Politique de confidentialité de loozy
Ceci est une traduction de courtoisie. En cas de divergence, la version portugaise (Portugal) prévaut.
En résumé
loozy vous aide à trouver des toilettes. Pour l’utiliser, vous devez créer un compte, avec votre nom, un nom d’utilisateur et votre e-mail. Nous ne conservons pas votre position, nous ne vous suivons pas d’une app à l’autre et nous ne vendons de données à personne. Vous pouvez nous indiquer votre sexe et votre tranche d’âge : c’est facultatif, cela nous aide à comprendre, en chiffres agrégés, qui utilise l’app, et ce n’est jamais public. Nous ne vous envoyons des nouveautés par e-mail que si vous le demandez, et vous pouvez changer d’avis à tout moment. Vous pouvez tout supprimer dans l’app, quand vous voulez.
Ce résumé ne remplace pas le texte ci-dessous, mais ne le contredit pas.
1. Qui nous sommes
(À compléter : nom de l’entité, numéro fiscal, adresse et contact du responsable du traitement.)
- Questions de confidentialité : privacidade@loozygo.com
- Assistance générale : ola@loozygo.com
- Autorités de contrôle : CNPD (Portugal) et ANPD (Brésil)
2. Un compte est nécessaire pour utiliser loozy
Depuis le 8 septembre 2026, l’app vous demande de créer un compte avant d’afficher la carte. Le compte est gratuit et ne devient actif qu’après confirmation de votre e-mail avec le code que nous vous envoyons. Si vous ne voulez pas créer de compte, vous ne pouvez pas utiliser l’app — et nous ne collectons rien de vous.
3. Quelles données nous traitons, et pourquoi
Quand vous utilisez la carte
- Votre position, pour afficher ce qui est le plus proche. L’app demande à notre serveur les toilettes dans un rayon autour de votre position (ou, si vous ne donnez pas accès à la localisation, autour du centre de Lisbonne). Le serveur répond et n’enregistre pas cette requête dans la base de données : il n’existe aucun historique de vos déplacements. Comme toute requête, elle peut figurer, avec l’adresse IP, dans les journaux techniques du serveur pendant 30 jours au plus. Base légale : consentement, donné via l’autorisation de localisation du système, que vous pouvez retirer à tout moment.
Quand vous créez un compte — obligatoire
- Nom — pour savoir à qui nous parlons et pour que le compte appartienne à une personne concrète. Jamais montré à d’autres personnes. Base légale : exécution du contrat.
- Nom d’utilisateur — le nom public, qui signe vos contributions. C’est vous qui le choisissez et il n’a pas à avoir de lien avec votre nom. Base légale : exécution du contrat.
- E-mail — pour vous connecter et récupérer l’accès. Quand vous créez le compte, et quand vous demandez à réinitialiser le mot de passe, nous envoyons un code à 6 chiffres à cet e-mail ; nous ne conservons qu’une version chiffrée du code, valable 10 minutes. Les e-mails sont envoyés via le service d’e-mail de Microsoft Azure (Azure Communication Services), avec les données dans l’Union européenne, sans suivi d’ouverture ni de clics. Base légale : exécution du contrat.
- Mot de passe — conservé uniquement sous forme de hachage cryptographique (scrypt). Nous n’avons jamais accès au mot de passe lui-même.
- Vos contributions — toilettes, avis, signalements, photos et favoris.
- Votre acceptation de ces documents — nous conservons la date et la version des Conditions et de cette Politique acceptées à la création du compte. Base légale : obligation légale de démontrer le consentement (RGPD art. 7-1).
Quand vous créez un compte — facultatif, et seulement si vous le voulez
- Sexe (féminin, masculin, autre) et tranche d’âge (par exemple 25–34). Ils servent à une seule chose : comprendre, en chiffres agrégés, qui utilise l’app — combien de personnes par tranche d’âge, quelle proportion de chaque sexe — pour décider où s’améliorer. Ils ne sont jamais montrés à personne, jamais utilisés pour vous traiter différemment, et jamais vendus ni cédés. Vous pouvez ne pas répondre (« je préfère ne pas répondre ») et effacer vos réponses dans le profil à tout moment. Base légale : consentement (RGPD art. 6-1-a / LGPD art. 7-I), qui n’est pas une condition d’utilisation de l’app.
- Recevoir des nouveautés par e-mail — seulement si vous cochez l’option, décochée par défaut. Elle sert à vous envoyer les nouvelles de loozy : nouvelles fonctionnalités, nouvelles zones sur la carte, partenaires. Nous ne cédons jamais votre e-mail à des tiers à des fins publicitaires. Vous pouvez décocher dans le profil quand vous voulez et chaque e-mail indique comment. Base légale : consentement (et loi n.º 41/2004 au Portugal pour les communications commerciales).
Toujours
- Données techniques minimales pour le fonctionnement de l’app : l’adresse IP au moment de la requête, utilisée uniquement pour bloquer les tentatives de force brute et les requêtes massives (comptage en mémoire sur le serveur, pendant quelques minutes, jamais écrit dans la base de données), et les journaux d’erreurs du serveur.
4. Ce que nous NE faisons PAS
- Nous ne conservons pas d’historique de votre position.
- Nous n’utilisons pas de SDK d’analytics, de publicité ni d’identifiants publicitaires. Les seules statistiques que nous produisons sont des comptages agrégés à partir des données que vous nous avez fournies dans votre compte (section 3), sans profils individuels.
- Nous ne vous suivons pas d’une app à l’autre ni d’un site à l’autre.
- Nous ne vendons ni ne louons de données personnelles, et nous ne cédons ni votre e-mail ni vos données de compte à des partenaires. Si un jour nous voulons partager quelque chose avec un partenaire, nous vous le demandons d’abord, séparément, et vous pouvez refuser.
- Nous ne prenons aucune décision automatisée ayant des effets juridiques sur vous.
4-A. Rapports d’erreurs
(Cette section ne s’applique que lorsque le rapport d’erreurs est activé. Aujourd’hui il est désactivé — l’intégration existe dans le code mais n’envoie rien sans configuration. Supprimer cette section si la décision est de ne pas l’activer.)
Quand quelque chose casse dans l’app ou sur le serveur, un rapport technique est envoyé à Sentry pour comprendre ce qui s’est passé : l’erreur elle-même, le modèle de l’appareil, la version du système et la version de l’app.
Le rapport ne contient pas votre e-mail, vos mots de passe, vos clés de session, ni les adresses consultées par l’app — c’est pourquoi il ne contient pas non plus votre position, qui voyageait dans ces adresses. Base légale : intérêt légitime à maintenir le service en fonctionnement.
5. Quand des données quittent le téléphone vers des tiers
La carte de base. Pour dessiner la carte, l’app utilise Google Maps sur Android et Apple Plans sur iOS. Comme dans toute app avec carte, ces services reçoivent de votre appareil la zone de carte affichée et votre adresse IP, selon les politiques de confidentialité de Google et d’Apple. Nous ne recevons ni ne conservons rien de tout cela.
Itinéraires à pied. Seulement quand vous les demandez : les coordonnées
de votre position et de votre destination sont alors envoyées à Project
OSRM (router.project-osrm.org), un service public de calcul d’itinéraires
de l’écosystème OpenStreetMap, qui renvoie le trajet.
Vous en êtes informé à la création du compte, dans la case que vous acceptez à l’inscription, et ici. L’app ne redemande pas à chaque fois : demander un itinéraire, c’est demander ce calcul. Si vous ne voulez pas que votre position quitte le téléphone, n’utilisez pas les itinéraires — la carte et tout le reste fonctionnent sans. Si le service ne répond pas, l’app affiche la direction en ligne droite, avec la boussole.
Nous ne conservons pas cette requête. Nous ne contrôlons pas ce qu’OSRM en fait. Tout le reste de l’app fonctionne sans itinéraires.
6. Où sont les données
Sur les serveurs de Microsoft Azure, actuellement dans la région brazilsouth (Brésil).
Pour les personnes dans l’Union européenne, il s’agit d’un transfert hors de l’UE vers un pays sans décision d’adéquation de la Commission européenne. Le transfert s’appuie sur les clauses contractuelles types du contrat de traitement des données avec Microsoft. (À confirmer et documenter avant publication. Le déplacement de l’hébergement vers une région européenne est à l’étude.)
7. Combien de temps nous conservons
- Votre compte et vos contributions : tant que vous avez un compte. Quand vous le supprimez, nous supprimons (voir section 9).
- Comptes jamais confirmés : si vous créez un compte sans confirmer l’e-mail sous 7 jours, nous le supprimons entièrement — il n’a jamais eu de session, donc jamais rien contribué.
- Sessions : les clés d’accès durent 15 minutes et les clés de renouvellement 30 jours ; l’enregistrement de chaque clé de renouvellement est supprimé 30 jours après son expiration.
- Codes envoyés par e-mail : valables 10 minutes ; l’enregistrement est supprimé 24 heures après expiration.
- Journaux techniques du serveur : 30 jours.
8. Vos droits
Vous avez le droit d’accéder, de rectifier, de supprimer, de vous opposer au traitement, de demander la limitation, de retirer votre consentement et de recevoir vos données dans un format portable.
Le plus important est déjà dans l’app :
- Voir — Profil affiche tout ce que nous avons sur vous.
- Rectifier — Profil → Modifier le profil.
- Supprimer — Profil → Paramètres du compte → Supprimer le compte.
Pour le reste, écrivez à privacidade@loozygo.com. Nous répondons sous 1 mois (RGPD) et sous 15 jours pour les demandes de confirmation et d’accès au titre de la LGPD.
Si vous estimez que nous avons mal traité vos données, vous pouvez vous plaindre auprès de la CNPD (Portugal) ou de l’ANPD (Brésil).
9. Ce qui se passe quand vous supprimez le compte
Supprimé : le compte, l’e-mail, le nom, les avis et commentaires, les signalements envoyés, les photos, les favoris et toutes les sessions ouvertes.
Conservé : les toilettes que vous avez ajoutées restent sur la carte, mais sans aucun lien avec vous — le champ auteur est effacé et l’enregistrement cesse d’être une donnée personnelle.
Nous procédons ainsi pour une raison simple : supprimer des toilettes publiques de la carte ne protège pas votre vie privée et nuit à tous ceux qui comptent dessus.
Il n’y a aucun moyen de récupérer quoi que ce soit après confirmation.
10. Sécurité
Toutes les communications sont chiffrées en transit (TLS 1.2 ou supérieur) et les données sont chiffrées au repos. Les mots de passe sont stockés avec scrypt. Les clés de session vivent dans le coffre du système d’exploitation (Keychain sur iOS, Keystore sur Android). L’accès aux données est contrôlé au niveau de la base de données elle-même, avec des règles par opération.
Si vous découvrez une vulnérabilité, écrivez à security@loozygo.com.
En cas de violation de données présentant un risque pour vous, nous notifions l’autorité sous 72 heures et vous prévenons lorsque le risque est élevé.
11. Âge minimum
loozy s’adresse aux personnes de 13 ans et plus. Nous ne collectons pas la date de naissance — demander l’âge reviendrait à collecter plus de données pour protéger des données. Si vous avez connaissance d’un compte appartenant à une personne plus jeune, dites-le-nous et nous le supprimons.
12. Données de tiers sur la carte
La plupart des toilettes proviennent d’OpenStreetMap, sous licence ODbL. Ce ne sont pas des données personnelles et elles ne viennent pas de vous.
13. Modifications de cette politique
Si nous changeons quelque chose d’important, nous vous prévenons dans l’app avant l’entrée en vigueur du changement. La date en haut indique toujours la version en vigueur.