Politique de confidentialité

Dernière mise à jour : janvier 2025 — Conforme au RGPD (UE) 2016/679

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via ladeniche.fr est :

  • Raison sociale : La Déniche
  • SIRET : [À REMPLIR]
  • Adresse : [À REMPLIR]
  • Contact DPO : contact@ladeniche.fr

2. Données collectées et finalités

La Déniche collecte uniquement les données strictement nécessaires au fonctionnement du service. Le tableau ci-dessous récapitule les catégories de données collectées, leur finalité et leur base légale.

DonnéesFinalitéBase légale
Adresse e-mailCréation de compte, authentification, notificationsExécution du contrat
Pseudo / nom d'affichageIdentification sur la plateforme, affichage du profil vendeurExécution du contrat
Ville de résidenceLocalisation des annonces, recherche géographiqueExécution du contrat
Photo de profilPersonnalisation du profil, confiance entre utilisateursConsentement
Contenu des annonces (titres, descriptions, photos)Publication et affichage des annoncesExécution du contrat
Messages privésMise en relation entre utilisateursExécution du contrat
Données de navigation (logs, adresse IP)Sécurité, détection de fraudes, statistiques agrégéesIntérêt légitime
Cookies analytiquesMesure d'audience, amélioration du serviceConsentement

3. Durée de conservation

Les données personnelles sont conservées pendant les durées suivantes :

  • Données de compte : pendant toute la durée d'activité du compte, puis 3 ans après la dernière connexion ou la demande de suppression
  • Annonces actives : jusqu'à la suppression par l'utilisateur ou l'expiration automatique (30 jours pour les demandes)
  • Annonces archivées : 12 mois après leur désactivation pour des raisons de litige éventuel
  • Messages privés : 12 mois après l'envoi
  • Logs de connexion : 12 mois (obligation légale en vertu de l'article L34-1 du Code des postes et des communications électroniques)
  • Données de facturation : 10 ans (obligation comptable légale)

Au terme de ces délais, les données sont supprimées ou anonymisées.

4. Partage des données avec des tiers

La Déniche ne vend, ne loue et ne cède aucune donnée personnelle à des tiers à des fins commerciales.

Les données peuvent être partagées dans les cas suivants :

  • Sous-traitants techniques : Supabase (base de données et stockage) et StackBlitz/Bolt (hébergement), soumis à des contrats de traitement de données conformes au RGPD
  • Autorités légales : sur réquisition judiciaire ou pour se conformer à une obligation légale
  • Entre utilisateurs : le pseudo, la ville et les annonces publiées sont visibles publiquement ; les messages ne sont visibles que par les participants à la conversation

5. Transferts hors de l'Union européenne

Les prestataires Supabase et StackBlitz sont établis en dehors de l'Union européenne. Ces transferts sont encadrés par des garanties appropriées, notamment les clauses contractuelles types de la Commission européenne (CCT) et le respect du cadre transatlantique de protection des données.

6. Vos droits (RGPD)

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès (Art. 15 RGPD) : vous pouvez obtenir la confirmation que vos données sont traitées et en recevoir une copie
  • Droit de rectification (Art. 16 RGPD) : vous pouvez corriger des données inexactes ou incomplètes depuis votre profil ou par e-mail
  • Droit à l'effacement (Art. 17 RGPD) : vous pouvez demander la suppression de vos données dans les cas prévus par le RGPD (sauf obligations légales de conservation)
  • Droit à la portabilité (Art. 20 RGPD) : vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine
  • Droit d'opposition (Art. 21 RGPD) : vous pouvez vous opposer au traitement fondé sur l'intérêt légitime
  • Droit à la limitation (Art. 18 RGPD) : vous pouvez demander la suspension temporaire du traitement de vos données
  • Retrait du consentement : vous pouvez retirer votre consentement à tout moment pour les traitements fondés sur celui-ci (cookies analytiques, photo de profil), sans que cela affecte la licéité du traitement antérieur

Pour exercer vos droits, contactez-nous à : contact@ladeniche.fr. Nous vous répondrons dans un délai d'un mois. Nous pouvons vous demander de justifier votre identité pour traiter votre demande.

7. Droit de réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles n'est pas conforme à la réglementation, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • Site web : www.cnil.fr
  • Adresse : CNIL — 3, Place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07
  • Téléphone : 01 53 73 22 22

8. Sécurité des données

La Déniche met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, perte, destruction ou divulgation. Ces mesures comprennent notamment :

  • Chiffrement des données en transit (HTTPS/TLS)
  • Chiffrement des mots de passe (hachage bcrypt)
  • Contrôle d'accès basé sur les rôles (Row Level Security Supabase)
  • Authentification sécurisée avec tokens JWT
  • Sauvegardes régulières des données

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, vous en serez notifié dans les meilleurs délais, conformément à l'article 34 du RGPD.

9. Modifications de la politique de confidentialité

La présente politique de confidentialité peut être modifiée à tout moment. Toute modification substantielle sera notifiée par e-mail ou via une bannière sur le site. La date de dernière mise à jour est indiquée en haut de ce document.