Politique de confidentialité

Ce que nous conservons, et ce que nous ne conservons pas.

Cette politique explique quelles données Radar Nocturno traite, sur quelle base juridique et, surtout, quelles données nous ne collectons dans aucun cas.

1 · Responsable du traitement

ÉlémentDonnée
TitulaireHumberto Franco Díaz de León (personne physique, travailleur indépendant)
NIE (numéro d'identification des étrangers)X6230664X
Adresse aux fins de notificationBoîte postale 21001, 28080 Madrid (Espagne)
Emailhola@radarnocturno.com
Délégué à la protection des données (DPO)La désignation obligatoire ne s'applique pas conformément à l'art. 37 du RGPD. Le responsable assume directement la prise en charge des droits de la personne concernée. Si à l'avenir le volume et les catégories de traitement l'exigeaient, un DPO sera formellement désigné.

2 · Données que nous traitons

2.1 · Données que nous demandons directement

DonnéeQuandObligatoirePourquoi
EmailInscriptionOuiAuthentification
Date de naissanceOnboardingOuiConfirmation de la majorité (déclaration sur l'honneur)
Alias publicOnboardingNonPour que les autres utilisateurs t'identifient socialement
Bio courteProfilNonPersonnalisation facultative
AvatarProfilNonPersonnalisation facultative. C'est toi qui choisis l'image : si tu en mets une où l'on peut te reconnaître, c'est ta décision. Tu peux la changer ou la retirer quand tu veux, et cela supprime l'ancienne (voir §2.3)
Étiquettes de genre, orientation, rôle et centres d'intérêtProfil (facultatif)NonAffinité sociale déclarée dans le milieu. Univers fermé, sans texte libre. Art. 9.2.a (voir §3.2)

2.2 · Données que nous recueillons à l'usage

DonnéeQuandConservation
Visite active (établissement + heure de début)À la confirmation par géolocalisationJusqu'au check-out manuel ou à l'expiration à 120 min (renouvelable d'un tap)
Compteur de visites confirméesÀ la confirmation par géolocalisationTant que le compte est actif ; c'est un entier agrégé, sans ventilation par établissement ni par date (voir §2.3)
Demandes et confirmations d'amitiéÀ l'usage de la fonctionnalité socialeJusqu'à la fermeture du compte
Messages privésÀ leur envoiJusqu'à la fermeture du compte ou suppression manuelle
Données d'abonnement StripeÀ l'abonnement6 ans (obligation fiscale)
GéolocalisationAvec ton consentement : carte, tri par proximité et confirmation de visite, après information explicite (voir §11)Non stockée (celle calculée sur l'appareil ne le quitte pas ; celle de la visite est écartée après la vérification)
Journaux techniques (IP, user-agent, URL demandée)Toute requête HTTP30 à 90 jours chez Cloudflare

2.3 · Données que nous ne collectons JAMAIS

  • Nom légal complet, prénoms.
  • Carte d'identité, passeport ou autres documents d'identité.
  • Photo de visage ou de document d'identité à des fins d'identification ou de vérification : nous ne te demandons jamais une image pour vérifier qui tu es. L'avatar est libre et facultatif (voir §2.1).
  • Données de santé, y compris le statut sérologique (VIH/IST) ou toute donnée sur ta santé sexuelle.
  • Origine raciale ou ethnique.
  • Convictions religieuses, idéologiques, appartenance politique ou syndicale.
  • Données génétiques ou biométriques.
  • Texte libre dans les étiquettes de profil (l'univers d'étiquettes est fermé ; voir §2.1 et §3.2).
  • Historique des visites par établissement ou par date sur aucun écran du produit : tu ne vois qu'un compteur total de check-ins vérifiés, sans ventilation.
  • Géolocalisation continue sur nos serveurs ou en arrière-plan (la position utilisée par la carte ne quitte pas ton appareil, voir §11).
  • Données de carte bancaire (entièrement gérées par Stripe).
  • Contacts du téléphone ou des réseaux sociaux.

2.4 · Données particulières de l'art. 9 du RGPD

Le traitement des données de l'art. 9 du RGPD (vie sexuelle, orientation et identité) peut avoir deux origines : (i) déduite de ton activité (le fait qu'un établissement appartienne à une catégorie telle que BDSM, libertin, sauna, LGBTQ+ ou mixte permet de déduire des informations sur la vie sexuelle de l'utilisateur lorsqu'il fait un check-in) et (ii) déclarée volontairement au moyen des étiquettes facultatives de profil (genre, orientation, rôle et centres d'intérêt), d'un univers fermé et sans texte libre. Nous traitons les deux cas comme des données de l'art. 9 du RGPD et appliquons pour cela des mesures renforcées :

  • Anonymat par architecture (nous n'associons pas publiquement les check-ins individuels à des utilisateurs visibles).
  • Aucune ventilation par établissement ni par date : seulement un compteur agrégé, jamais une liste de visites.
  • Messagerie uniquement entre amis mutuellement confirmés.
  • Les étiquettes déclarées sont facultatives, privées par défaut, avec une visibilité que l'utilisateur contrôle étiquette par étiquette.
  • Base juridique renforcée : consentement explicite (art. 9.2.a) recueilli au moyen d'une case séparée et indépendante de l'acceptation des Conditions. Détail au §3.

Garanties anti-discrimination (loi organique 4/2023, loi espagnole sur l'égalité des personnes trans et LGTBI). Aucune étiquette ne conditionne le service : (1) aucun accès à l'Application ne dépend de la déclaration d'une étiquette quelconque ; (2) aucune fonctionnalité sociale n'est obligatoire ; (3) aucun établissement ne peut filtrer ni segmenter les utilisateurs par étiquette dans son panneau. Les étiquettes servent à te montrer comme tu le décides, pas à te classer ni à t'exclure.

3 · Finalités et bases juridiques

3.1 · Tableau des finalités

FinalitéBase principaleBase subsidiaire
Créer et maintenir ton compteArt. 6.1.b du RGPD (exécution du contrat)—
Afficher la fréquentation des établissementsArt. 6.1.b (service souscrit)Art. 9.2.a (consentement explicite pour les données pouvant être déduites au titre de l'art. 9)
Afficher tes étiquettes d'affinité déclaréesArt. 9.2.a (consentement explicite)—
Fonctionnalités sociales (amitiés)Art. 6.1.bArt. 9.2.a
Messagerie privée entre amisArt. 6.1.b (prestation souscrite)Art. 9.2.a (consentement déjà recueilli lors de l'onboarding)
Gérer ton abonnement et tes paiementsArt. 6.1.bArt. 6.1.c (obligations fiscales)
Confirmation de la majoritéArt. 6.1.b (le contrat ne peut être conclu qu'avec des personnes majeures ; vérification précontractuelle nécessaire)—
Utilisation de la position (carte, proximité et confirmation de visite)Art. 6.1.a (consentement informé, voir §11)—
Modérer la communauté et appliquer des sanctionsArt. 6.1.f (intérêt légitime : protection des autres utilisateurs et du service)—
Conserver le hash de l'email après une fermeture définitiveArt. 6.1.f (intérêt légitime prévalent : empêcher les réouvertures après une sanction grave)Art. 17.3.b du RGPD pour le niveau 4
Email transactionnel (avis opérationnels)Art. 6.1.b—
Journaux techniquesArt. 6.1.f—

La mise en balance de l'intérêt légitime pour les finalités fondées sur l'art. 6.1.f est documentée en interne. Adresse-toi au responsable pour obtenir une copie de l'analyse.

3.2 · Consentement explicite de l'art. 9.2.a (granularité)

Le traitement des données de l'art. 9 du RGPD repose sur le consentement explicite de la personne concernée conformément à l'art. 9.2.a, recueilli au moyen d'une case séparée et indépendante de l'acceptation des Conditions générales. Ces données peuvent être déduites de ton activité ou déclarées par toi au moyen des étiquettes facultatives de profil. C'est un consentement à couche unique : il couvre les deux origines avec une seule case ; il n'est pas fragmenté par catégorie ni par étiquette.

La finalité principale du traitement est de fournir le service d'information sur la fréquentation en temps réel et la mise en relation entre personnes affinitaires. L'identification, la classification ou la segmentation de l'orientation sexuelle ou de l'identité de genre de l'utilisateur n'est pas une finalité du traitement. Déclarer des étiquettes est facultatif et ne conditionne ni l'accès ni aucune fonctionnalité.

Tu disposes d'un contrôle de visibilité par étiquette, le voile, avec trois états, sans que ton choix n'affecte la licéité du traitement. Masquée est la valeur par défaut : toute étiquette que tu déclares naît masquée et personne d'autre que toi ne la voit. Amis : elle est vue par les personnes avec qui tu as une amitié acceptée. Public : elle est vue par tout autre utilisateur avec un abonnement Premium actif. Tu choisis le voile étiquette par étiquette, tu peux le changer quand tu veux, et le passage à l'état public te demande une confirmation expresse car c'est celui qui t'expose le plus.

Même si tu as ouvert le voile, tes étiquettes ne sont pas montrées à qui tu as bloqué ou qui t'a bloqué, ni aux comptes sanctionnés, ni à personne si tu as retiré le consentement relatif aux données sensibles, ni aux visiteurs sans session ouverte. Tes étiquettes ne sortent jamais de ton profil : elles n'apparaissent ni sur la carte, ni sur le radar, ni dans l'annuaire, ni dans le panneau d'aucun établissement, ni dans aucune donnée agrégée, et elles ne sont croisées dans aucune recherche ni aucune mise en relation entre utilisateurs. La recherche de personnes reste uniquement par alias.

Changement du 4 septembre 2026. Jusqu'à cette date, les étiquettes n'étaient visibles que pour leur titulaire et le voile ne produisait aucun effet : cette Politique s'engageait à n'activer toute ouverture de visibilité qu'après l'examen préalable de l'analyse d'impact, et à la communiquer. Cet examen a été effectué (AIPD version 2.2, du 4 septembre 2026, qui réévalue le risque d'exposition de ces étiquettes et les mesures qui l'encadrent), et cette section en est la communication. La base juridique ne change pas : le consentement que tu as donné prévoyait déjà que tu peux choisir à qui chaque étiquette est montrée.

Le consentement est révocable à tout moment depuis /ajustes/privacidad. Le retrait prend effet immédiatement : toutes tes étiquettes déclarées sont supprimées, et le check-in et la messagerie, qui dépendent de ce consentement, sont suspendus. Ton compte reste actif et tu peux continuer à utiliser le reste de l'Application, ou demander la fermeture complète à tout moment. La suppression sélective des étiquettes est disponible sans avoir à retirer le consentement.

Texte des cases affichées lors de l'onboarding (transcription littérale) :

  • J'ai lu et j'accepte les Conditions générales, la Politique de confidentialité et la Politique d'usage acceptable. Je comprends que le harcèlement, le doxxing, la fraude ou le contact avec des mineurs constituent un motif de fermeture immédiate du compte.
  • Données de catégorie particulière. Je donne mon consentement explicite à ce que Radar Nocturno traite des données concernant ma vie sexuelle, mon orientation et mon identité (catégorie particulière de données à caractère personnel au sens de l'art. 9 du RGPD), déduites de l'usage de l'application ou déclarées par moi-même dans mon profil, aux fins de fournir le service d'information sur la fréquentation et les fonctionnalités sociales. Déclarer des étiquettes de profil est facultatif et je peux choisir à qui chacune est montrée. Je peux retirer ce consentement à tout moment depuis Réglages → Confidentialité ; le retrait entraîne la suppression de mes étiquettes déclarées et la suspension des fonctionnalités qui en dépendent.

Les deux cases sont enregistrées dans un système d'événements de consentement (consent_events) avec horodatage, la version et le texte intégral montré à l'utilisateur, avec prise en charge du retrait.

4 · Durées de conservation

4.1 · Tableau général

DonnéeConservation
Compte actifTant que tu le maintiens
Check-inTant qu'il est actif
Messages privésJusqu'à la fermeture du compte ou suppression par l'utilisateur
Données d'abonnement6 ans depuis la dernière opération (AEAT, administration fiscale espagnole)
Journaux techniques30 à 90 jours
Sanctions et recours2 ans depuis la résolution
Données du formulaire /contacto et emails de support (y compris les expéditeurs non utilisateurs)1 an depuis la clôture du ticket
Hash de l'email après fermeture définitiveÉchelonné selon le niveau de sanction (voir §4.2)
Sauvegardes techniques de la base de données30 jours glissants (Supabase)

4.2 · Hash de l'email après fermeture définitive

Le hash de l'email après une fermeture définitive de compte est conservé selon des durées différenciées en fonction de la gravité de la sanction ayant motivé la fermeture. La justification et la proportionnalité sont alignées sur les délais de prescription du Code pénal espagnol et de l'art. 17.3.b du RGPD.

Niveau de sanctionDurée du hashBase juridique
Niveau 3 (fraude, doxxing, contrainte non pénale)10 ans depuis la sanctionIntérêt légitime prévalent (art. 6.1.f) et minimisation (art. 5.1.e), alignés sur la prescription de l'art. 187 du Code pénal espagnol.
Niveau 4 (préjudice à des mineurs, contenu illicite, menaces pénales)Indéfini, avec un examen obligatoire tous les 5 ansIntérêt légitime prévalent (art. 6.1.f) et art. 17.3.b du RGPD : protection des mineurs et intégrité du service. Proportionnalité fondée sur le délai de prescription pénale des infractions concernées (jusqu'à 35 ans depuis la majorité en vertu de la LO 8/2021).

Dans tous les cas, le hash est supprimé :

  • Automatiquement à l'expiration du délai (niveau 3).
  • Si la sanction est annulée après un recours conforme à la procédure de la Politique d'usage acceptable.
  • Si l'examen quinquennal du responsable conclut que l'intérêt légitime a cessé de s'appliquer (niveau 4).

Le hash est une donnée pseudonymisée : il intègre un sel global (pepper) conservé côté serveur. L'AEPD a considéré dans des décisions récentes qu'un hash avec pepper reste une donnée à caractère personnel tant que le sel subsiste, ce pour quoi une durée et un examen proactif sont appliqués plutôt que de déclarer la donnée anonymisée.

5 · Destinataires (sous-traitants)

Pour fournir le service, nous faisons appel aux sous-traitants principaux suivants, tous liés par un contrat de sous-traitance (DPA) conforme à l'art. 28 du RGPD :

PrestataireFonctionLocalisationGarantie
Supabase Inc.Base de données, authentification, edge functionsUE (Paris, eu-west-3)DPA standard Supabase
Stripe Payments Europe, Ltd.Abonnements et paiementsUE (Irlande)DPA standard Stripe
Cloudflare, Inc.Hébergement de l'applicationÉtats-UnisEU-US Data Privacy Framework
Resend, Inc.Email transactionnelÉtats-UnisEU-US Data Privacy Framework

Stripe propose exclusivement son DPA standard, sans négociation bilatérale, conforme à l'art. 28 du RGPD. Le responsable assume le risque, résiduel et propre à l'ensemble du secteur, d'une modification unilatérale des clauses par Stripe, atténué par un examen semestriel documenté et une alerte interne en cas de changement substantiel.

Email du domaine : Zoho Mail EU (réception) ; l'acheminement de la boîte de support par les prestataires de messagerie du responsable est en cours de régularisation contractuelle.

Nous ne cédons pas de données à des tiers pour des finalités autres que la fourniture du service. Nous ne vendons jamais de données personnelles.

6 · Transferts internationaux

Cloudflare et Resend sont situés aux États-Unis. Le transfert s'effectue sous couvert du cadre EU-US Data Privacy Framework (décision d'adéquation de la Commission européenne du 10/07/2023). Les deux entités figurent comme adhérentes au cadre à la date de mise à jour de cette Politique.

Si un transfert doit être effectué en l'absence de cadre d'adéquation, des clauses contractuelles types approuvées par la Commission seront utilisées, après une analyse d'impact relative au transfert (TIA).

7 · Tes droits

En tant que personne concernée, tu peux exercer à tout moment :

DroitComment
AccèsEmail à hola@radarnocturno.com en demandant une copie de tes données
RectificationDirectement dans Réglages → Profil, ou par email
EffacementRéglages → Supprimer mon compte, ou par email
PortabilitéEmail en demandant un export. Nous t'envoyons un JSON structuré
OppositionEmail indiquant le traitement auquel tu t'opposes
LimitationEmail indiquant quel traitement tu veux limiter
Retrait du consentement de l'art. 9.2.aBascule dans /ajustes/privacidad. Effet immédiat : toutes les étiquettes déclarées sont supprimées, et le check-in et la messagerie sont suspendus. Le compte reste actif ; tu peux continuer à utiliser le reste de l'Application ou demander la fermeture complète à tout moment
Suppression des étiquettes déclaréesBascule « Supprimer mes étiquettes » dans /ajustes/privacidad (en une fois), ou en les retirant une à une depuis ton profil. Suppression sélective sans retirer le consentement ni fermer le compte
Ne pas faire l'objet de décisions automatiséesNous n'appliquons pas de décisions automatisées ayant des effets juridiques. La modération comporte toujours un examen humain

Délai de réponse : nous te répondrons dans le délai maximal prévu par l'art. 12.3 du RGPD : un mois à compter de la réception de la demande, prorogeable jusqu'à trois mois avec motivation lorsque la complexité ou le nombre de demandes le justifie. Nous te communiquerons la prorogation, si elle est nécessaire, dans le premier mois.

Réclamation auprès de l'AEPD : si tu estimes que tes droits n'ont pas été correctement pris en compte, tu peux introduire une réclamation auprès de l'Agence espagnole de protection des données (Agencia Española de Protección de Datos, AEPD) :

8 · Sécurité

Nous appliquons des mesures techniques et organisationnelles raisonnables pour protéger tes données :

  • Chiffrement en transit : TLS 1.3 sur toutes les communications.
  • Chiffrement au repos : AES-256 au niveau du disque chez Supabase.
  • Autorisation par ligne (RLS) : active sur toutes les tables. Chaque utilisateur n'accède qu'à ses propres données et à ce qui est expressément partagé.
  • Messagerie : uniquement entre amis mutuellement confirmés, avec un verrou supplémentaire is_user_active() qui bloque les comptes sanctionnés.
  • Confirmation des visites : validation de la distance réelle à l'établissement côté serveur avant de créer l'enregistrement ; la parole du client n'est jamais acceptée sans vérifier la coordonnée.
  • Nous ne manipulons jamais les données de carte : Stripe gère l'intégralité du flux PCI DSS.
  • Accès de l'administrateur : enregistré (journal des accès) et justifié par une sanction.

Violations de sécurité : en cas de violation affectant tes droits, nous t'en informerons sans délai indu et, le cas échéant, nous en informerons également l'AEPD sous 72h conformément à l'art. 33 du RGPD.

9 · Cookies et technologies similaires

L'Application utilise :

  • Des cookies strictement nécessaires pour l'authentification (Supabase Auth) et le maintien de la session. Ils ne requièrent pas de consentement (art. 22.2 de la LSSI, la loi espagnole sur les services de la société de l'information).
  • Un stockage local du navigateur pour l'état de l'application (langue, préférences). Il ne requiert pas de consentement.

Nous n'utilisons pas de cookies de suivi publicitaire ni de cookies tiers à des fins analytiques. Si nous activons à l'avenir une analyse d'usage, ce sera avec des outils qui n'installent pas de cookies traceurs (Plausible ou Umami comme alternatives à l'étude), sans besoin de bannière de consentement supplémentaire.

Si le responsable décidait à un moment donné d'intégrer des outils analytiques nécessitant des cookies de consentement, une bannière serait affichée conformément aux lignes directrices en vigueur de l'AEPD, et une Politique de cookies spécifique serait publiée, accessible depuis le pied de chaque page.

10 · Mineurs

L'Application ne s'adresse pas aux mineurs de moins de 18 ans et son usage par des mineurs est expressément interdit. Nous ne traitons pas sciemment de données de mineurs. Si nous prenons connaissance qu'un mineur a créé un compte :

  1. Le compte sera fermé immédiatement.
  2. Ses représentants légaux seront informés lorsque cela est possible.
  3. Une dénonciation sera faite auprès des autorités compétentes lorsqu'il y a lieu conformément à l'art. 450 du Code pénal espagnol.
  4. Les données du mineur seront anonymisées immédiatement, sauf obligation légale de conservation.

11 · Géolocalisation et consentement informé

Avec ton consentement, l'Application utilise ta position uniquement lorsqu'elle est ouverte et pour deux finalités : afficher ta position sur la carte et trier les établissements par proximité, et confirmer ta visite dans un établissement (depuis le 20 août 2026, à la place du scan d'un QR code). Elle ne consulte jamais ta position en arrière-plan ni avec l'application fermée.

Carte et proximité. Tant que la carte est ouverte, l'Application suit ta position pour t'y situer ; l'annuaire et l'écran de visite l'utilisent pour trier les établissements par distance et détecter le plus proche. Ce calcul se fait sur ton appareil : cette position n'est ni envoyée à nos serveurs ni conservée. Pour dessiner la carte, l'Application demande les fonds de carte de la zone que tu regardes via notre serveur, qui les obtient auprès de CARTO, notre fournisseur de cartographie. Ces requêtes n'incluent pas tes coordonnées, mais bien la zone affichée par la carte, qui, lorsqu'elle te suit, est centrée près de toi avec une précision de quelques centaines de mètres. CARTO ne reçoit pas ton adresse IP. Comme toute requête à l'Application, ces requêtes figurent dans les journaux techniques décrits aux sections 2.2 et 4.

Confirmation de visite. Quand tu appuies sur « Confirmer que je suis là », l'Application envoie ta position une seule fois pour vérifier que tu es près de l'établissement. La coordonnée est écartée après la vérification.

Tant que ta visite est active (jusqu'à 120 minutes, renouvelable d'un tap si tu es encore à l'intérieur), elle est montrée selon le niveau de confidentialité que tu choisis (Invisible, Amis ou Public). À l'expiration ou lorsque tu la clôtures toi-même en appuyant sur « Quitter l'établissement », aucun enregistrement n'est conservé de l'établissement visité ni du moment : seule une unité est ajoutée à ton compteur total de visites confirmées, qui n'identifie ni établissement ni date et qui compte pour tes badges. C'est le cas même en mode Invisible.

Avant de demander l'autorisation technique au navigateur, l'Application affiche un écran intersticiel qui informe l'utilisateur :

  • Usage au premier plan : la géolocalisation n'est utilisée qu'avec l'application ouverte. La carte la suit tant qu'elle est ouverte ; pour confirmer une visite, elle est envoyée une seule fois.
  • Ce qui est conservé et ce qui ne l'est pas : la position utilisée par la carte, l'annuaire et l'écran de visite ne quitte pas ton appareil ; la coordonnée envoyée lors de la confirmation d'une visite est écartée après la vérification ; l'établissement et le moment de la visite ne sont pas conservés après son expiration ; seul le compteur agrégé, sans ventilation, est conservé.
  • Révocabilité : le consentement peut être retiré à tout moment depuis /ajustes/privacidad. Le retirer fait que la carte n'affiche plus ta position, que l'annuaire ne peut plus être trié par proximité et que tu ne peux plus confirmer de nouvelles visites ; cela n'efface pas le compteur déjà accumulé, qui, sans ventilation, n'identifie aucun établissement ni aucune date.
  • Granularité : ce consentement est indépendant du consentement de l'art. 9.2.a et du bloc d'acceptation des Conditions. Quiconque l'avait accepté dans sa version antérieure (auto-checkout, jusqu'au 20 août 2026) doit l'accepter à nouveau : la portée du traitement a changé. Depuis le 24 septembre 2026, il couvre aussi la carte et le tri par proximité : quiconque l'a accepté uniquement pour confirmer des visites peut continuer à le faire, et la carte l'invitera à l'élargir la prochaine fois qu'il l'ouvrira.

L'enregistrement du consentement est intégré au même système d'événements (consent_events) qui enregistre les autres consentements de la personne concernée. L'écran intersticiel est préalable à l'invite native du navigateur. L'autorisation technique accordée par le système d'exploitation n'est pas, à elle seule, considérée comme un consentement informé au sens de l'art. 7 du RGPD.

Modification du 24 septembre 2026. Jusqu'à cette date, cette section indiquait que la position n'était consultée qu'une seule fois et jamais en continu, mais la carte affichait déjà ta position tant qu'elle était ouverte, calculée sur ton appareil, avec l'autorisation du navigateur mais sans demander ce consentement. À partir de cette version, la carte n'utilise ta position que si tu l'as autorisée, et cette section décrit les deux usages.

12 · Données partagées avec les établissements (B2B)

Les établissements adhérant au service accèdent à un tableau de bord analytique montrant des données agrégées et anonymisées sur la fréquentation de leur propre lieu. Le tableau de bord :

  • N'identifie jamais les utilisateurs individuels, en aucun cas.
  • Applique un seuil minimal de N≥3 personnes pour chaque fenêtre temporelle d'échantillonnage. En dessous de ce seuil, le tableau de bord n'affiche pas de données numériques mais un état indifférencié (« faible fréquentation »).
  • Ne permet ni le téléchargement ni l'export de données brutes par utilisateur.

La carte publique disponible pour les Utilisateurs B2C applique le même seuil N≥3 avant d'afficher un indicateur numérique de présence.

La garantie d'agrégation est triple : seuil minimal N≥3, k-anonymat k≥5 dans les ventilations démographiques et troncature temporelle de 15 minutes dans les séries, de sorte qu'aucune combinaison de vues ne permette d'isoler une personne précise.

Dans cette architecture, l'établissement ne reçoit pas de données personnelles. Il n'est pas destinataire au sens de l'art. 4.9 du RGPD ni responsable conjoint du traitement au sens de l'art. 26 du RGPD. La relation entre le responsable et l'établissement est régie par les Conditions générales B2B, sans besoin d'accord additionnel de responsabilité conjointe.

Si à l'avenir une fonctionnalité impliquant la cession de données personnelles à un établissement était intégrée (par exemple, des données identifiables de l'utilisateur avec consentement exprès pour un programme de fidélité), cette Politique sera modifiée et le consentement spécifique de la personne concernée sera recueilli.

13 · Modifications de cette Politique

Nous pouvons mettre à jour cette Politique pour refléter des changements légaux ou de fonctionnement. Les changements substantiels seront communiqués par email avec au moins 30 jours de préavis. Les versions antérieures sont archivées en interne et disponibles sur demande.

14 · Analyse d'impact (AIPD)

Conformément à l'art. 35 du RGPD, nous avons réalisé une analyse d'impact relative à la protection des données étant donné que le traitement peut affecter des données de l'art. 9. Le résumé exécutif de l'AIPD est disponible sur demande motivée à hola@radarnocturno.com.

15 · Contact

Pour toute question relative à cette Politique ou à tes données personnelles :

  • Email : hola@radarnocturno.com
  • Postal : Humberto Franco Díaz de León, boîte postale 21001, 28080 Madrid (Espagne)

Nous te répondrons dans le délai maximal prévu par l'art. 12.3 du RGPD : un mois à compter de la réception de la demande, prorogeable à trois mois avec motivation lorsque la complexité ou le nombre de demandes le justifie.

Politique de confidentialité · Version 1.3.0 · 24 septembre 2026 · Radar Nocturno · Madrid