Politique de confidentialité Atlayo
Dernière mise à jour : 21 juillet 2026 · Entrée en vigueur : 21 juillet 2026
Cette politique de confidentialité explique comment Atlayo Overseas s.r.o. (« Atlayo », « nous ») traite les données personnelles lorsque vous utilisez l'application Atlayo, les cartes de paiement enregistrées en option, l'identifiant Atlayo et les services associés. Atlayo Overseas s.r.o. (ID d'entreprise 29645433) est le responsable du traitement des données décrit ici, sauf indication contraire. La société mère du groupe Atlayo est Atlayo spol. s r.o.
1. Résumé
- Nous collectons les données nécessaires pour exécuter le chat, les appels, les cartes de paiement enregistrées en option, la sécurité du compte et les mini-applications.
- Les autorisations sensibles (caméra, microphone, contacts, localisation, NFC) sont demandées uniquement lorsque vous utilisez une fonctionnalité connexe.
- Le contenu des messages individuels et de groupe est chiffré pendant le transit ; Le stockage côté serveur est limité aux fonctionnalités de livraison, de synchronisation et de sécurité que vous activez.
- Nous ne vendons pas vos données personnelles.
- Les utilisateurs EU/EEA disposent des droits GDPR — voir la section 10 et l'Addendum UE.
2. Qui nous sommes
Titulaire des données : Atlayo Overseas, Příkop 843/4, Zábrdovice, 602 00 Brno, République tchèque
Numéro d'identification de l'entreprise : 29645433
Société mère : Atlayo spol. s.r.o. (groupe Atlayo)
E-mail : privacy@atlayo.com
Délégué à la protection des données : dpo@atlayo.com
3. Données que nous collectons
3.1 Compte et profil
- Numéro de portable ou identifiant de connexion approuvé, nom d'affichage, photo de profil, identifiant Atlayo, préférence de langue.
- Facultatif : biographie, région, sonneries personnalisées et paramètres de notification.
3.2 Communications
- Messages, médias, fichiers, notes vocales et métadonnées d'appel (participants, heure, durée) nécessaires à la fourniture du Service.
- Lire les reçus et les indicateurs de saisie lorsqu'ils sont activés.
- Contenu signalé et rapports d'abus que vous soumettez.
3.3 Contacts et graphique social
- Si vous utilisez la correspondance de contacts, les contacts téléphoniques que vous choisissez de télécharger (hachés si possible).
- Liste d'amis, adhésion à un groupe, liste de blocage.
3.4 Localisation
- Localisation précise ou approximative uniquement lorsque vous partagez une position en direct, envoyez un repère de carte ou utilisez des mini-applications basées sur la localisation avec votre consentement.
3.5 Cartes de paiement enregistrées
- Si vous choisissez d'enregistrer une carte, nous stockons les identifiants tokenisés du mode de paiement (et non les numéros complets de la carte), la marque de la carte et ses quatre derniers chiffres, ainsi que vos préférences de sauvegarde/suppression.
- Notre partenaire d'infrastructure de paiement tokenise les données de carte selon ses propres déclarations de confidentialité. Atlayo ne gère pas de portefeuille, de solde stocké ou de paiements peer-to-peer.
- Lorsqu'une mini-application demande le remplissage automatique de la carte, nous partageons uniquement les données minimales de jeton nécessaires après que vous ayez accordé l'autorisation : le propre fournisseur de paiement de la mini-application traite la transaction.
3.6 Appareil et utilisation
- Modèle de l'appareil, version du système d'exploitation, version de l'application, adresse IP, jeton push, journaux de pannes, utilisation des fonctionnalités et journaux de sécurité.
- Journaux d'interaction QR/NFC pour le partage de contacts et la connexion.
3.7 Mini-applications
- Événements ouverts de mini-applications, autorisations accordées et données partagées avec les développeurs avec votre consentement.
3.8 Assistance
- Informations que vous fournissez lorsque vous contactez l’assistance ou lorsque vous exercez vos droits à la confidentialité.
4. Comment nous utilisons les données
Nous utilisons les données personnelles pour :
- Créez et gérez votre compte et authentifiez les sessions.
- Envoyez des messages, des appels, des notifications et synchronisez-les sur tous les appareils.
- Stockez et gérez les cartes de paiement enregistrées tokenisées lorsque vous vous inscrivez ; honorez les autorisations de remplissage automatique que vous accordez aux mini-applications.
- Exécutez Compass, attribuez l'utilisation des mini-applications et appliquez les règles des développeurs.
- Améliorez la fiabilité, déboguez les plantages et mesurez les performances globales.
- Détectez le spam, les abus, les incidents de sécurité et les contenus illégaux.
- Se conformer à la loi et répondre aux demandes légales valides.
- Envoyer des annonces de service ; commercialisation uniquement avec le consentement lorsque cela est requis.
5. Bases juridiques (GDPR)
| Finalité | Base légale |
|---|---|
| Fournir le service que vous demandez | Contrat (article 6(1)(b)) |
| Sécurité, prévention de la fraude, gestion des abus | Intérêts légitimes (Art. 6(1)(f)) / Obligation légale |
| Cartes de paiement enregistrées (tokénisation et remplissage automatique) | Contrat (Art. 6(1)(b)) / Consentement pour la saisie automatique des mini-applications (Art. 6(1)(a)) |
| Fonctionnalités optionnelles (localisation, contacts, marketing) | Consentement (Art. 6(1)(a)) — retirer à tout moment en Settings |
| Analytics avec des données pseudonymes | Des intérêts légitimes, contrebalancés par vos droits |
6. Partage et processeurs
Nous partageons les données personnelles uniquement lorsque cela est nécessaire :
- Prestataires de services (hébergement, vérification SMS, livraison push, analyses, support client) dans le cadre d'accords de traitement de données.
- Fournisseurs de tokenisation de paiement : pour stocker en toute sécurité les jetons de carte lorsque vous enregistrez une carte.
- Développeurs de mini-applications : uniquement les données que vous approuvez sur l'écran d'autorisation.
- Autres utilisateurs : éléments de profil et contenu que vous choisissez de rendre visibles.
- Autorités – lorsque la loi l'exige ; voir les Directives d'application de la loi.
- Transactions d'entreprise : fusion ou acquisition, soumises à la confidentialité et à une protection continue.
Nous ne vendons pas de données personnelles à des annonceurs ou à des courtiers en données.
7. Transferts internationaux
Nous stockons et traitons les données principalement dans l'Union européenne. Si les données sont transférées en dehors du EU/EEA, nous utilisons des garanties appropriées telles que les clauses contractuelles types (2021/914) et transférer les évaluations d’impact si nécessaire.
8. Rétention
- Données du compte : pour la durée de vie du compte plus une période limitée après la suppression pour les sauvegardes et les conservations légales.
- Messages : jusqu'à ce que vous les supprimiez, quittiez un groupe ou supprimiez votre compte ; copies du serveur supprimées selon le calendrier de suppression.
- Jetons de carte enregistrés : jusqu'à ce que vous retiriez la carte ou supprimiez votre compte, plus une période de sauvegarde limitée.
- Journaux de sécurité : généralement jusqu'à 12 mois, sauf si cela est nécessaire pour des enquêtes.
9. Sécurité
Nous utilisons le cryptage lors du transit (TLS), les contrôles d'accès, la surveillance et la formation du personnel. Aucune méthode de transmission ou de stockage est 100% sécurisé ; veuillez utiliser un verrouillage puissant de l'appareil et signaler toute suspicion faire un compromis rapidement.
10. Vos droits
Si GDPR s’applique, vous pourriez avoir le droit de :
- Accéder, rectifier, effacer, restreindre ou s'opposer au traitement.
- Portabilité des données pour les données que vous avez fournies sous forme structurée.
- Retirer le consentement sans affecter le traitement licite antérieur.
- Déposez une plainte auprès de votre autorité de contrôle – voir l'Addendum UE.
Exercer vos droits via l'application Settings → Confidentialité ou e-mail privacy@atlayo.com. Nous pouvons vérifier votre identité avant de répondre.
11. Mineurs
Atlayo ne s'adresse pas aux enfants de moins de 16 ans dans le EU/EEA sans le consentement des parents. Voir notre Déclaration de confidentialité des enfants.
12. Développeurs de mini-applications
Les développeurs sont des contrôleurs ou des sous-traitants indépendants pour les données qu'ils collectent dans les mini-applications. Nous exigeons des engagements contractuels en matière de confidentialité et fournissons des contrôles d’autorisation aux utilisateurs.
13. Cookies et technologies similaires
Le site Web Atlayo et le portail des développeurs peuvent utiliser des cookies essentiels et un stockage local pour la connexion séances et préférences. Les cookies d'analyse non essentiels ne sont utilisés qu'avec le consentement lorsque requis (par exemple, ePrivacy / GDPR).
14. Modifications
Nous publierons les modifications importantes ici et dans l'application. Si les modifications nécessitent un nouveau consentement en vertu de la loi, nous l'obtiendrons avant d'appliquer la modification à vos données.
15. Contact & DPO
Atlayo Overseas s.r.o.
Identifiant société: 29645433
N° TVA: CZ29645433
Dossier C 152275 au tribunal régional de Brno
Příkop 843/4, Zábrdovice, 602 00 Brno, Czech Republic
Société mère: Atlayo spol. s r.o. (groupe Atlayo)
Demandes de confidentialité : privacy@atlayo.com
DPO : dpo@atlayo.com