POLITIQUE DE CONFIDENTIALITÉ DE VESTO
Date d'entrée en vigueur : 25 novembre 2025
Dernière mise à jour : 25 novembre 2025
1. INTRODUCTION
La protection de votre vie privée est une priorité pour Vesto. La présente Politique de Confidentialité décrit comment nous collectons, utilisons, stockons, partageons et protégeons vos données personnelles lorsque vous utilisez notre application mobile Vesto ("l'Application").
Responsable du traitement :
[VOTRE ENTITÉ JURIDIQUE]
[Adresse]
[Adresse e-mail DPO]
Cette politique s'applique à tous les utilisateurs de l'Application, quel que soit leur pays de résidence. Elle est rédigée en conformité avec le Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et les lois françaises applicables.
2. DONNÉES COLLECTÉES
2.1 Données que vous nous fournissez directement
Lors de la création de votre compte :
- Nom d'utilisateur
- Adresse e-mail
- Mot de passe (crypté)
- Date de naissance
- Genre (optionnel)
- Photo de profil (optionnel)
- Numéro de téléphone (optionnel)
Lors de l'utilisation du Service :
- Photos de vêtements et tenues
- Descriptions et commentaires
- Préférences vestimentaires et style
- Marques et boutiques préférées
- Tailles de vêtements
- Budget vestimentaire
- Événements et occasions à venir
- Interactions avec d'autres utilisateurs (likes, partages, commentaires, messages privés)
- Abonnements et personnes suivies
- Contenus sauvegardés et favoris
Informations de paiement :
- Type d'abonnement
- Historique d'achats
- Méthode de paiement (traitée par les stores Apple/Google - nous ne stockons pas vos coordonnées bancaires complètes)
2.2 Données collectées automatiquement
Données techniques :
- Adresse IP
- Type et modèle d'appareil
- Système d'exploitation et version
- Identifiant unique de l'appareil (UDID, IDFA pour iOS, AAID pour Android)
- Version de l'application
- Langue et paramètres régionaux
- Opérateur téléphonique
- Fuseau horaire
Données d'utilisation :
- Date et heure de connexion
- Pages et fonctionnalités consultées
- Temps passé sur chaque page
- Actions effectuées (clics, recherches, navigation)
- Fréquence et durée d'utilisation
- Historique de navigation dans l'Application
- Erreurs et plantages
- Performances de l'Application
Données de localisation :
- Localisation géographique précise (avec votre consentement)
- Localisation approximative (ville, région) via l'adresse IP
- Historique des localisations consultées pour les prévisions météo
Cookies et technologies similaires :
- Identifiants de session
- Préférences utilisateur
- Données de navigation
- Pixels de suivi
- Balises web
2.3 Données provenant de tiers
Services tiers intégrés :
- Données météorologiques de nos fournisseurs
- Informations de profil si vous connectez votre compte à des réseaux sociaux (Facebook, Instagram, Google)
- Données d'authentification unique (SSO)
Partenaires commerciaux :
- Historique d'achats chez nos partenaires (avec votre consentement)
- Programmes de fidélité
- Recommandations de produits
Sources publiques :
- Informations disponibles publiquement sur les réseaux sociaux
- Données de tendances et de mode
3. FINALITÉS ET BASES LÉGALES DU TRAITEMENT
Nous traitons vos données personnelles pour les finalités suivantes, chacune fondée sur une base légale spécifique :
3.1 Exécution du contrat (Art. 6(1)(b) RGPD)
- Création et gestion de votre compte
- Fourniture des fonctionnalités de l'Application
- Traitement de vos abonnements et paiements
- Service client et support technique
- Communication sur le fonctionnement du Service
3.2 Consentement (Art. 6(1)(a) RGPD)
- Géolocalisation précise pour les recommandations météo personnalisées
- Envoi de newsletters et communications marketing
- Publicité ciblée et personnalisée
- Partage de données avec des partenaires commerciaux spécifiques
- Utilisation de cookies non essentiels
Vous pouvez retirer votre consentement à tout moment dans les paramètres de l'Application.
3.3 Intérêt légitime (Art. 6(1)(f) RGPD)
- Amélioration et optimisation de l'Application
- Analyse des tendances et comportements des utilisateurs
- Détection et prévention de la fraude
- Sécurité du Service et des utilisateurs
- Personnalisation de l'expérience utilisateur
- Recherche et développement de nouvelles fonctionnalités
- Exercice et défense de nos droits légaux
3.4 Obligations légales (Art. 6(1)(c) RGPD)
- Conservation des données pour les obligations comptables et fiscales
- Réponse aux demandes des autorités judiciaires
- Respect des obligations réglementaires
- Lutte contre les contenus illégaux
4. UTILISATION DE VOS DONNÉES
4.1 Fourniture du Service
Vos données sont utilisées pour :
- Créer et gérer votre compte utilisateur
- Vous fournir des recommandations vestimentaires basées sur la météo
- Afficher les prévisions météorologiques pour votre localisation
- Permettre la création et la gestion de votre vestiaire virtuel
- Faciliter les interactions avec d'autres utilisateurs
- Traiter vos abonnements et paiements
4.2 Personnalisation
Nous utilisons vos données pour :
- Adapter les suggestions de tenues à vos préférences
- Recommander des contenus pertinents
- Personnaliser l'interface et l'expérience utilisateur
- Vous suggérer des utilisateurs à suivre
- Afficher des publicités ciblées
4.3 Communication
Nous pouvons vous envoyer :
- Des notifications push sur les nouvelles fonctionnalités
- Des alertes météo importantes
- Des suggestions de tenues quotidiennes
- Des e-mails sur votre compte et vos activités
- Des newsletters et offres promotionnelles (avec votre consentement)
- Des communications sur les modifications du Service
4.4 Amélioration du Service
Vos données nous permettent de :
- Analyser l'utilisation de l'Application
- Identifier et corriger les bugs
- Développer de nouvelles fonctionnalités
- Effectuer des tests A/B
- Comprendre les tendances et comportements
- Optimiser les performances techniques
4.5 Sécurité et prévention
Nous utilisons vos données pour :
- Détecter et prévenir la fraude
- Identifier les comptes suspects ou abusifs
- Protéger la sécurité de nos utilisateurs
- Faire respecter nos Conditions Générales d'Utilisation
- Répondre aux obligations légales
4.6 Analyse et recherche
Vos données peuvent être utilisées pour :
- Créer des statistiques agrégées et anonymisées
- Analyser les tendances vestimentaires et météorologiques
- Effectuer des études de marché
- Développer des modèles d'intelligence artificielle et d'apprentissage automatique
- Publier des rapports et insights sur l'industrie de la mode
4.7 Monétisation
Dans le cadre de notre modèle économique, vos données peuvent être utilisées pour :
- Afficher des publicités ciblées
- Mesurer l'efficacité des campagnes publicitaires
- Générer des commissions d'affiliation sur vos achats chez nos partenaires
- Créer des bases de données anonymisées vendues à des tiers
- Fournir des insights commerciaux à des marques partenaires
- Faciliter des partenariats de contenu sponsorisé
5. PARTAGE DE VOS DONNÉES
5.1 Partage public
Contenus publics : Les informations suivantes sont visibles par tous les utilisateurs de l'Application :
- Votre nom d'utilisateur et photo de profil
- Vos publications publiques (tenues, photos, commentaires)
- Votre liste de followers et d'abonnements (selon vos paramètres de confidentialité)
- Vos likes et interactions publics
Vous pouvez contrôler la visibilité de vos contenus dans les paramètres de confidentialité.
5.2 Autres utilisateurs
Certaines données sont partagées avec d'autres utilisateurs :
- Les messages que vous envoyez via la messagerie privée
- Les informations que vous choisissez de partager sur votre profil
- Vos interactions avec leurs contenus (likes, commentaires, partages)
5.3 Prestataires de services
Nous partageons vos données avec des prestataires techniques qui nous aident à fournir le Service :
Hébergement et infrastructure :
- [Fournisseur cloud] pour l'hébergement de l'Application et des données
- [CDN] pour la distribution de contenu
Analytique et mesure :
- Google Analytics
- Firebase Analytics
- Mixpanel
- [Autres outils d'analyse]
Services météorologiques :
- [Fournisseur météo principal]
- [Fournisseurs météo secondaires]
Paiements :
- Apple (via App Store)
- Google (via Google Play Store)
- [Autres processeurs de paiement]
Communication :
- [Service d'e-mailing]
- [Service de notifications push]
- [Service SMS si applicable]
Support client :
- [Plateforme de support]
Ces prestataires sont tenus contractuellement de protéger vos données et ne peuvent les utiliser qu'aux fins pour lesquelles nous les leur communiquons.
5.4 Partenaires publicitaires
Nous partageons certaines données avec nos partenaires publicitaires :
- Google Ads
- Facebook/Meta Audience Network
- [Autres régies publicitaires]
- Agences de marketing et annonceurs
Ces partenaires peuvent utiliser des cookies et technologies similaires pour collecter des informations sur votre utilisation de l'Application et d'autres services en ligne afin de vous fournir des publicités ciblées.
5.5 Partenaires commerciaux
Nous partageons des données avec :
Marques et boutiques partenaires :
- Informations agrégées sur les tendances et préférences
- Données de performance des liens d'affiliation
- Statistiques d'engagement avec le contenu de marque
Acheteurs de données :
- Bases de données anonymisées et agrégées
- Insights sur les comportements vestimentaires et météorologiques
- Tendances du marché de la mode
5.6 Autorités et obligations légales
Nous pouvons divulguer vos données si la loi l'exige ou si nous estimons de bonne foi que cela est nécessaire pour :
- Répondre à une assignation, un mandat ou une ordonnance judiciaire
- Coopérer avec les forces de l'ordre ou les autorités gouvernementales
- Protéger nos droits, notre propriété ou notre sécurité
- Prévenir ou enquêter sur une activité illégale présumée
- Faire respecter nos Conditions Générales d'Utilisation
5.7 Transferts d'entreprise
En cas de fusion, acquisition, cession d'actifs ou procédure de redressement ou de liquidation judiciaire, vos données personnelles peuvent être transférées à une entité tierce. Vous serez informé de tout changement de contrôle de vos données personnelles.
6. TRANSFERTS INTERNATIONAUX DE DONNÉES
6.1 Transferts hors UE
Certains de nos prestataires sont situés en dehors de l'Union Européenne, notamment aux États-Unis. Nous veillons à ce que ces transferts soient effectués conformément au RGPD en utilisant :
- Les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne
- Des certifications appropriées (ex: EU-US Data Privacy Framework)
- Des garanties appropriées validées par les autorités compétentes
6.2 Liste des pays de destination
Vos données peuvent être transférées vers :
- États-Unis (hébergement, analytique, services cloud)
- [Autres pays si applicable]
Vous pouvez obtenir plus d'informations sur les transferts internationaux et obtenir une copie des garanties mises en place en nous contactant.
7. CONSERVATION DES DONNÉES
7.1 Durées de conservation générales
Compte actif :
- Données de compte : conservées tant que votre compte est actif
- Contenus publiés : conservés tant qu'ils ne sont pas supprimés
- Données d'utilisation : conservées pendant 3 ans maximum
- Données de localisation précise : conservées pendant 12 mois maximum
Compte supprimé :
- Données de compte : supprimées dans les 90 jours suivant la demande
- Sauvegardes : conservées jusqu'à 6 mois supplémentaires
- Données agrégées et anonymisées : conservées indéfiniment
7.2 Obligations légales
Certaines données sont conservées plus longtemps pour respecter nos obligations légales :
- Données de facturation : 10 ans (obligations comptables)
- Données liées à un contentieux : durée du litige + prescriptions applicables
- Données nécessaires à l'exercice de nos droits : durée de prescription légale
7.3 Intérêts légitimes
Nous pouvons conserver certaines données pour :
- Prévenir la fraude et les abus
- Maintenir la sécurité du Service
- Résoudre des litiges potentiels
- Respecter nos obligations contractuelles
8. VOS DROITS
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
8.1 Droit d'accès (Art. 15 RGPD)
Vous pouvez obtenir :
- La confirmation que nous traitons vos données
- Une copie de vos données personnelles
- Des informations sur les finalités et les destinataires
- La durée de conservation prévue
8.2 Droit de rectification (Art. 16 RGPD)
Vous pouvez demander la correction de données inexactes ou incomplètes via :
- Les paramètres de votre compte
- Une demande auprès de notre service client
8.3 Droit à l'effacement / "Droit à l'oubli" (Art. 17 RGPD)
Vous pouvez demander la suppression de vos données dans certaines circonstances :
- Les données ne sont plus nécessaires
- Vous retirez votre consentement
- Vous vous opposez au traitement
- Les données ont été traitées illicitement
- La suppression est requise par une obligation légale
Exceptions : Nous pouvons refuser la suppression si nous devons conserver les données pour des obligations légales, l'exercice de nos droits ou l'intérêt public.
8.4 Droit à la limitation du traitement (Art. 18 RGPD)
Vous pouvez demander la limitation du traitement dans certains cas :
- Vous contestez l'exactitude des données
- Le traitement est illicite mais vous vous opposez à leur suppression
- Nous n'avons plus besoin des données mais vous en avez besoin pour un recours
- Vous vous êtes opposé au traitement en attente de la vérification
8.5 Droit à la portabilité (Art. 20 RGPD)
Vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et demander leur transmission à un autre responsable de traitement.
Ce droit s'applique aux données :
- Que vous avez fournies
- Traitées sur la base du consentement ou d'un contrat
- Traitées par des moyens automatisés
8.6 Droit d'opposition (Art. 21 RGPD)
Vous pouvez vous opposer à tout moment :
- Au traitement de vos données à des fins de marketing direct
- Au traitement fondé sur l'intérêt légitime
- Au profilage
8.7 Droit de retirer votre consentement
Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment sans affecter la licéité du traitement antérieur.
8.8 Droit de définir des directives post-mortem
Vous pouvez définir des directives concernant la conservation, l'effacement et la communication de vos données après votre décès.
8.9 Exercice de vos droits
Pour exercer vos droits :
- Via l'Application : Section "Paramètres > Confidentialité et données"
- Par e-mail : [adresse e-mail DPO]
- Par courrier : [adresse postale DPO]
Nous répondrons à votre demande dans un délai d'un mois. Ce délai peut être prolongé de deux mois en cas de complexité.
Nous pouvons vous demander de prouver votre identité avant de répondre à votre demande.
8.10 Droit de réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de :
CNIL (Commission Nationale de l'Informatique et des Libertés)
3 Place de Fontenoy
TSA 80715
75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
9. SÉCURITÉ DES DONNÉES
9.1 Mesures de sécurité techniques
Nous mettons en œuvre des mesures de sécurité appropriées pour protéger vos données :
Chiffrement :
- Chiffrement des données en transit (TLS/SSL)
- Chiffrement des données sensibles au repos (AES-256)
- Chiffrement des mots de passe (bcrypt avec salt)
Contrôles d'accès :
- Authentification à deux facteurs (2FA) disponible
- Gestion des accès basée sur les rôles
- Journalisation des accès aux données sensibles
- Révision régulière des droits d'accès
Infrastructure sécurisée :
- Serveurs sécurisés et isolés
- Pare-feu et systèmes de détection d'intrusion
- Sauvegardes régulières et chiffrées
- Plans de continuité d'activité et de reprise après sinistre
9.2 Mesures organisationnelles
Formation du personnel :
- Formation régulière à la sécurité des données
- Sensibilisation aux principes du RGPD
- Politiques de sécurité et procédures internes
Sélection des prestataires :
- Due diligence sur les mesures de sécurité des sous-traitants
- Contrats incluant des clauses de protection des données
- Audits réguliers des prestataires critiques
9.3 Notification des violations
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous :
- Notifierons la CNIL dans les 72 heures suivant la découverte
- Vous informerons directement si le risque est élevé
- Mettrons en œuvre des mesures correctives immédiates
9.4 Limitations de sécurité
Malgré nos efforts, aucun système n'est totalement sécurisé. Vous reconnaissez et acceptez :
- Les risques inhérents à la transmission de données sur Internet
- Votre responsabilité dans la protection de vos identifiants
- L'importance de signaler toute activité suspecte
10. COOKIES ET TECHNOLOGIES SIMILAIRES
10.1 Types de cookies utilisés
Cookies essentiels :
- Authentification et session
- Sécurité et prévention de la fraude
- Préférences de l'utilisateur
Cookies de performance :
- Analyse de l'utilisation
- Mesure de l'audience
- Tests A/B
Cookies de fonctionnalité :
- Mémorisation de vos préférences
- Personnalisation de l'interface
- Localisation géographique
Cookies publicitaires :
- Publicité ciblée
- Mesure de l'efficacité publicitaire
- Remarketing
10.2 Gestion des cookies
Vous pouvez gérer vos préférences de cookies :
- Via les paramètres de l'Application
- Via les paramètres de votre navigateur (pour la version web)
- Via les paramètres de votre appareil mobile (identifiant publicitaire)
iOS :
- Paramètres > Confidentialité > Suivi > Désactiver "Autoriser le suivi"
- Paramètres > Confidentialité > Apple Advertising > Désactiver "Annonces personnalisées"
Android :
- Paramètres > Google > Annonces > Désactiver la personnalisation des annonces
- Paramètres > Google > Annonces > Réinitialiser l'ID publicitaire
10.3 Cookies tiers
Nous utilisons des services tiers qui peuvent déposer leurs propres cookies :
- Google Analytics
- Facebook Pixel
- [Autres partenaires]
Pour plus d'informations et gérer ces cookies, consultez :
- Google : https://policies.google.com/technologies/partner-sites
- Facebook : https://www.facebook.com/policies/cookies/
11. MINEURS
11.1 Âge minimum
L'Application est destinée aux utilisateurs âgés de 13 ans et plus. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 13 ans.
11.2 Utilisateurs de 13 à 18 ans
Si vous avez entre 13 et 18 ans :
- Vous devez obtenir le consentement de vos parents ou tuteurs légaux
- Vos parents ou tuteurs peuvent exercer vos droits en votre nom
- Certaines fonctionnalités peuvent être limitées
11.3 Consentement parental
Pour les mineurs de 13 à 15 ans (conformément au RGPD), le consentement doit être donné ou autorisé par le titulaire de l'autorité parentale.
11.4 Suppression de comptes de mineurs
Si nous apprenons qu'un enfant de moins de 13 ans nous a fourni des données personnelles, nous supprimerons ces informations aussi rapidement que possible. Les parents peuvent nous contacter à [adresse e-mail] pour signaler un compte d'enfant.
12. LIENS VERS D'AUTRES SITES
L'Application peut contenir des liens vers des sites web ou applications tiers. Nous ne sommes pas responsables de leurs pratiques en matière de confidentialité. Nous vous encourageons à lire leurs politiques de confidentialité avant de leur fournir des informations.
13. MODIFICATIONS DE LA POLITIQUE
13.1 Droit de modification
Nous pouvons modifier cette Politique de Confidentialité à tout moment pour refléter :
- Les changements dans nos pratiques
- Les évolutions légales ou réglementaires
- L'ajout de nouvelles fonctionnalités
- Les retours des utilisateurs
13.2 Notification des modifications
Nous vous informerons des modifications importantes par :
- Notification dans l'Application
- E-mail à l'adresse associée à votre compte
- Popup lors de votre prochaine connexion
13.3 Acceptation
Votre utilisation continue de l'Application après l'entrée en vigueur des modifications constitue votre acceptation de la Politique de Confidentialité révisée.
Si vous n'acceptez pas les modifications, vous devez cesser d'utiliser l'Application et supprimer votre compte.
14. BASES DE DONNÉES ET COMMERCIALISATION
14.1 Création de bases de données
Nous créons et maintenons plusieurs bases de données contenant :
- Profils utilisateurs et préférences
- Historiques d'utilisation
- Données comportementales
- Statistiques agrégées
- Modèles prédictifs
14.2 Bases de données anonymisées
Nous créons des bases de données anonymisées et agrégées qui ne permettent pas de vous identifier directement. Ces bases incluent :
- Tendances vestimentaires par région et saison
- Corrélations entre météo et choix vestimentaires
- Statistiques d'utilisation globales
- Insights sur les préférences de mode
14.3 Commercialisation de données
Nous pouvons vendre ou louer les bases de données anonymisées à :
- Marques et enseignes de mode
- Instituts de recherche
- Agences de tendances et prévision
- Sociétés d'analyse de marché
- Médias et éditeurs spécialisés
Garanties :
- Seules les données anonymisées et agrégées sont commercialisées
- Aucune donnée personnelle identifiable n'est vendue sans votre consentement explicite
- Les acheteurs sont tenus contractuellement de ne pas tenter de ré-identifier les individus
14.4 Opt-out de la commercialisation
Vous pouvez vous opposer à l'inclusion de vos données dans les bases commercialisées en :
- Activant l'option "Ne pas vendre mes données" dans les paramètres
- Nous contactant directement à [adresse e-mail opt-out]
Attention : Cette option peut limiter certaines fonctionnalités de personnalisation.
15. INTELLIGENCE ARTIFICIELLE ET APPRENTISSAGE AUTOMATIQUE
15.1 Utilisation de l'IA
Nous utilisons des technologies d'intelligence artificielle et d'apprentissage automatique pour :
- Générer des recommandations de tenues
- Prédire vos préférences vestimentaires
- Optimiser l'expérience utilisateur
- Détecter les tendances de mode
- Modérer les contenus
15.2 Entraînement des modèles
Vos données peuvent être utilisées pour entraîner nos modèles d'IA :
- Analyse des associations météo-vêtements
- Reconnaissance d'images de vêtements
- Systèmes de recommandation
- Prédiction des tendances
15.3 Décisions automatisées
Certaines fonctionnalités impliquent des décisions automatisées basées sur vos données :
- Suggestions de tenues quotidiennes
- Recommandations de contenus
- Détection de comportements suspects
Vous avez le droit de :
- Obtenir une intervention humaine
- Exprimer votre point de vue
- Contester la décision
Pour exercer ces droits concernant les décisions automatisées, contactez-nous à [adresse e-mail].
16. DISPOSITIONS SPÉCIFIQUES PAR RÉGION
16.1 Utilisateurs de l'Union Européenne
Outre les droits du RGPD mentionnés ci-dessus, vous bénéficiez :
- Du droit de déposer une plainte auprès de votre autorité de protection des données locale
- De la protection contre les transferts de données hors UE sans garanties appropriées
- Du droit à la portabilité des données
16.2 Utilisateurs de Californie (CCPA/CPRA)
Si vous êtes résident de Californie, vous disposez de droits additionnels :
- Droit de savoir quelles données sont collectées
- Droit de savoir si vos données sont vendues ou partagées
- Droit de refuser la vente de vos données personnelles
- Droit à l'égalité de service (pas de discrimination pour avoir exercé vos droits)
- Droit de corriger les données inexactes
16.3 Autres juridictions
Nous respectons les lois locales en matière de protection des données dans toutes les juridictions où nous opérons.
17. CONTACT ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES
Pour toute question concernant cette Politique de Confidentialité ou vos données personnelles :
Délégué à la Protection des Données (DPO) :
[Nom du DPO]
[Adresse e-mail DPO]
[Adresse postale]
Service Client :
E-mail : [adresse e-mail support]
Téléphone : [numéro si applicable]
Disponibilité : Du lundi au vendredi, 9h-18h (heure de Paris)
Adresse postale :
[VOTRE ENTITÉ JURIDIQUE]
[Adresse complète]
Date de dernière révision : 25 novembre 2025
En utilisant Vesto, vous reconnaissez avoir lu, compris et accepté la présente Politique de Confidentialité.