Politique de confidentialité
Dernière mise à jour : 22 septembre 2026
Cette page décrit ce que l'application DealJE fait réellement de vos données : ce qu'elle collecte, pourquoi, chez qui ces données passent, combien de temps elles restent, et comment vous pouvez les consulter ou les effacer.
- DealJE est tenu par un particulier, pas par une entreprise.
- Aucun outil d'analyse d'audience, aucune publicité, aucun traceur.
- Vos données ne sont ni vendues, ni louées, ni cédées à qui que ce soit.
- Les autres utilisateurs voient votre nom public, pas votre vrai nom ni votre numéro.
- Vous pouvez supprimer votre compte depuis l'app, immédiatement.
1. Qui est responsable
Le responsable du traitement est Daniel Laera, Genève, Suisse — une personne privée, pas une société. Pour toute question ou demande concernant vos données : contact@dealje.cloud.
2. Les données que nous traitons, et pourquoi
Votre compte
- Numéro de téléphone. C'est votre identifiant de connexion : vous vous connectez avec un code reçu par SMS. Il est conservé tant que votre compte existe.
- Prénom, nom et adresse e-mail. Demandés à l'inscription, pour l'intégrité du compte (avis, litiges, assistance). Ils ne sont jamais montrés comme tels aux autres utilisateurs.
- Nom public. Par défaut « Prénom + initiale du nom » (par exemple « Daniel L. »), modifiable dans votre profil. C'est le seul nom affiché aux autres sur votre profil, vos annonces et vos avis.
- Date d'acceptation de la présente politique et des conditions d'utilisation.
Vos annonces
- Titre, description, prix, catégorie, état, mode de paiement accepté, et si vous pouvez vous déplacer.
- Le point de rendez-vous. Ses coordonnées sont arrondies à 3 décimales (environ 110 m) avant d'être enregistrées : la position précise n'est jamais stockée. Les coordonnées arrondies, ainsi que le quartier et le nom de la localité, sont visibles publiquement sur l'annonce.
- Les photos. Elles sont stockées dans un espace de stockage en lecture publique : quiconque connaît l'adresse d'une photo peut l'ouvrir, sans compte ni connexion. Ne photographiez donc rien que vous ne voudriez pas voir public (plaque, courrier, visage…).
- Métadonnées des photos (EXIF). Dans sa version actuelle, l'application recompresse chaque photo sur votre téléphone avant l'envoi, ce qui retire les métadonnées EXIF, dont la position GPS de la prise de vue. C'est le comportement de l'app, pas une garantie du serveur : celui-ci ne vérifie ni ne nettoie les métadonnées lui-même.
Votre position
- Si vous l'autorisez, l'app lit la position de votre téléphone pour vous montrer les annonces autour de vous et afficher les distances. Elle est envoyée au serveur avec chaque recherche pour calculer ces distances, mais n'est pas enregistrée en base de données.
- Pour afficher le nom de votre localité (par exemple « Annonces près de Thônex »), l'app demande au service de géocodage de votre système d'exploitation — Apple sur iPhone, Google sur Android — de transformer votre position en nom de lieu. Le même service sert à nommer le point de rendez-vous quand vous créez une annonce.
- Vous pouvez refuser la localisation : l'app reste utilisable, avec un fil qui n'est pas limité à votre secteur.
Messages et offres
Le contenu de vos conversations et les offres de prix échangées sont stockés sur notre serveur pour que chaque participant retrouve l'historique. Ils ne sont ni analysés automatiquement ni consultés, sauf si c'est nécessaire pour traiter un signalement ou une demande légale.
Votre numéro de téléphone n'est jamais affiché à la personne avec qui vous discutez, ni transmis à son application.
Avis, signalements et blocages
- Avis : la note et le commentaire éventuel sont publics, avec le nom public de leur auteur.
- Signalements : le motif, le détail facultatif et l'annonce concernée sont conservés pour un examen manuel. Rien n'est décidé automatiquement.
- Blocages : la liste des personnes que vous avez bloquées, pour masquer leurs annonces et empêcher leurs messages.
Alertes et favoris
Vos favoris et vos recherches enregistrées (mot-clé, catégorie, zone et rayon). Le centre de la zone d'une alerte est lui aussi arrondi à environ 110 m avant enregistrement. Ces données ne sont visibles que par vous.
Notifications
Si vous acceptez les notifications, votre téléphone nous transmet un identifiant d'appareil (jeton de notification) et le type de système (iOS ou Android), utilisés uniquement pour vous prévenir d'un nouveau message ou d'une annonce correspondant à une alerte.
3. Ce qui est public
Visible par tout utilisateur de l'app, même sans compte : vos annonces (texte, photos, point de rendez-vous arrondi, localité), votre nom public, votre note moyenne et le nombre d'avis reçus, et les avis eux-mêmes.
Jamais visibles des autres : votre prénom et nom réels, votre e-mail, votre numéro de téléphone, votre position, vos favoris, vos alertes, vos signalements et vos blocages.
4. Qui d'autre voit passer vos données
Nous n'utilisons que les prestataires nécessaires au fonctionnement de l'app. Chacun ne reçoit que ce qui est décrit ici.
- Hostinger — hébergement. Le serveur (base de données, photos, application) est un serveur privé virtuel situé en Allemagne.
- ASPSMS (Suisse) — envoi des SMS de connexion. Reçoit votre numéro de téléphone et le texte du SMS, qui contient votre code à usage unique.
- Firebase Cloud Messaging (Google) — acheminement des notifications. Reçoit le jeton de votre appareil et, pour une notification de message, le nom public de l'expéditeur et jusqu'à 120 caractères du message. Pour une alerte, le titre de l'annonce. Sur iPhone, la notification est ensuite remise par le service de notifications d'Apple.
- OpenStreetMap — fonds de carte. Quand vous affichez une carte, votre téléphone télécharge les tuiles depuis les serveurs d'OpenStreetMap, qui voient donc votre adresse IP et la zone de carte que vous consultez.
- Apple ou Google (géocodage) — comme décrit plus haut, le service de votre système reçoit la position à transformer en nom de lieu.
Certains de ces prestataires peuvent traiter des données hors de Suisse et de l'Union européenne, notamment aux États-Unis (Google, Apple) et au Royaume-Uni (OpenStreetMap). Ces transferts reposent sur les garanties prévues par la nLPD et le RGPD, comme les clauses contractuelles types et le cadre de protection des données Suisse/UE–États-Unis auquel ces sociétés adhèrent.
5. Comment nous protégeons vos données
- Tout le trafic entre l'app et le serveur est chiffré (HTTPS).
- Codes SMS : valables 5 minutes, supprimés dès leur utilisation, et effacés au plus tard une dizaine de minutes après leur envoi s'ils ne servent pas.
- Sessions : le jeton qui vous garde connecté n'est stocké sur le serveur que sous forme d'empreinte SHA-256. Une copie de la base ne permettrait donc pas de se connecter à votre place. Sur votre téléphone, les jetons sont gardés dans le trousseau sécurisé du système.
- Journaux du serveur : les numéros de téléphone y sont masqués (seuls les 3 derniers chiffres restent lisibles).
6. Combien de temps nous gardons vos données
- Données de compte : tant que le compte existe.
- Annonces : une annonce active passe automatiquement en « expirée » après 60 jours, et reste liée à votre compte.
- Annonce supprimée : elle disparaît de l'app et ses photos sont effacées du stockage. Son texte reste enregistré, lié aux conversations qui la concernent, jusqu'à la suppression de votre compte.
- Codes SMS : quelques minutes (voir plus haut).
- Jetons de session : jusqu'à 60 jours sans utilisation, 1 an au maximum, puis supprimés. Une déconnexion les révoque.
- Jetons de notification : jusqu'à la suppression du compte, ou dès que Firebase les signale comme invalides.
- Des copies de sauvegarde de la base de données sont faites lors d'opérations de maintenance et conservées sur le même serveur. Elles peuvent contenir des données effacées depuis, jusqu'à leur propre suppression.
7. Supprimer votre compte
Depuis votre profil dans l'app. La suppression est immédiate et irréversible : il n'y a pas de délai de grâce, et le compte ne peut pas être restauré.
Ce qui est effacé
- Votre numéro de téléphone, prénom, nom, e-mail et nom public.
- Les photos de toutes vos annonces, supprimées du stockage. Vos annonces sont retirées de l'app et ne sont plus visibles par personne.
- Les avis que vous avez reçus.
- Vos favoris, alertes, blocages (dans les deux sens) et les signalements que vous avez faits.
- Vos jetons de notification, vos sessions et tout code SMS en cours.
Ce qui est conservé, anonymisé
- Vos messages : une conversation appartient aussi à l'autre personne, qui garde son historique. Vos messages y restent, signés « Utilisateur ».
- Les avis que vous avez écrits : ils font partie de la réputation d'un autre vendeur. Ils restent visibles, signés « Utilisateur ».
- Les signalements faits contre vous : ils sont gardés (motif, détail, date), rattachés au compte anonymisé, pour qu'une suppression suivie d'une réinscription n'efface pas un historique de comportement.
- Le texte de vos anciennes annonces reste en base, invisible, rattaché au compte anonymisé, car les conversations qui en sont nées en dépendent.
- La date à laquelle vous aviez accepté cette politique.
Une fois ces données détachées de votre nom, de votre numéro et de votre e-mail, plus rien dans DealJE ne les relie à vous. Votre numéro redevient libre pour une nouvelle inscription.
8. Sur quelles bases
DealJE est soumis à la loi fédérale sur la protection des données (nLPD). Comme l'app peut aussi être utilisée depuis l'Union européenne (la région frontalière, par exemple), nous appliquons également le Règlement général sur la protection des données (RGPD) quand il s'applique.
- Exécution du contrat (art. 6 al. 1 let. b RGPD) : compte, connexion, annonces, messages, notifications — ce sans quoi l'app ne fonctionne pas.
- Consentement (art. 6 al. 1 let. a RGPD) : votre position et les notifications, que vous autorisez dans les réglages de votre téléphone et pouvez retirer à tout moment.
- Intérêt légitime (art. 6 al. 1 let. f RGPD) : sécurité, prévention des abus, conservation des signalements et journaux techniques.
9. Vos droits
Selon la nLPD comme selon le RGPD, vous pouvez :
- accéder à vos données et savoir comment elles sont traitées ;
- les rectifier — nom, e-mail et nom public directement dans votre profil ;
- les effacer — en supprimant votre compte (section 7) ou en nous écrivant ;
- les recevoir dans un format courant et lisible par machine (portabilité) ;
- vous opposer à un traitement fondé sur l'intérêt légitime, ou en demander la limitation ;
- retirer votre consentement à tout moment, sans effet sur ce qui a été fait avant.
Pour tout ce qui ne se fait pas directement dans l'app, écrivez à contact@dealje.cloud depuis l'adresse de votre compte ; nous vous répondrons dans les 30 jours.
Vous pouvez aussi déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT), edoeb.admin.ch, ou, si vous résidez dans l'Union européenne, auprès de l'autorité de protection des données de votre pays (en France, la CNIL).
10. Modifications
Si l'app change sa façon de traiter vos données, cette page sera mise à jour et sa date modifiée.