Curio · Moty Studio
Politique de confidentialité de Curio
Comment Curio collecte, utilise, partage, conserve et protège les données personnelles.
Date d’entrée en vigueur: 12 août 2026
Cette politique explique comment Moty Studio LLC, exerçant sous la marque Moty Studio (« Moty Studio », « nous »), traite les données personnelles lors de l’utilisation de l’application Curio, de son assistance et des pages Curio de ce site.
Curio est réservé aux personnes de 18 ans ou plus et ne s’adresse pas aux mineurs.
1. Responsable du traitement et contact
Moty Studio LLC, société à responsabilité limitée du Wyoming, est responsable du traitement. Adresse enregistrée : 30 N Gould St, STE R, Sheridan, WY 82801, USA. Contact confidentialité et assistance : [email protected].
2. Nos engagements
- Aucune publicité ni prospection directe, aucune vente de données et aucun partage à des fins de publicité comportementale intercontextuelle.
- Aucun profilage ni décision automatisée produisant un effet juridique ou similaire.
- Moty Studio n’entraîne pas de modèle d’IA avec vos contenus.
- Les statistiques produit, replays masqués et enquêtes PostHog sont désactivés tant que vous n’avez pas consenti et restent désactivables dans Réglages.
3. Données traitées
| Catégorie | Exemples |
|---|---|
| Compte et identité | Identifiant Firebase, statut invité, e-mail, nom affiché, URL de photo, fournisseur de connexion et traces de sécurité/authentification. Apple ou Google traite aussi la connexion selon ses propres conditions. |
| Profil et préférences | Langue, centres d’intérêt, style de voyage, préférences de contenu, paramètres, choix de notifications et statistiques du compte. |
| Localisation | Position précise pendant l’utilisation, coordonnées, zone de recherche, position de carte et ville/région/pays déduits. Curio ne demande pas la localisation en arrière-plan. |
| Contenu Curio | Guides générés ou enregistrés, collections et titres/descriptions, sélections locales, réponses/résultats de quiz, progression, sources et crédits d’usage. |
| Chat et médias | Messages liés à un guide, image facultative, photos de profil, messages d’assistance et captures facultatives. Avant envoi, Curio réencode les images en JPEG borné et supprime les métadonnées EXIF, dont le GPS incorporé. |
| Achats | Produit Curio Pass, boutique, identifiants de transaction/droit, date, état, prix/devise, expiration, remboursement ou rejet de paiement. Apple ou Google traite le paiement; nous ne recevons pas le numéro complet de carte. |
| Diagnostic et sécurité | Adresse IP, versions application/OS, modèle d’appareil, langue, réseau, horodatage, identifiants Firebase Installation, jetons App Check, erreurs/crashs et journaux opérationnels expurgés. |
| Statistiques produit | Avec consentement : événements bornés, écrans, interactions, contexte technique grossier, replay masqué et réponses structurées courtes. Les événements PostHog ne doivent contenir ni prompt/chat/contenu, ni position précise, e-mail, nom, secret ou erreur brute. |
| Requêtes web | Cloudflare et les hôtes tiers demandés peuvent recevoir l’IP, l’agent utilisateur, l’URL, la date et les en-têtes HTTP usuels. |
4. Sources et autorisations
Les données viennent de vous, de votre appareil et de vos autorisations, de votre activité, des fournisseurs de connexion/boutiques et de nos prestataires. L’accès à la position, à l’appareil photo, à la photothèque et aux notifications dépend de vos choix système. Si vous n’êtes pas connecté, Curio crée un compte invité à la fin de l’onboarding.
5. Finalités et bases juridiques
Pour l’intérêt légitime, nous mettons en balance nos besoins et vos droits et appliquons minimisation, expurgation, contrôles d’accès et conservation courte lorsque possible. Les autorisations et statistiques facultatives ne sont pas obligatoires, mais une fonction nécessitant une autorisation peut ne pas marcher sans elle.
| Finalité | Base juridique lorsque applicable |
|---|---|
| Compte sécurisé, guides, cartes, chat, quiz, audio, collections, achats et assistance | Exécution du contrat |
| Position précise pour les lieux proches et résultats locaux demandés | Exécution du contrat et autorisation de l’appareil |
| Sécurité, prévention des abus/fraudes, diagnostic, limites et fiabilité | Intérêts légitimes de sécurité et d’intégrité du service |
| PostHog : statistiques, replay et enquêtes facultatifs | Consentement retirable à tout moment |
| Comptabilité, fiscalité, transactions, litiges et demandes de droits | Obligation légale, droits en justice et intérêts légitimes |
6. Intelligence artificielle
Depuis notre backend hébergé aux États-Unis, Curio transmet uniquement les éléments nécessaires à la fonction demandée : lieu et coordonnées, ville/pays, langue, intérêts, lieux candidats et sources publiques; texte d’un guide; contexte de quiz; messages du chat et image facultative traitée. Mistral reçoit le texte du guide si vous demandez l’audio.
OpenAI sert à la découverte et au classement de lieux; Google Gemini à certaines parties des guides; Perplexity aux guides, chats et quiz; Mistral à la synthèse vocale. Gemini est un service payant : selon ses conditions applicables, prompts et réponses ne servent pas à améliorer les produits Google, mais une journalisation limitée de sécurité/abus subsiste. Les autres fournisseurs suivent leurs conditions API et notre configuration. Nous n’affirmons pas une rétention zéro si elle n’est pas activée et vérifiée.
Une sortie d’IA peut être fausse, incomplète ou dépassée. N’ajoutez pas de données personnelles ou sensibles inutiles et vérifiez indépendamment toute information importante.
7. Destinataires
- Google Firebase/Cloud pour l’authentification, la base de données, le stockage, les fonctions backend, la configuration et l’intégrité; Google et Apple pour la connexion fédérée.
- OpenAI, Google Gemini, Perplexity et Mistral pour les fonctions IA/audio demandées.
- Mapbox pour les cartes et sa télémétrie SDK dé-identifiée (choix accessible via le contrôle d’attribution); OpenStreetMap/Overpass et Wikimedia pour les lieux et contenus culturels.
- RevenueCat, Apple App Store et Google Play pour les Pass, droits, restaurations, remboursements et signaux de fraude.
- PostHog EU Cloud pour les statistiques consenties; Sentry pour les diagnostics expurgés, avec des transferts internationaux possibles; Wiredash pour les retours et les analyses techniques au démarrage fondées sur notre intérêt légitime.
- Cloudflare pour la diffusion/sécurité du site. Des sites sources indépendants reçoivent aussi les requêtes de titre, images distantes, favicons Google, avatar Gravatar ou image Pexels et appliquent leurs propres politiques.
8. Transferts internationaux
Curio est exploité par une société américaine pour un public mondial. Firebase Authentication et les Cloud Functions Curio traitent aux États-Unis; Firestore et le stockage principal sont dans l’Union européenne. Les prestataires peuvent traiter aux États-Unis, dans l’UE et ailleurs. Selon le cas, les transferts reposent sur une décision d’adéquation, le Data Privacy Framework, des clauses contractuelles types ou une autre garantie légale. Contactez-nous pour en savoir plus.
9. Conservation
| Données | Durée ou critère |
|---|---|
| Compte, profil, guides et contenu | Jusqu’à suppression du contenu ou du compte, sauf besoin plus court ou conservation nécessaire à la sécurité, la loi ou un litige. |
| Suppression | Démarre après acceptation sécurisée et s’exécute de façon asynchrone dans un délai maximal de 30 jours pour les opérations Curio réessayables. Un tombstone minimal et un condensat d’installation peuvent rester aussi longtemps que nécessaire contre la recréation et les récompenses en double, sans contenu utilisateur. |
| Firebase Authentication | IP quelques semaines en général; autres données jusqu’à suppression, puis systèmes actifs et sauvegardes sous 180 jours maximum selon Firebase. |
| PostHog | Replays : 30 jours. Événements et profils identifiés : pendant la durée configurée du projet ou tant que nécessaire; les données identifiées entrent dans l’effacement du compte. File locale en échec : 30 jours pour les événements connus, 7 jours pour les inconnus. |
| Sentry | 90 jours. |
| Wiredash | Tant que nécessaire au retour, à l’assistance et à l’analyse produit selon la configuration/le forfait. Les identifiants locaux durent jusqu’à effacement des données de l’app ou réinstallation. |
| IA | Selon les conditions API payantes applicables et la configuration vérifiée. Gemini conserve des journaux limités de sécurité/abus sans durée publique fixe. Aucune promesse ZDR non vérifiée. |
| Réseau et contenus tiers | Selon leur politique : Mapbox conserve généralement les journaux IP 30 jours, Wikimedia les données lecteurs identifiables jusqu’à 90 jours et Automattic/Gravatar les journaux web environ 30 jours. |
| Transactions et obligations légales | Jusqu’à 7 ans si nécessaire pour fiscalité, comptabilité, rejets de paiement, litiges ou conformité. Les sauvegardes et journaux des fournisseurs suivent leurs cycles documentés. |
10. Vos choix
- Modifiez les autorisations système et utilisez la recherche manuelle sans position précise.
- Activez ou désactivez PostHog dans Réglages; le retrait arrête les collectes facultatives futures sans annuler le traitement antérieur licite.
- Utilisez le contrôle d’attribution Mapbox pour son choix télémétrique.
- Modifiez les données prises en charge, videz le cache d’images ou supprimez le compte; évitez tout feedback, capture ou média facultatif inutile.
11. Vos droits
Selon votre lieu de résidence : accès, copie, rectification, effacement, limitation, portabilité, opposition, retrait du consentement, recours et droit de refuser vente/partage/publicité ciblée (que Curio ne pratique pas). Écrivez à [email protected]. Nous pouvons vérifier identité et mandat et répondons dans un délai maximal de 30 jours, sous réserve des prolongations légales. Aucun traitement discriminatoire pour l’exercice d’un droit.
Dans l’EEE/Royaume-Uni, vous pouvez saisir votre autorité de contrôle; ailleurs, l’autorité ou le procureur général compétent selon la loi locale.
12. Suppression du compte
La voie principale est Curio → Réglages → Supprimer le compte. Si l’appareil ou la réauthentification est inaccessible, utilisez la page de suppression ou notre e-mail. Le flux supprime les données actives Curio et demande l’effacement à PostHog et RevenueCat. Il ne supprime pas les registres indépendants Apple/Google ni les pièces légalement requises. La suppression fait perdre définitivement le temps de Pass restant et ne déclenche pas de remboursement automatique; adressez la demande à la boutique.
13. Sécurité
Nous utilisons chiffrement en transit et fournisseur au repos, contrôles d’accès, App Check, authentification, règles de sécurité, validation, expurgation et workflows de suppression surveillés. Aucun service n’est totalement sûr : protégez vos identifiants et signalez tout soupçon.
14. Réservé aux adultes
Curio ne s’adresse pas aux moins de 18 ans et nous ne collectons pas sciemment leurs données. Si vous pensez qu’un mineur utilise Curio, écrivez à [email protected] pour enquête et suppression appropriée.
15. Modifications
Nous pouvons actualiser cette politique avec Curio ou la loi. Nous modifierons la date, notifierons dans l’app les changements substantiels et demanderons une nouvelle acceptation si nécessaire.
16. Informations officielles des fournisseurs
Ces liens décrivent plus précisément les pratiques actuelles des principaux fournisseurs, dont les conditions peuvent changer indépendamment.