Politique de confidentialite
Derniere mise a jour : mars 2026
1. Responsable du traitement
GVA Horizon
Geneve, Suisse
Email : contact@gvahorizon.ch
Le responsable du traitement au sens de la nouvelle Loi federale sur la protection des donnees (nLPD) et du Reglement general sur la protection des donnees (RGPD) est GVA Horizon, dont les coordonnees figurent ci-dessus.
2. Champ d'application
La presente politique de confidentialite s'applique a l'application mobile GVA Horizon (iOS et Android) ainsi qu'a l'ensemble des services associes.
L'utilisation de l'application est reservee aux personnes agees de 16 ans ou plus.
La version francaise de la presente politique fait foi. La version anglaise est fournie a titre de traduction de courtoisie.
3. Donnees collectees
3.1 Donnees de compte
- Adresse email
- Prenom
- Mot de passe (hashe avec bcrypt, facteur 12)
- Langue preferee (francais ou anglais)
- Identifiant Google OAuth (optionnel, si connexion via Google)
- Statut premium (actif ou inactif)
- Identifiant abonnement RevenueCat
- Preferences de consentement (amelioration du service, statistiques urbaines)
3.2 Donnees de profil
- Localisation domicile et lieu de travail (latitude et longitude)
- Modes de transport preferes
- Passages douaniers preferes
- Destination trajet
- Plage preferee
- Scenario actif
- Niveau d'experience genevoise
- Type de menage
- Quartier
- Centres d'interet
- Personas
- Possession d'un velo
- Widget installe
- Budget d'attention
- Traits deduits
3.3 Donnees comportementales
- Interactions avec l'application (conservees 90 jours)
- Messages echanges avec le chatbot ASK (conserves 30 jours)
- Alertes personnalisees
- Blocs de briefing affiches
- Scenarios actifs
- Journaux de briefing (conserves 30 jours)
- Journaux de notifications
- Jetons push (notifications)
3.4 Donnees participatives
- Signalements de lieux (anonymises apres 24 heures, supprimes apres 7 jours)
- Signaux temps reel (expirent apres 2 a 8 heures)
- Rapports douaniers
- Retours sur les blocs de briefing
3.5 Donnees de gamification
- Badges obtenus
- Series consecutives
- Anecdotes consultees
- Rapports mensuels
- Parrainages
- Cartes partagees
4. Finalites du traitement
Vos donnees sont traitees pour les finalites suivantes :
- Personnalisation du briefing matinal : adapter le contenu a votre profil, vos centres d'interet et votre localisation
- Chatbot ASK : fournir des reponses personnalisees via l'intelligence artificielle conversationnelle
- Notifications push : envoyer des alertes pertinentes selon vos preferences et votre contexte
- Gestion de l'abonnement premium : traiter les paiements et activer les fonctionnalites premium
- Amelioration du service : analyser l'utilisation pour ameliorer l'application (uniquement si vous avez active le consentement "Ameliorer Horizon")
- Statistiques urbaines anonymisees : contribuer a des statistiques collectives sur la vie urbaine genevoise (uniquement si vous avez active le consentement "Statistiques urbaines")
- Securite et prevention des abus : proteger le service et ses utilisateurs contre les utilisations abusives
Aucune donnee n'est vendue a des tiers.
5. Bases juridiques
Les traitements de donnees reposent sur les bases juridiques suivantes :
- Execution du contrat (art. 31 al. 2 let. a nLPD) : les traitements necessaires au fonctionnement des fonctionnalites de base de l'application (briefing, ASK, notifications, gestion de compte)
- Consentement (art. 31 al. 1 nLPD) : les traitements optionnels (amelioration du service, statistiques urbaines), que vous pouvez activer ou desactiver a tout moment
- Interets legitimes : la securite du service et la prevention des abus
6. Destinataires et sous-traitants
Vos donnees peuvent etre partagees avec les sous-traitants suivants dans le cadre du fonctionnement du service :
- Anthropic (Claude API) — Chatbot ASK et resumes de briefing — Donnees transmises : messages et contexte urbain — Localisation : USA
- Expo Push — Service de notifications push — Donnees transmises : jetons push et contenu des notifications — Localisation : USA
- RevenueCat — Gestion des abonnements — Donnees transmises : evenements d'abonnement et identifiant utilisateur — Localisation : USA
- Sentry — Surveillance des erreurs (optionnel) — Donnees transmises : traces d'erreurs et informations sur l'appareil — Localisation : UE
- Infomaniak SMTP — Emails transactionnels (verification, reinitialisation) — Donnees transmises : adresse email et contenu du message — Localisation : Suisse
Les services tiers suivants sont utilises pour obtenir des donnees publiques et ne recoivent aucune donnee personnelle : Open-Meteo, MeteoSwiss, WAQI, OpenTransport, TPG, OpenAgenda, API Football.
7. Transferts a l'etranger
Certaines donnees sont transferees en dehors de la Suisse :
- USA : Anthropic, Expo Push, RevenueCat — sur la base de clauses contractuelles types conformes aux exigences de la nLPD
- UE : Sentry — sur la base de la decision d'adequation du Conseil federal
Vos donnees sont stockees principalement en Suisse, chez Infomaniak (datacenter de Geneve, GE1).
8. Durees de conservation
- Interactions avec l'application : 90 jours puis suppression automatique
- Messages ASK : 30 jours puis suppression automatique
- Journaux de briefing : 30 jours puis suppression automatique
- Signalements (identifiant utilisateur) : 24 heures puis anonymisation
- Signalements (donnees completes) : 7 jours puis suppression
- Signaux temps reel : 24 heures apres expiration
- Token de verification email : 24 heures
- Code de reinitialisation de mot de passe : 24 heures
- Sessions : 30 jours
- Cache d'export : 1 heure
- Compte utilisateur : conserve jusqu'a suppression par l'utilisateur
9. Decisions individuelles automatisees
Le chatbot ASK et le briefing matinal utilisent l'intelligence artificielle (Anthropic Claude) pour generer du contenu personnalise.
Ces traitements produisent des recommandations informatives uniquement. Ils ne produisent aucune decision ayant des effets juridiques ou affectant de maniere significative l'utilisateur au sens de l'art. 21 nLPD.
Vous pouvez modifier vos preferences, votre profil et vos centres d'interet a tout moment pour influencer les recommandations.
10. Securite des donnees
Nous mettons en oeuvre les mesures techniques suivantes pour proteger vos donnees :
- Mots de passe hashes avec bcrypt (facteur 12)
- Jetons d'acces JWT d'une duree de 15 minutes, jetons de rafraichissement de 30 jours
- Verification de l'adresse email obligatoire
- Hebergement chez Infomaniak, datacenter de Geneve (Suisse)
- Communications chiffrees via HTTPS (TLS) pour l'ensemble des echanges
11. Vos droits
Conformement a la nLPD (art. 25 a 28) et, le cas echeant, au RGPD, vous disposez des droits suivants :
- Droit d'acces : vous pouvez exporter vos donnees au format JSON directement depuis l'application
- Droit de rectification : vous pouvez modifier votre profil et vos informations dans l'application
- Droit a l'effacement : vous pouvez supprimer votre compte depuis l'application, ce qui entraine la suppression en cascade de toutes vos donnees
- Droit a la portabilite : vous pouvez exporter vos donnees au format JSON
- Gestion du consentement : vous pouvez activer ou desactiver les options "Ameliorer Horizon" et "Statistiques urbaines" a tout moment
Pour exercer vos droits : contact@gvahorizon.ch
Delai de reponse : 30 jours.
12. Droit de reclamation
Vous avez le droit de deposer une reclamation aupres de l'autorite de surveillance competente :
Prepose federal a la protection des donnees et a la transparence (PFPDT)
13. Cookies et technologies similaires
GVA Horizon est une application mobile native. Elle n'utilise pas de cookies.
Les donnees locales sont stockees via les mecanismes natifs de l'appareil (AsyncStorage).
14. Modifications
GVA Horizon se reserve le droit de modifier la presente politique de confidentialite.
En cas de modification substantielle, vous serez informe par notification push.
La poursuite de l'utilisation du service apres notification vaut acceptation de la politique modifiee.
15. Contact
GVA Horizon
Geneve, Suisse
contact@gvahorizon.ch