Politique de confidentialité
Dernière mise à jour : 12 mars 2026
Introduction
La présente politique de confidentialité décrit comment Ask Malo (ci-après « l'Application ») collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Responsable du traitement
- Thomas Michaud — Entrepreneur individuel
- Contact : formulaire de contact
- Adresse : Saint-Malo, France
Données collectées
Via l'application mobile
- Données de compte : si vous créez un compte via « Se connecter avec Apple », nous recevons votre identifiant Apple anonymisé, votre nom (si vous choisissez de le partager) et votre adresse email (réelle ou relais Apple). Ces données sont stockées de manière sécurisée sur nos serveurs.
- Messages de conversation : les questions que vous posez à Malo sont envoyées à nos serveurs pour générer une réponse. Elles sont associées à votre compte si vous êtes connecté.
- Données de localisation (optionnel) : si vous autorisez l'accès à votre position, elle est utilisée pour contextualiser les réponses (proximité, marées locales) et pour les notifications géolocalisées (geofencing). Votre position est traitée localement sur votre appareil pour le geofencing et transmise ponctuellement à nos serveurs pour contextualiser les réponses. Elle n'est pas stockée durablement ni transmise à des tiers.
- Token de notification push : si vous acceptez les notifications, un identifiant technique (Expo Push Token) est généré et stocké sur nos serveurs pour vous envoyer des notifications. Ce token ne permet pas de vous identifier personnellement.
- Préférences : langue choisie et préférences d'utilisation, stockées localement sur votre appareil.
Via le site web (askmalo.fr)
- Formulaire de contact : nom, email, téléphone (facultatif), type de profil et message. Ces données sont transmises par email et ne sont pas stockées en base de données.
Données non collectées
Ask Malo ne collecte pas :
- de données de paiement (l'application est gratuite)
- de cookies publicitaires ou de tracking
- de données provenant de vos contacts, photos ou fichiers
- d'identifiants de réseaux sociaux (hors Apple Sign In)
- d'identifiants publicitaires (IDFA)
Finalités du traitement
- Fournir des réponses pertinentes et contextualisées
- Gérer votre compte utilisateur et authentification
- Envoyer des notifications push pertinentes (bons plans, alertes locales)
- Améliorer la qualité des réponses de l'IA
- Répondre à vos demandes via le formulaire de contact
- Assurer le bon fonctionnement technique de l'Application
Base légale
- Intérêt légitime : amélioration du service et réponse aux questions
- Consentement : pour la géolocalisation et les notifications push (permissions système)
- Exécution contractuelle : fourniture du service d'assistance touristique
Durée de conservation
- Données de compte : conservées tant que votre compte est actif. Supprimées dans un délai de 30 jours après demande de suppression de compte.
- Conversations : les échanges sont conservés pendant 12 mois maximum à des fins d'amélioration, puis anonymisés ou supprimés.
- Tokens de notification : conservés tant que votre compte est actif, supprimés à la désinscription ou suppression du compte.
- Formulaire de contact : les données sont conservées le temps nécessaire au traitement de votre demande, puis supprimées sous 6 mois.
- Données locales : les préférences sont stockées sur votre appareil et supprimées à la désinstallation.
Partage des données
Vos données peuvent être traitées par les sous-traitants suivants :
- Anthropic (États-Unis) : fournisseur du modèle d'IA. Les questions sont transmises pour générer les réponses. Aucune donnée personnelle identifiante n'est transmise.
- Apple (États-Unis) : authentification via « Se connecter avec Apple » et service de notifications push (APNs).
- Expo / EAS (États-Unis) : infrastructure de notifications push et mises à jour de l'application.
- DeepL (Allemagne) : traduction automatique des contenus. Aucune donnée personnelle n'est transmise.
- Hébergeur serveur : serveur dédié en France (API et base de données)
- Vercel (États-Unis) : hébergement du site web
- Resend (États-Unis) : envoi des emails du formulaire de contact
Aucune donnée n'est vendue, louée ou transmise à des tiers à des fins commerciales ou publicitaires.
Localisation en arrière-plan
Si vous l'autorisez, Ask Malo peut accéder à votre position en arrière-plan pour vous envoyer des notifications contextuelles lorsque vous vous trouvez à proximité de points d'intérêt (geofencing). Ce traitement est effectué localement sur votre appareil. Vous pouvez révoquer cette autorisation à tout moment dans les réglages de votre appareil.
Suppression de compte
Vous pouvez supprimer votre compte directement depuis l'application, dans les paramètres de votre profil. La suppression entraîne l'effacement définitif de vos données personnelles (identifiant, email, historique de conversations, token de notification) dans un délai de 30 jours.
Transferts hors UE
Certains sous-traitants (Anthropic, Apple, Expo, Vercel, Resend) peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et/ou le EU-US Data Privacy Framework. DeepL traite les données en Allemagne (UE).
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la limitation : restreindre le traitement
Pour exercer ces droits, contactez-nous à formulaire de contact.
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
Sécurité
Nous mettons en place des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des communications (HTTPS/TLS), accès restreint aux données, mises à jour régulières de sécurité.
Enfants
Ask Malo ne collecte pas sciemment de données personnelles d'enfants de moins de 16 ans. Si vous êtes parent et pensez que votre enfant nous a fourni des données personnelles, contactez-nous à formulaire de contact.
Modifications
Cette politique peut être mise à jour. En cas de modification substantielle, nous vous en informerons via l'Application ou le site. La date de dernière mise à jour est indiquée en haut de cette page.