Politique de confidentialité
Traitement des données personnelles et exercice de vos droits
Version 1.0 — entrée en vigueur le 25 septembre 2026
1. Responsable du traitement et contact
Le responsable des traitements réalisés dans le cadre de Swoplink est :
- Identité : Fatiha Laouteouet
- Statut actuel : personne physique éditant Swoplink en nom propre et à titre non professionnel, sans monétisation par Swoplink à ce stade
- Adresse personnelle : non publiée ; les éléments d’identification complets sont détenus par l’hébergeur conformément au régime applicable à l’éditeur non professionnel
- Contact vie privée :
contact@swoplink.fr - Délégué à la protection des données : aucun DPO n’est désigné à ce stade, sous réserve d’une réévaluation si les activités ou les obligations de Swoplink évoluent ; les demandes relatives aux données personnelles sont adressées à
contact@swoplink.fr
La présente politique concerne les visiteurs, membres, représentants d’Associations, participants aux campagnes, personnes signalées et personnes qui contactent Swoplink.
2. Principes appliqués
Swoplink s’engage à traiter les données pour des objectifs déterminés, à ne collecter que ce qui est utile, à limiter les accès selon les rôles, à sécuriser les traitements et à ne pas conserver les données plus longtemps que nécessaire.
Swoplink ne vend pas les données personnelles.
3. Données traitées
Selon l’utilisation du service, les catégories suivantes peuvent être traitées :
- compte et authentification : nom d’usage ou prénom affiché, email, mot de passe haché, ville, langue, statut du compte, vérification email, téléphone lorsqu’il est nécessaire, jetons et dates techniques ;
- profil : avatar, biographie, ville affichée, âge ou date de naissance lorsqu’ils sont fournis, préférences de visibilité ;
- contenus : annonces, descriptions, photographies, valeur indicative, Wish Link, événements, Alertes locales, Post-it, Polaroids et galeries ;
- relations et interactions : Likes, Favoris, Enregistrés, participations, exclusions de visibilité, blocages et notifications ;
- messagerie : contenu, participants, contexte, dates, états de lecture, archivage ou masquage ;
- opérations : demandes d’échange, prêt, location, don, service, statuts et historique utile ;
- Associations : nom, numéro RNA, ville ou siège, représentant, rôle, email, téléphone, site ou réseaux sociaux, déclaration d’autorité, rôles et actions administratives ;
- Alertes et modération : catégorie, description, zone générale, priorité, photo, signalement, motif, décision et journal d’accès ;
- Campagnes & Cadeaux : participation volontaire, annonce admissible, lien de parrainage, vérification du filleul, chances, instantané de clôture, tirage, gagnant, notifications, rappels, remise en jeu et historique ;
- demandes de droits : identité de la demande, catégorie, date, statut, décision et preuve minimale de traitement ;
- données techniques et sécurité : adresse IP dans certains journaux ou clés anti-abus, navigateur, session, événements de sécurité et traces administratives.
Swoplink ne demande pas aux membres de publier des données sensibles. Les utilisateurs doivent éviter de placer des données médicales, adresses précises, pièces d’identité ou informations privées de tiers dans les contenus ou messages, sauf nécessité clairement identifiée et canal approprié.
4. Origine des données
Les données proviennent principalement :
- de l’utilisateur lors de l’inscription, de la modification du profil ou d’une publication ;
- de son utilisation de Swoplink et de ses échanges avec d’autres membres ;
- d’un autre utilisateur lors d’un message, d’un signalement, d’une invitation ou d’un parrainage ;
- de la plateforme lorsque sont générés des identifiants, journaux, statuts, notifications ou résultats de campagne ;
- de services géographiques utilisés pour la recherche de ville, sans qu’une adresse précise soit nécessaire pour un compte particulier.
5. Finalités, données et bases juridiques
Les traitements sont réalisés sur les bases juridiques indiquées ci-dessous, selon la finalité concernée.
| Finalité | Principales données | Base envisagée |
|---|---|---|
| Créer, vérifier, sécuriser et administrer le compte | compte, email, ville, mot de passe haché, jetons, téléphone si nécessaire | exécution des CGU ; intérêt légitime de sécurité |
| Afficher le profil et les contenus choisis | profil, ville affichée, photo, bio, publications | exécution des CGU ; choix de l’utilisateur pour les champs facultatifs |
| Mettre en relation pour les échanges, prêts, locations, dons, services et Wish Link | contenus, contexte, messages, états des opérations | exécution des CGU |
| Organiser les événements et interactions communautaires | événements, visibilité, participations, Likes, Favoris, Enregistrés | exécution des CGU ; intérêt légitime pour la sécurité et la prévention des abus |
| Fournir la messagerie | messages, participants, contexte et dates | exécution des CGU |
| Modérer et traiter les signalements | contenus signalés, métadonnées, motif, décisions, accès journalisés | intérêt légitime à protéger la communauté ; obligation légale lorsqu’elle s’applique |
| Publier et modérer les Alertes locales | alerte, zone, image, auteur, messages et signalements | exécution des CGU ; intérêt légitime de sécurité/modération |
| Vérifier et administrer les Associations | RNA, représentant, coordonnées, rôle, justificatifs et actions | exécution des CGU ; intérêt légitime à prévenir l’usurpation |
| Gérer les identités multiples | identité active, rôle, organisation et traçabilité | exécution des CGU ; intérêt légitime de sécurité |
| Organiser les Campagnes & Cadeaux | participation, chances, parrainage, tirage, gagnant et historique | exécution du règlement de la campagne ; intérêt légitime anti-fraude ; obligations légales éventuelles |
| Envoyer les communications indispensables | email et contenu transactionnel | exécution des CGU ; intérêt légitime de sécurité ; obligation légale selon le message |
| Prévenir la fraude et les attaques | IP, identifiants, événements et clés anti-abus | intérêt légitime de sécurité |
| Répondre aux demandes de droits et obligations | demande, identité vérifiée, décision et preuve minimale | obligation légale |
6. Données obligatoires ou facultatives
L’email, le mot de passe, le nom d’usage et la ville sont nécessaires à l’inscription et à la fourniture du compte. L’absence de ces données empêche l’ouverture du compte. Le téléphone n’est exigé que dans les fonctions qui en ont besoin.
L’avatar, la biographie, l’âge affiché, les sites ou réseaux d’une Association et la plupart des contenus sont facultatifs. Leur absence n’empêche pas l’utilisation générale du compte, mais peut limiter la fonction à laquelle ils se rapportent.
7. Données visibles publiquement
Selon les réglages et la fonction, peuvent être visibles :
- le nom d’usage, l’avatar, la ville, la biographie et l’âge lorsque l’utilisateur choisit de les afficher ;
- les annonces, Wish Link, événements selon leur audience, Alertes locales, Post-it et Polaroids ;
- l’identité de publication personnelle, Association ou Swoplink officiel ;
- les informations qu’une Association choisit de publier sur son mini-site ;
- certains compteurs d’interaction.
L’email complet, le téléphone, la date de naissance exacte, les Favoris privés, les personnes exclues d’un événement, les coordonnées privées d’un représentant et les messages privés ne sont pas publics par défaut.
Un compte non vérifié ne doit pas apparaître comme profil public actif ni permettre de publication publique. Une réinscription avec le même email reprend le parcours de vérification du compte existant plutôt que de créer un doublon. Ces comptes sont conservés selon les critères indiqués à la section « Durées de conservation ».
8. Messagerie et accès exceptionnel de modération
Les conversations sont accessibles à leurs participants. La vue administrative générale ne doit pas afficher automatiquement le contenu intégral des messages.
Une consultation exceptionnelle peut avoir lieu seulement lorsqu’un signalement ou dossier de modération admissible le justifie, pour un rôle explicitement autorisé, avec un motif et une trace comprenant l’administrateur, la conversation, la date et la justification. Le journal ne recopie pas inutilement le contenu du message. L’administrateur technique et une Association n’ont pas ce droit par défaut.
Le masquage ou la suppression d’une conversation dans la boîte d’un participant ne supprime pas la copie de l’autre participant. Pendant un deal actif, l’historique nécessaire est préservé ; après clôture, la conversation peut être retirée de la boîte du demandeur selon le fonctionnement disponible. En cas de signalement ou litige, les éléments strictement nécessaires peuvent être conservés temporairement.
Après suppression d’un compte, les historiques partagés peuvent rester accessibles à l’autre participant sous l’identité pseudonymisée « Membre supprimé », sans profil réidentifiable ni possibilité de nouveau contact.
9. Alertes locales
Les Alertes sont publiques pendant leur période de visibilité selon la zone choisie. Elles ne doivent pas contenir d’adresse précise, de coordonnées privées, de donnée médicale, d’accusation nominative ou de photo de tiers sans droit de diffusion. Les nouvelles images suivent un traitement technique destiné à réduire ou supprimer les métadonnées telles que l’EXIF/GPS. L’utilisateur ne doit toutefois pas présumer que toutes les métadonnées de chaque image, notamment historique, ont nécessairement été supprimées.
Une Alerte expirée, résolue, retirée ou masquée par modération cesse d’être affichée publiquement. Son historique privé et les données nécessaires à un signalement ou litige peuvent être conservés pendant la durée validée.
10. Associations et identités multiples
Les informations de demande Association sont utilisées pour vérifier l’existence et la cohérence de l’Association et l’autorité de son représentant. Le téléphone de vérification reste privé par défaut, sauf choix séparé de publication.
L’adresse exacte du siège n’est publiée que lorsqu’elle est nécessaire et que l’Association choisit de la rendre visible ; la ville seule est privilégiée lorsqu’elle suffit. Les demandes refusées ou incomplètes ne sont pas conservées indéfiniment.
Les actions réalisées sous une identité Association ou Swoplink officiel restent rattachées à l’identité et au rôle utilisés afin d’assurer la cohérence et la sécurité.
11. Campagnes & Cadeaux
La participation est volontaire. Swoplink traite les données nécessaires à l’éligibilité, au calcul explicable des chances, à la prévention de la fraude, au gel de la situation à la clôture, au tirage, à la notification du gagnant, aux rappels, à la remise en jeu et à la preuve du déroulement.
Un parrainage ne donne une chance que dans les conditions du règlement, notamment après inscription d’un nouveau filleul via le lien personnel et vérification de son email. Chaque campagne dispose de son propre règlement et de son propre historique.
Par défaut, aucune donnée personnelle n’est transmise au partenaire. Lorsqu’une transmission est nécessaire pour une campagne réelle, les données concernées et le rôle du partenaire sont renseignés dans l’administration, limités à ce qui est nécessaire et annoncés dans le règlement spécifique. En l’absence de durée particulière propre à la campagne, la règle générale de conservation applicable aux campagnes est utilisée.
12. Destinataires
Dans la limite de leurs besoins et permissions, les données peuvent être accessibles :
- à l’utilisateur concerné et aux autres membres auxquels il choisit de publier ou transmettre un contenu ;
- aux administrateurs d’Association autorisés pour leur espace ;
- au propriétaire de Swoplink et aux rôles de modération explicitement habilités ;
- à l’administrateur technique uniquement pour les données nécessaires à la maintenance, sans lecture par défaut des messages privés ;
- aux prestataires techniques nécessaires ;
- à un partenaire de campagne lorsque la remise du lot l’exige et après information ;
- aux autorités compétentes lorsque la loi l’impose.
13. Prestataires et flux externes
| Service | Rôle observé | État avant publication |
|---|---|---|
| OVH SAS | hébergement Web Pro de l’application, fichiers, BDD, IP/logs et sauvegardes selon l’offre | prestataire d’hébergement |
OVHcloud Email (smtp.mail.ovh.net, connexion TLS) | vérification email, récupération et notifications transactionnelles | prestataire de messagerie technique |
| Google Fonts | typographie chargée par le navigateur sur l’interface d’administration | ressource externe active dans l’administration |
| cdnjs / Cloudflare | ressource Font Awesome chargée sur l’interface d’administration | ressource externe active dans l’administration |
ui-avatars.com | avatar de remplacement pouvant transmettre le nom ou pseudonyme dans l’URL | service externe utilisé pour cet affichage de remplacement |
geo.api.gouv.fr / data.geopf.fr | recherche et autocomplétion de villes | service géographique fonctionnel |
api.postcodes.io | recherche géographique complémentaire | service géographique fonctionnel susceptible d’impliquer un traitement hors de France |
WhatsApp (wa.me) | partage déclenché volontairement par l’utilisateur | aucune connexion avant l’action de partage ; les conditions de WhatsApp s’appliquent ensuite |
14. Transferts hors de l’Espace économique européen
Swoplink vérifie, pour les services externes utilisés, l’entité concernée, les régions de traitement et les éventuels sous-traitants. Lorsqu’un transfert hors de l’Espace économique européen existe, il est encadré par le mécanisme juridique et les garanties applicables. La présente politique est mise à jour lorsque ces services ou leurs conditions évoluent.
15. Durées de conservation
Les données ne sont pas conservées indéfiniment. Lorsqu’une durée fixe n’est pas encore validée, le critère retenu est la durée nécessaire à la finalité, augmentée seulement d’une période strictement nécessaire à une obligation légale, un litige, la sécurité ou la défense de droits.
| Catégorie | Durée ou critère de conservation |
|---|---|
| Compte actif | pendant la durée nécessaire à la gestion du compte et de la relation avec Swoplink |
| Compte non vérifié | pendant la durée nécessaire à la vérification de l’adresse email et à l’activation du compte, puis le temps nécessaire à sa suppression ou à son anonymisation |
| Compte inactif | pendant la durée nécessaire au maintien, à l’information et, le cas échéant, à la réactivation ou à la clôture du compte |
| Contenus actifs | pendant la durée nécessaire à leur publication et à leur gestion, puis le temps strictement nécessaire à leur retrait technique |
| Messages et deals | pendant la durée nécessaire au traitement de l’opération et, le cas échéant, à la défense des droits des participants |
| Conversations signalées ou en litige | pendant la durée nécessaire au traitement du signalement ou du litige et à la défense des droits |
| Alertes expirées | pendant la durée nécessaire à la gestion de leur expiration ou de leur retrait et, le cas échéant, au traitement d’un signalement ou d’un litige |
| Signalements et modération | pendant la durée nécessaire à leur examen, aux mesures de modération et à la défense des droits |
| Notifications ordinaires | pendant la durée nécessaire à leur distribution, à leur affichage et au fonctionnement du service |
| Demandes Association refusées/incomplètes | pendant la durée nécessaire à l’instruction et à la clôture de la demande, puis, le cas échéant, au traitement d’une contestation |
| Campagnes, tirages, gagnants et parrainages | pendant la durée de la campagne et le temps nécessaire à la gestion du tirage, du lot, des réclamations et des obligations associées |
| Clés anti-abus / IP courantes | pendant la durée strictement nécessaire à la prévention des abus, à la sécurité du service et à l’examen d’un incident |
| Journaux administratifs et de modération | pendant la durée nécessaire à la sécurité, à l’audit des actions, à la modération et à la défense des droits |
| Acceptations légales et demandes de droits | pendant la durée de la relation ou du traitement de la demande, puis le temps nécessaire à la preuve du respect des obligations applicables |
| Sauvegardes | selon les durées techniques et contractuelles applicables aux sauvegardes, avant écrasement ou suppression dans le cadre de leur rotation |
16. Images et métadonnées
Les nouveaux avatars, annonces, événements/Wish Link, Alertes, images Association, galeries/Polaroids et visuels de campagne suivent un réencodage destiné à réduire ou supprimer les métadonnées telles que l’EXIF/GPS après stockage, tout en préservant l’orientation et une qualité raisonnable.
Les images historiques n’ont pas toutes été retraitées. Une décision et, le cas échéant, un diagnostic contrôlé restent nécessaires avant le lancement public.
17. Sécurité
Swoplink met en œuvre notamment le hachage des mots de passe, des connexions HTTPS, des cookies d’authentification protégés, des jetons condensés et révocables, des limitations de tentatives, des contrôles de permissions côté serveur, la journalisation de certains accès sensibles et des sauvegardes contrôlées.
Aucune mesure n’offre une sécurité absolue. Les accès sont limités selon les rôles et doivent être revus régulièrement. Les secrets ne sont pas intégrés au code public ni aux livrables.
18. Cookies et stockage local
L’état audité utilise un cookie de session et un cookie swoplink_remember de 30 jours lorsque l’utilisateur choisit le maintien de connexion. Ils sont strictement nécessaires au fonctionnement et à l’authentification. Aucun traceur publicitaire ou analytique n’a été observé.
Le code audité n’utilise pas localStorage. Il utilise sessionStorage uniquement pour restaurer le contexte du Feed (carte, filtres et position, avec expiration logique maximale d’une heure) et pour conserver temporairement un brouillon de message pendant l’actualisation automatique, puis supprime ces données après restauration.
Les détails figurent dans la Politique relative aux cookies et traceurs. L’ajout futur d’un traceur non essentiel nécessitera une nouvelle analyse et, le cas échéant, un consentement préalable.
19. Droits des personnes
Selon les conditions prévues par le RGPD, toute personne peut demander :
- l’accès à ses données ;
- la rectification de données inexactes ;
- l’effacement ;
- la limitation du traitement ;
- l’opposition aux traitements fondés sur l’intérêt légitime ;
- la portabilité des données qu’elle a fournies lorsque ce droit s’applique ;
- le retrait d’un consentement lorsqu’un traitement repose sur celui-ci.
La demande peut être adressée à contact@swoplink.fr. Il est préférable d’écrire depuis l’email du compte ou d’utiliser une session authentifiée. Une pièce d’identité n’est demandée qu’en cas de doute raisonnable et proportionné ; elle n’est pas exigée systématiquement.
Swoplink répond en principe dans un délai d’un mois. Lorsque le RGPD permet une prolongation, la personne est informée du motif et du nouveau délai dans le premier mois.
L’accès ou la portabilité ne doit pas porter atteinte aux droits d’un tiers. Les exports de conversations font donc l’objet d’un contrôle avant remise.
20. Suppression du compte
La suppression est précédée d’une vérification des rôles, des opérations, litiges et obligations de conservation. Les sessions sont révoquées, le profil devient inaccessible et les contenus personnels publics sont retirés. Les relations non nécessaires sont supprimées ; les historiques partagés peuvent être pseudonymisés afin de rester intelligibles pour l’autre participant ou de préserver une preuve limitée.
La suppression d’une Association ou des conversations de l’autre participant n’est pas entraînée automatiquement. Le dernier propriétaire d’une Association ou de la plateforme doit transférer son rôle avant fermeture.
21. Utilisateurs mineurs
Swoplink est réservé aux personnes de 18 ans et plus. L’inscription enregistre cette déclaration. Swoplink ne demande pas de pièce d’identité par défaut. Si un compte de mineur est identifié, il peut être suspendu ou fermé et les données sont traitées selon une procédure proportionnée.
22. Réclamation auprès de la CNIL
La personne est invitée à contacter d’abord Swoplink afin de permettre le traitement de sa demande. Si elle estime, après contact, que ses droits ne sont pas respectés, elle peut adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL) : https://www.cnil.fr/fr/plaintes.
23. Modification de la politique
Swoplink peut mettre à jour cette politique en fonction du service, des prestataires ou du droit applicable. La version et la date sont indiquées en tête. Une modification substantielle est portée à la connaissance des utilisateurs avant son entrée en vigueur lorsque nécessaire.
Sources officielles de cadrage
- CNIL — Informer les personnes et assurer la transparence : https://www.cnil.fr/fr/conformite-rgpd-information-des-personnes-et-transparence
- CNIL — Droits des personnes : https://www.cnil.fr/fr/passer-laction/les-droits-des-personnes-sur-leurs-donnees
- CNIL — Durées de conservation : https://cnil.fr/fr/passer-laction/les-durees-de-conservation-des-donnees
- CNIL — Sous-traitance : https://www.cnil.fr/fr/securite-gerer-la-sous-traitance
- CNIL — Cookies et traceurs : https://www.cnil.fr/fr/cookies-et-autres-traceurs/que-dit-la-loi