Vie Privée & Sécurité des Données

Politique de Confidentialité & RGPD

Komyoo s'engage avec la plus grande rigueur à protéger votre vie privée conformément au RGPD européen et à la loi belge du 30 juillet 2018.

Dernière mise à jour réglementaire : 24/09/2026

Données 100% sécurisées

Chiffrement de bout en bout & hébergement UE

Aucune revente

Vos données ne sont jamais cédées ni commercialisées

Contrôle total

Accès, export et suppression sous 30 jours

Article 1

Synthèse & Engagements Généraux

La présente Politique de Confidentialité s’applique à l’ensemble des services proposés sur la plateforme Komyoo (site web, applications web et fonctionnalités associées).

Nous considérons la protection de votre vie privée comme un pilier fondamental de la confiance communautaire. À ce titre, vos données personnelles sont traitées dans le respect strict du Règlement (UE) 2016/679 (RGPD) et de la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel.

Règle d'or Komyoo : Nous ne vendons, ne louons et ne cédons jamais vos données personnelles à des courtiers de données ou à des tiers publicitaires.

Article 2

Responsable du Traitement

Le responsable du traitement des données à caractère personnel collectées sur la plateforme Komyoo est la société éditrice :

Raison sociale : Alegorix SPRL

Siège social : Bruxelles, Belgique

Délégué à la Protection des Données (DPO) / Contact RGPD : contact@komyoo.be

Formulaire d'assistance : Page Contact Komyoo (Motif RGPD)

Article 3

Données Personnelles Collectées

Komyoo applique le principe de minimisation des données : seules les informations strictement nécessaires à la délivrance des services sont collectées.

Catégorie Exemples de données Caractère
Compte & Profil Pseudo, email, mot de passe hashé (bcrypt), photo de profil facultative, biographie. Obligatoire
Annonces & Échanges Photos d'articles, titres, descriptions, prix, transactions de troc, dons, messages privés. Selon usage
Espace Commerçant Nom de l'établissement, adresse postale, horaires, barème de fidélité, historique des scans de points. Commerçants
Données techniques Adresse IP, type de terminal, agent utilisateur, horodatages de connexion et journaux de sécurité. Automatique
Article 4

Finalités & Bases Légales

Chaque traitement réalisé par Komyoo repose sur une base légale définie par l'article 6 du RGPD :

  • Exécution du contrat (CGU) : Création et gestion de votre compte, publication de vos annonces de troc/vente, gestion de la messagerie interne, calcul et crédit des points fidélité commerçants.
  • Intérêt légitime : Prévention des fraudes, sécurisation des accès, modération des contenus abusifs, protection contre les cyberattaques et amélioration technique du site.
  • Obligations légales belges & européennes : Conservation des traces de connexion en conformité avec les réquisitions judiciaires, gestion des litiges et facturation légale éventuelle.
  • Consentement explicite : Envoi des newsletters optionnelles, utilisation des fonctionnalités de géolocalisation précise et dépôt de traceurs analytiques non essentiels.
Article 5

Destinataires & Hébergement Européen

Vos données sont hébergées sur des infrastructures situées sur le territoire de l’Union Européenne :

Hébergeur principal : OVH SAS — 2 rue Kellermann, 59100 Roubaix, France

Localisation des centres de données : Union Européenne (France & Belgique). Aucun transfert massif de données hors de l'Espace Économique Européen (EEE) n'est opéré.

Les membres de la communauté n'ont accès qu'aux informations que vous choisissez de rendre publiques (votre pseudo, vos annonces actives et votre photo de profil). Vos coordonnées privées (email, mot de passe hashé, IP) demeurent strictement confidentielles.

Article 6

Vos Droits & Comment les Exercer

En application des articles 15 à 22 du RGPD, vous disposez des droits fondamentaux suivants sur vos données :

1. Droit d'accès

Obtenir la confirmation du traitement et une copie intégrale de l'ensemble de vos données.

2. Droit de rectification

Corriger à tout moment vos informations inexactes ou incomplètes depuis votre profil.

3. Droit à l'effacement (« oubli »)

Exiger la suppression définitive de votre compte et de vos données associées.

4. Droit à la portabilité

Recevoir un export de vos données dans un format ouvert et structuré (JSON ou CSV).

5. Droit d'opposition

Vous opposer au traitement de vos données pour motifs légitimes.

6. Droit à la limitation

Demander le gel temporaire du traitement le temps d'un examen ou d'une contestation.

Comment formuler votre demande ?

Pour exercer l'un de ces droits, envoyez un email en précisant l'objet de votre requête et votre pseudo à :

Écrire au DPO (contact@komyoo.be) Formulaire de contact (Motif RGPD) Réponse garantie sous 30 jours maximum (procédure 100% gratuite).
Article 7

Durée de Conservation des Données

Vos informations sont conservées pendant des durées proportionnées à leur finalité :

  • Compte actif : Tant que vous maintenez votre compte ouvert sur Komyoo.
  • Comptes inactifs : Suppression automatique des comptes sans aucune connexion après 3 ans, précédée d'un email de rappel sous 30 jours.
  • Annonces archivées & messages : Purge automatique après suppression définitive de votre compte ou sur demande expresse.
  • Traces de sécurité & Logs IP : Conservées pendant 1 an en conformité avec les obligations légales de conservation des traces de télécommunication.
Article 8

Cookies & Technologies Similaires

Komyoo utilise des cookies techniques strictement nécessaires au bon fonctionnement du site (maintien de votre session connectée, protection anti-CSRF, préférences d'affichage).

Les traceurs de mesure d'audience anonymisée ou d'intégration cartographique ne sont activés qu'avec votre assentiment éclairé.

Consulter et gérer vos préférences de cookies
Article 9

Mesures de Sécurité & Gestion des Incidents

Nous déployons un panel complet de mesures techniques et organisationnelles pour protéger l'intégrité de vos données personnelles :

  • Chiffrement des transmissions : Protocole HTTPS / TLS de dernière génération sur l'intégralité du domaine.
  • Hashage sécurisé : Les mots de passe sont salés et hachés de manière irréversible avec l'algorithme standard de l'industrie (bcrypt / Argon2).
  • Contrôles d'accès restreints : Seuls les administrateurs habilités ont accès aux bases de données via des connexions sécurisées.
  • Sauvegardes chiffrées : Sauvegardes régulières stockées en environnement isolé sur le sol européen.

En cas de violation avérée de données personnelles présentant un risque pour vos droits, nous nous engageons à avertir l'Autorité de Protection des Données sous 72 heures et à vous en notifier dans les plus brefs délais.

Article 10

Autorité de Contrôle & Recours (APD Belgique)

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous avez le droit d’introduire une réclamation officielle auprès de l’autorité de contrôle belge compétente :

Autorité de Protection des Données (APD / GBA)

Rue de la Presse 35, 1000 Bruxelles (Belgique)

Téléphone : +32 (0)2 274 48 00 — Fax : +32 (0)2 274 48 35

Email : contact@apd-gba.be

Site web officiel : www.autoriteprotectiondonnees.be