Dernière mise à jour : _ 22/11/2026_
1. Responsable du traitement
Ansgar Lab
34 Clos de la Chesnaie, 74410 SAINT-JORIOZ
SIREN : 109 836 023
Directeur de la publication : Oscar PELLICCIA
Contact pour toute question relative aux données personnelles : contact@sylvamarket.fr
2. Principe général
SylvaMarket collecte le minimum de données nécessaires à son fonctionnement. En particulier :
- aucune référence cadastrale, adresse précise ou coordonnée de parcelle n'est demandée ni conservée. La localisation la plus fine enregistrée est la commune ;
- le contenu des messages n'est jamais inséré dans les courriels de notification, qui se limitent à signaler qu'un message a été reçu ;
- aucune donnée n'est vendue, louée ni cédée à des fins publicitaires.
3. Données collectées
3.1 Données de compte
| Donnée | Origine | Caractère |
|---|---|---|
| Adresse électronique | Fournie par l'utilisateur | Obligatoire |
| Mot de passe (sous forme chiffrée) | Fourni par l'utilisateur | Obligatoire |
| Nom ou nom d'affichage | Fourni par l'utilisateur | Facultatif |
| Photographie de profil | Fournie par l'utilisateur | Facultatif |
| Date de création du compte | Générée | — |
3.2 Données d'annonce
Titre, description, prix demandé, surface, commune et département, code INSEE de la commune, coordonnées du centre de la commune, essences, caractéristiques du peuplement et du terrain, photographies, statut et dates.
Les photographies sont stockées dans un espace accessible publiquement : elles sont destinées à être vues par tout visiteur, y compris non inscrit.
3.3 Données d'échange
Contenu des messages, horodatage, statut de lecture, montants et statuts des propositions de prix, annonce concernée.
3.4 Données de modération
Signalements émis et reçus, motifs sélectionnés, commentaires, copie du contenu signalé au moment du signalement, décisions prises, motifs communiqués et notes internes, journal des actions d'administration.
3.5 Données techniques
Journaux de connexion et d'erreur, adresse IP, données strictement nécessaires au fonctionnement de l'authentification.
3.6 Alertes par critères
Adresse électronique, département et critères de surface renseignés lors de la création d'une alerte, y compris sans compte.
4. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte | Exécution du contrat (art. 6.1.b RGPD) |
| Publication et affichage des annonces | Exécution du contrat |
| Messagerie et propositions de prix | Exécution du contrat |
| Notifications par courriel liées à l'activité du compte | Exécution du contrat |
| Alertes par critères | Consentement (art. 6.1.a) |
| Traitement des signalements et modération | Obligation légale (art. 6.1.c) et intérêt légitime (art. 6.1.f) |
| Conservation des preuves en cas de contenu illicite | Obligation légale et intérêt légitime |
| Sécurité, prévention de la fraude et des abus | Intérêt légitime |
| Amélioration du service | Intérêt légitime |
L'intérêt légitime invoqué consiste à garantir la sécurité des utilisateurs, prévenir les usages frauduleux et permettre à l'éditeur de justifier de la diligence qui lui incombe en qualité de prestataire d'hébergement.
5. Destinataires et sous-traitants
Les données sont accessibles au personnel habilité de l'éditeur et aux prestataires suivants, agissant en qualité de sous-traitants :
| Prestataire | Rôle | Données concernées | Localisation |
|---|---|---|---|
| Supabase, Inc. (970 Toa Payoh North, #07-04, Singapour 318992) | Hébergement de la base de données, authentification, stockage des photographies | Ensemble des données | Région AWS Europe – Irlande (eu-west-1) |
| Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, États-Unis) | Hébergement de l'application | Journaux techniques | Région AWS Europe – Irlande (eu-west-1) |
| Brevo (Sendinblue SAS, 106 boulevard Haussmann, 75008 Paris) | Envoi des courriels de notification | Adresse électronique, nom d'affichage de l'expéditeur du message, titre de l'annonce concernée | Union européenne |
Le contenu des messages n'est jamais transmis au prestataire d'envoi de courriels.
Les données peuvent être communiquées aux autorités judiciaires ou administratives sur réquisition régulière.
Transferts hors Union européenne
Deux des sous-traitants mentionnés à l'article 5 sont établis en dehors de l'Union européenne : Supabase, Inc. a son siège à Singapour et Cloudflare, Inc. aux États-Unis. Les données traitées pour le compte de l'éditeur demeurent hébergées dans l'Union européenne, en Région AWS Europe – Irlande (eu-west-1). L'accès aux données depuis le pays d'établissement de chacune de ces sociétés constitue toutefois un transfert hors Union européenne au sens du règlement général sur la protection des données.
Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne dans sa décision d'exécution (UE) 2021/914 du 4 juin 2021, ainsi que, le cas échéant, par les mesures supplémentaires prévues par chaque sous-traitant dans son addendum de traitement des données. Le mécanisme d'encadrement effectivement retenu par chacun de ces prestataires est en cours de vérification dans leurs conditions contractuelles ; la présente politique sera mise à jour si cette vérification établit qu'un autre mécanisme s'applique.
6. Accès aux échanges dans le cadre de la modération
Cette section décrit un traitement susceptible de concerner des échanges privés. Elle mérite une lecture attentive.
Lorsqu'un signalement est examiné, l'éditeur peut être conduit à consulter des conversations. Cet accès est encadré comme suit :
- il est limité au périmètre du signalement : le fil contenant le message signalé, les conversations rattachées à l'annonce signalée, ou celles auxquelles participe l'utilisateur signalé ;
- l'obtention de la liste des conversations concernées exige la saisie d'un motif ;
- chaque consultation est enregistrée dans un journal d'audit, avec l'identité de la personne ayant consulté, la date et le périmètre ;
- ce journal n'est ni modifiable, ni supprimable ;
- les participants qui ne font l'objet d'aucun signalement voient nécessairement leurs messages exposés dans le fil consulté. L'éditeur s'engage à n'ouvrir que les conversations nécessaires à l'examen.
Aucune consultation n'a lieu en dehors de l'examen d'un signalement.
7. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte et profil | Jusqu'à suppression par l'utilisateur |
| Annonces publiées | Jusqu'à suppression par leur auteur ou suppression du compte |
| Photographies | Idem annonce |
| Messages et propositions | Jusqu'à suppression du compte de l'auteur, sous réserve de l'article 8 |
| Signalements et copies du contenu signalé | 3 ans |
| Journal des actions de modération | 3 ans |
| Journaux de connexion | 1 an |
| Alertes par critères | Jusqu'au désabonnement, ou 3 ans d'inactivité |
| File d'envoi des courriels | 30 jours |
8. Suppression du compte
L'utilisateur peut supprimer son compte à tout moment depuis ses paramètres.
Sont supprimés :
- le compte, le profil et les préférences ;
- les annonces publiées et les photographies associées ;
- les favoris et les alertes rattachées au compte.
Sont conservés sous forme anonymisée :
- les messages envoyés, qui demeurent visibles de leur destinataire sous la mention « Utilisateur supprimé ». Cette conservation est nécessaire pour préserver l'intégrité de l'historique des échanges du tiers concerné, qui n'a pas demandé la suppression de ses propres données ;
- les propositions de prix figurant dans ces conversations.
Sont conservés pendant les durées indiquées à l'article 7 :
- les signalements et copies de contenus signalés, ainsi que le journal des actions de modération, lorsqu'une mesure a été prise. Cette conservation répond aux obligations de l'éditeur en qualité de prestataire d'hébergement et à la nécessité de disposer d'éléments de preuve.
9. Droits des personnes
Toute personne dispose des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de ses données après son décès.
Ces droits s'exercent :
- directement depuis le compte, pour la consultation, la rectification, l'export des données et la suppression du compte ;
- par courriel à contact@sylvamarket.fr pour toute autre demande.
Une réponse est apportée dans un délai d'un mois, susceptible d'être prolongé de deux mois en cas de demande complexe. Une preuve d'identité peut être demandée en cas de doute raisonnable.
Toute personne peut introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.
10. Notifications par courriel
Les notifications liées à l'activité du compte — réception d'un message, d'une proposition, réponse à une proposition — peuvent être désactivées individuellement depuis les paramètres du compte.
Chaque courriel comporte un lien de désabonnement fonctionnant sans connexion préalable.
Certains courriels indispensables au fonctionnement du service — confirmation d'inscription, réinitialisation de mot de passe, notification d'une mesure de modération — ne peuvent être désactivés.
11. Cookies et traceurs
SylvaMarket n'utilise aucun cookie tiers à des fins publicitaires ou de traçage.
Le site utilise uniquement les moyens de stockage strictement nécessaires à son fonctionnement, notamment au maintien de la session d'authentification. Ces moyens sont exemptés de consentement préalable.
Aucun traceur publicitaire, aucun outil de mesure d'audience tiers et aucun bouton de partage vers des réseaux sociaux n'est déployé.
[Si un outil de mesure d'audience venait à être ajouté, cette section devra être complétée et un mécanisme de recueil du consentement mis en place.]
12. Sécurité
Les mots de passe sont conservés sous forme chiffrée et ne sont jamais accessibles en clair. L'accès aux données est régi par des règles appliquées au niveau de la base de données, indépendamment de l'interface. Les échanges avec le site sont chiffrés en transit. Les mots de passe connus pour figurer dans des fuites publiques sont refusés à l'inscription.
Aucun système n'étant infaillible, l'éditeur s'engage à notifier toute violation de données dans les conditions prévues par le règlement général sur la protection des données.
13. Mineurs
Le service est réservé aux personnes majeures. Aucune donnée relative à un mineur n'est sciemment collectée. Toute personne constatant qu'un mineur dispose d'un compte est invitée à le signaler à contact@sylvamarket.fr.
14. Modification de la présente politique
La présente politique peut être modifiée. Toute modification substantielle est portée à la connaissance des utilisateurs inscrits par un moyen approprié.