Politique de confidentialité
Dernière mise à jour : mai 2026
1. Introduction
Cette politique explique quelles données Groople collecte, comment elles sont utilisées, avec qui elles sont partagées et combien de temps elles sont conservées. Groople est conforme au Règlement Général sur la Protection des Données (RGPD).
2. Données collectées
Nous collectons : informations de compte (email, mot de passe chiffré, nom d'utilisateur), informations de profil (photo, bio, langue), contenus que vous publiez (posts, commentaires, messages, ventes), données de vérification d'identité (email, téléphone, données biométriques traitées par notre prestataire KYC Didit), données de paiement (gérées par notre prestataire de paiement, jamais stockées par nos serveurs), données techniques (logs, adresse IP, type d'appareil). Nous en dérivons également une localisation APPROXIMATIVE (pays, région, ville) à partir de votre adresse IP, à des fins de mesure d'audience : aucune position GPS ne vous est jamais demandée, et cette localisation n'est partagée avec aucun autre utilisateur.
3. Utilisation des données
Vos données servent à : fournir le service (création de compte, accès aux groupes, ventes), sécuriser la plateforme (lutte contre la fraude, modération), envoyer les notifications transactionnelles (via Mailjet pour les emails, Twilio pour les SMS), mesurer l'audience et comprendre l'usage de l'application (pages consultées, provenance, type d'appareil et, lorsque vous êtes connecté, votre identifiant de compte), diagnostiquer les incidents techniques (traces, erreurs et journaux applicatifs, rattachés à votre identifiant de compte), et sélectionner les annonces sponsorisées affichées dans votre fil. Cette dernière finalité mérite d'être explicite : les thématiques des groupes auxquels vous appartenez servent à choisir quelles annonces vous voyez, et chaque affichage ou clic d'annonce est enregistré avec votre identifiant de compte, votre adresse IP et votre navigateur. Cette publicité est contextuelle : elle ne repose sur aucun identifiant publicitaire, aucun profil comportemental, et aucune donnée ne sort de chez nous — les annonceurs ne reçoivent que des totaux. La mesure d'audience est assurée par Groople elle-même, sans aucun outil tiers, et la supervision technique (OpenTelemetry/SigNoz) s'appuie sur un outil que Groople héberge sur son infrastructure en Europe : ces données d'usage ne sont transmises à aucune régie publicitaire ni à aucun service d'analyse tiers. Vos données ne sont jamais vendues.
4. Partage des données
Nous partageons certaines données uniquement avec nos prestataires de services strictement nécessaires : notre prestataire de paiement (paiements, hébergeur PCI-DSS niveau 1), Didit (vérification d'identité KYC, niveau 3), Mailjet (envoi d'emails), Twilio (envoi de SMS), SendCloud et le transporteur que vous choisissez (nom, adresse et téléphone, pour les objets physiques), Anthropic (analyse automatique des contenus PUBLICS — publications, commentaires, annonces, pseudonymes et biographies — aux seules fins de modération ; vos messages privés n'y sont jamais envoyés), Amazon Web Services et Cloudflare (stockage et diffusion des images), notre hébergeur en Europe. Deux précisions d'honnêteté : le réseau de diffusion d'images met en cache des fichiers publics sur des serveurs situés hors de l'Union européenne, et la modération automatique s'exécute hors UE — l'une et l'autre encadrées par des clauses contractuelles conformes au RGPD. Tous sont liés par des clauses contractuelles conformes au RGPD. Notre mesure d'audience et notre supervision technique (OpenTelemetry/SigNoz) ne figurent pas dans cette liste car ce ne sont pas des tiers : la première est assurée par Groople elle-même, la seconde hébergée sur ses propres serveurs en Europe, et les données d'usage qu'elles collectent ne quittent jamais notre infrastructure.
5. Sécurité des données
Nous protégeons vos données via : chiffrement TLS de toutes les communications, chiffrement de bout en bout disponible pour la messagerie privée (option activée conversation par conversation, désactivée par défaut), stockage sécurisé en Europe, accès restreint et audité, audits de sécurité réguliers.
6. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation. Vous pouvez exercer ces droits à tout moment depuis votre profil ou en nous contactant.
Pour exercer vos droits RGPD en détail, consultez la page dédiée :
Voir mes droits RGPD8. Conservation des données
Compte : conservé tant que votre compte est actif. À la suppression, vos données personnelles sont effacées IMMÉDIATEMENT et en cascade — il n'y a ni délai de grâce ni conservation « au cas où ». Seules subsistent les pièces que la loi impose de garder (commandes et factures), détachées de votre identité : votre identifiant y est effacé, elles ne permettent plus de remonter à vous. Tant que votre compte est actif, ce qui est collecté passivement s'efface tout seul : journaux de connexion, événements d'usage et recherches au bout de 12 mois, messages adressés au support au bout de 24 mois, rediffusions de live au bout de 7 jours.
9. Contact
Pour toute question concernant vos données personnelles, contactez notre Délégué à la Protection des Données :
Email: [email protected]
Adresse: Groople, Délégué à la Protection des Données, France
Exercer vos droits
Pour toute demande RGPD ou question sur vos données, contactez-nous.
Nous contacter