ; il n’existe pas de maximum fixe jusqu’à la réussite. Séparément, nous conservons de façon permanente un condensé cryptographique séparé par domaine, dérivé de la catégorie de stockage et de la clé, pour empêcher que le même objet soit à nouveau accepté ou reçoive une nouvelle autorisation d’accès. Le condensé ne contient ni la clé brute ni une référence de compte, mais nous le traitons comme pseudonyme, non anonyme, car il peut être recalculé lorsque la clé d’origine est disponible ailleurs. Ce processus de retrait est distinct de la purge du compte.

Autres conservations

Les données ordinaires de compte, de véhicule et de conversation sont conservées tant que le compte et le service en ont besoin, sauf si vous supprimez du contenu, fermez le compte ou qu’un délai plus court ci-dessus s’applique. Des enregistrements limités de contrepartie, d’audit, de sécurité, de modération ou juridiques peuvent demeurer lorsque c’est nécessaire ou permis ; certains sont dé-identifiés, tandis que le condensé permanent de révocation des médias privés décrit ci-dessus est pseudonyme plutôt qu’anonyme. Nous ne promettons pas de suppression lorsque le GDPR permet ou exige la conservation, et nous examinons une demande vérifiée au regard de ces exceptions.

Suppression d’un compte re:plyte créé avec Apple, Google ou un téléphone

Vous pouvez programmer la suppression dans l’application ou utiliser replyte.com/delete-account. La demande désactive immédiatement l’accès re:plyte et révoque les sessions actives ; une autorisation Connexion avec Apple conservée est également révoquée avant l’achèvement de la désactivation. Le même délai de grâce réversible de 30 jours s’applique que vous vous soyez connecté avec Apple, Google ou un numéro de téléphone, et une connexion pendant cette période peut annuler la demande. Après le délai de grâce, une purge programmée tente toute suppression applicable de la connexion chez le prestataire et la suppression des objets privés stockés avant l’effacement local. Ce n’est qu’après la réussite de ces opérations chez les prestataires qu’elle supprime ou dé-identifie les identifiants de compte éligibles, les lignes privées et le contenu publié, archive les véhicules revendiqués et révoque les liens QR. Si une suppression chez un prestataire échoue, la purge locale est reportée et retentée ; les enregistrements source éligibles et les clés de stockage peuvent demeurer jusqu’à la réussite, sans maximum fixe tant que l’échec continue. La purge du compte ne crée pas elle-même le condensé permanent de révocation d’objet décrit ci-dessus. Des enregistrements limités de contrepartie, d’audit, de sécurité ou juridiques et des preuves de modération dans leur limite de 180 jours peuvent aussi demeurer lorsque c’est nécessaire ou permis. Ce processus supprime le compte re:plyte ; il ne supprime pas votre compte Apple ou Google.

Sauvegardes et journaux d’application

Une sauvegarde PostgreSQL est réalisée chaque nuit, vérifiée comme archive lisible et conservée 14 jours. Les données retirées de la base active peuvent donc demeurer dans une sauvegarde restreinte jusqu’à la rotation de celle-ci ; les sauvegardes ne servent pas d’enregistrement utilisateur actif, et les données restaurées restent soumises au processus de suppression applicable. Les événements structurés des conteneurs d’application sont conservés selon la taille, et non selon un nombre fixe de jours : ils tournent à 10 MB et sont limités à trois fichiers par conteneur. Les cibles brutes des requêtes HTTP et les chaînes de requête ne sont pas écrites dans les journaux d’accès de l’application. Les clés sensibles et les motifs reconnaissables de téléphone, jeton, accréditation et secret de paiement sont masqués avant l’affichage des journaux, mais aucun contrôle de sécurité n’est absolu.

Vos droits au titre du GDPR

Sous réserve des conditions et exceptions prévues par la loi, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, une copie portable, ou vous opposer à un traitement fondé sur les intérêts légitimes. Vous pouvez retirer votre consentement sans affecter le traitement licite antérieur. Utilisez les commandes de compte dans l’application, replyte.com/delete-account ou l’adresse privacy@replyte.com ; nous pouvons devoir vérifier votre identité. Nous répondons en principe sans retard indu et dans un délai d’un mois, toute prolongation licite étant expliquée. Vous pouvez déposer une plainte auprès de l’Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) sur dataprotection.ro, ou auprès d’une autre autorité de contrôle compétente.

Sécurité, divulgations obligatoires et modifications

Nous utilisons des contrôles d’accès, un stockage d’objets privé, le chiffrement en transit, des accréditations protégées, des limites de débit, la minimisation des données et des contrôles de conservation programmés. Nous pouvons divulguer le minimum d’informations nécessaires lorsque la loi, une demande contraignante d’une autorité ou la protection des droits et de la sécurité l’exige. Aucun service en ligne ne peut garantir une sécurité ou une livraison absolue. Nous pouvons mettre à jour cette politique lorsque le service, les prestataires ou le droit changent ; la page indiquera la nouvelle date d’entrée en vigueur et nous fournirons un avis supplémentaire lorsque la loi l’exige.

En vigueur et dernière mise à jour le 20 août 2026

Retour à replyte.com