Politique de Confidentialité

La présente Politique de Confidentialité décrit comment Leekaon collecte, utilise, stocke et protège vos données personnelles dans le respect du Règlement Général sur la Protection des Données (RGPD).

En utilisant Leekaon, vous acceptez les pratiques décrites dans cette politique.

1. Responsable du traitement des données

Responsable : Lucas MARQUET

Contact : contact@leekaon.com

Site web : https://leekaon.com

2. Données personnelles collectées

2.1. Données d'inscription

Lors de la création de votre compte, nous collectons :

  • Email : pour l'authentification et la communication
  • Nom d'utilisateur : pour votre profil public
  • Mot de passe : stocké de manière chiffrée (bcrypt)
  • Photo de profil : si vous en uploadez une ou utilisez OAuth

2.2. Authentification via OAuth

Si vous utilisez Google ou Facebook pour vous connecter, nous recevons :

  • Votre identifiant unique (ID OAuth)
  • Votre nom et photo de profil
  • Votre adresse email
  • Token d'accès (stocké de manière sécurisée, chiffré en base de données)
  • Token de rafraîchissement (pour Google Photos, avec votre consentement)

Nous n'avons jamais accès à votre mot de passe Google ou Facebook.

2.3. Données d'utilisation

  • Objectifs créés et validés : titre, description, statut, date
  • Données de géolocalisation : coordonnées GPS issues de vos photos EXIF, lieux associés aux objectifs
  • Photos : images uploadées ou importées depuis Google Photos
  • Voyages : itinéraires, dates, participants
  • Points d'expérience (XP) : historique de progression
  • Votes et classements : votes pairwise, préférences
  • Feedback : messages envoyés via le bouton de feedback

2.4. Données techniques

  • Cookies de session : pour maintenir votre connexion
  • Logs serveur : adresse IP, navigateur, date/heure de connexion (conservés temporairement pour la sécurité)

3. Finalités du traitement

Vos données sont utilisées pour :

  • Fournir le service : gestion de compte, authentification, sauvegarde de vos objectifs
  • Fonctionnalités principales : validation d'objectifs, calcul XP, classements, carte interactive
  • Amélioration du service : analyse d'utilisation, correction de bugs
  • Communication : notifications importantes, réponses aux demandes de support
  • Sécurité : prévention de la fraude, protection des comptes

4. Base légale du traitement (RGPD)

  • Exécution du contrat (Art. 6.1.b RGPD) : données nécessaires au fonctionnement du service
  • Consentement (Art. 6.1.a RGPD) : authentification OAuth, cookies non essentiels, import Google Photos
  • Intérêt légitime (Art. 6.1.f RGPD) : sécurité, prévention de la fraude, amélioration du service

5. Durée de conservation des données

  • Compte actif : vos données sont conservées tant que votre compte est actif
  • Suppression de compte : toutes vos données personnelles sont supprimées sous 30 jours
  • Inactivité : après 3 ans d'inactivité, nous pouvons supprimer votre compte après vous avoir contacté
  • Logs serveur : conservés 12 mois maximum
  • Cookies de session : expiration automatique selon votre choix (session ou 30 jours si "Se souvenir de moi")

6. Partage et transfert des données

6.1. Hébergement

Vos données sont hébergées en France chez OVH, conforme RGPD.

6.2. Services tiers

  • Google OAuth & Google Photos API : pour l'authentification et l'import de photos (avec votre consentement)
  • Facebook OAuth : pour l'authentification

Ces services tiers sont régis par leurs propres politiques de confidentialité. Nous ne partageons que les données strictement nécessaires.

6.3. Pas de vente de données

Nous ne vendons jamais vos données personnelles à des tiers.

7. Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants :

🔍 Droit d'accès (Art. 15)

Vous pouvez demander une copie de toutes vos données. Utilisez le bouton "Exporter mes données" dans vos paramètres.

✏️ Droit de rectification (Art. 16)

Vous pouvez modifier vos informations dans les paramètres de votre profil.

🗑️ Droit à l'effacement (Art. 17)

Vous pouvez supprimer votre compte et toutes vos données depuis les paramètres.

📦 Droit à la portabilité (Art. 20)

Vous pouvez récupérer vos données dans un format structuré (JSON) pour les transférer ailleurs.

⛔ Droit d'opposition (Art. 21)

Vous pouvez vous opposer à certains traitements basés sur l'intérêt légitime.

⏸️ Droit à la limitation (Art. 18)

Vous pouvez demander le gel temporaire du traitement de vos données.

Pour exercer vos droits, contactez-nous à : contact@leekaon.com

Nous répondrons sous 1 mois maximum. Vous avez également le droit de déposer une réclamation auprès de la CNIL.

8. Sécurité des données

Nous mettons en œuvre des mesures de sécurité appropriées :

  • Chiffrement des mots de passe : bcrypt avec salt
  • Chiffrement des tokens OAuth : stockage sécurisé en base de données
  • HTTPS : toutes les communications sont chiffrées
  • Accès restreint : seuls les administrateurs autorisés ont accès aux données
  • Sauvegardes régulières : pour prévenir la perte de données

Malgré nos efforts, aucune méthode de transmission sur Internet n'est 100% sûre. Nous ne pouvons garantir une sécurité absolue.

9. Protection des mineurs

Leekaon est accessible aux personnes de 13 ans et plus. Si vous avez entre 13 et 16 ans, l'autorisation d'un parent ou tuteur légal est requise.

Si nous découvrons qu'un enfant de moins de 13 ans nous a fourni des données personnelles, nous supprimerons immédiatement ces informations.

10. Cookies

Pour plus d'informations sur l'utilisation des cookies, consultez notre Politique des Cookies.

11. Modifications de cette politique

Nous nous réservons le droit de modifier cette Politique de Confidentialité à tout moment. Les modifications entreront en vigueur dès leur publication sur cette page.

Nous vous informerons des changements importants par email ou via une notification sur le site.

12. Contact

Pour toute question concernant cette Politique de Confidentialité ou vos données personnelles, contactez-nous à :

📧 Email : contact@leekaon.com

Dernière mise à jour : 16/01/2026