Le responsable du traitement des données personnelles collectées via le site Where Next est Dreamzup OÜ, dont le siège est situé au Tartu mnt 67/1-13b, 10115 Tallinn, Estonie. Pour toute question relative à vos données personnelles, vous pouvez écrire à contact@where-next.me.
Nous collectons uniquement les données strictement nécessaires au fonctionnement du service :
| Finalité | Base légale | Durée |
|---|---|---|
| Gestion du compte utilisateur | Exécution du contrat | Durée du compte + 3 ans |
| Facturation et abonnements | Exécution du contrat | 10 ans (obligation comptable) |
| Personnalisation du contenu | Exécution du contrat | Durée du compte |
| Analytics produit | Consentement (cookies) | 13 mois |
| Newsletter | Consentement | Jusqu’à désinscription |
| Support client | Intérêt légitime | 3 ans après dernier contact |
Pour fonctionner, Where Next s’appuie sur des prestataires techniques agréés. Chacun est lié par un contrat encadrant le traitement des données et garantissant un niveau de protection conforme au RGPD :
| Catégorie de destinataire | Finalité | Localisation |
|---|---|---|
| Prestataire d’hébergement base de données | Stockage des comptes utilisateurs et des abonnements | Union européenne |
| Prestataire d’hébergement applicatif | Diffusion du site et de l’application | États-Unis (transferts encadrés par le Data Privacy Framework) |
| Prestataire de traitement des paiements | Gestion des abonnements et des transactions | États-Unis (transferts encadrés par le Data Privacy Framework) |
| Prestataire d’envoi d’emails | Envoi des emails transactionnels et de la newsletter | États-Unis (transferts encadrés par le Data Privacy Framework) |
Les transferts hors UE (États-Unis principalement) sont encadrés par le Data Privacy Framework (DPF) auquel adhèrent nos prestataires américains, ou par des clauses contractuelles types adoptées par la Commission européenne. La liste exhaustive de nos sous-traitants, y compris les prestataires d’analyse d’audience, est disponible sur simple demande à contact@where-next.me.
Conformément au RGPD, vous disposez sur vos données personnelles des droits suivants :
Pour exercer ces droits, écrivez à contact@where-next.me. Nous répondons sous un délai maximum de 30 jours. Vous pouvez également introduire une réclamation auprès de l’autorité de contrôle compétente : l’Inspection estonienne de la protection des données (aki.ee) ou la CNIL en France (cnil.fr).
Vos données sont stockées sur des serveurs sécurisés situés en Union européenne, avec chiffrement en transit (TLS 1.3) et au repos. Les mots de passe sont hachés avec bcrypt. L’accès aux données par les équipes de Dreamzup OÜ est limité au strict nécessaire et tracé. En cas d’incident de sécurité susceptible de vous affecter, vous serez informé sous 72 heures conformément à l’article 34 du RGPD.
Cette politique de confidentialité peut être mise à jour pour refléter des évolutions légales ou techniques. Toute modification substantielle vous sera notifiée par email au moins 30 jours avant son entrée en vigueur. La date de dernière mise à jour figure en bas de cette page.
Dernière mise à jour : 2026-05-14