Weslet

Politique de Confidentialité

Version du 23 juillet 2026

Nous collectons le minimum nécessaire pour faire fonctionner la mise en relation — et rien d'autre. Nous ne vendons jamais vos données et n'affichons aucune publicité tierce.

Sommaire
  1. 1. Responsable du traitement
  2. 2. Données collectées
  3. 3. Finalités et bases légales
  4. 4. Partage et sous-traitants
  5. 5. Hébergement et transferts internationaux
  6. 6. Durées de conservation
  7. 7. Vos droits
  8. 8. Sécurité
  9. 9. Mineurs, cookies et évolutions

1. Responsable du traitement

Le responsable du traitement est l'exploitant de la plateforme Weslet, joignable via la page Contact (sujet « Données personnelles ») pour toute question ou demande relative à cette politique.

2. Données collectées

Compte : nom, email, mot de passe (uniquement sous forme hachée) ou identifiant de connexion Google, langue préférée. Profil : numéro WhatsApp, pays de résidence, ville. Activité : souhaits, colis, voyages, demandes de mise en relation, avis donnés et reçus, signalements, messages au support.

Achats : montant et statut de vos mises en avant payantes (Boost/Bump). Le paiement lui-même est traité par Stripe — votre numéro de carte ne transite jamais par nos serveurs.

Journaux techniques et de sécurité : événements importants du compte (connexions refusées, actions d'administration, envois d'emails) et journaux d'infrastructure de nos hébergeurs (adresses IP, horodatages), utilisés uniquement pour la sécurité et le diagnostic.

Adresse IP d'inscription : l'adresse IP utilisée lors de la création de votre compte est conservée avec celui-ci, au titre de notre intérêt légitime à prévenir les faux comptes et les abus. Elle n'est jamais publique et n'est utilisée qu'à cette fin ; elle est supprimée avec votre compte.

3. Finalités et bases légales

Exécution du contrat : fonctionnement de la plateforme (comptes, annonces, mises en relation, notifications transactionnelles par email).

Intérêt légitime : sécurité, prévention de la fraude et du spam, modération, amélioration du service, journal d'audit, et mesure d'audience agrégée sans cookies ni suivi individuel (statistiques de fréquentation anonymes).

Obligation légale : conservation des écritures comptables liées aux achats.

Traitements automatisés : certaines protections s'appliquent automatiquement — un filtre refuse la publication d'une annonce contenant des coordonnées, des limites de fréquence peuvent bloquer temporairement des actions répétées, et les demandes de mise en relation non traitées expirent d'elles-mêmes. Ces mécanismes n'ont pas d'effet juridique significatif et sont contestables via la page Contact. Toute décision de sanction ayant des conséquences importantes (suspension, suppression de compte, retrait d'un avantage) est prise par un humain, les signaux automatiques ne servant que d'indice (art. 22 RGPD). Nous n'utilisons pas vos données à des fins publicitaires.

4. Partage et sous-traitants

Votre numéro WhatsApp et votre nom ne sont partagés qu'avec l'utilisateur avec lequel une mise en relation est mutuellement acceptée — jamais publiquement, jamais avant l'acceptation.

Profil public : votre nom d'affichage, votre pays et votre ville, vos statistiques (livraisons effectuées, note moyenne, voyages à venir) et les avis reçus sont visibles par tout visiteur de votre page profil — c'est le mécanisme de confiance de la plateforme. Votre email et votre numéro WhatsApp n'y figurent jamais.

Indexation : vos annonces et votre profil public sont visibles sans compte : les moteurs de recherche peuvent les indexer et les liens partagés afficher un aperçu sur d'autres services (WhatsApp, Facebook). Après suppression, ces copies externes peuvent subsister brièvement dans leurs caches, hors de notre contrôle.

Sous-traitants techniques strictement nécessaires : hébergement de l'application, base de données et stockage des photos, envoi d'emails transactionnels, traitement des paiements (Stripe). Chacun n'accède qu'aux données nécessaires à sa fonction et est lié par des engagements de protection des données. Aucune vente ni location de données.

Transfert d'activité : si l'exploitation de Weslet est transférée à une autre entité — notamment lors de sa constitution en société, ou en cas de fusion, cession ou apport d'actifs — les données peuvent être transmises à cette entité, qui devient responsable de traitement et reste tenue par la présente politique. Vous en serez informé au préalable et pourrez, si vous le souhaitez, supprimer votre compte avant le transfert.

Nous pouvons divulguer des données si la loi l'exige (réquisition judiciaire) ou pour protéger nos droits en cas de fraude.

5. Hébergement et transferts internationaux

Les données sont hébergées au Canada, pays reconnu par la Commission européenne comme assurant un niveau de protection adéquat pour les données commerciales. Certains prestataires (emails, paiement, hébergement applicatif) peuvent traiter des données dans l'UE ou aux États-Unis, sur la base de mécanismes de transfert reconnus (clauses contractuelles types, cadres d'adéquation).

6. Durées de conservation

Données de compte et d'activité : tant que le compte est actif. À la suppression du compte (depuis la page Mon compte, ou sur demande), vos données personnelles sont effacées ou anonymisées immédiatement ; vos annonces sont retirées du site. Les avis liés à des transactions confirmées peuvent être conservés sous forme anonymisée (auteur « supprimé »), afin de préserver la fiabilité des historiques des autres utilisateurs.

Exceptions légales : les écritures liées aux achats (mises en avant) sont conservées le temps requis par les obligations comptables et fiscales ; les journaux de sécurité sont conservés de façon anonymisée (sans lien exploitable avec votre identité une fois le compte supprimé).

7. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données (RGPD — appliqués à tous nos utilisateurs, résidents de l'UE ou non).

Suppression : directement depuis la page Mon compte (« Supprimer le compte »), effet immédiat. Autres demandes : page Contact, sujet « Données personnelles » — réponse sous 30 jours. Vous pouvez également saisir l'autorité de contrôle de votre pays de résidence (par ex. la CNIL en France).

8. Sécurité

Mots de passe hachés (bcrypt), connexions chiffrées (HTTPS), liens de réinitialisation à usage unique et à durée limitée, clés d'accès à privilèges minimaux côté serveur, actions d'administration journalisées dans un journal d'audit, double authentification par code email pour les connexions administrateur.

Aucun système n'est parfaitement sûr et nous ne pouvons pas garantir une sécurité absolue. En cas de violation de données présentant un risque pour vos droits, nous notifierons l'autorité de contrôle dans les 72 heures et, lorsque le risque est élevé, nous vous informerons directement (art. 33 et 34 RGPD).

9. Mineurs, cookies et évolutions

La plateforme n'est pas destinée aux moins de 18 ans et nous ne collectons pas sciemment leurs données.

Cookies : uniquement des cookies de session strictement nécessaires (connexion, sécurité, mémorisation de votre langue) — pas de cookies publicitaires ni de traceurs tiers, donc pas de bandeau de consentement à vous infliger.

Cette politique peut évoluer ; les changements significatifs sont notifiés et la version datée fait foi.