Politique de confidentialité
Dernière mise à jour : 4 octobre 2026
1. Responsable du traitement
Le responsable du traitement des données utilisées par DONYQO est l’éditeur non professionnel du service.
Contact : contact@lamumo.fr
2. Données traitées
DONYQO traite uniquement les données nécessaires au fonctionnement du service.
Lors de la création et de l’utilisation d’un compte, peuvent notamment être traités :
- adresse e-mail ;
- mot de passe, géré sous forme protégée par Supabase Auth ;
- date d’inscription et date de confirmation de l’adresse e-mail ;
- prénom affiché et initiales ;
- annonces publiées : titre, description, catégorie, état, photos, lieu approximatif et date limite éventuelle ;
- réservations et leur statut ;
- conversations et messages échangés entre les participants à une réservation ;
- évaluations, comprenant une note et éventuellement un commentaire ;
- notifications ;
- blocages et signalements ;
- informations techniques nécessaires au fonctionnement et à la sécurité du service.
DONYQO ne stocke pas d’adresse postale personnelle dans les profils.
3. Géolocalisation
La géolocalisation est facultative.
Lorsque l’utilisateur l’autorise, la position de l’appareil est d’abord arrondie à trois décimales, soit environ une centaine de mètres, dans le navigateur.
Cette position approximative est conservée localement sur l’appareil et transmise au serveur uniquement pour rechercher et classer les objets proches. Elle n’est pas enregistrée dans le profil utilisateur ni stockée comme position précise dans la base de données.
Elle peut toutefois apparaître temporairement dans les journaux techniques des prestataires qui traitent les requêtes.
Lorsqu’une annonce est publiée, sa zone est en outre floutée à environ 300 mètres avant enregistrement.
4. Photos
Les photos d’annonces sont stockées dans un espace privé.
Avant leur envoi, elles sont réencodées dans le navigateur afin de supprimer leurs métadonnées, notamment les informations EXIF et les éventuelles coordonnées GPS.
Elles sont affichées au moyen de liens signés temporaires.
5. Finalités et bases juridiques
Les données sont utilisées pour :
- créer et gérer les comptes ;
- permettre la publication d’annonces ;
- mettre en relation donneurs et receveurs ;
- gérer les réservations ;
- permettre la messagerie entre les participants ;
- gérer les évaluations ;
- assurer les notifications ;
- traiter les blocages et signalements ;
- assurer la sécurité, prévenir les abus et maintenir le fonctionnement technique du service ;
- répondre aux demandes d’exercice de droits.
Les traitements nécessaires à l’utilisation du compte et des fonctionnalités demandées reposent principalement sur l’exécution du service demandé par l’utilisateur.
Les traitements liés à la sécurité, à la prévention des abus, aux signalements et aux journaux techniques peuvent reposer sur l’intérêt légitime de sécuriser et d’administrer le service.
La géolocalisation facultative n’est utilisée qu’après autorisation de l’utilisateur.
6. Âge minimum
La création d’un compte DONYQO est réservée aux personnes âgées de 15 ans ou plus.
En France, un mineur peut consentir seul à certains traitements de données liés à un service de la société de l’information à partir de 15 ans.
7. Prestataires
DONYQO utilise les prestataires suivants :
Supabase — Authentification, base de données, stockage privé des photos et traitement du nettoyage technique. La base de données de production est hébergée dans la région eu-west-3, à Paris, dans l’Union européenne.
Netlify, Inc. — Hébergement du site, CDN et fonctions serveur. Les fonctions Netlify traitent notamment les requêtes adressées au site, les informations de session nécessaires à l’authentification et, lorsqu’elle est utilisée, la position approximative transmise pour la recherche locale.
Netlify est une société américaine. Des données peuvent donc être traitées ou transférées hors de l’Union européenne. Netlify indique utiliser notamment le EU-U.S. Data Privacy Framework et, selon les situations, les clauses contractuelles types de la Commission européenne pour encadrer les transferts internationaux.
OVH — Envoi des courriels transactionnels liés au compte. OVH est établi en France.
8. Cookies et stockage local
DONYQO n’utilise actuellement :
- aucun outil de mesure d’audience ;
- aucune publicité ;
- aucun traceur publicitaire.
Les cookies utilisés sont uniquement ceux nécessaires à l’authentification et à la gestion de la session Supabase.
Le navigateur peut également conserver localement :
- donimoi.theme pour le thème clair ou sombre ;
- donimoi.location pour la position approximative choisie par l’utilisateur.
Le service worker de la PWA peut mettre en cache la coquille de l’application et certaines ressources statiques. Les réponses de l’API ne sont pas mises en cache par ce mécanisme.
9. Durées de conservation
Les données liées au compte sont conservées tant que le compte existe, sous réserve des données dont la conservation reste nécessaire pour préserver l’historique d’un échange terminé, traiter un signalement ou respecter une obligation légale.
Lorsqu’un utilisateur supprime son compte :
- les annonces sans échange terminé sont supprimées ;
- les photos correspondantes sont mises en file pour suppression du stockage ;
- les annonces associées à un échange terminé sont archivées et vidées de leurs contenus libres ;
- le profil est anonymisé ;
- le prénom, les initiales, le lieu et l’avatar sont effacés ;
- les notifications, blocages et informations de lecture sont supprimés ;
- les notes des évaluations restent attachées à l’historique de l’autre participant, mais les commentaires rédigés par l’utilisateur supprimé sont effacés.
Le contenu des messages d’un compte supprimé est effacé 12 mois après la suppression du compte, sauf si ces messages sont concernés par un signalement non résolu ou par une obligation de conservation légale.
La structure de la conversation subsiste afin de préserver l’historique de l’échange.
Les journaux techniques peuvent être conservés pendant les durées appliquées par Netlify et Supabase selon leurs propres règles de conservation.
10. Suppression du compte
Un utilisateur connecté peut supprimer son compte depuis son espace personnel.
La suppression est définitive.
Si un échange est encore en cours, la suppression du compte est refusée tant que l’échange n’a pas été terminé ou annulé.
11. Droits des utilisateurs
Conformément au RGPD et à la loi Informatique et Libertés, l’utilisateur peut, selon les conditions prévues par les textes, demander :
- l’accès à ses données ;
- leur rectification ;
- leur effacement ;
- la limitation de certains traitements ;
- l’opposition à certains traitements ;
- la portabilité lorsque celle-ci est applicable ;
- le retrait d’un consentement lorsque le traitement repose sur celui-ci.
Les demandes peuvent être adressées à : contact@lamumo.fr
Une vérification raisonnable de l’identité du demandeur peut être demandée lorsqu’elle est nécessaire pour éviter qu’un tiers accède à ses données.
L’utilisateur peut également introduire une réclamation auprès de la CNIL.
12. Sécurité
DONYQO met en œuvre des mesures techniques visant notamment à limiter l’accès aux données, à isoler les comptes entre utilisateurs et à protéger les fichiers privés.
Aucune mesure de sécurité ne permettant toutefois de garantir un risque nul, l’utilisateur est également invité à choisir un mot de passe robuste et à ne pas partager ses identifiants.