Aller au contenu

Politique de confidentialité

Cette page couvre les deux faces de Guidage touristique : l'application mobile, qui guide les visiteurs sur les parcours d'un office de tourisme, et ce site internet, qui la présente aux offices. Les deux sont édités par OwnWeb (contact@ownweb.fr, voir les mentions légales).

L'application mobile

Chaque office de tourisme peut en plus publier ses propres textes légaux dans l'application : ils s'ajoutent à cette page.

Pas de compte

L'application ne demande ni compte, ni mot de passe, ni nom. Vous l'utilisez sans vous identifier.

Ce que l'application utilise sur votre téléphone

  • Position : elle sert à déclencher le récit audio quand vous arrivez à une étape. L'application ne demande que l'autorisation « pendant l'utilisation » ; un parcours lancé continue de la suivre écran verrouillé, pendant que vous marchez. Elle n'est pas envoyée à nos serveurs, mais Mapbox peut la recevoir (voir plus bas).
  • Appareil photo : il sert uniquement à scanner le QR code d'un panneau. L'image est traitée sur votre appareil et n'est ni envoyée, ni conservée.
  • Notifications : elles annoncent une étape atteinte ou un message de l'office. Vous pouvez les refuser ou les couper dans les réglages de votre téléphone.

Ce que nos serveurs reçoivent

  • Gestes de visite : quand le réseau revient, l'application envoie ce que vous avez fait sur un parcours (parcours lancé, étape consultée, par exemple), avec la date et un identifiant de session tiré au hasard. Cet identifiant n'est rattaché à aucune personne et votre adresse IP n'est pas enregistrée avec ces gestes, mais l'outil de supervision de nos serveurs la reçoit comme celle de toute requête (voir « Nos serveurs »). L'office les consulte sous forme de statistiques de fréquentation.
  • Vos retours : si vous laissez un avis, un signalement ou un message à l'office, nous enregistrons son contenu, le parcours ou l'étape concernés et, si vous la saisissez, l'adresse électronique où vous répondre. Ces retours sont lus par l'office concerné et par l'équipe d'OwnWeb.

Les services tiers que l'application embarque

  • Firebase Analytics (Google) : mesure d'audience. Il reçoit un identifiant propre à votre installation, des événements d'usage de l'application et, sur Android, l'identifiant publicitaire de votre téléphone.
  • Firebase Cloud Messaging (Google) : envoi des notifications. Il reçoit un jeton propre à votre installation.
  • Sentry : rapports d'erreur et mesure des performances. En cas d'erreur, il reçoit la trace de l'erreur, le modèle de votre appareil, la version de son système et une capture de l'écran affiché à ce moment, qui peut montrer la carte avec votre position ou un message en cours de saisie. Pour une partie des sessions, il reçoit aussi des mesures de temps de réponse. Quand une erreur survient sur nos serveurs, le contenu de la requête en cause (par exemple un retour et son adresse de réponse) peut être joint au rapport.
  • Mapbox : affichage de la carte. Il reçoit les requêtes nécessaires pour dessiner la zone que vous regardez, et donc l'adresse IP de votre appareil, ainsi que des données d'usage de la carte qui peuvent inclure votre position.

Ces services appliquent leurs propres politiques de confidentialité. Firebase Analytics mesure l'audience de l'application ; les autres servent à la faire fonctionner et à corriger ses erreurs. Nous ne leur demandons pas de vous identifier.

Sécurité

Les échanges entre l'application et nos serveurs sont chiffrés (HTTPS). Vos retours ne sont lisibles que depuis un espace d'administration réservé aux offices et à l'équipe d'OwnWeb, protégé par identifiant et mot de passe, où chaque office ne voit que les retours qui le concernent.

Conservation

Les gestes de visite et les retours sont conservés tant que l'application est exploitée. Vous pouvez en demander l'effacement à tout moment (voir « Vos droits »). Les gestes de visite n'étant rattachés à personne, nous ne pouvons pas retrouver les vôtres : l'effacement porte sur vos retours.

Le site internet

Ce que ce site collecte

Ce site n'installe aucun traceur publicitaire. Aucune mesure d'audience n'est en place sur le site, et aucun cookie n'est déposé lors de la simple consultation de ses pages. Une exception : si vous arrivez sur la page de démonstration depuis un lien de l'un de nos courriels de prospection, cette arrivée nous est signalée, sans cookie (voir « Courriels de prospection »).

Prise de rendez-vous

La réservation d'une démonstration passe par Cal.com, et son calendrier n'est chargé qu'après un clic de votre part sur le bouton prévu à cet effet. Tant que vous ne cliquez pas, aucune requête n'est envoyée à ce service.

Les informations que vous saisissez pour réserver (nom, adresse électronique, créneau choisi, réponses aux questions du formulaire de réservation) sont traitées par Cal.com pour notre compte, et servent uniquement à organiser le rendez-vous.

Formulaire de contact

Le formulaire de la page Contact envoie votre nom, votre adresse électronique et votre message à notre propre serveur, qui nous les transmet par courriel, via notre prestataire d'envoi de courriels (voir « Nos serveurs »). Cette page dépose un cookie de session technique, nécessaire pour vérifier que l'envoi vient bien du formulaire : il ne sert à rien d'autre et expire avec votre visite.

Ces informations arrivent dans la boîte contact@ownweb.fr et servent uniquement à répondre à votre demande. Elles ne sont ni revendues, ni utilisées à d'autres fins.

Leur durée de conservation et leur base légale restent à compléter avant la mise en ligne.

Courriels de prospection

Nous écrivons à des offices de tourisme et à des mairies, à la main, depuis une messagerie classique (aucun outil d'emailing). Chaque courriel est préparé pour un contact précis et porte un identifiant propre à ce message. Le nom, la fonction, l'adresse électronique et le téléphone professionnels du contact viennent de sites publics (celui de sa structure ou de sa collectivité, la presse locale), de Hunter (hunter.io) ou de FullEnrich (fullenrich.com), des services de recherche de coordonnées professionnelles. Pour retrouver le mobile ou l'adresse électronique professionnelle d'un décideur, nous transmettons à FullEnrich son prénom, son nom et le site de sa structure. Nous y ajoutons des informations publiques sur la structure : son site, son territoire et sa population, son effectif et les balades qu'elle publie. Le premier courriel indique d'où viennent ces coordonnées.

Trois signaux sont enregistrés :

  • Courriel ouvert : une image invisible de 1 pixel, en bas du message, est chargée à l'affichage. Le résultat reste approximatif : certaines messageries chargent les images d'elles-mêmes, d'autres les bloquent.
  • Application de démonstration ouverte depuis le lien du courriel : elle nous transmet l'identifiant du message et un identifiant de session aléatoire, qui rattache à ce message les actions faites ensuite (par exemple : un parcours lancé, une étape consultée).
  • Page de démonstration (/demo) ouverte depuis le lien du courriel : le script de la page nous transmet l'identifiant du message. Sans identifiant dans l'adresse, rien n'est envoyé.

Pour chaque signal, nous enregistrons la date et l'heure, son type, l'identifiant du message (et de session pour l'application) et l'adresse IP de l'appareil qui l'a émis. Pour l'image d'un courriel lu via certaines messageries (Gmail par exemple), cette adresse est celle du service de messagerie, pas la vôtre.

Seule l'équipe d'OwnWeb accède à ces données et aux coordonnées du contact, dans un espace d'administration réservé, pour savoir si un message a intéressé et préparer la relance. Elles ne sont ni revendues, ni utilisées à d'autres fins. Ces mesures ne déposent aucun cookie.

Ces données (fiche du contact, courriels envoyés, signaux) sont supprimées 24 mois après le dernier échange, au plus tard. La base légale reste à compléter avant la mise en ligne.

Nos serveurs

Les comptes de l'espace d'administration

Les agents des offices de tourisme et l'équipe d'OwnWeb se connectent à un espace d'administration, sur invitation par courriel. Nous y enregistrons leur prénom, leur nom, leur adresse électronique et leur mot de passe, que nous ne conservons que sous forme hachée : personne, pas même OwnWeb, ne peut le relire. Ces données servent à les inviter, à les connecter, et à indiquer qui a fait quelle modification dans l'espace d'administration.

Les textes envoyés à nos prestataires

Quand un office rédige ou modifie un parcours, nos serveurs peuvent envoyer ses textes (titres, descriptions, récits des étapes) à Azure (Microsoft) pour les traduire, et à un service de synthèse vocale (Frugale ou Azure) pour produire la voix qui les lit. Ces envois ne contiennent aucune donnée de visiteur : seuls les textes rédigés par l'office partent.

Envoi de courriels

Le formulaire de contact, les invitations à l'espace d'administration et les alertes de nos serveurs partent par Mailjet, notre prestataire d'envoi de courriels. Il reçoit l'adresse du destinataire et le contenu du message : pour le formulaire de contact, votre nom, votre adresse électronique et votre message. Les courriels de prospection n'y passent pas (voir « Courriels de prospection »).

Limitation du nombre de requêtes

Pour se protéger des abus, nos serveurs limitent le nombre de requêtes qu'un même appareil peut envoyer par minute (envoi des gestes de visite, des retours, du formulaire de contact). Ce décompte repose sur l'adresse IP, reste en mémoire le temps de la minute en cours, puis disparaît.

Supervision du fonctionnement

Nos serveurs sont surveillés par deux outils. Sentry reçoit les rapports d'erreur de nos serveurs (voir « Les services tiers que l'application embarque »). Nightwatch (Laravel) reçoit, pour chaque requête que reçoivent nos serveurs, son adresse, sa durée, l'adresse IP de l'appareil qui l'a envoyée, les requêtes faites à la base de données, les courriels envoyés (avec leur objet, qui porte votre nom pour un message du formulaire de contact), les appels à nos prestataires et les erreurs. Pour un agent connecté à l'espace d'administration, il reçoit aussi son identifiant, son nom et son adresse électronique. Le contenu des formulaires n'y est pas joint. Ces outils servent à repérer et corriger les pannes.

Les durées de conservation et la base légale de ces données restent à compléter avant la mise en ligne.

Où sont les données

Nos serveurs sont hébergés à Francfort (Allemagne) par Laravel Cloud, et les fichiers sont stockés dans l'Union européenne. Les services tiers nommés sur cette page qui sont édités par des sociétés américaines (Google, Microsoft, Sentry, Mapbox, Cal.com, Laravel) peuvent traiter les données qu'ils reçoivent hors de l'Union européenne.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement et d'opposition sur vos données. Pour l'exercer, écrivez à contact@ownweb.fr. Pour un retour laissé dans l'application, précisez l'adresse électronique que vous y aviez saisie. Pour ne plus recevoir de notifications ou ne plus partager votre position, il suffit de retirer l'autorisation dans les réglages de votre téléphone.

Si vous avez reçu l'un de nos courriels de prospection, vous pouvez aussi vous opposer à en recevoir d'autres, en répondant à ce courriel ou en écrivant à cette adresse, et demander l'effacement de vos données de prospection. Après une opposition, nous conservons votre fiche avec la mention « ne pas contacter » : c'est elle qui nous empêche de vous écrire à nouveau si vos coordonnées réapparaissent dans une prochaine recherche. Après une demande d'effacement, nous n'en gardons que votre nom, votre adresse électronique et votre structure, avec cette même mention, pour la même raison : tout le reste (téléphone, fonction, réponse d'un service de recherche, courriels envoyés, appels notés, signaux) est effacé.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (cnil.fr).