Politique de confidentialité
Conformément au RGPD — Règlement UE 2016/679 et à la loi Informatique et Libertés.
1. Responsable du traitement
EmtaLink SAS — contact@emtalink.com — Délégué à la Protection des Données : contact@emtalink.com
2. Données collectées
Données directement collectées :
- Identification : prénom, nom, e-mail, numéro de téléphone
- Authentification : mot de passe (haché en BCRYPT)
- Profil : photo, bio, adresse, ville
- Bancaires : informations de carte (traitées par Stripe)
- Document d'identité : pour vérification sécurisée
- Adresses : pickup / delivery
- Annonces, messages, avis, signalements
Données collectées automatiquement :
- Données techniques : adresse IP, User-Agent, session
- Localisation : ville renseignée (non GPS temps réel)
- Cookies : session, préférences utilisateur
- Analytics : pages visitées, durée des sessions
3. Base légale des traitements
| Finalité | Base légale (RGPD art. 6) |
|---|---|
| Inscription / Authentification | Consentement + exécution contrat |
| Mise en relation (matching) | Exécution du contrat |
| Paiement sécurisé | Exécution contrat + obligation légale |
| Vérification d'identité | Obligation légale (AML/KYC) |
| Sécurité plateforme | Intérêt légitime (prévention fraude) |
| Marketing (e-mails) | Consentement explicite |
4. Durée de conservation
- Compte actif : données conservées durant toute la durée du compte
- Historique transactions : 7 années (obligation légale comptable)
- Logs de sécurité : 1 an
- Documents d'identité : 1 an après vérification (puis suppression)
- Cookies : 13 mois maximum
- Marketing : suppression dans les 3 mois après désinscription
Suite à suppression de compte, vos données personnelles seront supprimées sous 30 jours, sauf obligations légales de conservation.
5. Destinataires des données
- Stripe : données bancaires (prestataire de paiement)
- Hébergeur : données techniques
- Autres utilisateurs : profil public, messages, avis (limités)
- Autorités : données communiquées sur mandement légal
- Modérateurs EmtaLink : données nécessaires à la résolution de litiges
6. Transferts internationaux
EmtaLink stocke les données en Europe (UE). Nos prestataires de paiement (Stripe) opèrent aussi aux États-Unis. Les transferts bénéficient de Clauses Contractuelles Types (SCCs) approuvées par l'UE. Vous avez le droit de contacter le DPO pour obtenir les garanties appropriées : contact@emtalink.com
7. Vos droits (RGPD art. 15-22)
Droit d'accès (art. 15)
Obtenir une copie de vos données. Délai : 30 jours — contact@emtalink.com
Droit de rectification (art. 16)
Corriger des données inexactes, via votre espace personnel ou par e-mail.
Droit d'effacement (art. 17)
Demander la suppression (sauf obligations légales) — contact@emtalink.com
Droit à la limitation (art. 18)
Limiter l'usage de vos données — contact@emtalink.com
Droit à la portabilité (art. 20)
Récupérer vos données dans un format structuré — contact@emtalink.com
Droit d'opposition (art. 21)
Refuser le marketing direct via le lien de désinscription dans chaque e-mail.
8. Sécurité des données
- Chiffrement HTTPS et TLS 1.2+ pour toutes les communications
- Mots de passe hachés en BCRYPT avec coût 12
- Tokens CSRF et sessions sécurisées (HttpOnly, SameSite)
- Pas de stockage local de données bancaires (déléguées à Stripe)
- Logs de sécurité et monitoring des tentatives non autorisées
Malgré ces mesures, aucune transmission internet n'est 100% sécurisée. EmtaLink ne peut garantir la sécurité absolue.
9. Cookies
Consultez notre politique de cookies pour plus de détails sur l'usage des cookies et la gestion du consentement.
10. Réclamations
Si vous estimez que EmtaLink ne respecte pas votre vie privée, vous pouvez :
- Contacter le DPO : contact@emtalink.com
- Saisir la CNIL (autorité française) : www.cnil.fr
Besoin de précisions ?
Notre équipe est à votre disposition pour répondre à toutes vos questions concernant nos conditions d'utilisation et de confidentialité.