Pista

Politique de confidentialité

Comment Pista collecte, utilise et protège vos données personnelles

Dernière mise à jour : novembre 2026 — version policy-2026-11

Pista est une plateforme qui aide à retrouver les animaux perdus grâce aux alertes de proximité et à l'entraide de quartier. Cette page décrit quelles données nous collectons, pourquoi, et quels sont vos droits.

Responsable de traitement

  • Pista — plateforme d'alertes animaux perdus et trouvés.
  • Contact vie privée : privacy@pistapet.com
  • Pour toute question sur vos données ou pour exercer un droit, écrivez-nous à cette adresse.

Données collectées

  • Compte : prénom, initiale du nom, adresse e-mail, langue préférée.
  • Alertes : description et photos de l'animal, commune, zone de disparition, statut.
  • Messagerie et signalements : contenu des échanges entre utilisateurs et des signalements déposés.
  • Consentement newsletter : adresse e-mail, langue, source d'inscription, date et version du formulaire ; l'adresse IP et le navigateur sont conservés comme preuve de consentement.
  • Données techniques : journaux d'erreurs, métriques d'usage agrégées, cookies de session nécessaires au fonctionnement.
  • Nous ne collectons ni ne stockons de données bancaires ; les paiements éventuels passent par un prestataire de paiement dédié.

Finalités

  • Fournir le service : publier des alertes, notifier les zones de veille, mettre en relation les utilisateurs.
  • E-mails transactionnels : confirmations, notifications d'alerte, rappels — nécessaires au service.
  • Newsletter et e-mails marketing : uniquement avec votre consentement explicite, confirmé par double opt-in.
  • Sécurité et prévention de la fraude : anti-abus, modération, protection contre les arnaques.
  • Statistiques agrégées pour améliorer le produit.

Bases légales

  • Exécution du service : compte, alertes, messagerie, notifications transactionnelles.
  • Consentement : newsletter et communications marketing (retirable à tout moment).
  • Intérêt légitime : sécurité de la plateforme, prévention de la fraude, mesures d'audience agrégées.
  • Obligation légale : conservation de certaines données lorsque la loi l'exige.

Destinataires et sous-traitants

  • Google Firebase (authentification, base de données, stockage) — hébergement des données de l'application.
  • Cloudflare (hébergement du site, protection anti-abus Turnstile).
  • Brevo (envoi des e-mails transactionnels et de la newsletter).
  • PostHog EU (mesure d'audience hébergée en Europe).
  • Aucune donnée personnelle n'est vendue ni partagée à des tiers à des fins publicitaires.

Durées de conservation

  • Compte et alertes : jusqu'à la suppression du compte, puis purge des données personnelles.
  • Consentement newsletter : jusqu'au retrait ; la preuve du consentement est conservée 3 ans après le retrait (prescription).
  • Journaux techniques : durée courte nécessaire au diagnostic et à la sécurité.
  • Conversations : anonymisées lors de la suppression du compte ; le contenu de l'autre partie est préservé.

Vos droits

  • Accès et portabilité : exportez vos données depuis votre compte (« Exporter mes données »).
  • Rectification : modifiez vos informations depuis votre profil.
  • Effacement : supprimez votre compte depuis les paramètres ; vos consentements marketing sont purgés en même temps.
  • Retrait du consentement newsletter : lien de désinscription présent dans chaque e-mail, ou suppression du compte.
  • Opposition et limitation : écrivez à privacy@pistapet.com.
  • Réclamation : vous pouvez saisir la CNIL (cnil.fr) si vous estimez vos droits non respectés.

Cookies et traceurs

  • Cookies strictement nécessaires : session de connexion, préférence de langue.
  • Mesure d'audience : PostHog EU, données agrégées.
  • Cloudflare Turnstile : token anti-robot sur les formulaires publics — aucune finalité publicitaire.

Transferts hors Union européenne

  • Certains sous-traitants (Google, Cloudflare) peuvent traiter des données hors UE.
  • Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne.

Sécurité

  • Connexions chiffrées (HTTPS), accès aux données restreint par règles de sécurité.
  • Le registre des consentements n'est jamais exposé publiquement.
  • Mots de passe gérés par Firebase Authentication — jamais stockés en clair.
Publier une alerte