Politique de confidentialite
Derniere mise a jour : mars 2026
1. Responsable du traitement
GVA Horizon
Geneve, Suisse
Email : contact@gvahorizon.ch
Le responsable du traitement au sens de la nouvelle Loi federale sur la protection des donnees (nLPD) et du Reglement general sur la protection des donnees (RGPD) est GVA Horizon, dont les coordonnees figurent ci-dessus.
2. Champ d'application
La presente politique de confidentialite s'applique a l'application mobile GVA Horizon (iOS et Android), au site web gvahorizon.ch ainsi qu'a l'ensemble des services associes.
L'utilisation de l'application est reservee aux personnes agees de 16 ans ou plus.
La version francaise de la presente politique fait foi. La version anglaise est fournie a titre de traduction de courtoisie.
3. Donnees collectees
3.1 Donnees de compte
- Adresse email
- Prenom
- Mot de passe (hashe avec bcrypt, facteur 12)
- Langue preferee (francais ou anglais)
- Identifiant Google OAuth (optionnel, si connexion via Google)
- Statut premium (actif ou inactif)
- Identifiant abonnement RevenueCat
- Preferences de consentement (amelioration du service, statistiques urbaines)
3.2 Donnees de profil
- Localisation domicile et lieu de travail (latitude et longitude)
- Modes de transport preferes
- Passages douaniers preferes
- Destination trajet
- Plage preferee
- Scenario actif
- Niveau d'experience genevoise
- Type de menage
- Quartier
- Centres d'interet
- Personas
- Possession d'un velo
- Widget installe
- Budget d'attention
- Traits deduits (caracteristiques calculees automatiquement a partir de vos habitudes d'utilisation, par exemple : frequence de consultation des douanes, horaires typiques, centres d'interet implicites)
3.3 Donnees comportementales
- Interactions avec l'application (conservees 90 jours)
- Messages echanges avec le chatbot ASK (conserves 30 jours)
- Alertes personnalisees
- Blocs de briefing affiches
- Scenarios actifs
- Journaux de briefing (conserves 30 jours)
- Journaux de notifications
- Jetons push (notifications)
3.4 Donnees participatives
- Signalements de lieux (anonymises apres 24 heures, supprimes apres 7 jours)
- Signaux temps reel (expirent apres 2 a 8 heures)
- Rapports douaniers
- Retours sur les blocs de briefing
3.5 Donnees de gamification
- Badges obtenus
- Series consecutives
- Anecdotes consultees
- Rapports mensuels
- Parrainages
- Cartes partagees
4. Finalites du traitement
Vos donnees sont traitees pour les finalites suivantes :
- Personnalisation du briefing matinal : adapter le contenu a votre profil, vos centres d'interet et votre localisation
- Chatbot ASK : fournir des reponses personnalisees via l'intelligence artificielle conversationnelle
- Notifications push : envoyer des alertes pertinentes selon vos preferences et votre contexte
- Gestion de l'abonnement premium : traiter les paiements et activer les fonctionnalites premium
- Amelioration du service : analyser l'utilisation pour ameliorer l'application (uniquement si vous avez active le consentement "Ameliorer Horizon")
- Statistiques urbaines anonymisees : contribuer a des statistiques collectives sur la vie urbaine genevoise (uniquement si vous avez active le consentement "Statistiques urbaines")
- Securite et prevention des abus : proteger le service et ses utilisateurs contre les utilisations abusives
Aucune donnee personnelle n'est vendue. Si vous avez active "Statistiques urbaines", des statistiques agregees et anonymisees (minimum 50 personnes par groupe) peuvent etre partagees avec des partenaires institutionnels et de mobilite pour ameliorer les services urbains a Geneve. Vous pouvez desactiver cette option a tout moment dans vos reglages.
5. Bases juridiques
Les traitements de donnees reposent sur les bases juridiques suivantes :
- Execution du contrat (art. 31 al. 2 let. a nLPD) : les traitements necessaires au fonctionnement des fonctionnalites de base de l'application (briefing, ASK, notifications, gestion de compte)
- Consentement (art. 31 al. 1 nLPD) : les traitements optionnels (amelioration du service, statistiques urbaines), que vous pouvez activer ou desactiver a tout moment
- Interets legitimes : la securite du service et la prevention des abus
6. Destinataires et sous-traitants
Vos donnees peuvent etre partagees avec les sous-traitants suivants dans le cadre du fonctionnement du service :
- Anthropic (Claude API) — Chatbot ASK et resumes de briefing — Donnees transmises : vos messages ASK, le contexte urbain agrege (meteo, trafic, evenements) et vos preferences de profil (centres d'interet, modes de transport) — Votre email, mot de passe et localisation exacte ne sont jamais transmis a Anthropic — Localisation : USA
- Expo Push — Service de notifications push — Donnees transmises : jetons push et contenu des notifications — Localisation : USA
- RevenueCat — Gestion des abonnements — Donnees transmises : evenements d'abonnement et identifiant utilisateur — Localisation : USA
- Sentry — Surveillance des erreurs (optionnel) — Donnees transmises : traces d'erreurs et informations sur l'appareil — Localisation : UE
- Infomaniak SMTP — Emails transactionnels (verification, reinitialisation) — Donnees transmises : adresse email et contenu du message — Localisation : Suisse
- Google Analytics 4 (Google LLC) — Mesure d'audience du site web gvahorizon.ch — Donnees transmises : pages consultees, duree de visite, source du trafic, informations techniques du navigateur, localisation geographique approximative (pays/region) — Uniquement si vous avez accepte les cookies analytiques — Localisation : USA
Les services tiers suivants sont utilises pour obtenir des donnees publiques et ne recoivent aucune donnee personnelle : Open-Meteo, MeteoSwiss, WAQI, OpenTransport, TPG, OpenAgenda, API Football.
7. Transferts a l'etranger
Certaines donnees sont transferees en dehors de la Suisse :
- USA : Anthropic, Expo Push, RevenueCat, Google Analytics — sur la base de clauses contractuelles types conformes aux exigences de la nLPD
- UE : Sentry — sur la base de la decision d'adequation du Conseil federal
Vos donnees sont stockees principalement en Suisse, chez Infomaniak (datacenter de Geneve, GE1).
8. Durees de conservation
- Interactions avec l'application : 90 jours puis suppression automatique
- Messages ASK : 30 jours puis suppression automatique
- Journaux de briefing : 30 jours puis suppression automatique
- Signalements (identifiant utilisateur) : 24 heures puis anonymisation
- Signalements (donnees completes) : 7 jours puis suppression
- Signaux temps reel : 24 heures apres expiration
- Token de verification email : 24 heures
- Code de reinitialisation de mot de passe : 24 heures
- Sessions : 30 jours
- Cache d'export : 1 heure
- Compte utilisateur : conserve jusqu'a suppression par l'utilisateur
- Sauvegardes de base de donnees : 7 jours (rotation automatique)
9. Decisions individuelles automatisees
Le chatbot ASK et le briefing matinal utilisent l'intelligence artificielle (Anthropic Claude) pour generer du contenu personnalise.
Ces traitements produisent des recommandations informatives uniquement. Ils ne produisent aucune decision ayant des effets juridiques ou affectant de maniere significative l'utilisateur au sens de l'art. 21 nLPD.
Vous pouvez modifier vos preferences, votre profil et vos centres d'interet a tout moment pour influencer les recommandations.
10. Securite des donnees
Nous mettons en oeuvre les mesures techniques suivantes pour proteger vos donnees :
- Mots de passe hashes avec bcrypt (facteur 12)
- Jetons d'acces JWT d'une duree de 15 minutes, jetons de rafraichissement de 30 jours
- Verification de l'adresse email obligatoire
- Hebergement chez Infomaniak, datacenter de Geneve (Suisse)
- Communications chiffrees via HTTPS (TLS) pour l'ensemble des echanges
11. Vos droits
Conformement a la nLPD (art. 25 a 28) et, le cas echeant, au RGPD, vous disposez des droits suivants :
- Droit d'acces : vous pouvez exporter vos donnees au format JSON directement depuis l'application
- Droit de rectification : vous pouvez modifier votre profil et vos informations dans l'application
- Droit a l'effacement : vous pouvez supprimer votre compte depuis l'application, ce qui entraine la suppression en cascade de toutes vos donnees
- Droit a la portabilite : vous pouvez exporter vos donnees au format JSON
- Droit a la limitation du traitement : vous pouvez demander la limitation du traitement de vos donnees dans les cas prevus par la loi
- Droit d'opposition : vous pouvez vous opposer au traitement de vos donnees a des fins de profilage ou de marketing
- Gestion du consentement : vous pouvez activer ou desactiver les options "Ameliorer Horizon" et "Statistiques urbaines" a tout moment
Pour exercer vos droits : contact@gvahorizon.ch
Delai de reponse : 30 jours.
12. Droit de reclamation
Vous avez le droit de deposer une reclamation aupres de l'autorite de surveillance competente :
Prepose federal a la protection des donnees et a la transparence (PFPDT)
13. Cookies et technologies similaires
L'application mobile GVA Horizon n'utilise pas de cookies. Les donnees locales sont stockees via les mecanismes natifs de l'appareil (AsyncStorage).
Site web gvahorizon.ch
Le site web utilise Google Analytics 4 (Google LLC) pour mesurer l'audience de maniere anonyme. Ce service depose des cookies analytiques (`_ga`, `_ga_XXXXXXXXXX`, duree : 2 ans) pour collecter des statistiques de frequentation.
Consentement prealable obligatoire : Google Analytics est configure en mode consentement v2. Lors de votre premiere visite, une banniere vous propose d'accepter ou de refuser les cookies analytiques.
- Si vous refusez : aucun cookie n'est depose, aucune donnee personnelle n'est collectee. Votre choix est enregistre localement dans votre navigateur (localStorage — pas un cookie).
- Si vous acceptez : les cookies analytiques sont deposes et les donnees suivantes sont collectees :
- Pages consultees et duree de visite
- Source du trafic (site referent, moteur de recherche)
- Informations techniques (type de navigateur, systeme d'exploitation, resolution d'ecran)
- Localisation geographique approximative (pays et region, jamais l'adresse exacte)
Donnees jamais collectees : nom, adresse email, adresse IP complete, identifiants personnels.
Gestion de vos preferences : Vous pouvez modifier votre choix a tout moment via le lien « Gerer les cookies » dans le pied de page du site.
Sous-traitant : Google LLC, USA — sur la base de clauses contractuelles types conformes aux exigences de la nLPD (art. 16-17).
Aucune police de caracteres externe n'est chargee depuis des serveurs tiers.
14. Modifications
GVA Horizon se reserve le droit de modifier la presente politique de confidentialite.
En cas de modification substantielle, vous serez informe par notification push.
La poursuite de l'utilisation du service apres notification vaut acceptation de la politique modifiee.
15. Contact
GVA Horizon
Geneve, Suisse
contact@gvahorizon.ch
GVA Horizon