1. Responsable de traitement
Le responsable du traitement de vos données personnelles est :
- Association SentinElles, association régie par la loi du 1er juillet 1901
- RNA : W751284130 (association déclarée ; SIRET/SIREN en cours d'obtention)
- Siège : WILLA, 6 rue du Sentier, 75002 Paris, France
- Directrice de la publication / représentante légale : Luiza Drummond
- Contact données personnelles : privacy@sentinellesapp.fr
Hébergeurs. Les données et services sont hébergés dans l'Union européenne sur Google Cloud Platform (région europe-west1, Belgique), opéré par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (+353 1 436 1000). L'application mobile met à jour son contenu (OTA) via Expo, Inc. (Expo Application Services), 650 Castro Street, Suite 400, Mountain View, CA 94041, États-Unis, et est distribuée via l'App Store (Apple Distribution International Ltd, Hollyhill Industrial Estate, Cork, Irlande) et Google Play (Google Ireland Limited).
La présente politique s'applique à l'application mobile SentinElles, au site sentinellesapp.fr et à tous les services associés.
2. Données collectées
2.1 Données fournies par l'utilisatrice
| Catégorie | Exemples |
|---|---|
| Compte | Numéro de téléphone — c'est le seul identifiant de compte : aucune adresse e-mail n'est demandée aux utilisatrices de l'application. Le numéro est stocké sous deux formes et jamais en clair : (1) une empreinte SHA-256 (recherche, dé-doublonnage, effacement) et (2) un chiffré réversible protégé par une clé Google Cloud KMS dont l'API ne détient pas le droit de déchiffrement (déchiffrement isolé, réservé aux réquisitions judiciaires — LCEN art. 6-II). |
| Auto-déclaration | Appartenance déclarée aux femmes / minorités de genre (valeur d'une liste fermée, jamais de texte libre), servant l'accès à l'espace non-mixte. Le genre figurant sur la pièce d'identité n'est pas contrôlé. |
| Marrainage | Code d'invitation à usage unique consommé à l'inscription et lien « invitée par » (chaîne de confiance). |
| Vérification d'identité | Résultat de la vérification (vérifiée / non) et identifiant de session Didit — voir §9 bis. SentinElles ne reçoit ni ne conserve aucune image ou gabarit biométrique : ces données sont traitées et conservées par notre sous-traitant Didit selon sa propre politique (voir §9 bis). |
| Contenu publié | Signalements (catégorie, description, zone), messages de chat de zone (éphémères), messages directs entre utilisatrices visibles (éphémères), note d'humeur facultative de fin de parcours. |
| Liste d'attente (site) | E-mail, prénom, type de profil (utilisatrice / partenaire / presse / etc.) — collectés sur le site uniquement, distincts du compte applicatif. |
Le pseudonyme affiché dans les espaces communautaires est dérivé de façon déterministe de l'identifiant technique de l'appareil ; il est validé pour ne jamais contenir d'e-mail, de numéro ou de nom complet.
2.2 Données collectées automatiquement
| Catégorie | Description |
|---|---|
| Localisation approximative | Traitée uniquement pendant une session active que vous démarrez. Avant tout enregistrement, la position est dégradée en cellule géographique (~150 m, jamais le GPS exact). Elle sert aux zones, aux alertes de proximité et, si vous les activez, à la présence « Je suis là » et à l'itinéraire — partagée seulement avec le réseau que vous avez choisi, jamais à des fins publicitaires. Les géométries d'itinéraire ne sont jamais transmises à une autre utilisatrice. |
| Données techniques | Type d'appareil, version OS, version de l'application, langue système, journaux d'erreurs anonymisés |
| Empreinte d'IP | Hash SHA-256 de l'IP avec sel privé. Utilisé pour la lutte anti-spam. L'IP brute n'est jamais stockée. |
2.3 Données que nous ne collectons jamais
- Position — votre trajet et votre présence sont enregistrés sous forme de cellules dégradées (~150 m), jamais comme une trace précise ; une position précise n'est utilisée que temporairement, en mémoire, pour l'alerte en temps réel. Restent précis, parce que la fonction l'exige, le point que vous signalez et, le cas échéant, l'origine/destination d'un itinéraire — sous des durées de conservation courtes (voir §4) ;
- Contacts, photos, micro ou capteurs autres que ceux strictement nécessaires (sauf permission explicite et finalité claire) ;
- Identifiant publicitaire — SentinElles ne contient aucune publicité, aucun pixel de tracking tiers.
3. Finalités et bases légales (RGPD art. 6)
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution du contrat (CGU) |
| Affichage et alertes basés sur les zones signalées | Exécution du contrat |
| Modération du contenu, prévention de la fraude et des abus | Intérêt légitime de SentinElles et des autres utilisatrices |
| Production et valorisation de statistiques agrégées et irréversiblement anonymisées (cartographies, recherche, partenariats institutionnels ou privés d'intérêt général) | Intérêt légitime + anonymisation irréversible |
| E-mails transactionnels (confirmation d'inscription, mises à jour majeures) | Exécution du contrat |
| E-mails marketing / newsletters | Consentement (case à cocher dédiée, jamais pré-cochée) |
| Obligations légales (réquisitions judiciaires, contenu illicite) | Obligation légale (LCEN, Code de procédure pénale) |
4. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte actif | Tant que vous utilisez l'application |
| Compte supprimé (à votre initiative) | Suppression sous 30 jours, sauf obligation légale (logs de connexion : 1 an, art. 6-II LCEN) |
| Positions (cellules dégradées) | 7 jours |
| Évènements de session | 30 jours |
| Signalements | 365 jours (puis anonymisés / agrégés) |
| Messages de chat de zone et messages directs | 48 heures puis suppression automatique |
| Présence « Je suis là » | Masquée après 3 min de silence, désactivée après 10 min, supprimée après 24 h |
| Itinéraires / évènements d'itinéraire | 7 jours / 30 jours |
| Note d'humeur (texte libre) | Effacée après 30 jours (l'enregistrement d'humeur, sans le texte, est conservé) |
| Données biométriques / vérification | Voir §9 bis (jamais d'image conservée par SentinElles ; effacement chez Didit à la suppression du compte, purge après 12 mois d'inactivité) |
| Signalements (post-suppression de compte) | Anonymisés et conservés en données agrégées indéfiniment |
| Logs techniques (erreurs, anti-spam) | 30 jours |
| Marqueur anti-abus de suppression de compte (empreinte irréversible du numéro haché, sans donnée personnelle récupérable — intérêt légitime, art. 6(1)(f), prévention des cycles suppression/réinscription abusifs) | 12 mois |
| Liste d'attente (e-mails du site) | Jusqu'à votre désinscription, puis effacement immédiat |
| Sauvegardes chiffrées | Gérées automatiquement par l'hébergeur (Google Cloud SQL), chiffrées, puis purgées selon son cycle de rétention |
5. Destinataires des données
Vos données sont accessibles à :
- L'équipe SentinElles habilitée (modération, support, sécurité), strictement sur la base du besoin d'en connaître ;
- Des sous-traitants techniques (« processors » au sens du RGPD), sous contrat de traitement (DPA), pour les catégories suivantes :
| Catégorie | Rôle | Localisation principale |
|---|---|---|
| Hébergeur cloud | Hébergement, base de données, stockage | Union européenne |
| Prestataire SMS | Vérification OTP (numéro haché côté serveur) | UE / hors UE (CCT) |
| Prestataire e-mail | E-mails transactionnels (liste d'attente, notifications) | UE / hors UE (CCT) |
| Suivi d'erreurs techniques | Journaux d'erreurs anonymisés | Union européenne |
| Géocodage d'adresses | Suggestions d'adresses (itinéraire, vérification de zone) via le service public français IGN Géoplateforme / Base Adresse Nationale. Les requêtes sont relayées par notre serveur sans identifiant utilisatrice et le texte recherché n'est jamais journalisé. Les arrêts de transport suggérés proviennent de notre propre référentiel, sans appel externe. | France |
La liste détaillée des sous-traitants (raison sociale, DPA) est tenue à jour et disponible sur demande à privacy@sentinellesapp.fr.
Conformément à notre politique de minimisation de la surface d'exposition, nous publions les catégories de sous-traitants ci-dessus plutôt que la liste nominative complète. La liste détaillée à jour (raison sociale, service, localisation, DPA et garanties de transfert de chaque sous-traitant) est tenue au titre de l'article 30 du RGPD et communiquée sur simple demande à privacy@sentinellesapp.fr.
Vos données ne sont jamais vendues sous forme nominative. Des données agrégées et irréversiblement anonymisées peuvent en revanche être partagées ou valorisées avec des partenaires institutionnels ou privés (collectivités, forces de l'ordre sous conventions, recherche, urbanisme, prévention) — exclusivement sous forme de statistiques ou cartes de chaleur, jamais nominatives, jamais à l'échelle d'une trajectoire individuelle.
6. Transferts hors Union européenne
Certains sous-traitants (notamment le prestataire SMS et certains prestataires de vérification ou de notification) peuvent traiter des données en dehors de l'Union européenne. Dans ce cas, le transfert est encadré par les Clauses Contractuelles Types (CCT) de la Commission européenne (décision 2021/914) et, le cas échéant, par des mesures supplémentaires (chiffrement, pseudonymisation, hachage). La cartographie détaillée des transferts hors UE et des garanties applicables à chaque sous-traitant est disponible sur demande à privacy@sentinellesapp.fr.
7. Vos droits RGPD
Vous disposez des droits suivants sur vos données personnelles :
- Accès (art. 15) — obtenir une copie des données vous concernant ;
- Rectification (art. 16) — corriger des données inexactes ou incomplètes ;
- Effacement (art. 17, « droit à l'oubli ») — supprimer votre compte et toutes les données associées ;
- Limitation (art. 18) — geler temporairement le traitement ;
- Portabilité (art. 20) — recevoir vos données dans un format structuré (JSON) ;
- Opposition (art. 21) — vous opposer à un traitement fondé sur l'intérêt légitime ;
- Retrait du consentement (art. 7.3) — pour les traitements fondés sur le consentement, à tout moment.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (RGPD art. 32) :
- Chiffrement TLS 1.2+ pour tous les transferts client ↔ serveur ;
- Chiffrement au repos (AES-256) pour la base de données et les sauvegardes ;
- Hachage SHA-256 avec sel privé pour les numéros de téléphone et les IP ;
- Chiffrement réversible du numéro de téléphone via Google Cloud KMS, avec séparation stricte des droits IAM : le service applicatif chiffre mais ne peut pas déchiffrer ; le déchiffrement est isolé dans une fonction dédiée, réservé aux réquisitions judiciaires (LCEN art. 6-II) ;
- Authentification renforcée (OTP par SMS) — pas de mot de passe stocké ;
- Cloisonnement des accès internes (principe du moindre privilège) ;
- Journalisation des accès aux données personnelles, conservée 1 an ;
- Tests de sécurité réguliers et procédure de notification de violation sous 72h (RGPD art. 33).
9. Cookies et traceurs
Le site sentinellesapp.fr utilise uniquement des cookies strictement nécessaires au fonctionnement (préférence de langue, jeton anti-CSRF). Aucun cookie publicitaire, aucun cookie de mesure d'audience tiers.
L'application mobile n'utilise pas de cookies, mais conserve votre jeton de session dans le trousseau sécurisé du système (Keychain iOS / Keystore Android, chiffré par le matériel ; supprimé à la suppression du compte ou à l'expiration de la session) — il est exclu des sauvegardes de l'appareil et votre préférence de langue.
Le site ne charge aucune ressource depuis des serveurs tiers : les polices de caractères sont auto-hébergées (aucune requête vers Google Fonts ou tout autre CDN — votre adresse IP n'est transmise à aucun tiers lors de la consultation du site). En l'absence de tout traceur soumis à consentement, aucun bandeau cookies n'est nécessaire ni affiché (lignes directrices CNIL « cookies et autres traceurs »).
9 bis. Vérification d'identité biométrique (marrainage)
L'accès à l'application est conditionné à une vérification d'identité opérée par notre sous-traitant Didit (traitement dans l'Union européenne) : lecture de la pièce d'identité et selfie vidéo (détection du vivant). Ces données sont biométriques (catégorie particulière, art. 9 RGPD).
- Finalités : confirmer l'identité, vérifier la majorité (18 ans ou plus) — lue sur le document, jamais estimée sur le visage — et empêcher les comptes en double.
- Base légale : votre consentement explicite (art. 9.2.a), recueilli par un contrôle affirmatif (case jamais pré-cochée) avant chaque vérification, et retirable à tout moment (privacy@sentinellesapp.fr ou suppression du compte).
- Ce que SentinElles conserve : la preuve de votre consentement (version du texte, empreinte, horodatage) et le résultat de la vérification (vérifiée / non vérifiée) — jamais les images ni les gabarits biométriques, qui restent chez Didit selon sa politique de confidentialité Elles sont effacées chez Didit à la suppression de votre compte, et automatiquement après 12 mois d'inactivité (plafond de conservation Didit : 1 an).
- Droits : accès, retrait, effacement — voir sections 6 à 8 ; la preuve de consentement est exportée par « mes données » et supprimée avec le compte.
10. Mineurs
SentinElles est réservée aux personnes majeures (18 ans ou plus). Si nous découvrons qu'un compte a été créé par une personne mineure, ce compte est supprimé sans préavis et les données associées effacées.
Si vous pensez qu'une personne mineure a créé un compte, signalez-le à moderation@sentinellesapp.fr.
11. Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Site : cnil.fr/fr/plaintes
- Adresse : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France
- Téléphone : 01 53 73 22 22
Nous vous encourageons à nous contacter d'abord à privacy@sentinellesapp.fr avant toute réclamation — nous ferons notre maximum pour répondre rapidement.
12. Modifications de la politique
Nous pouvons modifier la présente politique pour refléter une évolution de nos pratiques ou de la réglementation. Toute modification substantielle vous sera notifiée :
- Par une notification dans l'application au moins 15 jours avant l'entrée en vigueur ;
- Par e-mail si vous en avez fourni un.
La version en vigueur est toujours disponible à cette adresse, datée en haut de page.