Français
Dernière mise à jour : 14 septembre 2026
Interprétation et définitions
Dans la présente Politique : le Compte désigne le compte facultatif donnant accès aux fonctions associées ; l’Application désigne l’application mobile Mountainmapper ; l’opérateur, « nous » et « notre » désignent Mountainmapper, exploité depuis la France ; les données personnelles sont les informations relatives à une personne identifiée ou identifiable ; le Service désigne l’Application et ses services backend ; un prestataire traite des données pour notre compte ; les données d’utilisation sont les données techniques générées par l’usage du Service ; et vous désigne l’utilisateur du Service.
1. Données traitées
- Compte : adresse e-mail, empreinte cryptographique du mot de passe, date de création et nom éventuellement fourni. Le mot de passe de votre compte n’est jamais conservé en clair.
- Connexion Apple ou Google : identifiant stable du fournisseur, e-mail, état de vérification de l’e-mail et nom éventuellement communiqué. Le jeton d’identité Google sert à vérifier la connexion et n’est pas conservé comme identifiant de profil. Lorsqu’il est fourni, le jeton de renouvellement Apple est chiffré et conservé uniquement afin de révoquer l’autorisation lors de la suppression du compte.
- Authentification et sécurité : empreintes des jetons de renouvellement, identifiants de session, dates d’expiration et de révocation, et informations élémentaires de limitation de débit. Les jetons d’accès expirent après 15 minutes et les jetons de renouvellement actifs après 30 jours d’inactivité.
- Localisation et itinéraires : coordonnées précises, précision, cap et vitesse peuvent être traités pour calculer un itinéraire, afficher la progression, détecter une sortie d’itinéraire et fournir le guidage. La planification en ligne crée un itinéraire temporaire comprenant géométrie et étapes, expirant normalement après environ deux heures. Les contrôles de position servent au guidage et n’ont pas vocation à créer un historique permanent de localisation.
- Itinéraires enregistrés : si vous vous connectez et choisissez d’enregistrer un itinéraire, nous conservons son nom, le domaine ou forfait concerné, la demande d’itinéraire et l’identifiant du compte associé jusqu’à son retrait ou la suppression du compte.
- Achats et abonnements : le paiement est traité par l’App Store ou Google Play. Nous validons directement les achats signés auprès d’Apple ou de Google et conservons le produit, la boutique, l’environnement, l’identifiant de transaction, le renouvellement et l’expiration nécessaires à l’activation et à la restauration de Premium. Nous ne recevons ni ne conservons les données complètes de votre carte bancaire.
- Recherche : la recherche de pistes et remontées utilise normalement un index local. Sur iOS, Google Places reçoit directement la requête et une zone de recherche autour du domaine sélectionné. Après sélection, l’Application reçoit l’identifiant, le nom et les coordonnées du lieu ; les coordonnées utilisées pour un itinéraire sont envoyées à notre backend.
- Données locales : cartes et réseaux hors ligne, préférences de carte et de langue, voix choisies, itinéraires en cache et session de navigation active peuvent être stockés sur l’appareil. Les jetons d’authentification sont conservés dans le stockage sécurisé du système.
- Données techniques : nos serveurs et hébergeurs peuvent traiter adresse IP, User-Agent, date, endpoint, code de réponse et journaux de diagnostic pour le fonctionnement, la sécurité et le dépannage.
2. Finalités
Signalements de sécurité : uniquement lors d’un envoi explicite, nous conservons le lien au compte, la catégorie, la description, les identifiants d’itinéraire et d’éléments, les versions des données, du graphe, de l’algorithme et de l’information, la date et les décisions de suivi. Aucune trace GPS complète n’est demandée. Seuls les responsables autorisés accèdent aux signalements ; les restrictions publiques contiennent les identifiants concernés et un motif adapté à la publication. Hors connexion, le brouillon reste local jusqu’à un nouvel envoi. L’appareil conserve aussi une confirmation actuelle de l’information de navigation, pas un historique des déplacements.
Ces données servent à créer et sécuriser les comptes facultatifs ; authentifier et associer les modes de connexion ; fournir cartes, recherche, itinéraires mixtes piéton/ski, téléchargements hors ligne et guidage visuel ou vocal ; restaurer les sessions actives ; prévenir les abus ; diagnostiquer les erreurs et respecter nos obligations légales. Nous ne vendons pas les données personnelles et ne les utilisons pas pour de la publicité ciblée.
3. Localisation et navigation en arrière-plan
L’autorisation de localisation reste facultative tant qu’une fonctionnalité correspondante n’est pas demandée. Pendant une navigation active, iOS peut continuer à fournir la position lorsque le téléphone est verrouillé afin de maintenir les annonces vocales. La projection sur l’itinéraire et la synthèse vocale en arrière-plan sont conçues pour s’exécuter localement. Lorsque l’Application est active et connectée, elle peut transmettre des contrôles de position au backend. Vous pouvez arrêter la navigation, retirer l’autorisation dans les réglages système ou utiliser la planification hors ligne lorsqu’elle est disponible.
Sécurité : Mountainmapper est une aide à la planification, pas un service de secours ni de sécurité avalanche. Respectez toujours la signalisation, les fermetures, les consignes des pisteurs, la météo et l’état du terrain.
4. Bases juridiques
Lorsque le RGPD ou une loi analogue s’applique, nous traitons les données de compte et de service pour exécuter le service demandé ; la localisation précise avec l’autorisation de l’appareil et pour la fonction demandée ; les journaux techniques limités au titre de notre intérêt légitime à sécuriser et fiabiliser le service ; et les données nécessaires au respect d’obligations légales. Vous pouvez retirer une autorisation à tout moment, sans affecter la licéité des traitements antérieurs.
5. Prestataires et divulgations
Nous ne communiquons que les données nécessaires aux prestataires qui soutiennent le service : hébergement et infrastructure, Apple pour la connexion, les services système et les achats App Store, et Google pour la connexion, Google Places et les achats Google Play. Nous validons directement les achats auprès d’Apple et de Google sans transmettre les données d’achat à un gestionnaire d’abonnements tiers. Ces prestataires traitent les données selon leurs propres conditions et politiques. Les cartes et itinéraires peuvent intégrer des données ouvertes ou sous licence telles que celles d’OpenStreetMap et de l’IGN ; lorsque le service est configuré ainsi, les requêtes normales passent par Mountainmapper. Nous pouvons aussi divulguer des données si la loi l’exige, pour protéger les utilisateurs ou le service, ou lors d’une transmission d’activité assortie de garanties appropriées.
Consultez les politiques de confidentialité de Google et d’Apple.
Divulgations légales et transmission d’activité
Nous pouvons divulguer des données personnelles en réponse à une demande valide d’un tribunal, d’une autorité publique ou d’un service chargé de l’application de la loi, ou si nous estimons de bonne foi que cette divulgation est nécessaire pour respecter une obligation légale, protéger les droits ou les biens de Mountainmapper, enquêter sur un acte répréhensible possible lié au Service, protéger la sécurité des utilisateurs ou du public, ou prévenir une responsabilité juridique.
Si Mountainmapper participe à une fusion, acquisition, opération de financement, réorganisation ou vente d’actifs, des données personnelles peuvent être transférées dans le cadre de l’opération. Lorsque la loi l’exige, nous vous informerons avant que les données transférées soient soumises à une politique de confidentialité sensiblement différente.
6. Conservation
Le compte, les identités associées et les droits Premium sont conservés tant que le compte existe et aussi longtemps que nécessaire à la restauration des achats, aux litiges, à la fiscalité, à la prévention de la fraude et au respect de la loi. Les enregistrements de session d’authentification restent liés au compte pour la sécurité et sont supprimés avec celui-ci ; les jetons actifs expirent après 30 jours sans utilisation. Les sessions temporaires d’itinéraire expirent normalement après environ deux heures. Les journaux opérationnels sont conservés seulement pendant la durée raisonnablement nécessaire à la sécurité, la fiabilité et la conformité légale. Les cartes, itinéraires et préférences locaux restent sur l’appareil jusqu’à leur suppression, l’effacement des données de l’Application ou sa désinstallation ; la déconnexion ou la suppression du compte en ligne ne les efface pas automatiquement.
7. Suppression du compte, choix et droits
Les signalements et décisions sont conservés pour l’enquête, la vérification des corrections et le suivi justifié des incidents. La suppression du compte retire les liens au compte, sans effacer automatiquement les descriptions ni les décisions. N’incluez pas de données personnelles ; contactez-nous pour examiner ou supprimer celles devenues inutiles. Les brouillons et confirmations locaux restent jusqu’à leur suppression, remplacement ou effacement des données de l’application. L’arrêt de la navigation efface sa session et coupe voix et localisation ; « Ma position » réactive la localisation de la carte au premier plan.
Les fonctions essentielles de carte et de planification sont utilisables sans compte. Vous pouvez modifier les autorisations de localisation, la localisation en arrière-plan, la langue, la voix et les données hors ligne dans l’Application ou les réglages système. Les réglages du compte permettent de restaurer les achats, gérer un abonnement renouvelable, se déconnecter et demander la suppression du compte après réauthentification. La suppression du compte Mountainmapper n’annule pas un abonnement App Store ou Google Play, qui doit être annulé dans la boutique concernée. Cette suppression efface le compte, les identités associées et les sessions d’authentification côté serveur, et révoque l’autorisation Apple conservée le cas échéant.
Selon votre lieu de résidence, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité, et saisir votre autorité locale de protection des données. Écrivez à ottozhangdev@gmail.com. Une vérification d’identité peut être demandée.
8. Transferts internationaux et sécurité
Des prestataires peuvent traiter des données hors de votre pays. Lorsque la loi l’exige, nous appliquons des garanties de transfert appropriées. Nous utilisons notamment le hachage des mots de passe, le chiffrement des jetons fournisseur, des jetons d’accès de courte durée, des contrôles d’accès et le stockage sécurisé de l’appareil. Aucune transmission par internet ni aucun stockage électronique ne peut être totalement sécurisé ; nous ne pouvons donc pas garantir une sécurité absolue.
9. Vie privée et sécurité des enfants
Le Service ne s’adresse pas aux enfants de moins de 13 ans et nous ne collectons pas sciemment leurs données personnelles sans le consentement vérifié d’un parent ou tuteur. Si la loi locale fixe un âge de consentement supérieur, cet âge s’applique. Un parent ou tuteur qui pense qu’un enfant nous a transmis des données peut demander leur examen et leur suppression.
Mountainmapper ne propose ni fil social public, ni messagerie privée, ni partage de médias entre utilisateurs. Nous appliquons une tolérance zéro à l’égard de l’exploitation et des abus sexuels concernant des enfants (« CSAE ») ainsi que des contenus pédopornographiques (« CSAM »). Tout contenu ou comportement de cette nature est interdit dans les informations envoyées au Service, y compris le texte des signalements de sécurité de navigation.
Si nous avons connaissance d’un contenu ou comportement apparent de type CSAM ou CSAE, nous pouvons retirer le contenu ou l’accès associé, conserver les informations lorsque la loi le permet, effectuer les signalements requis auprès du National Center for Missing & Exploited Children ou des autorités compétentes, et coopérer aux enquêtes légales. Les questions de sécurité des enfants peuvent être adressées à notre contact désigné, Otto Zhang, à ottozhangdev@gmail.com.
10. Liens vers d’autres sites
Le Service ou ce site peut contenir des liens vers des sites exploités par des tiers. Le traitement de leurs données relève de leurs propres politiques. Nous ne contrôlons pas les sites ou services tiers et ne sommes pas responsables de leur contenu ou de leurs pratiques ; consultez leurs politiques avant de fournir des données personnelles.
11. Modifications de la présente Politique
Nous pouvons mettre à jour cette Politique lorsque l’Application évolue. Nous modifierons la date de « Dernière mise à jour » et, en cas de changement important, nous vous en informerons dans l’Application ou par un autre moyen approprié avant son entrée en vigueur lorsque la loi l’exige.
12. Nous contacter
L’opérateur et responsable du traitement est Mountainmapper. Le contact chargé de la vie privée et de la sécurité des enfants est Otto Zhang, en France. Écrivez à ottozhangdev@gmail.com ou consultez www.ottozhang.com. Une vérification d’identité peut être demandée avant de traiter une demande relative à vos droits.