Légal
Politique de confidentialité
Ce que Rushhop collecte vraiment, qui le reçoit vraiment, et ce que tu peux exiger.
1. Responsable du traitement
RUSHHOP, société par actions simplifiée, SIREN 841 443 872, 13 passage de la Comédie, 03200 Vichy. Pour exercer tes droits ou poser une question : privacy@rushhop.fr.
2. Ce que nous collectons
- Ton compte : e-mail, pseudo, mot de passe (haché en Argon2id — nous ne pouvons pas le lire), nom affiché, biographie, avatar, ville, centres d’intérêt — et la preuve de ton acceptation des CGU (version acceptée, horodatage).
- Tes achats : commandes, montants, adresses de livraison, point relais choisi. Les paiements passent par Stripe — nous ne voyons ni ne stockons jamais ton numéro de carte, seulement la marque, les quatre derniers chiffres et la date d’expiration.
- Ton relais habituel : le dernier point relais que tu utilises est mémorisé pour t’être proposé d’abord. Ta position n’est jamais transmise à nos serveurs ni conservée : si tu utilises « Localiser », elle est lue sur ton appareil et convertie en ville par le service de cartes de ton téléphone (Apple ou Google, selon l’appareil) ; quand nous calculons une distance, elle part du centre d’une zone de code postal, jamais d’une adresse.
- Tes contenus : publications, stories, commentaires, messages du chat de live — et, si tu passes en direct, ton image et ta voix (ainsi que celles de toute personne dans le champ) le temps de la diffusion.
- Tes messages privés : chiffrés en transit mais pas de bout en bout — Rushhop peut y accéder côté serveur pour la modération, le support et la réponse aux signalements.
- Tes signalements : la cible, le motif et la note que tu rédiges.
- Si tu vends en professionnel : ta raison sociale, ton SIREN/SIRET, ton numéro de TVA — et, au-delà des seuils légaux de l’article 242 bis du CGI, ton numéro fiscal, avec les compteurs annuels de ventes que la loi nous impose de tenir.
- Les photos d’estimation : si tu utilises l’estimation automatique de poids et de prix, tes photos d’articles et ta note sont envoyées à un prestataire d’intelligence artificielle (section 4).
- Ta candidature (devenir Goldrushheuse) : nom, e-mail, téléphone, ville, code postal, univers et message — y compris depuis la page publique de recrutement, sans compte.
- Sécurité : des empreintes d’adresse IP irréversibles sur certaines actions sensibles, pour lutter contre l’abus.
3. Sur quelles bases
- Le contrat (art. 6.1.b RGPD) — ton compte, tes achats, tes livraisons, tes contenus, ta messagerie.
- Nos obligations légales (art. 6.1.c) — les pièces comptables (10 ans, Code de commerce), les obligations fiscales de plateforme (art. 242 bis du CGI).
- Ton consentement (art. 6.1.a) — chaque notification marketing, canal par canal. Chaque activation et chaque retrait sont horodatés dans un journal auquel on ne fait qu’ajouter : un retrait s’ajoute à l’historique, rien ne s’y efface ni ne s’y réécrit.
- Notre intérêt légitime (art. 6.1.f) — la sécurité et la lutte contre la fraude.
4. Qui reçoit tes données — la liste réelle
Chaque ligne de ce tableau correspond à un appel réellement présent dans notre code, vérifié — et rien d’autre n’y figure.
- Stripe Payments Europe (Irlande) — paiements, vérification d’identité réglementaire des vendeurs et des Goldrushheuses, versements.
- Amazon Web Services (États-Unis) — la diffusion vidéo des lives (IVS) et le stockage des images et vidéos que tu publies (S3).
- Anthropic (États-Unis) — uniquement si tu utilises l’estimation automatique : tes photos d’articles et ta note lui sont transmises pour estimer le poids et le prix. Aucune autre donnée de ton compte ne lui est envoyée.
- Chronopost (France) — le nom, l’adresse, l’e-mail et le téléphone du destinataire de chaque colis (les deux derniers sont exigés par le transporteur).
- Resend (États-Unis) — l’acheminement de nos e-mails (adresse et contenu du message).
- Sentry (États-Unis) — le diagnostic des pannes de l’application : des rapports d’erreur techniques, configurés pour ne pas emporter tes données personnelles (adresses IP et en-têtes exclus des rapports).
- INSEE (France) — le numéro SIREN saisi par un vendeur professionnel, pour vérifier que son entreprise existe et est active.
- Apple ou Google (selon ton téléphone) — uniquement si tu utilises « Localiser » : la conversion de ta position en ville se fait par le service de cartes de ton appareil, sans passer par nos serveurs.
Nous n’utilisons aucun outil d’analyse d’audience ni aucun traceur publicitaire — ni ici, ni dans l’application.
5. Combien de temps
- Ton compte et tes contenus : tant que tu utilises Rushhop. À la suppression de ton compte, la purge est réelle et large : messages privés, adresses, moyens de paiement, notifications, publications, commentaires, messages de chat, stories, relais favori, tickets d’enchère, profil vendeur, photos d’estimation (supprimées immédiatement de nos serveurs de stockage, avec un filet automatique de 90 jours en cas d’échec technique) — et ta candidature est supprimée, pas anonymisée.
- Ce qui survit à ton compte, et pourquoi — le RGPD fait exception au droit à l’effacement pour les obligations légales et la défense en justice (art. 17.3) : les pièces comptables et les expéditions qui leur servent de preuve (10 ans, art. L.123-22 du Code de commerce) ; les agrégats fiscaux annuels de vendeur (art. 242 bis du CGI), détachés de ton identité ; le journal de consentement, rattaché à un pseudonyme irréversible — la trace existe, elle ne mène plus à toi ; et le journal des décisions de nos équipes (suspensions, retraits, motifs), conservé pour pouvoir répondre de ces décisions.
- Les événements techniques de paiement (accusés des webhooks) : purgés après 90 jours.
6. Tes droits — et comment ils s’exercent vraiment
- Accès et portabilité (art. 15 et 20) : depuis l’application, Profil → Exporter mes données — un fichier JSON complet t’est envoyé. Toute nouvelle catégorie de données doit être classée dans l’export pour que nos tests passent.
- Effacement (art. 17) : depuis l’application, Profil → Supprimer mon compte — immédiat, sans e-mail à envoyer ni justification à donner (ton mot de passe est demandé, pour que personne d’autre ne puisse le faire à ta place).
- Rectification (art. 16) : depuis ton profil.
- Réclamation : la CNIL, à tout moment ( cnil.fr ).
7. Comment tes données sont protégées
Mots de passe hachés en Argon2id ; aucune donnée bancaire complète chez nous (Stripe, norme PCI DSS niveau 1) ; adresses IP jamais stockées en clair dans nos bases de données ; position jamais transmise à nos serveurs ; sessions révocables ; chaque action d’un administrateur sur ton compte est tracée avec son motif, dans un journal auquel nous ne faisons qu’ajouter.
8. Cookies
Le site n’utilise que les cookies strictement nécessaires à la connexion. Aucun cookie d’analyse ou de publicité — c’est pourquoi il n’y a pas de bandeau de consentement : il n’y a rien à consentir.