Dernière mise à jour : 23 août 2026
Cette politique décrit comment l'application Liège Pride (iOS et Android) collecte, utilise et protège vos données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi belge du 30 juillet 2018.
Liège Pride ASBL
Rue Hors-Château 7, 4000 Liège, Belgique
TVA / numéro d'entreprise : BE0793315290
Contact : contact@liegepride.be
Lorsque vous vous connectez via Sign in with Apple ou Google Sign-In, nous récupérons :
Si vous renseignez votre profil, nous stockons également : rôles attribués (membre, bénévole, donateur·rice, partenaire, performer·euse, presse, admin), identifiant client Stripe, état des abonnements, identifiant de partenaire associé.
Pour les paiements (cotisation membre 20 €/an, cotisation partenaire 99 €/an, dons ponctuels ou mensuels, achats d'accès aux périmètres), nous stockons :
Nous ne stockons jamais vos données bancaires. Le numéro de carte, son expiration et le CVC ne transitent pas par nos serveurs : ils sont saisis directement dans la fenêtre sécurisée de Stripe.
Si vous postulez pour devenir bénévole, nous collectons :
Pour les commerces/lieux qui revendiquent leur fiche : votre identifiant utilisateur, le slug du partenaire, le statut de la demande.
Si vous activez les notifications, nous stockons un ou plusieurs jetons FCM (Firebase Cloud Messaging) liés à votre compte. Le contenu des notifications ne contient aucune donnée personnelle — seulement le type de contenu et son identifiant pour ouvrir l'écran correspondant.
L'application ne collecte aucune statistique d'usage.
Firebase Analytics est désactivé au niveau du SDK (FIREBASE_ANALYTICS_COLLECTION_ENABLED=false dans le Info.plist iOS et firebase_analytics_collection_enabled=false dans le manifest Android). Il n'y a rien à activer : le réglage « Statistiques anonymes » qui existait auparavant dans Profil → Préférences a été retiré des deux applications, et la collecte qu'il proposait n'existe plus. Ni les écrans consultés, ni la durée des sessions, ni aucune action dans l'app ne sont mesurés.
Aucun identifiant publicitaire (IDFA / AAID) n'est collecté, la permission AD_ID est explicitement retirée sur Android, et aucune donnée n'est utilisée à des fins publicitaires.
Pour assurer la stabilité de l'app, nous utilisons Firebase Crashlytics. En cas de crash, sont envoyés à Google :
Aucune donnée personnelle (nom, email, contenu Firestore) n'est jointe aux rapports.
L'app contient un compteur de cœurs personnel (vos taps) et un classement public (« Hall of Fame »). Lorsque vous tappez sur le cœur en étant connecté·e :
Important — Si vous ne souhaitez pas apparaître publiquement avec votre vrai nom, vous pouvez utiliser un pseudonyme dans Mon compte → Modifier le nom. Le pseudonyme remplace votre nom Apple/Google sur le Hall of Fame.
L'app peut afficher votre position sur la carte des lieux et partenaires, uniquement si vous l'autorisez lors de la première utilisation de la carte. La position est utilisée localement, sur votre appareil, et n'est jamais transmise à nos serveurs.
L'accès caméra est demandé pour scanner les QR codes lors des contrôles d'accès. Le scan crée une entrée dans le journal d'audit contenant l'identifiant du membre du personnel qui scanne, l'identifiant du sujet scanné — un billet ou un compte, selon ce qui est présenté —, le périmètre concerné et l'issue du contrôle. Aucune image n'est stockée.
Si vous ajoutez un événement Liège Pride à votre agenda, l'app demande l'accès en écriture à votre calendrier iOS. L'événement est créé localement, sur votre appareil. Liège Pride ne lit aucun de vos événements existants et ne reçoit aucune information sur votre agenda.
L'écran d'accueil propose une courte vidéo hébergée chez Vimeo. La lecture, optionnelle, expose à Vimeo votre adresse IP et l'agent utilisateur de votre appareil, conformément à la politique de confidentialité Vimeo. Aucune donnée de compte Liège Pride n'est partagée.
L'application propose un crédit prépayé en euros, rechargeable par carte et dépensable aux bars de Liège Pride. Si vous l'utilisez, nous stockons :
Ce que le personnel du bar voit — et ne voit pas. Au moment de servir, le personnel voit votre pseudo et votre photo de profil (pour vérifier qu'il sert la bonne personne) ainsi que le montant demandé. Il ne voit jamais votre solde, ni votre email, ni votre historique. Le journal de caisse complet n'est accessible qu'aux personnes chargées du contrôle comptable au sein de l'ASBL.
Aucun débit sans votre accord. Un achat se fait en deux temps : le bar émet une demande, et rien n'est débité tant que vous ne l'avez pas confirmée sur votre appareil. Une demande non confirmée expire d'elle-même.
Nous ne stockons jamais vos données bancaires. Les recharges passent par la fenêtre sécurisée de Stripe ; le numéro de carte ne transite pas par nos serveurs.
Le crédit n'est pas remboursable en espèces. Les conditions applicables au solde restant après Liège Pride (conversion en don à l'ASBL ou report) vous sont présentées dans l'application au moment de la recharge et de la clôture.
Un accès payant à un périmètre prend la forme d'un billet, distinct de votre compte : vous pouvez en détenir plusieurs, et en donner un sans donner votre compte. Pour chaque billet, nous stockons :
Donner un billet transmet votre nom. Lorsque vous offrez un billet, le pseudo que porte votre compte est recopié sur ce billet, figé à cet instant, afin que la personne qui le reçoit sache de qui il vient. Le don est immédiat et ne peut pas être repris. Si vous ne souhaitez pas transmettre cette information, ne donnez pas le billet depuis l'application.
Passages de porte. Chaque présentation d'un billet à un contrôle laisse deux traces : le sens et l'heure du dernier passage, inscrits sur le billet lui-même, et une ligne dans le journal d'audit décrit au 2.10. Elles servent à arbitrer une ré-entrée et à connaître le nombre de personnes présentes dans un périmètre.
Qui peut lire un billet. Son porteur, et le personnel chargé du contrôle d'accès. Lire un billet, c'est lire son QR : cette collection n'est donc jamais consultable publiquement, ni interrogeable par un autre membre.
Nous utilisons les sous-traitants suivants (« processeurs » au sens du RGPD) :
| Sous-traitant | Service | Localisation | Garanties |
|---|---|---|---|
| Google Ireland / Google LLC | Firebase Auth, Firestore, Cloud Functions, Cloud Storage, Realtime DB, Cloud Messaging, Crashlytics | Union européenne : base Firestore en multi-région eur3 (Belgique et Pays-Bas), Cloud Functions et Realtime Database à Saint-Ghislain (europe-west1, Belgique), Cloud Storage à europe-west4 (Pays-Bas). Auth, FCM et Crashlytics : services Google globaux avec transferts vers les États-Unis. |
SCC Google + DPA Google Cloud |
| Stripe Payments Europe | Traitement des paiements | Irlande (avec transferts vers les États-Unis) | SCC Stripe + DPA |
| Apple Distribution Intl. | Sign in with Apple, APNs (push) | Irlande + États-Unis | SCC Apple |
| Vimeo, Inc. | Lecteur vidéo de l'introduction | États-Unis | SCC Vimeo (visiteur anonyme — aucun compte requis) |
| Mosa Data Engineering | Développement, maintenance et administration technique du projet Firebase | Belgique | Contrat de sous-traitance avec Liège Pride ASBL |
Aucune de vos données n'est transmise à des tiers en dehors des sous-traitants listés ci-dessus.
| Catégorie | Durée |
|---|---|
| Compte utilisateur | Tant que votre compte est actif. Suppression immédiate sur demande. |
| Cotisations et dons | 7 ans (obligation légale comptable belge). |
| Candidatures bénévoles | Conservées tant que pertinentes pour la saison de Liège Pride. Suppression sur demande. |
| Jetons de notification (FCM) | Supprimés à la déconnexion ou lors du nettoyage automatique des jetons invalides. |
| Compteur de cœurs (RTDB et leaderboard) | Tant que votre compte existe. |
| Rapports Crashlytics | 90 jours (paramètre Google par défaut). |
| Billets d'accès (dont le nom du donneur et le dernier passage) | Conservés tant que votre compte existe. La trace comptable de l'achat relève de la ligne « Cotisations et dons » ci-dessus. |
| Journal d'un billet (émission, cessions, remboursement) | Idem : tant que votre compte existe. |
| Journal d'audit des scans QR | Conservé sans limite de durée à ce jour : aucune purge automatique n'est en place. Suppression sur demande. |
| Journal des affectations de rôles et de tags | Conservé sans limite de durée à ce jour, à titre de preuve en cas de contestation. |
| Crédit « Boissons » : solde, journal des opérations, journal de caisse | 7 ans (obligation légale comptable belge). |
| Demandes de débit non confirmées | Expirent automatiquement ; conservées avec le journal comptable. |
| Jetons QR consommés (anti-rejeu) | Conservés sans limite de durée à ce jour : aucune purge automatique n'est en place. Ils ne contiennent aucune donnée personnelle en clair. |
Vous disposez à tout moment des droits suivants (art. 15 à 22 RGPD) :
Pour exercer un droit qui n'est pas accessible directement dans l'app, écrivez-nous à contact@liegepride.be. Nous répondons dans un délai d'un mois.
Cette politique peut être mise à jour. La date « Dernière mise à jour » en haut de page reflète la version courante.
Si vous estimez que le traitement de vos données ne respecte pas le RGPD, vous pouvez introduire une plainte auprès de l'Autorité de protection des données belge :
Autorité de protection des données (APD)
Rue de la Presse 35, 1000 Bruxelles
autoriteprotectiondonnees.be · contact@apd-gba.be
Pour toute question relative à cette politique ou à vos données :
contact@liegepride.be
Liège Pride ASBL — Rue Hors-Château 7, 4000 Liège
Voir aussi : Conditions d'utilisation
Liège Pride ASBL · Rue Hors-Château 7, 4000 Liège · TVA BE0793315290