Document légal

Politique de confidentialité

Conformément au RGPD — Règlement UE 2016/679 et à la loi Informatique et Libertés.

10
Articles
RGPD
Conforme
24/7
Accessible

1. Responsable du traitement

EmtaLink SAS — contact@emtalink.com — Délégué à la Protection des Données : contact@emtalink.com

2. Données collectées

Données directement collectées :

  • Identification : prénom, nom, e-mail, numéro de téléphone
  • Authentification : mot de passe (haché en BCRYPT)
  • Profil : photo, bio, adresse, ville
  • Bancaires : informations de carte (traitées par Stripe)
  • Document d'identité : pour vérification sécurisée
  • Adresses : pickup / delivery
  • Annonces, messages, avis, signalements

Données collectées automatiquement :

  • Données techniques : adresse IP, User-Agent, session
  • Localisation : ville renseignée (non GPS temps réel)
  • Cookies : session, préférences utilisateur
  • Analytics : pages visitées, durée des sessions

3. Base légale des traitements

FinalitéBase légale (RGPD art. 6)
Inscription / AuthentificationConsentement + exécution contrat
Mise en relation (matching)Exécution du contrat
Paiement sécuriséExécution contrat + obligation légale
Vérification d'identitéObligation légale (AML/KYC)
Sécurité plateformeIntérêt légitime (prévention fraude)
Marketing (e-mails)Consentement explicite

4. Durée de conservation

  • Compte actif : données conservées durant toute la durée du compte
  • Historique transactions : 7 années (obligation légale comptable)
  • Logs de sécurité : 1 an
  • Documents d'identité : 1 an après vérification (puis suppression)
  • Cookies : 13 mois maximum
  • Marketing : suppression dans les 3 mois après désinscription

Suite à suppression de compte, vos données personnelles seront supprimées sous 30 jours, sauf obligations légales de conservation.

5. Destinataires des données

  • Stripe : données bancaires (prestataire de paiement)
  • Hébergeur : données techniques
  • Autres utilisateurs : profil public, messages, avis (limités)
  • Autorités : données communiquées sur mandement légal
  • Modérateurs EmtaLink : données nécessaires à la résolution de litiges

6. Transferts internationaux

EmtaLink stocke les données en Europe (UE). Nos prestataires de paiement (Stripe) opèrent aussi aux États-Unis. Les transferts bénéficient de Clauses Contractuelles Types (SCCs) approuvées par l'UE. Vous avez le droit de contacter le DPO pour obtenir les garanties appropriées : contact@emtalink.com

7. Vos droits (RGPD art. 15-22)

Droit d'accès (art. 15)

Obtenir une copie de vos données. Délai : 30 jours — contact@emtalink.com

Droit de rectification (art. 16)

Corriger des données inexactes, via votre espace personnel ou par e-mail.

Droit d'effacement (art. 17)

Demander la suppression (sauf obligations légales) — contact@emtalink.com

Droit à la limitation (art. 18)

Limiter l'usage de vos données — contact@emtalink.com

Droit à la portabilité (art. 20)

Récupérer vos données dans un format structuré — contact@emtalink.com

Droit d'opposition (art. 21)

Refuser le marketing direct via le lien de désinscription dans chaque e-mail.

8. Sécurité des données

  • Chiffrement HTTPS et TLS 1.2+ pour toutes les communications
  • Mots de passe hachés en BCRYPT avec coût 12
  • Tokens CSRF et sessions sécurisées (HttpOnly, SameSite)
  • Pas de stockage local de données bancaires (déléguées à Stripe)
  • Logs de sécurité et monitoring des tentatives non autorisées

Malgré ces mesures, aucune transmission internet n'est 100% sécurisée. EmtaLink ne peut garantir la sécurité absolue.

9. Cookies

Consultez notre politique de cookies pour plus de détails sur l'usage des cookies et la gestion du consentement.

10. Réclamations

Si vous estimez que EmtaLink ne respecte pas votre vie privée, vous pouvez :

  • Contacter le DPO : contact@emtalink.com
  • Saisir la CNIL (autorité française) : www.cnil.fr

Besoin de précisions ?

Notre équipe est à votre disposition pour répondre à toutes vos questions concernant nos conditions d'utilisation et de confidentialité.