Politique de confidentialité
Cette politique couvre heyparking.de et la préinscription qui y est proposée. L'application HeyParking et la future plateforme de réservation ne sont pas encore en service ; une politique distincte sera publiée pour elles à leur lancement. Ici, rien n'est réservé et rien n'est payé.
- Responsable du traitement
- ManglerViragHeyland UG (haftungsbeschränkt)
- Adresse
- Lena-Christ-Str. 12, 85579 Neubiberg, Allemagne
- Contact
- hey@heyparking.de
- Mise à jour
- 17 septembre 2026
- Bases légales
- Art. 6 §1 a) et f) RGPD
- Lieu de stockage
- Azure Container Apps et PostgreSQL chez Microsoft Azure, région UE
- Autorité de contrôle
- Bayerisches Landesamt für Datenschutzaufsicht, Ansbach
- Suppression
- Lien en libre-service au bas de chacun de nos e-mails
1. Responsable du traitement et contact
Le responsable du traitement est ManglerViragHeyland UG (haftungsbeschränkt), Lena-Christ-Str. 12, 85579 Neubiberg, Allemagne, immatriculée au tribunal d'instance de Munich sous le numéro HRB 311836, représentée par sa direction : Robin Mangler, Tomas Virag et Maximilian Heyland.
Pour toute question relative à la protection des données, ainsi que pour l'accès, la rectification, l'effacement ou le retrait du consentement, écris-nous à hey@heyparking.de. Aucun délégué à la protection des données n'a été désigné ; les conditions de l'art. 37 RGPD et du § 38 BDSG ne sont pas réunies actuellement.
2. Ce que la préinscription enregistre
Le formulaire de la page d'accueil demande deux informations obligatoires : ton adresse e-mail et ton code postal. Tout le reste est facultatif. Nous ne demandons ni n'enregistrons de numéro de téléphone, de nom, d'adresse postale ou de données de paiement.
Voici exactement ce qui est enregistré dans une table dédiée à la liste d'attente :
Ton adresse e-mail sert de clé unique : une nouvelle inscription avec la même adresse met à jour l'entrée existante au lieu d'en créer une seconde.
Les inscriptions antérieures au 16 août 2026 peuvent en outre contenir un nom, un nombre de places et la mention particulier ou professionnel, héritage d'une version antérieure du formulaire. Ces champs ne sont plus collectés depuis. Nous les supprimons individuellement sur demande, sans que tu aies à renoncer à ta place sur la liste.
- adresse e-mail
- code postal
- de quel côté tu te situes : tu proposes une place, ou tu en cherches une
- uniquement si tu proposes et que tu les as cochées : place ou garage, borne de recharge, installation photovoltaïque
- si tu as demandé à être prévenu au lancement
- la langue dans laquelle tu t'es inscrit
- la date d'inscription, celle de la confirmation de ton adresse e-mail et celle de la dernière modification
3. À quoi servent ces données
Le code postal répond à la seule question qui justifie cette liste : où l'offre et la demande se rejoignent suffisamment pour qu'un lancement y ait du sens. Nous l'exploitons uniquement de façon agrégée — combien d'offres et combien de demandes par code postal.
Les indications sur la place, la borne de recharge et le photovoltaïque nous disent quels équipements existent dans une zone. Elles aussi ne sont considérées que de façon agrégée.
Nous utilisons ton adresse e-mail pour confirmer ton inscription et pour te prévenir une seule fois, lorsque HeyParking démarre dans ta zone. Il n'y a pas de newsletter, pas de courrier publicitaire, et ton adresse n'est jamais transmise à des fins publicitaires.
Il n'y a ni profilage ni décision automatisée au sens de l'art. 22 RGPD. Nous ne vendons pas de données.
4. L'e-mail de confirmation et ses liens
Après l'envoi du formulaire, tu reçois exactement un e-mail, contenant un lien de confirmation. Ce n'est qu'en cliquant dessus que ton adresse est confirmée et sera prévenue au lancement. Sans confirmation, nous ne t'écrivons pas une seconde fois.
Ce même e-mail contient un deuxième lien qui supprime ta préinscription et toutes les données associées, immédiatement et sans question. Nos e-mails portent également l'en-tête technique de désabonnement RFC 8058, que beaucoup de logiciels de messagerie affichent sous forme de bouton.
Les deux liens contiennent un jeton signé comportant ton adresse e-mail, la langue, l'objet du lien et une date d'expiration. Le lien de confirmation expire au bout de 24 heures ; le lien de suppression dure volontairement un an, car il doit fonctionner encore des mois plus tard. Les jetons ne sont pas stockés en base de données ; ils sont vérifiés cryptographiquement à chaque usage.
L'envoi passe par Brevo. Nous n'utilisons ni pixels espions ni suivi des ouvertures ou des clics.
5. Journaux serveur, adresse IP et protection contre les abus
À l'ouverture du site, l'hébergeur enregistre les données de connexion habituelles : adresse IP, date et heure de l'accès, adresse demandée, volume transmis, identifiants du navigateur et du système d'exploitation. C'est techniquement nécessaire pour servir le site et en sécuriser l'exploitation. La base légale est l'art. 6 §1 f) RGPD.
Le formulaire d'inscription limite en outre les envois à cinq par minute et par adresse IP. Les horodatages nécessaires résident uniquement dans la mémoire vive du serveur, ne sont jamais écrits en base de données et disparaissent au plus tard au redémarrage suivant.
Le formulaire comporte un champ invisible pour les humains, que seuls les scripts automatisés remplissent. S'il est rempli, nous rejetons intégralement l'envoi et n'enregistrons rien.
6. Cookies et stockage sur ton appareil
Ce site dépose un seul cookie : NEXT_LOCALE. Il retient la langue que tu as choisie, pour que le site ne t'accueille pas dans une autre lors de ta prochaine visite. Il ne contient qu'un code de langue comme de ou fr, aucun identifiant et rien qui permette de reconnaître une personne.
Ce cookie est strictement nécessaire au service que tu as demandé et échappe donc au consentement au titre du § 25 al. 2 n° 2 TDDDG. C'est précisément pour cela que tu ne vois aucune bannière cookies ici : il n'y a rien sur quoi nous devrions t'interroger.
Au-delà, le site ne dépose rien dans ton navigateur — pas de local storage, pas de session storage, pas de cookies publicitaires ou de reconnaissance, aucun module social intégré.
Aucune mesure d'audience ni analyse web n'est effectuée sur ce site. Nous ne savons pas qui a ouvert quelle page, et nous ne le mesurons pas.
7. Qui traite les données pour notre compte
Nous recourons aux prestataires suivants en qualité de sous-traitants au sens de l'art. 28 RGPD. Des contrats de sous-traitance ont été conclus avec chacun d'eux. Le site et la base de données sont exploités au sein de l'UE ; seul l'envoi des e-mails en sort.
La table de la liste d'attente réside dans un schéma de base de données distinct, séparé des systèmes de la future plateforme produit. Les identifiants du site sont techniquement limités à cette seule table et ne peuvent rien lire d'autre. La connexion à la base est intégralement chiffrée en TLS.
En interne, seules les personnes qui gèrent la préinscription et la communication du lancement y ont accès. Nous ne transmettons rien à d'autres tiers, sauf obligation légale.
- Microsoft Azure (Microsoft Ireland Operations Ltd.) — hébergement du site sur Azure Container Apps et base de données, tous deux dans une région de centre de données au sein de l'UE
- Brevo SAS, France (UE) — envoi des e-mails de confirmation et de lancement ; aucun transfert hors UE, Brevo traitant ces données au sein de l'UE
8. Durées de conservation
Les inscriptions dont l'adresse e-mail n'est pas confirmée dans les 90 jours sont intégralement supprimées. Sans confirmation, il n'y a pas de consentement valable et l'entrée n'a aucune valeur pour nous.
Les préinscriptions confirmées sont conservées jusqu'au lancement dans ta zone, et au maximum 24 mois à compter de l'inscription. Ensuite nous les supprimons, sauf si une relation contractuelle en est née.
Si tu retires ton consentement ou utilises le lien de suppression, nous effaçons l'entrée immédiatement et intégralement — il ne subsiste ni copie résiduelle ni liste de blocage.
Les journaux serveur chez l'hébergeur sont effacés selon les durées de conservation de celui-ci, dès qu'ils ne sont plus nécessaires à l'exploitation et à la sécurité.
9. Tes droits
Tu disposes des droits suivants. Pour tous, un message sans formalité à hey@heyparking.de suffit ; nous ne demandons une preuve d'identité qu'en cas de doute fondé. Nous répondons dans un délai d'un mois.
Tu peux retirer ton consentement à tout moment, avec effet pour l'avenir. La licéité du traitement effectué jusque-là n'en est pas affectée.
Tu disposes en outre du droit d'introduire une réclamation auprès d'une autorité de contrôle. La nôtre est le Bayerisches Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, Allemagne.
- accès aux données te concernant (art. 15 RGPD)
- rectification des données inexactes (art. 16 RGPD)
- effacement (art. 17 RGPD) — immédiatement et par toi-même, via le lien présent dans chacun de nos e-mails
- limitation du traitement (art. 18 RGPD)
- réception de tes données dans un format portable (art. 20 RGPD)
- opposition aux traitements fondés sur l'intérêt légitime (art. 21 RGPD)
- retrait d'un consentement donné (art. 7 §3 RGPD)
10. Caractère obligatoire des informations et modifications
La communication d'une adresse e-mail et d'un code postal n'est ni légalement ni contractuellement obligatoire. Sans elles, nous ne pouvons toutefois pas t'inscrire sur la liste ni te prévenir au lancement — il n'y a pas d'autre conséquence.
Cette politique décrit le site tel qu'il est aujourd'hui. Dès que la plateforme de réservation entrera en service ou que les prestataires utilisés changeront, nous publierons ici une version adaptée. La date ci-dessus indique la version en vigueur.
En bref : deux informations obligatoires, un cookie pour la langue, un e-mail de confirmation et un lien de suppression valable un an. Pas de mesure d'audience, pas de newsletter, pas de suivi entre sites, pas de vente de données.