LegalConfidentialité

Politique de Confidentialité

Comment Genoplace traite vos données personnelles : données collectées, bases légales, durées de conservation et vos droits (RGPD).

Version 1.0In force on 18/08/2026
Download PDF

1 — Qui sommes-nous ?

La présente politique décrit comment GENOPLACE, SAS au capital de 10 000 €, RCS 104 581 913, siège social 4 ROUTE DE CHOISY, 74330 LA BALME-DE-SILLINGY (« Genoplace », « nous »), traite les données personnelles des utilisateurs de la plateforme genoplace.gg, en qualité de responsable de traitement, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés.

Contact pour toute question relative aux données personnelles : contact@genoplace.gg

2 — Quelles données collectons-nous ?

Données de compte : pseudonyme, adresse email, date de naissance, mot de passe (haché), pays, photo de profil facultative ; pour les Vendeurs : identité complète, statut professionnel, informations fiscales (NIF, numéro de TVA le cas échéant).

Données de vérification (Vendeurs) : les justificatifs d'identité et coordonnées bancaires sont collectés et traités directement par notre prestataire Stripe dans le cadre de la procédure KYC ; Genoplace n'y accède pas, et reçoit uniquement le statut de la vérification.

Données de transaction : commandes, montants, historique, factures, statut des paiements. Les données de carte bancaire sont traitées exclusivement par Stripe ; Genoplace ne les stocke jamais.

Contenus et échanges : annonces, avis, fichiers livrés, messages échangés via la messagerie interne, chronologie des commandes (horodatages des demandes, livraisons, validations).

Données techniques : adresse IP, identifiants de connexion, logs, type d'appareil et de navigateur, données de cookies (voir Politique de cookies).

Déclarations spécifiques : déclaration d'autorisation parentale des utilisateurs mineurs (avec horodatage), acceptation des CGU/CGV, renonciation au droit de rétractation.

Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD, et nous vous demandons de ne pas en communiquer via la Plateforme.

3 — Pourquoi et sur quelle base légale ?

FinalitéBase légale
Création et gestion du compte, fourniture de la PlateformeExécution du contrat (CGU)
Traitement des commandes, séquestre, reversementsExécution du contrat (CGV)
Vérification d'identité des Vendeurs (KYC), lutte contre le blanchimentObligation légale
Obligations déclaratives fiscales (DAC7, art. 242 bis CGI)Obligation légale
Facturation et comptabilitéObligation légale
Médiation des litiges, constitution de preuves, gestion des contestations de paiementExécution du contrat et intérêt légitime (protection des utilisateurs et de la Plateforme)
Prévention de la fraude et du contournement, sécurité de la PlateformeIntérêt légitime
Vérification de l'âge et recueil de la déclaration d'autorisation parentaleObligation légale et intérêt légitime (protection des mineurs)
Emails de service (confirmation, livraison, litige)Exécution du contrat
Communications commerciales (newsletter, offres)Consentement (retirable à tout moment)
Statistiques d'audience et amélioration de la PlateformeConsentement ou intérêt légitime selon l'outil (voir Politique de cookies)

4 — Utilisateurs mineurs

La Plateforme est interdite aux moins de 13 ans. Les utilisateurs de 13 à 17 ans doivent disposer de l'autorisation de leur représentant légal (article 4.3 des CGU).

Conformément à l'article 45 de la loi Informatique et Libertés, lorsque le traitement repose sur le consentement et concerne un mineur de moins de quinze (15) ans, ce consentement est recueilli conjointement auprès du mineur et du titulaire de l'autorité parentale. En pratique : les traitements nécessaires au fonctionnement du service reposent sur l'exécution du contrat autorisé par le représentant légal ; aucune communication commerciale n'est adressée aux utilisateurs mineurs de moins de 15 ans et aucun profilage publicitaire n'est appliqué aux mineurs.

Le représentant légal d'un utilisateur mineur peut à tout moment exercer les droits du mineur (accès, rectification, effacement, opposition) ou demander la suspension du compte en écrivant à contact@genoplace.gg, en justifiant de son identité et de sa qualité.

5 — Messagerie interne : conservation et accès

Les messages échangés via la messagerie interne et la chronologie des commandes sont conservés à des fins de preuve, de sécurité et de médiation, comme indiqué à l'article 7 des CGU.

L'accès au contenu des messages par le personnel habilité de Genoplace est strictement limité aux cas suivants : résolution d'un litige, traitement d'une contestation de paiement, suspicion de fraude ou de contournement, réquisition légale, ou signalement d'un contenu illicite. Chaque accès est tracé (qui, quand, pourquoi). Des outils automatisés peuvent détecter des signaux de fraude ou de contournement ; toute mesure consécutive fait l'objet d'un examen humain.

Nous ne lisons pas les conversations de manière systématique et nous ne les exploitons jamais à des fins commerciales ou publicitaires.

6 — Qui reçoit vos données ?

En interne : le personnel habilité de Genoplace, dans la limite de ses missions.

Entre utilisateurs : les informations nécessaires à l'exécution des commandes sont partagées entre Acheteur et Vendeur (pseudonyme, contenu du brief, messages, livrables). Votre profil public affiche les informations que vous choisissez d'y faire figurer.

Sous-traitants et partenaires :

  • Stripe Payments Europe, Ltd. — traitement des paiements, KYC des Vendeurs, reversements ;
  • OVH SAS — hébergement de la Plateforme et des données (serveurs situés dans l'Union européenne).

Autorités : administration fiscale (obligations DAC7 / art. 242 bis CGI concernant les revenus des Vendeurs), et toute autorité légalement fondée à obtenir communication de données.

Nous ne vendons ni ne louons jamais vos données personnelles.

7 — Transferts hors Union européenne

Nos données sont hébergées dans l'Union européenne. Certains prestataires peuvent toutefois traiter des données en dehors de l'UE ; dans ce cas, les transferts sont encadrés par des garanties appropriées (décision d'adéquation de la Commission européenne ou clauses contractuelles types), dont une copie peut être obtenue à contact@genoplace.gg.

8 — Combien de temps conservons-nous vos données ?

DonnéesDurée
Données de compteDurée d'inscription + 3 ans après la dernière activité ou la suppression du compte
Données de transaction, factures10 ans (obligations comptables)
Messages et chronologie des commandes5 ans à compter de la clôture de la commande concernée (prescription contractuelle), puis suppression ou anonymisation
Déclarations d'autorisation parentale, acceptations contractuelles5 ans à compter de la fin de la relation
Données DAC7 déclaréesDurées légales de conservation fiscale
Logs techniques et de sécurité12 mois
Données de prospection3 ans après le dernier contact, ou jusqu'au retrait du consentement
Comptes suspendus pour fraudeDonnées strictement nécessaires conservées 5 ans à des fins de prévention de la réitération

À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible.

9 — Vos droits

Vous disposez des droits suivants : accès, rectification, effacement, limitation du traitement, portabilité, opposition (notamment à la prospection, à tout moment et sans motif), et du droit de définir des directives relatives au sort de vos données après votre décès.

Pour exercer ces droits : contact@genoplace.gg, en justifiant de votre identité. Nous répondons dans un délai d'un mois, prorogeable de deux mois pour les demandes complexes.

L'exercice du droit à l'effacement s'applique sous réserve des conservations imposées par la loi (comptabilité, fiscalité) et des données nécessaires à la constatation, l'exercice ou la défense de droits en justice (notamment les éléments de preuve des commandes et litiges, pendant les durées de l'article 8).

Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).

10 — Sécurité

Genoplace met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des communications (TLS), hachage des mots de passe, cloisonnement des accès internes par rôle, traçabilité des accès aux données sensibles (dont la messagerie), sauvegardes régulières, et procédure de gestion des violations de données. En cas de violation susceptible d'engendrer un risque élevé pour vos droits, vous en serez informé conformément à l'article 34 du RGPD, et la CNIL sera notifiée dans les 72 heures conformément à l'article 33.

11 — Cookies

L'utilisation des cookies et traceurs est décrite dans la Politique de cookies, qui détaille les cookies utilisés, leurs finalités, leurs durées et les moyens de les accepter ou de les refuser.

12 — Modifications

La présente politique peut être mise à jour. En cas de modification substantielle, les utilisateurs inscrits en sont informés par email ou notification sur la Plateforme. La date de version figure en tête du document.