Politique de confidentialité
Version : 2.0 — Date d’effet : 10/06/2026
À retenir
- rydrway est responsable du traitement de vos données personnelles.
- Données traitées : compte, road trips (dont coordonnées GPS), communauté, paiements, logs techniques.
- Finalités : fourniture du service, sécurité, support, facturation, génération IA assistée.
- Sous-traitants principaux : Stripe, GraphHopper, Google (connexion/reCAPTCHA), prestataires IA configurés, OVH.
- Vos droits RGPD : accès, rectification, effacement, opposition, limitation, portabilité — privacy@rydrway.com.
1. Responsable du traitement
L’entreprise (« rydrway », « nous ») agit en qualité de responsable du traitement des données personnelles collectées via le site web et l’application rydrway.
- Forme juridique : Entreprise Individuelle
- Siège social : 47 rue Vivienne, 75002 Paris France
- SIRET / SIREN : 43175360700024
- Contact données personnelles / RGPD : privacy@rydrway.com
- Support général : support@rydrway.com
rydrway n’a pas désigné de délégué à la protection des données (DPO). Le point de contact privacy@rydrway.com traite les demandes relatives à vos données.
L’utilisation du Service est également régie par les Conditions générales d’utilisation (CGU) et, le cas échéant, les Conditions générales de vente (CGV).
2. Public concerné et mineurs
La présente politique s’adresse aux visiteurs du site, aux utilisateurs inscrits et aux clients de prestations payantes.
Le Service est réservé aux personnes majeures (18 ans et plus). rydrway ne collecte pas sciemment de données concernant des mineurs. Si vous pensez qu’un mineur nous a transmis des données, contactez privacy@rydrway.com.
3. Catégories de données traitées
3.1 Données de compte et d’identité
- identité (nom, prénom si renseignés) ;
- coordonnées (adresse e-mail) ;
- identifiants de connexion (mot de passe stocké sous forme hachée) ;
- connexion via Google (identifiant Google, e-mail vérifié, avatar si fourni) ;
- rôle utilisateur, statut de vérification, préférences de langue et d’interface ;
- code de parrainage et historique de parrainage le cas échéant.
3.2 Données d’usage, de contenu et de localisation
- road trips : titre, description, étapes, adresses, coordonnées géographiques, préférences de route ;
- préférences véhicule et de navigation ;
- données communauté : relations d’amitié, invitations, commentaires, likes, favoris, contenus partagés ;
- prompts et paramètres transmis au générateur IA ;
- tickets support (sujet, message, e-mail de contact) ;
- e-mails invités dans le cadre du programme de parrainage.
Les coordonnées de vos itinéraires peuvent révéler des informations sur vos déplacements et habitudes. Elles ne sont pas rendues publiques par défaut, sauf fonctionnalité de partage activée par l’Utilisateur.
3.3 Données techniques, de sécurité et transactionnelles
- adresse IP, journaux de sécurité, dates et heures de connexion ;
- type d’appareil, système d’exploitation, navigateur, identifiants techniques ;
- données de paiement et d’abonnement : identifiants Stripe, statut, montants, devise (rydrway ne stocke pas les numéros complets de carte) ;
- jetons anti-robot (reCAPTCHA) le cas échéant ;
- cookies et stockages locaux strictement nécessaires (session, préférences).
4. Finalités et bases légales (RGPD art. 6)
- Exécution du contrat (art. 6.1.b) : création et gestion du compte, planification d’itinéraires, exports, fonctionnalités communautaires, support, gestion des abonnements et crédits.
- Obligation légale (art. 6.1.c) : conservation comptable et fiscale, réponses aux autorités, gestion des litiges.
- Intérêt légitime (art. 6.1.f) : sécurité de la plateforme, prévention de la fraude, amélioration du service, statistiques internes agrégées, parrainage et fidélisation, sous réserve de vos droits.
- Consentement (art. 6.1.a) : cookies non essentiels, communications marketing le cas échéant, options activées nécessitant un consentement explicite.
5. Fonctionnalités IA
Lorsque vous utilisez le générateur IA, rydrway transmet au prestataire configuré (ex. Google Gemini ou API compatible) les informations nécessaires à la génération : votre prompt, préférences de road trip, contraintes géographiques ou véhicule, et contexte technique minimal.
- Finalité : produire des suggestions d’itinéraires ou de contenus assistés.
- Base légale : exécution du contrat et/ou intérêt légitime d’amélioration du service.
- Important : n’incluez pas dans vos prompts de données sensibles ou de tiers non nécessaires.
rydrway ne prend pas de décisions produisant des effets juridiques similaires à une décision humaine exclusivement automatisée au sens de l’article 22 RGPD. Les suggestions IA restent soumises à votre validation.
Les prestataires IA peuvent traiter les données en dehors de l’EEE ; voir section 7.
6. Destinataires et sous-traitants
Vos données sont accessibles aux équipes autorisées de RydrWay et à nos sous-traitants agissant sur instructions documentées, notamment :
- Stripe — paiements, abonnements, facturation ;
- OpenStreetMap — données cartographiques;
- Google — connexion OAuth, reCAPTCHA (anti-fraude), et le cas échéant (IA) ;
- Prestataires e-mail (SMTP) — notifications, invitations, support ;
- OVH — hébergement de l’infrastructure.
Les sous-traitants n’utilisent vos données que pour fournir leurs services à rydrway, dans le cadre de contrats encadrant la protection des données.
7. Transferts hors Espace économique européen
Certains sous-traitants (notamment Stripe, Google) peuvent traiter des données aux États-Unis ou dans d’autres pays tiers.
Dans ce cas, rydrway met en place des garanties appropriées, notamment les clauses contractuelles types de la Commission européenne ou des mécanismes reconnus équivalents, complétées le cas échéant par des mesures techniques et organisationnelles.
8. Durées de conservation
- Compte actif : données conservées pendant toute la durée d’utilisation du Service.
- Compte supprimé : suppression ou anonymisation sous 30 jours, sauf obligation légale ou intérêt légitime documenté (litige, sécurité).
- Facturation et comptabilité : 10 ans à compter de la clôture de l’exercice (obligations comptables françaises).
- Logs de sécurité : jusqu’à 12 mois, sauf incident nécessitant une conservation prolongée.
- Tickets support : durée nécessaire au traitement et au suivi, puis archivage limité ou suppression.
- Contenus communautaires : conservés tant que le compte est actif ; peuvent être anonymisés en cas de suppression de compte si des interactions avec d’autres utilisateurs le justifient.
9. Cookies et traceurs
Nous utilisons des cookies et stockages locaux pour faire fonctionner le Service.
9.1 Strictement nécessaires (sans consentement)
- session / authentification ;
- préférence de langue et paramètres d’interface ;
- état de navigation (ex. barre latérale).
9.2 Soumis à consentement ou intérêt légitime encadré
- Google reCAPTCHA — protection anti-bot lors de l’inscription ou de la connexion ;
- traceurs analytiques ou marketing, s’ils sont activés, uniquement après votre consentement.
Vous pouvez retirer votre consentement ou configurer votre navigateur pour refuser les cookies non essentiels. Le refus de cookies strictement nécessaires peut limiter l’accès au Service.
10. Sécurité des données
rydrway met en œuvre des mesures techniques et organisationnelles appropriées, notamment :
- chiffrement des échanges (TLS/HTTPS) ;
- mots de passe hachés de manière non réversible ;
- contrôles d’accès, journalisation et politiques internes de sécurité ;
- hébergement chez un prestataire reconnu (OVH).
Aucune transmission sur Internet n’est totalement exempte de risque ; nous ne pouvons garantir une sécurité absolue.
11. Vos droits
Conformément au RGPD, vous disposez des droits suivants, dans les limites légales applicables :
- accès et copie de vos données ;
- rectification des données inexactes ;
- effacement (« droit à l’oubli ») ;
- limitation du traitement ;
- opposition pour motifs légitimes (notamment prospection) ;
- portabilité des données fournies, dans un format structuré lorsque applicable ;
- retrait du consentement à tout moment pour les traitements fondés sur le consentement.
Vous pouvez également définir des directives relatives au sort de vos données après votre décès (France).
12. Exercice de vos droits
Envoyez votre demande à privacy@rydrway.com en précisant l’objet et, si possible, l’adresse e-mail de votre compte.
Nous pouvons vous demander une pièce d’identité en cas de doute raisonnable sur votre identité. Nous répondons dans un délai d’un mois, prolongeable de deux mois si nécessaire (complexité ou volume).
13. Réclamation auprès de l’autorité de contrôle
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l’autorité de contrôle compétente.
En France : CNIL — www.cnil.fr
14. Modification de la présente politique
rydrway peut modifier cette politique pour refléter l’évolution du Service ou des obligations légales. La version en vigueur est celle publiée sur le site avec sa date d’effet.
En cas de modification substantielle, les utilisateurs inscrits pourront être informés par e-mail ou notification in-app.
15. Contact
Questions sur vos données personnelles : privacy@rydrway.com