Version du 10 septembre 2026
Timothée Bosquet, entrepreneur individuel, exerçant sous le nom commercial BosquetLab, SIREN 795 124 387.
Contact relatif à la protection des données : contact@coloopy.com
Cette politique explique comment Coloopy traite les données personnelles dans le cadre de l'application mobile Coloopy, du site coloopy.com, des demandes de contact, et de l'administration et de la modération du service. Elle peut être complétée par des informations affichées directement dans l'application au moment où certaines données ou autorisations sont demandées.
Lorsque deux membres utilisent la messagerie liée à une annonce, Coloopy traite les messages nécessaires à cette fonctionnalité. Ces conversations ne sont pas visibles par les autres membres du groupe.
Si l'un des deux membres supprime son compte, ses messages restent visibles par l'autre membre de la conversation, l'identité de l'auteur étant alors retirée. Les messages peuvent également être accessibles dans le cadre d'un signalement, d'une modération, de la sécurité du service ou d'une obligation légale.
Contenu signalé, motif, identifiant des comptes concernés, décisions prises.
Identifiants techniques, version de l'application, système d'exploitation, jeton de notification push, informations techniques relatives aux erreurs. La configuration de l'outil de diagnostic technique utilisé, Sentry, est volontairement limitée : l'adresse IP et les autres données ambiantes ne sont pas transmises automatiquement, aucune identité d'utilisateur n'est associée aux événements envoyés, et les paramètres de recherche pouvant apparaître dans une adresse technique sont retirés avant tout envoi.
Les images ajoutées par l'utilisateur sont stockées et diffusées par l'intermédiaire de Cloudinary.
Selon les fonctionnalités utilisées, Coloopy peut demander l'accès aux photos, à l'appareil photo, ou aux notifications. Le refus d'une autorisation limite uniquement la fonctionnalité concernée.
Lorsqu'une personne contacte Coloopy depuis le site, les informations transmises peuvent comprendre nom, prénom, rôle, organisation, adresse email, type et taille approximative de la communauté, et le contenu du message.
Lorsqu'un groupe dépasse cinquante membres actifs pour la première fois, il reçoit soixante jours offerts. Cette période est accordée une seule fois à une communauté, et non une fois à chaque nouveau groupe créé. Pour appliquer cette règle, Coloopy conserve, au moment où la période est accordée, un identifiant technique de continuité, la liste des identifiants techniques des comptes alors membres actifs du groupe, ainsi que le nom, la catégorie et la commune du groupe, les dates de début et de fin de la période et le nombre de membres à cet instant.
Ces éléments ne comportent aucune copie des publications, des messages, des noms, des rôles, ni des dates détaillées d'adhésion. Ils servent uniquement à mesurer le recouvrement entre les membres d'un nouveau groupe et ceux d'une communauté ayant déjà bénéficié de sa période offerte.
Les données sont utilisées pour créer et sécuriser un compte, authentifier l'utilisateur, gérer son profil, permettre de rejoindre et gérer des groupes, permettre la publication d'annonces et les réponses à ces annonces, fournir la messagerie liée aux annonces, gérer les notifications et les invitations, permettre la modération et le traitement des signalements, prévenir les abus, assurer la sécurité du service, diagnostiquer les erreurs techniques, répondre aux demandes adressées à BosquetLab, et respecter les obligations légales applicables.
Les données de continuité commerciale décrites au 3.10 sont utilisées à une seule fin : empêcher qu'une même communauté bénéficie plusieurs fois de la période de soixante jours offerts en créant un nouveau groupe. Elles ne servent ni à la modération, ni à la mesure d'audience, ni à aucune autre finalité.
Coloopy ne vend pas les données de ses membres à des annonceurs et n'intègre aujourd'hui aucune publicité ciblée.
La création de compte et la fourniture des fonctionnalités principales de Coloopy reposent sur l'exécution du contrat formé par l'acceptation des conditions générales d'utilisation, dans la limite de ce qui est objectivement nécessaire à la fourniture du service.
La sécurité du service, la prévention des abus et la lutte contre la fraude reposent sur l'intérêt légitime de BosquetLab à maintenir un service sûr, ainsi que sur le respect d'obligations légales lorsqu'elles s'appliquent.
Le traitement d'une demande de contact adressée depuis le site repose sur des mesures prises à la demande de la personne avant une éventuelle relation contractuelle.
Le diagnostic technique et la surveillance des erreurs reposent sur l'intérêt légitime de BosquetLab à assurer le bon fonctionnement et la sécurité du service.
La prévention du renouvellement répété de la période offerte repose sur l'intérêt légitime de BosquetLab à appliquer ses conditions commerciales de façon équitable entre les communautés. Les données mobilisées sont réduites à des identifiants techniques, leur durée de conservation est limitée, et une vérification humaine intervient avant toute décision dans les situations qui ne sont pas nettes.
Les données sont accessibles dans la mesure nécessaire à leur finalité, notamment à :
Certains de ces prestataires peuvent traiter des données en dehors de l'Espace économique européen. Lorsque le RGPD l'exige, ce transfert est encadré par un mécanisme reconnu par la réglementation applicable, tel qu'une décision d'adéquation de la Commission européenne ou les clauses contractuelles types de la Commission européenne.
BosquetLab met en oeuvre des mesures techniques et organisationnelles destinées à protéger les données contre l'accès non autorisé, la perte, l'altération et la divulgation non autorisée, notamment des contrôles d'accès côté serveur et des restrictions liées aux rôles des utilisateurs.
Aucune mesure de sécurité ne permet de garantir une sécurité absolue.
Conformément au RGPD, toute personne peut demander l'accès à ses données, leur rectification, leur effacement, la limitation de certains traitements, leur portabilité lorsqu'elle s'applique, s'opposer à certains traitements, et retirer son consentement lorsque le traitement en dépend.
Les demandes peuvent être adressées à contact@coloopy.com. Une preuve d'identité pourra être demandée de manière proportionnée lorsque cela est nécessaire.
Coloopy permet à l'utilisateur de demander la suppression de son compte directement depuis l'application. La suppression du compte est déclenchée immédiatement et ne peut pas être annulée. Selon leur nature, certaines données sont supprimées, certaines sont anonymisées, et certaines sont conservées.
Sont supprimées : les données de profil, l'appartenance aux groupes, les interactions sur les annonces, et les jetons de notification.
Sont également supprimés immédiatement, sans attendre la fin de leur durée de conservation : les identifiants reliant l'utilisateur à une continuité commerciale au sens du 3.10. La suppression du compte prime sur cette conservation, sans exception.
Sont supprimées, y compris les photos associées : les annonces publiées par l'utilisateur, sauf celles faisant l'objet d'un signalement en cours au moment de la suppression, qui sont conservées sans indication de leur auteur le temps nécessaire au traitement du signalement.
Restent visibles, sans indication de l'identité de l'utilisateur supprimé : les messages qu'il a envoyés à d'autres membres dans une conversation, ainsi que les signalements dans lesquels il était impliqué.
Un utilisateur responsable d'un groupe actif comportant d'autres membres doit d'abord transférer cette responsabilité à un autre membre avant de pouvoir supprimer son compte.
La marche à suivre, y compris lorsque l'application n'est plus installée, figure sur la page Suppression de compte. Cette adresse est celle que les fiches App Store et Google Play publient, et elle reste joignable sans compte et sans application.
Toute personne peut adresser une réclamation à la Commission nationale de l'informatique et des libertés si elle estime que ses droits ne sont pas respectés. Site : cnil.fr
Cette politique peut évoluer pour refléter les évolutions du service, de la réglementation, des prestataires ou des traitements de données. En cas de modification substantielle, les utilisateurs en seront informés par un moyen approprié.