Ask MaloAsk Malo

Politique de confidentialité

Dernière mise à jour : 12 mars 2026

Introduction

La présente politique de confidentialité décrit comment Ask Malo (ci-après « l'Application ») collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

Responsable du traitement

Données collectées

Via l'application mobile

  • Données de compte : si vous créez un compte via « Se connecter avec Apple », nous recevons votre identifiant Apple anonymisé, votre nom (si vous choisissez de le partager) et votre adresse email (réelle ou relais Apple). Ces données sont stockées de manière sécurisée sur nos serveurs.
  • Messages de conversation : les questions que vous posez à Malo sont envoyées à nos serveurs pour générer une réponse. Elles sont associées à votre compte si vous êtes connecté.
  • Données de localisation (optionnel) : si vous autorisez l'accès à votre position, elle est utilisée pour contextualiser les réponses (proximité, marées locales) et pour les notifications géolocalisées (geofencing). Votre position est traitée localement sur votre appareil pour le geofencing et transmise ponctuellement à nos serveurs pour contextualiser les réponses. Elle n'est pas stockée durablement ni transmise à des tiers.
  • Token de notification push : si vous acceptez les notifications, un identifiant technique (Expo Push Token) est généré et stocké sur nos serveurs pour vous envoyer des notifications. Ce token ne permet pas de vous identifier personnellement.
  • Préférences : langue choisie et préférences d'utilisation, stockées localement sur votre appareil.

Via le site web (askmalo.fr)

  • Formulaire de contact : nom, email, téléphone (facultatif), type de profil et message. Ces données sont transmises par email et ne sont pas stockées en base de données.

Données non collectées

Ask Malo ne collecte pas :

  • de données de paiement (l'application est gratuite)
  • de cookies publicitaires ou de tracking
  • de données provenant de vos contacts, photos ou fichiers
  • d'identifiants de réseaux sociaux (hors Apple Sign In)
  • d'identifiants publicitaires (IDFA)

Finalités du traitement

  • Fournir des réponses pertinentes et contextualisées
  • Gérer votre compte utilisateur et authentification
  • Envoyer des notifications push pertinentes (bons plans, alertes locales)
  • Améliorer la qualité des réponses de l'IA
  • Répondre à vos demandes via le formulaire de contact
  • Assurer le bon fonctionnement technique de l'Application

Base légale

  • Intérêt légitime : amélioration du service et réponse aux questions
  • Consentement : pour la géolocalisation et les notifications push (permissions système)
  • Exécution contractuelle : fourniture du service d'assistance touristique

Durée de conservation

  • Données de compte : conservées tant que votre compte est actif. Supprimées dans un délai de 30 jours après demande de suppression de compte.
  • Conversations : les échanges sont conservés pendant 12 mois maximum à des fins d'amélioration, puis anonymisés ou supprimés.
  • Tokens de notification : conservés tant que votre compte est actif, supprimés à la désinscription ou suppression du compte.
  • Formulaire de contact : les données sont conservées le temps nécessaire au traitement de votre demande, puis supprimées sous 6 mois.
  • Données locales : les préférences sont stockées sur votre appareil et supprimées à la désinstallation.

Partage des données

Vos données peuvent être traitées par les sous-traitants suivants :

  • Anthropic (États-Unis) : fournisseur du modèle d'IA. Les questions sont transmises pour générer les réponses. Aucune donnée personnelle identifiante n'est transmise.
  • Apple (États-Unis) : authentification via « Se connecter avec Apple » et service de notifications push (APNs).
  • Expo / EAS (États-Unis) : infrastructure de notifications push et mises à jour de l'application.
  • DeepL (Allemagne) : traduction automatique des contenus. Aucune donnée personnelle n'est transmise.
  • Hébergeur serveur : serveur dédié en France (API et base de données)
  • Vercel (États-Unis) : hébergement du site web
  • Resend (États-Unis) : envoi des emails du formulaire de contact

Aucune donnée n'est vendue, louée ou transmise à des tiers à des fins commerciales ou publicitaires.

Localisation en arrière-plan

Si vous l'autorisez, Ask Malo peut accéder à votre position en arrière-plan pour vous envoyer des notifications contextuelles lorsque vous vous trouvez à proximité de points d'intérêt (geofencing). Ce traitement est effectué localement sur votre appareil. Vous pouvez révoquer cette autorisation à tout moment dans les réglages de votre appareil.

Suppression de compte

Vous pouvez supprimer votre compte directement depuis l'application, dans les paramètres de votre profil. La suppression entraîne l'effacement définitif de vos données personnelles (identifiant, email, historique de conversations, token de notification) dans un délai de 30 jours.

Transferts hors UE

Certains sous-traitants (Anthropic, Apple, Expo, Vercel, Resend) peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et/ou le EU-US Data Privacy Framework. DeepL traite les données en Allemagne (UE).

Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit à la limitation : restreindre le traitement

Pour exercer ces droits, contactez-nous à formulaire de contact.

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

Sécurité

Nous mettons en place des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des communications (HTTPS/TLS), accès restreint aux données, mises à jour régulières de sécurité.

Enfants

Ask Malo ne collecte pas sciemment de données personnelles d'enfants de moins de 16 ans. Si vous êtes parent et pensez que votre enfant nous a fourni des données personnelles, contactez-nous à formulaire de contact.

Modifications

Cette politique peut être mise à jour. En cas de modification substantielle, nous vous en informerons via l'Application ou le site. La date de dernière mise à jour est indiquée en haut de cette page.