Politique de confidentialité
Dernière mise à jour : 7 mai 2026
1. Qui sommes-nous ?
Groom Up ("l'application", "nous") est un service édité par Groom Up Company, dont le siège est en France. Cette politique explique comment nous collectons, utilisons, partageons et protégeons les données personnelles que vous nous confiez en utilisant l'application Groom Up (iOS, Android) ou le site groom-up-company.com.
Nous agissons en qualité de responsable de traitement au sens du Règlement européen 2016/679 (RGPD).
2. Données que nous collectons
- Identité et compte : prénom, nom, email, téléphone, mot de passe (haché), date de naissance, type d'utilisateur (cavalier ou professionnel).
- Profil public : photo, bannière, bio, spécialités, années d'expérience, langues parlées, site web, Instagram, zones d'intervention déclarées.
- Localisation : adresse renseignée (géocodée pour la recherche), localisation GPS approximative (au km près) si vous activez la permission, jamais en arrière-plan.
- Contenu utilisateur : messages, photos, audios, PDFs partagés via la messagerie, avis laissés sur des professionnels.
- Données d'abonnement : statut premium géré via RevenueCat ; les paiements sont opérés par Apple (App Store) ou Google (Play Billing) — nous ne stockons aucun numéro de carte.
- Données techniques : identifiant d'appareil, version OS, langue, journal d'erreurs, événements d'usage anonymisés (analytics produit).
3. Finalités et bases légales
- Fournir le service (création de compte, profil, recherche de professionnels, messagerie, avis) — base légale : exécution du contrat.
- Authentification et sécurité (blocage, modération) — base légale : intérêt légitime.
- Abonnement premium (messagerie réservée aux abonnés via RevenueCat) — base légale : exécution du contrat.
- Notifications push (messages, alertes) — base légale : consentement, révocable à tout moment dans les paramètres.
- Analytics produit et détection de bugs (PostHog, Sentry) — base légale : intérêt légitime, données minimisées.
- Communications marketing : aucun email marketing n'est envoyé sans votre consentement explicite.
3 bis. Permissions de l'appareil
L'application demande certaines autorisations système pour fonctionner. Aucune n'est utilisée en arrière-plan. Vous pouvez les révoquer à tout moment dans les réglages de votre téléphone.
- Caméra (
android.permission.CAMERA,NSCameraUsageDescription) : prendre une photo de profil ou une photo à envoyer en messagerie. Demandée uniquement au moment où vous tapez sur le bouton appareil photo. - Photothèque (
READ_EXTERNAL_STORAGE,NSPhotoLibraryUsageDescription) : choisir une photo existante pour le profil ou la messagerie. - Microphone (
RECORD_AUDIO,NSMicrophoneUsageDescription) : enregistrer un message audio dans une conversation. Pas d'enregistrement continu. - Localisation (
ACCESS_FINE_LOCATION,ACCESS_COARSE_LOCATION,NSLocationWhenInUseUsageDescription) : afficher les professionnels proches sur la carte. Utilisée uniquement lorsque l'application est ouverte (jamais en arrière-plan). - Notifications push (
POST_NOTIFICATIONS) : vous prévenir d'un nouveau message ou d'un avis reçu. Désactivable à tout moment.
4. Sous-traitants et tiers
Pour fournir le service, nous faisons appel à des sous-traitants encadrés par des accords conformes à l'article 28 RGPD :
- Supabase (hébergement base de données, stockage médias, authentification) — région UE.
- RevenueCat (gestion des abonnements premium).
- Apple App Store / Google Play Billing (encaissement, facturation).
- Sentry (capture des erreurs applicatives — région UE/Allemagne).
- PostHog (analytics produit pseudonymisée).
- Vercel / Cloudflare (hébergement du site web).
Aucune donnée n'est vendue ni partagée à des fins publicitaires.
5. Durée de conservation
Les données de votre compte sont conservées tant que celui-ci est actif. À la suppression du compte, elles sont :
- Anonymisées immédiatement pour les contenus partagés (avis, messages),
- Supprimées sous 30 jours pour les données de profil,
- Conservées jusqu'à 5 ans pour les données comptables (factures, transactions) au titre des obligations légales.
6. Vos droits
Conformément au RGPD, vous disposez à tout moment des droits suivants :
- Droit d'accès et de copie de vos données,
- Droit de rectification,
- Droit à l'effacement (suppression du compte directement dans l'application : Profil → Réglages → Supprimer mon compte),
- Droit à la portabilité,
- Droit d'opposition au traitement,
- Droit de retirer votre consentement à tout moment,
- Droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
Pour exercer ces droits, contactez-nous à groomup.company@gmail.com.
7. Sécurité
Toutes les communications sont chiffrées en transit (HTTPS / TLS). Les mots de passe sont hachés. Les accès aux données sont protégés par des règles RLS (row-level security) côté Supabase. La localisation précise n'est jamais exposée à des tiers — elle est arrondie à environ 1 km avant publication.
8. Mineurs
Le service est réservé aux personnes âgées d'au moins 16 ans. Si vous êtes parent et pensez que votre enfant nous a fourni des données, contactez-nous pour suppression immédiate.
9. Modifications
Cette politique peut évoluer. Toute modification substantielle sera notifiée dans l'application ou par email. La date de dernière mise à jour figure en haut de cette page.
10. Contact
Groom Up Company
Email : groomup.company@gmail.com
Site : groom-up-company.com