Shabon, société par actions simplifiée de droit français, immatriculée au Registre du Commerce et des Sociétés de Paris, dont le siège social est situé 10 rue de la Paix, 75002 Paris, accorde une importance primordiale à la protection de vos données personnelles et au respect de votre vie privée.
La présente Politique de Confidentialité (ci-après « la Politique ») a pour objectif de vous informer de manière claire, transparente et complète sur :
SHABON
Société par actions simplifiée
Siège social : 10 rue de la Paix, 75002 Paris
Email : contact@shabon.fr
Conformément à l'article 37 du RGPD, Shabon a désigné un Délégué à la Protection des Données (DPO).
Pour toute question relative à la protection de vos données personnelles ou à l'exercice de vos droits, vous pouvez contacter le DPO à l'adresse suivante : dpo@shabon.fr
| Catégorie de données | Données collectées | Caractère obligatoire |
|---|---|---|
| Identité et compte | Pseudonyme, langue, pays | Obligatoire |
| Coordonnées | Adresse e-mail | Obligatoire |
| Authentification | Mot de passe (stocké de manière sécurisée, hashé et salé) | Obligatoire |
Après la création de votre compte, vous pouvez choisir de compléter votre profil avec des informations supplémentaires. Ces données ne sont pas obligatoires, mais elles permettent d'activer des fonctionnalités exclusives de la plateforme, telles que :
Ces informations sont facultatives et peuvent être modifiées ou supprimées à tout moment depuis vos paramètres de compte.
| Catégorie de données | Données collectées | Caractère obligatoire |
|---|---|---|
| Coordonnées complémentaires | Numéro de téléphone | Facultatif (utile pour certaines vérifications ou fonctions de sécurité) |
| Profil et présentation | Nom, prénom, date de naissance, photo de profil, biographie, centres d'intérêt | Facultatif (nécessaire pour certaines fonctionnalités exclusives) |
| Préférences et personnalisation | Paramètres de confidentialité, préférences de notification, choix de visibilité | Facultatif |
| Catégorie de données | Données collectées |
|---|---|
| Données techniques | Adresse IP, type d'appareil, système d'exploitation, version de l'application, identifiant unique de l'appareil |
| Données de connexion | Date et heure de connexion, durée de session, pages consultées |
| Données de localisation | Localisation approximative (avec votre consentement explicite) |
| Données comportementales | Interactions avec l'application (likes, partages, commentaires), contenus consultés, recherches effectuées |
Conformément au RGPD, les mineurs de moins de 15 ans ne peuvent créer un compte qu'avec le consentement explicite d'un titulaire de l'autorité parentale. Tous les utilisateurs n'ayant pas vérifié leur identité sont considérés comme appartenant à cette catégorie. Nous mettons en œuvre des mesures spécifiques pour ces utiliateurs afin de :
| Finalité | Base légale | Données concernées |
|---|---|---|
| Création et gestion de votre compte | Exécution du contrat (CGU) | Identité, coordonnées, authentification |
| Fourniture des services de réseau social | Exécution du contrat | Toutes données de profil, contenus, interactions |
| Personnalisation de l'expérience utilisateur | Intérêt légitime | Données comportementales, préférences |
| Amélioration et développement du Service | Intérêt légitime | Données d'utilisation, statistiques agrégées |
| Modération des contenus et lutte contre les abus | Obligation légale et intérêt légitime | Contenus publiés, signalements, données techniques |
| Sécurité et prévention de la fraude | Intérêt légitime | Données de connexion, techniques, comportementales |
| Service client et assistance | Exécution du contrat | Identité, coordonnées, historique des demandes |
| Communications marketing (si acceptées) | Consentement | Email, préférences |
| Respect des obligations légales | Obligation légale | Toutes données nécessaires |
| Géolocalisation (si activée) | Consentement | Données de localisation GPS |
Vos données sont accessibles en interne uniquement aux personnes habilitées en raison de leurs fonctions :
Selon vos paramètres de confidentialité, certaines données peuvent être visibles par :
Nous faisons appel à des prestataires soigneusement sélectionnés, soumis à des obligations contractuelles strictes de sécurité et de confidentialité :
Nous pouvons être amenés à communiquer vos données aux autorités compétentes dans les cas suivants :
Nous ne vendons jamais vos données personnelles. Avec votre consentement explicite, nous pouvons partager des données anonymisées avec des partenaires à des fins statistiques.
Nous privilégions le stockage et le traitement de vos données au sein de l'Union Européenne. Toutefois, certains prestataires peuvent être situés hors UE.
Tout transfert de données hors UE est encadré par :
Actuellement, les transferts hors UE concernent :
Cette liste est mise à jour régulièrement et disponible sur demande auprès de notre DPO.
| Type de données | Durée de conservation | Base légale |
|---|---|---|
| Données de compte actif | Durée de vie du compte + 30 jours après suppression | Exécution du contrat |
| Contenus publiés | Jusqu'à suppression par l'utilisateur + 30 jours en backup | Exécution du contrat |
| Messages privés | Jusqu'à suppression par l'utilisateur + 30 jours en backup | Exécution du contrat |
| Données de connexion | 12 mois maximum | Obligation légale (LCEN) |
| Cookies et traceurs | 13 mois maximum | CNIL |
| Données de facturation | 10 ans | Obligation légale (Code de commerce) |
| Signalements et modération | 3 ans après clôture | Intérêt légitime |
| Données archivées (contentieux) | Durée de prescription légale applicable | Obligation légale |
À l'expiration de ces durées, vos données sont soit supprimées définitivement, soit anonymisées de manière irréversible à des fins statistiques.
Nous mettons en œuvre des mesures de sécurité strictes pour protéger vos données :
Conformément à l'article 33 du RGPD, en cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à :
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
Vous pouvez obtenir :
Vous pouvez demander la correction de vos données inexactes ou incomplètes. Ce droit peut être exercé directement depuis les paramètres de votre compte pour la plupart des données.
Vous pouvez demander la suppression de vos données dans les cas suivants :
Note : Ce droit n'est pas absolu et peut être limité par des obligations légales de conservation.
Suppression de compte :
Pour supprimer définitivement votre compte et vos données, vous pouvez :
Vos données seront supprimées définitivement dans un délai de 30 jours, sauf obligation légale de conservation (données de facturation, logs de connexion, contentieux).
⚠️ Cette action est irréversible. Un délai de rétractation de 7 jours vous permet d'annuler la suppression en vous reconnectant.
Vous pouvez demander le gel temporaire du traitement de vos données dans certaines situations (contestation de l'exactitude, traitement illicite, etc.).
Vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV), et les transmettre à un autre responsable de traitement.
Ce droit concerne uniquement les données que vous avez fournies et dont le traitement est fondé sur le consentement ou un contrat.
Vous pouvez vous opposer à tout moment :
Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment. Ce retrait ne remet pas en cause la licéité du traitement effectué avant le retrait.
Vous pouvez définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès.
Vous pouvez exercer vos droits :
Délai de réponse : Nous nous engageons à répondre dans un délai maximum d'un mois. Ce délai peut être prolongé de deux mois en cas de demande complexe, auquel cas vous serez informé.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :
Commission Nationale de l'Informatique et des Libertés
(CNIL)
3 Place de Fontenoy - TSA 80715
75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web :
www.cnil.fr
Un cookie est un petit fichier texte déposé sur votre appareil lors de votre visite sur l'Application, permettant de reconnaître votre appareil lors de visites ultérieures.
| Type de cookie | Finalité | Durée | Consentement requis |
|---|---|---|---|
| Cookies strictement nécessaires | Fonctionnement de l'application, authentification, sécurité | 12 mois max | Non (exemptés) |
| Cookies de préférences | Mémorisation de vos choix (langue, paramètres) | 12 mois max | Non (exemptés) |
| Cookies analytiques | Statistiques d'audience, amélioration du service | 13 mois max | Oui |
| Cookies publicitaires | Publicité ciblée (si applicable) | 13 mois max | Oui |
| Cookies de réseaux sociaux | Partage sur réseaux sociaux | 13 mois max | Oui |
Vous pouvez à tout moment modifier vos préférences concernant les cookies :
Nous utilisons des algorithmes pour personnaliser votre fil d'actualité et vous recommander des contenus susceptibles de vous intéresser. Ces recommandations sont basées sur :
Nous utilisons des outils d'intelligence artificielle pour détecter automatiquement certains contenus interdits (violence, nudité, discours de haine). Ces détections font l'objet d'une révision humaine avant toute sanction définitive.
Conformément à l'article 22 du RGPD, vous avez le droit de :
Pour les comptes de mineurs, nous appliquons :
Les parents ou tuteurs légaux peuvent :
Contact : minors@shabon.fr
Toute personne qui n'a pas vérifié son identité sera considérée comme potentiellement mineure et bénéficiera automatiquement des mesures de protection renforcées suivantes :
| Mesure de protection | Description |
|---|---|
| Contenus adaptés | Accès uniquement à des contenus appropriés pour tous les publics, filtrés et modérés |
| Aucune recommandation ciblée | Pas de personnalisation algorithmique basée sur le comportement. Flux de contenus généraux uniquement |
| Limitation du temps d'utilisation | Durée d'utilisation quotidienne limitée à 1 heure maximum par jour |
| Paramètres de confidentialité renforcés | Compte privé par défaut, géolocalisation désactivée, visibilité limitée |
| Interdiction de publicité ciblée | Aucune publicité comportementale ou personnalisée |
| Fonctionnalités limitées | Certaines fonctionnalités avancées ne sont pas accessibles |
Pour lever ces restrictions et accéder à l'ensemble des fonctionnalités de l'Application, vous pouvez à tout moment vérifier votre identité :
Pour les utilisateurs non vérifiés, l'Application comptabilise le temps d'utilisation effectif et vous notifiera lorsque vous approcherez de la limite d'1 heure quotidienne. Une fois cette limite atteinte :
Exceptions : L'accès aux paramètres de compte, à la vérification d'identité et aux fonctions de sécurité reste disponible en permanence.
L'Application peut contenir des liens vers des sites web ou applications tiers. Shabon n'est pas responsable des pratiques de confidentialité de ces sites tiers.
Nous vous encourageons à lire les politiques de confidentialité de tout site tiers avant de fournir vos données personnelles.
L'Application peut intégrer des services tiers (partage sur réseaux sociaux, lecteurs vidéo). Ces intégrations peuvent collecter des données. Nous sélectionnons des partenaires respectueux de la vie privée et vous informons de ces intégrations.
Nous nous réservons le droit de modifier la présente Politique à tout moment, notamment pour nous conformer à toute évolution réglementaire, jurisprudentielle, éditoriale ou technique.
En cas de modification substantielle, vous serez informé par :
Les modifications prennent effet 7 jours après notification. L'utilisation continue de l'Application après cette date vaut acceptation de la Politique modifiée.
Si vous n'acceptez pas les modifications, vous pouvez supprimer votre compte avant leur prise d'effet.
L'historique des versions précédentes de cette Politique est disponible sur demande auprès de notre DPO.
Conformément à l'article 35 du RGPD, Shabon a réalisé une Analyse d'Impact relative à la Protection des Données (AIPD) pour les traitements susceptibles d'engendrer un risque élevé pour les droits et libertés des utilisateurs.
Les traitements ayant fait l'objet d'une AIPD incluent :
Ces analyses sont régulièrement mises à jour et consultables sur demande.
Conformément à l'article 30 du RGPD, Shabon tient un registre des activités de traitement comprenant :
Ce registre est disponible sur demande auprès de notre DPO.
La présente Politique est conforme aux textes suivants :
Shabon s'engage dans des démarches de certification :
Conformément au DSA, Shabon publie annuellement un rapport de transparence comprenant :
Ce rapport est disponible sur le site www.shabon.fr.
Nos pratiques de protection des données font l'objet d'audits réguliers par des organismes indépendants. Les résultats (non confidentiels) sont disponibles sur demande.
Nous pouvons utiliser des données anonymisées de manière irréversible à des fins statistiques, de recherche et d'amélioration du Service. Ces données ne permettent plus de vous identifier directement ou indirectement.
L'anonymisation est réalisée conformément aux recommandations de la CNIL et du G29 (désormais CEPD), incluant :
Shabon coopère pleinement avec :
Nous répondons aux demandes légitimes dans les délais légaux et fournissons uniquement les données strictement nécessaires.
Non. Nous ne vendons jamais vos données personnelles à des tiers. Cela va à l'encontre de nos valeurs et de notre modèle économique.
Cela dépend de vos paramètres de confidentialité. Vous pouvez choisir de rendre vos publications publiques, visibles par vos abonnés uniquement, ou privées.
Profil > Paramètres > Compte > Supprimer mon compte. Vous pouvez également contacter notre DPO à dpo@shabon.fr. Vos données seront supprimées dans un délai de 30 jours, sauf obligation légale de conservation. Un délai de rétractation de 7 jours vous permet d'annuler la suppression.
Oui, via Paramètres > Confidentialité > Télécharger mes données. Vous recevrez un fichier ZIP contenant toutes vos données dans un format lisible.
Nous appliquons des mesures renforcées : paramètres privés par défaut, pas de publicité ciblée, pas de recommandations personnalisées, modération prioritaire, limitation du temps d'utilisation à 1h/jour, et contrôle parental disponible.
Non, cela va à l'encontre de nos valeurs.
Non, vos messages privés sont chiffrés et ne sont pas lus par nos équipes, sauf signalement pour violation grave des CGU ou demande judiciaire/administrative.
Paramètres > Confidentialité > Publicité > Désactiver la personnalisation publicitaire.
Si vous n'avez pas vérifié votre identité, nous appliquons par précaution les mesures de protection destinées aux mineurs, dont la limitation du temps d'utilisation à 1 heure par jour. Pour lever cette restriction, vérifiez votre identité dans Paramètres > Vérification d'identité.
Rendez-vous dans Profil > Paramètres > Vérification d'identité. Vous devrez fournir un document d'identité valide (carte d'identité, passeport ou permis de conduire). La vérification est effectuée de manière sécurisée et le document n'est pas conservé après validation.
Vous pourrez continuer à utiliser l'Application, mais avec des restrictions : contenus adaptés pour tous publics, aucune recommandation personnalisée, limitation du temps d'utilisation à 1 heure par jour, et certaines fonctionnalités avancées ne seront pas accessibles.
Délégué à la Protection des Données (DPO)
Email : dpo@shabon.fr
Service Client
Email : support@shabon.fr
Formulaire : accessible via l'Application (Aide & Contact)
Protection des mineurs
Email : minors@shabon.fr
Délais de réponse :
- Demandes d'exercice de droits : 1 mois maximum (prorogeable de 2
mois si complexe)
- Questions générales : 7 jours ouvrés
- Suppression de compte : 30 jours maximum
Si vous estimez que vos droits ne sont pas respectés :
Commission Nationale de l'Informatique et des Libertés
(CNIL)
3 Place de Fontenoy - TSA 80715
75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web :
www.cnil.fr
Plainte en ligne :
www.cnil.fr/fr/plaintes
Shabon s'engage solennellement à :
En utilisant l'Application Bulle, vous reconnaissez avoir lu, compris et accepté l'intégralité de la présente Politique de Confidentialité.
Nous vous recommandons de la consulter régulièrement pour vous tenir informé des éventuelles mises à jour.
Si vous n'avez pas vérifié votre identité, vous acceptez que les mesures de protection des mineurs vous soient appliquées, incluant la limitation du temps d'utilisation à 1 heure par jour et l'absence de recommandations personnalisées.