Recevez les dernières annonces et actualités
© 2026 LeCoinRare. Tous droits réservés.
Version : 12/10/2025 Responsable du traitement : LeCoinRare - Hugues BERNARD
Résumé
- Nous collectons uniquement les données nécessaires au fonctionnement de la plateforme (compte, annonces, messagerie, paiements).
- Vos données ne sont jamais vendues à des tiers.
- Vous disposez d'un droit d'accès, de rectification, de suppression et d'opposition.
- Nous utilisons des sous-traitants certifiés : Supabase (hébergement), Stripe (paiements), Cloudflare (sécurité).
- Pour exercer vos droits : contact@lecoinrare.com
Responsable du traitement des données personnelles :
Données obligatoires :
Données facultatives :
Base légale : Exécution du contrat (art. 6.1.b RGPD)
En plus des données du compte particulier :
Données obligatoires :
Base légale : Exécution du contrat + Obligation légale (vérification SIRET)
Base légale : Exécution du contrat
Base légale : Exécution du contrat
Base légale : Exécution du contrat (art. 6.1.b RGPD)
Sous-traitant : Stripe, Inc. - Conforme PCI-DSS
Base légale : Intérêt légitime (sécurité, prévention de la fraude)
Voir notre Politique Cookies pour plus de détails.
Base légale : Consentement (cookies non essentiels) + Intérêt légitime (cookies techniques)
Nous utilisons vos données uniquement pour :
| Finalité | Données utilisées | Base légale |
|---|---|---|
| Création et gestion de votre compte | Email, mot de passe, pseudo, localisation | Exécution du contrat |
| Publication et gestion des annonces | Toutes données de l'annonce | Exécution du contrat |
| Messagerie entre utilisateurs | Messages, statut de lecture | Exécution du contrat |
| Traitement des paiements et abonnements | Données bancaires (via Stripe) | Exécution du contrat |
| Vérification SIRET pour comptes Pro | SIRET, raison sociale | Obligation légale |
| Modération et lutte contre la fraude | Données de connexion, contenus publiés | Intérêt légitime |
| Support client | Email, historique des échanges | Exécution du contrat |
| Respect des obligations légales | Toutes données pertinentes | Obligation légale |
| Partenaire | Service | Localisation | Garanties |
|---|---|---|---|
| Supabase | Hébergement base de données, authentification | UE/US (certifié) | DPA signé, chiffrement, RLS |
| Stripe | Paiements et abonnements | UE/US | PCI-DSS, DPA signé |
| Cloudflare | Sécurité anti-DDoS, Turnstile | Global (CDN) | DPA signé, Privacy Shield |
| Hostinger | Hébergement applicatif | UE (Chypre) | Certifié ISO 27001 |
Tous nos sous-traitants ont signé des accords de traitement de données (DPA) conformes au RGPD.
En cas d'obligation légale, nous pouvons transmettre vos données aux :
| Type de données | Durée de conservation | Justification |
|---|---|---|
| Compte actif | Tant que le compte existe | Exécution du contrat |
| Annonces actives | Tant qu'elles sont publiées | Exécution du contrat |
| Messages | 3 ans après suppression du compte | Preuve contractuelle |
| Logs de connexion | 12 mois | Sécurité et prévention de la fraude |
| Factures et transactions | 10 ans | Obligation légale comptable |
| Compte supprimé | Suppression immédiate (sauf obligations légales) | RGPD |
| Données SIRET | 5 ans après fermeture du compte Pro | Obligation légale fiscale |
Anonymisation : Après ces délais, les données sont soit supprimées, soit anonymisées de manière irréversible pour des analyses statistiques.
En cas de violation de données personnelles présentant un risque pour vos droits et libertés :
Certains de nos sous-traitants peuvent traiter vos données en dehors de l'Union Européenne :
| Partenaire | Pays | Garanties |
|---|---|---|
| Supabase | États-Unis | Clauses Contractuelles Types (CCT) de la Commission Européenne |
| Stripe | États-Unis | Clauses Contractuelles Types + Certification PCI-DSS |
| Cloudflare | Global | Clauses Contractuelles Types |
Aucun transfert vers des pays sans niveau de protection adéquat (arrêt Schrems II respecté).
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
Vous pouvez obtenir une copie de toutes les données personnelles que nous détenons sur vous.
Comment l'exercer : Depuis Mon Compte > Paramètres > Confidentialité ou par email à contact@lecoinrare.com
Vous pouvez corriger les données inexactes ou incomplètes.
Comment l'exercer : Depuis Mon Compte > Modifier le profil ou par email
Vous pouvez demander la suppression de vos données, sauf si nous avons une obligation légale de les conserver (factures, logs de sécurité).
Comment l'exercer : Depuis Mon Compte > Paramètres > Supprimer mon compte ou par email
Délai : Suppression effective sous 30 jours (hors obligations légales)
Vous pouvez demander de geler temporairement le traitement de vos données (par exemple, le temps de vérifier leur exactitude).
Vous pouvez récupérer vos données dans un format structuré et lisible par machine (JSON, CSV).
Comment l'exercer : Mon Compte > Paramètres > Exporter mes données (disponible pour les comptes Pro/Pro Plus)
Vous pouvez vous opposer au traitement de vos données à des fins de marketing direct ou pour des motifs légitimes.
Comment l'exercer : Lien de désinscription dans chaque email ou contact@lecoinrare.com
Pour les traitements basés sur votre consentement (newsletters, cookies non essentiels), vous pouvez le retirer à tout moment.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL :
Commission Nationale de l'Informatique et des Libertés (CNIL)
Envoyez votre demande à : contact@lecoinrare.com
Informations à fournir :
Délai de réponse : 1 mois (30 jours) à compter de la réception de votre demande complète. Ce délai peut être prolongé de 2 mois en cas de complexité (vous serez informé).
Accédez à Mon Compte > Paramètres > Confidentialité et données pour :
Nous utilisons des cookies pour le fonctionnement du site et l'amélioration de votre expérience. Pour plus de détails, consultez notre Politique Cookies.
Gestion des cookies : Vous pouvez gérer vos préférences depuis le bandeau cookies ou via les paramètres de votre navigateur.
Le service LeCoinRare est strictement réservé aux personnes majeures (18 ans et plus).
Si nous découvrons qu'un mineur a créé un compte, nous procéderons à sa suppression immédiate et informerons les représentants légaux si identifiables.
Parents/Tuteurs : Si vous pensez qu'un mineur a utilisé notre service, contactez-nous immédiatement à contact@lecoinrare.com.
Nous pouvons modifier cette Politique de Confidentialité pour refléter :
Notification : Vous serez informé par email et/ou via une notification dans l'application au moins 30 jours avant l'entrée en vigueur des modifications substantielles.
La poursuite de l'utilisation du service après notification vaut acceptation de la nouvelle politique.
LeCoinRare ne pratique pas de profilage utilisateur pour de la publicité ciblée ou de la vente de données à des tiers.
Droit d'opposition : Vous pouvez désactiver ces fonctionnalités depuis Mon Compte > Paramètres > Notifications.
Les décisions importantes (suspension de compte, refus de vérification SIRET) font toujours l'objet d'une révision humaine.
Nous n'accédons aux messages que :
Transparence : Vous serez informé si vos messages font l'objet d'une vérification (sauf contrainte légale).
Pour toute question concernant vos données personnelles ou l'exercice de vos droits :
Email : contact@lecoinrare.com Objet : « Protection des données personnelles / RGPD » Adresse postale : 279 Che. Touret, Salon de Provence 13300
Délai de réponse : 1 mois maximum (30 jours)
Dernière mise à jour : 12/10/2025
Documents connexes :