Version 1.7 - Dernière mise à jour : 1er août 2026
Loopelo est une application mobile et un site web exploités en tant que service permettant aux parents et aux tuteurs d'échanger des articles pour enfants, d'accéder à des contenus éducatifs personnalisés, de découvrir des lieux et des activités adaptés aux familles, de dialoguer avec une assistante parentale IA (« Lena ») et de suivre leur impact environnemental. L'application mobile et le site web forment ensemble le « Service ».
La présente Politique de confidentialité décrit les données à caractère personnel que nous collectons, les raisons pour lesquelles nous les collectons, la manière dont nous les traitons, les destinataires avec lesquels nous les partageons, la durée pendant laquelle nous les conservons, ainsi que les droits dont vous disposez. Nous traitons vos données à caractère personnel conformément au Règlement général sur la protection des données (UE) 2016/679 (« RGPD »), à la loi fédérale allemande sur la protection des données (BDSG), à la loi allemande Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG, anciennement TTDSG), à la loi autrichienne sur la protection des données (DSG), à la loi fédérale suisse sur la protection des données révisée (LPD révisée/nDSG), à la loi estonienne sur la protection des données à caractère personnel et à tout autre droit applicable en matière de protection des données.
Loopelo est également soumis au règlement sur les services numériques (règlement (UE) 2022/2065, « DSA ») et au règlement sur l'intelligence artificielle (règlement (UE) 2024/1689). Le cas échéant, nous identifions les obligations que ces instruments nous imposent.
Lorsqu'un terme apparaît en majuscules, il a la signification qui lui est donnée dans nos Conditions Générales d'Utilisation.
Le responsable du traitement au sens du RGPD est :
NexTechnologies OÜ
Tartu mnt 67/1-13b
Kesklinna linnaosa, Tallinn
10115 Harju maakond, Estonie
Registre du commerce estonien (Äriregister), registrikood 17533344
Membre autorisé du conseil d'administration : Dr. Mohammad Amin Yazdi
Courriel : [email protected] · Téléphone : +49 176 34691656
Loopelo est le nom du produit du service fourni par NexTechnologies OÜ.
Délégué à la protection des données. Nous avons évalué nos activités de traitement au regard de l'art. 37 du RGPD et avons déterminé que la désignation d'un délégué à la protection des données n'est pas actuellement obligatoire. Les demandes relatives à la protection de la vie privée doivent être adressées au courriel ci-dessus. Nous réévaluerons cette désignation à mesure que notre volume de traitement évoluera et publierons ici les coordonnées d'un délégué si une désignation devient obligatoire.
Représentant dans l'UE. Le responsable du traitement étant établi dans l'Union européenne (Tallinn, Estonie), l'article 27 du RGPD ne requiert pas de représentant distinct dans l'Union.
Représentant en Suisse. Si vous êtes établi en Suisse, vous pouvez adresser vos demandes au courriel ci-dessus. Nous désignerons un représentant en Suisse au titre de l'art. 14 de la nLPD si et quand notre base d'utilisateurs suisses le requiert.
Si vous choisissez d'ajouter un profil enfant à votre compte, nous traitons les données suivantes concernant l'enfant :
Les profils d'enfants ne sont jamais visibles par les autres utilisateurs. Ils sont utilisés uniquement pour personnaliser le contenu présenté au parent. Voir l'article 10 pour notre approche plus globale concernant les données des enfants.
L'autorisation de localisation peut être retirée à tout moment dans les paramètres système de votre appareil. Le Service se repliera sur votre code postal saisi manuellement.
Si vous choisissez de vérifier un numéro de téléphone, nous traitons et stockons ce numéro à des fins de vérification et d'assurance de l'identité. Les messages de vérification sont acheminés via Amazon Web Services Simple Notification Service (AWS SNS). La vérification téléphonique est facultative. Si vous supprimez votre numéro de téléphone, la valeur stockée et toute métadonnée de vérification sont supprimées.
Chiffrement des messages. Le contenu des messages (conversations 1:1, discussions de groupe communautaires et conversations avec Lena) ainsi que les images envoyées dans les conversations sont chiffrés lors de la transmission et stockés chiffrés au repos au moyen d'un chiffrement au niveau applicatif ; la clé de chiffrement est conservée séparément de la base de données. Le personnel de Loopelo ne peut pas lire le contenu des messages en fonctionnement normal : le déchiffrement dans notre interface d'administration nécessite un déverrouillage délibéré, limité dans le temps et consigné dans un journal d'audit, et n'est utilisé que pour les contrôles de sécurité (par exemple, lorsque vous signalez une conversation et acceptez d'en joindre l'historique) et pour satisfaire à des obligations légales.
Loopelo ne reçoit pas vos coordonnées bancaires. Tous les achats intégrés (abonnements et packs de crédits) sont traités par l'Apple App Store et le Google Play Store, qui agissent en tant que marchand de référence pour le paiement (Vertragspartner für die Bezahlung) et reversent la taxe sur la valeur ajoutée applicable dans votre pays de résidence.
Si vous proposez des articles en tant que professionnel au sens de l'article 3, point f), du DSA, nous collectons en outre et pouvons afficher publiquement : la dénomination commerciale, l'adresse professionnelle, le numéro d'identification TVA et le numéro d'immatriculation de l'entreprise. Ces données sont traitées au titre de l'art. 6(1)(c) du RGPD (obligation légale découlant de l'article 30 du DSA).
Si vous demandez la gestion d'une fiche en tant que responsable d'un lieu ou organisateur d'un événement via notre formulaire (« Revendiquer ta fiche »), nous collectons : votre nom, le nom de l'établissement, éventuellement votre fonction, votre adresse e-mail, éventuellement votre numéro de téléphone, votre message ainsi que l'adresse IP de l'envoi. Nous utilisons ces données uniquement pour vérifier votre lien avec l'établissement, pour vous répondre, puis pour vous donner accès à la gestion de la fiche. Nous traitons l'adresse IP afin de prévenir les abus (limitation des envois automatisés en masse). Un compte Loopelo n'est pas nécessaire pour envoyer une demande, mais il l'est pour gérer ensuite une fiche.
Nous traitons les données à caractère personnel décrites à l'article 3 sur les bases juridiques suivantes au titre de l'article 6 du RGPD :
| Finalité du traitement | Base juridique |
|---|---|
| Création de compte, authentification, administration du compte | Art. 6(1)(b) — exécution du contrat |
| Publication d'annonces, échange, messagerie entre utilisateurs (y compris les chats de groupe des communautés) | Art. 6(1)(b) — exécution du contrat |
| Mise en correspondance locale par code postal et coordonnées du centroïde | Art. 6(1)(b) — exécution du contrat |
| Utilisation du GPS pour dériver votre code postal (uniquement lorsque vous accordez l'autorisation de localisation) | Art. 6(1)(a) — votre consentement (l'octroi de l'autorisation au niveau de l'appareil constitue l'acte de consentement) |
| Assistante conversationnelle IA Lena | Art. 6(1)(a) — votre consentement explicite lors de la première utilisation |
| Analyse photo d'articles assistée par IA (suggestion de catégorisation, de poids, d'estimation de l'empreinte carbone) | Art. 6(1)(b) — exécution du contrat d'annonce |
| Préremplissage automatique du formulaire d'événement à partir d'une photo de flyer | Art. 6(1)(b) — exécution du contrat ; pour toute donnée à caractère personnel de tiers imprimée sur le flyer, art. 6(1)(f) — intérêt légitime, mis en balance avec la nature manifestement publique des données figurant sur le flyer |
| Modération de contenu NSFW sur les photos téléchargées et sur les images envoyées dans les fils de messages | Art. 6(1)(f) — intérêt légitime à prévenir les contenus préjudiciables et à protéger les mineurs |
| Examen de sécurité des enfants, conservation des preuves et signalement aux autorités répressives | Art. 6(1)(c) — obligation légale (notamment l'art. 18 du DSA) ; art. 6(1)(f) — intérêt légitime à la sécurité de la plateforme et à la protection des mineurs |
| Recommandations personnalisées basées sur vos interactions au sein du Service | Art. 6(1)(b) et (f) — exécution du contrat et notre intérêt légitime à fournir des contenus pertinents |
| Notifications push auxquelles vous vous êtes abonné | Art. 6(1)(b) — exécution du contrat |
| Notifications et courriels promotionnels (le cas échéant) | Art. 6(1)(a) — votre consentement (révocable dans l'application à tout moment) |
| Avis et signaux de confiance | Art. 6(1)(f) — intérêt légitime à une confiance communautaire transparente |
| Signalements, blocages et mesures de sécurité de la plateforme | Art. 6(1)(f) — intérêt légitime à la sécurité du Service ; art. 6(1)(c) — obligations légales découlant du DSA |
| Archives fiscales et conservation légale des données comptables | Art. 6(1)(c) — obligation légale (notamment §§ 147 AO, 257 HGB) |
| Divulgations de transparence à l'égard des professionnels | Art. 6(1)(c) — obligation légale découlant de l'article 30 du DSA |
| Défense et exercice de droits en justice | Art. 6(1)(f) — intérêt légitime |
| Traitement des demandes de revendication d'une fiche (responsables / organisateurs) | Art. 6, § 1, point b - mesures précontractuelles prises à votre demande ; art. 6, § 1, point f - intérêt légitime à l'exactitude de nos fiches et à la prévention des abus (adresse IP) |
Lorsque le traitement repose sur le consentement (art. 6(1)(a)), vous pouvez retirer votre consentement à tout moment sans affecter la licéité de tout traitement antérieur au retrait. Le mécanisme de retrait est identique au mécanisme d'octroi (art. 7(3) du RGPD) : les bascules dans les paramètres de l'application, ou l'autorisation de localisation au niveau du système d'exploitation, selon le cas.
Lorsque le traitement repose sur l'intérêt légitime (art. 6(1)(f)), vous pouvez vous y opposer à tout moment pour des raisons tenant à votre situation particulière (art. 21(1) du RGPD). Pour les communications de marketing direct, votre droit d'opposition est absolu (art. 21(2)) et s'exerce via le commutateur de notifications dans l'application.
Lena est une assistante conversationnelle IA qui utilise l'API Gemini de Google. Lorsque vous interagissez avec Lena, les données suivantes sont envoyées à l'API Gemini aux fins de génération d'une réponse :
Remarque sur le pseudonyme et le texte libre. Le pseudonyme transmis à Gemini est le nom que vous avez librement choisi et qui est libellé « Pseudonyme » dans l'application ; il n'a pas à être le vrai prénom de votre enfant, et nous recommandons expressément l'utilisation d'un pseudonyme. Étant donné que vos messages à Lena sont transmis verbatim, tout ce que vous saisissez dans le chat est également transmis à l'API Gemini. Veuillez ne pas saisir le vrai prénom de votre enfant ni d'autres données directement identifiantes dans le chat.
Nous utilisons l'API Gemini payante de Google (generativelanguage.googleapis.com avec facturation activée). Conformément aux Conditions supplémentaires de l'API Gemini de Google, les données d'entrée et de sortie du niveau payant ne sont pas utilisées par Google pour entraîner ses modèles d'IA ni pour améliorer ses produits.
Lena fait l'objet d'une information dans l'application lors de la première utilisation ; votre utilisation continuée après cette information constitue votre consentement au titre de l'art. 6(1)(a) du RGPD. L'utilisation de Lena peut engager des crédits ; le coût applicable en crédits vous est indiqué dans l'application. Lena ne fournit pas de conseils médicaux, juridiques ou financiers. Cette information satisfait à nos obligations au titre de l'article 50 du règlement (UE) 2024/1689 (règlement sur l'IA), applicable à compter du 2 août 2026.
Lorsque vous téléchargez des photos pour une annonce d'article, nous envoyons les images à l'API Gemini de Google afin de suggérer une catégorie, un poids approximatif, une classification des matériaux et une estimation de l'impact environnemental (empreinte carbone). Ces suggestions sont indicatives ; vous pouvez les modifier avant de publier.
Lors de la création d'un événement, vous pouvez télécharger facultativement la photo d'un flyer ou d'une affiche imprimée. Nous envoyons cette image à l'API Gemini de Google, qui extrait des champs textuels (nom de l'événement, description, date, heure, lieu) et retourne le résultat pour que vous le consultiez et le modifiiez avant d'enregistrer. L'extraction est indicative ; rien n'est publié sans votre confirmation. Si, après création de l'événement, vous choisissez de joindre l'image du flyer comme image de présentation de l'événement, elle est alors traitée comme Contenu utilisateur ordinaire au sens de nos CGU. Si vous ne la joignez pas, l'image est supprimée après extraction.
Données de tiers figurant sur les flyers. Un flyer peut incidemment contenir des données à caractère personnel de tiers (par exemple, le nom d'un organisateur, son numéro de téléphone ou son adresse électronique imprimés publiquement sur le flyer). Dans la mesure où nous traitons de telles données lors de l'étape d'extraction, nous nous fondons sur l'art. 6(1)(f) du RGPD (notre intérêt légitime à fournir la fonctionnalité de création d'événements, mis en balance avec la nature manifestement publique des données figurant sur le flyer). Il vous appartient de vous assurer que vous avez le droit d'utiliser l'image du flyer et que son téléchargement ne porte atteinte à aucun droit de tiers (droit d'auteur, marque, droit à l'image ou autres) (voir article 8 des CGU).
Nous utilisons Amazon Web Services Rekognition pour analyser les photos d'articles téléchargées afin de détecter tout contenu pour adultes, suggestif ou autrement inapproprié. Lorsqu'une photo est signalée, l'annonce est retenue pour examen humain par un administrateur avant publication. Aucune décision automatisée produisant des effets juridiques (art. 22 du RGPD) n'est prise sur la seule base de la détection NSFW.
Images envoyées dans les conversations. Outre les photos d'articles, chaque image envoyée dans un fil de messages (conversations 1:1 et discussions de groupe communautaires) est automatiquement analysée par Amazon Web Services Rekognition afin de détecter les contenus contraires à nos règles. Lorsqu'une image est signalée, elle est masquée dans la conversation, un signalement interne est créé pour examen humain et l'expéditeur en est informé. Seule l'image analysée est transmise à Rekognition — jamais le texte des messages.
Sécurité des enfants. Nous ne tolérons aucun matériel d'abus sexuel d'enfants (CSAM) ni aucun contenu mettant en danger des mineurs. En vertu du règlement (UE) 2021/1232 (tel que prorogé), nous analysons volontairement les images partagées dans les conversations au moyen du système automatisé décrit ci-dessus ; tout contenu suspecté de porter atteinte à la sécurité des enfants est toujours examiné par un être humain avant toute mesure définitive. Lorsque notre examen confirme un risque pour la sécurité des enfants, nous conservons le contenu concerné comme élément de preuve dans une quarantaine à accès restreint, le retirons de la diffusion et pouvons le signaler aux autorités répressives compétentes conformément à nos obligations légales, notamment l'article 18 du règlement sur les services numériques (règlement (UE) 2022/2065). Bases juridiques : article 6(1)(c) du RGPD (obligation légale) et article 6(1)(f) du RGPD (intérêt légitime à la sécurité de la plateforme et à la protection des mineurs). Dans ces cas, nous pouvons nous abstenir d'informer le compte concerné lorsque cette information compromettrait une enquête.
Nous affichons des recommandations personnalisées d'articles, d'articles de blog, de lieux et de communautés. Les principaux paramètres utilisés par notre système de recommandation sont, pour chaque type de contenu : votre localisation par centroïde de code postal, vos centres d'intérêt et tags de foyer, la tranche d'âge des profils de vos enfants, vos interactions passées (consultations, mentions « j'aime », favoris), ainsi que la fraîcheur et la proximité du contenu candidat. Vous pouvez influencer les recommandations en modifiant vos centres d'intérêt, la tranche d'âge de vos enfants et en interagissant avec les contenus. Cette information satisfait à nos obligations au titre de l'article 27 du règlement sur les services numériques.
Lieux sponsorisés. Parmi les recommandations de lieux, nous pouvons inclure un nombre limité de lieux sponsorisés — des établissements qui rémunèrent pour être mis en avant au sein du Service. Les lieux sponsorisés sont clairement étiquetés « Sponsorisé » dans l'application. Ils ne sont affichés que lorsqu'ils se situent dans un rayon fixe de votre zone, et leur classement est déterminé par leur proximité par rapport à vous, vos centres d'intérêt sélectionnés, l'adéquation du lieu à l'âge de votre famille et le niveau de promotion convenu. Le placement sponsorisé n'emporte jamais dérogation à nos règles de sécurité, et nous ne partageons pas vos données personnelles, ni celles de vos enfants, avec l'établissement commanditaire. Les dispositions contractuelles correspondantes figurent à la rubrique « Lieux sponsorisés et mis en avant » de l'article 7 des CGU.
Les valeurs d'empreinte carbone affichées pour les articles sont des estimations générées par IA et n'ont pas fait l'objet d'une vérification indépendante. Elles sont fournies à titre indicatif uniquement et ne doivent pas être invoquées à des fins commerciales ou réglementaires.
Aucun de nos systèmes d'IA ou algorithmiques ne prend de décisions produisant des effets juridiques vous concernant ou vous affectant de manière significativement similaire au sens de l'article 22 du RGPD. Les signaux de confiance (avis, signalements) éclairent une modération avec contrôle humain mais ne suspendent jamais automatiquement un compte.
Nous partageons des données à caractère personnel avec les catégories de destinataires et de sous-traitants nommés suivants, chacun étant lié par un accord de traitement des données conforme à l'article 28 du RGPD :
| Prestataire | Finalité | Données transmises | Pays |
|---|---|---|---|
| Google LLC — API Gemini | Fonctionnalités IA (Lena, analyse photo d'articles, extraction de flyers d'événements, embeddings) | Texte de conversation verbatim, photos d'articles, photos de flyers d'événements, bloc de contexte (pseudonyme de l'enfant, âge approximatif, genre) | États-Unis (avec points de terminaison régionaux UE disponibles) |
| Google LLC — Maps & Places Platform | Cartes dans l'application et informations sur les lieux / adresses | Requêtes de tuiles de carte et de lieux (IP de l'appareil, requêtes de lieux / coordonnées) | États-Unis |
| Hetzner Online GmbH | Hébergement serveur et stockage (application, base de données et médias téléchargés par les utilisateurs tels que photos d'articles, avatars, images de messages) | Toutes les données stockées sur nos serveurs dans le Service | Allemagne (Nuremberg), UE |
| Cloudflare, Inc. | Réseau de diffusion de contenu, pare-feu applicatif web et proxy inverse (diffusion, protection anti-DDoS/attaques, routage du trafic) ainsi que sauvegardes chiffrées hors site via Cloudflare R2 | Adresse IP et métadonnées de requête (en transit) ; copies de sauvegarde chiffrées de la base de données et des médias générés par les utilisateurs | États-Unis |
| Amazon Web Services — Rekognition | Modération de contenu NSFW | Photos d'articles téléchargées et images envoyées dans les fils de messages (aucun texte de message) | UE (Francfort) |
| Amazon Web Services — Simple Notification Service (SNS) | Codes de vérification par SMS | Numéro de téléphone, code de vérification | UE (Francfort) |
| Amazon Web Services — Simple Email Service (SES) | Courriel transactionnel (vérification, réinitialisation de mot de passe, notifications) | Adresse électronique, corps du message | UE (Francfort) |
| RevenueCat, Inc. | Gestion des abonnements et webhooks d'entitlement | Identifiant utilisateur pseudonyme, événements d'abonnement | États-Unis |
| Clerk, Inc. | Connexion sociale (Sign in with Apple, Sign in with Google) | Adresse électronique, identifiant fournisseur OAuth | États-Unis |
| 650 Industries, Inc. (Expo) | Acheminement des notifications push | Jeton push de l'appareil, contenu de la notification (titre et texte ; pour les notifications de chat, p. ex. nom de l'expéditeur et extrait du message) | États-Unis |
| Firebase Cloud Messaging (Google) / Apple Push Notification Service | Routage des notifications push | Jeton push de l'appareil, charge utile de notification | États-Unis / Irlande (Apple) |
| OpenStreetMap Foundation (Nominatim, Overpass) et Wikimedia Foundation | Résolution code postal vers coordonnées, géocodage inverse et enrichissement des informations sur les lieux | Code postal ou coordonnées grossières (sans identifiant utilisateur) | UE / Royaume-Uni / États-Unis (Wikimedia) |
| Apple Distribution International Limited | Achats intégrés sur iOS (marchand de référence) | Événement d'achat, identifiant de transaction anonyme | Irlande (UE) |
| Google Ireland Limited | Achats intégrés sur Android (marchand de référence) | Événement d'achat, identifiant de transaction anonyme | Irlande (UE) |
| Demandes de revendication d'une fiche | Jusqu'au traitement de votre demande, puis jusqu'à douze mois afin de prévenir les abus et de documenter les droits de gestion accordés ; supprimées ensuite. Les demandes qualifiées de spam sont supprimées après douze mois. |
Autres destinataires. Nous pouvons également divulguer des données à caractère personnel à (i) des autorités répressives, des régulateurs ou des tribunaux, lorsque la loi l'exige par une procédure légale contraignante ; (ii) nos conseillers professionnels (avocats, commissaires aux comptes, experts-comptables), tenus par le secret professionnel ; (iii) toute entité successeur dans l'hypothèse d'une restructuration d'entreprise, d'une fusion ou d'une cession d'actifs, auquel cas le cessionnaire sera lié par les mêmes protections que celles prévues dans la présente Politique.
Nous ne vendons pas vos données à caractère personnel. Nous ne partageons pas vos données à caractère personnel avec des réseaux publicitaires, des courtiers en données ou tout tiers à des fins de marketing propres.
Vos données sont principalement stockées et traitées au sein de l'Union européenne : l'application, la base de données et vos médias téléchargés résident sur nos serveurs à Nuremberg, en Allemagne, dans un centre de données certifié ISO/IEC 27001 exploité par Hetzner Online GmbH ; certaines opérations de traitement (par exemple, l'acheminement de courriels et de SMS et la modération d'images via Amazon Web Services) ont lieu à Francfort. Certains sous-traitants listés à l'article 6 sont établis aux États-Unis ou opèrent depuis l'extérieur de l'UE/EEE. Lorsque de tels transferts ont lieu, ils reposent sur les garanties suivantes au titre des articles 44 à 49 du RGPD :
| Prestataire | Mécanisme de transfert |
|---|---|
| Google LLC (Gemini, Maps, FCM) | Certification au titre du Cadre de protection des données UE-États-Unis (DPF) + clauses contractuelles types UE |
| Amazon Web Services (Rekognition, SNS, SES) | Certification au titre du Cadre de protection des données UE-États-Unis + clauses contractuelles types UE ; région de traitement principale : UE (Francfort) |
| Cloudflare, Inc. | Certification au titre du Cadre de protection des données UE-États-Unis (DPF) + clauses contractuelles types UE |
| Apple Distribution International | Certification au titre du Cadre de protection des données UE-États-Unis (Apple Inc.) ; entité contractante UE pour les achats intégrés |
| RevenueCat, Inc. ; Clerk, Inc. ; 650 Industries, Inc. | Clauses contractuelles types UE |
| OpenStreetMap Foundation (Nominatim, Overpass) ; Wikimedia Foundation | Décision d'adéquation pour le Royaume-Uni (décision de la Commission (UE) 2021/1772) pour les requêtes hébergées au Royaume-Uni ; RGPD UE pour les requêtes hébergées dans l'UE ; clauses contractuelles types UE pour Wikimedia (États-Unis). Seules des géodonnées grossières sans identifiant utilisateur sont transmises. |
Une copie du mécanisme de transfert pertinent (clauses contractuelles types) ou, le cas échéant, de la certification DPF du prestataire, peut être demandée à [email protected]. Nous réalisons et documentons une Évaluation de l'impact des transferts (TIA) pour chaque transfert vers un pays non adéquat, conformément aux Recommandations 01/2020 du Comité européen de la protection des données.
Nous ne conservons les données à caractère personnel que le temps nécessaire aux finalités définies dans la présente Politique. Les principales règles de conservation sont les suivantes :
| Catégorie de données | Conservation |
|---|---|
| Données de compte et de profil | Pour toute la durée de vie de votre compte, sous réserve des règles d'inactivité ci-dessous. |
| Inactivité | Si votre compte est inactif depuis 22 mois, nous envoyons un avertissement par courriel ; si vous restez inactif à 24 mois, votre compte est supprimé ou anonymisé. |
| Données de profil des enfants | Supprimées lorsque vous supprimez le profil enfant ou votre compte. |
| Codes de vérification (OTP courriel et téléphone) | Supprimés lors de l'utilisation ou à l'expiration du délai de vérification (généralement quelques minutes). |
| Annonces d'articles et photos d'articles | Jusqu'à leur suppression par vous ou la suppression de votre compte ; lors de la suppression du compte, les articles sont supprimés et les médias associés sont purgés lors d'une tâche planifiée. |
| Messages | Anonymisés lorsque votre compte est anonymisé ; les lignes de messages sur les fils d'autres utilisateurs sont conservées avec le contenu effacé, pour préserver l'intégrité du fil. |
| Messages du chat de groupe de la communauté | Restent visibles pour les membres restants après votre départ d'une communauté ; anonymisés lorsque votre compte est anonymisé (contenu effacé, rattachement supprimé). Les messages supprimés par vous ou par un administrateur de la communauté ne sont plus affichés dans le chat ; nous pouvons les conserver aussi longtemps que le chat de groupe existe afin d'enquêter sur des violations de la loi ou de nos conditions d'utilisation et de respecter nos obligations légales. Lorsqu'une communauté est supprimée ou archivée pour inactivité, son chat de groupe devient inaccessible à tous les utilisateurs et est définitivement effacé à ce moment-là. Votre position de lecture et vos préférences de notification de chat sont supprimées lors de la suppression de votre compte. |
| Avis | Anonymisés lorsque votre compte est anonymisé — le texte de l'avis est conservé attribué à un identifiant « [utilisateur supprimé] » ; votre nom d'utilisateur est supprimé. |
| Données de communautés / événements | Les événements que vous avez créés restent disponibles avec le nom du créateur remplacé par « [utilisateur supprimé] » lors de la suppression du compte. Vos RSVP sont supprimés à la suppression du compte. |
| Données comportementales (consultations d'articles, mentions « j'aime », favoris, RSVP) | Supprimées à la suppression du compte. |
| Liste de blocage | Supprimée à la suppression du compte. |
| Identifiant utilisateur RevenueCat | Supprimé à la suppression du compte. |
| Données de facturation d'abonnement (nom du plan, dates, identifiant de transaction) | Jusqu'à dix ans à compter de la fin de l'exercice fiscal concerné, conformément aux §§ 147 AO, 257 HGB. |
| Historique des transactions de crédits | Jusqu'à dix ans à compter de la fin de l'exercice fiscal concerné, conformément aux §§ 147 AO, 257 HGB ; ensuite purgé par tâche planifiée. |
| Données d'immatriculation des professionnels au titre du DSA (art. 30) | Pour la durée du statut de professionnel plus six mois, puis supprimées. |
| Sauvegardes | Les sauvegardes chiffrées sont conservées jusqu'à 7 jours ; les suppressions sont propagées lors de la prochaine rotation de sauvegarde. |
| Signalements des utilisateurs et signalements générés par le système (y compris l'issue et l'exposé des motifs) | Trois ans après leur résolution, pour la défense de droits en justice et la détection des récidivistes ; supprimés ensuite. |
| Preuves mises en quarantaine (sécurité des enfants) | Conservées dans une quarantaine à accès restreint jusqu'à ce que l'autorité compétente confirme qu'elles ne sont plus nécessaires, puis supprimées. |
| Journal d'audit des déchiffrements (accès administratif au contenu des messages) | Trois ans, puis supprimé. |
Lorsque les données ont été irréversiblement anonymisées (au sens reconnu par l'avis 28/2024 du CEPD), elles cessent d'être des données à caractère personnel et peuvent être conservées à des fins de statistiques agrégées.
Sous réserve des conditions prévues par le RGPD, vous disposez des droits suivants concernant vos données à caractère personnel :
Vous pouvez demander à tout moment une copie des données à caractère personnel que nous détenons vous concernant. Le Service propose une exportation de données dans l'application via Menu > Exporter mes données, qui fournit une archive JSON lisible par machine comprenant : le profil de compte, les champs de profil facultatifs, les données de profil des enfants, le numéro de téléphone facultatif, les articles publiés, les messages envoyés (y compris les messages des chats de groupe des communautés), les avis rédigés, les communautés et événements que vous avez créés ou auxquels vous avez participé, vos interactions avec les articles (consultations, réactions, favoris), les mentions « j'aime » de jouets, vos recherches sauvegardées, votre liste de blocage, vos transactions de crédits, vos préférences de notification, votre plan d'abonnement et vos jetons d'appareils enregistrés. Si vous ne pouvez pas accéder à l'exportation dans l'application, contactez [email protected].
La plupart des informations de profil sont modifiables dans l'application. Pour les données que vous ne pouvez pas modifier vous-même (par exemple, l'adresse électronique associée à votre compte), contactez [email protected]. Les avis que vous avez publiés ne peuvent pas être auto-modifiés après approbation par l'administrateur ; si un avis publié contient des données personnelles inexactes, veuillez nous contacter et nous le rectifierons ou le supprimerons selon le cas.
Vous pouvez supprimer votre compte depuis l'application, ou via notre formulaire web à l'adresse https://loopelo.com/delete-account.php. Lors de la suppression du compte, vos données à caractère personnel sont supprimées ou — lorsque cela est nécessaire pour préserver l'intégrité du contenu partagé (par exemple, les avis ou vos messages sur le fil d'un autre utilisateur) ou pour des raisons de conservation légale — anonymisées, comme défini à l'article 8.
Vous pouvez demander la limitation du traitement dans les cas prévus à l'article 18 du RGPD en écrivant à [email protected].
L'exportation dans l'application décrite à l'article 9.1 est fournie dans un format JSON structuré, couramment utilisé et lisible par machine, adapté à la transmission à un autre responsable du traitement de votre choix.
Vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement fondé sur notre intérêt légitime. Contactez [email protected].
Marketing direct. Lorsque nous traitons des données à caractère personnel pour vous envoyer des communications promotionnelles, vous disposez d'un droit d'opposition absolu au titre de l'article 21(2) du RGPD. Vous pouvez exercer ce droit à tout moment, sans avoir à nous contacter par courriel, en désactivant les bascules pertinentes dans les paramètres de notification de l'application. La désinscription est aussi simple que l'inscription.
Lorsque le traitement est fondé sur votre consentement (voir le tableau à l'article 4), vous pouvez le retirer à tout moment, sans effet sur la licéité du traitement antérieur au retrait. Les mécanismes de retrait comprennent l'autorisation de localisation au niveau du système d'exploitation (pour la dérivation du code postal par GPS), les bascules de notification dans l'application (pour les communications promotionnelles) et les commandes dédiées dans l'application pour les fonctionnalités IA telles que Lena.
Vous pouvez introduire une réclamation auprès de l'autorité de contrôle de la protection des données de votre lieu de résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée. Les principales autorités sont listées à l'article 14.
Nous répondrons aux demandes de droits vérifiées dans un délai d'un mois à compter de leur réception. Lorsqu'une demande est particulièrement complexe ou que nous recevons un volume élevé de demandes de votre part, nous pouvons prolonger ce délai de deux mois supplémentaires et vous en informerons, avec les motifs, dans le délai initial d'un mois.
Âge minimum. Les comptes Loopelo ne peuvent être créés que par des utilisateurs âgés d'au moins 16 ans. Lors de l'inscription, il vous est demandé de confirmer — dans une case à cocher unique combinée à votre acceptation des présentes CGU et de la présente Politique de confidentialité — que vous remplissez cette condition d'âge. Nous ne collectons pas actuellement votre propre année de naissance ni aucune autre donnée relative à votre âge.
Cet âge minimum de 16 ans correspond à l'âge par défaut pour le consentement aux services numériques au titre de l'article 8(1) du RGPD et est conforme à la transposition allemande. Dans les États membres ayant fixé un âge inférieur (par exemple, 14 ans en Autriche), Loopelo applique le seuil plus élevé de 16 ans à titre de politique interne.
Les enfants en tant que personnes concernées. Loopelo est conçu pour les parents et les tuteurs, non pour un usage direct par des enfants. Si vous choisissez d'ajouter un profil enfant à votre compte, vous agissez en tant que parent / tuteur et fournissez les données. Les enfants disposent de droits en tant que personnes concernées au titre des articles 12, 15, 17, 21 et autres du RGPD ; vous pouvez exercer ces droits en leur nom via les mêmes canaux décrits à l'article 9 et, dès que l'enfant a la maturité nécessaire pour les comprendre, conjointement avec lui.
Minimisation des données pour les profils d'enfants. Nous ne collectons que ce qui est nécessaire à la personnalisation : un pseudonyme (nous recommandons un pseudonyme), l'année de naissance (utilisée pour dériver un âge approximatif) et, facultativement, le genre. Nous ne collectons pas le nom complet de l'enfant, son école, son adresse, sa date de naissance exacte, sa photographie, ni aucune donnée de contact.
Données des enfants transmises aux services IA. Lorsque vous utilisez l'assistante IA Lena (article 5.1), le pseudonyme que vous avez défini, un âge approximatif dérivé de celui-ci (calculé à partir de l'année de naissance) et, facultativement, le genre de vos enfants peuvent faire partie du bloc de contexte envoyé à l'API Gemini. Le pseudonyme est un nom que vous choisissez librement, libellé « Pseudonyme » dans l'application, et n'a pas à être le vrai prénom de l'enfant ; nous recommandons d'utiliser un pseudonyme. Étant donné que vos messages à Lena sont transmis verbatim, veuillez ne pas saisir le vrai prénom de votre enfant ni d'autres données directement identifiantes dans le chat.
Données des enfants et contenus promus. Nous ne diffusons pas de publicité ni de communications marketing à destination des enfants, et les enfants ne sont jamais destinataires de notre Service. Nous ne constituons pas de profils publicitaires d'enfants, nous n'utilisons pas l'identité, le prénom ou les données précises d'un enfant à des fins publicitaires, et nous ne partageons jamais les données des enfants avec des annonceurs ou des entreprises commanditaires. Lorsque le Service affiche des lieux sponsorisés à vous, le parent (voir article 5.5), la tranche d'âge approximative dérivée du profil d'un enfant peut être utilisée — de la même manière qu'elle est utilisée pour les recommandations ordinaires — uniquement pour maintenir l'adéquation des lieux sponsorisés à l'âge de votre famille. Ce signal d'adéquation à l'âge est l'un des plusieurs facteurs de classement et n'est pas utilisé pour tracer votre enfant ni pour constituer un profil commercial de votre enfant.
Visibilité. Les profils d'enfants ne sont jamais visibles par les autres utilisateurs. Ils sont utilisés uniquement pour personnaliser le contenu présenté au parent.
Notre approche s'inspire de la Déclaration du Comité européen de la protection des données sur la vérification de l'âge (2025) et des Fondamentaux pour une approche axée sur l'enfant dans le traitement des données de la Commission irlandaise de protection des données (2021).
Nous appliquons les mesures techniques et organisationnelles requises par l'article 32 du RGPD. Celles-ci comprennent : le chiffrement TLS lors de la transmission ; le chiffrement au repos des bases de données et des sauvegardes ; le chiffrement au niveau applicatif, au repos, du contenu des messages privés et des images de conversation, la clé étant conservée hors de la base de données et le déchiffrement administratif étant restreint à un déverrouillage limité dans le temps et consigné dans un journal d'audit ; le stockage des jetons d'authentification sur votre appareil dans un stockage sécurisé par matériel (Secure Enclave / Android Keystore) ; la gestion des sessions par jeton d'actualisation sans stockage de mots de passe en clair sur l'appareil ; des contrôles d'accès et un accès selon le principe du moindre privilège pour notre personnel ; la rotation périodique des identifiants ; et la journalisation des actions administratives à des fins d'audit.
Lorsque nous avons connaissance d'une violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous notifions l'autorité de contrôle compétente sans délai indu, et dans la mesure du possible dans les 72 heures, conformément à l'article 33 du RGPD. Lorsque la violation est susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informons sans délai indu, conformément à l'article 34 du RGPD.
L'application mobile Loopelo n'utilise pas de cookies. Elle utilise les mécanismes de stockage sur l'appareil suivants :
expo-secure-store ; Android Keystore) pour les jetons d'actualisation d'authentification. Nous ne stockons pas de mots de passe sur l'appareil.Ces mécanismes de stockage sont strictement nécessaires à la fourniture du Service que vous avez demandé. En vertu du § 25(2) n° 2 de la loi allemande Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) et des dispositions équivalentes de la directive vie privée et communications électroniques (2002/58/CE), aucun consentement séparé n'est requis.
L'application mobile n'intègre aucun SDK d'analyse, d'attribution, de publicité ou de suivi tiers. Nous n'accédons pas aux identifiants publicitaires (IDFA sur iOS, AAID sur Android). Nous ne demandons pas l'autorisation App Tracking Transparency car nous n'effectuons pas de suivi inter-applications.
Notre site web utilise :
Vous pouvez modifier votre choix à tout moment via le lien permanent Paramètres des cookies dans le pied de page du site ; vos préférences sont enregistrées et respectées lors de votre prochaine visite. Retirer son consentement est aussi simple que de l'accorder ; vous n'avez pas besoin de vider les cookies de votre navigateur.
Nous pouvons mettre à jour la présente Politique de confidentialité. La version actuelle et la date de prise d'effet sont indiquées en haut de cette page.
Un historique des versions est disponible sur demande à [email protected].
Demandes relatives à la vie privée : [email protected]
Contact général : [email protected]
Autorités de contrôle :
Vous pouvez également introduire une réclamation auprès de toute autre autorité de contrôle, en particulier dans l'État membre de votre lieu de résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée.