Version de travail — textes non validés juridiquement. Les mentions « À compléter avant le lancement » doivent être résolues avant l’ouverture publique concernée.
1. Responsable et portée
Cette politique décrit les traitements liés à MorisGO, annuaire destiné à Maurice et Rodrigues. Identité et adresse du responsable du traitement : À compléter avant le lancement. Contact pour la protection des données : glowmaurice@gmail.com. La conformité au Data Protection Act 2017, les éventuelles obligations d’enregistrement auprès du Data Protection Office et la nécessité d’un délégué à la protection des données doivent être vérifiées.
2. Données traitées
Les comptes utilisent une adresse e-mail, un mot de passe géré par le service d’authentification et des informations de profil. Les fiches peuvent contenir le nom commercial, la catégorie, la description, les services, les coordonnées de contact destinées au public, les localités, villages, codes postaux et jusqu’à cinq photos. Une adresse privée ou une position GPS peut être fournie facultativement. Les demandes BOOST contiennent l’offre choisie, une référence, les dates et statuts de traitement et, si fournie, une capture justificative privée. Des identifiants techniques, journaux et consultations de fiches peuvent également être traités.
3. Finalités et bases juridiques
Les données servent à gérer les comptes et fiches, modérer les publications, traiter les demandes BOOST, répondre aux demandes et protéger le service. L’exécution du service demandé peut justifier les traitements nécessaires ; la sécurité et la prévention des abus peuvent relever d’un intérêt légitime à évaluer. La publication d’une adresse exacte et l’accès à la position du visiteur sont facultatifs et soumis à son choix. Toute obligation légale applicable prévaut. La base juridique précise de chaque traitement, notamment des statistiques, et l’analyse des intérêts doivent être documentées avant le lancement ; cette page ne vaut pas consentement automatique.
4. Visibilité et géolocalisation
Seules les fiches approuvées sont accessibles publiquement. Les informations de contact publiées sur une fiche sont visibles aux visiteurs sans compte : évitez d’y placer des données que vous souhaitez garder privées. Les données privées de localisation et les justificatifs BOOST sont réservés à leur propriétaire et à l’administration autorisée. L’adresse exacte n’est pas affichée sans choix explicite de publication ; sans ce choix, les coordonnées publiques sont arrondies et les distances approximatives. La position du visiteur est demandée au navigateur et utilisée sur son appareil pour calculer les distances ; elle n’est pas enregistrée par MorisGO dans la base pour cette fonction. Un refus n’empêche pas la consultation de l’annuaire.
5. Statistiques de consultation
Lorsqu’une fiche non-démo est consultée, MorisGO utilise un identifiant aléatoire persistant du navigateur pour limiter le comptage à une consultation par fiche et par jour. L’identifiant et la consultation sont transmis au service de données ; il s’agit de données pseudonymes, pas d’une garantie d’anonymat. Les statistiques sont accessibles au propriétaire de la fiche et aux administrateurs autorisés. Aucune publicité comportementale ni outil d’analyse publicitaire externe n’a été identifié dans le code applicatif examiné.
6. Destinataires et transferts
Les prestataires techniques nécessaires, dont Lovable Cloud, peuvent traiter les données pour l’hébergement, l’authentification et le stockage. Les tuiles de carte OpenStreetMap sont chargées depuis un service externe qui peut recevoir l’adresse IP, des données de requête et la zone cartographique demandée. WhatsApp applique sa propre politique lorsque vous l’ouvrez ; les informations envoyées dépendent de votre action. Les polices Google Fonts sont également chargées depuis un service externe qui peut recevoir votre adresse IP et des informations techniques du navigateur. La liste contractuelle des sous-traitants, les pays de traitement et les garanties de transferts hors de Maurice : À compléter avant le lancement. Il ne faut pas supposer que toutes les données sont hébergées à Maurice.
7. Conservation et sécurité
Des contrôles d’accès limitent l’accès aux données privées ; les justificatifs sont stockés dans un espace privé et les photos sont compressées avant envoi. Aucun système ne garantit une sécurité absolue. Les durées de conservation des comptes, fiches, justificatifs, statistiques, journaux et sauvegardes ainsi que les procédures d’effacement : À compléter avant le lancement. Aucun délai automatique d’effacement n’est annoncé comme déjà opérationnel. Toute conservation doit rester proportionnée à la finalité et aux obligations légales.
8. Vos droits et réclamations
Selon les conditions du Data Protection Act 2017, vous pouvez demander l’accès, la rectification ou l’effacement, vous opposer à certains traitements, demander une limitation et retirer un consentement sans affecter la licéité du traitement antérieur. Adressez vos demandes à glowmaurice@gmail.com ; une vérification proportionnée de votre identité pourra être nécessaire. Vous pouvez saisir le Data Protection Office de Maurice (dataprotection.govmu.org). Les procédures de réponse, de gestion des incidents et de notification dans les délais légaux doivent être validées avant le lancement.
Contact : glowmaurice@gmail.com
