Politique de confidentialité
L0cal est un réseau social de proximité : la carte de votre quartier, l'entraide entre voisins, et une veille bienveillante (check-in) pour celles et ceux qui la choisissent. Cette page explique, sans jargon, quelles données nous traitons, pourquoi, avec qui, et tous vos droits (RGPD / UK GDPR).
Version du 5 juillet 2026. L0cal est édité par une société française en cours d'immatriculation : les mentions d'identification (SIREN, siège) seront complétées ici dès l'immatriculation.
Dernière mise à jour : 5 juillet 2026
1. Qui est responsable de vos données
- Le responsable de traitement est L0cal (société française en cours d'immatriculation ; identification complétée ici dès l'enregistrement).
- Pour toute question sur vos données : contact@l0cal.app. Ce contact traite aussi les demandes « protection des données » tant qu'aucun délégué (DPO) n'est désigné.
- Nous répondons au plus tard sous un mois (RGPD, art. 12).
2. Ce que nous traitons — et rien de plus
- Profil : nom, identifiant public (@), téléphone, photo, courte bio, langue et pays.
- Domicile et position : l'adresse de votre domicile sert à vous placer sur la carte du quartier — les autres membres ne voient qu'un point flouté (200 à 500 m), jamais l'adresse exacte. Le partage de position en direct n'existe que si vous l'activez. Votre pays est une information publique, visible des autres membres.
- Sécurité et veille (si vous l'activez) : vos check-ins, vos réglages (horaires, heures calmes), vos contacts d'urgence, les alertes SOS, et la fiche secours (dont chaque consultation est journalisée, lien valable 12 h, révocable).
- Vie sociale : amis, invitations, messages, événements, « coins », sondages, réactions, RSVP.
- Randonnée : vos sorties enregistrées ne conservent que des agrégats (distance, dénivelé, durée) — pas votre trace GPS brute.
- Comptes professionnels : informations de l'organisation, publications et offres.
- Technique : journaux strictement nécessaires au fonctionnement et à la sécurité. Aucun traceur publicitaire, aucune régie tierce.
- Ce que nous ne créons jamais : aucune donnée sur votre religion, votre santé ou vos opinions. Le calque « lieux de culte » décrit des lieux publics, jamais des personnes ; votre utilisation n'est ni déduite ni enregistrée comme appartenance.
3. Pourquoi, et sur quelle base légale
- Faire fonctionner le service (carte, événements, messagerie, comptes) : exécution du contrat.
- Vous placer sur la carte et calculer la proximité : votre consentement (géolocalisation), retirable à tout moment dans les réglages.
- La veille, les check-ins et la chaîne d'alerte vers vos proches : votre consentement explicite et, en situation critique, la sauvegarde des intérêts vitaux.
- La modération, la lutte contre la fraude et la sécurité du réseau : obligation légale (règlement européen sur les services numériques, DSA) et intérêt légitime.
- Les abonnements et achats : exécution du contrat et obligations comptables.
- Chaque consentement est recueilli séparément (position, rôle de voisin aidant, contact des proches) et se retire aussi facilement qu'il se donne.
4. Enfants et adolescents
- L0cal est réservé aux adultes (18 ans et plus). Un mineur ne peut être présent que via un compte enfant supervisé par un parent ou représentant légal.
- Un compte enfant est un « fantôme » du quartier : il voit autour de lui, mais n'apparaît sur aucune carte, n'est ni trouvable ni contactable, et n'est jamais sollicité pour une alerte.
- Il n'accède qu'à du contenu positivement vérifié par notre modération. Au moindre doute, le contenu est retenu et soumis au parent pour autorisation — sans accord, il n'atteint jamais l'enfant. Cette règle est appliquée dans la base de données elle-même, pas seulement dans l'application.
- Position désactivée par défaut, visibilité limitée aux amis, messages limités aux amis. Aucune publicité ni offre commerciale n'est montrée aux mineurs, et aucun profilage n'est réalisé sur eux.
- Le parent voit et gère tout : il peut modifier, exporter ou supprimer le sous-profil de son enfant à tout moment.
5. Où vos données vivent
- La base de données est hébergée dans l'Union européenne (région Paris).
- Certains prestataires opèrent depuis des pays tiers : ces transferts sont encadrés par des garanties reconnues (clauses contractuelles types de la Commission européenne, et cadres d'adéquation applicables, y compris pour le Royaume-Uni).
6. Nos prestataires (sous-traitants)
- Base de données et authentification : Supabase (région UE).
- Hébergement de l'application : Vercel (région UE pour le rendu principal).
- Cartes et itinéraires : Mapbox.
- SMS d'alerte : OVH (UE). Messages WhatsApp d'alerte : Twilio. E-mails : Resend.
- Assistant vocal (optionnel) : Vapi et ses fournisseurs de reconnaissance et de synthèse vocale.
- Raisonnement de l'assistante Margot, aide à la modération et traduction à la demande des contenus des voisins : Anthropic.
- Paiements (à l'ouverture des forfaits payants) : Apple App Store / Google Play, et un prestataire de paiement certifié — nous ne voyons jamais votre numéro de carte complet.
- Chaque prestataire agit sur nos instructions, sous contrat de protection des données (DPA). Cette liste est tenue à jour sur cette page.
7. Combien de temps nous gardons
- Check-ins, alertes résolues : purge automatique après la durée de conservation (365 jours par défaut).
- Journaux d'escalade et de sécurité : jusqu'à 24 mois, pour l'auditabilité de la chaîne d'alerte.
- Fiche secours : lien valable 12 heures, révocable ; le journal de ses consultations est conservé pour votre sécurité.
- Registre de modération : conservé le temps strictement nécessaire aux obligations légales (DSA), puis purgé.
- Suppression du compte : effacement en cascade de vos données, immédiat. Les sauvegardes techniques s'effacent ensuite dans un court délai.
8. Vos droits, en un geste
- Accès et portabilité : téléchargez tout ce que nous détenons sur vous (Profil → « Mes données » → Télécharger mes données).
- Effacement : supprimez votre compte et toutes ses données, au même endroit, à tout moment.
- Rectification, limitation, opposition, retrait de consentement : dans les réglages, ou en écrivant à contact@l0cal.app.
- Réclamation : vous pouvez saisir votre autorité de protection des données — la CNIL en France, l'ICO au Royaume-Uni, ou l'autorité de votre pays (le lien direct est dans Profil → « Mes données »).
- Vous n'avez jamais à justifier une demande, et l'exercer ne dégrade jamais le service.
9. Décisions automatisées et intelligence artificielle
- La modération est d'abord automatique (filtres, classifieurs, agents IA) pour protéger le réseau à grande échelle : certains contenus manifestement illégaux ou dangereux peuvent être bloqués avant publication.
- Aucune sanction grave (suspension, suppression de compte) n'est jamais prononcée par une machine seule : les recours, les situations de sécurité réelle et les cas ambigus sont toujours tranchés par un humain (RGPD, art. 22).
- Chaque décision de modération vous est expliquée (exposé des motifs) et peut être contestée gratuitement depuis l'application — le recours est examiné par un humain (DSA, art. 20).
- Margot, notre assistante vocale, est une intelligence artificielle et se présente comme telle. Elle explique et accompagne ; elle ne prend jamais de décision sur votre compte.
- Vos messages privés ne sont pas analysés de manière proactive : la modération n'y intervient que sur signalement d'un participant.
10. Cookies et stockage local
- Nous n'utilisons que le strict nécessaire : votre session, votre langue, vos préférences, un cookie de parrainage (30 jours) si vous arrivez par une invitation, et des caches hors-ligne pour que l'app fonctionne sans réseau.
- Aucun cookie publicitaire, aucun traceur tiers, aucune mesure d'audience commerciale : c'est pourquoi vous ne voyez pas de bandeau cookies.
- Si cela devait changer un jour, nous vous demanderions votre consentement au préalable, jamais après coup.
11. Comment nous protégeons tout cela
- Cloisonnement par membre dans la base elle-même (Row Level Security) : chacun ne peut lire que ce qui le concerne.
- Chiffrement en transit (HTTPS) et accès serveur réduits au strict minimum, journalisés.
- Journal de modération infalsifiable (aucune modification ni suppression possible) : chaque décision laisse une trace auditable.
- Les écritures sensibles passent par des procédures contrôlées côté serveur, jamais par un accès direct du client.
12. Ce que nous ne faisons jamais
- Vendre ou louer vos données, à qui que ce soit.
- Vous profiler à des fins publicitaires, ou laisser des régies tierces vous pister.
- Déduire votre religion, votre santé ou vos opinions de votre activité.
- Lire vos messages privés de manière proactive.
- Vous suivre en dehors de L0cal.
13. Avertissements importants
- L0cal n'est PAS un service d'urgence : en cas d'urgence, appelez toujours votre numéro d'urgence local (112 en Europe, 999 au Royaume-Uni).
- L0cal n'est PAS un dispositif médical et ne remplace ni un suivi professionnel ni un système de téléassistance certifié.
14. Évolutions de cette politique
- Si nous modifions cette politique de manière substantielle, nous vous en informons dans l'application avant l'entrée en vigueur, avec la possibilité d'exercer vos droits.
- Question, doute, demande ? Écrivez-nous : contact@l0cal.app. Les documents liés : Conditions d'utilisation (/conditions), Sources de données et licences (/credits), Suppression de compte (/compte/suppression).