Skip to main content

    Politique de confidentialité

    Version 4, dernière mise à jour : 5 août 2026

    La présente Politique de confidentialité décrit les modalités de collecte, d'utilisation, de conservation et de protection des données personnelles des utilisateurs de la plateforme Guardiens (guardiens.fr). Elle s'applique conjointement aux Conditions Générales d'Utilisation, dont elle fait partie intégrante.

    1. Responsable du traitement

    • Jérémie Martinot, entrepreneur individuel
    • Adresse : 22 rue Juiverie, 69005 Lyon, France
    • SIRET : 894 864 040 00015
    • Contact général : contact@guardiens.fr

    2. Point de contact protection des données

    Conformément à l'article 37 du RGPD, la désignation d'un Délégué à la Protection des Données au sens formel du Règlement n'est pas obligatoire compte tenu de la taille de la structure. Les missions équivalentes sont assurées par le responsable du traitement.

    3. Données collectées

    • 3.1 Identification : nom, prénom, email, mot de passe haché (bcrypt).
    • 3.2 Profil : photo, biographie, ville, code postal, rôle, préférences, mode de vie, photos de logement et d'animaux.
    • 3.3 Animaux et propriétés : espèce, race, âge, caractère, type de logement, surface, équipements.
    • 3.4 Communication : messages internes, candidatures, avis, écussons.
    • 3.5 Géolocalisation : coordonnées approximatives via code postal, adresse précise uniquement après confirmation d'une garde.
    • 3.6 Paiement : aucune donnée bancaire complète conservée, traitement délégué à Stripe Payments Europe Limited (Dublin).
    • 3.7 Technique : IP, navigateur, système d'exploitation, logs, pages visitées (sous consentement).
    • 3.8 Vérification d'identité (optionnelle) : pièce d'identité officielle (carte nationale d'identité, passeport, permis de conduire ou titre de séjour) et photographie de la personne prise depuis l'application, déposées volontairement par l'utilisateur qui souhaite obtenir le badge Identité vérifiée. Finalité : confiance entre membres et prévention des usurpations. Base légale : consentement, retirable à tout moment. Ces documents font l'objet d'une analyse automatisée destinée à contrôler la cohérence entre la pièce et la photographie. Cette analyse ne produit aucune décision ayant un effet juridique : un refus n'empêche ni l'inscription, ni l'usage de la plateforme, il prive seulement du badge. Le résultat automatique est contrôlé a posteriori par l'équipe, qui dispose d'une interface d'administration dédiée lui permettant de consulter les dossiers, la pièce et la photographie ainsi que l'historique des décisions, et d'infirmer à tout moment une décision automatique, de demander un nouveau document ou de révoquer un badge déjà attribué. Toute personne peut demander un réexamen humain en écrivant à contact@guardiens.fr.
    • 3.9 Données professionnelles (optionnelles) : numéro SIRET, raison sociale, spécialité, tarif indicatif, et pièces justificatives (Kbis, diplômes, certificat ACACED, attestation de responsabilité civile professionnelle) déposées par les membres exerçant à titre professionnel. Finalité : affichage du statut professionnel et vérification de son authenticité. Base légale : consentement. Ces pièces font également l'objet d'une analyse automatisée, suivie le cas échéant d'un examen humain.

    Les annonces, les messages et les biographies font l'objet d'un contrôle automatisé destiné à détecter les contenus contraires aux conditions d'utilisation. Base légale : intérêt légitime.

    4. Finalités et bases légales (art. 6 RGPD)

    • Création et gestion du compte : exécution du contrat (art. 6.1.b)
    • Mise en relation propriétaires/gardiens : exécution du contrat
    • Messagerie interne : exécution du contrat
    • Notifications transactionnelles : exécution du contrat
    • Notifications marketing : consentement (art. 6.1.a)
    • Mesure d'audience : consentement
    • Modération et lutte contre la fraude : intérêt légitime (art. 6.1.f)
    • Amélioration du service, statistiques anonymisées : intérêt légitime
    • Obligations comptables et fiscales : obligation légale (art. 6.1.c)

    5. Durée de conservation

    • Données de compte actif : durée de l'inscription
    • Données après suppression : anonymisation immédiate du compte et effacement des documents et fichiers. Les avis et les messages sont conservés sous forme anonymisée, sans lien avec une personne identifiable, pour préserver l'intégrité des échanges entre membres et du système d'évaluation. La purge des sauvegardes techniques intervient dans un délai maximal de 30 jours.
    • Pièce d'identité et photographie : effacement automatique 30 jours après la décision de vérification
    • Documents professionnels : effacement 30 jours après la décision, ou sur demande du membre
    • Journal des vérifications : conservation du résultat sans le document, 12 mois
    • Messages : durée du compte, anonymisés à la suppression
    • Avis publiés : anonymisés après suppression du compte (intérêt légitime)
    • Logs de connexion : 12 mois (art. L. 34-1 CPCE)
    • Facturation : 10 ans (art. L. 123-22 C. com.)
    • Cookies de mesure d'audience : 13 mois maximum

    6. Sous-traitants et destinataires

    • Supabase Inc. : hébergement BDD, authentification, stockage. Localisation Union européenne (Francfort, Allemagne). Aucun transfert hors UE.
    • Cloudflare Ireland Limited : DNS, CDN, protection anti-DDoS. Entité contractante Union européenne (Dublin). Réseau technique mondial encadré par SCC UE + EU-US Data Privacy Framework.
    • Stripe Payments Europe Ltd. : traitement des paiements. Union européenne (Dublin).
    • Lovable Labs Incorporated : interface de développement et déploiement. Société d'origine suédoise, représentant UE Lovable Labs AB (Stockholm). Clauses contractuelles types (SCC) Module 2, décision UE 2021/914.
    • Resend Inc. : envoi d'emails transactionnels. États-Unis. SCC UE + EU-US Data Privacy Framework.
    • Prerender LLC : pré-rendu SEO. États-Unis. SCC UE + EU-US Data Privacy Framework.
    • Google LLC (via Google Ireland Ltd.) : mesure d'audience Google Analytics 4, uniquement sous consentement. Union européenne (Dublin), transferts US encadrés SCC UE + EU-US Data Privacy Framework.

    Aucune donnée n'est vendue à des tiers. Les données ne sont communiquées à des autorités publiques qu'en cas de réquisition légale.

    Opt-out spécifique Lovable : Guardiens a notifié par écrit à Lovable Labs Incorporated son opposition à l'utilisation des données de ses utilisateurs pour l'entraînement de modèles d'intelligence artificielle.

    7. Transferts hors Union européenne

    La majorité des données sont hébergées au sein de l'Union européenne. Certains sous-traitants secondaires (Resend, Prerender, Google Analytics) sont susceptibles de traiter les données depuis les États-Unis. Ces transferts sont encadrés par le EU-US Data Privacy Framework (décision UE 2023/1795) ou par les clauses contractuelles types Module 2 (décision UE 2021/914). Ces mécanismes garantissent un niveau de protection équivalent au RGPD.

    8. Vos droits (art. 15 à 22 RGPD)

    Droit d'accès, de rectification, à l'effacement, à la limitation, à la portabilité, d'opposition, retrait du consentement à tout moment, directives post-mortem (art. 85 LIL).

    Exercice : dpo@guardiens.fr. Délai de réponse : 30 jours, prolongeable à 60 jours pour les demandes complexes.

    9. Cookies et traceurs

    Cookies strictement nécessaires (sans consentement) : authentification Supabase, préférences d'affichage, sécurité anti-bot Cloudflare, identifiant technique Lovable.

    Cookies de mesure d'audience (avec consentement) : Google Analytics 4, anonymisation IP activée, refus aussi simple que l'acceptation, retrait possible via "Gérer mes cookies" dans le pied de page.

    Aucun cookie publicitaire, aucun cookie de retargeting. Détail complet sur la page /cookies.

    10. Sécurité

    Chiffrement HTTPS/TLS 1.3, mots de passe bcrypt, Row Level Security Supabase, authentification à deux facteurs admin, accès restreint prod, journalisation, sauvegardes chiffrées quotidiennes, audits réguliers.

    11. Violation de données

    Conformément aux articles 33 et 34 du RGPD : notification CNIL sous 72 heures, information directe des utilisateurs concernés en cas de risque élevé, registre interne des violations.

    12. AIPD

    Une analyse d'impact relative à la protection des données a été réalisée compte tenu de la nature de certains traitements (géolocalisation, communications entre membres). Elle est mise à jour à chaque évolution majeure du service, notamment avant l'activation d'un modèle payant.

    13. Mineurs

    Plateforme strictement réservée aux personnes majeures (18 ans révolus). La création de compte par un mineur entraîne suppression immédiate. Interdiction de publier des photographies de mineurs identifiables sans consentement écrit des représentants légaux.

    14. Modification

    Toute modification substantielle est notifiée par email et sur la Plateforme 30 jours avant entrée en vigueur.

    15. Réclamation CNIL

    CNIL : www.cnil.fr/fr/plaintes, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, tél. 01 53 73 22 22.