Politique de confidentialité
Dernière mise à jour : 30 septembre 2026
La présente politique de confidentialité explique comment ParkOzia collecte, utilise, conserve et protège les données personnelles nécessaires au fonctionnement de la plateforme.
Responsable du traitement
Le responsable des traitements de données personnelles réalisés dans le cadre de ParkOzia est :
Alexandra PIGEAT
Éditrice de ParkOzia
Contact :
contact@parkozia.com
Aucun délégué à la protection des données (DPO) n’a été désigné pour ce projet.
Toute question concernant l’utilisation de données personnelles peut être adressée à cette adresse électronique.
Principes relatifs aux données personnelles
ParkOzia s’engage à limiter la collecte de données personnelles aux informations nécessaires au fonctionnement de la plateforme et aux fonctionnalités demandées par les utilisateurs.
Les données sont traitées conformément aux principes applicables en matière de protection des données personnelles, notamment la limitation des finalités, la minimisation des données, la limitation de leur durée de conservation et leur sécurisation.
ParkOzia ne vend pas les données personnelles de ses utilisateurs.
Données susceptibles d’être collectées
Les données traitées dépendent des fonctionnalités utilisées par chaque utilisateur.
Création et gestion du compte
Lors de la création et de l’utilisation d’un compte ParkOzia, les données suivantes peuvent notamment être traitées :
- l’adresse électronique ;
- le pseudonyme ;
- le prénom et le nom ;
- la date de naissance ;
- le genre lorsqu’il est renseigné ;
- le pays de résidence ;
- l’avatar éventuellement ajouté par l’utilisateur ;
- l’identifiant interne du compte ;
- la date de création du compte ;
- le statut de vérification de l’adresse électronique ;
- le mot de passe sous forme hachée ;
- les informations nécessaires à l’authentification et à la sécurité du compte.
Les mots de passe ne sont jamais conservés en clair. Seule une empreinte issue d’un mécanisme de hachage sécurisé est enregistrée.
Données liées aux fonctionnalités ParkOzia
Lorsque l’utilisateur utilise les fonctionnalités personnalisées de ParkOzia, certaines données peuvent être associées à son compte, notamment :
- les parcs suivis ou visités ;
- la progression enregistrée pour les parcs ;
- les attractions indiquées comme réalisées ;
- les éléments ajoutés à la liste de souhaits ;
- les évaluations et notes attribuées ;
- les préférences directement liées au fonctionnement du service.
Ces informations sont utilisées afin de fournir les fonctionnalités demandées et de permettre à l’utilisateur de retrouver son activité lors de ses connexions ultérieures.
Contributions et photographies
Lorsqu’un utilisateur propose une photographie ou un autre contenu à ParkOzia, les informations suivantes peuvent notamment être traitées :
- le fichier ou contenu transmis ;
- le parc concerné ;
- l’attraction concernée, le cas échéant ;
- l’identifiant du compte ayant effectué la contribution ;
- les informations relatives aux droits de publication ;
- les informations nécessaires à la validation de la contribution.
Ces données sont utilisées afin d’examiner, gérer et, le cas échéant, publier la contribution.
Demandes de contact
Lorsqu’un utilisateur contacte ParkOzia, les informations suivantes peuvent notamment être traitées :
- l’adresse électronique ;
- le nom ou pseudonyme, lorsqu’il est renseigné ;
- le contenu du message ;
- les informations nécessaires au traitement de la demande.
Ces informations sont utilisées uniquement afin de recevoir, traiter et répondre à la demande.
Données techniques et de sécurité
Afin d’assurer le fonctionnement, la sécurité et le diagnostic de ParkOzia, certaines informations techniques peuvent être temporairement enregistrées.
Elles peuvent notamment comprendre :
- l’adresse IP ;
- la date et l’heure de certaines requêtes ;
- des informations techniques relatives au navigateur ou au terminal ;
- des événements d’authentification ;
- des erreurs applicatives ;
- des événements nécessaires à la prévention des abus et incidents de sécurité.
Finalités des traitements
Les données personnelles sont notamment utilisées afin de :
- créer et gérer les comptes utilisateurs ;
- vérifier les adresses électroniques lors de la création d’un compte ;
- authentifier les utilisateurs ;
- sécuriser l’accès aux comptes ;
- fournir les fonctionnalités personnalisées de ParkOzia ;
- enregistrer les progressions, évaluations et listes de souhaits ;
- traiter les contributions proposées par les utilisateurs ;
- répondre aux demandes de contact ;
- prévenir les abus et les accès non autorisés ;
- diagnostiquer les erreurs et maintenir le bon fonctionnement du service.
Bases juridiques des traitements
Les traitements nécessaires à la création du compte, à l’authentification et à l’utilisation des fonctionnalités personnalisées de ParkOzia reposent sur l’exécution du service demandé par l’utilisateur.
Les traitements nécessaires à la sécurité de ParkOzia, à la prévention des abus, à la détection des accès non autorisés et au diagnostic des incidents reposent sur l’intérêt légitime de l’éditrice à assurer la sécurité et le bon fonctionnement de la plateforme.
Les données transmises dans le cadre d’une prise de contact sont traitées afin de répondre aux demandes adressées à ParkOzia.
Lorsque le traitement d’une information repose sur le consentement, celui-ci peut être retiré à tout moment, sans remettre en cause la licéité du traitement effectué avant son retrait.
Caractère obligatoire ou facultatif des données
Les informations signalées comme obligatoires lors de l’utilisation d’une fonctionnalité sont nécessaires à la fourniture du service correspondant.
En l’absence de ces informations, ParkOzia peut ne pas être en mesure de créer un compte, d’authentifier l’utilisateur ou de fournir la fonctionnalité demandée.
Les autres informations sont facultatives.
Destinataires des données
Les données personnelles sont accessibles uniquement lorsque cela est nécessaire au fonctionnement, à la sécurité et à l’administration de ParkOzia.
Elles peuvent notamment être traitées par :
- l’éditrice de ParkOzia ;
- Google Cloud, utilisé pour l’hébergement de l’application, de ses bases de données et de ses fichiers ;
- MongoDB Atlas, utilisé pour certains événements de journalisation et de fonctionnement du service ;
- les autres prestataires techniques strictement nécessaires au fonctionnement et à la sécurité du service ;
- OVHcloud, utilisé pour les services de messagerie nécessaires, notamment l’envoi des e-mails de vérification, de réinitialisation du mot de passe et le traitement des demandes de contact ;
ParkOzia ne vend pas les données personnelles de ses utilisateurs et ne les communique pas à des tiers à des fins publicitaires ou commerciales.
Elles peuvent toutefois être communiquées lorsqu’une obligation légale ou une décision d’une autorité compétente l’impose.
Hébergement des données
L’infrastructure technique principale de ParkOzia repose notamment sur Google Cloud Platform. Certains traitements techniques complémentaires peuvent également être assurés par MongoDB Atlas et OVHcloud.
Les services utilisés permettent l’hébergement de l’application, de ses bases de données et de certains fichiers associés au fonctionnement de la plateforme.
Google Cloud, MongoDB Atlas, OVHcloud et leurs éventuels sous-traitants peuvent, selon les services utilisés, être amenés à traiter certaines données dans différents pays dans le cadre de la fourniture de leurs services.
Lorsque la réglementation l’exige, les transferts de données personnelles sont encadrés par les mécanismes juridiques prévus par le RGPD.
Durée de conservation
Les données associées au compte, aux progressions, aux listes de souhaits et aux évaluations sont conservées pendant la durée d’existence du compte ou jusqu’à leur suppression lorsqu’une fonctionnalité permet à l’utilisateur de les supprimer.
Lorsqu’un compte est supprimé, les données directement associées à la gestion du compte sont supprimées ou rendues anonymes dans les délais techniques nécessaires, sous réserve des données dont la conservation temporaire serait imposée par une obligation légale ou nécessaire à la constatation, à l’exercice ou à la défense de droits.
Les contributions volontairement transmises à ParkOzia sont soumises aux règles spécifiques décrites dans la section « Contributions et photographies ». Une contribution publiée peut notamment être conservée après la suppression du compte lorsque le lien avec le compte supprimé a été retiré ou anonymisé.
Certaines copies peuvent temporairement subsister dans des sauvegardes techniques avant leur suppression, conformément aux cycles de sauvegarde applicables.
Les messages adressés à ParkOzia sont conservés pendant la durée nécessaire au traitement de la demande et, sauf nécessité particulière, pendant une durée maximale de douze mois après le dernier échange.
Les données techniques et journaux de sécurité sont conservés pendant une durée limitée et proportionnée aux besoins de sécurité, de diagnostic et de prévention des abus.
Les données associées à une contribution sont conservées pendant la durée nécessaire à son traitement et, lorsque le contenu est publié, pendant sa durée de publication sur ParkOzia.
La suppression du compte utilisateur n’entraîne pas automatiquement la suppression d’une photographie ou d’un contenu volontairement transmis à ParkOzia et publié sur la plateforme. Dans ce cas, le lien entre la contribution et le compte supprimé est supprimé ou anonymisé, tandis que la contribution peut rester publiée conformément aux conditions acceptées lors de son envoi.
L’utilisateur peut demander le retrait d’une contribution en contactant ParkOzia à l’adresse contact@parkozia.com.
Authentification et mécanismes de sécurité
Sur la version web de ParkOzia, l’authentification repose notamment sur une session Flask associée à un cookie de session strictement nécessaire au maintien de la connexion.
L’API utilisée notamment par l’application mobile repose sur des jetons de type JWT — JSON Web Token. Les jetons d’accès disposent d’une durée de validité limitée et un mécanisme de renouvellement permet d’obtenir un nouveau jeton d’accès sans saisir à nouveau le mot de passe à chaque expiration.
Les mots de passe ne sont jamais stockés dans les jetons JWT. Des mécanismes de révocation sont utilisés afin d’invalider certains jetons lorsque cela est nécessaire.
Application mobile
La version mobile de ParkOzia peut utiliser un mécanisme de stockage sécurisé du terminal afin de conserver les informations nécessaires à l’authentification.
Ce fonctionnement est distinct du mécanisme de cookies utilisé par les navigateurs web.
Les données sont ensuite transmises à l’API ParkOzia au moyen de connexions sécurisées.
Sécurité des données
ParkOzia met en œuvre des mesures techniques et organisationnelles destinées à réduire les risques d’accès non autorisé, de perte, d’altération ou de divulgation des données.
Ces mesures comprennent notamment, selon les fonctionnalités concernées :
- l’utilisation de HTTPS/TLS pour protéger les communications ;
- le hachage des mots de passe ;
- des mécanismes d’authentification sécurisés ;
- une durée de validité limitée des jetons d’accès ;
- des contrôles d’autorisation ;
- la protection de certains cookies d’authentification ;
- des protections contre les requêtes frauduleuses ;
- la limitation du nombre de requêtes sur certaines fonctionnalités ;
- des en-têtes de sécurité HTTP ;
- des contrôles automatisés et des tests de sécurité.
Aucune mesure de sécurité informatique ne permettant toutefois de garantir un risque nul, ParkOzia met en œuvre des mesures proportionnées aux caractéristiques du service et aux données traitées.
Vos droits
Conformément à la réglementation applicable, toute personne concernée peut, lorsque les conditions prévues par le RGPD sont réunies, exercer les droits suivants :
- le droit d’accès à ses données personnelles ;
- le droit de rectification des données inexactes ;
- le droit à l’effacement ;
- le droit à la limitation du traitement ;
- le droit d’opposition à certains traitements ;
- le droit à la portabilité lorsque celui-ci est applicable ;
- le droit de retirer son consentement lorsqu’un traitement repose sur celui-ci.
Certaines de ces démarches peuvent être effectuées directement depuis les paramètres du compte ParkOzia. L’utilisateur peut notamment télécharger une copie des données associées à son compte et demander la suppression de celui-ci.
Pour toute demande complémentaire ou lorsqu’un droit ne peut pas être exercé directement depuis le compte, vous pouvez contacter :
En cas de doute raisonnable concernant l’identité du demandeur, ParkOzia pourra demander les informations strictement nécessaires afin de vérifier son identité avant de donner accès à des données personnelles.
Réclamation auprès de la CNIL
Si vous estimez, après avoir contacté ParkOzia, que vos droits relatifs à la protection de vos données personnelles ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) .
Site officiel : www.cnil.fr
Décisions automatisées
ParkOzia ne met pas en œuvre de décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou affectant de manière similaire et significative les utilisateurs.
Modification de la politique de confidentialité
La présente politique peut être modifiée afin de tenir compte de l’évolution de ParkOzia, de ses fonctionnalités, de son infrastructure technique ou de la réglementation applicable.
La date de dernière mise à jour indiquée en haut de cette page permet d’identifier la version actuellement applicable.
Lorsqu’une modification importante concerne la manière dont les données personnelles sont traitées, les utilisateurs pourront être informés par un moyen approprié.
Contact
Pour toute question concernant cette politique, la protection des données personnelles ou l’exercice de vos droits :