Aller au contenu principal

Confidentialité · version du 21 août 2026

Vos données, sans promesse inventée.

Cette page décrit ce que le service fait réellement : les données traitées, la base légale de chaque finalité, la durée de conservation de chaque catégorie, et le canal par lequel exercer vos droits.

1. Responsable du traitement

Inkore, SASU, RCS Paris 101 937 332, 60 rue François 1er, 75008 Paris, France. Identité complète dans les mentions légales. Le service est proposé en France et les paiements sont libellés en euros.

Aucun délégué à la protection des données n’est désigné : l’activité ne relève d’aucun des cas qui l’imposent. Les demandes sont traitées directement par l’éditeur, au canal indiqué au point 7.

2. Données traitées

Créateur — adresse e-mail, mot de passe (détenu par le service d’authentification), nom affiché, identifiant public, fuseau horaire, pays légal, offres publiées et fichiers téléversés, créneaux de disponibilité, état de vérification et de virement communiqué par le prestataire de paiement. Pour ouvrir un nouveau compte de paiement connecté, Dylup provisionne d’abord auprès de Stripe un compte Express minimal sans identité KYC brute ni coordonnées bancaires, mais avec le pays, l’URL du profil public et l’identifiant interne nécessaires à sa liaison. Le créateur poursuit ensuite sur l’Account Onboarding hébergé par Stripe, qui recueille directement le statut de personne physique ou d’entreprise, le nom légal, l’adresse, la date de naissance, l’acceptation contractuelle, la pièce d’identité lorsqu’elle est requise et le RIB. Les comptes gérés par l’application déjà existants conservent l’Account Onboarding Stripe embarqué dans Dylup et ne sont pas convertis. Dylup ne reçoit ni les valeurs KYC comme champs entrants ni les octets des pièces. Stripe peut toutefois renvoyer des données réglementaires dans ses réponses API ou ses webhooks signés : elles sont traitées transitoirement en mémoire, puis filtrées avant toute persistance. Seule une projection minimale est conservée : états du compte, codes d’exigences et métadonnées masquées. Aucune valeur KYC brute, aucun octet de pièce et aucun journal qui les contiendrait ne sont persistés.

Compte de modération — les comptes qui accèdent à la console de modération sont en outre soumis à une double authentification ; les facteurs correspondants sont détenus par le service d’authentification, jamais par nous.

Acheteur — une seule donnée d’identité : l’adresse e-mail saisie au paiement. Aucun compte n’est créé. S’y ajoutent les références de la transaction, les horodatages du parcours de paiement, et les messages échangés lors d’une session.

Personne qui signale — le texte du signalement, sa catégorie, et des coordonnées facultatives ou requises selon le cas.

Tous — journaux techniques, adresse IP, et traces d’audit des décisions de modération. L’adresse IP figure dans les journaux de l’hébergeur ; elle n’est enregistrée dans aucune table de notre base, et la limitation de débit n’en transmet qu’une empreinte SHA-256 au service qui tient les compteurs.

Nous ne stockons aucun numéro de carte : ces données sont envoyées directement à Stripe par votre navigateur. Pour un nouveau compte Express, l’IBAN du créateur est saisi directement sur la page sécurisée de Stripe. Pour un compte géré par l’application déjà existant, l’IBAN reste saisi dans le formulaire Dylup, mais il est tokenisé directement par Stripe.js dans le navigateur : le serveur Dylup ne reçoit qu’un jeton bancaire opaque btok_… à usage unique, jamais l’IBAN complet. Dylup ne récupère ensuite auprès de Stripe que des métadonnées masquées destinées à l’affichage, notamment les quatre derniers chiffres du compte, jamais l’IBAN complet, que Stripe ne retourne pas. Dylup transmet séparément à Stripe les métadonnées non sensibles nécessaires à l’opération, notamment le pays, l’URL du profil public, l’identifiant interne, le montant, la devise et les références de transaction. Stripe encaisse les achats et exécute les virements demandés par le créateur. Le flux KYC est décrit dans la documentation Stripe sur l’Account Onboarding hébergé et relève également du contrat de compte connecté Stripe.

3. Finalités et bases légales

Base légaleTraitements concernés
Exécution du contratcréer et tenir le compte créateur, exécuter une vente ou une session, délivrer et maintenir un accès payé, émettre les reçus, opérer les virements
Obligation légaleconserver les pièces comptables et fiscales, traiter les signalements et les recours, répondre aux demandes des autorités compétentes
Intérêt légitimeprévenir la fraude et les abus, limiter les débits anormaux, sécuriser les accès, conserver les traces d’audit nécessaires à la défense de droits
Consentementaucun traitement ne repose sur le consentement : ni mesure d’audience, ni publicité, ni prospection ne sont mises en œuvre

Le service ne dépose aucun traceur de mesure d’audience, de publicité ou de suivi d’erreurs, ni sur le web ni dans l’application mobile. Les seuls cookies utilisés sont strictement nécessaires au fonctionnement : maintien de la session authentifiée, preuve d’accès de l’acheteur échangée une fois contre un cookie HttpOnly, et vérification d’une procédure de récupération de compte. Ils sont exemptés de consentement ; c’est pourquoi aucune bannière ne s’affiche, et aucune finalité de cette page n’est fondée sur le consentement.

4. Destinataires

La liste nominative des prestataires, ce que chacun reçoit et sa région de traitement figurent sur la page sous-traitants. Cette liste est dérivée du code : un prestataire n’y figure que si une fonction l’appelle.

En dehors d’eux, vos données ne sont communiquées qu’à une autorité lorsqu’une obligation légale l’impose. Elles ne sont ni vendues, ni louées, ni transmises à des fins publicitaires.

5. Transferts hors Union européenne

Trois prestataires ont une région de traitement documentée dans l’Union européenne : Supabase (eu-west-3, Paris) pour l’authentification, la base et le stockage des fichiers, Vercel (cdg1, Paris) pour l’hébergement web, et Upstash QStash pour le déclenchement des tâches de fond. L’hébergeur, Vercel Inc., est une société de droit américain, mais l’exécution du service est configurée sur sa région de Paris.

Pour les autres prestataires — Stripe, Resend et Upstash Redis, ainsi qu’Apple et Google lorsque l’acheteur choisit leur portefeuille de paiement — la région de traitement n’est pas documentée, et un transfert hors de l’Union européenne ne peut donc pas être exclu. Les garanties encadrant ces transferts sont en cours de formalisation avec eux. Nous ne revendiquons aucun mécanisme de transfert que nous n’aurions pas signé : le tableau à jour reste celui de la page sous-traitants.

6. Durées de conservation

Durées appliquées automatiquement

Ces durées sont inscrites dans la base et exécutées par une tâche planifiée qui s’exécute chaque jour.

DonnéeDuréeEffet à l’échéance
Signalement (texte du déclarant)730 joursle texte est remplacé par une mention de caviardage
Recours (texte de l’auteur)730 joursle texte est remplacé par une mention de caviardage
Coordonnées du déclarant (nom, e-mail)365 joursles champs sont effacés
Réponse détaillée d’un prestataire d’analyse365 joursla charge utile est remplacée
Jeton de suivi d’un signalement180 jours, prolongés jusqu’à la date limite de recours augmentée de 30 jours lorsqu’une décision ouvre un recoursle jeton cesse de fonctionner

Durées applicables aux autres données

Elles ne dépendent pas d’une purge programmée : elles découlent d’une obligation légale ou d’une règle de conservation appliquée par l’éditeur.

DonnéeDuréeFondement
Compte créateur, profil, offres publiées et disponibilitéstant que le compte existesuppression à votre demande, selon la procédure du point 8
Pièces comptables : achat, montant, justificatif remis à l’acheteur, remboursement — dont l’adresse e-mail de l’acheteurdix ansobligation comptable
Journaux techniques et traces de sécuritédouze moisrègle de conservation appliquée par l’éditeur
Messages échangés lors d’une sessionconservés avec la réservation à laquelle ils se rattachentceux d’un créateur supprimé sont remplacés par « [message supprimé] »
Décisions de modération, mesures et journal d’auditsans effacement automatiquepreuve qu’un dossier a été instruit, motivé et contestable

Expirations techniques

Distinctes des purges, elles limitent la validité d’un accès sans effacer de donnée : le lien d’accès envoyé par e-mail vaut 24 heures ; la session de consultation ouverte dans le navigateur, 2 heures ; l’accès au salon d’une session, jusqu’à 15 minutes après sa fin. La révélation d’un contenu sensible dans la console de modération se referme au bout de 5 minutes.

Une purge efface le contenu, pas la trace. À l’échéance, le texte d’un signalement, d’un recours ou d’une réponse d’analyse est remplacé et les coordonnées du déclarant sont effacées, mais la ligne subsiste : identifiant technique, empreintes, dates et journal d’audit sont conservés sans durée d’effacement, parce qu’ils prouvent qu’un dossier a existé et comment il a été tranché. Votre droit à l’effacement porte donc sur le contenu, pas sur l’existence du dossier.

7. Vos droits

Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité de vos données, vous opposer à un traitement, et définir des directives relatives au sort de vos données après votre décès. Une demande peut être partiellement refusée lorsqu’une conservation reste nécessaire à une obligation légale, à la sécurité du service ou à la défense de droits ; le motif vous est alors indiqué.

Canal d’exercice : contact@dylup.app. Une réponse vous est apportée dans un délai d’un mois, prolongeable de deux mois pour une demande complexe ; la prolongation vous est alors motivée.

Vous pouvez à tout moment introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), autorité de contrôle compétente, sur www.cnil.fr.

8. Suppression du compte créateur

La suppression est demandée depuis le compte et s’exécute après un délai de sept jours, pendant lequel elle reste annulable. Elle est refusée tant qu’une session est réservée ou en cours, qu’un virement n’est pas terminé, ou qu’un achat reste actif. La procédure complète figure sur la page suppression de compte.

À l’échéance, le profil est pseudonymisé, les offres et les fichiers sont effacés, les accès délivrés sont révoqués et les sessions d’authentification détruites. Restent conservés, parce que la loi ou la défense de droits l’exige : le pays légal, l’identifiant du compte de paiement, les registres financiers et de virement, les traces d’audit de modération, les journaux d’authentification, et les données d’achat des acheteurs — ces dernières servent aux remboursements, aux contestations et aux obligations fiscales, et n’appartiennent pas au créateur.

9. Sécurité

Le jeton de suivi d’un signalement n’est jamais placé dans l’adresse de la page. Il reste dans le stockage de session de votre navigateur et voyage dans un en-tête d’autorisation ; l’adresse ne contient que la référence du dossier.

Les jetons d’accès ne sont jamais stockés en clair : seule leur empreinte est conservée. Le lien reçu par l’acheteur porte sa preuve d’accès dans le fragment de l’URL — la partie qui suit le signe #, que les navigateurs ne transmettent jamais au serveur. Elle n’apparaît donc dans aucun journal, mais elle voyage dans l’e-mail et reste dans l’historique du navigateur : ce lien est personnel.

Aucune adresse de stockage n’est exposée directement : un fichier vendu passe par un proxy qui vérifie le droit d’accès à chaque requête. Les contenus sensibles restent masqués dans la console de modération jusqu’à une révélation ciblée, motivée et journalisée. Voyez la procédure de modération et le centre de sécurité.

Confidentialité — Dylup