Politique de confidentialité
Dernière mise à jour: 2026-04-26
1. Qui nous sommes
Le responsable du traitement des données personnelles au sens du Règlement UE 2016/679 (« RGPD ») et du UK GDPR est yumpara. Pour toute demande, vous pouvez nous écrire à [email protected].
2. Données collectées
Nous ne collectons que les données nécessaires à la fourniture du service:
- Compte: nom d'utilisateur, e-mail, mot de passe (stocké uniquement sous forme de hachage bcrypt).
- Profil: avatar facultatif, ville, quartier/zone approximative (à environ 300 m du point réel, rendu aléatoire pour la confidentialité).
- Annonces: titre, description, photos, catégorie, emplacement de chaque annonce (également rendu aléatoire).
- Messages: contenus échangés entre utilisateurs, conservés sur nos systèmes.
- Avis et signalements: notes, commentaires et signalements que vous envoyez.
- Journaux techniques: adresse IP, user agent, date/heure et pages visitées, conservés à des fins de sécurité et de lutte contre la fraude.
- Paiements (uniquement si vous souscrivez à un abonnement Premium): traités exclusivement par Stripe; nous ne stockons PAS les numéros de carte.
3. Finalité du traitement
Nous traitons vos données aux fins et bases légales suivantes (art. 6 RGPD):
- Fourniture du service (création de compte, publication d'annonces, messagerie) — base: exécution d'un contrat (art. 6.1.b).
- Sécurité, lutte contre la fraude, modération, journaux d'accès — base: intérêt légitime (art. 6.1.f).
- Obligations légales (par ex. réponse aux autorités) — base: obligation légale (art. 6.1.c).
- Statistiques d'utilisation agrégées via cookies analytiques — base: consentement (art. 6.1.a), révocable à tout moment.
- Paiements Premium via Stripe — base: exécution d'un contrat (art. 6.1.b).
4. Conservation des données
- Comptes actifs: jusqu'à la suppression demandée par l'utilisateur.
- Comptes supprimés: effacés sous 30 jours; nous ne conservons que des journaux d'inscription anonymisés pour obligations légales (2 ans maximum).
- Annonces livrées: visibles 10 jours, puis archivées et définitivement supprimées sous 90 jours.
- Messages: conservés pendant la durée de la conversation; supprimés à la demande de l'utilisateur ou à la fermeture du compte.
- Journaux techniques: 12 mois maximum.
5. Destinataires des données et transferts
Nous communiquons des données personnelles exclusivement à des prestataires qui nous aident à exploiter le service, en qualité de sous-traitants:
- Hébergement et infrastructure: serveurs situés dans l'EEE.
- Stripe (Stripe Payments Europe Ltd, Irlande) pour les paiements Premium — uniquement en cas d'abonnement. Confidentialité: stripe.com/privacy.
- Google Analytics (Google Ireland Ltd) — uniquement si vous avez accepté les cookies analytiques. IP anonymisée. Confidentialité: policies.google.com/privacy.
- Nominatim/Photon (OpenStreetMap): API externes utilisées uniquement pour suggérer des noms de quartiers pendant la saisie — nous n'envoyons aucune louée de compte, seulement la chaîne partielle saisie et la position approximative de la ville.
Les éventuels transferts hors EEE (par ex. sauvegardes Analytics aux États-Unis par Google) sont effectués sous les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne conformément à l'art. 46 RGPD.
6. Vos droits
Vous pouvez à tout moment exercer les droits suivants (art. 15-22 RGPD et UK GDPR):
- accéder à vos données et en obtenir une copie;
- rectifier des données inexactes;
- supprimer votre compte et les données associées (« droit à l'oubli »);
- limiter le traitement ou vous y opposer;
- portabilité des données dans un format structuré;
- retirer votre consentement aux cookies analytiques (voir la section cookies ci-dessous);
- introduire une réclamation auprès de l'Autorité italienne de protection des données (garanteprivacy.it) ou, pour le Royaume-Uni, auprès de l'Information Commissioner's Office (ico.org.uk).
Vous pouvez supprimer votre compte directement depuis les Paramètres du profil. Pour les autres demandes, écrivez-nous à [email protected]: nous répondrons sous 30 jours, conformément au RGPD.
Suppression du compte
Vous pouvez supprimer votre compte Yumpara et toutes les données associées à tout moment, directement depuis l'application ou le site web.
Comment supprimer votre compte
- Ouvrez l'application Yumpara ou connectez-vous à yumpara.com avec vos identifiants.
- Allez dans Profil → Paramètres.
- Faites défiler jusqu'en bas de la page et cliquez sur "Supprimer le compte".
- Confirmez en saisissant votre mot de passe. Le compte est supprimé immédiatement.
Ce qui est supprimé
La suppression retire définitivement:
- Compte, e-mail, mot de passe, profil public
- Toutes vos annonces avec leurs photos
- Toutes les conversations et les messages envoyés
- Toutes les évaluations reçues et écrites
- Recherches enregistrées, favoris et wishlist
- Avatar, photo de profil et données de profil
Vous avez perdu l'accès à votre compte (mot de passe oublié, e-mail injoignable)? Écrivez à [email protected] depuis la même adresse e-mail enregistrée. Nous répondrons dans les 30 jours avec confirmation de suppression.
La suppression est irréversible: les données supprimées ne peuvent pas être récupérées. Toute sauvegarde contenant vos données est tournée et écrasée dans les 90 jours.
7. Mineurs
yumpara n'est pas destiné aux mineurs de moins de 16 ans (14 en Italie en vertu du décret législatif 101/2018). Si nous avons connaissance d'un compte de mineur, nous le supprimons rapidement.
8. Sécurité
Les mots de passe sont stockés chiffrés avec bcrypt; le site fonctionne entièrement en HTTPS; les sessions utilisent des cookies HttpOnly et SameSite=Lax. Nous mettons en œuvre un rate limiting et la surveillance des accès anormaux.
9. Modifications de la présente politique
Nous nous réservons le droit de mettre à jour la présente politique. Les modifications importantes seront signalées par un avis sur le site; la date de la dernière mise à jour est indiquée en haut de la page.