← Retour à l'application
En résumé : maMétéo ne dépose aucun cookie ni traceur, ne réclame aucun compte, et n'utilise aucune régie publicitaire. Le service d'alertes email est optionnel et protégé par double opt-in RGPD. Toutes les données sont hébergées en Union Européenne (Allemagne). Tu disposes de tous les droits RGPD (accès, rectification, effacement, opposition, portabilité, limitation, retrait du consentement, réclamation CNIL) — voir section 6 ci-dessous.
1. Responsable de traitement
codecyterra — responsable de traitement au sens de l'Art. 4.7 RGPD.
Contact :
contact@codecyterra.com
Aucun Délégué à la Protection des Données (DPO) n'a été désigné (traitement de faible ampleur, pas de suivi systématique à grande échelle — Art. 37 RGPD non applicable).
2. Principe de minimisation (Art. 5.1.c RGPD)
maMétéo est conçu pour collecter le strict minimum de données nécessaires à son fonctionnement :
- Aucun compte utilisateur, aucune inscription pour consulter les prévisions
- Aucun tracker analytique (pas de Google Analytics, Matomo, Plausible…)
- Aucune régie publicitaire, aucun retargeting
- Aucun cookie déposé (ni technique, ni tiers)
- Aucune donnée revendue ni partagée avec un tiers commercial
3. Quelles données sont collectées ?
3.1 Consultation classique (mode invité)
La simple consultation des prévisions ne nécessite aucune donnée personnelle. Les logs serveur techniques (adresse IP, user-agent, page consultée, code HTTP) sont conservés 30 jours maximum à des fins de sécurité et de débogage (base légale : intérêt légitime, Art. 6.1.f).
3.2 Service d'alertes email (optionnel, double opt-in)
Si vous vous abonnez aux alertes email depuis Paramètres → Alertes mail, les données suivantes sont collectées avec votre consentement explicite :
| Donnée | Finalité | Base légale | Conservation |
| Adresse email | Recevoir les alertes météo | Consentement (Art. 6.1.a) — double opt-in | Jusqu'au désabonnement + 12 mois audit |
| Position GPS (latitude/longitude + nom de ville) | Interroger la météo de votre zone toutes les 15 min | Consentement | Idem |
| Types d'alertes choisis (tornade / orage / tempête / grêle / feu) | Filtrer les envois | Consentement | Idem |
| Niveau de vigilance (jaune / rouge / les deux) | Filtrer les envois selon la gravité | Consentement | Idem |
| Adresse IP + User-Agent (au moment de l'inscription) | Sécurité, anti-spam, audit RGPD (Art. 32) | Intérêt légitime (Art. 6.1.f) | 12 mois |
| Date d'inscription et de confirmation | Preuve du consentement (Art. 7 RGPD) | Consentement | Jusqu'au désabonnement + 3 ans |
| Journal des alertes envoyées (date, type, paramètres météo) | Éviter les doublons (cooldown 6 h) | Intérêt légitime | 90 jours |
4. Données stockées uniquement dans votre navigateur
Certaines préférences sont enregistrées via localStorage. Ces données restent exclusivement sur votre appareil et ne sont jamais transmises à mameteo.codecyterra.com :
- Thème visuel, unités (°C/°F, km/h/m/s…), fréquence de rafraîchissement
- Position du menu mobile (gauche/droite)
- Vos positions favorites (limite : 50)
- L'historique de votre score de risque (limite : 30 jours)
- Votre dernière position connue (option désactivable dans Paramètres → Données → « Mémoriser ma position »)
Vous pouvez effacer ces données à tout moment via les paramètres de votre navigateur ou l'option Paramètres → Zone dangereuse → Réinitialiser.
5. Destinataires & sous-traitants
- Éditeur du site — seule personne accédant à la base des abonnés (codecyterra).
- Hébergeur IONOS SE (Allemagne, Union Européenne) — stockage PostgreSQL et transit SMTP (contrat de sous-traitance Art. 28 RGPD couvert par les CGV IONOS).
- Aucun autre tiers. Pas de revente, pas de partage publicitaire, pas de tracker analytique.
Aucun transfert hors Union Européenne. Toutes les données sont hébergées en Allemagne, pays soumis intégralement au RGPD.
Certaines données publiques (radar, tuiles cartographiques, météo spatiale) sont récupérées directement par votre navigateur depuis des serveurs tiers. Dans ce cas, votre adresse IP est visible par ces services :
6. Vos droits RGPD (Art. 15 à 22)
Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés modifiée, vous disposez sur vos données personnelles des droits suivants :
👁️ Droit d'accès (Art. 15)
Obtenir la confirmation que des données vous concernant sont traitées, et en recevoir une copie complète.
✏️ Droit de rectification (Art. 16)
Faire corriger des données inexactes ou incomplètes (email, position…).
🗑️ Droit à l'effacement / oubli (Art. 17)
Faire supprimer immédiatement toutes vos données. Un lien « Se désabonner en un clic » est présent dans chaque email.
⏸️ Droit à la limitation (Art. 18)
Demander la suspension temporaire du traitement (par exemple pendant une contestation).
📦 Droit à la portabilité (Art. 20)
Recevoir vos données au format structuré (JSON / CSV) pour les transférer à un autre service.
🚫 Droit d'opposition (Art. 21)
Vous opposer à tout moment au traitement de vos données pour un motif tenant à votre situation particulière.
↩️ Retrait du consentement (Art. 7.3)
Retirer votre consentement à tout moment, sans justification, sans effet rétroactif. Se désabonner suffit.
🤖 Décision automatisée (Art. 22)
L'envoi d'un mail d'alerte est déterminé par un algorithme. Ce traitement ne produit aucun effet juridique — vous pouvez demander une intervention humaine.
⚖️ Réclamation CNIL (Art. 77)
Introduire une réclamation auprès de la CNIL si vous estimez que vos droits ne sont pas respectés.
7. Comment exercer vos droits
Pour exercer l'un des droits ci-dessus, plusieurs options sont possibles :
- Se désabonner en un clic — chaque email d'alerte contient un lien direct « Se désabonner » (déclenche l'effacement, l'opposition et le retrait du consentement en une seule action).
- Formulaire dédié — depuis l'application, section Paramètres → Alertes mail → Se désabonner par email.
- Email au responsable de traitement — contact@codecyterra.com en précisant l'email concerné et le droit exercé.
Délai de réponse : 1 mois maximum à compter de la réception de la demande (Art. 12 RGPD). Peut être prolongé de 2 mois pour les demandes complexes, avec information de la personne concernée.
Gratuité : l'exercice de vos droits est gratuit (Art. 12.5 RGPD).
Vérification : nous pouvons demander une pièce justifiant votre identité si nécessaire (Art. 12.6).
8. Sécurité des données (Art. 32)
Les mesures techniques et organisationnelles suivantes sont mises en œuvre pour garantir la sécurité de vos données :
- Site 100 % HTTPS (TLS 1.2 / 1.3, HSTS activé, chiffrement des échanges)
- Headers de sécurité stricts : Content-Security-Policy, X-Frame-Options DENY, X-Content-Type-Options nosniff, Referrer-Policy strict-origin-when-cross-origin
- Base PostgreSQL isolée sur le VPS, non exposée publiquement
- Accès administrateur unique par clé SSH (aucun mot de passe)
- Sauvegardes chiffrées quotidiennes (rotation 7 jours)
- Aucune donnée bancaire collectée ni stockée
- Aucun mot de passe stocké (pas de compte utilisateur)
9. Notification en cas de violation (Art. 33 & 34)
En cas de violation de données constatée susceptible d'entraîner un risque pour vos droits et libertés :
- La CNIL sera notifiée dans les 72 heures suivant la découverte de la violation (Art. 33).
- Vous serez informé·e par email dans les meilleurs délais lorsque le risque est élevé (Art. 34).
10. Cookies & traceurs
maMétéo ne dépose aucun cookie, ni technique, ni analytique, ni publicitaire. Aucune bannière de consentement aux cookies n'est nécessaire ni affichée.
Les préférences utilisateur sont conservées via localStorage, un mécanisme différent d'un cookie : les données restent sur votre appareil et ne sont jamais transmises au serveur.
11. Modification de la politique
La présente politique peut être modifiée à tout moment pour refléter les évolutions du service ou de la réglementation. La version en vigueur est celle publiée sur cette page, avec sa date de mise à jour.
Les modifications substantielles (nouvelle finalité, nouveau sous-traitant, allongement de la conservation…) donneront lieu à une notification par email aux abonnés du service d'alertes.
12. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données personnelles ne respecte pas le RGPD, vous avez le droit d'introduire une réclamation auprès de la CNIL :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 place de Fontenoy — TSA 80715
75334 PARIS CEDEX 07 — France
Téléphone : 01 53 73 22 22
Formulaire de plainte en ligne :
cnil.fr/fr/plaintes