Politique de confidentialité
Dernière mise à jour : 01/04/2026
Application : ON MY WAY — versions iOS et Android
Préambule
OMW Studio (ci-après « nous » ou « l'Éditeur ») accorde une importance primordiale à la protection des données personnelles de ses utilisateurs. La présente Politique de Confidentialité a pour objectif de vous informer, de manière transparente et complète, sur la façon dont nous collectons, utilisons, conservons et protégeons vos données personnelles dans le cadre de l'utilisation de l'application mobile ON MY WAY (ci-après « l'Application »).
La présente Politique est rédigée conformément au :
- Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des données à caractère personnel (RGPD) ;
- Loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés (loi Informatique et Libertés) ;
- Lignes directrices et recommandations de la CNIL, notamment sur les applications mobiles et la géolocalisation.
Article 1 — Responsable du Traitement
Le responsable du traitement de vos données personnelles est :
| Société | OMW Studio |
| Forme juridique | SAS |
| Adresse | 66300 Llupia |
Article 2 — Données Collectées
2.1 Données collectées directement auprès de vous
| Catégorie | Données | Finalité | Base légale |
|---|---|---|---|
| Compte utilisateur | Prénom, nom, adresse email, mot de passe (haché) | Création et gestion du compte | Exécution du contrat (art. 6.1.b RGPD) |
| Profil randonnée | Niveau pratiqué, régions préférées, type de randonnée | Personnalisation des recommandations | Consentement (art. 6.1.a RGPD) |
| Achats | Historique des guides achetés, date et montant des transactions | Gestion des commandes, accès aux guides premium | Exécution du contrat (art. 6.1.b RGPD) |
| Contenus publiés | Avis, notes, commentaires, photos | Fonctionnalité communautaire | Consentement (art. 6.1.a RGPD) |
| Communications | Emails échangés avec le support | Gestion des demandes et réclamations | Intérêt légitime (art. 6.1.f RGPD) |
2.2 Données de géolocalisation
⚠️ Donnée sensible au regard de l'utilisation — Information spécifique
L'Application utilise la géolocalisation GPS de votre appareil pour les finalités suivantes :
| Finalité | Obligatoire | Base légale |
|---|---|---|
| Navigation GPS en temps réel sur le tracé d'une randonnée | Oui, pour les guides premium | Consentement explicite (art. 6.1.a RGPD) |
| Affichage de votre position sur la carte | Oui, pour la navigation | Consentement explicite (art. 6.1.a RGPD) |
| Calcul des statistiques de randonnée (distance, dénivelé parcouru) | Non (fonctionnalité optionnelle) | Consentement explicite (art. 6.1.a RGPD) |
| Recommandation de randonnées proches de votre position | Non (fonctionnalité optionnelle) | Consentement explicite (art. 6.1.a RGPD) |
Nous ne collectons pas votre géolocalisation à des fins publicitaires, ni lorsque l'Application est fermée ou en arrière-plan, sauf si vous avez activé le mode de navigation hors connexion avec suivi en arrière-plan, auquel cas vous en serez clairement informé et devrez y consentir explicitement.
Vous pouvez gérer les autorisations de géolocalisation à tout moment dans les paramètres de votre appareil (iOS : Réglages > Confidentialité > Service de localisation ; Android : Paramètres > Applications > OMW > Autorisations).
2.3 Données collectées automatiquement
| Catégorie | Données | Finalité | Base légale |
|---|---|---|---|
| Données d'utilisation | Guides consultés, recherches effectuées, fonctionnalités utilisées, durée de session | Amélioration de l'Application, statistiques agrégées | Intérêt légitime (art. 6.1.f RGPD) |
| Données techniques | Type d'appareil, version du système d'exploitation, identifiant publicitaire (IDFA/GAID), langue | Débogage, compatibilité, analytics | Consentement (art. 6.1.a RGPD) pour les traceurs non essentiels |
| Données de connexion | Adresse IP, dates et heures de connexion, logs d'erreur | Sécurité, lutte contre la fraude | Intérêt légitime (art. 6.1.f RGPD) |
| Données de randonnée | Traces GPS enregistrées (si la fonctionnalité est activée), statistiques de performance | Historique personnel, partage communautaire (si consentement) | Consentement (art. 6.1.a RGPD) |
2.4 Données que nous ne collectons pas
Nous ne collectons jamais :
- Des données de santé (fréquence cardiaque, état médical) ;
- Des données de catégories particulières au sens de l'article 9 du RGPD (origine raciale, opinions politiques, données biométriques, etc.) ;
- Des données bancaires (les paiements sont traités directement par Apple / Google) ;
- Des données relatives à des mineurs de moins de 16 ans sans accord parental vérifiable.
Article 3 — Finalités et Bases Légales des Traitements
| # | Finalité | Base légale RGPD | Conservation |
|---|---|---|---|
| 1 | Création et gestion du compte utilisateur | Art. 6.1.b — Exécution du contrat | Durée du compte + 3 ans |
| 2 | Fourniture des guides gratuits | Art. 6.1.b — Exécution du contrat | Durée du compte |
| 3 | Fourniture des guides premium achetés | Art. 6.1.b — Exécution du contrat | 10 ans (obligation comptable) |
| 4 | Navigation GPS en temps réel | Art. 6.1.a — Consentement | Session de randonnée (non persisté par défaut) |
| 5 | Recommandations personnalisées | Art. 6.1.a — Consentement | Durée du compte / révocation |
| 6 | Envoi de newsletters et notifications | Art. 6.1.a — Consentement | Jusqu'à désinscription |
| 7 | Statistiques d'utilisation agrégées | Art. 6.1.f — Intérêt légitime | 25 mois |
| 8 | Sécurité et lutte contre la fraude | Art. 6.1.f — Intérêt légitime | 12 mois |
| 9 | Gestion des réclamations et SAV | Art. 6.1.f — Intérêt légitime | 5 ans (prescription civile) |
| 10 | Obligations légales et comptables | Art. 6.1.c — Obligation légale | 10 ans |
Article 4 — Destinataires des Données
4.1 Sous-traitants techniques
Nous faisons appel aux sous-traitants suivants, qui traitent vos données pour notre compte et sous notre responsabilité, dans le strict respect du RGPD :
| Catégorie | Prestataire(s) | Localisation | Garanties |
|---|---|---|---|
| Hébergement / Cloud | OVH SAS | France | OpenStreetMap, IGN |
| Cartographie | [ex. Mapbox, IGN, OpenStreetMap] | France | |
| Paiement | Apple (App Store) / Google (Google Play) | ||
| Support client | [NOM OUTIL SUPPORT] | [LOCALISATION] | [Garanties] |
4.2 Transferts hors Union Européenne
Lorsque des données sont transférées vers des pays n'offrant pas un niveau de protection adéquat reconnu par la Commission européenne, nous nous assurons de la mise en place de garanties appropriées conformément aux articles 46 et suivants du RGPD, notamment les clauses contractuelles types (CCT) approuvées par la Commission européenne ou le cadre EU-US Data Privacy Framework.
4.3 Absence de vente de données
Nous ne vendons jamais vos données personnelles à des tiers à des fins commerciales.
4.4 Obligations légales
Nous pouvons être amenés à communiquer vos données aux autorités compétentes (judiciaires, administratives) lorsque la loi nous y oblige.
Article 5 — Durées de Conservation
Les données sont conservées pour la durée strictement nécessaire aux finalités poursuivies :
- Données de compte actif : pendant toute la durée du compte, puis 3 ans à compter de la dernière activité (prospection) ;
- Données relatives aux achats : 10 ans à compter de la transaction (obligation comptable art. L.123-22 du Code de commerce) ;
- Données de géolocalisation de navigation : non conservées au-delà de la session par défaut ; si l'Utilisateur active l'enregistrement de ses traces, elles sont conservées jusqu'à suppression manuelle ;
- Logs de connexion et sécurité : 12 mois ;
- Cookies et traceurs analytiques : 13 mois maximum (recommandation CNIL) ;
- Données de support / réclamations : 5 ans à compter de la clôture du dossier.
À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
Article 6 — Cookies et Traceurs
6.1 Traceurs strictement nécessaires
Les traceurs strictement nécessaires au fonctionnement de l'Application ne nécessitent pas de consentement. Ils comprennent notamment :
- Les jetons d'authentification (session) ;
- Les préférences d'interface (langue, thème) ;
- Les données de téléchargement hors ligne.
6.2 Traceurs soumis à consentement
Les traceurs analytiques et de performance (mesure d'audience, identification des bugs) et, le cas échéant, les traceurs publicitaires sont soumis à votre consentement préalable conformément à l'article 82 de la loi Informatique et Libertés et aux lignes directrices CNIL du 1er octobre 2020.
Vous pouvez gérer vos préférences à tout moment via : Paramètres de l'Application > Confidentialité > Gérer mes préférences de traceurs.
Article 7 — Vos Droits
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
| Droit | Description | Comment l'exercer |
|---|---|---|
| Accès (art. 15) | Obtenir une copie de vos données | Email à hello@omw-app.com |
| Rectification (art. 16) | Corriger des données inexactes | Email ou Paramètres du compte |
| Effacement (art. 17) | Supprimer vos données (« droit à l'oubli ») | Email ou Paramètres > Supprimer mon compte |
| Limitation (art. 18) | Suspendre un traitement sans effacement | Email à hello@omw-app.com |
| Portabilité (art. 20) | Recevoir vos données dans un format structuré | Email à hello@omw-app.com |
| Opposition (art. 21) | S'opposer à un traitement fondé sur l'intérêt légitime | Email à hello@omw-app.com |
| Retrait du consentement (art. 7.3) | Retirer votre consentement à tout moment | Paramètres > Confidentialité |
| Directives post-mortem (art. 85 LIL) | Définir le sort de vos données après votre décès | Email à hello@omw-app.com |
7.1 Délai de réponse
Nous nous engageons à répondre à toute demande dans un délai d'un mois à compter de la réception (art. 12 RGPD). Ce délai peut être prolongé de deux mois supplémentaires en cas de demandes complexes ou multiples, avec information préalable.
7.2 Identité du demandeur
Pour exercer vos droits, nous pourrons vous demander de justifier de votre identité afin de protéger vos données contre tout accès frauduleux.
7.3 Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL — 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
Site web : www.cnil.fr
Formulaire en ligne : https://www.cnil.fr/fr/plaintes
Article 8 — Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'accès non autorisé, la divulgation, l'altération ou la destruction, conformément à l'article 32 du RGPD. Ces mesures comprennent notamment :
- Le chiffrement des données en transit (TLS/HTTPS) et au repos ;
- Le hachage des mots de passe (bcrypt ou équivalent) ;
- La gestion des accès selon le principe du moindre privilège ;
- La journalisation des accès aux données sensibles ;
- Des tests de sécurité réguliers (audits, tests d'intrusion) ;
- La formation et la sensibilisation de nos équipes à la protection des données.
En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour vos droits et libertés, nous nous engageons à vous en informer dans les meilleurs délais conformément à l'article 34 du RGPD.
Article 9 — Mineurs
L'Application est destinée aux personnes majeures. Nous ne collectons pas sciemment de données personnelles concernant des personnes de moins de 16 ans sans le consentement d'un titulaire de la responsabilité parentale, conformément à l'article 8 du RGPD.
Si vous êtes parent ou tuteur et pensez que votre enfant nous a fourni des données personnelles sans votre consentement, veuillez nous contacter à hello@omw-app.com afin que nous procédions à leur suppression.
Article 10 — Modifications de la Politique de Confidentialité
Nous nous réservons le droit de modifier la présente Politique de Confidentialité à tout moment pour tenir compte des évolutions légales, réglementaires ou techniques, ou des modifications de nos pratiques.
En cas de modification substantielle, vous serez informé par :
- Une notification dans l'Application ;
- Un email à l'adresse associée à votre compte ;
au moins 15 jours avant l'entrée en vigueur des modifications. La poursuite de l'utilisation de l'Application après ce délai vaut acceptation de la nouvelle Politique.
Article 11 — Contact
Pour toute question relative à la présente Politique de Confidentialité ou pour exercer vos droits :
Email : hello@omw-app.com
Courrier : [NOM DE LA SOCIÉTÉ] — Service Protection des Données — 66300 Llupia
Formulaire in-app : Paramètres > Aide > Confidentialité et données
© 2026 OMW Studio — Tous droits réservés.
Document rédigé conformément au RGPD et à la loi Informatique et Libertés.