Dernière mise à jour : 10 juin 2026
Chez Visited, votre vie privée n'est pas un produit. Cette politique explique de manière transparente quelles données nous collectons, pourquoi, avec qui nous les partageons, combien de temps nous les conservons et comment exercer vos droits.
L'essentiel : nous ne vendons pas vos données, nous ne faisons pas de publicité ciblée pour des tiers, vos messages privés restent privés, et vous pouvez supprimer votre compte et vos données à tout moment.
Le responsable du traitement des données personnelles collectées via l'application Visited et le site visited.mg est Visited (coordonnées complètes dans les Mentions légales). Pour toute question relative à vos données : support@visited.mg.
Nous traitons vos données conformément à la loi malgache n° 2014-038 relative à la protection des données à caractère personnel et, pour les utilisateurs concernés, au Règlement général sur la protection des données de l'Union européenne (RGPD) ainsi qu'aux autres lois locales applicables.
| Catégorie | Exemples | Source |
|---|---|---|
| Identité et compte | Nom, prénom, nom d'utilisateur, e-mail, téléphone, date de naissance, mot de passe (haché), photo de profil | Fournies à l'inscription |
| Contenus | Photos, vidéos, moments, stories, lives, commentaires, messages, avis, albums | Créés par vous |
| Localisation | Coordonnées GPS (si autorisées), adresse approximative, pays, lieux associés aux publications | Capteurs de l'appareil, avec votre permission |
| Vérification d'identité | Document d'identité / passeport et données extraites (badge vérifié, conducteurs Taxi, lutte anti-fraude) | Fournies volontairement |
| Transactions | Historique VisitedPay (montants, dates, contreparties), réservations, billets, abonnements. Les numéros de carte sont traités par nos prestataires de paiement et jamais stockés par Visited | Générées par l'usage |
| Données techniques | Identifiants d'appareil, jeton de notification push, type d'appareil, langue, journaux de connexion, adresse IP | Collecte automatique |
| Usage et préférences | Interactions (likes, vues, abonnements), paramètres (langue, devise, thème), signalements | Générées par l'usage |
| Conversations IA | Messages échangés avec VisitedAI et données saisies dans les outils d'analyse (ex. suivi calorique) | Créées par vous |
| Finalité | Base légale |
|---|---|
| Fournir les Services : compte, publications, messagerie, réservations, Taxi, VisitedPay | Exécution du contrat (CGU) |
| Sécurité : prévention de la fraude, modération, vérification d'âge et d'identité, intégrité de la plateforme | Intérêt légitime et obligations légales |
| Notifications push et communications de service | Exécution du contrat ; consentement pour les campagnes promotionnelles (révocable) |
| Localisation : contenus géolocalisés, carte, suggestions de proximité | Consentement (permission appareil, révocable) |
| Paiements, comptabilité et lutte contre le blanchiment | Obligations légales et exécution du contrat |
| Amélioration des Services : statistiques d'usage agrégées, diagnostic des pannes | Intérêt légitime |
| Mesure d'audience du site web | Consentement (cookies — voir Politique de cookies) |
| Réponse aux réquisitions des autorités compétentes | Obligation légale |
Nous n'utilisons pas vos données pour de la publicité ciblée vendue à des tiers, et nous ne vendons pas vos données personnelles.
Nos prestataires d'hébergement et de services sont situés notamment dans l'Union européenne et aux États-Unis. Lorsque vos données sont transférées hors de votre pays, nous nous assurons qu'elles bénéficient de garanties appropriées : clauses contractuelles types, mécanismes de certification reconnus (tels que le Data Privacy Framework UE–États-Unis pour les prestataires qui y adhèrent) et mesures de sécurité techniques (chiffrement en transit).
| Données | Durée |
|---|---|
| Compte et profil | Durée de vie du compte, puis suppression |
| Contenus publiés | Jusqu'à leur suppression par vous ou la suppression du compte |
| Documents de vérification d'identité | Le temps de l'examen, puis durée limitée strictement nécessaire à la preuve de la vérification et à la lutte anti-fraude |
| Données de transactions | Durées légales comptables et anti-blanchiment applicables |
| Journaux techniques et de sécurité | Durée courte et proportionnée à la sécurité (rotation régulière) |
| Demandes de suppression de compte | Trace minimale (e-mail, date, motif) à des fins de preuve |
À la suppression du compte, vos données sont supprimées ou anonymisées dans un délai raisonnable, sous réserve des copies de sauvegarde techniques (purgées par rotation) et des conservations imposées par la loi.
Toutes les communications entre l'application et nos serveurs sont chiffrées (TLS/HTTPS). Les mots de passe sont stockés sous forme hachée.
Le jeton d'authentification est conservé dans le stockage sécurisé du système (Keychain / Keystore). Le profil n'est pas mis en cache en clair sur l'appareil.
Accès interne aux données limité au personnel habilité et fondé sur le besoin d'en connaître.
En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifierons l'autorité compétente et les personnes concernées conformément à la loi.
Conformément aux lois applicables (loi malgache n° 2014-038, RGPD le cas échéant), vous disposez des droits suivants :
Obtenir une copie des données que nous détenons sur vous.
Corriger des données inexactes ou incomplètes (la plupart sont modifiables directement dans l'application).
Supprimer votre compte et vos données (Paramètres → Supprimer mon compte, ou par e-mail).
Recevoir vos données dans un format structuré et lisible par machine.
Vous opposer à un traitement fondé sur l'intérêt légitime et retirer à tout moment un consentement (localisation, notifications, cookies).
Demander la limitation du traitement dans les cas prévus par la loi.
Pour exercer ces droits, écrivez à support@visited.mg depuis l'adresse e-mail associée à votre compte (un justificatif d'identité peut être demandé en cas de doute raisonnable). Nous répondons dans un délai maximal d'un (1) mois. Vous pouvez également saisir l'autorité de protection des données compétente de votre pays (à Madagascar : la Commission Malagasy de l'Informatique et des Libertés ; dans l'UE : votre autorité nationale).
Les Services sont interdits aux moins de 13 ans et l'utilisation par un mineur de 13 à 17 ans requiert le consentement parental. Nous ne collectons pas sciemment de données de moins de 13 ans ; tout compte identifié comme tel est supprimé. Voir la Politique de protection de l'enfance. Parents et tuteurs peuvent nous contacter à support@visited.mg pour demander la suppression des données d'un mineur.
Nous pouvons mettre à jour la présente politique pour refléter l'évolution des Services ou de la réglementation. En cas de changement substantiel, vous serez informé par notification in-app ou e-mail avant l'entrée en vigueur. La date de dernière mise à jour figure en haut de page ; les versions antérieures sont disponibles sur demande.
Notre équipe traite toute demande relative à vos données personnelles dans un délai maximal d'un mois.