Dernière mise à jour : 3 juillet 2026
Le responsable du traitement des données personnelles est :
| Donnée | Finalité | Base légale | Conservation |
|---|---|---|---|
| Email (liste d'attente) | Information et notification du lancement | Consentement | Jusqu'au lancement, puis suppression ; désinscription à tout moment |
| Email, nom, prénom | Identification, communication | Contrat | 3 ans après dernier contact |
| Mot de passe (hashé) | Authentification | Contrat | Durée du compte |
| Adresse de livraison | Exécution de la commande | Contrat | 3 ans |
| Préférences (catégories) | Personnalisation du feed | Intérêt légitime (opposition possible à tout moment : voir §4) | Durée du compte |
| Historique de swipes | Algorithme de recommandation | Intérêt légitime (opposition possible à tout moment : voir §4) | 1 an |
| Commandes | Exécution du contrat, comptabilité | Obligation légale | 10 ans (comptable) |
| Données de paiement | Transaction | Contrat | Traitées par Stripe, non stockées |
| Token push notification | Notifications | Consentement | Durée de l'autorisation |
| SIRET, nom entreprise (vendeurs) | Vérification identité vendeur | Obligation légale | Durée du compte + 5 ans |
| Adresse IP + navigateur (acceptation de la charte vendeur) | Preuve du consentement au mandat de facturation | Obligation légale | Effacées à la suppression du compte ; la preuve (date + version) est conservée |
| Avis et notations | Confiance marketplace | Intérêt légitime | Durée du compte |
Vos données peuvent être transmises aux sous-traitants suivants, dans le strict cadre des finalités décrites :
| Sous-traitant | Finalité | Localisation | Garanties |
|---|---|---|---|
| Stripe Inc. | Traitement des paiements | USA / Irlande | Clauses contractuelles types (SCC), certifié SOC 2 |
| Google (Firebase) | Notifications push, analytics | USA / Irlande | SCC, conformité RGPD |
| Brevo (Sendinblue SAS) | Emails transactionnels | France / UE | Société française, données hébergées dans l'UE, conformité RGPD |
| OVH SAS | Hébergement serveurs | France | ISO 27001, données en France |
Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants :
Pour exercer vos droits, contactez-nous à : dpo@swipetodeal.fr
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr
Certaines données sont traitées par des sous-traitants situés aux États-Unis (Stripe, Google). Ces transferts sont encadrés par des Clauses Contractuelles Types (SCC) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :
Le site web swipetodeal.fr n'utilise pas de cookies de tracking ou de publicité. Seuls des cookies techniques essentiels au fonctionnement du site peuvent être utilisés (session, préférences). Aucun bandeau de consentement n'est nécessaire pour les cookies strictement nécessaires.
Les applications mobiles n'utilisent pas de cookies.
Les notifications push ne sont envoyées qu'avec votre consentement explicite (autorisation système iOS/Android). Vous pouvez désactiver les notifications à tout moment dans les paramètres de votre appareil. Lors de la déconnexion, votre token de notification est automatiquement supprimé.
Vous pouvez supprimer votre compte à tout moment depuis l'application (Paramètres > Supprimer mon compte). La suppression entraîne :
Cette politique de confidentialité peut être modifiée à tout moment. Toute modification sera communiquée via l'application. La date de dernière mise à jour est indiquée en haut de ce document.