Aller au contenu
← L0cal

Politique de confidentialité

L0cal est un réseau social de proximité : la carte de votre quartier, l'entraide entre voisins, et une veille bienveillante (check-in) pour celles et ceux qui la choisissent. Cette page explique, sans jargon, quelles données nous traitons, pourquoi, avec qui, et tous vos droits (RGPD / UK GDPR).

Version du 5 juillet 2026. L0cal est édité par une société française en cours d'immatriculation : les mentions d'identification (SIREN, siège) seront complétées ici dès l'immatriculation.

Dernière mise à jour : 5 juillet 2026

1. Qui est responsable de vos données

  • Le responsable de traitement est L0cal (société française en cours d'immatriculation ; identification complétée ici dès l'enregistrement).
  • Pour toute question sur vos données : contact@l0cal.app. Ce contact traite aussi les demandes « protection des données » tant qu'aucun délégué (DPO) n'est désigné.
  • Nous répondons au plus tard sous un mois (RGPD, art. 12).

2. Ce que nous traitons — et rien de plus

  • Profil : nom, identifiant public (@), téléphone, photo, courte bio, langue et pays.
  • Domicile et position : l'adresse de votre domicile sert à vous placer sur la carte du quartier — les autres membres ne voient qu'un point flouté (200 à 500 m), jamais l'adresse exacte. Le partage de position en direct n'existe que si vous l'activez. Votre pays est une information publique, visible des autres membres.
  • Sécurité et veille (si vous l'activez) : vos check-ins, vos réglages (horaires, heures calmes), vos contacts d'urgence, les alertes SOS, et la fiche secours (dont chaque consultation est journalisée, lien valable 12 h, révocable).
  • Vie sociale : amis, invitations, messages, événements, « coins », sondages, réactions, RSVP.
  • Randonnée : vos sorties enregistrées ne conservent que des agrégats (distance, dénivelé, durée) — pas votre trace GPS brute.
  • Comptes professionnels : informations de l'organisation, publications et offres.
  • Technique : journaux strictement nécessaires au fonctionnement et à la sécurité. Aucun traceur publicitaire, aucune régie tierce.
  • Ce que nous ne créons jamais : aucune donnée sur votre religion, votre santé ou vos opinions. Le calque « lieux de culte » décrit des lieux publics, jamais des personnes ; votre utilisation n'est ni déduite ni enregistrée comme appartenance.

3. Pourquoi, et sur quelle base légale

  • Faire fonctionner le service (carte, événements, messagerie, comptes) : exécution du contrat.
  • Vous placer sur la carte et calculer la proximité : votre consentement (géolocalisation), retirable à tout moment dans les réglages.
  • La veille, les check-ins et la chaîne d'alerte vers vos proches : votre consentement explicite et, en situation critique, la sauvegarde des intérêts vitaux.
  • La modération, la lutte contre la fraude et la sécurité du réseau : obligation légale (règlement européen sur les services numériques, DSA) et intérêt légitime.
  • Les abonnements et achats : exécution du contrat et obligations comptables.
  • Chaque consentement est recueilli séparément (position, rôle de voisin aidant, contact des proches) et se retire aussi facilement qu'il se donne.

4. Enfants et adolescents

  • L0cal est réservé aux adultes (18 ans et plus). Un mineur ne peut être présent que via un compte enfant supervisé par un parent ou représentant légal.
  • Un compte enfant est un « fantôme » du quartier : il voit autour de lui, mais n'apparaît sur aucune carte, n'est ni trouvable ni contactable, et n'est jamais sollicité pour une alerte.
  • Il n'accède qu'à du contenu positivement vérifié par notre modération. Au moindre doute, le contenu est retenu et soumis au parent pour autorisation — sans accord, il n'atteint jamais l'enfant. Cette règle est appliquée dans la base de données elle-même, pas seulement dans l'application.
  • Position désactivée par défaut, visibilité limitée aux amis, messages limités aux amis. Aucune publicité ni offre commerciale n'est montrée aux mineurs, et aucun profilage n'est réalisé sur eux.
  • Le parent voit et gère tout : il peut modifier, exporter ou supprimer le sous-profil de son enfant à tout moment.

5. Où vos données vivent

  • La base de données est hébergée dans l'Union européenne (région Paris).
  • Certains prestataires opèrent depuis des pays tiers : ces transferts sont encadrés par des garanties reconnues (clauses contractuelles types de la Commission européenne, et cadres d'adéquation applicables, y compris pour le Royaume-Uni).

6. Nos prestataires (sous-traitants)

  • Base de données et authentification : Supabase (région UE).
  • Hébergement de l'application : Vercel (région UE pour le rendu principal).
  • Cartes et itinéraires : Mapbox.
  • SMS d'alerte : OVH (UE). Messages WhatsApp d'alerte : Twilio. E-mails : Resend.
  • Assistant vocal (optionnel) : Vapi et ses fournisseurs de reconnaissance et de synthèse vocale.
  • Raisonnement de l'assistante Margot, aide à la modération et traduction à la demande des contenus des voisins : Anthropic.
  • Paiements (à l'ouverture des forfaits payants) : Apple App Store / Google Play, et un prestataire de paiement certifié — nous ne voyons jamais votre numéro de carte complet.
  • Chaque prestataire agit sur nos instructions, sous contrat de protection des données (DPA). Cette liste est tenue à jour sur cette page.

7. Combien de temps nous gardons

  • Check-ins, alertes résolues : purge automatique après la durée de conservation (365 jours par défaut).
  • Journaux d'escalade et de sécurité : jusqu'à 24 mois, pour l'auditabilité de la chaîne d'alerte.
  • Fiche secours : lien valable 12 heures, révocable ; le journal de ses consultations est conservé pour votre sécurité.
  • Registre de modération : conservé le temps strictement nécessaire aux obligations légales (DSA), puis purgé.
  • Suppression du compte : effacement en cascade de vos données, immédiat. Les sauvegardes techniques s'effacent ensuite dans un court délai.

8. Vos droits, en un geste

  • Accès et portabilité : téléchargez tout ce que nous détenons sur vous (Profil → « Mes données » → Télécharger mes données).
  • Effacement : supprimez votre compte et toutes ses données, au même endroit, à tout moment.
  • Rectification, limitation, opposition, retrait de consentement : dans les réglages, ou en écrivant à contact@l0cal.app.
  • Réclamation : vous pouvez saisir votre autorité de protection des données — la CNIL en France, l'ICO au Royaume-Uni, ou l'autorité de votre pays (le lien direct est dans Profil → « Mes données »).
  • Vous n'avez jamais à justifier une demande, et l'exercer ne dégrade jamais le service.

9. Décisions automatisées et intelligence artificielle

  • La modération est d'abord automatique (filtres, classifieurs, agents IA) pour protéger le réseau à grande échelle : certains contenus manifestement illégaux ou dangereux peuvent être bloqués avant publication.
  • Aucune sanction grave (suspension, suppression de compte) n'est jamais prononcée par une machine seule : les recours, les situations de sécurité réelle et les cas ambigus sont toujours tranchés par un humain (RGPD, art. 22).
  • Chaque décision de modération vous est expliquée (exposé des motifs) et peut être contestée gratuitement depuis l'application — le recours est examiné par un humain (DSA, art. 20).
  • Margot, notre assistante vocale, est une intelligence artificielle et se présente comme telle. Elle explique et accompagne ; elle ne prend jamais de décision sur votre compte.
  • Vos messages privés ne sont pas analysés de manière proactive : la modération n'y intervient que sur signalement d'un participant.

10. Cookies et stockage local

  • Nous n'utilisons que le strict nécessaire : votre session, votre langue, vos préférences, un cookie de parrainage (30 jours) si vous arrivez par une invitation, et des caches hors-ligne pour que l'app fonctionne sans réseau.
  • Aucun cookie publicitaire, aucun traceur tiers, aucune mesure d'audience commerciale : c'est pourquoi vous ne voyez pas de bandeau cookies.
  • Si cela devait changer un jour, nous vous demanderions votre consentement au préalable, jamais après coup.

11. Comment nous protégeons tout cela

  • Cloisonnement par membre dans la base elle-même (Row Level Security) : chacun ne peut lire que ce qui le concerne.
  • Chiffrement en transit (HTTPS) et accès serveur réduits au strict minimum, journalisés.
  • Journal de modération infalsifiable (aucune modification ni suppression possible) : chaque décision laisse une trace auditable.
  • Les écritures sensibles passent par des procédures contrôlées côté serveur, jamais par un accès direct du client.

12. Ce que nous ne faisons jamais

  • Vendre ou louer vos données, à qui que ce soit.
  • Vous profiler à des fins publicitaires, ou laisser des régies tierces vous pister.
  • Déduire votre religion, votre santé ou vos opinions de votre activité.
  • Lire vos messages privés de manière proactive.
  • Vous suivre en dehors de L0cal.

13. Avertissements importants

  • L0cal n'est PAS un service d'urgence : en cas d'urgence, appelez toujours votre numéro d'urgence local (112 en Europe, 999 au Royaume-Uni).
  • L0cal n'est PAS un dispositif médical et ne remplace ni un suivi professionnel ni un système de téléassistance certifié.

14. Évolutions de cette politique

  • Si nous modifions cette politique de manière substantielle, nous vous en informons dans l'application avant l'entrée en vigueur, avec la possibilité d'exercer vos droits.
  • Question, doute, demande ? Écrivez-nous : contact@l0cal.app. Les documents liés : Conditions d'utilisation (/conditions), Sources de données et licences (/credits), Suppression de compte (/compte/suppression).

/accessibilite