Logo Le Grenier du Motard

LGDM

Le Grenier du Motard

Politique de Confidentialité

En vigueur au 31 juillet 2026 — legrenierdumotard.com

Chez Le Grenier du Motard, la protection de tes données personnelles est une priorité. Cette politique de confidentialité t'explique quelles données nous collectons, pourquoi, comment nous les utilisons et quels sont tes droits.

Elle s'applique à toute personne utilisant la plateforme legrenierdumotard.com, qu'elle soit simple visiteur, acheteur ou vendeur.

Responsable du traitement : The Big five society AD, 93 Ekzarh Yosif, 1000 Sofia, Bulgarie — contact@legrenierdumotard.com

1. Données collectées

1.1 Données que tu nous fournis

  • Identification : nom, prénom, nom d'utilisateur, adresse email, numéro de téléphone.
  • Compte : mot de passe (stocké sous forme chiffrée), photo de profil, préférences.
  • Annonces : titre, description, photos, prix, catégorie des articles publiés.
  • Transactions : historique des achats et ventes, adresse de livraison.
  • Communications : messages échangés via la messagerie interne de la plateforme.
  • Newsletter : adresse email, source, date, version de la mention de consentement, statut de confirmation et historique des retraits ou incidents de délivrabilité.

1.2 Données collectées automatiquement

  • Données de connexion : adresse IP, type de navigateur, système d'exploitation, pages visitées, date et heure de connexion.
  • Données de navigation : pages consultées, recherches effectuées, articles consultés.
  • Cookies et traceurs (voir section 6).

1.3 Données reçues de tiers

  • Stripe : confirmation de paiement, identifiant de transaction (nous ne recevons jamais les numéros de carte bancaire).
  • Connexion sociale (si applicable) : nom, email depuis Google ou Apple si tu choisis cette option de connexion.

2. Pourquoi nous collectons tes données

Nous traitons tes données uniquement pour des finalités définies, légitimes et proportionnées.

FinalitéBase légaleDonnéesDurée
Création et gestion du compteExécution du contratIdentification, email, mot de passeDurée du compte + 3 ans
Traitement des transactionsExécution du contratCoordonnées, adresse, historique10 ans (obligation légale)
Sécurité et prévention fraudeIntérêt légitimeIP, logs de connexion, comportement13 mois
Amélioration de la plateformeIntérêt légitimeNavigation anonymisée, statistiques26 mois
Communications transactionnellesExécution du contratEmail, téléphoneDurée du compte
Marketing et newslettersConsentementEmail, préférencesDonnées actives pendant l’abonnement ; preuve du consentement et du retrait conservée pour la défense des droits ; adresse de suppression conservée tant qu’elle est nécessaire au respect de l’opposition. Cette adresse normalisée n’est pas pseudonymisée. Les durées post-retrait doivent être validées avant activation des campagnes.
Obligations légales et fiscalesObligation légaleDonnées de facturation10 ans

3. Partage des données

3.1 Ce que nous ne faisons pas

Nous ne vendons jamais tes données personnelles à des tiers. Nous ne les cédons pas à des fins publicitaires extérieures à la plateforme.

3.2 Partenaires techniques

Les données applicatives conservées par Le Grenier du Motard sont hébergées dans l'Union européenne. Certains prestataires peuvent réaliser des traitements techniques ou transferts encadrés hors de l'Espace économique européen, selon les garanties précisées ci-dessous.

  • Stripe (paiement) — Stripe Payments Europe, Ltd., Dublin, Irlande. Traitement sécurisé des paiements. stripe.com/fr/privacy
  • Vercel (hébergement frontend) — région Francfort (UE). vercel.com/legal/privacy-policy
  • Railway (hébergement API) — région UE. Traitement des requêtes applicatives. railway.app/legal/privacy
  • Neon (base de données) — Postgres serverless hébergé sur AWS Francfort (UE).
  • Cloudflare R2 (stockage des médias) — juridiction EU, photos conservées exclusivement dans les datacenters européens.
  • Mistral AI (assistance facultative à la rédaction d'annonces) — lorsque cette fonction est activée, jusqu'à trois photos réduites, la catégorie et la marque sont transmises le temps de générer un titre et une description. Aucun identifiant de compte n'est envoyé dans cette requête. Les appels utilisent l'inférence régionale UE/EFTA. En l'absence de l'option « Zero Data Retention », Mistral indique pouvoir conserver les entrées et sorties jusqu'à 30 jours pour le contrôle des abus ; les éventuels transferts internationaux sont encadrés par son accord de traitement des données et les clauses contractuelles types.
  • Sendcloud (livraison) — plateforme d'expédition européenne (Sendcloud B.V., Eindhoven, Pays-Bas) donnant accès aux transporteurs Mondial Relay, Colissimo et Chronopost. Édition des étiquettes et suivi des colis.
  • Resend (e-mails transactionnels) — envoi des e-mails de la plateforme (vérification, notifications).
  • Brevo (newsletter marketing) — pour une demande visiteur, l’adresse email saisie et une URL de confirmation signée sont transmises afin d’envoyer le message de double opt-in. Après confirmation, la synchronisation peut aussi transmettre l’identifiant LGDM, la source, la date et la version du consentement, ainsi que la langue. Brevo ne reçoit pas les données de paiement, commandes, adresses postales ou messages privés. L’activation reste suspendue à la validation du DPA, de la localisation effective des traitements, des durées fournisseur et des communications par la direction.
  • PostHog (analytics) — région Francfort (UE). Mesure d'audience anonymisée et amélioration produit, uniquement avec ton consentement.
  • Cloudflare(nom de domaine & DNS) — Cloudflare, Inc. (États-Unis). Gestion du nom de domaine et de la résolution DNS uniquement, aucune donnée personnelle traitée.

Chacun de ces prestataires est lié par un contrat garantissant un niveau de protection équivalent au RGPD.

3.3 Cas légaux de divulgation

Nous pouvons être amenés à communiquer tes données à des autorités compétentes si la loi l'exige (réquisition judiciaire, obligation fiscale, sécurité publique).

3.4 Entre utilisateurs

Dans le cadre d'une transaction, certaines informations nécessaires à la finalisation (prénom, ville, évaluations) peuvent être visibles de l'autre partie. L'adresse de livraison complète n'est communiquée qu'après confirmation du paiement.

4. Hébergement et transferts

Les données utilisateurs conservées par Le Grenier du Motard (compte, annonces, transactions, médias et messages) sont hébergées dans l'Union européenne, notamment dans les régions Francfort et Paris.

Certains prestataires peuvent effectuer des traitements techniques ou des transferts hors de l'Espace économique européen, notamment pour le support, la sécurité ou le contrôle des abus. Lorsque ces transferts existent, ils sont encadrés par :

  • Les clauses contractuelles types (CCT) adoptées par la Commission européenne.
  • Le cadre UE-États-Unis « Data Privacy Framework » pour les prestataires certifiés.

Tu peux obtenir une copie des garanties mises en place en nous écrivant à contact@legrenierdumotard.com.

5. Tes droits

Conformément au RGPD (UE 2016/679) et, pour les utilisateurs belges, au droit belge de la protection des données, tu disposes des droits suivants :

  • Droit d'accès : obtenir une copie de tes données personnelles que nous détenons.
  • Droit de rectification : corriger des données inexactes ou incomplètes.
  • Droit à l'effacement (« droit à l'oubli ») : demander la suppression de tes données, dans les limites des obligations légales.
  • Droit à la limitation : restreindre le traitement de tes données dans certains cas.
  • Droit à la portabilité : recevoir tes données dans un format structuré et lisible par machine.
  • Droit d'opposition : t'opposer au traitement fondé sur notre intérêt légitime ou à des fins de prospection commerciale.
  • Droit de retrait du consentement : à tout moment, pour les traitements basés sur ton consentement (ex. newsletter).
  • Droit de définir des directives post-mortem : instructions sur le sort de tes données après ton décès.

Pour exercer ces droits : contact@legrenierdumotard.com ou depuis ton espace personnel. Nous répondons sous 30 jours. Une pièce d'identité pourra être demandée pour vérifier ton identité.

Pour la newsletter, tu peux aussi utiliser le lien de désabonnement présent dans chaque email ou le réglage Newsletter de ton espace personnel. Le retrait est pris en compte immédiatement dans LGDM puis synchronisé vers notre outil d'envoi.

Recours auprès des autorités de contrôle : CNIL (France) — APD (Belgique).

6. Cookies et traceurs

6.1 Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte déposé sur ton appareil lors de ta visite sur notre plateforme. Il nous permet de te reconnaître et d'améliorer ton expérience.

6.2 Types de cookies utilisés

  • Cookies strictement nécessaires : authentification, sécurité, panier. Pas de consentement requis — désactivation impossible sans nuire au service.
  • Cookies analytiques (avec consentement) : mesure d'audience anonymisée pour comprendre comment tu utilises la plateforme et l'améliorer (PostHog, région UE).
  • Liens de campagnes LGDM (sans cookie) : lorsque tu ouvres un lien court créé par notre équipe marketing, nous incrémentons un compteur journalier agrégé par type de trafic. Ce module ne conserve ni ton adresse IP, ni ton user-agent complet, ni d'identifiant visiteur. L'analyse de ton parcours après la redirection reste soumise à ton consentement PostHog.
  • Cookies marketing (avec consentement) : personnalisation des contenus et publicités ciblées.
  • Cookies tiers : Stripe dépose des cookies nécessaires au traitement sécurisé des paiements.

6.3 Gérer tes préférences

Tu peux accepter, refuser ou paramétrer les cookies à tout moment via le bandeau de consentement présent sur notre site, ou directement dans les paramètres de ton navigateur. Le refus des cookies non essentiels n'affecte pas l'accès aux fonctionnalités principales de la plateforme.

Le choix de recevoir la newsletter est indépendant des cookies analytiques : refuser la mesure d'audience n'empêche pas de s'inscrire, et accepter les cookies n'inscrit jamais à la newsletter.

7. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour protéger tes données contre tout accès non autorisé, perte, destruction ou divulgation :

  • Chiffrement des données en transit (HTTPS/TLS).
  • Mots de passe stockés sous forme hachée (non lisibles).
  • Accès aux données limité aux seules personnes habilitées.
  • Paiements traités exclusivement par Stripe (certifié PCI-DSS) — nous ne stockons aucune donnée bancaire.
  • Sauvegardes régulières des données.

En cas de violation de données susceptible d'engendrer un risque pour tes droits et libertés, nous notifierons la CNIL dans les 72 heures et tu en seras informé(e) dans les meilleurs délais.

8. Mineurs

La plateforme Le Grenier du Motard est réservée aux personnes âgées de 18 ans ou plus. Nous ne collectons pas sciemment de données personnelles de mineurs. Si tu as connaissance qu'un mineur nous a fourni des données, contacte-nous afin que nous puissions les supprimer.

9. Modifications de cette politique

Nous nous réservons le droit de modifier cette politique à tout moment pour refléter les évolutions légales, techniques ou de nos services. En cas de modification substantielle, tu seras informé(e) par email ou par une notification visible sur la plateforme, au moins 30 jours avant l'entrée en vigueur des changements. La version en vigueur est toujours accessible sur legrenierdumotard.com.

10. Contact

Gérer ton consentement

Statut actuel :

Achète. Vends. Roule. — legrenierdumotard.com

Retour à l'accueil

La sélection du Grenier

Trouvailles et conseils, un email par semaine maximum.