Politique de confidentialité
Présentation
RideMyPark (RMP) est un service de découverte et de partage de spots de glisse, d’événements et de boutiques, proposé gratuitement par son éditeur. La présente politique explique quelles données sont collectées lorsque tu utilises le site et l’application, dans quel but, et comment tu peux exercer tes droits.
Données que nous collectons
Données de compte : adresse email et mot de passe (chiffré), ou identité fournie par ton fournisseur de connexion (Google, Apple) si tu utilises la connexion tierce. Selon ce que tu renseignes : nom d’affichage, pseudo, avatar, pays, sports pratiqués, liens vers tes réseaux, date de naissance et genre.
Finalités et bases légales
Fournir le service (compte, publication de fiches, avis, favoris, messagerie, réservation d’un cours) : traitement nécessaire à l’exécution du service que tu demandes. La transmission au moniteur des informations des participants relève de la même base : sans elles, il ne peut ni accueillir la séance ni l’assurer.
Cookies et mesure d’audience
Cookies strictement nécessaires : un cookie de session/authentification (« rmp_token ») te maintient connecté pendant 30 jours ; il est indispensable au fonctionnement du compte et ne requiert pas de consentement. Tes choix sur la bannière sont conservés dans le stockage local de ton navigateur (« rmp_consent_prefs »), tout comme ton éventuelle opposition à la mesure anonyme (« rmp_audience_optout »), jusqu'à ce que tu les modifies ou que tu effaces les données du site — les conserver est ce qui nous évite de te redemander à chaque visite.
Prestataires et localisation des données
Nous nous appuyons sur un nombre limité de prestataires techniques, agissant comme sous-traitants :
Agents IA et serveur MCP
RideMyPark expose un serveur MCP (Model Context Protocol) sur mcp.ridemypark.com. Un assistant IA peut y lire des données publiques et, avec ton autorisation, lire tes données de compte ou effectuer des actions précises. Avec la permission d’écriture sur le compte, un agent peut proposer une fiche de spot, d’événement ou de boutique pour vérification, ou créer une session. Les fiches proposées ne sont pas publiées avant vérification ; une session est créée immédiatement.
Sans autorisation de compte, un agent peut lire le catalogue public : spots, pages partenaires, événements, articles, zones géographiques, météo et compteurs du site. Les données de compte restent protégées. Les pages publiques peuvent contenir des informations que les contributeurs ont choisi de publier.
L’accès au compte nécessite OAuth 2.1 et ton consentement explicite sur un écran qui nomme le demandeur, l’adresse de redirection et les autorisations. Des permissions distinctes couvrent ton identité publique, tes données de compte (favoris, listes, contributions, sessions, notifications et activité) et les actions sur ton compte. Les permissions de l’équipe permettent aussi des lectures d’administration et des écritures précises, comme les codes d’activation et les quotas de soumission, selon les rôles actuels du compte. La base légale de ce traitement est ton consentement.
Ce consentement est enregistré (compte, client, autorisations accordées, date d’octroi, date de dernier usage) et reste révocable à tout moment depuis Réglages puis « Agents connectés ». La révocation prend effet immédiatement ; un jeton d’accès déjà émis expire au plus tard dix minutes après.
Chaque appel d’outil est journalisé pour la sécurité et l’exploitation : nom de l’outil, permission, statut, code d’erreur, durée, volume rendu, préfixe de l’adresse IP et horodatage. Seule une empreinte des arguments est stockée. Ce journal est conservé 90 jours, puis purgé automatiquement. La mesure d’usage utilise PostHog dans l’Union européenne : outil utilisé, durée, réussite ou échec et informations sur le client. Les appels connectés utilisent un identifiant de compte pseudonymisé ; les appels anonymes partagent un seul identifiant. Les arguments, réponses, résumés de demandes et contenus des messages d’erreur sont exclus de cette mesure.
Le jeton d’accès de l’agent s’arrête au serveur MCP. Le serveur interroge l’API avec sa propre identité de service. Les réponses sont transmises à ton assistant et peuvent être traitées par son fournisseur selon sa propre politique de confidentialité. Consulte cette politique avant d’autoriser l’accès à ton compte. Pour toute question : contact@ridemypark.com.
Durée de conservation
Tes données de compte et tes contributions sont conservées tant que ton compte est actif. À la suppression du compte, tes données personnelles sont effacées, mais les spots, boutiques et événements que tu as créés sont conservés, détachés de ton compte (cf. section « Suppression de compte »). Deux exceptions tenues par une obligation légale y survivent : les réservations de cours, conservées 10 ans comme pièces comptables (art. L123-22 du code de commerce), et les informations fiscales déclarées par les moniteurs, conservées 10 ans au titre de la déclaration annuelle des opérateurs de plateforme (DAC7).
Sécurité
Les échanges avec le site sont chiffrés (HTTPS), les mots de passe sont stockés sous forme de condensats et l’accès aux données est restreint. Aucune méthode de transmission ou de stockage n’étant fiable à 100 %, une sécurité absolue ne peut être garantie.
Vie privée des mineurs
L'inscription est réservée aux personnes âgées d'au moins 15 ans, âge auquel une personne peut consentir seule au traitement de ses données personnelles en France (art. 45 de la loi Informatique et Libertés) : aucun mineur ne dispose d'un compte ni d'un accès à la messagerie. En revanche, un adulte qui réserve un cours peut inscrire un mineur comme participant. Sont alors collectés le prénom, le nom et la date de naissance du participant, ainsi que l'autorisation de son représentant légal, sa date et la version du texte accepté. Ces informations sont transmises au moniteur qui encadre la séance, responsable de traitement distinct pour son activité, et servent uniquement à l'accueil du participant et aux besoins d'assurance ; elles sont effacées 12 mois après la séance. Le représentant légal peut en demander à tout moment l'accès, la rectification ou l'effacement à contact@ridemypark.com, indépendamment du compte depuis lequel la réservation a été faite.
Tes droits (RGPD)
Conformément au RGPD, tu disposes d’un droit d’accès, de rectification, d’effacement, de portabilité, d’opposition et de limitation du traitement de tes données, ainsi que du droit de retirer ton consentement à la mesure d’audience à tout moment.
Suppression de compte
Tu peux supprimer ton compte à tout moment depuis la page « Supprimer mon compte » accessible depuis le pied de page et tes paramètres. La suppression est définitive. Elle efface tes données personnelles, notamment ton profil, tes adresses email, les avis et publications que tu as écrits, tes propositions de modification non validées et ta mention de contributeur sur les fiches. Les spots, boutiques et événements que tu as créés ne sont pas supprimés : ils sont détachés de ton compte, puis l’équipe RideMyPark les attribue à RideMyPark ou les laisse sans auteur. Les modifications de fiche déjà validées et les photos que tu as ajoutées à une fiche restent aussi en ligne, sans ton nom.
Modifications de la politique
Cette politique peut être mise à jour pour refléter des évolutions du service ou de la réglementation. Toute modification est publiée sur cette page, avec mise à jour de la date en tête.
Contact
Pour toute question relative à cette politique de confidentialité ou à tes données personnelles : contact@ridemypark.com.