Politique de confidentialité

Dernière mise à jour : 11 mai 2026 · Version 2.0 (RGPD-NC blindée)

🛡️ Notre engagement en 1 phrase : nous collectons le strict minimum, nous ne vendons jamais vos données, nous appliquons RGPD + loi I&L + loi du pays NC sans réserve, et vous gardez le contrôle total à tout moment.

📑 Sommaire

  1. Qui sommes-nous ?
  2. Cadre légal applicable
  3. Quelles données collectons-nous ?
  4. À quoi servent ces données ?
  5. Base légale du traitement
  6. Où vos données sont-elles stockées ?
  7. Avec qui partageons-nous vos données ?
  8. Durées de conservation
  9. Vos droits
  10. Mesures de sécurité
  11. Cookies et traceurs
  12. Données des mineurs
  13. Profilage et décisions automatisées
  14. Violation de données
  15. Contact & réclamations

1. Qui sommes-nous ?

L'écosystème CaleDoHub et ses 13 sites thématiques (caledohub, caledobeaute, caledoresto, caledodrive, caledotech, caledoimmo, caledosante, caledokids, caledokdo, caledojob, caledovol, caledoevent, caledolegales) sont édités et exploités par :

Raison socialeDEEP EVENTS SARL
Forme juridiqueSARL de droit calédonien
RIDET1 648 294.001
GérantKurt BUTRYN
Adresse siègeCommuniquée sur demande à contact@deep-com.com
Téléphone+687 78 07 32
Conception & maintenanceDEEP-COM (deep-com.com)
Délégué à la Protection des Données (DPO)contact@deep-com.com

Deep Events SARL est le responsable de traitement au sens de l'article 4-7 du RGPD pour l'ensemble des traitements opérés sur les 13 sites de l'écosystème CaleDoHub.

2. Cadre légal applicable

L'écosystème CaleDoHub est conforme à un triple cadre légal cumulatif :

L'autorité de contrôle compétente pour la Nouvelle-Calédonie est la CNIL (Commission Nationale de l'Informatique et des Libertés), 3 place de Fontenoy, TSA 80715, 75334 Paris cedex 07, France. Site : www.cnil.fr.

3. Quelles données collectons-nous ?

Nous distinguons strictement les données fournies par l'utilisateur et celles collectées automatiquement.

3.1 Données fournies par l'utilisateur

3.2 Données collectées automatiquement

3.3 Données que nous ne collectons JAMAIS

4. À quoi servent ces données ?

Chaque donnée collectée sert exclusivement à une ou plusieurs des finalités suivantes :

FinalitéDonnées utiliséesBase légale
Création et gestion du compte utilisateurEmail, mot de passe, nom, UIDExécution du contrat (art. 6-1-b RGPD)
Publication d'annonces et de demandesContenu fourni + UID auteurExécution du contrat
Messagerie entre utilisateursMessages, UID expéditeur/destinataireExécution du contrat
Paiement d'abonnement proEmail, nom commercial, montant (carte traitée par Stripe)Exécution du contrat + obligation légale comptable
Signalement de vol (caledovol)Géolocalisation (consentement explicite), photos, descriptionIntérêt légitime sécurité publique + consentement
Notifications pushToken FCM, préférencesConsentement (art. 6-1-a)
Statistiques de fréquentationVues anonymisées, sans identifiant utilisateurIntérêt légitime (art. 6-1-f) + exemption Plausible CNIL 2020-091
Lutte contre la fraude et modérationLogs, signalementsIntérêt légitime sécurité utilisateurs
Obligations légales (factures, comptabilité)Factures, transactionsObligation légale (art. 6-1-c)

5. Base légale du traitement

Chaque traitement repose sur l'une des six bases légales prévues par l'article 6 du RGPD :

  1. Consentement (art. 6-1-a) : géolocalisation précise, notifications push, cookies non essentiels (si applicable)
  2. Exécution du contrat (art. 6-1-b) : création compte, publication annonces, messagerie, paiement
  3. Obligation légale (art. 6-1-c) : conservation factures (10 ans Code de commerce), réquisitions judiciaires
  4. Intérêt légitime (art. 6-1-f) : sécurité, prévention de fraude, statistiques anonymisées

Vous pouvez à tout moment retirer votre consentement pour les traitements basés sur cette base légale, sans que cela ne remette en cause la licéité du traitement effectué avant ce retrait.

6. Où vos données sont-elles stockées ?

L'architecture technique de l'écosystème CaleDoHub repose sur trois localisations distinctes :

ComposantPrestataireLocalisationGaranties
Base de données (Firestore)Google LLC (Firebase)États-Unis (multi-région nam5)Clauses Contractuelles Types UE 2021/914 + Data Privacy Framework UE–USA + ISO 27001/27017/27018 + SOC 2 Type II
AuthentificationGoogle LLC (Firebase Auth)États-UnisIdentiques aux ci-dessus + mots de passe hachés bcrypt côté Firebase, jamais accessibles à Deep Events
Fichiers (photos, documents)Google LLC (Firebase Storage)États-UnisChiffrement AES-256 au repos + TLS 1.2+ en transit
Fonctions serveurGoogle LLC (Cloud Functions)europe-west1 + us-central1Chiffrement AES-256 + isolation par projet
Hébergement HTML/CSS/JS (statique)Hostinger International LtdLituanie (Union européenne)Conforme RGPD natif + ISO 27001 + sauvegardes UE
Paiements (cartes bancaires)Stripe Payments Europe LtdIrlande (Union européenne)PCI-DSS niveau 1 + 3D-Secure obligatoire + cartes jamais visibles côté CaleDoHub
Statistiques anonymes (analytics)Plausible Insights OÜAllemagne (UE)Analytics sans cookies, sans empreinte navigateur, conforme RGPD natif
📡 Transfert international USA : les données stockées chez Firebase transitent par les États-Unis. Ce transfert est encadré juridiquement par les Clauses Contractuelles Types européennes 2021/914 et par l'adhésion de Google LLC au Data Privacy Framework UE–USA (décision d'adéquation de la Commission européenne du 10 juillet 2023). Google s'engage à appliquer un niveau de protection équivalent au RGPD.

7. Avec qui partageons-nous vos données ?

Les destinataires de vos données sont strictement limités aux sous-traitants techniques nécessaires au fonctionnement de la plateforme. Aucune donnée n'est vendue ni cédée à des tiers à des fins commerciales.

Sous-traitantRôlePaysGaranties contractuelles
Google LLC (Firebase, Cloud Functions, Cloud Storage)Hébergement base de données, authentification, fonctions serveur, stockage fichiersUSA + multi-zonesSCC 2021/914 + DPF + ISO 27001/27017/27018 + SOC 2 Type II + DPA Google Cloud signé
Hostinger International LtdHébergement des fichiers HTML/CSS/JS des 13 sitesLituanie (UE)RGPD natif + ISO 27001 + DPA Hostinger signé
Stripe Payments Europe LtdTraitement des paiements (abonnements pro, marketplace KDO)Irlande (UE)PCI-DSS niveau 1 + 3D-Secure + DPA Stripe signé
Plausible Insights OÜStatistiques de fréquentation anonymiséesAllemagne (UE)RGPD natif + sans cookies + sans transfert hors UE
Google LLC (Identity Toolkit OAuth)Authentification "Connexion avec Google" (optionnelle)USASCC + DPF + uniquement activé sur consentement utilisateur

Les sous-traitants n'accèdent à vos données que dans la stricte limite nécessaire à l'exécution de leur prestation, sous notre instruction écrite, et sont contractuellement tenus à des obligations équivalentes au RGPD (article 28).

Aucune communication n'est faite à des tiers en deho2s de ces sous-traitants, sauf réquisition judiciaire émanant d'une autorité compétente.

8. Durées de conservation

Vos données sont conservées le temps strictement nécessaire à la finalité poursuivie, puis archivées ou supprimées :

Catégorie de donnéesDurée activeArchivage légal
Compte utilisateur actifTant que le compte est actifSuppression sous 30 jours après demande de suppression du compte
Compte inactif (aucune connexion)3 ans depuis dernière connexionAnonymisation puis suppression au-delà
Annonces publiéesTant que publiées + 90 jours après suppressionSuppression définitive ensuite
Messages privés2 ansSuppression automatique au-delà
Factures et transactions10 ans (Code de commerce art. L123-22)Archives comptables sécurisées
Preuves de paiement carte13 mois (Code monétaire et financier)Archives Stripe
Logs de sécurité1 anSuppression automatique
Recherches géolocalisées90 joursAnonymisation automatique
Photos d'annonces3 ans après dernière modificationSuppression Firebase Storage
Signalements de vol (caledovol)Tant que actif + 1 an après résolutionSuppression définitive
Adresse IP non anonymisée30 joursAnonymisation automatique au-delà

9. Vos droits

Conformément au RGPD, à la loi I&L 78-17 et à la loi du pays n° 2019-7, vous disposez à tout moment des droits suivants sur vos données :

  1. Droit d'accès (art. 15 RGPD) : obtenir une copie complète des données vous concernant
  2. Droit de rectification (art. 16 RGPD) : corriger une donnée inexacte ou incomplète
  3. Droit à l'effacement (art. 17 RGPD) : "droit à l'oubli" — supprimer toutes vos données
  4. Droit à la limitation (art. 18 RGPD) : geler temporairement un traitement
  5. Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format JSON structuré et réutilisable
  6. Droit d'opposition (art. 21 RGPD) : refuser un traitement basé sur l'intérêt légitime
  7. Droit de retirer son consentement à tout moment, pour les traitements basés sur cette base légale
  8. Directives post-mortem (art. 84 loi du pays NC 2019-7) : définir ce qu'il advient de vos données après votre décès

👉 Pour exercer vos droits, consultez notre page RGPD dédiée ou contactez directement le DPO : contact@deep-com.com.

Délai de réponse : 1 mois maximum (prorogeable à 3 mois pour les demandes complexes, avec information préalable).

En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr/fr/plaintes.

10. Mesures de sécurité

Nous appliquons des mesures techniques et organisationnelles strictes pour protéger vos données :

Mesures techniques

Mesures organisationnelles

11. Cookies et traceurs

L'écosystème CaleDoHub utilise un nombre extrêmement limité de cookies et traceurs, tous strictement nécessaires au fonctionnement du service. Consultez la politique cookies détaillée pour la liste exhaustive.

📌 Pas de bannière de consentement obligatoire : nous n'utilisons aucun cookie publicitaire, aucun cookie de marketing tiers, aucun cookie analytique nécessitant un consentement. Notre solution analytique (Plausible) bénéficie de l'exemption CNIL prévue par la délibération n° 2020-091 du 17 septembre 2020 (mesure d'audience anonymisée, sans transfert hors UE, sans cookie).

Les seuls éléments stockés localement sur votre navigateur sont :

12. Données des mineurs

L'écosystème CaleDoHub est réservé aux utilisateurs majeurs (18 ans et plus). Lors de l'inscription, l'utilisateur déclare sur l'honneur être majeur.

Si nous découvrons qu'un compte appartient à un mineur :

Le site caledokids.com est destiné aux activités enfants & famille mais ses comptes sont créés et gérés exclusivement par des parents majeurs.

13. Profilage et décisions automatisées

Deep Events SARL ne prend aucune décision automatisée ayant un effet juridique significatif vous concernant, au sens de l'article 22 du RGPD.

Le seul traitement automatique opéré est :

Aucun scoring publicitaire, aucune décision de crédit, aucune sélection automatique d'utilisateurs n'est effectuée.

14. Violation de données personnelles

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, Deep Events SARL s'engage à :

  1. Notifier la CNIL dans les 72 heures suivant la prise de connaissance de la violation (article 33 RGPD)
  2. Vous informer dans les meilleurs délais si le risque est élevé, avec une description claire de l'incident, des données concernées, des mesures prises et des recommandations à suivre (article 34 RGPD)
  3. Mettre en place toutes les mesures correctives nécessaires pour limiter les dommages
  4. Documenter l'incident dans le registre des violations

15. Contact & réclamations

Pour toute question relative à vos données personnelles, exercice d'un droit, signalement d'un incident :

Délégué à la Protection des Données (DPO)contact@deep-com.com
Responsable de traitementDeep Events SARL — Kurt BUTRYN — +687 78 07 32
Adresse postaleSur demande à contact@deep-com.com
Page dédiée RGPDcaledohub.com/rgpd.html
⚖️ Recours auprès de l'autorité de contrôle : si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL, autorité compétente pour la Nouvelle-Calédonie : www.cnil.fr/fr/plaintes.

Cette politique de confidentialité peut être amendée pour s'adapter à l'évolution légale, technique ou opérationnelle. Toute modification substantielle vous sera notifiée par email et/ou par bandeau d'information sur le site avant son entrée en vigueur.