Version 1.0, en vigueur depuis le 20 septembre 2026.
Qui est responsable
Le responsable du traitement est l’éditeur de « Ça joue à Genève », à Genève, en Suisse. Pour toute question sur vos données : confidentialite@cajoue-geneve.ch.
Le service est soumis à la loi fédérale suisse sur la protection des données (LPD, révision en vigueur depuis le 1er septembre 2023). Pour les personnes résidant dans l’Union européenne, le règlement général sur la protection des données (RGPD) s’applique aussi ; les droits décrits plus bas valent dans les deux cas.
Ce que le service est
« Ça joue à Genève » met en relation des activités, des lieux, des talents et un public à Genève et dans sa région, par un site web et une application Android. Le service s’adresse à des personnes majeures : il faut avoir 18 ans révolus pour créer un compte. Il ne diffuse pas de publicité et ne vend aucune donnée.
Les données que nous traitons, et pourquoi
Le compte. Pour créer un compte, nous demandons une adresse électronique et un mot de passe ; un nom d’affichage est facultatif. Le mot de passe n’est jamais conservé en clair : il est transformé, avant d’être enregistré, en une empreinte dont on ne peut pas le retrouver. Ces données servent à vous reconnaître, à sécuriser l’accès et à vous écrire au sujet du service. Base : l’exécution du contrat qui nous lie quand vous ouvrez un compte.
La connexion et la session. Quand vous vous connectez, le service ouvre une session et pose des cookies, décrits plus bas, ou, dans l’application Android, garde vos jetons de connexion dans l’espace de stockage sécurisé du téléphone. Ces éléments ne servent qu’à maintenir votre connexion sans vous redemander votre mot de passe ; ils expirent, et cessent de valoir à la déconnexion.
Le mot de passe oublié. Si vous demandez un nouveau mot de passe, un courriel contenant un lien à usage unique, valable une heure, est envoyé à l’adresse de votre compte ; la demande est inscrite au journal des actions sensibles, sans votre adresse. Après le changement de mot de passe, vos sessions ouvertes ne sont plus reconnues ; un accès déjà accordé à l’application peut durer encore quinze minutes au plus.
Les tentatives de connexion. L’adresse réseau (adresse IP) d’où vient une tentative de connexion est utilisée pour limiter le nombre d’essais dans un temps donné, contre les attaques par essais répétés ; ce compteur vit en mémoire et disparaît de lui-même.
Le journal des actions sensibles. Les connexions réussies ou refusées, et les autres actions sensibles du service, sont inscrites dans un journal d’audit avec l’horodatage, le type d’action, le compte concerné, le compte qui agit, l’adresse réseau d’origine, une référence technique et le résultat. Ce journal protège les comptes et permet d’instruire un incident ; seul le responsable du traitement y a accès. Base : notre intérêt légitime à la sécurité du service.
Les journaux techniques et la mesure du service. Le service enregistre des traces techniques des requêtes, des erreurs et des durées, pour le faire fonctionner et le réparer. Elles ne contiennent ni mot de passe, ni jeton, ni rien qui permette de rouvrir votre session. Ces traces sont conservées trente jours puis effacées.
Ce que nous ne traitons pas. Le service ne demande pas votre position, n’accède pas à vos contacts, à vos photos ni à vos fichiers, n’intègre aucun outil publicitaire ni de suivi tiers, et ne traite aujourd’hui aucun paiement. L’application Android ne demande que l’accès au réseau.
Les cookies et le stockage sur votre appareil
Le site ne pose que des cookies nécessaires à son fonctionnement :
- celui qui garde votre connexion pendant votre visite : il ne contient aucune donnée vous concernant, seulement une référence à votre session, qui prend fin après huit heures sans activité ;
- celui qui distingue deux connexions successives faites dans le même navigateur ;
- celui de votre connexion auprès de notre service de connexion : il dure le temps du navigateur, ou quatorze jours si vous choisissez de rester connecté ;
- des cookies techniques de courte durée, qui protègent les formulaires et le parcours de connexion.
Aucun cookie n’est utilisé à des fins publicitaires ou de mesure d’audience. Ces cookies étant nécessaires au service, ils ne demandent pas de consentement, et le site n’en pose aucun autre.
Dans l’application Android, vos jetons de connexion sont gardés dans l’espace de stockage sécurisé du téléphone, chiffrés par le système, et effacés à la déconnexion.
Où sont vos données
Le service est hébergé en Suisse, dans les centres de données suisses d’un fournisseur d’informatique en nuage. Nous ne transférons pas vos données hors de Suisse ou de l’Union européenne de notre initiative. L’application Android est distribuée par Google Play, qui traite les données d’installation selon sa propre politique.
Combien de temps
Les données du compte sont conservées tant que le compte existe. Le journal des actions sensibles est conservé douze mois, puis effacé. Les journaux techniques sont conservés trente jours. Les sauvegardes automatiques de la base de données, qui servent à la restaurer après un incident, sont gardées pendant la durée par défaut de notre hébergeur, sept jours aujourd’hui ; leurs fichiers peuvent rester quelques jours de plus chez lui avant de disparaître. Les cookies et les jetons de connexion expirent comme indiqué plus haut.
Vos droits
Vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation de leur traitement, et en recevoir une copie dans un format courant. Vous pouvez aussi vous opposer à un traitement fondé sur notre intérêt légitime. Écrivez à l’adresse de contact ci-dessus ; nous répondons dans les trente jours. En Suisse, vous pouvez vous adresser au Préposé fédéral à la protection des données et à la transparence ; dans l’Union européenne, à l’autorité de votre pays.
Suppression du compte. Vous supprimez votre compte vous-même, à tout moment, sur la page de suppression, où mènent « Mon compte » sur le site et votre profil dans l’application, en ressaisissant votre mot de passe : le compte, ses données et ses accès sont supprimés aussitôt. Vos sessions ne donnent plus accès à aucune donnée : le site cesse de les servir sur-le-champ, ou dans le quart d’heure si une panne l’en empêche. Ce qu’il en gardait est effacé aussitôt ; si une panne l’en empêche, il devient illisible au plus tard huit heures après votre dernière page ouverte, puis disparaît de la base. Les sauvegardes en gardent une copie le temps dit plus haut. Un courriel vous confirme la suppression ; s’il ne peut pas partir, la page vous le dit et en tient lieu. Si vous ne pouvez plus vous connecter, une demande écrite à l’adresse de contact suffit, traitée dans les trente jours. Les entrées du journal des actions sensibles qui concernent le compte sont conservées jusqu’au terme de leur durée de conservation, sans votre adresse, pour la sécurité du service, puis effacées.
Modifications
Cette politique change quand le service change. La version et la date en tête disent laquelle s’applique ; les changements importants sont annoncés dans le service avant d’entrer en vigueur.