Politique de Confidentialité de l'Application Bulle

Dernière mise à jour : 2025-10-16
Version : 1.1
Entrée en vigueur : 2025-10-16

Préambule

Shabon, société par actions simplifiée de droit français, immatriculée au Registre du Commerce et des Sociétés de Paris, dont le siège social est situé 10 rue de la Paix, 75002 Paris, accorde une importance primordiale à la protection de vos données personnelles et au respect de votre vie privée.

La présente Politique de Confidentialité (ci-après « la Politique ») a pour objectif de vous informer de manière claire, transparente et complète sur :

ENGAGEMENT RGPD : Cette Politique est conforme au Règlement Général sur la Protection des Données (RGPD - UE 2016/679), à la loi française « Informatique et Libertés » modifiée, et au Digital Services Act (DSA).

Responsable du Traitement et Délégué à la Protection des Données

Responsable du traitement

SHABON
Société par actions simplifiée
Siège social : 10 rue de la Paix, 75002 Paris
Email : contact@shabon.fr

Délégué à la Protection des Données (DPO)

Conformément à l'article 37 du RGPD, Shabon a désigné un Délégué à la Protection des Données (DPO).

Pour toute question relative à la protection de vos données personnelles ou à l'exercice de vos droits, vous pouvez contacter le DPO à l'adresse suivante : dpo@shabon.fr

Données Personnelles Collectées

Données collectées lors de l'inscription

Catégorie de données Données collectées Caractère obligatoire
Identité et compte Pseudonyme, langue, pays Obligatoire
Coordonnées Adresse e-mail Obligatoire
Authentification Mot de passe (stocké de manière sécurisée, hashé et salé) Obligatoire
← Faites défiler le tableau →

Données collectées après votre inscription

Après la création de votre compte, vous pouvez choisir de compléter votre profil avec des informations supplémentaires. Ces données ne sont pas obligatoires, mais elles permettent d'activer des fonctionnalités exclusives de la plateforme, telles que :

Ces informations sont facultatives et peuvent être modifiées ou supprimées à tout moment depuis vos paramètres de compte.

Catégorie de données Données collectées Caractère obligatoire
Coordonnées complémentaires Numéro de téléphone Facultatif (utile pour certaines vérifications ou fonctions de sécurité)
Profil et présentation Nom, prénom, date de naissance, photo de profil, biographie, centres d'intérêt Facultatif (nécessaire pour certaines fonctionnalités exclusives)
Préférences et personnalisation Paramètres de confidentialité, préférences de notification, choix de visibilité Facultatif
← Faites défiler le tableau →

Données collectées automatiquement

Catégorie de données Données collectées
Données techniques Adresse IP, type d'appareil, système d'exploitation, version de l'application, identifiant unique de l'appareil
Données de connexion Date et heure de connexion, durée de session, pages consultées
Données de localisation Localisation approximative (avec votre consentement explicite)
Données comportementales Interactions avec l'application (likes, partages, commentaires), contenus consultés, recherches effectuées
← Faites défiler le tableau →

Données générées par votre utilisation

Données sensibles

IMPORTANT : Nous ne collectons PAS intentionnellement de données sensibles au sens de l'article 9 du RGPD (origine raciale ou ethnique, opinions politiques, convictions religieuses, données de santé, orientation sexuelle, données biométriques, etc.). Si de telles données sont révélées volontairement par vous dans vos publications, elles relèvent de votre responsabilité.

Données concernant les mineurs

Conformément au RGPD, les mineurs de moins de 15 ans ne peuvent créer un compte qu'avec le consentement explicite d'un titulaire de l'autorité parentale. Tous les utilisateurs n'ayant pas vérifié leur identité sont considérés comme appartenant à cette catégorie. Nous mettons en œuvre des mesures spécifiques pour ces utiliateurs afin de :

Finalités et Bases Légales du Traitement

Finalité Base légale Données concernées
Création et gestion de votre compte Exécution du contrat (CGU) Identité, coordonnées, authentification
Fourniture des services de réseau social Exécution du contrat Toutes données de profil, contenus, interactions
Personnalisation de l'expérience utilisateur Intérêt légitime Données comportementales, préférences
Amélioration et développement du Service Intérêt légitime Données d'utilisation, statistiques agrégées
Modération des contenus et lutte contre les abus Obligation légale et intérêt légitime Contenus publiés, signalements, données techniques
Sécurité et prévention de la fraude Intérêt légitime Données de connexion, techniques, comportementales
Service client et assistance Exécution du contrat Identité, coordonnées, historique des demandes
Communications marketing (si acceptées) Consentement Email, préférences
Respect des obligations légales Obligation légale Toutes données nécessaires
Géolocalisation (si activée) Consentement Données de localisation GPS
← Faites défiler le tableau →
Votre droit d'opposition : Pour les traitements fondés sur l'intérêt légitime, vous disposez d'un droit d'opposition. Pour les traitements fondés sur le consentement, vous pouvez retirer votre consentement à tout moment.

Destinataires des Données

Destinataires internes

Vos données sont accessibles en interne uniquement aux personnes habilitées en raison de leurs fonctions :

Autres utilisateurs

Selon vos paramètres de confidentialité, certaines données peuvent être visibles par :

Prestataires de services (sous-traitants)

Nous faisons appel à des prestataires soigneusement sélectionnés, soumis à des obligations contractuelles strictes de sécurité et de confidentialité :

Autorités publiques

Nous pouvons être amenés à communiquer vos données aux autorités compétentes dans les cas suivants :

Partenaires commerciaux (avec votre consentement)

Nous ne vendons jamais vos données personnelles. Avec votre consentement explicite, nous pouvons partager des données anonymisées avec des partenaires à des fins statistiques.

GARANTIE : Tous nos sous-traitants sont situés dans l'Union Européenne ou dans des pays reconnus comme offrant un niveau de protection adéquat par la Commission Européenne. Tout transfert hors UE fait l'objet de garanties appropriées (clauses contractuelles types de la Commission Européenne).

Transferts de Données Hors Union Européenne

Nous privilégions le stockage et le traitement de vos données au sein de l'Union Européenne. Toutefois, certains prestataires peuvent être situés hors UE.

Garanties mises en œuvre

Tout transfert de données hors UE est encadré par :

Liste des transferts

Actuellement, les transferts hors UE concernent :

Cette liste est mise à jour régulièrement et disponible sur demande auprès de notre DPO.

Durée de Conservation des Données

Type de données Durée de conservation Base légale
Données de compte actif Durée de vie du compte + 30 jours après suppression Exécution du contrat
Contenus publiés Jusqu'à suppression par l'utilisateur + 30 jours en backup Exécution du contrat
Messages privés Jusqu'à suppression par l'utilisateur + 30 jours en backup Exécution du contrat
Données de connexion 12 mois maximum Obligation légale (LCEN)
Cookies et traceurs 13 mois maximum CNIL
Données de facturation 10 ans Obligation légale (Code de commerce)
Signalements et modération 3 ans après clôture Intérêt légitime
Données archivées (contentieux) Durée de prescription légale applicable Obligation légale
← Faites défiler le tableau →

À l'expiration de ces durées, vos données sont soit supprimées définitivement, soit anonymisées de manière irréversible à des fins statistiques.

Sécurité des Données

Mesures techniques

Nous mettons en œuvre des mesures de sécurité strictes pour protéger vos données :

Mesures organisationnelles

Notification des violations

Conformément à l'article 33 du RGPD, en cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à :

Vos Droits sur vos Données Personnelles

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

Droit d'accès (Article 15 RGPD)

Vous pouvez obtenir :

Droit de rectification (Article 16 RGPD)

Vous pouvez demander la correction de vos données inexactes ou incomplètes. Ce droit peut être exercé directement depuis les paramètres de votre compte pour la plupart des données.

Droit à l'effacement / « Droit à l'oubli » (Article 17 RGPD)

Vous pouvez demander la suppression de vos données dans les cas suivants :

Note : Ce droit n'est pas absolu et peut être limité par des obligations légales de conservation.

Suppression de compte :

Pour supprimer définitivement votre compte et vos données, vous pouvez :

  • Depuis l'application : Profil > Paramètres > Compte > "Supprimer mon compte"
  • Par email : dpo@shabon.fr
  • Via le support : Paramètres > Aide & Contact > "Supprimer mon compte"

Vos données seront supprimées définitivement dans un délai de 30 jours, sauf obligation légale de conservation (données de facturation, logs de connexion, contentieux).

⚠️ Cette action est irréversible. Un délai de rétractation de 7 jours vous permet d'annuler la suppression en vous reconnectant.

Droit à la limitation du traitement (Article 18 RGPD)

Vous pouvez demander le gel temporaire du traitement de vos données dans certaines situations (contestation de l'exactitude, traitement illicite, etc.).

Droit à la portabilité (Article 20 RGPD)

Vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV), et les transmettre à un autre responsable de traitement.

Ce droit concerne uniquement les données que vous avez fournies et dont le traitement est fondé sur le consentement ou un contrat.

Droit d'opposition (Article 21 RGPD)

Vous pouvez vous opposer à tout moment :

Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment. Ce retrait ne remet pas en cause la licéité du traitement effectué avant le retrait.

Droit de définir des directives post-mortem (Article 85 Loi I&L)

Vous pouvez définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès.

Comment exercer vos droits

Vous pouvez exercer vos droits :

  • Directement dans l'application : menu Paramètres > Contacter le support
  • Par email : dpo@shabon.fr
  • Par courrier postal : Shabon - DPO, 10 rue de la Paix, 75002 Paris, en joignant une copie de votre pièce d'identité

Délai de réponse : Nous nous engageons à répondre dans un délai maximum d'un mois. Ce délai peut être prolongé de deux mois en cas de demande complexe, auquel cas vous serez informé.

Droit d'introduire une réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :

Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy - TSA 80715
75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr

Cookies et Technologies Similaires

Un cookie est un petit fichier texte déposé sur votre appareil lors de votre visite sur l'Application, permettant de reconnaître votre appareil lors de visites ultérieures.

Type de cookie Finalité Durée Consentement requis
Cookies strictement nécessaires Fonctionnement de l'application, authentification, sécurité 12 mois max Non (exemptés)
Cookies de préférences Mémorisation de vos choix (langue, paramètres) 12 mois max Non (exemptés)
Cookies analytiques Statistiques d'audience, amélioration du service 13 mois max Oui
Cookies publicitaires Publicité ciblée (si applicable) 13 mois max Oui
Cookies de réseaux sociaux Partage sur réseaux sociaux 13 mois max Oui
← Faites défiler le tableau →

Vous pouvez à tout moment modifier vos préférences concernant les cookies :

Note : La désactivation de certains cookies peut affecter le fonctionnement de l'Application et réduire votre expérience utilisateur.

Profilage et Décisions Automatisées

Recommandations de contenu

Nous utilisons des algorithmes pour personnaliser votre fil d'actualité et vous recommander des contenus susceptibles de vous intéresser. Ces recommandations sont basées sur :

UTILISATEURS NON VÉRIFIÉS : Si votre identité n'a pas été vérifiée, aucune recommandation de contenu ciblée ne vous sera proposée. Vous recevrez uniquement des contenus généraux et adaptés à tous les publics.

Modération automatisée

Nous utilisons des outils d'intelligence artificielle pour détecter automatiquement certains contenus interdits (violence, nudité, discours de haine). Ces détections font l'objet d'une révision humaine avant toute sanction définitive.

Vos droits

Conformément à l'article 22 du RGPD, vous avez le droit de :

Protection des Mineurs

PROTECTION RENFORCÉE : Shabon accorde une attention particulière à la protection des données des mineurs, conformément au RGPD et à la Convention Internationale des Droits de l'Enfant.

Âge minimum

Mesures spécifiques

Pour les comptes de mineurs, nous appliquons :

Droits des parents

Les parents ou tuteurs légaux peuvent :

Contact : minors@shabon.fr

Utilisateurs Non Vérifiés

MESURES DE PROTECTION : Conformément à nos obligations de protection des mineurs et en l'absence de vérification d'identité, nous appliquons un principe de précaution.

Statut non vérifié

Toute personne qui n'a pas vérifié son identité sera considérée comme potentiellement mineure et bénéficiera automatiquement des mesures de protection renforcées suivantes :

Mesure de protection Description
Contenus adaptés Accès uniquement à des contenus appropriés pour tous les publics, filtrés et modérés
Aucune recommandation ciblée Pas de personnalisation algorithmique basée sur le comportement. Flux de contenus généraux uniquement
Limitation du temps d'utilisation Durée d'utilisation quotidienne limitée à 1 heure maximum par jour
Paramètres de confidentialité renforcés Compte privé par défaut, géolocalisation désactivée, visibilité limitée
Interdiction de publicité ciblée Aucune publicité comportementale ou personnalisée
Fonctionnalités limitées Certaines fonctionnalités avancées ne sont pas accessibles
← Faites défiler le tableau →

Processus de vérification

Pour lever ces restrictions et accéder à l'ensemble des fonctionnalités de l'Application, vous pouvez à tout moment vérifier votre identité :

Protection de vos données : Les documents d'identité fournis sont utilisés uniquement pour la vérification et ne sont pas conservés au-delà du temps nécessaire à cette vérification. Ils sont supprimés immédiatement après validation.

Limitation du temps quotidien

Pour les utilisateurs non vérifiés, l'Application comptabilise le temps d'utilisation effectif et vous notifiera lorsque vous approcherez de la limite d'1 heure quotidienne. Une fois cette limite atteinte :

Exceptions : L'accès aux paramètres de compte, à la vérification d'identité et aux fonctions de sécurité reste disponible en permanence.

Modifications de la Politique de Confidentialité

Nous nous réservons le droit de modifier la présente Politique à tout moment, notamment pour nous conformer à toute évolution réglementaire, jurisprudentielle, éditoriale ou technique.

Notification des modifications

En cas de modification substantielle, vous serez informé par :

Prise d'effet

Les modifications prennent effet 7 jours après notification. L'utilisation continue de l'Application après cette date vaut acceptation de la Politique modifiée.

Si vous n'acceptez pas les modifications, vous pouvez supprimer votre compte avant leur prise d'effet.

Historique des versions

L'historique des versions précédentes de cette Politique est disponible sur demande auprès de notre DPO.

Analyse d'Impact relative à la Protection des Données (AIPD)

Conformément à l'article 35 du RGPD, Shabon a réalisé une Analyse d'Impact relative à la Protection des Données (AIPD) pour les traitements susceptibles d'engendrer un risque élevé pour les droits et libertés des utilisateurs.

Les traitements ayant fait l'objet d'une AIPD incluent :

Ces analyses sont régulièrement mises à jour et consultables sur demande.

Registre des Activités de Traitement

Conformément à l'article 30 du RGPD, Shabon tient un registre des activités de traitement comprenant :

Ce registre est disponible sur demande auprès de notre DPO.

Conformité Réglementaire

Textes applicables

La présente Politique est conforme aux textes suivants :

Certifications et labels

Shabon s'engage dans des démarches de certification :

Transparence et Responsabilité

Rapport de transparence

Conformément au DSA, Shabon publie annuellement un rapport de transparence comprenant :

Ce rapport est disponible sur le site www.shabon.fr.

Audits externes

Nos pratiques de protection des données font l'objet d'audits réguliers par des organismes indépendants. Les résultats (non confidentiels) sont disponibles sur demande.

Données Anonymisées et Statistiques

Nous pouvons utiliser des données anonymisées de manière irréversible à des fins statistiques, de recherche et d'amélioration du Service. Ces données ne permettent plus de vous identifier directement ou indirectement.

L'anonymisation est réalisée conformément aux recommandations de la CNIL et du G29 (désormais CEPD), incluant :

Coopération avec les Autorités

Shabon coopère pleinement avec :

Nous répondons aux demandes légitimes dans les délais légaux et fournissons uniquement les données strictement nécessaires.

Questions Fréquentes (FAQ)

Q1 : Vendez-vous mes données personnelles ?

Non. Nous ne vendons jamais vos données personnelles à des tiers. Cela va à l'encontre de nos valeurs et de notre modèle économique.

Q2 : Qui peut voir mes publications ?

Cela dépend de vos paramètres de confidentialité. Vous pouvez choisir de rendre vos publications publiques, visibles par vos abonnés uniquement, ou privées.

Q3 : Comment supprimer définitivement mon compte ?

Profil > Paramètres > Compte > Supprimer mon compte. Vous pouvez également contacter notre DPO à dpo@shabon.fr. Vos données seront supprimées dans un délai de 30 jours, sauf obligation légale de conservation. Un délai de rétractation de 7 jours vous permet d'annuler la suppression.

Q4 : Puis-je télécharger toutes mes données ?

Oui, via Paramètres > Confidentialité > Télécharger mes données. Vous recevrez un fichier ZIP contenant toutes vos données dans un format lisible.

Q5 : Comment protégez-vous les données des mineurs ?

Nous appliquons des mesures renforcées : paramètres privés par défaut, pas de publicité ciblée, pas de recommandations personnalisées, modération prioritaire, limitation du temps d'utilisation à 1h/jour, et contrôle parental disponible.

Q6 : Utilisez-vous la reconnaissance faciale ?

Non, cela va à l'encontre de nos valeurs.

Q7 : Mes messages privés sont-ils lus par Shabon ?

Non, vos messages privés sont chiffrés et ne sont pas lus par nos équipes, sauf signalement pour violation grave des CGU ou demande judiciaire/administrative.

Q8 : Comment puis-je limiter le profilage publicitaire ?

Paramètres > Confidentialité > Publicité > Désactiver la personnalisation publicitaire.

Q9 : Pourquoi suis-je limité à 1 heure d'utilisation par jour ?

Si vous n'avez pas vérifié votre identité, nous appliquons par précaution les mesures de protection destinées aux mineurs, dont la limitation du temps d'utilisation à 1 heure par jour. Pour lever cette restriction, vérifiez votre identité dans Paramètres > Vérification d'identité.

Q10 : Comment vérifier mon identité ?

Rendez-vous dans Profil > Paramètres > Vérification d'identité. Vous devrez fournir un document d'identité valide (carte d'identité, passeport ou permis de conduire). La vérification est effectuée de manière sécurisée et le document n'est pas conservé après validation.

Q11 : Que se passe-t-il si je ne vérifie pas mon identité ?

Vous pourrez continuer à utiliser l'Application, mais avec des restrictions : contenus adaptés pour tous publics, aucune recommandation personnalisée, limitation du temps d'utilisation à 1 heure par jour, et certaines fonctionnalités avancées ne seront pas accessibles.

Glossaire

Contact et Exercice de vos Droits

Pour toute question sur cette Politique ou pour exercer vos droits :

Délégué à la Protection des Données (DPO)
Email : dpo@shabon.fr

Service Client
Email : support@shabon.fr
Formulaire : accessible via l'Application (Aide & Contact)

Protection des mineurs
Email : minors@shabon.fr

Délais de réponse :
- Demandes d'exercice de droits : 1 mois maximum (prorogeable de 2 mois si complexe)
- Questions générales : 7 jours ouvrés
- Suppression de compte : 30 jours maximum

Autorité de contrôle

Si vous estimez que vos droits ne sont pas respectés :

Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy - TSA 80715
75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
Plainte en ligne : www.cnil.fr/fr/plaintes

Engagement de Shabon

Shabon s'engage solennellement à :

NOTRE PROMESSE : Votre confiance est notre priorité absolue. Nous nous engageons à protéger vos données avec le plus haut niveau d'exigence et à respecter votre vie privée en toutes circonstances. La protection des mineurs est au cœur de nos préoccupations.

En utilisant l'Application Bulle, vous reconnaissez avoir lu, compris et accepté l'intégralité de la présente Politique de Confidentialité.

Nous vous recommandons de la consulter régulièrement pour vous tenir informé des éventuelles mises à jour.

Si vous n'avez pas vérifié votre identité, vous acceptez que les mesures de protection des mineurs vous soient appliquées, incluant la limitation du temps d'utilisation à 1 heure par jour et l'absence de recommandations personnalisées.