Mapito Test

Politique de confidentialité.

Version du 18 août 2026.

En résumé

Qui traite vos données

Le responsable du traitement est Laurent Cavallini, éditeur du site Mapito Test, joignable pour toute question relative aux données personnelles à rgpd@mapito.cc. Son adresse postale et celle de l’hébergeur figurent dans les mentions légales.

Ce qui est collecté aujourd’hui

Le site n’est pas encore ouvert : aucun compte ne peut être créé, et la seule donnée que vous pouvez nous confier est celle du formulaire d’inscription à la liste d’annonce.

  • Votre adresse e-mail, pour vous prévenir de l’ouverture. Elle n’est enregistrée qu’après que vous avez cliqué sur le lien de confirmation reçu par courriel : tant que ce clic n’a pas eu lieu, l’inscription n’existe pas.
  • Le message facultatif que vous laissez dans le second champ, s’il y en a un. Il est lu, il ne sert à rien d’autre, et il est conservé avec votre adresse.

La base légale est votre consentement, que vous pouvez retirer à tout moment : chaque message porte un lien de désinscription, et le retrait efface l’adresse de la liste. Cette liste ne sert qu’aux annonces de Mapito et disparaîtra une fois le site ouvert et les inscrits prévenus.

Ce qui sera collecté quand les comptes ouvriront

Cette section décrit le fonctionnement du site une fois les inscriptions ouvertes. Elle est publiée dès maintenant pour que personne ne découvre ces traitements le jour où ils commencent.

  • Votre compte : le nom que vous choisissez d’afficher, votre adresse e-mail et une empreinte de votre mot de passe — jamais le mot de passe lui-même. La vérification de l’adresse est obligatoire.
  • Vos récits : les textes, les photos et les vidéos que vous déposez, ainsi que le titre, la région et les dates du voyage.
  • Vos traces GPS. Ce sont des données de localisation, et il faut le dire simplement : une trace indique où vous étiez, quel jour et à quelle heure. Le fichier que vous importez est conservé tel quel, en plus du tracé qui en est extrait.
  • Les métadonnées de vos photos (date de prise de vue et coordonnées GPS), lues sur le serveur pour placer automatiquement chaque photo sur la carte. Elles sont effacées des images diffusées : les fichiers servis aux visiteurs ne portent ni votre appareil, ni ses réglages, ni ses coordonnées.
  • Vos paiements, si vous rechargez du crédit pour publier. Nous conservons le montant, la date et l’identifiant de la transaction chez notre prestataire de paiement — jamais votre numéro de carte, que nous ne voyons à aucun moment : la page de paiement est celle du prestataire, et vos coordonnées bancaires ne transitent pas par nos serveurs.

Ces données servent à faire fonctionner le service que vous demandez — fabriquer et afficher votre récit — et sont traitées à ce titre. La publication d’un récit, elle, relève de votre décision : rien n’est visible tant que vous ne l’avez pas publié.

Publier, c’est rendre public

Un récit publié est consultable par tout le monde, sans compte, et référencé par les moteurs de recherche. Le tracé qu’il porte dit où vous êtes passé et quand, et les photos disent avec qui. C’est le propos du site, mais c’est une décision qui vous appartient : un voyage reste en brouillon aussi longtemps que vous le voulez, et le dépublier le retire du site.

Journaux techniques et sécurité

Le serveur enregistre les requêtes qu’il reçoit — adresse IP, date, page demandée, navigateur — comme le fait tout serveur web. Votre adresse IP sert également à limiter le nombre d’envois de formulaire par heure, seul moyen d’empêcher qu’un robot inscrive des milliers d’adresses. Ce traitement repose sur notre intérêt légitime à ce que le site reste disponible et ne serve pas à en abuser d’autres.

Mesure d’audience

Nous comptons les pages vues, pour savoir si le site est lu et par quels liens on y arrive. L’outil est Matomo, installé sur notre propre serveur : aucune donnée de fréquentation ne part chez un tiers, et rien n’est envoyé hors de l’Union européenne.

Il est configuré pour ne pas vous identifier : votre adresse IP est tronquée avant d’être enregistrée, aucun cookie n’est déposé, et aucune donnée n’est partagée avec qui que ce soit. C’est ce qui nous permet de mesurer sans vous demander votre consentement, dans les conditions prévues par la CNIL pour la mesure d’audience strictement limitée à l’amélioration du site — et donc de ne pas vous imposer de bandeau.

Cookies

Mapito ne dépose aucun cookie publicitaire, aucun traceur, et pas davantage de cookie de mesure d’audience : celle décrite ci-dessus s’en passe. Les seuls cookies posés sont ceux qui font fonctionner le site : celui de session et celui qui protège les formulaires contre la soumission depuis un autre site. Ils sont strictement nécessaires, c’est pourquoi aucune bannière ne vous demande de les accepter — il n’y a rien à refuser.

Qui d’autre voit ces données

Rien n’est vendu, loué ni cédé à des tiers. Quelques prestataires interviennent pour faire fonctionner le service, chacun pour une tâche précise :

  • OVHcloud — le serveur qui fait tourner le site, situé en Allemagne, et le stockage des photos, des vidéos et des sauvegardes, situé en France.
  • Brevo (France) — l’envoi des courriels et la tenue de la liste d’annonce. Votre adresse e-mail et votre message y sont enregistrés.
  • MapTiler (Suisse, pays reconnu adéquat par la Commission européenne) ou, en secours, OpenFreeMap — le fond de carte. Sur les pages qui affichent une carte, votre navigateur télécharge les tuiles directement chez ce fournisseur, qui voit donc votre adresse IP et la zone que vous regardez. La présente page et la page d’accueil n’affichent aucune carte.
  • IGN (Géoplateforme, France) — le calcul affiné du dénivelé. Les coordonnées d’une trace importée lui sont transmises depuis notre serveur ; votre navigateur ne le contacte jamais.
  • Stripe — l’encaissement des recharges de crédit. Le contrat est passé avec Stripe Payments Europe, Ltd. (Irlande). Quand vous rechargez, votre navigateur est redirigé vers une page de paiement hébergée par Stripe : c’est lui qui reçoit vos coordonnées bancaires, jamais nous. Nous lui transmettons votre adresse e-mail, l’identifiant de votre compte et le montant, et nous recevons en retour la confirmation du paiement. Aucune donnée de paiement n’est envoyée à Stripe si vous ne rechargez pas.

À une exception près, aucune de ces données n’est transférée en dehors de l’Union européenne ou d’un pays reconnu comme offrant un niveau de protection équivalent. L’exception est Stripe : le groupe traite une partie des paiements depuis les États-Unis. Ce transfert est encadré par le cadre de protection des données UE–États-Unis, auquel Stripe adhère, et par les clauses contractuelles types de la Commission européenne. Il ne concerne que les données de paiement décrites ci-dessus : ni vos récits, ni vos photos, ni vos traces ne quittent l’Union européenne.

Combien de temps

  • Liste d’annonce : jusqu’à votre désinscription, et en tout état de cause pas au-delà de l’ouverture du site et du message qui l’annonce.
  • Compte et récits : tant que le compte existe. Sa suppression entraîne celle des récits, des traces et des médias.
  • Vos paiements : dix ans. C’est le second point contre-intuitif de cette page, et il vaut mieux l’écrire que le taire — la suppression de votre compte n’efface pas les paiements que vous avez faits. La loi impose de conserver les pièces comptables pendant ce délai, et un registre de paiements qu’on pourrait effacer ne prouverait rien, ni pour vous ni pour nous. Ce qui subsiste est le montant, la date et la référence de la transaction, plus le titre du récit concerné ; pas votre adresse e-mail, qui est anonymisée avec le reste du compte.
  • Sauvegardes de la base : 14 jours. C’est le point contre-intuitif de cette page, et il vaut mieux l’écrire que le taire : une donnée supprimée du site subsiste dans les sauvegardes pendant ce délai, puis disparaît avec elles. Une sauvegarde sans profondeur ne protège de rien, c’est pourquoi elle existe.
  • Journaux du serveur : quelques semaines, le temps de diagnostiquer un incident.

Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation et d’opposition, ainsi que d’un droit à la portabilité de vos données. Une seule adresse pour les exercer : rgpd@mapito.cc. La réponse vous parviendra dans le mois.

Si elle ne vous satisfait pas, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL), www.cnil.fr.

Modifications

Cette page évoluera à mesure que le site s’ouvre — l’arrivée des comptes, puis celle du paiement, ajouteront des traitements. La date de version en tête indique la dernière mise à jour, et les inscrits à la liste d’annonce seront prévenus de tout changement qui les concerne.