Somewhere
ConfidentialitéConditions
← HomeConditions d’utilisation UE

Politique de confidentialité UE

Date d’effet : 28 septembre 2026

La présente politique de confidentialité explique comment NP Somewhere traite les données à caractère personnel lorsque vous utilisez l’application de planification de voyages Somewhere et son site officiel dans l’Union européenne. Le traitement respecte le RGPD ainsi que les règles nationales applicables en matière de vie privée et de communications électroniques.

1. Responsable du traitement

  • Responsable : NP, exerçant sous le nom NP Somewhere (« la Société » ou « nous »)
  • Représentant de la Société en République de Corée : Sejong Lee
  • Adresse : Room 402, Sinjeong Villa, 25-22 Jungang-ro 45-gil, Yangcheon-gu, Seoul 08060, République de Corée
  • Demandes relatives à la vie privée : contact@npsomewhere.com
  • Numéro d’immatriculation : 545-01-04035

Le représentant ci-dessus représente l’entreprise coréenne et n’est pas un représentant dans l’UE au sens de l’article 27 du RGPD. Aucun délégué à la protection des données n’a été désigné, car nos traitements actuels ne remplissent pas les critères de désignation obligatoire de l’article 37. Les demandes sont adressées directement au responsable du traitement.

Statut du représentant UE : aucun représentant au titre de l’article 27 n’a encore été désigné. Il s’agit d’un point de conformité en attente. Avant toute offre active du Service dans l’UE lorsque l’article 27 s’applique, nous devons désigner un représentant dans l’UE et publier ici son nom et ses coordonnées dans l’UE.

2. Données collectées et sources

  • Compte et profil : adresse e-mail, UID Firebase ou identifiant invité, nom ou pseudonyme, image de profil, fournisseur et identifiant de connexion.
  • Contenu de voyage : titre, dates, ville, pays, lieux, adresses, identifiants, coordonnées, notes, préférences, images, invitations, droits de partage, dépenses, devise, mode de paiement, payeur, participants au règlement, reçus et pièces jointes.
  • Fonctions d’IA : instructions, conversation récente, destination, dates, taille du groupe, préférences, budget, langue, détails du voyage en cours, réponses et propositions de modification.
  • Import Triple : code et langue extraits du lien fourni, itinéraire, lieux, notes, dépenses, pièces jointes compatibles, empreinte du contenu, état, résultat et erreurs. L’URL source complète n’est pas conservée.
  • Achats, abonnement, crédits et récompenses publicitaires : identifiant RevenueCat, produit, boutique, achat, restauration, expiration, renouvellement, vérification de transaction, solde et historique des crédits, identifiant de récompense et moment du traitement. Les boutiques traitent les données de carte.
  • Sécurité : UID, empreinte de l’adresse e-mail normalisée, attribution des bonus, suppression du compte, jeton Firebase App Check et attestations Google Play Integrity ou Apple App Attest/DeviceCheck.
  • Assistance facultative : e-mail, message et pièces jointes envoyés par formulaire, ou profil, messages et commentaires Instagram si vous nous contactez par ce moyen.
  • Localisation facultative : position actuelle si vous accordez l’autorisation du système. Elle sert à l’affichage sur la carte et n’est pas enregistrée comme position actuelle dans notre base Firebase.
  • Données automatiques : appareil, système, version, localisation au niveau de la ville, adresse IP, horaires et journaux d’utilisation, diagnostics, identifiants publicitaires, événements d’écran et données d’analyse.
  • Diagnostics d’erreurs Sentry (uniquement si le DSN du projet est configuré et qu’une erreur de connexion ou un échec de fonctionnement sélectionné est signalé) : fournisseur d’authentification pour les erreurs de connexion ; fonctionnalité, nom de l’opération, étape de l’erreur et code de diagnostic pour les échecs sélectionnés ; type d’exception et trace de pile assainie ; version/plateforme de l’application et diagnostics système/terminal. Nous remplaçons les messages d’exception par un texte générique. Les rapports excluent les identifiants de compte, adresses e-mail, contenus de voyage/dépenses, requêtes IA, URL/jetons, corps ou en-têtes de requête/réponse et fils d’Ariane. L’adresse IP de connexion peut être associée automatiquement au rapport ; son stockage par Sentry dépend des paramètres de confidentialité du projet. Ces rapports servent à diagnostiquer les erreurs de connexion et certains échecs de fonctionnement et à améliorer la fiabilité du Service.

Ces données proviennent de vous, de votre appareil, des personnes participant au voyage, des fournisseurs de connexion, des boutiques d’applications, de RevenueCat et des pages partagées que vous nous demandez d’importer. Les fonctions d’IA, de localisation actuelle et de publicité personnalisée sont facultatives. Nous ne demandons pas de données sensibles ; évitez d’en placer dans les notes, messages, reçus ou images.

3. Finalités et bases juridiques

  • Compte, voyages, cartes, invitations, collaboration, dépenses, IA demandée, imports, abonnement et restauration des achats : exécution du contrat ou mesures précontractuelles à votre demande, article 6, paragraphe 1, point b).
  • Sécurité, intégrité de l’application, prévention de la fraude, résolution d’erreurs et statistiques limitées : intérêts légitimes, article 6, paragraphe 1, point f), après mise en balance de vos droits.
  • Publicité personnalisée, suivi publicitaire et localisation précise facultative : consentement lorsque requis, article 6, paragraphe 1, point a).
  • Conservation de documents imposée par la loi : obligation légale, article 6, paragraphe 1, point c).
  • Diagnostiquer les erreurs de connexion et certains échecs de fonctionnement signalés à Sentry et améliorer la fiabilité du Service : intérêts légitimes liés à la sécurité des comptes et au fonctionnement du Service, article 6, paragraphe 1, point f), lorsque la loi le permet.

Lorsque la législation sur les communications électroniques exige un consentement avant le stockage ou l’accès aux informations de l’appareil, nous le demandons au préalable. Vous pouvez retirer votre consentement dans les paramètres de confidentialité publicitaire de l’application, Google UMP ou les paramètres de l’appareil.

4. IA et décisions automatisées

Pour une génération ou modification demandée, nous transmettons à OpenAI votre saisie et les détails pertinents du voyage. La liste des compagnons, les dépenses et les fichiers photo ne sont pas inclus dans une demande de modification. Les noms de lieux, la langue et les coordonnées peuvent être envoyés à Google Places. Les entrées et sorties de l’API OpenAI ne servent pas par défaut à entraîner les modèles, sauf adhésion explicite de notre part, et nous n’activons pas le stockage des réponses. Des caches temporaires et journaux de sécurité peuvent être conservés selon les conditions d’OpenAI.

Les résultats d’IA sont des aides à la planification. Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou comparables ; vous décidez d’appliquer ou non une proposition.

5. Destinataires

Functional Software, Inc. (Sentry) traite les rapports de diagnostic des erreurs de connexion et de certains échecs de fonctionnement lorsque le DSN du projet est configuré. Consultez son avenant relatif au traitement des données et sa liste des sous-traitants ultérieurs.

Nous ne vendons pas de données personnelles. Les informations de voyage sont partagées avec les invités que vous sélectionnez selon les autorisations choisies. Nous utilisons Google LLC pour Firebase, App Check, Places, Forms/Drive et l’analyse ; OpenAI OpCo, LLC pour les fonctions d’IA ; et RevenueCat, Inc. pour les abonnements et droits d’accès. Google, Apple et Meta peuvent aussi agir comme responsables distincts pour leurs services de connexion, paiement, publicité, analyse ou Instagram. Des autorités ou tribunaux peuvent recevoir des données lorsque la loi l’exige ou pour la défense de droits en justice.

6. Transferts internationaux

Les diagnostics Sentry relatifs aux erreurs de connexion et à certains échecs de fonctionnement peuvent être traités aux États-Unis, en Allemagne et dans d’autres régions du service Sentry ; la région configurée pour le projet détermine le lieu de stockage. L’adresse IP de connexion peut être associée automatiquement au rapport ; son stockage par Sentry dépend des paramètres de confidentialité du projet. Les données sont transmises par réseau uniquement lorsqu’une erreur de connexion ou un échec de fonctionnement sélectionné est signalé avec un DSN configuré. Consultez l’avenant Sentry et la liste des sous-traitants.

Les principales données Firestore et les fonctions configurées à Séoul sont hébergées dans la région asia-northeast3 en République de Corée, pays bénéficiant d’une décision d’adéquation de la Commission européenne. L’authentification Firebase, l’IA, l’analyse, la publicité, les boutiques et les abonnements peuvent aussi impliquer les États-Unis et d’autres lieux de traitement publiés par chaque fournisseur.

En l’absence de décision d’adéquation, nous utilisons un mécanisme valable du chapitre V, notamment les clauses contractuelles types de la Commission européenne lorsqu’elles sont applicables, avec des garanties supplémentaires si nécessaire. Vous pouvez demander le mécanisme et une copie des garanties à contact@npsomewhere.com. Consultez les informations de Google/Firebase, la liste des sous-traitants d’OpenAI et le DPA de RevenueCat.

7. Durées de conservation

  • Compte, profil, voyages, partage, dépenses, état d’abonnement et crédits : jusqu’à la suppression du compte ou la réalisation de la finalité.
  • Génération de voyage par IA : 30 jours ; conversations et modifications par IA : 24 heures.
  • Tâches d’import Triple : 30 jours ; le contenu importé suit la durée du voyage.
  • Prévention des doubles bonus, restrictions après suppression et vérification des récompenses : 90 jours.
  • Jeton d’invitation : 24 heures ; journaux d’audit administrateur : 365 jours ; données utilisateur/événement Google Analytics : 2 mois.
  • Demandes par formulaire : jusqu’à leur résolution ; cache et préférences de l’appareil : jusqu’à la suppression de l’application ou de ses données.
  • Documents légaux effectivement détenus : pendant la durée imposée. Les obligations coréennes applicables prévoient notamment 6 mois pour les publicités, 5 ans pour les contrats, rétractations, paiements et fournitures, et 3 ans pour les réclamations et litiges.
  • Rapports d’erreurs Sentry : conservés selon la durée configurée pour le projet, puis supprimés conformément aux règles de conservation et de suppression de Sentry.

Les informations Firebase Authentication sont supprimées des systèmes actifs et de sauvegarde dans un délai pouvant atteindre 180 jours après une demande. Les caches OpenAI peuvent durer jusqu’à 24 heures et les journaux standard de surveillance des abus jusqu’à 30 jours, sous réserve des exceptions légales ou de sécurité.

8. Vos droits

Sous réserve des conditions du RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité, vous opposer à un traitement fondé sur l’intérêt légitime ou au marketing direct, retirer votre consentement à tout moment et ne pas faire l’objet d’une décision exclusivement automatisée produisant des effets juridiques ou comparables. Le retrait n’affecte pas la licéité du traitement antérieur.

Écrivez à contact@npsomewhere.com. Nous pouvons vérifier votre identité et répondons dans le délai légal. Vous pouvez aussi saisir l’autorité de contrôle de votre lieu de résidence, de travail ou de l’infraction alléguée ; consultez la liste du Comité européen de la protection des données.

9. Enfants

Le Service ne s’adresse pas aux moins de 14 ans. Lorsque l’article 8 du RGPD s’applique à un service offert directement à un enfant et fondé sur le consentement, l’âge fixé par l’État membre s’applique, soit 16 ans par défaut et au minimum 13 ans ; en dessous de cet âge, l’autorisation du titulaire de la responsabilité parentale est nécessaire.

10. Sécurité et violations

Nous appliquons des contrôles d’accès, le principe du moindre privilège, des restrictions techniques et le chiffrement HTTPS en transit. Lorsqu’une violation doit être notifiée, nous informons l’autorité compétente sans retard injustifié et, si possible, dans les 72 heures, ainsi que les personnes concernées sans retard injustifié en cas de risque élevé, sauf exception légale.

11. Cookies et stockage de l’appareil

Le site n’utilise pas nos propres cookies publicitaires ni scripts de ciblage comportemental. La langue et le thème peuvent être conservés dans le stockage local du navigateur. Dans l’application, les SDK d’analyse et de publicité peuvent utiliser des identifiants et technologies similaires avec consentement préalable lorsque celui-ci est requis.

12. Modifications

La présente politique de confidentialité prend effet le 28 septembre 2026. Nous publierons la date et les modifications substantielles sur cette page ou dans le Service, informerons les utilisateurs des changements affectant sensiblement leurs droits et demanderons un consentement lorsqu’il est requis. Texte applicable : Règlement général sur la protection des données.

Somewhere

Contact: contact@npsomewhere.com

Politique de confidentialité Conditions d’utilisation © 2026 Somewhere
Informations sur l’entreprise
Nom de l’entreprise : NP
Représentant : Sejong Lee
Numéro d’enregistrement : 545-01-04035
Numéro de déclaration de vente à distance : 2026-Seoul Yangcheon-0818
Adresse : Room 402, Sinjeong Villa, 25-22 Jungang-ro 45-gil, Yangcheon-gu, Séoul 08060, République de Corée
E-mail : np@npsomewhere.com

Apple et le logo Apple sont des marques commerciales d’Apple Inc., déposées aux États-Unis et dans d’autres pays. App Store est une marque de service d’Apple Inc. Google Play et le logo Google Play sont des marques commerciales de Google LLC.