Politique de confidentialité

Never Too Late · Informations conformément aux art. 13 / 14 RGPD

Cette page est une traduction fournie à titre pratique. La version originale en allemand est juridiquement contraignante. Version originale en allemand →

Mise à jour : août 2026

Cette politique de confidentialité vous informe sur les données personnelles traitées lors de l'utilisation de « Never Too Late » (application web et applications natives pour Android et iOS), sur les finalités de ce traitement et sur les droits qui vous sont reconnus.

1. Responsable du traitement

Le responsable du traitement au sens du règlement général sur la protection des données (RGPD) et des autres dispositions applicables en matière de protection des données est :

Coverset Studios Produktgesellschaft mbH
Alt-Marienfelde 26
12277 Berlin
Allemagne
E-mail : visitors@coverset.eu

2. Informations générales sur le traitement des données

Never Too Late est disponible sous forme d'application web ainsi que d'applications natives pour Android et iOS. Dans toutes les variantes, le traitement s'effectue exclusivement sur votre appareil ; nous n'exploitons aucun serveur qui traiterait ou stockerait vos données d'agenda ou de position.

Tout traitement de données résultant des requêtes adressées par l'application aux services Google s'effectue directement entre votre appareil (navigateur ou application native) et Google. L'exploitant de ce site n'a à aucun moment accès au contenu de cette communication.

3. Quelles données sont traitées ?

3.1 Données d'agenda issues de Google Calendar

Après votre consentement explicite via la connexion Google (Google Identity Services), l'application récupère pour votre compte les événements de votre Google Calendar (portée calendar.readonly). Sont notamment traitées les informations suivantes :

Ces données sont conservées exclusivement dans la mémoire de travail de votre appareil (navigateur ou application) et ne sont plus disponibles après la fermeture de l'onglet, la fermeture de l'application ou l'expiration du jeton d'accès OAuth. Aucune transmission à des tiers n'a lieu, hormis à Google lui-même, à l'origine des données.

Pour les participants à la bêta serveur (Pro+), la section 3.6 s'applique en complément : les données de rendez-vous y sont également traitées sur notre serveur.

3.2 Position GPS

Avec votre consentement donné via la boîte de dialogue du navigateur, l'application lit en continu votre position actuelle via l'API de géolocalisation. Sont traitées :

Votre position :

Par dérogation, si vous participez à la bêta serveur (Pro+), votre dernière position connue est enregistrée sur notre serveur (voir section 3.6).

3.3 Paramètres

Les données de configuration de l'application (temps de marge, mode de transport, période de prévision, langue d'affichage choisie) sont stockées dans le stockage local de votre navigateur (application web, par ex. localStorage) ou dans le stockage local de l'application sur votre appareil (Android/iOS). Ces données ne quittent jamais votre appareil et peuvent être supprimées à tout moment via les paramètres de votre navigateur ou les paramètres de l'application/du système de votre appareil.

3.4 Notifications de rappel

Dans l'application web, les notifications sont générées via l'API Notifications propre au navigateur ; dans les applications natives, les rappels sont délivrés via les notifications et alarmes du système d'exploitation (Android/iOS), qui peuvent se déclencher même lorsque l'application est fermée. Le contenu et le moment de déclenchement sont calculés localement sur votre appareil ; aucune transmission à des services push externes n'a lieu.

Si vous participez à la bêta serveur (Pro+), les rappels sont en outre délivrés via les services push des éditeurs de systèmes d'exploitation (Apple/Google) (voir section 3.6).

3.5 Adresse e-mail lors de l'inscription Early Bird (liste d'attente)

Sur notre site web, vous pouvez vous inscrire volontairement sur une liste d'attente (« Early Bird »). Nous traitons les données que vous indiquez dans le formulaire :

Finalités : vous informer du lancement de l'application, vous envoyer le code avantage annoncé, le cas échéant vous inviter comme testeur et vous adresser ponctuellement des informations sur l'application autour du lancement. Aucune transmission à des tiers à des fins publicitaires n'a lieu.

Le formulaire est fourni via Google Forms ; les réponses sont enregistrées dans Google Sheets (traitement par Google, voir la section 4.4 sur les transferts vers des pays tiers). La base juridique est votre consentement (art. 6, par. 1, point a du RGPD). Vous pouvez le retirer à tout moment avec effet pour l'avenir et demander la suppression de vos données, sans formalité, par e-mail à visitors@coverset.eu.

3.6 Bêta serveur (Pro+) : traitement côté serveur

Dans le cadre d'une phase bêta volontaire et gratuite de l'offre de fonctions « Pro+ », nous proposons une fonction de rappel assistée par serveur. Contrairement à l'offre de fonctions standard (sections 3.1, 3.2 et 3.4), un serveur exploité par nos soins traite alors certaines données même lorsque l'application est fermée — c'est la seule façon de délivrer de manière fiable les rappels de départ sous forme de notifications push sans que l'application doive être ouverte.

La participation est volontaire. Le traitement décrit ci-dessous n'a lieu que si vous vous inscrivez expressément à la bêta et donnez votre consentement à cette occasion. Pour tous les autres utilisateurs, le traitement reste entièrement local, conformément aux sections 3.1 à 3.4.

Si vous participez à la bêta, notre serveur traite les données suivantes :

La seule finalité de ce traitement est le calcul et la remise de rappels de départ tenant compte de l'état actuel du trafic. Pour le calcul d'itinéraire, le serveur transmet à Google votre dernière position connue comme point de départ et le lieu du rendez-vous comme destination (voir sections 4.3 et 4.4) ; dans la bêta serveur, cela s'effectue depuis notre serveur et non depuis votre appareil. Aucune utilisation à des fins publicitaires, aucun profilage ni aucune transmission à des tiers au-delà des prestataires mentionnés ici n'a lieu.

La base juridique est votre consentement (art. 6, par. 1, point a du RGPD), donné lors de l'inscription à la bêta. Vous pouvez le retirer à tout moment avec effet pour l'avenir — en quittant la bêta dans l'application, en révoquant l'autorisation de l'application sur myaccount.google.com/permissions ou, sans formalité, par e-mail à visitors@coverset.eu. Après le retrait, nous supprimons les données serveur enregistrées pour votre compte (voir section 7).

Hébergement : le serveur est exploité sur la plateforme de Railway Corporation, 548 Market St PMB 68956, San Francisco, CA 94104, États-Unis — un prestataire américain dont l'infrastructure pour notre application s'exécute dans la région UE d'Amsterdam (Pays-Bas). Les données sont donc stockées au sein de l'UE ; toutefois, s'agissant d'un prestataire américain, un accès depuis un pays tiers ne peut être totalement exclu. Nous avons conclu avec Railway un contrat de sous-traitance conformément à l'art. 28 du RGPD, incluant les clauses contractuelles types de l'UE (art. 46, par. 2, point c du RGPD). Plus d'informations : railway.com/legal/privacy.

4. Transmission de données à Google

Le fonctionnement de l'application repose sur des services Google. Leur utilisation entraîne la transmission de données à Google. Le fournisseur au sein de l'Espace économique européen est Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande ; la société mère est Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis.

4.1 Google Identity Services (OAuth)

4.2 API Google Calendar

4.3 Google Maps JavaScript API / Directions API

4.4 Transferts de données vers des pays tiers

Le transfert de données à Google aux États-Unis repose sur le cadre de protection des données UE-États-Unis (décision d'adéquation au titre de l'art. 45 RGPD) ainsi que, le cas échéant, sur des clauses contractuelles types au titre de l'art. 46 RGPD.

Pour plus d'informations sur le traitement des données par Google : policies.google.com/privacy.

5. Hébergement

L'application est fournie via la plateforme Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, États-Unis. La consultation du site entraîne nécessairement le traitement de données techniques dans les journaux serveur de l'hébergeur, notamment :

La base juridique est l'art. 6, paragraphe 1, point f) du RGPD ; l'intérêt légitime réside dans la mise à disposition technique et la sécurité de l'application. Plus d'informations : vercel.com/legal/privacy-policy.

Pour les participants à la bêta serveur (Pro+), nous exploitons en outre un serveur d'application chez Railway Corporation (États-Unis, région d'hébergement UE à Amsterdam) ; les détails, y compris la mention relative aux pays tiers, figurent à la section 3.6. Des journaux techniques du serveur (adresse IP, horodatage, agent utilisateur, ressource demandée) y sont également générés ; la base juridique est à cet égard l'art. 6, par. 1, point f du RGPD (mise à disposition technique et sécurité).

Mesure d'audience (Vercel Web Analytics) : Sur notre site web (page d'accueil et pages d'information), nous utilisons Vercel Web Analytics, une statistique de visiteurs respectueuse de la vie privée proposée par l'hébergeur mentionné ci-dessus. Aucun cookie n'est déposé et aucun profil d'utilisateur intersites n'est créé ; les visites ne sont évaluées que sous forme agrégée (p. ex. pages vues, page d'origine, pays, type de navigateur). La base juridique est l'art. 6, par. 1, point f du RGPD (intérêt légitime à l'évaluation statistique et à l'amélioration de notre site web).

6. Bases juridiques

Vous pouvez retirer à tout moment, avec effet pour l'avenir, le consentement donné, sans que cela n'affecte la licéité du traitement effectué jusque-là.

7. Durée de conservation

8. Cookies et pistage

L'application ne dépose aucun cookie propre et ne réalise aucun pistage, aucune analyse ni aucun profilage. Lors de l'appel des services Google, Google peut déposer ses propres cookies dans le cadre de l'authentification — le responsable n'a aucune influence directe sur ce point.

9. Sécurité des données

La transmission entre votre appareil et Google, ainsi que vers l'hébergeur, est systématiquement chiffrée via HTTPS (TLS). Aucun composant serveur ni base de données propre n'étant utilisé, les obligations supplémentaires de stockage et de protection correspondantes ne s'appliquent pas au responsable.

10. Vos droits en tant que personne concernée

Dans la mesure où des données personnelles sont traitées, vous disposez des droits suivants :

Pour exercer vos droits, veuillez utiliser les coordonnées indiquées à la section 1. Vous trouverez un aperçu des autorités de contrôle compétentes en matière de protection des données en Allemagne sur bfdi.bund.de.

11. Retrait du consentement — indications pratiques

12. Modifications de cette politique de confidentialité

Cette politique de confidentialité peut être adaptée en cas de changement des exigences légales, des fonctionnalités de l'application ou des services utilisés. La version actuellement en vigueur est toujours disponible sur cette page.