Privacy Policy
La présente politique explique comment l'application Montpellier Transports (com.louisraverdy.montpellier_transports) et le site montpellier-transports.fr accèdent aux données personnelles, les utilisent, les conservent et les transmettent.
Le responsable du traitement est Louis Raverdy, éditeur et développeur de Montpellier Transports à titre individuel.
Toute question ou demande relative aux données personnelles peut être envoyée depuis la page Contact.
Lorsqu'un compte est créé ou utilisé, les données suivantes peuvent être traitées :
Le mot de passe n'est jamais conservé en clair. Seule une empreinte obtenue par hachage avec bcrypt est enregistrée. Les jetons nécessaires aux sessions, aux connexions Apple ou Google et aux notifications sont hachés ou chiffrés selon leur usage.
Les données suivantes peuvent être enregistrées pour fournir les fonctionnalités demandées :
Les requêtes adressées au service peuvent être associées aux données suivantes :
Les coordonnées de lieux personnalisés enregistrées à des fins statistiques sont arrondies afin de réduire leur précision. Montpellier Transports ne comporte aucun dispositif publicitaire et n'utilise pas ces données pour établir un profil publicitaire.
Avec l'autorisation de l'utilisateur, l'application accède à la position de l'appareil pour :
Lorsqu'un itinéraire en direct est activé volontairement, la localisation peut être utilisée pendant que l'application est en arrière-plan. Le suivi s'arrête à la fin ou à l'arrêt de l'itinéraire. Les positions successives servent principalement à calculer la progression sur l'appareil. Une position peut être transmise au serveur lorsqu'elle est nécessaire au calcul ou au recalcul d'un itinéraire. Elle n'est pas vendue et n'est pas utilisée à des fins publicitaires.
Lorsqu'un retour est envoyé, Montpellier Transports traite son type, sa description, les messages échangés, les éventuelles images jointes, son état de traitement ainsi que la version de l'application et les informations techniques de l'appareil utiles au diagnostic.
Le site utilise une instance de Plausible pour mesurer son audience et améliorer ses pages. Il utilise également un cookie fonctionnel nommé mt-locale, conservé pendant un an, uniquement pour mémoriser la langue choisie. Aucun cookie publicitaire n'est utilisé.
Les données sont traitées pour les finalités et sur les bases légales suivantes :
Les informations demandées lors de la création d'un compte sont nécessaires pour créer et sécuriser ce compte. La localisation, les notifications et l'ajout d'images sont facultatifs. Leur refus n'empêche pas l'utilisation des autres fonctions, mais rend indisponible la fonction concernée.
Les données sont accessibles uniquement lorsque cela est nécessaire au fonctionnement du service :
Les données personnelles ne sont ni vendues ni louées. Elles ne sont communiquées à aucun réseau publicitaire ni courtier en données.
Les serveurs utilisés par Montpellier Transports sont situés en France. L'hébergeur est HOSTINGER INTERNATIONAL LIMITED, établi à Chypre, dans l'Union européenne.
L'utilisation facultative des services Apple et Google peut entraîner un traitement de données par ces sociétés conformément à leurs propres politiques et infrastructures internationales.
Certaines informations peuvent être conservées plus longtemps lorsqu'une obligation légale l'impose ou lorsqu'elles sont nécessaires à la constatation, à l'exercice ou à la défense d'un droit en justice.
Le compte peut être supprimé depuis l'application dans Paramètres > Mon compte. Cette suppression entraîne la suppression des informations du compte et des données qui lui sont directement rattachées, notamment les méthodes de connexion, sessions, jetons, préférences, favoris, notifications et itinéraires en direct.
Les enregistrements techniques ou statistiques dont l'association au compte a été supprimée peuvent être conservés selon les durées indiquées ci-dessus. Une demande portant sur des données résiduelles ou sur le contenu d'un retour peut être envoyée depuis la page Contact.
Les communications avec le service sont protégées par HTTPS. Les mots de passe sont hachés et les secrets techniques sensibles sont hachés ou chiffrés. Les accès administratifs sont limités aux besoins de gestion, de sécurité et d'assistance.
Aucune mesure ne pouvant garantir une sécurité absolue, les protections sont réévaluées en fonction de l'évolution du service et des risques identifiés.
Conformément au RGPD, chaque personne dispose, selon les conditions applicables, d'un droit d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation du traitement. Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment depuis les réglages de l'appareil ou de l'application.
Ces droits peuvent être exercés depuis les fonctions du compte ou au moyen de la page Contact. Une réponse peut nécessiter une vérification raisonnable de l'identité du demandeur.
Une réclamation peut également être adressée à la Commission nationale de l'informatique et des libertés, la CNIL.
La présente politique peut être mise à jour pour tenir compte de l'évolution des fonctionnalités, des prestataires ou de la réglementation. La date de la dernière modification figure ci-dessous.
Dernière modification : 2 septembre 2026