Politique de confidentialité
Comment Pista collecte, utilise et protège vos données personnelles
Dernière mise à jour : novembre 2026 — version policy-2026-11
Pista est une plateforme qui aide à retrouver les animaux perdus grâce aux alertes de proximité et à l'entraide de quartier. Cette page décrit quelles données nous collectons, pourquoi, et quels sont vos droits.
Responsable de traitement
- Pista — plateforme d'alertes animaux perdus et trouvés.
- Contact vie privée : privacy@pistapet.com
- Pour toute question sur vos données ou pour exercer un droit, écrivez-nous à cette adresse.
Données collectées
- Compte : prénom, initiale du nom, adresse e-mail, langue préférée.
- Alertes : description et photos de l'animal, commune, zone de disparition, statut.
- Messagerie et signalements : contenu des échanges entre utilisateurs et des signalements déposés.
- Consentement newsletter : adresse e-mail, langue, source d'inscription, date et version du formulaire ; l'adresse IP et le navigateur sont conservés comme preuve de consentement.
- Données techniques : journaux d'erreurs, métriques d'usage agrégées, cookies de session nécessaires au fonctionnement.
- Nous ne collectons ni ne stockons de données bancaires ; les paiements éventuels passent par un prestataire de paiement dédié.
Finalités
- Fournir le service : publier des alertes, notifier les zones de veille, mettre en relation les utilisateurs.
- E-mails transactionnels : confirmations, notifications d'alerte, rappels — nécessaires au service.
- Newsletter et e-mails marketing : uniquement avec votre consentement explicite, confirmé par double opt-in.
- Sécurité et prévention de la fraude : anti-abus, modération, protection contre les arnaques.
- Statistiques agrégées pour améliorer le produit.
Bases légales
- Exécution du service : compte, alertes, messagerie, notifications transactionnelles.
- Consentement : newsletter et communications marketing (retirable à tout moment).
- Intérêt légitime : sécurité de la plateforme, prévention de la fraude, mesures d'audience agrégées.
- Obligation légale : conservation de certaines données lorsque la loi l'exige.
Destinataires et sous-traitants
- Google Firebase (authentification, base de données, stockage) — hébergement des données de l'application.
- Cloudflare (hébergement du site, protection anti-abus Turnstile).
- Brevo (envoi des e-mails transactionnels et de la newsletter).
- PostHog EU (mesure d'audience hébergée en Europe).
- Aucune donnée personnelle n'est vendue ni partagée à des tiers à des fins publicitaires.
Durées de conservation
- Compte et alertes : jusqu'à la suppression du compte, puis purge des données personnelles.
- Consentement newsletter : jusqu'au retrait ; la preuve du consentement est conservée 3 ans après le retrait (prescription).
- Journaux techniques : durée courte nécessaire au diagnostic et à la sécurité.
- Conversations : anonymisées lors de la suppression du compte ; le contenu de l'autre partie est préservé.
Vos droits
- Accès et portabilité : exportez vos données depuis votre compte (« Exporter mes données »).
- Rectification : modifiez vos informations depuis votre profil.
- Effacement : supprimez votre compte depuis les paramètres ; vos consentements marketing sont purgés en même temps.
- Retrait du consentement newsletter : lien de désinscription présent dans chaque e-mail, ou suppression du compte.
- Opposition et limitation : écrivez à privacy@pistapet.com.
- Réclamation : vous pouvez saisir la CNIL (cnil.fr) si vous estimez vos droits non respectés.
Cookies et traceurs
- Cookies strictement nécessaires : session de connexion, préférence de langue.
- Mesure d'audience : PostHog EU, données agrégées.
- Cloudflare Turnstile : token anti-robot sur les formulaires publics — aucune finalité publicitaire.
Transferts hors Union européenne
- Certains sous-traitants (Google, Cloudflare) peuvent traiter des données hors UE.
- Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne.
Sécurité
- Connexions chiffrées (HTTPS), accès aux données restreint par règles de sécurité.
- Le registre des consentements n'est jamais exposé publiquement.
- Mots de passe gérés par Firebase Authentication — jamais stockés en clair.