Profil actif: Visiteur

CMMCleanMyMap
Sommaire
Réglages
Feedback

Cultivons l'entraide

© 2026 CleanMyMap

Mentions légalesCGUConfidentialitéCookies
RGPD

Politique de confidentialité

Cette page décrit les données collectées par CleanMyMap, les finalités, les sous-traitants, les durées de conservation et les droits des utilisateurs européens.

Dernière mise à jour : 1 juin 2026

Responsable du traitement

CleanMyMap - contact : contact@cleanmymap.fr. Le point de contact RGPD est la même adresse email.

Principe appliqué

Nous limitons les traitements aux données utiles au service, documentons les finalités et activons les services analytiques uniquement après consentement.

Données collectées

1. Compte, authentification et profil

  • Identifiant Clerk (`userId`).
  • Prénom, nom, pseudo / username, nom d'affichage.
  • Adresse email principale et, si fournie par l'utilisateur, numéro de téléphone.
  • Image de profil / avatar.
  • Métadonnées de compte : rôle / profil public ou privé, badges, niveau de progression, arrondissement Paris éventuellement renseigné.
  • Parrainage : code d'invitation, identifiant du parrain, date de rattachement et compteur des filleuls associés.
  • Cookies de session Clerk nécessaires à l'authentification et à la sécurité.
Actions

2. Signalements, actions de nettoyage et lieux propres

  • Nom de l'acteur (`actorName`) et, le cas échéant, nom d'association (`associationName`).
  • Type d'enregistrement (`action`, `clean_place`, `spot`) et type de lieu (`placeType`).
  • Date de l'action / date d'observation.
  • Libellé du lieu (`locationLabel`) et coordonnées GPS (`latitude`, `longitude`) lorsqu'elles sont saisies.
  • Point de départ / d'arrivée, style d'itinéraire et message d'ajustement éventuel.
  • Poids collecté (`wasteKg`), mégots (`cigaretteButts`), nombre de bénévoles, durée, notes, mode de soumission, répartition des déchets, estimation visuelle, dessin manuel (polyligne/polygone) et coordonnées associées.
  • Photos déposées : nom du fichier, type MIME, taille, dimensions et contenu image encodé.
  • Métadonnées utilisateur techniques utilisées pour consolider l'enregistrement (`userId`, `username`, `displayName`, `email`).
Communauté

3. Événements, RSVP, messagerie et coordination

  • Événements communautaires : titre, date, lieu, description, capacité cible et identité de l'organisateur.
  • RSVP / participation : statut de réponse et identifiant du participant.
  • Messages privés et territoriaux : contenu du message, destinataire, arrondissement, zone, pièce jointe facultative et type de pièce jointe.
  • Messages de bug / feedback : type de retour, titre, description, page concernée, source d'envoi, nom d'affichage, email et rôle.
  • Demandes de promotion : rôle demandé et motivation, plus les coordonnées de profil visibles par l'utilisateur.
  • Demandes d'onboarding partenaires : nom de l'organisation, type, identité légale, zones couvertes, quartiers, types de contribution, disponibilités, personne de contact et motivation.
  • Parrainage communautaire : lien d'invitation, rattachement du compte invité au profil parrain et attribution du badge one-shot 'Inviter un ami'.
Préférences

4. Préférences, cookies et analytics

  • Préférences d'interface : langue, thème et mode d'affichage.
  • Le choix de consentement est mémorisé dans `localStorage` sous `cleanmymap_cookie_consent` et synchronisé avec le cookie `cleanmymap_analytics_consent` pour appliquer la préférence analytique côté navigateur.
  • Les préférences `cleanmymap.locale` et `cleanmymap.display_mode` sont écrites dans `localStorage` puis synchronisées dans des cookies SameSite=Lax lorsqu'elles sont actives.
  • Analytics PostHog, Vercel Analytics et Vercel Speed Insights sont déclenchés uniquement si l'utilisateur accepte les cookies analytiques.
  • PostHog est configuré sur l'hôte UE par défaut via `eu.i.posthog.com`.
  • Si Sentry est activé, les erreurs techniques peuvent inclure des traces, messages console et métadonnées de requêtes, avec un masquage par défaut des informations sensibles selon la configuration du SDK.
Sécurité

5. Finalités et bases légales

FinalitéBase légale
Création / gestion de compteExécution du service + intérêt légitime de sécurité
Signalement, actions, événements, messagerieExécution du service
Newsletter et communications non essentiellesConsentement
Cookies analytiques et mesure d'audienceConsentement
Journalisation, anti-fraude, prévention des abusIntérêt légitime
Parrainage, invitations et badge communautaireExécution du service et intérêt légitime d'animation de la communauté
Destinataires

6. Sous-traitants et destinataires

  • Clerk : identité, authentification, cookies de session et métadonnées de compte.
  • Supabase : base de données, stockage et synchronisation métier.
  • Resend : envoi d'emails transactionnels et de notification.
  • PostHog : analytics si et seulement si le consentement est donné.
  • Vercel Analytics et Speed Insights : mesure d'audience et performance avec consentement.
  • Sentry : erreurs techniques uniquement si la variable d'environnement d'activation est présente et si une DSN est configurée.
  • Autorités compétentes : uniquement lorsque la loi l'exige.
Transferts

7. Transferts hors de l'Union européenne

Certains prestataires peuvent traiter des données hors de l'UE selon leur architecture et la configuration du projet. Nous privilégions les paramètres européens lorsque c'est possible et nous nous appuyons sur les garanties contractuelles des fournisseurs.

Rétention

8. Durée de conservation

CatégorieDurée
Compte utilisateur / profilPendant la vie du compte puis jusqu'à 30 jours après suppression, sauf obligation légale
Données de parrainage / chaîne relationnelleMême durée que le compte et le profil liés, puis purge ou anonymisation selon les demandes et contraintes légales
Contributions publiques / historiquesTant que le service les exploite, avec anonymisation ou suppression sur demande lorsque possible
NewsletterJusqu'au désabonnement
Consentement cookies / préférences1 an pour le consentement, 13 mois max pour les cookies analytiques, selon le service
Journaux techniques / sécuritéPériode strictement nécessaire à la sécurité et au diagnostic
Droits

9. Vos droits RGPD

  • Droit d'accès, de rectification, d'effacement et de limitation.
  • Droit d'opposition et droit à la portabilité.
  • Droit de retirer votre consentement à tout moment pour les traitements fondés sur le consentement.
  • Droit d'introduire une réclamation auprès de la CNIL.

10. Exercer vos droits

Utilisez le formulaire ci-dessous pour nous envoyer une demande d'accès, de rectification, d'effacement ou de portabilité. Vous pouvez aussi écrire directement à contact@cleanmymap.fr.

Protection des Données

Exercice de vos droits (RGPD)

Utilisez ce formulaire pour toute demande concernant vos données personnelles. Vous pouvez envoyer la demande directement depuis le site ou ouvrir votre boîte mail pour ajuster le texte avant envoi.

Mode d'envoi *

Conformité RGPD
Délai : 1 mois

Délai de réponse : 1 mois, prolongeable de 2 mois en cas de demande complexe.

11. Sécurité

  • Chiffrement en transit quand le fournisseur l'expose.
  • Accès restreint aux données côté administrateur.
  • Journalisation des opérations sensibles et des erreurs.
  • Pratique de minimisation : seules les données utiles au service sont demandées.

Contact et support

Questions RGPD, support ou exercice de droits : contact@cleanmymap.fr

Documents associés : CGU · politique cookies · mentions légales