Politique de Confidentialité
Dernière mise à jour : 18.09.2025
Chez faircado, votre vie privée est essentielle. Nous voulons que vous sachiez quelles données nous collectons, comment nous les utilisons et quels sont vos droits en vertu du Règlement Général sur la Protection des Données (RGPD) et d’autres lois applicables. Cette politique s’applique à notre site internet, notre application et tous les services que nous fournissons.
1. Qui nous sommes
Nous sommes Faircado UG, situé au Rudi-Dutschke Str. 26, 10969 Berlin, Allemagne. Si vous avez des questions concernant cette politique ou vos droits, vous pouvez nous contacter à tout moment à l’adresse contact@faircado.com.
2. Les données que nous collectons
Selon la manière dont vous utilisez nos services, nous traitons différentes catégories de données. Lorsque vous vous inscrivez ou vous connectez, nous collectons des données d’authentification telles que votre adresse e-mail, votre nom, votre numéro de téléphone ou un identifiant Firebase. Pour personnaliser votre expérience, vous pouvez également fournir des informations de profil comme le pays et la langue, vos marques préférées, tailles, styles, sexe ou réponses à des questionnaires.
Nous collectons aussi des informations techniques et relatives à votre appareil comme l’ID de l’appareil, le système d’exploitation, la taille d’écran et le jeton Firebase Cloud Messaging (FCM), afin d’assurer le bon fonctionnement de l’application. Nous utilisons uniquement une détection au niveau du pays, jamais une localisation GPS précise.
Lorsque vous utilisez notre plateforme, nous analysons vos recherches, clics, pages consultées et données de session pour améliorer l’expérience utilisateur. Si vous utilisez nos fonctionnalités d’achat, nous traitons également les articles de votre panier, vos favoris, vos commandes et votre historique d’achats. Nous collectons aussi des données techniques telles que la version de l’application, les informations de build et les journaux de plantage.
Enfin, nos serveurs génèrent automatiquement des fichiers journaux comprenant l’adresse IP, le type et la version du navigateur, le système d’exploitation, l’URL référente, l’heure de la requête, le nom de l’hôte et les messages d’erreur. Ces données servent à la sécurité et au dépannage et sont généralement supprimées après 30 jours.
Pour plus de clarté, voici les types de données que nous collectons pour vous offrir la meilleure expérience possible avec faircado :
Fichiers journaux serveur : adresse IP, type et version du navigateur, système d’exploitation, URL référente, nom d’hôte, heure de la requête. Conservés pour la sécurité et le dépannage.
Données d’inscription : adresse e-mail, mot de passe, identifiant Firebase, nom et numéro de téléphone (si fourni).
Données de connexion sociale : informations fournies par Google ou Apple telles qu’adresse e-mail, nom, photo de profil ou adresse e-mail anonymisée (via « Hide My Email »).
Données de profil : pays, langue, marques enregistrées, styles, tailles, préférences de genre, réponses aux questionnaires.
Informations sur l’appareil : ID de l’appareil, système d’exploitation, résolution de l’écran, jeton Firebase Cloud Messaging pour notifications push.
Données d’utilisation : recherches, clics, parcours de navigation, temps passé, interactions dans l’application.
Données d’achat : articles ajoutés aux favoris ou au panier, historique de commandes et informations d’achat.
Données liées à la newsletter : adresse e-mail, statut d’abonnement, suivi des ouvertures et clics via Brevo.
Données de crash et de performance : version de l’application, journaux d’erreurs et rapports de crash via Firebase Crashlytics.
Identifiants marketing/publicitaires : cookies, identifiants publicitaires et identifiants pseudonymes utilisés par Facebook, Google, Hotjar, Mixpanel et Braze pour l’analyse et le remarketing.
3. Comment nous utilisons vos données (base légale)
Nous traitons vos données sur plusieurs bases légales. Avec votre consentement (art. 6(1)(a) RGPD), nous utilisons des cookies analytiques, vous envoyons des newsletters ou messages marketing et affichons des notifications push. Lorsque cela est nécessaire pour exécuter notre contrat avec vous (art. 6(1)(b) RGPD), nous traitons vos données pour gérer votre compte, traiter vos commandes et fournir nos services. Nous nous appuyons également sur notre intérêt légitime (art. 6(1)(f) RGPD) pour garantir la sécurité, prévenir la fraude et améliorer l’expérience utilisateur. Enfin, nous conservons certains enregistrements pour respecter des obligations légales (art. 6(1)(c) RGPD), par exemple les factures et documents fiscaux.
4. Cookies & gestion du consentement
Notre site et notre application utilisent des cookies et technologies similaires. Certains sont nécessaires pour des fonctions de base comme la connexion ou la sécurité. D’autres nous aident à mémoriser vos préférences, mesurer des statistiques ou personnaliser des offres. Nous utilisons Cookiebot pour gérer le consentement. Lors de votre première visite, vous pouvez choisir quelles catégories accepter. Vous pouvez retirer ou modifier votre choix à tout moment.
Nous collectons des cookies dans les catégories suivantes :
Cookies nécessaires : assurent le bon fonctionnement du site et de l’app (par ex. sessions de connexion, préférences de langue). Sans eux, les fonctions essentielles ne marcheraient pas.
Cookies de préférence : mémorisent vos réglages tels que langue ou région.
Cookies statistiques : nous aident à comprendre comment les utilisateurs interagissent avec nos services (par ex. Google Analytics, Mixpanel, Hotjar). Ils indiquent quelles pages sont les plus populaires et où les utilisateurs abandonnent.
Cookies marketing : suivent votre comportement de navigation sur différents sites afin de vous montrer des publicités pertinentes (par ex. Facebook Pixel, Google Ads, Braze). Ils évitent également que vous voyiez trop souvent la même publicité.
Une déclaration complète des cookies, listant chaque cookie, son fournisseur, son objectif et sa durée, est disponible à tout moment via la bannière Cookiebot.
5. Transferts internationaux de données
Certains de nos prestataires de services sont situés en dehors de l’Espace Économique Européen, notamment aux États-Unis. Dans ce cas, nous veillons à ce que vos données restent protégées grâce aux Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, aux décisions d’adéquation le cas échéant et à des mesures de sécurité supplémentaires.
6. Vos droits
Vous avez le droit d’accéder aux données que nous détenons à votre sujet, de corriger des informations inexactes, de demander leur suppression (« droit à l’oubli »), de limiter certains traitements et de recevoir vos données dans un format portable. Vous pouvez également vous opposer aux traitements basés sur l’intérêt légitime et retirer tout consentement donné. Pour exercer vos droits, contactez-nous à contact@faircado.com. Nous répondrons dans un délai d’un mois conformément au RGPD.
7. Durée de conservation
Nous conservons vos données uniquement aussi longtemps que nécessaire. Les données de compte sont supprimées dans les 30 jours suivant la fermeture. Les demandes de suppression sont traitées dans les 30 jours, sauf si des obligations légales exigent une conservation plus longue. Les données de commandes et d’achats sont conservées pendant 10 ans conformément au droit commercial et fiscal allemand, applicable également à nos activités dans d’autres pays européens. Les données d’analyse et de crash sont en général conservées entre 6 et 24 mois selon le prestataire, tandis que les fichiers journaux serveur sont supprimés après 30 jours sauf nécessité d’enquête.
8. Autorisations dans l’application
Notre application peut demander l’accès à votre caméra (pour la recherche d’articles par image), à votre bibliothèque de photos (pour les téléchargements) et à vos notifications push (pour vous tenir informé des offres et activités). Sur iOS, il peut aussi vous être demandé d’autoriser le tracking (App Tracking Transparency), ce qui nous permet de vous montrer des contenus plus pertinents. Vous pouvez gérer ces autorisations à tout moment dans les réglages de votre appareil.
9. Sécurité
Nous appliquons des mesures techniques et organisationnelles pour protéger vos données, notamment une authentification sécurisée via Firebase, le chiffrement des communications (HTTPS), l’anonymisation et le hachage des identifiants utilisateurs pour l’analyse, ainsi que des restrictions d’accès basées sur les rôles.
10. Newsletters
Si vous vous abonnez à notre newsletter, nous vous enverrons des mises à jour, nouvelles fonctionnalités et offres de faircado. Nous utilisons Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Allemagne) pour l’envoi. Vos données ne sont traitées qu’avec votre consentement, et nous utilisons une procédure double opt-in, ce qui signifie que vous devez confirmer votre inscription avant de recevoir nos e-mails.
Brevo enregistre si les newsletters sont ouvertes et si des liens sont cliqués, afin d’améliorer notre communication. Vous pouvez vous désabonner à tout moment via le lien présent dans chaque e-mail. Plus d’informations dans la politique de confidentialité de Brevo : https://www.brevo.com/legal/privacypolicy/.
11. Liens externes
Notre site et notre application peuvent contenir des liens vers des sites externes. Nous ne sommes pas responsables de leurs pratiques de confidentialité et vous encourageons à consulter leurs politiques.
12. Modifications
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter des changements dans nos services ou exigences légales. La version la plus récente sera toujours disponible sur notre site et dans notre application.
13. Outils & services que nous utilisons
Pour fournir nos services, nous travaillons avec des prestataires tiers soigneusement sélectionnés, chacun ne traitant que les données nécessaires à sa fonction.
Nous utilisons Braze (Braze Inc., 330 West 34th Street, 18th Floor, New York, États-Unis) pour l’automatisation marketing et les notifications push. Les données sont principalement traitées sur des serveurs à Francfort, mais peuvent être transférées aux États-Unis via les CCT.
Lorsque vous utilisez des fonctionnalités sociales sur notre site (comme les boutons de partage vers Facebook/Instagram), votre navigateur établit une connexion directe avec les serveurs de Facebook (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlande). Des données comme votre adresse IP ou des informations de navigateur peuvent être transmises. Base légale : votre consentement. Plus d’infos : https://www.facebook.com/privacy/policy.
Notre site utilise aussi le Facebook Pixel pour mesurer l’efficacité des campagnes sur Facebook et Instagram. Le pixel permet d’associer des comportements (par ex. inscription ou achat) à un profil Facebook. Base légale : votre consentement.
Notre infrastructure repose sur Firebase (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande), qui fournit authentification, hébergement, bases de données (Firestore), analyses et rapports de plantage. Google peut transférer des données vers les États-Unis via les CCT. Firebase Analytics et Crashlytics servent aussi au suivi des performances et à la détection d’erreurs. L’authentification est assurée via Firebase Authentication ; vous pouvez également vous connecter via Google ou Apple Sign-In. Avec Google, nous recevons votre nom, adresse e-mail et photo de profil ; avec Apple, votre adresse e-mail Apple ID (pouvant être anonymisée via « Hide My Email »).
Pour nos campagnes publicitaires, nous utilisons Google Ads Conversion Tracking, Google Analytics et Google Analytics Remarketing (Google Ireland Ltd.). Ces services utilisent des cookies pour mesurer si une action a été réalisée après un clic publicitaire et pour créer des audiences ciblées. Nous avons activé l’anonymisation IP dans Google Analytics.
Nous utilisons également Hotjar (Hotjar Ltd., Malte) pour analyser le comportement des utilisateurs via des heatmaps et analyses de clics/défilements, afin d’optimiser l’ergonomie. Hotjar utilise des cookies et repose sur votre consentement.
Nous utilisons aussi Mixpanel (Mixpanel Inc., États-Unis, serveurs UE) pour enregistrer des événements et des modèles d’utilisation dans l’application.
Les contenus sont gérés via Strapi CMS, tandis que IP-Info.io permet la détection du pays en fonction de votre adresse IP.
Les paiements sont traités par Stripe Payments Europe, Ltd., Dublin, Irlande. Stripe traite les données de paiement et de facturation en notre nom ; nous ne stockons pas nous-mêmes les données de cartes bancaires.
Enfin, nous utilisons UXCam (UXCam Inc., États-Unis), qui enregistre des sessions et interactions anonymisées dans l’application pour améliorer l’ergonomie. Les données sensibles comme les mots de passe ne sont pas collectées.
Lorsque vous interagissez avec des places de marché partenaires comme eBay, Vinted ou Sellpy, vos données sont transmises à ces plateformes afin de finaliser l’achat. Chaque partenaire est responsable de ses propres pratiques de confidentialité.
14. Contact
Faircado UG
Rudi-Dutschke Str. 26
10969 Berlin, Allemagne
E-mail : contact@faircado.com
Si vous estimez que vos droits en matière de protection des données ont été violés, vous avez le droit d’introduire une réclamation auprès de votre autorité locale de protection des données.