Version 2.3 - 08.09.2026
Cette Politique couvre l’application Loopelo, le site, la newsletter et les outils prestataires. Elle décrit les traitements de NexTechnologies OÜ selon le RGPD et les règles complémentaires applicables. Les organisateurs, prestataires et services externes indépendants fournissent également leurs propres informations sur leurs traitements.
La version allemande fait foi. Les traductions anglaise, française et néerlandaise facilitent la compréhension. Un utilisateur peut être simultanément consommateur, prestataire et administrateur de communauté ; c’est le traitement concerné, et non le seul rôle du compte, qui est déterminant.
Le responsable du traitement est NexTechnologies OÜ, Tartu mnt 67/1-13b, Kesklinna linnaosa, Tallinn, 10115 Harju maakond, Estonie, Äriregister 17533344, représentée par Dr. M. Amin Yazdi. Contact données personnelles : [email protected] ; téléphone : +49 176 34691656.
Pour un compte, nous traitons l’adresse e-mail, l’identifiant interne, le nom d’utilisateur, la langue, les données de connexion et vérification, le statut du compte et l’acceptation des Conditions. Pour la connexion par e-mail, nous stockons une empreinte salée du mot de passe, pas le mot de passe en clair. Pour Apple ou Google, notre prestataire d’authentification fournit l’identifiant et, le cas échéant, l’adresse e-mail, pas votre mot de passe du service externe.
La case confirme un âge minimum de 18 ans, l’acceptation des Conditions et la prise de connaissance de cette Politique. Nous enregistrons les versions confirmées, la date, l’origine, la langue et éventuellement la version de l’application, ainsi que l’âge minimum déclaré pour la nouvelle déclaration. Les preuves antérieures ne sont pas réinterprétées comme déclarations 18+. Ce n’est ni une vérification de l’âge ni un consentement à tous les traitements.
Sans les informations nécessaires au compte et à l’authentification, nous ne pouvons fournir de compte personnel. Les données facultatives du profil sont distinctes ; sans elles, les recommandations sont moins individualisées.
Les profils enfants sont facultatifs. Ils peuvent contenir un surnom, une année de naissance et éventuellement le genre. L’année permet de déduire une tranche d’âge approximative ; les intérêts et informations du foyer soutiennent les recommandations familiales. Les surnoms restent des données personnelles lorsqu’ils sont associés au compte et au contexte familial.
Le profil enfant n’est pas affiché comme profil individuel public. Lors de l’utilisation de Lena, ces informations peuvent faire partie du contexte IA. Des tranches d’âge larges peuvent contribuer aux statistiques agrégées des prestataires. Les données de réservation sont distinctes : les âges des enfants et notes que vous y saisissez peuvent être montrés au prestataire sélectionné pour traiter la réservation.
L'autorisation de localisation peut être retirée à tout moment dans les paramètres système de votre appareil. Le Service se repliera sur votre code postal saisi manuellement.
Si vous choisissez de vérifier un numéro de téléphone, nous traitons et stockons ce numéro à des fins de vérification et d'assurance de l'identité. Les messages de vérification sont acheminés via un prestataire externe d’envoi de SMS. La vérification téléphonique est facultative. Si vous supprimez votre numéro de téléphone, la valeur stockée et toute métadonnée de vérification sont supprimées.
Nous conservons les annonces, descriptions, photos, crédits et estimations environnementales, les messages et pièces jointes, les états de livraison et de lecture, les avis ainsi que les événements créés ou rejoints. L’extraction facultative de prospectus facilite la création d’événements.
Les messages de communauté sont visibles par ses membres, y compris ceux qui la rejoignent ensuite. Quitter une communauté n’efface pas les messages antérieurs. Ses administrateurs peuvent supprimer des messages. Les avis d’arrivée et de départ identifient le compte ; les notifications peuvent afficher l’expéditeur et un court extrait. Les positions de lecture personnelles ne sont pas visibles par les autres membres. Lena ne reçoit pas la conversation communautaire comme historique. Les signalements concernant les chats sont traités selon la section 5.4.
Les textes et images de chat sont chiffrés pendant le transport et au niveau applicatif lors du stockage. La modération humaine est limitée à un signalement précis et aux contenus et éléments de contexte nécessaires à son traitement ; cet accès ne permet pas de consulter d’autres conversations. Nous utilisons une authentification, des contrôles d’accès et des moyens de récupération adaptés aux risques. Voir la section 11.
Nous conservons les soldes et transactions de crédits, abonnements, périodes de droits, références de transactions des boutiques et identifiant de compte pseudonyme auprès de notre prestataire de gestion des abonnements pour exécuter et rapprocher les achats. Loopelo ne reçoit pas les coordonnées de carte des achats intégrés. Apple/Google gèrent le paiement en boutique ; les rôles contractuels et de paiement résultent de la confirmation d’achat et des conditions applicables. Désactiver un abonnement obligatoire ne désactive pas les achats facultatifs.
Les données de sécurité comprennent les résultats des contrôles d’images, signalements humains et automatiques, références de comptes et contenus concernés, notes, décisions, motifs et journaux de déverrouillage administratif. Dans les chats, la modération est déclenchée par les signalements des utilisateurs, et non par une analyse automatique des images. Un signalement ne donne aucun accès général à une conversation ; la consultation reste limitée aux contenus et éléments de contexte nécessaires au traitement de ce signalement précis. Les listes de blocage respectent vos préférences de contact. Nous pouvons conserver les preuves nécessaires d’indices concrets d’abus ou d’atteinte aux droits, leur évaluation et les mesures prises. Un signalement ou le fait de travailler pour une autre entreprise ne prouve pas un comportement fautif.
Si vous utilisez le Service à titre professionnel, vous devez déclarer vous-même ce statut au moyen de la fonction de compte prévue à cet effet ou, si elle vous est temporairement inaccessible, par courriel à [email protected]. Nous traitons la déclaration, sa date et sa source, ainsi que les coordonnées professionnelles et de contact que vous fournissez. Lorsque le droit applicable exige la traçabilité des professionnels, ces données peuvent également comprendre une adresse professionnelle, un numéro d'identification TVA, un numéro de registre du commerce ou équivalent, ainsi qu'une auto-certification ou des justificatifs. Aucune autorisation discrétionnaire préalable de Loopelo n'est requise. Nous pouvons effectuer les vérifications imposées par la loi, demander les informations ou justificatifs légalement requis et afficher les champs que la loi exige pour vous identifier comme professionnel. Les bases juridiques sont l'article 6(1)(b) du RGPD (exécution du contrat de Service) et, le cas échéant, l'article 6(1)(c) du RGPD (respect d'obligations légales, y compris l'article 30 du DSA lorsqu'il s'applique).
Pour les demandes de gestion d’une fiche, nous recueillons nom, coordonnées, fiche, motif, preuves d’habilitation nécessaires et données techniques de sécurité pour vérifier l’accès et prévenir les abus.
Les statistiques prestataires enregistrent les ouvertures, partages, enregistrements, redirections de contact, démarrages de navigation et interactions QR avec date, contenu, source et, si disponible, lien au compte. Le trafic interne connu du prestataire est exclu. Une interaction ne prouve ni visite réelle ni réservation.
Les groupes d’âge familiaux sont déduits des profils enfants facultatifs et interactions retenues. La prise de connaissance de la Politique est prise en compte mais ne remplace pas un consentement requis. Les résultats nécessitent au moins dix familles contributrices ; si un groupe d’âge non vide est plus petit, la répartition et le total familial sont masqués. Les statistiques ne contiennent pas de profils individuels. Vous pouvez vous opposer au traitement fondé sur des intérêts légitimes à [email protected].
Pour les parrainages par liens prestataires, nous pouvons associer une preuve d’attribution limitée dans le temps à un compte ultérieur et à des activités éligibles pour attribuer un parrainage ou une récompense et prévenir les abus. Les identifiants hachés ne sont pas automatiquement anonymes. Les prestataires reçoivent le statut de parrainage ou récompense nécessaire au traitement, pas vos conversations privées. Les données d’attribution sont normalement conservées pendant 30 jours ; les preuves associées aux abus et récompenses sont conservées pendant 730 jours.
Si vous demandez notre newsletter personnalisée du week-end lors de l'inscription par courriel ou via un réseau social, dans les Paramètres ou sur le site web, la sélection de l'option n'enregistre d'abord qu'une demande. Nous envoyons un courriel de confirmation et aucune newsletter marketing n'est envoyée avant l'utilisation du lien de confirmation (double consentement). Nous conservons l'adresse électronique, la langue, la source de la demande, la version du texte de consentement, les dates de demande et de confirmation, l'état et les compteurs du double consentement, les dates de désinscription ou de suppression, l'état des rebonds/plaintes et la date du dernier envoi. Un abonnement effectué uniquement sur le site web n'est rattaché à un compte que si un compte est créé ultérieurement avec la même adresse.
Pour chaque édition, nous tenons un registre minimal comprenant l'édition, une clé de région générale, la langue et la version du modèle, un instantané des cartes d'aperçu sélectionnées, l'état et les tentatives d'envoi, l'identifiant du message du prestataire et les événements épurés de livraison, rebond ou plainte. La personnalisation est effectuée dans Loopelo à partir de votre zone approximative, des tranches d'âge et centres d'intérêt de votre famille et des signaux pertinents d'interaction ou de contenu enregistré. Notre prestataire d’envoi d’e-mails reçoit uniquement l'adresse électronique et le courriel final avec les Aventures, événements, articles et contenus sélectionnés ; il ne reçoit ni les profils d'enfants, ni les centres d'intérêt, ni l'historique d'interaction, ni le profil de personnalisation sous-jacent.
Chaque newsletter contient un lien de désinscription en un clic. Les titulaires d'un compte peuvent également retirer leur consentement dans les paramètres. La désinscription s'applique aux futurs envois sans nécessiter de connexion ; toute réinscription ultérieure exige une nouvelle confirmation en double opt-in. La suppression du compte entraîne celle de l'inscription à la newsletter qui lui est liée. Les abonnés inscrits uniquement sur le site peuvent utiliser le lien de désinscription ou demander l'effacement de leur inscription.
Les utilisateurs autorisés de la Toolbox prestataire peuvent facultativement connecter un compte Meta afin de découvrir et sélectionner les Pages Facebook et comptes Instagram professionnels qu'ils sont habilités à gérer. Nous conservons l'identifiant utilisateur Meta propre à l'application et le nom d'affichage de la personne connectée, les autorisations accordées et les horodatages relatifs à l'état des jetons, les jetons d'accès utilisateur et de destination chiffrés, ainsi que les identifiants, noms, noms d'utilisateur, tâches de gestion et états de sélection des destinations découvertes. Les jetons sont conservés uniquement sur notre serveur et ne sont jamais renvoyés au navigateur ni montrés à un autre prestataire.
Loopelo ne publie rien automatiquement lorsqu'un événement ou une Adventure est enregistré. Le prestataire doit sélectionner un événement éligible, un visuel validé et les destinations, examiner l'image exacte, le texte et le lien Loopelo, puis confirmer expressément chaque publication. Pour ce flux, nous enregistrons le compte Loopelo agissant, le contenu et les destinations sélectionnés, les empreintes et dimensions de l'image, les horodatages, l'état de publication, les tentatives, les identifiants Meta de conteneur/publication, les permaliens et les codes d'erreur épurés. Le fichier JPEG temporaire mis à disposition pour l'acheminement vers Meta est protégé par une adresse temporaire impossible à deviner et expire après 48 heures. L’historique des publications achevées est conservé pendant 365 jours, sauf effacement anticipé selon les modalités décrites ci-dessous.
Lorsqu'un prestataire autorisé charge expressément les performances Meta, Loopelo récupère les réactions ou mentions J’aime, commentaires, partages et la portée disponible sous forme agrégée uniquement pour les publications envoyées par Loopelo. Nous ne récupérons aucune donnée démographique d’audience. La réponse agrégée est conservée dans un cache serveur temporaire pendant 15 minutes au maximum et n’est pas ajoutée à une base d’analyses permanente.
La déconnexion de Meta, une désautorisation par Meta, la suppression du compte Loopelo ou de l'Adventure concerné, ou un callback Meta valide de suppression des données entraîne la suppression de la connexion locale, des identifiants chiffrés, des destinations et de l'historique de publication associé. Après une demande Meta vérifiée de suppression, seuls des condensats irréversibles ou reposant sur une clé, l'état, les horodatages et un nombre de connexions supprimées sont conservés pendant 90 jours afin de permettre la vérification du code de confirmation. Loopelo ne supprime ni le compte Loopelo ni l'Adventure par ce callback. Les publications déjà publiées sur Facebook ou Instagram sont gérées sur ces services et ne sont pas supprimées par la déconnexion ou la suppression de la connexion locale ; elles doivent être gérées directement sur la destination Meta concernée.
Pour une réservation, nous traitons le compte, le prestataire sélectionné, la ressource ou l’événement, le créneau, les effectifs, le nom de réservation, les âges éventuels des enfants, le partage du téléphone, les notes, statuts et modifications. Le prestataire et ses personnes habilitées voient les informations destinées à l’exécution et peuvent ajouter des notes de gestion. Cet accès est distinct des statistiques agrégées.
La Toolbox traite le rattachement organisationnel et les rôles, preuves d’habilitation, images et documents téléversés, résultats d’extraction et création, instructions de publication, informations de livraison et métadonnées d’usage et coût des outils demandés. Pour les imports documentaires des prestataires, le traitement par IA est effectué exclusivement en Allemagne (Francfort). La génération d’images peut utiliser des prestataires d’IA externes. Ne téléversez pas de données inutiles d’enfants, clients ou travailleurs. Les fichiers bruts d’extraction ont généralement une durée prévue de 30 jours ; les résultats sauvegardés et contenus publiés restent jusqu’à leur retrait ou selon la procédure de suppression du compte.
Les coordonnées professionnelles des répertoires publics de prestataires et événements peuvent provenir des prestataires, sites d’organisateurs, annuaires publics et services cartographiques. Cela peut inclure les données d’entrepreneurs individuels et contacts. La finalité est l’information sur les offres locales, fondée sur notre intérêt légitime selon l’article 6, paragraphe 1, point f RGPD. Rectification ou opposition : [email protected].
Nous traitons les données de compte, connexion, annonces, communication, réservations demandées, crédits et prestations achetées pour exécuter votre contrat ou prendre des mesures précontractuelles à votre demande (article 6, paragraphe 1, point b RGPD). Pour les contacts représentant une organisation, les coordonnées et habilitations nécessaires reposent sur notre intérêt à exécuter le contrat et sécuriser la gestion (point f).
Les informations enfants facultatives pour des recommandations familiales adaptées, les recommandations fondées sur les interactions, statistiques agrégées, contrôles qualité, journaux de sécurité et prévention des abus reposent sur l’article 6, paragraphe 1, point f lorsqu’aucun consentement distinct n’est requis. Nos intérêts sont un service familial local utile, des statistiques limitées pertinentes et la protection des utilisateurs et systèmes ; les intérêts et droits des enfants exigent une attention particulière. Vous pouvez vous opposer selon l’article 21.
Lena, la newsletter personnalisée demandée et les analyses nécessitant un consentement reposent sur l’article 6, paragraphe 1, point a. Le consentement peut être retiré à tout moment pour l’avenir. Le stockage nécessaire sur l’appareil pour une fonction expressément demandée relève du § 25, alinéa 2 TDDDG ; les autres accès soumis à consentement relèvent de son alinéa 1. Une autorisation système, un avis de confidentialité ou l’acceptation générale des Conditions ne remplace pas automatiquement chaque consentement requis.
Nous traitons les données nécessaires selon l’article 6, paragraphe 1, point c pour les obligations légales, notamment les droits des personnes, obligations comptables et fiscales applicables et articles 16 à 18 DSA. Le point f peut s’appliquer à la défense ou exercice de droits. Les communications privées exigent aussi le respect des conditions légales particulières, notamment du secret des communications ; l’article 6 seul n’autorise pas une inspection générale.
Nous ne demandons pas spécifiquement de données de santé, convictions religieuses ou autres catégories de l’article 9 RGPD pour les profils familiaux. Le texte libre peut néanmoins en contenir. La saisie volontaire ou l’acceptation des Conditions ne prouve pas à elle seule un consentement explicite au sens de l’article 9. Ces cas nécessitent une exception applicable de l’article 9, paragraphe 2 et, si nécessaire, effacement ou limitation.
Lena est un assistant IA facultatif. Son utilisation n’est activée qu’après confirmation séparée dans l’application. Le consentement prévu à l’article 6, paragraphe 1, point a RGPD est enregistré avec sa version et sa date, et peut être retiré dans les paramètres Lena. Le reste de l’application demeure utilisable sans Lena.
Pour répondre, le prestataire d’IA reçoit votre message, l’historique pertinent et le contexte issu des informations familiales facultatives : surnoms, âges approximatifs des enfants, genre éventuel, intérêts, étiquettes du foyer, ville et pays, tranches d’âge préférées et éventuellement nom et type de communauté. L’adhésion ne prouve pas la scolarisation d’un enfant dans un établissement. À votre demande, Lena peut effectuer les actions de profil prises en charge et réutiliser des résumés, thèmes récurrents et faits marquants de conversations antérieures.
Le texte libre peut contenir des données sensibles si vous les saisissez. Elles peuvent entrer dans l’historique et la mémoire. Ne saisissez pas de diagnostics, convictions religieuses, informations confidentielles de tiers ou identifiants inutiles. En cas de saisie accidentelle, demandez l’effacement ou la rectification à [email protected]. Cet avertissement ne constitue pas à lui seul une garantie technique de filtrage.
Pour Lena, vos entrées et les réponses générées ne sont pas utilisées par le prestataire d’IA pour améliorer ses produits, conformément aux conditions de service applicables. Des traitements de sécurité et de lutte contre les abus restent possibles selon ces conditions. Les informations sur les destinataires et les traitements internationaux figurent aux sections 6 et 7. Les réponses peuvent être erronées ; Lena ne remplace ni conseil professionnel ni secours.
Lorsque vous téléchargez des photos pour une annonce d'article, nous envoyons les images à un service d’IA externe afin de suggérer une catégorie, un poids approximatif, une classification des matériaux et une estimation de l'impact environnemental (empreinte carbone). Ces suggestions sont indicatives ; vous pouvez les modifier avant de publier.
Lors de la création d'un événement, vous pouvez télécharger facultativement la photo d'un flyer ou d'une affiche imprimée. Avant l'extraction, un service de contrôle d’images externe analyse l'image afin de détecter tout contenu pour adultes, suggestif ou autrement inapproprié. Une image refusée n’est pas transmise pour l’extraction par IA. Si l'image passe ce contrôle, nous l'envoyons à un service d’IA externe, qui extrait les informations de l'événement (telles que le nom, la description, la date, l'heure, le lieu et les âges appropriés) et retourne le résultat pour que vous le consultiez et le modifiiez avant d'enregistrer. L'extraction est indicative ; rien n'est publié sans votre confirmation. Si, après création de l'événement, vous choisissez de joindre l'image du flyer comme image de présentation de l'événement, elle est alors traitée comme Contenu utilisateur ordinaire au sens de nos CGU. Si vous ne la joignez pas, l'image est supprimée après extraction.
Données de tiers figurant sur les flyers. Un flyer peut incidemment contenir des données à caractère personnel de tiers (par exemple, le nom d'un organisateur, son numéro de téléphone ou son adresse électronique imprimés publiquement sur le flyer). Dans la mesure où nous traitons de telles données lors de l'étape d'extraction, nous nous fondons sur l'art. 6(1)(f) du RGPD (notre intérêt légitime à fournir la fonctionnalité de création d'événements, mis en balance avec la nature manifestement publique des données figurant sur le flyer). Il vous appartient de vous assurer que vous avez le droit d'utiliser l'image du flyer et que son téléchargement ne porte atteinte à aucun droit de tiers (droit d'auteur, marque, droit à l'image ou autres) (voir article 8 des CGU).
Pour certains téléversements hors des chats, notamment l’extraction de prospectus décrite à la section 5.3, nous utilisons un service de contrôle d’images externe pour identifier certaines catégories d’images, comme la nudité ou la violence. Le service de contrôle d’images reçoit l’image soumise à ce contrôle. Cette classification ne détecte pas de manière fiable chaque violation légale et n’est pas un système spécialisé d’identification de contenus d’abus sexuels sur enfants.
Nous n’analysons pas automatiquement les images des chats, y compris les conversations individuelles et les chats de groupe communautaires. La modération des chats repose sur les signalements des utilisateurs. Les personnes habilitées ne peuvent consulter que le contenu signalé et les éléments de contexte nécessaires au traitement du signalement précis, dans la mesure où cela est licite et proportionné. Leur accès est limité à ce dossier et ne s’étend pas aux autres conversations.
Un signalement ne prouve à lui seul ni violation ni infraction pénale. Lorsque cela est licite et nécessaire, les contenus suspects peuvent être sécurisés avec un accès restreint et des mesures de protection peuvent être prises selon la section 10 des Conditions. Nous respectons les obligations légales de signalement applicables ; tout signalement ne concerne pas la protection de l’enfance et ne nécessite pas une transmission aux autorités. Nous ne promettons ni de détecter chaque violation ni de contrôler manuellement toutes les communications.
Les recommandations utilisent la localisation approximative, les centres d’intérêt et caractéristiques du foyer choisis, les tranches d’âge des enfants, les interactions antérieures, la fraîcheur et la distance des contenus. Votre profil et vos interactions les influencent. Les Aventures sponsorisées sont signalées et peuvent être sélectionnées selon la distance, les intérêts, l’adéquation à l’âge familial et le niveau de promotion. Cette sélection ne communique pas de profils familiaux individuels aux sponsors. Les prestataires reçoivent séparément les données de réservation que vous fournissez et les statistiques suffisamment regroupées décrites aux sections 3.11 et 3.14.
Les valeurs d'empreinte carbone affichées pour les articles sont des estimations générées par IA et n'ont pas fait l'objet d'une vérification indépendante. Elles sont fournies à titre indicatif uniquement et ne doivent pas être invoquées à des fins commerciales ou réglementaires.
Les recommandations et la classification d’images sont automatisées. Le contrôle peut empêcher une publication ; il ne constate pas une infraction pénale. Vous pouvez demander un réexamen au contact de la section 14. La suspension d’un compte est une décision administrative, pas la conséquence automatique d’une étiquette de modèle. Les droits de l’article 22 RGPD s’appliquent lorsque leurs conditions légales sont réunies.
La fonction facultative de traduction et de détection de langue utilise un composant de traduction sur votre appareil. Le texte à traduire et la traduction sont traités localement et ne sont pas envoyés à un service externe pour traduction. Avant la première utilisation d'une paire de langues, l'application télécharge le modèle requis auprès du prestataire de traduction ; un modèle représente environ 30 Mo. Comme vous lancez expressément ce téléchargement, il peut utiliser le Wi-Fi ou les données mobiles et se poursuivre en arrière-plan. Les modèles restent sur l'appareil jusqu'à leur suppression dans les paramètres de traduction de l'application ou jusqu'à la suppression des données/de l'application ; le modèle anglais intégré ne peut pas être supprimé par cette commande.
Le composant de traduction peut contacter son prestataire pour obtenir des modèles, corrections, mises à jour et informations de compatibilité des accélérateurs matériels. Le SDK envoie également des métriques non liées de performance et d'utilisation pour la fonctionnalité de l'application, l'analyse, le débogage, la maintenance, l'amélioration et la détection des abus. Selon les manifestes de confidentialité du SDK iOS installé, elles peuvent comprendre un identifiant d'appareil non lié ainsi que des données d'interaction avec le produit, de performance, de diagnostic et d'autres données du SDK. Le texte et le résultat de la traduction n'en font pas partie.
Lorsque des données personnelles sont concernées, les destinataires dépendent des fonctions utilisées. Les prestataires suivants reçoivent les données nécessaires à leurs tâches, décrites aux sections 3 et 5 :
Les services d’identité sélectionnés, boutiques d’applications et réseaux sociaux connectés reçoivent les données de compte, de transaction ou de publication nécessaires à la fonction demandée. Ces services opèrent dans l’EEE et aux États-Unis et traitent aussi les données selon leurs propres notices de confidentialité. Les sous-traitants suivent nos instructions ; les responsables indépendants déterminent leurs propres finalités.
Les autres utilisateurs, membres de communautés et prestataires de réservation reçoivent les informations que vous partagez avec eux ou fournissez pour une réservation. Les autorités, tribunaux et conseillers professionnels peuvent recevoir les données nécessaires lorsque cela est légalement justifié. Nous ne vendons pas de données personnelles.
Le lieu d’établissement d’un prestataire ne détermine pas le lieu de chaque traitement ; la section 7 explique les traitements internationaux. Vous pouvez demander l’identité des destinataires de vos données personnelles à [email protected].
L’application, la base de données et les médias utilisateurs sont hébergés en Allemagne. Cela ne signifie pas que tous les traitements ont lieu en Allemagne. Les services de la section 6 peuvent traiter des données notamment aux États-Unis et au Royaume-Uni. Des accès administratifs autorisés au sein de la société responsable du traitement peuvent aussi temporairement avoir lieu depuis l’extérieur de l’Espace économique européen (EEE).
Les transferts à un destinataire distinct hors EEE doivent respecter les articles 44 et suivants RGPD. Une décision d’adéquation de l’article 45 peut s’appliquer ; pour les destinataires américains, cela suppose notamment une participation au EU-US Data Privacy Framework couvrant le destinataire et les données concernés. À défaut de décision applicable, les garanties appropriées de l’article 46, notamment les clauses contractuelles types de l’UE et les mesures complémentaires nécessaires, sont pertinentes. Une adresse américaine ou région de serveur européenne ne remplace pas cet examen.
Pour connaître le mécanisme utilisé pour un destinataire et obtenir une copie des garanties accessibles, contactez [email protected]. L’accès au sein de la même société responsable diffère d’un transfert à une autre personne morale ; les obligations de sécurité et de protection des données s’appliquent aussi à cet accès.
Les données de compte et de profil facultatif sont généralement conservées pendant l’utilisation du compte. Les profils enfants peuvent être retirés séparément. Un rappel d’inactivité est prévu à 22 mois et l’effacement ou nettoyage à 24 mois. Les codes de vérification ont une validité limitée ; leur expiration n’équivaut pas à la suppression physique immédiate de chaque enregistrement.
La suppression du compte retire ou nettoie les profils enfants, liens personnels et contenus associés selon la procédure d’effacement. Vos textes de messages sont vidés ; des entrées vides peuvent rester pour la cohérence d’autres conversations. Masquer un message ou quitter une communauté n’est pas un effacement immédiat. Avis et événements peuvent subsister sans lien au compte ; si un texte identifie encore une personne, vous pouvez demander son examen.
Pour les réservations, la suppression du compte retire le lien au compte, le nom de réservation, les âges individuels des enfants, les notes parents et prestataires et le partage du téléphone. Les données opérationnelles telles que date, statut et capacités peuvent rester. Les données conservées indépendamment par un prestataire doivent aussi être traitées avec lui.
Le nettoyage des médias commence avec la suppression du compte ; les échecs font l’objet de nouveaux essais et, si nécessaire, d’un suivi manuel. Sept jours est un objectif opérationnel, pas une garantie pour chaque panne. Des données personnelles résiduelles peuvent rester dans des copies de restauration à accès restreint pendant environ 30 jours avant leur effacement. Ces copies servent au rétablissement, pas à l’usage courant prolongé de comptes supprimés. Les effacements doivent être réappliqués après restauration.
L’historique et la mémoire Lena peuvent subsister jusqu’à l’effacement ou au retrait selon la procédure Lena. Les preuves après retrait du consentement, signalements clos et déverrouillages administratifs ont généralement une durée probatoire de trois ans dans le plan d’effacement. Les preuves sécurisées ne peuvent rester que pour une enquête nécessaire, procédure ou obligation contraignante de conservation ; leur nécessité doit être réexaminée régulièrement.
Les justificatifs de transactions et de comptabilité sont actuellement conservés par le système jusqu’à dix ans. Les motifs comptables, fiscaux ou liés aux droits applicables à chaque cas sont déterminants ; toute activité de crédits n’est pas une pièce fiscale. Les journaux de sécurité ordinaires tournent selon leur volume. Les dossiers d’abus distincts ont généralement une durée prévue jusqu’à trois ans après clôture, plus longtemps seulement si un motif juridique demeure.
Les journaux d’envoi de newsletter sont nettoyés après 90 jours. Abonnement, consentement et blocage restent uniquement pour l’envoi actif ou les preuves nécessaires et le respect du désabonnement. Les demandes prestataires et preuves d’habilitation restent pendant leur traitement et ensuite si nécessaire pour la traçabilité ou la prévention des abus. Les demandes de droits et correspondances contractuelles sont conservées pour leur traitement et une durée probatoire légale ou liée aux droits concrètement nécessaire. Toute conservation nécessaire limite l’usage ultérieur à sa finalité.
Sous réserve des conditions prévues par le RGPD, vous disposez des droits suivants concernant vos données à caractère personnel :
Vous pouvez demander l’accès prévu à l’article 15 RGPD et une copie de vos données à [email protected]. L’export existant dans l’application facilite l’accès aux données du compte. Il ne remplace pas l’examen complet d’une demande : les informations nécessaires supplémentaires, notamment réservations, outils prestataires, contacts du site ou destinataires externes, sont fournies si nécessaire. Les droits d’autrui et limites de protection légalement admises sont respectés.
La plupart des informations de profil sont modifiables dans l'application. Pour les données que vous ne pouvez pas modifier vous-même (par exemple, l'adresse électronique associée à votre compte), contactez [email protected]. Les avis que vous avez publiés ne peuvent pas être auto-modifiés après approbation par l'administrateur ; si un avis publié contient des données personnelles inexactes, veuillez nous contacter et nous le rectifierons ou le supprimerons selon le cas.
Vous pouvez supprimer votre compte depuis l'application, ou via notre formulaire web à l'adresse https://loopelo.com/delete-account.php. Lors de la suppression du compte, vos données à caractère personnel sont supprimées ou - lorsque cela est nécessaire pour préserver l'intégrité du contenu partagé (par exemple, les avis ou vos messages sur le fil d'un autre utilisateur) ou pour des raisons de conservation légale - anonymisées, comme défini à l'article 8.
Les utilisateurs de la Toolbox prestataire peuvent supprimer les données Meta sans supprimer leur compte Loopelo au moyen de l'action Déconnecter Meta. Meta peut également envoyer à Loopelo une demande signée de désautorisation ou de suppression des données ; une demande de suppression réussie fournit un code de confirmation et une adresse de suivi. Ces actions suppriment les identifiants Meta et l'historique locaux de Loopelo, mais pas les publications déjà publiées sur Facebook ou Instagram.
Vous pouvez demander la limitation du traitement dans les cas prévus à l'article 18 du RGPD en écrivant à [email protected].
L'exportation dans l'application décrite à l'article 9.1 est fournie dans un format JSON structuré, couramment utilisé et lisible par machine, adapté à la transmission à un autre responsable du traitement de votre choix.
Vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement fondé sur notre intérêt légitime. Contactez [email protected].
Marketing direct. Lorsque nous traitons des données à caractère personnel pour vous envoyer des communications promotionnelles, vous disposez d'un droit d'opposition absolu au titre de l'article 21(2) du RGPD. Vous pouvez exercer ce droit à tout moment, sans avoir à nous contacter par courriel, en désactivant les bascules pertinentes dans les paramètres de notification de l'application. La désinscription est aussi simple que l'inscription.
Lorsque le traitement est fondé sur votre consentement (voir le tableau à l'article 4), vous pouvez le retirer à tout moment, sans effet sur la licéité du traitement antérieur au retrait. Les mécanismes de retrait comprennent l'autorisation de localisation au niveau du système d'exploitation (pour la dérivation du code postal par GPS), les bascules de notification dans l'application (pour les communications promotionnelles) et les commandes dédiées dans l'application pour les fonctionnalités IA telles que Lena.
Vous pouvez introduire une réclamation auprès de l'autorité de contrôle de la protection des données de votre lieu de résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée. Les principales autorités sont listées à l'article 14.
Nous répondons en principe aux demandes de droits dans le mois suivant réception. En cas de doutes raisonnables, nous pouvons demander des informations supplémentaires nécessaires à la confirmation d’identité. La complexité ou le nombre de demandes peut permettre une prolongation de deux mois au maximum selon l’article 12, paragraphe 3 RGPD ; nous l’expliquons avec ses motifs dans le premier mois.
Les comptes Loopelo sont réservés aux adultes d’au moins 18 ans. Les enfants peuvent néanmoins être des personnes concernées lorsque des adultes fournissent des informations familiales facultatives, images, données de réservation ou textes libres les concernant. L’âge minimum du titulaire ne supprime pas les droits des enfants.
Privilégiez les surnoms et limitez les informations à la finalité concernée. Nous ne demandons pas de champ distinct d’affiliation scolaire, mais l’appartenance à une communauté peut permettre des déductions. Une communauté peut aussi être un groupe privé sans lien avec un établissement.
Les profils enfants individuels ne sont pas publics. Le contexte familial pour Lena, les informations de réservation au prestataire choisi et les statistiques d’âge agrégées sont des traitements distincts décrits aux sections 3 et 5. Les recommandations sponsorisées aux adultes peuvent tenir compte des âges de la famille. Il serait donc inexact d’affirmer qu’aucune donnée d’enfant n’est traitée ou utilisée.
Les parents habilités à représenter un enfant peuvent exercer ses droits à [email protected]. Les droits propres de l’enfant subsistent ; nous tenons compte de son âge, de sa compréhension et de l’habilitation à le représenter.
Les textes et images de chat sont chiffrés pendant le transport et au niveau applicatif lors du stockage. Ce n’est pas un chiffrement de bout en bout : le service peut déchiffrer les contenus pour les transmettre. La modération humaine est limitée à un signalement précis et aux contenus et éléments de contexte nécessaires à son traitement. Nous utilisons une authentification, des contrôles d’accès et des moyens de récupération adaptés aux risques.
Nous évaluons les violations de données selon les articles 33 et 34 RGPD. Si une notification est requise, nous informons l’autorité compétente sans délai injustifié et, si possible, dans les 72 heures suivant la prise de connaissance. En cas de risque élevé probable, nous informons les personnes concernées sans délai injustifié, sous réserve des exceptions légales.
L’application conserve les jetons de connexion dans le stockage protégé de l’appareil. Des paramètres et données de compte mises en cache sont aussi conservés localement ; chaque cache n’offre pas la même protection que le stockage des jetons. Les fonctions de l’appareil permettent de supprimer les données locales, sans supprimer automatiquement votre compte serveur.
Au démarrage, notre prestataire de distribution de l’application traite un identifiant pseudonyme d’installation, l’identifiant du projet, la version de l’application, la plateforme et la version du système pour les statistiques de démarrage et de versions. Les demandes de modèles, mises à jour et métriques techniques SDK peuvent créer d’autres connexions décrites en section 6. Ces opérations sont distinctes du consentement Lena et du choix de cookies du site. Les accès non nécessaires à l’appareil sont soumis au consentement selon le § 25 TDDDG ; intégrer un SDK ne rend pas son accès nécessaire en soi.
Le site conserve les préférences linguistiques et les cookies de session nécessaires aux prestataires. Google Analytics 4 et la mesure facultative des interactions avec les prestataires ne démarrent qu’après consentement à l’analyse. Les cookies GA identifient un navigateur ; leur durée dépend de la configuration Google, généralement jusqu’à deux ans avec renouvellement à l’utilisation. Elle est distincte de la durée de conservation des événements dans la propriété Analytics.
Avant consentement ou après refus, le chargeur de consentement ne se connecte pas à Google Analytics ou Google Tag Manager. Les paramètres de cookies du pied de page permettent de retirer le consentement. Cela arrête les nouveaux événements Analytics et supprime les cookies sous notre contrôle lorsque c’est techniquement possible, mais n’efface pas les données déjà reçues par Google. Les bases sont l’article 25(1) TDDDG et l’article 6(1)(a) RGPD ; les accès nécessaires relèvent de l’article 25(2)(2) TDDDG.
Nous actualisons ces informations en cas de changement de traitement ou pour clarification. Nous informons en temps utile des nouveaux traitements importants. Prendre connaissance d’un avis actualisé ne crée pas une nouvelle base légale ; les consentements requis sont traités séparément. Les changements du contrat suivent les Conditions. Les anciennes versions sont disponibles sur demande.
Questions de confidentialité et demandes de droits : [email protected]. Contact général : [email protected]. Selon l’article 77 RGPD, vous pouvez saisir une autorité de contrôle, notamment dans votre lieu de résidence habituelle, de travail ou du manquement présumé.
En Rhénanie-du-Nord-Westphalie, vous pouvez contacter la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (ldi.nrw.de) ; en Estonie, l’Andmekaitse Inspektsioon (aki.ee). La compétence et le rôle de chef de file suivent les règles légales, pas la seule adresse enregistrée.