Dernière mise à jour : septembre 2026
Politique de confidentialité
Qui traite vos données ?
NextCoaster (application « LineUpPark ») est éditée par l'entité identifiée dans nos mentions légales, responsable du traitement de vos données personnelles au sens du RGPD.
Quelles données sont collectées ?
- Compte : adresse email, nom, mot de passe (stocké uniquement sous forme hachée, jamais en clair).
- Profil : avatar, bio, préférences (parc favori, archétype de visiteur).
- Progression : crédits, XP, niveau, badges, attractions faites, temps d'attente cumulé, parties jouées.
- Localisation : avec votre autorisation, votre position sert à détecter les parcs à proximité, calculer des itinéraires à pied et, si vous l'activez, à signaler automatiquement votre présence dans un parc pour les fonctionnalités de fréquentation en temps réel. Vous pouvez désactiver le partage de position à tout moment dans les réglages de l'application.
- Interactions sociales : demandes d'amis, messages privés et de groupe, publications et photos que vous partagez dans l'application.
- Notifications : jeton push de votre appareil, si vous activez les notifications (ex. alertes de temps d'attente).
- Données techniques : adresse IP et journaux serveur, conservés une durée limitée à des fins de sécurité (détection d'abus, débogage).
NextCoaster n'intègre aucun SDK publicitaire ou de suivi tiers (pas de Google Analytics, Meta, ou équivalent) : les statistiques d'usage restent internes et servent uniquement à faire fonctionner les fonctionnalités de l'application (classements, fréquentation, défis).
Pourquoi ces données sont-elles utilisées ?
- Créer et sécuriser votre compte, vous authentifier.
- Fournir les fonctionnalités principales : temps d'attente en direct, optimisation de parcours, mini-jeux, défis, classements.
- Permettre les interactions sociales que vous initiez (amis, messages, publications).
- Vous envoyer les emails nécessaires au service (vérification, réinitialisation de mot de passe, notifications de sécurité).
- Assurer la sécurité du service (limitation des tentatives de connexion, détection d'abus).
Base légale
Le traitement repose sur l'exécution du contrat qui vous lie à NextCoaster lors de la création de votre compte (article 6.1.b du RGPD), sur votre consentement pour la localisation et les notifications push (que vous pouvez retirer à tout moment), et sur notre intérêt légitime pour les mesures de sécurité (limitation de tentatives de connexion, journaux techniques).
Avec qui vos données sont-elles partagées ?
Vos données ne sont jamais vendues. Elles peuvent être transmises à des sous-traitants strictement nécessaires au fonctionnement du service :
- Hébergement : [hébergeur du serveur applicatif et de la base de données — à compléter].
- Envoi d'emails : Brevo (Sendinblue SAS), pour l'envoi des emails transactionnels (vérification, réinitialisation de mot de passe).
- Données de parcs et temps d'attente : l'API QueueTimes est interrogée pour récupérer les temps d'attente publics des parcs — aucune donnée personnelle vous concernant ne lui est transmise.
Combien de temps vos données sont-elles conservées ?
Vos données de compte sont conservées tant que votre compte est actif. Vous pouvez demander la suppression définitive de votre compte et de l'ensemble des données associées (profil, publications, voyages, crédits, badges) directement depuis l'application (réglages → sécurité) ; la suppression est confirmée par email et prend effet immédiatement après validation du code de confirmation. Les journaux techniques (adresse IP, logs serveur) sont conservés une durée limitée à des fins de sécurité.
Quels sont vos droits ?
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Vous pouvez exercer ces droits :
- pour la suppression de compte : directement dans l'application (réglages → sécurité → supprimer mon compte) ;
- pour toute autre demande : en nous contactant à [email de contact à définir].
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.
Sécurité
Les mots de passe sont hachés (jamais stockés en clair), les échanges entre l'application et nos serveurs sont chiffrés (HTTPS), et l'accès à la base de données est limité au réseau interne de nos serveurs. Des mesures de limitation des tentatives de connexion protègent vos comptes contre les attaques par force brute.
Contact
Pour toute question relative à cette politique ou à vos données, contactez-nous à [email de contact à définir].