Responsable du traitement
Wherely est exploité par Eliot Henkinet, responsable du traitement des données personnelles. Pour toute question ou demande liée à vos données, écrivez à contact@wherely.be.
Aucun délégué à la protection des données n’est actuellement désigné.
Les données que Wherely traite
- Compte et profil : identifiant, pseudo, prénom, nom, adresse e-mail, date de naissance et photo de profil.
- Localisation : position précise uniquement avec votre autorisation, ainsi que la ville et les coordonnées des événements.
- Contenus : événements, images, annonces, questions, réponses, messages privés, réactions et signalements.
- Interactions : abonnements, participations, blocages, organisations et préférences nécessaires au service.
- Sécurité : informations techniques, décisions de modération et journaux indispensables à la prévention des abus et à la traçabilité.
- Mesure d’usage et rapports de plantage, facultatifs : sur les versions mobiles compatibles et uniquement après votre accord, un identifiant d’instance, un nombre limité d’actions produit et, en cas de plantage, le rapport technique correspondant — type d’erreur, pile d’appels, modèle d’appareil et version du système. Le texte de vos recherches n’est jamais transmis, et le contenu de vos messages ne figure dans aucun rapport. Un seul réglage gouverne les deux : refuser la mesure d’usage désactive aussi les rapports de plantage.
Pourquoi ces données sont utilisées
- Exécuter le service : créer votre compte, afficher les événements, permettre les échanges et fournir les fonctions demandées.
- Respecter vos choix : utiliser la localisation, les notifications et la mesure d’usage lorsque vous les autorisez.
- Protéger la communauté : prévenir la fraude, modérer les abus, sécuriser les comptes et diagnostiquer les pannes.
- Respecter la loi : conserver ou communiquer certaines informations lorsqu’une obligation légale l’impose.
Selon le cas, le traitement repose sur l’exécution du service, votre consentement, l’intérêt légitime de maintenir Wherely sûr et fiable, ou une obligation légale.
Prestataires et destinataires
Vos données ne sont pas vendues. Elles sont accessibles aux seules personnes autorisées et aux prestataires nécessaires au fonctionnement de Wherely :
- Supabase pour l’authentification, la base de données, le stockage, le temps réel et les fonctions serveur.
- Resend pour l’envoi des e-mails transactionnels, notamment les codes de connexion. Il reçoit l’adresse e-mail et le contenu technique nécessaire à l’envoi.
- Cloudflare Turnstile pour vérifier, au moment d’une demande de code de connexion, qu’elle ne provient pas d’un robot. Le service reçoit les données techniques nécessaires à cette vérification, notamment l’adresse IP et des informations sur le navigateur ou l’appareil. Cloudflare décrit ce traitement dans son avenant de confidentialité Turnstile.
- Google lorsque vous choisissez la connexion Google, pour les notifications Firebase Cloud Messaging et, avec votre accord, Firebase Analytics et Firebase Crashlytics. Gemini peut aussi proposer une description lorsque vous demandez cette fonction.
- MapTiler pour le fond cartographique. Le service reçoit les données techniques nécessaires à la livraison des tuiles, notamment l’adresse IP.
La recherche de localités est effectuée directement sur votre appareil à partir de données publiques belges : les mots saisis ne sont pas envoyés à un service de géocodage. Lorsque des données doivent être traitées hors de l’Espace économique européen, Wherely s’appuie sur les garanties contractuelles ou mécanismes reconnus applicables au prestataire concerné.
Durée de conservation
Les données du compte et les contenus restent conservés tant que le compte est actif ou jusqu’à leur suppression. Une conservation plus longue peut être nécessaire pour la sécurité, la modération, la défense de droits ou le respect d’une obligation légale.
- Les images envoyées dans le chat sont supprimées après 30 jours.
- Les fichiers devenus orphelins sont retirés après un délai de sécurité d’au moins 24 heures.
- Les signalements résolus et journaux de modération sont conservés pendant une durée limitée et proportionnée, puis supprimés ou anonymisés.
La procédure complète est disponible sur la page Supprimer mon compte.
Comment les données sont protégées
Wherely utilise notamment le chiffrement des échanges, le stockage sécurisé des sessions sur mobile, des règles d’accès appliquées par la base de données, des liens temporaires pour les fichiers privés, des contrôles serveur pour les actions sensibles et une authentification renforcée pour l’administration.
Aucun système n’est infaillible. En cas d’incident susceptible de présenter un risque, Wherely appliquera les obligations de notification prévues par la réglementation.
Âge minimum et messagerie privée
Wherely est réservé aux personnes âgées d’au moins 13 ans. La date de naissance est demandée pour tous les modes de connexion afin de vérifier cet âge minimum. La messagerie privée est réservée aux personnes âgées d’au moins 18 ans. La date de naissance n’est pas affichée sur le profil et n’est pas communiquée aux autres membres.
Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou, lorsque les conditions sont remplies, la portabilité de vos données. Le consentement à la mesure d’usage peut être retiré à tout moment depuis les paramètres de l’app.
Pour exercer un droit, écrivez à contact@wherely.be. Vous pouvez également introduire une réclamation auprès de l’Autorité de protection des données belge.