Politique de confidentialité

Dernière mise à jour : 21 juin 2026

1. Introduction

UP (SAS), éditeur de l'application et du site up-app.fr (ci-après « nous », « notre », « nos »), s'engage à protéger et à respecter votre vie privée. La présente politique de confidentialité explique quelles données personnelles nous collectons, pourquoi, sur quelle base légale, combien de temps nous les conservons, avec qui nous les partageons et quels sont vos droits, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

Pour toute question relative à vos données, vous pouvez nous écrire à support@up-app.fr.

2. Responsable du traitement

Le responsable du traitement des données personnelles est :

UP
Société par Actions Simplifiée (SAS) au capital de 43 000 €
Siège social : 59 rue Maurice Bouton, 59135 Wallers, France
RCS Valenciennes 944 292 788
Email : support@up-app.fr

3. Données que nous collectons

Selon votre usage de nos services, nous collectons les catégories de données suivantes :

  • Données de compte : nom, prénom, email, numéro de téléphone
  • Données professionnelles (pros & assos) : nom de l’établissement, SIRET/RNA, adresse professionnelle
  • Données de transaction : historique des commandes et des paiements (traités par notre prestataire de paiement)
  • Données de navigation : pages consultées et statistiques d’usage (mesure d’audience), uniquement après votre consentement
  • Données techniques de sécurité : adresse IP et journaux de connexion, pour assurer la sécurité du service

4. Données de la waitlist et de la roue

Lors de votre inscription à la waitlist de pré-lancement et de votre participation à la roue, nous collectons :

  • Email : obligatoire
  • Téléphone : optionnel pour les particuliers, requis uniquement si vous consentez aux SMS
  • Données du formulaire : type de profil, commune, secteur, etc.
  • Consentements granulaires : acceptation de la politique, email marketing, SMS marketing — chacun horodaté
  • Métadonnées techniques : adresse IP, user-agent et version du consentement, à titre de preuve

Base légale : article 6.1.b du RGPD (mesures pré-contractuelles) pour la pré-inscription ; article 6.1.a (consentement) pour les communications marketing par email ou SMS.

Participation à la roue : à chaque participation, votre adresse IP et votre user-agent sont enregistrés afin de prévenir les abus, et un identifiant unique de ticket est généré.

Durée de conservation : données de waitlist conservées jusqu'au lancement officiel + 12 mois, puis supprimées. Les preuves de consentement (horodatage, version, métadonnées) sont conservées 3 ans, conformément à la recommandation de la CNIL.

5. Finalités du traitement

Vos données personnelles sont traitées pour les finalités suivantes :

  • Création et gestion de votre compte utilisateur
  • Fourniture des services de la plateforme (mise en relation, offres, scans QR)
  • Gestion des commandes et des paiements
  • Communication avec vous au sujet de nos services et, avec votre accord, de nos actualités
  • Mesure d’audience et amélioration de l’expérience (après consentement)
  • Sécurité, prévention de la fraude et des abus
  • Respect de nos obligations légales et réglementaires

6. Bases légales (art. 6 RGPD)

Chaque traitement repose sur l'une des bases légales prévues à l'article 6 du RGPD :

  • Consentement (art. 6.1.a) : cookies de mesure d’audience et marketing, communications marketing
  • Exécution d’un contrat (art. 6.1.b) : fourniture des services, gestion du compte et des commandes, pré-inscription
  • Obligation légale (art. 6.1.c) : conservation comptable des factures, réponses aux demandes des autorités
  • Intérêt légitime (art. 6.1.f) : sécurité du service, prévention de la fraude et des abus, amélioration des services

7. Durées de conservation

Vos données sont conservées pour la durée strictement nécessaire aux finalités poursuivies, puis supprimées ou anonymisées :

  • Données de compte : jusqu’à la suppression du compte
  • Données comptables et factures : 10 ans (obligation légale)
  • Journaux de connexion et données de sécurité : 12 mois
  • Preuves de consentement : 3 ans (recommandation CNIL)
  • Données de waitlist : jusqu’au lancement + 12 mois

8. Hébergement et transferts hors UE

Les services applicatifs et l'ensemble de vos données sont hébergés au sein de l'Union européenne par :

Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen, Allemagne
https://www.hetzner.com

Le site public est servi par Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, États-Unis), ce qui peut impliquer des transferts de données hors de l'Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (CCT/SCC) et les garanties appropriées prévues par le RGPD.

9. Destinataires et sous-traitants

Nous ne vendons jamais vos données. Nous faisons appel à des sous-traitants qui n'agissent que sur nos instructions et dans le cadre strict de leurs missions :

  • Vercel Inc. : hébergement du site front (États-Unis, transferts encadrés par les CCT)
  • Hetzner Online GmbH : hébergement des services et des données (Allemagne, Union européenne)
  • Stripe : traitement sécurisé des paiements
  • Resend : envoi des emails transactionnels et marketing
  • Plausible Analytics : mesure d’audience, sans cookie tiers, statistiques agrégées et anonymes
  • MaxMind : géolocalisation approximative des adresses IP lors des scans de QR codes

Vos données peuvent également être transmises aux autorités compétentes lorsque la loi l'exige.

10. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d’accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger vos données inexactes ou incomplètes
  • Droit à l’effacement : supprimer vos données dans les cas prévus par la loi
  • Droit d’opposition : vous opposer à un traitement, notamment marketing
  • Droit à la portabilité : récupérer vos données dans un format structuré et lisible
  • Droit à la limitation : limiter le traitement de vos données
  • Droit de retirer votre consentement : à tout moment, sans effet rétroactif

Pour exercer ces droits, contactez-nous à support@up-app.fr.

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL si vous estimez que le traitement de vos données constitue une violation du RGPD : www.cnil.fr.

11. Cookies et traceurs

Notre site utilise des cookies et traceurs répartis en trois catégories. Hormis les cookies strictement nécessaires, aucun traceur n'est déposé sans votre accord préalable : le consentement est opt-in.

  • Nécessaires : indispensables au fonctionnement (connexion, sécurité, mémorisation de vos choix). Toujours actifs, non désactivables.
  • Mesure d’audience : Plausible Analytics, sans cookie tiers ni donnée personnelle directement identifiante. Chargé uniquement après votre consentement.
  • Marketing : Meta Pixel et Google Ads (à venir). Aucun tracker marketing n’est actif pour le moment ; il ne le sera qu’avec votre consentement.

Au premier accès, une bannière de consentement vous permet de tout accepter, tout refuser ou personnaliser vos choix. Vous pouvez revenir sur votre décision à tout moment via le lien , présent en bas de chaque page.

12. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (chiffrement des échanges, contrôle des accès, hébergement dans des centres de données sécurisés en UE) pour protéger vos données personnelles contre tout accès non autorisé, perte, destruction ou altération.

13. Modifications

Nous nous réservons le droit de modifier la présente politique de confidentialité. Toute modification sera publiée sur cette page, accompagnée de sa date de mise à jour. En cas de changement substantiel, vous en serez informé par les moyens appropriés.

14. Contact

Pour toute question concernant cette politique ou pour exercer vos droits, vous pouvez nous contacter :

Email : support@up-app.fr
WhatsApp : +33 6 72 10 70 69
Adresse : 59 rue Maurice Bouton, 59135 Wallers, France

Supprimer mes données

Vous souhaitez supprimer définitivement votre compte et vos données personnelles ? Cette action est irréversible et supprimera :

  • Votre compte utilisateur
  • Toutes vos données personnelles
  • Votre historique de commandes
  • Vos publications et contenus

Note : certaines données peuvent être conservées conformément à nos obligations légales (notamment les données comptables, conservées 10 ans).