Politique de confidentialité
Dernière mise à jour : 12 mai 2026
Chez Rackoon, la protection de vos données personnelles est une priorité. Cette politique décrit quelles données nous collectons, pourquoi et comment nous les utilisons, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).
1. Responsable du traitement
Le responsable du traitement est Rackoon SAS, société par actions simplifiée de droit français. Pour toute question relative à la protection de vos données, vous pouvez nous contacter à l'adresse [email protected].
2. Données collectées
Nous collectons les catégories de données suivantes :
| Catégorie | Exemples |
|---|---|
| Données d'identité | Prénom, nom, photo de profil |
| Données de contact | Adresse e-mail, numéro de téléphone (optionnel) |
| Données de localisation | Ville, code postal (pour les annonces et livraisons) |
| Données de transaction | Historique des achats et ventes, montants |
| Données de paiement | Gérées directement par Stripe (non stockées par Rackoon) |
| Données de navigation | Pages visitées, recherches, clics (via analytics anonymisés) |
| Données techniques | Adresse IP, type de navigateur, identifiants de session |
| Contenus publiés | Photos, vidéos, descriptions d'annonces, avis, messages |
3. Bases légales
Nos traitements reposent sur les bases légales suivantes (art. 6 RGPD) :
- Exécution d'un contrat — pour fournir le service (création de compte, transactions, messagerie).
- Intérêts légitimes — pour la sécurité, la prévention de la fraude, l'amélioration du produit et les analyses internes.
- Obligations légales — pour la conservation des données comptables et la coopération avec les autorités.
- Consentement — pour les cookies non essentiels, les communications marketing et les notifications push.
4. Finalités des traitements
- Créer et gérer votre compte utilisateur.
- Permettre la publication, la consultation et l'achat d'annonces.
- Traiter les paiements et gérer les virements vendeurs via Stripe.
- Assurer la messagerie entre acheteurs et vendeurs.
- Envoyer des notifications liées à votre activité (commandes, messages, modération).
- Détecter et prévenir les fraudes, abus et violations des CGU.
- Améliorer nos services grâce à des analyses anonymisées ou agrégées.
- Respecter nos obligations légales et réglementaires.
5. Durées de conservation
| Données | Durée |
|---|---|
| Données de compte actif | Durée de l'abonnement + 3 ans |
| Données après suppression du compte | 30 jours (puis suppression définitive) |
| Données de transaction | 10 ans (obligation légale comptable) |
| Logs techniques | 12 mois maximum |
| Cookies analytiques | 13 mois maximum |
| Messages entre utilisateurs | Durée de vie du compte + 30 jours |
6. Partage et sous-traitants
Rackoon ne vend jamais vos données personnelles à des tiers. Nous faisons appel à des sous-traitants sélectionnés pour les finalités décrites ci-dessus :
- Stripe — traitement des paiements (certifié PCI DSS)
- Sendcloud / Boxtal — gestion de la livraison
- Google Analytics — analyses de trafic anonymisées
- Hébergeur cloud — infrastructure et stockage des fichiers
Chaque sous-traitant est lié contractuellement par des clauses de protection des données conformes au RGPD.
7. Transferts hors UE
Certains de nos sous-traitants (notamment Google et Stripe) peuvent traiter des données en dehors de l'Union européenne. Dans ce cas, nous nous assurons que des garanties appropriées sont en place : clauses contractuelles types approuvées par la Commission européenne, décisions d'adéquation, ou mécanismes équivalents.
8. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
Accès
Obtenir une copie des données que nous détenons sur vous.
Rectification
Corriger des données inexactes ou incomplètes.
Effacement
Demander la suppression de vos données (droit à l'oubli).
Limitation
Restreindre certains traitements dans des cas précis.
Opposition
Vous opposer à un traitement fondé sur nos intérêts légitimes.
Portabilité
Recevoir vos données dans un format structuré et lisible.
Pour exercer ces droits, contactez-nous à [email protected] en précisant votre identité. Nous répondons dans un délai d'un mois.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte, destruction ou divulgation : chiffrement des communications (TLS), hachage des mots de passe, authentification à deux facteurs (2FA), contrôles d'accès stricts et surveillance continue des systèmes. En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, nous vous en informerons dans les meilleurs délais.
11. Contact et réclamations
Pour toute question ou demande relative à vos données personnelles, contactez notre équipe à [email protected].
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. En France, il s'agit de la Commission Nationale de l'Informatique et des Libertés (CNIL), accessible sur cnil.fr.
Documents liés