Conditions Générales d'Utilisation

Version : 2.0 - Août 2026

Droit applicable : Droit français, RGPD (UE) 2016/679, Directives UE

Conformité : LCEN Code Consommation Directive 2011/83/UE

Table des matières

Section 1 - IDENTIFICATION, CADRE LÉGAL ET RESPONSABILITÉS PRÉALABLES

IDENTIFICATION DE L'ÉDITEUR

Conformément aux articles 6(I) et 6(II) de la LCEN :

Dénomination Sociale : MIFELIA

Forme Juridique : SASU

Numéro SIRET : 10268028700012

Siège Social : 17 rue Saint-Jean, 54000 Nancy

Adresse de Courrier Électronique : contact@truffox.com

Téléphone : 03 72 47 25 99

Représentant Légal / Directeur de la Publication : MIFELIA

Numéro de téléphone du représentant : 03 72 47 25 99

L'Éditeur est soumis à l'ensemble de la réglementation applicable aux services de la société de l'information, notamment la LCEN, le RGPD, le Code de la

Consommation français, la Directive 2011/83/UE du Parlement Européen et du

Conseil du 25 octobre 2011 concernant les droits des consommateurs.

INFRASTRUCTURE D'HÉBERGEMENT

Infrastructure Technique : Google Cloud Platform (Firebase)

Localisation Serveurs : Union Européenne

L'Éditeur assure que l'Application est hébergée sur une infrastructure basée au sein de l'Union Européenne, garantissant la conformité aux dispositions du

RGPD relatives à la localisation des données personnelles. Les données ne font pas l'objet de transfert hors UE, sauf pour les services tiers énumérés à la section 3.6 infra pour lesquels des garanties appropriées sont mises en œuvre.

Fournisseur d'Hébergement : Google Cloud Division

Conditions d'Hébergement : https://cloud.google.com/terms/

RESPONSABLE DE LA PROTECTION DES DONNÉES

Conformément à l'article 37 du RGPD, l'Éditeur désigne un responsable de la protection des données :

Titre : Responsable de la Protection des Données (« DPO »)

Qualité : MIFELIA

Adresse de Courrier Électronique : dpo@truffox.com

Adresse Postale : 17 rue Saint-Jean, 54000 Nancy

Le Responsable de la Protection des Données est chargé de :

a) Contrôler la conformité des traitements de données personnelles au RGPD ;

b) Servir de point de contact auprès de la Commission Nationale de l'Informatique

et des Libertés (« CNIL ») ;

c) Recevoir et traiter les demandes d'exercice des droits des Utilisateurs aux

termes des articles 15-22 du RGPD ;

d) Assurer le respect du secret professionnel ;

e) Orienter les demandes relatives à la protection des données reçues par

l'Éditeur.

L'Utilisateur peut adresser toute demande relative à ses données personnelles au Responsable de la Protection des Données aux coordonnées ci-dessus, dans les délais et aux conditions prévus par le RGPD.

DROIT APPLICABLE ET ATTRIBUTION DE JURIDICTION

Les présentes CGU, conjointement avec la Politique de Confidentialité et les Mentions Légales, sont intégralement régies par le droit de la République

Française, notamment :

- Le Code Civil français (Articles 1101 et suivants) ;

- Le Code de la Consommation français (Articles L. 211-1 et suivants) ;

- Le Code du Commerce français ;

- Le Règlement (UE) 2016/679 (RGPD) ;

- La Loi n° 2004-575 du 21 juin 2004 pour la Confiance dans l'Économie Numérique

(LCEN) ;

- La Directive 2011/83/UE du Parlement Européen et du Conseil concernant les droits des consommateurs.

Tout différend, litige ou action découlant de l'application, l'interprétation ou l'exécution des présentes CGU sera soumis à la compétence matérielle des tribunaux du ressort du siège social de l'Éditeur.

Toutefois, l'Utilisateur consommateur résidant au sein de l'Union Européenne conserve le droit de saisir, au titre de l'article 4(1) de la Directive 93/13/CEE du Conseil du 5 avril 1993, les juridictions de son lieu de résidence ou de domicile.

Avant toute action judiciaire, l'Utilisateur consommateur s'engage à respecter la procédure de médiation préalable énoncée à la section 1.5 infra.

MÉDIATION CONSOMMATEUR ET RÈGLEMENT AMIABLE DES DIFFÉRENDS

Conformément à l'article L. 611-1 du Code de la Consommation français et aux articles 14 et 15 de la Directive 2013/11/UE du Parlement Européen et du Conseil du 21 mai 2013 relative au règlement extrajudiciaire des litiges de consommation

(« Directive ADR »), tout Utilisateur consommateur dispose du droit inaliénable de recourir, à titre gratuit et avant toute procédure contentieuse, à un mécanisme extrajudiciaire de règlement des différends.

Médiateur de la Consommation Désigné : En cours de désignation

Adresse Complète : À préciser prochainement

Adresse de Courrier Électronique : À préciser prochainement

Site Internet : À préciser prochainement

La procédure de médiation s'effectue selon les étapes suivantes :

a) L'Utilisateur consommateur adresse en premier lieu à l'Éditeur une demande

écrite et détaillée exposant sa réclamation, en utilisant le formulaire disponible à contact@truffox.com, dans un délai de deux (2) mois suivant l'événement générateur du différend ;

b) L'Éditeur s'engage à répondre à cette demande dans un délai de quatorze (14)

jours calendaires ;

c) En l'absence de résolution amiable dans les deux (2) mois suivant la demande

initiale, l'Utilisateur consommateur pourra saisir le médiateur de la consommation aux coordonnées ci-dessus ;

d) La médiation est gratuite pour le consommateur et ne nécessite pas de frais

juridiques supplémentaires.

L'Éditeur accepte de participer à la procédure de médiation et de se conformer aux recommandations du médiateur.

Section 2 - DROITS ET OBLIGATIONS

OBJET ET NATURE DU SERVICE

L'Application « Truffox » constitue une plateforme numérique communautaire dédiée aux propriétaires d'animaux de compagnie (principalement des chiens), qualifiée de « service de la société de l'information » au sens de l'article 1(1)(b) de la Directive

2015/1535/UE du Parlement Européen et du Conseil du 9 septembre 2015.

De manière non-exhaustive, l'Application permet :

a) La création d'un ou plusieurs profils d'animaux appartenant à l'Utilisateur

(nom, race, gabarit, âge, tempérament, statut vaccinal déclaré, photographie) ;

b) L'organisation de balades entre Utilisateurs : création d'une sortie avec date,

lieu et modalités de participation (approbation manuelle ou automatique des demandes) ;

c) La découverte et le référencement communautaire de « spots » de balade (parcs,

forêts, plages...), assortis d'avis et de notes laissés par les Utilisateurs ;

d) La consultation et la publication d'alertes communautaires signalant un danger

localisé et limité dans le temps (zone traitée, présence de tiques, zone dangereuse), pouvant être confirmées ou invalidées par d'autres Utilisateurs ;

e) Une messagerie interne rattachée à une balade donnée, permettant aux

participants d'échanger entre eux ;

f) Un programme de fidélité communautaire (points d'expérience, badges, classement

mensuel) et un système de parrainage entre Utilisateurs.

L'Application est fournie selon un modèle « Consumer-to-Consumer » (C2C) : les balades sont organisées et menées directement entre Utilisateurs, sans intervention de l'Éditeur dans leur déroulement effectif ni obligation de résultat quant à la présence ou au comportement des participants et de leurs animaux.

CAPACITÉ JURIDIQUE, MINEURS ET RESTRICTIONS D'ACCÈS

2.2.1 Âge minimum requis

Conformément aux règles de distribution des magasins d'applications (Apple App Store et Google Play Store), l'Application est accessible à partir de 13 ans. L'Application ne comporte aucun mécanisme de vérification d'âge propre : le contrôle d'accès des mineurs repose sur les dispositifs natifs mis à disposition par les magasins d'applications, qu'il appartient aux parents ou tuteurs légaux d'activer et de configurer.

2.2.2 Consentement parental et supervision

La création d'un compte par un mineur de 13 à 15 ans requiert l'autorisation préalable de ses parents ou tuteurs légaux, conformément au seuil de consentement numérique fixé par la législation française. L'Éditeur recommande fortement l'utilisation des mécanismes natifs de contrôle parental fournis par les magasins d'applications (comme le Partage Familial Apple ou Google Family Link) pour valider les téléchargements et encadrer l'accès du mineur.

2.2.3 Majeurs (18 ans et plus)

Les utilisateurs majeurs doivent posséder la pleine capacité juridique pour s'engager au titre des présentes conditions générales. L'Éditeur se réserve le droit de suspendre ou de fermer le compte de tout utilisateur en cas d'usage inapproprié ou non conforme aux règles de la communauté.

CRÉATION ET GESTION DE COMPTE

2.3.1 Formalités de création

Pour accéder aux fonctionnalités complètes de l'Application, l'Utilisateur doit créer un compte personnel en fournissant les informations minimales suivantes :

a) Une adresse de courrier électronique valide, active et sous son contrôle exclusif

(format conforme aux standards RFC 5322) ;

b) Un pseudonyme (dénomination affichée publiquement) librement choisi par

l'Utilisateur et ne violant pas les droits d'une tierce partie (marque, droit d'auteur, droit à l'image, dispositions légales contre la discrimination) ;

c) Un mot de passe d'une complexité appropriée, établissant une authentification

suffisamment robuste contre les accès non-autorisés ;

d) Une photographie de profil (facultative), laquelle, le cas échéant, sera soumise

à un filtrage automatique contre la nudité et autres contenus inappropriés.

L'Utilisateur s'oblige à fournir des informations exactes, complètes, actualisées, licites et conformes à la réalité. L'Éditeur se réserve le droit de vérifier la véracité de ces informations par tout moyen approprié.

2.3.2 Sécurité du compte et responsabilité

L'Utilisateur demeure seul responsable du maintien de la confidentialité absolue de ses identifiants d'authentification (adresse électronique, mot de passe) et de la sécurité physique de l'appareil à partir duquel il accède à l'Application.

L'Utilisateur assume l'entière responsabilité civile et pénale de toutes les activités menées au moyen de son compte, y compris les activités initiées par un tiers ayant obtenu l'accès à ses identifiants.

L'Utilisateur s'engage à notifier immédiatement l'Éditeur via contact@truffox.com en cas de suspicion d'accès non-autorisé ou d'utilisation frauduleuse de son compte.

SUPPRESSION DE COMPTE ET ANONYMISATION DES DONNÉES

2.4.1 Droit de résiliation et suppression

L'Utilisateur peut résilier sa relation contractuelle avec l'Éditeur et supprimer son compte à tout moment et sans justification, en soumettant une demande formelle via l'interface de l'Application (menu Paramètres > Supprimer le compte, après ré-authentification et confirmation explicite) ou en adressant une demande écrite à contact@truffox.com.

Cette suppression entraîne la suppression immédiate du compte d'authentification et de l'accès à l'Application. Les données personnelles associées conservées dans les bases de l'Éditeur sont supprimées dans un délai de quatorze (14) jours à compter de la demande, conformément aux articles 17-18 du RGPD (Droit à l'effacement).

2.4.2 Anonymisation des contenus communautaires

Les contenus publiés par l'Utilisateur et partagés avec la communauté (avis sur un spot ou une balade, alertes communautaires) peuvent être conservés après suppression du compte sous forme anonymisée, dépourvus de tout identifiant permettant de remonter à leur auteur, afin de préserver l'intégrité et l'utilité de l'information communautaire (fiabilité d'un spot, historique d'une alerte). Ces données anonymisées ne permettent pas l'identification d'une personne physique et sont traitées de manière irréversiblement dissociée de tout identifiant personnel, conformément au RGPD article 5(1)(e).

2.4.3 Comptes inactifs

L'Éditeur n'applique pas, à la date des présentes CGU, de suppression automatisée des comptes inactifs. Les données sont conservées selon les durées indiquées à la section 3.5 (Durées de conservation) infra et peuvent faire l'objet d'un réexamen périodique conformément au principe de minimisation de l'article 5(1)(e) du RGPD.

2.4.4 Suppression complète et irrévocable

L'Utilisateur souhaitant obtenir la suppression totale, définitive et irréversible de l'intégralité de ses données, y compris les données anonymisées et agrégées, doit en faire la demande explicite et formelle par courrier recommandé avec accusé de réception adressé à contact@truffox.com, avec mention expresse en objet :

« DEMANDE D'EXERCICE DU DROIT À L'EFFACEMENT - ARTICLE 17 RGPD ».

L'Éditeur s'engage à traiter cette demande dans un délai de trente (30) jours calendaires à compter de la réception de la demande, prorogeable de deux (2) mois supplémentaires en cas de complexité justifiée selon les modalités de l'article

12(3) du RGPD, et en informera l'Utilisateur des mesures prises.

MESSAGERIE INTERNE, MODÉRATION ET SIGNALEMENT

2.5.1 Règles de contenu

L'Application permet aux Utilisateurs de publier des messages (messagerie rattachée à une balade), des avis, des descriptions de spots et d'alertes, ainsi que des photographies (profil, animal, spot). L'Utilisateur s'oblige à respecter scrupuleusement les dispositions suivantes :

a) Légalité : Tout contenu doit respecter rigoureusement les dispositions

légales et réglementaires applicables, notamment le Code Pénal français.

b) Interdictions : Sont strictement interdits tous contenus constituant :

Propos diffamatoires, injurieux, offensants ou dégradants ;

Incitation à la discrimination, à la haine ou à la violence envers une personne ou groupe de personnes en raison de caractéristiques protégées

(origine, religion, orientation sexuelle, handicap, etc.) ;

Contenu pédopornographique, exploitation sexuelle d'enfants ou mineurs ;

Menaces de violence ou d'intimidation ;

Harcèlement, cyberharcèlement ou intimidation ;

Contenu frauduleux, escroquerie ou tentative d'escroquerie ;

Publicité non-consentie, spam ou marketing direct sans autorisation ;

Fausse information communautaire publiée délibérément (faux spot, fausse alerte de danger) ;

Contenu violent, obscène ou contraire à l'ordre public.

2.5.2 Modération automatique

L'Application met en œuvre des systèmes automatisés de modération des contenus publiés (textes et photographies), destinés à détecter en amont de leur publication le langage inapproprié et les contenus visuels inappropriés. Ces systèmes opèrent selon une logique probabiliste et ne garantissent pas une couverture exhaustive.

2.5.3 Modération communautaire

Certains contenus font l'objet d'une modération assurée directement par la communauté :

a) Les alertes communautaires peuvent être confirmées ou invalidées par d'autres

Utilisateurs ayant constaté la même situation, ou son absence, sur place ;

b) Les spots peuvent faire l'objet d'un signalement pour information invalide ou

obsolète.

2.5.4 Signalement et traitement par l'Éditeur

Les Utilisateurs peuvent signaler tout message, contenu ou comportement jugé inapproprié, illicite ou en violation des présentes CGU via les fonctions de signalement disponibles dans l'interface.

Chaque signalement doit inclure une description succincte mais précise de la raison du signalement. Les signalements vexatoires ou malveillants destinés à harceler un Utilisateur peuvent donner lieu à la suspension ou suppression du compte du signataire.

À la date des présentes CGU, le traitement des signalements est assuré manuellement par l'Éditeur au cas par cas ; une interface de modération dédiée est en cours de développement. Les contenus manifestement illicites (pédopornographie, menaces de mort, appels au terrorisme) sont traités en priorité absolue. Les autres violations sont traitées dans un délai de sept (7) jours calendaires maximum lorsque les moyens de l'Éditeur le permettent.

2.5.5 Actions de modération et effets

En réponse à un signalement validé ou en cas de détection automatique d'une violation substantielle, l'Éditeur peut prendre les actions suivantes, selon la gravité :

a) Avertissement notifié à l'Utilisateur ;

b) Suppression du contenu contrevenant ;

c) Suspension temporaire du compte ;

d) Suppression définitive du compte en cas de violations répétées ou graves.

L'Utilisateur disposera de cinq (5) jours pour contester la modération en écrivant à contact@truffox.com.

2.5.6 Limitations de responsabilité quant à la modération

L'Éditeur ne peut garantir la complétude, la parfaite efficacité ou l'absence d'erreur de la modération automatisée, communautaire ou manuelle. Certains contenus contrevenants peuvent échapper à la modération ; inversement, certains contenus licites peuvent être supprimés par erreur.

L'Éditeur décline toute responsabilité quant aux conséquences découlant d'une modération imparfaite ou d'une erreur de modération.

LIMITATION DE RESPONSABILITÉ - BALADES ET INTERACTIONS ENTRE UTILISATEURS

2.6.1 Plateforme de mise en relation uniquement

L'Application constitue une plateforme technique de mise en relation entre propriétaires d'animaux souhaitant organiser ou rejoindre des balades. L'Éditeur ne participe en aucun cas à l'organisation, à la supervision ou au déroulement effectif des balades entre Utilisateurs.

L'Application ne crée aucune relation contractuelle entre l'Éditeur et les

Utilisateurs relativement à l'exécution des balades elles-mêmes ; les balades sont organisées et menées directement entre Utilisateurs selon les arrangements convenus entre eux, sans intervention de l'Éditeur.

2.6.2 Exonération de responsabilité

L'Éditeur décline expressément toute responsabilité en cas d'incident, de litige, de préjudice ou de dommage quelconque découlant de ou relatif à :

a) Une rencontre ou une balade entre Utilisateurs et leurs animaux ;

b) Un incident entre animaux (bagarre, morsure, blessure) ou entre un animal et

une personne, survenu à l'occasion d'une balade organisée via l'Application ;

c) Un accident survenu lors d'une balade (chute, blessure, exposition à un danger

du terrain), qu'il soit physique, matériel ou immatériel ;

d) L'exactitude, l'actualité ou la fiabilité des informations communautaires

(état d'un spot, réalité d'une alerte de danger, statut vaccinal déclaré d'un animal tiers) ;

e) Les comportements inappropriés, abusifs, discriminatoires, harcelants ou

délictueux d'un Utilisateur envers un autre ;

f) Les manquements aux engagements, promesses ou arrangements convenus entre

Utilisateurs (horaire, lieu, participation à une balade) ;

g) Le non-respect par un Utilisateur de la réglementation applicable à la

détention et à la circulation des animaux (Code rural, arrêtés municipaux).

L'Éditeur n'assume aucune obligation de vérification des antécédents des Utilisateurs, du comportement réel de leurs animaux, ni de contrôle préalable des informations publiées par la communauté (spots, alertes, avis).

2.6.3 Outils fournis - Responsabilité limitée

L'Éditeur met à disposition les outils optionnels suivants pour réduire les risques perçus, sans pouvoir en garantir l'efficacité absolue ni en assumer la responsabilité :

a) Système de notation et d'avis sur les balades et les spots ;

b) Confirmation ou invalidation communautaire des alertes de danger ;

c) Signalement et blocage d'un autre Utilisateur soupçonné de comportement

inapproprié ;

d) Approbation manuelle des participants à une balade, à la discrétion de son

organisateur ;

e) Messagerie documentée : les échanges entre participants créent une trace des

arrangements pris, utile en cas de contentieux.

Malgré la mise à disposition de ces outils, l'Utilisateur demeure seul responsable de l'évaluation des risques et de ses décisions relatives à ses rencontres avec d'autres Utilisateurs et leurs animaux.

2.6.4 Responsabilité de l'Utilisateur

L'Utilisateur conserve l'entière responsabilité de ses décisions et actions, notamment :

a) L'évaluation du profil et de la fiabilité des autres participants avant une

balade ;

b) La compatibilité et la surveillance de son propre animal au contact d'autres

animaux et personnes ;

c) Le respect des règles de sécurité (tenue en laisse selon la réglementation

locale, vaccinations à jour, propreté) ;

d) La vérification par ses propres moyens des informations communautaires (état

d'un spot, réalité d'une alerte) avant de s'y fier ;

e) Le respect de la réglementation applicable à la détention et à la circulation

des animaux.

L'Éditeur recommande formellement à tous les Utilisateurs :

De rencontrer en premier lieu les autres participants en lieu public et de vérifier la sociabilité des animaux avant une balade prolongée ;

De ne jamais laisser un animal sans surveillance avec des animaux ou personnes inconnus ;

De vérifier les alertes et spots communautaires par prudence plutôt que de s'y fier aveuglément ;

De signaler immédiatement tout comportement suspect, dangereux, ou toute information manifestement erronée.

Section 3 - PROTECTION DES DONNÉES PERSONNELLES (RGPD EXPERT)

RESPONSABLE DE TRAITEMENT ET DPO

Conformément à l'article 37 du RGPD, l'Éditeur de l'Application désigne les entités responsables suivantes pour le traitement des données personnelles :

Responsable de Traitement Principal :

Personne Morale : MIFELIA

Adresse : 17 rue Saint-Jean, 54000 Nancy

Adresse e-mail : contact@truffox.com

Téléphone : 03 72 47 25 99

Délégué à la Protection des Données (DPO) :

Qualité : MIFELIA

Adresse e-mail : dpo@truffox.com

Le Responsable de Traitement détermine les finalités et les moyens du traitement des données personnelles des Utilisateurs. Le DPO contrôle la conformité du traitement au RGPD et constitue le point focal de contact pour les Utilisateurs et les autorités de contrôle (CNIL).

CATÉGORIES DE DONNÉES PERSONNELLES COLLECTÉES

L'Application collecte les catégories de données personnelles suivantes :

DONNÉES D'IDENTIFICATION (Articles 4(1), 5(1)(a) RGPD) :

Adresse de courrier électronique fournie lors de l'inscription

Pseudonyme choisi par l'Utilisateur

Mot de passe (stocké sous forme hashée irréversible)

Photographie de profil (image JPG/PNG fournie volontairement, filtrée automatiquement)

[Optionnel] Année de naissance

DONNÉES RELATIVES AUX ANIMAUX DE L'UTILISATEUR :

Nom, espèce, race, gabarit, âge, tempérament de l'animal

Statut vaccinal déclaré

[Optionnel] Numéro de puce électronique

Photographie de l'animal (filtrée automatiquement)

DONNÉES DE GÉOLOCALISATION (Article 4(1) RGPD - données sensibles par nature) :

Coordonnées GPS de la position de l'Utilisateur

Collectées lors de l'usage actif de la carte (affichage, recherche de balades, spots ou alertes à proximité) et lors de la création d'une balade, d'un spot ou d'une alerte

L'Application ne réalise pas de suivi GPS continu ou en arrière-plan en dehors de ces usages actifs

Précision : jusqu'à 5-10 mètres (dépend du récepteur GPS)

DONNÉES D'ACTIVITÉ ET D'UTILISATION :

Historique des balades créées, rejointes et consultées

Spots créés et avis laissés

Alertes publiées et confirmations/invalidations effectuées

Dates et heures de connexion (horodatage)

Type d'appareil (iOS / Android)

Version du système d'exploitation

Version de l'Application

Notes et avis laissés par ou pour l'Utilisateur

Messages envoyés et reçus dans le cadre d'une balade (contenu textuel)

Points d'expérience, badges, classement mensuel, code de parrainage

DONNÉES TECHNIQUES ET DE CONNECTIVITÉ (Article 6(1)(f) RGPD - intérêt légitime) :

Adresse IP de l'appareil (type IPv4/IPv6)

Identifiant unique de l'appareil (UDID, UUID)

Type de connexion (WiFi, données mobiles 3G/4G/5G)

Logs d'authentification et d'accès

DONNÉES DE PAIEMENT (Non applicable - l'Application étant entièrement gratuite) :

Aucune fonctionnalité payante n'existe à ce jour. Aucune donnée de paiement (bancaire, in-app billing) n'est collectée, traitée ou stockée par l'Éditeur.

BASES LÉGALES DU TRAITEMENT

Conformément à l'article 6 du RGPD, chaque traitement de données personnelles repose sur une base légale spécifique :

3.3.1 Exécution du contrat (Article 6(1)(b) RGPD)

Finalité : Fournir les services contractuels

Données concernées :

Adresse e-mail, pseudonyme, mot de passe

Données de balades, spots, alertes et profils d'animaux

Durée : Pour la durée du contrat et conformément à l'article 5(1)(e) RGPD

3.3.2 Consentement (Article 6(1)(a) RGPD)

Finalité : Traitement de données au-delà des obligations contractuelles

Données concernées :

Géolocalisation lors de l'usage de la carte

Données démographiques (année de naissance)

Cookies et outils d'analyse

Formalité : Consentement explicite obtenu via popup ou toggle switch

Droit de rétractation : L'Utilisateur peut retirer son consentement à tout moment via contact@truffox.com

3.3.3 Intérêt légitime (Article 6(1)(f) RGPD)

Finalité : Sécurité, prévention des fraudes, amélioration du service

Données concernées :

Données techniques (IP, identifiants d'appareil)

Logs d'accès

Historique d'interactions

Équilibre : L'Éditeur a conduit une analyse d'intérêt légitime justifiant que le traitement n'outrepasse pas les attentes raisonnables des Utilisateurs

Droit d'opposition : L'Utilisateur peut s'opposer à ces traitements via contact@truffox.com

3.3.4 Obligation légale (Article 6(1)(c) RGPD)

Finalité : Conformité légale et demandes des autorités

Données concernées : Toute donnée requise par la loi

Exemples :

Communication de logs de sécurité à une autorité judiciaire

Conservation de traces comptables à titre fiscal

Notification à la CNIL en cas de violation

Durée : Selon les délais légaux de conservation

FINALITÉS SPÉCIFIQUES DES TRAITEMENTS

Les données personnelles sont traitées aux fins suivantes :

a) FOURNITURE DU SERVICE :

Création et gestion du compte Utilisateur et des profils d'animaux

Mise en relation des Utilisateurs via la plateforme (balades, spots)

Transmission des messages au sein de la messagerie d'une balade

Transmission des alertes communautaires

Affichage de la notation et des avis

b) SÉCURITÉ ET PRÉVENTION DE LA FRAUDE :

Détection des utilisations frauduleuses

Prévention des attaques informatiques

Modération des contenus violant les CGU

Traitement des signalements

Blocage des comptes suspects

c) AMÉLIORATION ET OPTIMISATION :

Analyses statistiques agrégées (pas individuelles)

Tests A/B pour optimiser l'interface

Identification des bugs et dysfonctionnements

d) CONFORMITÉ LÉGALE :

Respect du RGPD et des obligations légales françaises

Réponse aux demandes des autorités compétentes

Notification à la CNIL en cas de violation

Conservation de preuves pour contentieux potentiels

e) COMMUNICATION :

Notifications relatives au service (messages entrants, alertes à proximité)

Notifications de modération (suspension, avertissement)

Mises à jour de politique ou de conditions (si accepté)

DURÉES DE CONSERVATION

Conformément à l'article 5(1)(e) du RGPD (limitation de la conservation), les données sont conservées selon les durées suivantes :

DONNÉES NOMINATIVES (adresse e-mail, pseudonyme, photo) :

Durée active : Pendant toute la durée du compte actif

Après suppression du compte : Suppression dans un délai de 14 jours

DONNÉES DE BALADE, SPOT ET ALERTE :

Durée de conservation : Deux (2) ans à compter de la publication

Raison : Permettre l'historique communautaire et la résolution de contentieux

Après 2 ans : Suppression automatique ou anonymisation

DONNÉES DE GÉOLOCALISATION :

Durée : Suppression ou anonymisation après fermeture de la balade ou expiration de l'alerte concernée

DONNÉES DE PAIEMENT (Non applicable - l'Application étant gratuite) :

Aucune donnée de paiement n'est collectée, traitée ou stockée par l'Éditeur.

DONNÉES DE MESSAGERIE :

Durée : Conservées pendant la relation contractuelle

Après suppression du compte : Conservation possible pour investigation si contentieux signalé

Sans contentieux : Suppression possible dans les 90 jours

DONNÉES AGRÉGÉES ET ANONYMISÉES :

Durée : Conservation indéfinie

Définition : Données dépourvues de tout lien à une personne identifiée

Usage : Statistiques, recherche, amélioration du service

TRANSFERTS DE DONNÉES HORS UE

Conformément à l'article 44 du RGPD, un transfert de données à titre exceptionnel peut survenir vers des pays tiers (pays en dehors de l'Union Européenne).

3.6.1 Infrastructure d'hébergement

L'Application est hébergée sur Google Cloud Platform (Firebase), dont les serveurs de données actives sont basés au sein de l'Union Européenne. Par principe, aucun transfert vers pays tiers n'est nécessaire pour les données hébergées.

À titre de secours ou en cas d'incident de sécurité, Google peut temporairement acheminer les données vers des serveurs de secours situés hors UE (notamment

États-Unis).

3.6.2 Transferts vers les États-Unis - Garanties appropriées

En vertu de l'article 46 du RGPD, les transferts de données vers les États-Unis (notamment pour les services décrits à la section 3.7 infra) bénéficient des garanties appropriées suivantes :

a) Standard Contractual Clauses (SCC) : Les contrats liant l'Éditeur à ses

prestataires intègrent les SCC adoptées par la Commission Européenne (Décision

2021/914 de la Commission).

b) Clauses additionnelles : Des mesures techniques supplémentaires de chiffrement

et d'anonymisation peuvent être mises en œuvre pour réduire le risque.

c) Conformité Schrems II : L'Éditeur a conduit une analyse de conformité post-

Schrems II visant à vérifier que le cadre légal américain (notamment Cloud Act,

FISA) n'entraverait pas le niveau de protection du RGPD.

3.6.3 Droit d'opposition aux transferts hors UE

Tout Utilisateur craignant un transfert de ses données hors UE peut s'opposer à ce transfert en écrivant au DPO (contact : dpo@truffox.com). L'Éditeur examinera la demande et proposera éventuellement des mesures palliatives (dépôt de données en UE uniquement).

SOUS-TRAITANTS ET PRESTATAIRES TIERS

Conformément à l'article 28 du RGPD, l'Éditeur s'engage à traiter les données personnelles uniquement via des sous-traitants dûment contractualisés et offrant des garanties appropriées.

Les principaux sous-traitants sont :

HÉBERGEMENT DES DONNÉES :

Nom : Google Cloud Platform (Firebase)

Activité : Hébergement de base de données, authentification, stockage de fichiers, infrastructure informatique

Localisation : Union Européenne

Contrat : Contrat de traitement des données signé (Data Processing Agreement)

Données traitées : Toutes les données utilisateurs

Finalité : Stockage sécurisé et fonctionnement de l'Application

Garanties : Conformité RGPD, certifications ISO 27001, SCC

CARTOGRAPHIE ET GÉOCODAGE :

Nom : OpenStreetMap Foundation (service Nominatim, géocodage inversé) et CartoDB (fond de carte, distribué via le CDN Fastly)

Activité : Conversion d'une position GPS en adresse lisible ; affichage du fond de carte de l'Application

Localisation : OpenStreetMap Foundation (Royaume-Uni) ; Fastly (États-Unis, garanties SCC)

Données traitées : Coordonnées GPS transmises lors d'une recherche d'adresse ou de l'affichage de la carte

Finalité : Affichage cartographique et recherche d'adresse

EMAILS TRANSACTIONNELS :

Nom : Brevo

Activité : Envoi d'emails transactionnels liés au compte (réinitialisation de mot de passe, confirmations)

Localisation : Union Européenne (France)

Données traitées : Adresse e-mail, contenu de l'e-mail transactionnel

Finalité : Communication liée au compte Utilisateur

ANALYSE STATISTIQUE :

Nom : Google Analytics / Firebase Analytics

Activité : Analyse agrégée des comportements utilisateurs

Localisation : États-Unis (garanties SCC applicables)

Contrat : Contrat Data Processing Agreement

Données traitées : Événements utilisateurs agrégés (pas de données nominatives)

Finalité : Amélioration de l'Application et du site truffox.com

Garanties : Données anonymisées, IP masquée

MESURE PUBLICITAIRE (site truffox.com) :

Nom : Meta Platforms, Inc. (Pixel Facebook)

Activité : Mesure de l'efficacité des campagnes publicitaires et des visites du site

Localisation : États-Unis (garanties SCC applicables)

Contrat : Conditions relatives aux données sur les pixels Meta

Données traitées : Événements de navigation sur le site, identifiants publicitaires

Finalité : Mesure publicitaire et remarketing

Garanties : Chargement uniquement après consentement de l'Utilisateur via la bannière cookies

NOTIFICATION PUSH :

Nom : Google Cloud Messaging (GCM) / Apple Push Notification service (APNs)

Activité : Transmission des notifications

Localisation : États-Unis (garanties SCC applicables)

Contrat : Contrats standards des stores

Données traitées : Identifiant de notification, contenu du message

Finalité : Transmission des notifications relatives aux balades, spots et alertes

PAIEMENT (Non applicable) :

L'Application étant entièrement gratuite, aucun prestataire de paiement ou sous-traitant de facturation (comme Stripe, Google Play Billing ou Apple In-App Purchase) n'est utilisé.

L'Éditeur garantit que chacun de ces sous-traitants bénéficie d'un contrat écrit régissant le traitement des données conformément à l'article 28 du RGPD. Ces contrats incluent notamment :

- Obligations de confidentialité

- Mesures techniques et organisationnelles de sécurité

- Droits des Utilisateurs

- Assistance en cas de demande légale

- Suppression ou restitution des données à la fin du contrat

L'Utilisateur peut demander la liste complète et actualisée des sous-traitants via contact@truffox.com.

SÉCURITÉ DES DONNÉES PERSONNELLES

Conformément à l'article 32 du RGPD et aux exigences de la Directive NIS2, l'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre l'accès non autorisé, la divulgation accidentelle, l'altération et la destruction.

MESURES TECHNIQUES :

a) Chiffrement en transit : Les données transmises entre l'appareil de l'Utilisateur

et les serveurs de l'Éditeur sont chiffrées via protocole TLS 1.2+ (HTTPS).

b) Chiffrement au repos : Les données stockées en base de données bénéficient d'un

chiffrement symétrique ou asymétrique selon la sensibilité.

c) Isolation réseau : Les données sont isolées dans des sous-réseaux et environnements

dédiés, inaccessibles au public internet.

d) Gestion des accès : Contrôle d'accès basé sur les rôles (RBAC) limitant l'accès

aux seuls personnels ayant besoin de connaître.

e) Logs de sécurité : Enregistrement de tous les accès et modifications pour audit

de conformité.

MESURES ORGANISATIONNELLES :

a) Politique de sécurité : Document formalisé définissant les standards de sécurité.

b) Sensibilisation du personnel : Formation aux risques de sécurité et respect du

RGPD.

c) Gestion des incidents : Protocole d'escalade et d'investigation en cas de

soupçon de violation de sécurité.

LIMITE DE RESPONSABILITÉ QUANT À LA SÉCURITÉ :

Malgré la mise en œuvre de mesures de sécurité, aucun système de sécurité informatique n'est totalement infaillible ou invulnérable. L'Éditeur ne garantit pas une sécurité absolue contre les cyberattaques sophistiquées, le piratage par un tiers, ou les défaillances catastrophiques.

DROITS DES UTILISATEURS - ARTICLES 15-22 RGPD

Conformément aux articles 12-22 du RGPD, l'Utilisateur dispose des droits suivants relatifs à ses données personnelles. L'exercice de ces droits s'effectue en adressant une demande écrite et datée au Responsable de la Protection des Données (DPO) aux coordonnées indiquées à la section 1.3 supra, avec pièce d'identité à l'appui.

3.9.1 DROIT D'ACCÈS (Article 15 RGPD)

L'Utilisateur peut demander confirmation du traitement de ses données personnelles et accès à une copie de l'ensemble desdites données dans un délai de trente (30) jours calendaires à compter de la réception de la demande (prorogeable de 2 mois en cas de complexité justifiée).

Modalités :

- Demande : Courrier électronique ou courrier recommandé au DPO

- Contenu requis : Identification de l'Utilisateur, clarification des données demandées

- Forme de transmission : Copie électronique en format structuré (ex : CSV)

- Coût : Gratuit pour la première demande ; coûts de copie additionnels possibles pour demandes manifestement infondées ou excessives

3.9.2 DROIT DE RECTIFICATION (Article 16 RGPD)

L'Utilisateur peut exiger la correction des données inexactes, incomplètes ou obsolètes le concernant, sans délai excessif.

Modalités :

- Demande : Via contact@truffox.com ou interface de paramètres (section Profil >

Modifier mes données)

- Traitement : Sans délai injustifié, et au maximum dans les 30 jours

- Conséquences : Les données corrigées seront mises à jour dans tous les systèmes

3.9.3 DROIT À L'EFFACEMENT (Article 17 RGPD) - « Droit à l'oubli »

L'Utilisateur peut demander l'effacement complet de ses données personnelles dans les cas suivants :

a) Les données ne sont plus nécessaires au regard des finalités pour lesquelles

elles ont été collectées ;

b) L'Utilisateur retire son consentement et aucune autre base légale ne justifie

le traitement ;

c) L'Utilisateur s'oppose au traitement et il n'existe aucun motif légitime plus

important ;

d) Les données ont été collectées illégalement ;

e) L'effacement est nécessaire pour respecter une obligation légale.

Délai de traitement : Trente (30) jours calendaires (prorogeable de 2 mois).

Exceptions - Droit d'effacement non applicable :

- Si le traitement est nécessaire pour se conformer à une obligation légale

(ex : obligation fiscale de conservation 6 ans) ;

- Si le traitement est nécessaire à la constatation, l'exercice ou la défense de droits en justice ;

- Si l'Utilisateur a été impliqué dans une activité délictueuse et les données constituent une preuve.

3.9.4 DROIT À LA LIMITATION DU TRAITEMENT (Article 18 RGPD)

L'Utilisateur peut demander la limitation du traitement (suspension temporaire) si :

a) L'inexactitude des données est contestée et l'Éditeur doit vérifier l'exactitude ;

b) Le traitement est illégal mais l'Utilisateur s'oppose à l'effacement ;

c) Les données ne sont plus nécessaires au regard des finalités, mais l'Utilisateur

en a besoin pour la constatation, l'exercice ou la défense de droits ;

d) L'Utilisateur s'est opposé au traitement en attente de vérification des motifs

légitimes de l'Éditeur.

Effet : Les données seront conservées mais traitées uniquement avec le consentement de l'Utilisateur ou pour des fins de défense en justice.

3.9.5 DROIT À LA PORTABILITÉ (Article 20 RGPD)

L'Utilisateur peut recevoir une copie de ses données personnelles dans un format structuré, couramment utilisé et lisible par machine (ex : format CSV, JSON), et transmettre ces données à un autre responsable de traitement sans entrave.

Limites du droit :

- Ne s'applique que si le traitement repose sur le consentement (article 6(1)(a)) ou l'exécution du contrat (article 6(1)(b)) ;

- La portabilité ne doit pas affecter les droits ou libertés d'autrui ;

- L'Éditeur peut refuser si la demande est manifestement infondée ou excessive.

3.9.6 DROIT D'OPPOSITION (Article 21 RGPD)

L'Utilisateur peut s'opposer, pour des raisons tenant à sa situation particulière, au traitement de ses données personnelles effectué sur la base de l'intérêt légitime (article 6(1)(f)), notamment :

- Opposition au profilage ou analyse prédictive ;

- Opposition au traitement à titre de marketing direct ;

- Opposition aux traitements de sécurité ou prévention des fraudes.

Dès réception de l'opposition, l'Éditeur cesse le traitement, sauf s'il démontre l'existence de motifs impérieux et légitimes plus importants que les intérêts ou droits de l'Utilisateur.

3.9.7 DROIT DE NE PAS ÊTRE SOUMIS À UN PROCESSUS DÉCISIONNEL AUTOMATISÉ (Article 22 RGPD)

L'Utilisateur dispose du droit de ne pas être soumis à une décision fondée exclusivement sur un traitement automatisé (notamment profiling) qui produirait des effets juridiques ou l'affecterait de manière significative.

Exceptions :

- La décision est nécessaire pour la conclusion ou l'exécution d'un contrat ;

- La décision est autorisée par la loi ;

- L'Utilisateur a donné son consentement explicite.

Dans ces cas, l'Éditeur fournira à l'Utilisateur des explications sur la logique du traitement et les mesures permettant de sauvegarder ses droits.

3.9.8 DROIT D'INTRODUIRE UNE PLAINTE (Article 77 RGPD)

L'Utilisateur dispose du droit inaliénable de déposer une plainte auprès de l'autorité de contrôle compétente (Commission Nationale de l'Informatique et des

Libertés - CNIL en France) si l'Utilisateur estime que ses droits au titre du

RGPD ne sont pas respectés.

Coordonnées CNIL :

Site : https://www.cnil.fr

Adresse : 3 Place de Fontenoy, 75007 Paris, France

Téléphone : +33 1 53 73 22 22

L'Utilisateur peut introduire sa réclamation sans préjudice de tout autre recours administratif ou judiciaire.

TRAITEMENT DES DONNÉES DE MINEURS (ARTICLE 8 RGPD)

Conformément à l'Article 8 du RGPD et au seuil de consentement numérique fixé à 15 ans par la législation française :

- L'Application n'est pas destinée aux enfants de moins de 13 ans, conformément aux conditions de distribution des magasins d'applications ; l'accès à cet âge doit être entièrement encadré par le représentant légal via le partage familial des stores d'applications.

- De 13 à 14 ans, l'autorisation préalable et explicite des parents ou tuteurs légaux est obligatoire pour le traitement de leurs données personnelles.

- Dès l'âge de 15 ans, le mineur peut consentir lui-même légalement au traitement de ses données personnelles pour l'utilisation de l'Application.

Les représentants légaux disposent à tout moment d'un droit d'accès, de rectification et d'effacement complet des données personnelles du mineur en écrivant au DPO à l'adresse dpo@truffox.com.

VIOLATION DE DONNÉES PERSONNELLES - NOTIFICATION CNIL

3.11.1 Définition et seuil de notification

Une « violation de données personnelles » est l'accès, la divulgation, la destruction ou altération non autorisés de données personnelles en raison d'une défaillance de sécurité (piratage, vol, erreur, etc.).

Conformément à l'article 33 du RGPD, l'Éditeur notifie la CNIL de toute violation substantielle dans les soixante-douze (72) heures suivant la découverte, sauf si la violation ne présente pas de risque pour les droits et libertés de la personne physique.

3.11.2 Risque évalué

L'Éditeur évalue le risque selon les critères suivants :

- Nature et volume des données compromises

- Nombre de personnes affectées

- Identifiabilité des personnes (données nominatives ou anonymisées ?)

- Probabilité et gravité du risque (accès accidentel vs vol intentionnel ?)

Un risque est qualifié de « substantiel » si une violation pourrait engendrer :

- Discrimination

- Usurpation d'identité

- Atteinte à la vie privée

- Dommage moral ou matériel

3.11.3 Processus de notification

Dès découverte d'une violation substantielle :

Étape 1 (H+0-24h) : Isolement technique de la brèche, audit de l'accès non-autorisé.

Étape 2 (H+24-48h) : Notification interne au DPO.

Étape 3 (H+48-72h) : Notification à la CNIL via le formulaire en ligne

(https://www.cnil.fr), incluant :

- Description de la violation

- Date et découverte

- Données affectées

- Nombre de personnes

- Mesures correctives entreprises

- Contact du DPO

Étape 4 (H+72h+) : Notification des Utilisateurs affectés via courrier électronique ou notification in-app, en langage simple et transparent.

3.11.4 Contenu de la notification aux Utilisateurs

La notification aux Utilisateurs affectés inclut :

- Description claire de la violation

- Données personnelles compromises

- Probabilité et type de risque

- Mesures correctives mises en place

- Recommandations (changer mot de passe, surveiller compte, etc.)

- Coordonnées du DPO pour questions

- Droits RGPD (droit accès, effacement, etc.)

3.11.5 Obligation de non-divulgation aux tiers malveillants

L'Éditeur s'engage à NE PAS divulguer les données violées à des tiers malveillants en contrepartie de silence (rançon cyber). En cas de demande de rançon, la violation est immédiatement signalée aux autorités compétentes (police, cybercriminalité).

Section 4 - RESPONSABILITÉS ET LIMITATIONS DE RESPONSABILITÉ

INDEMNISATION PAR L'UTILISATEUR

Conformément aux articles L. 131-1 et suivants du Code de la Consommation et aux principes généraux du droit contractuel français, l'Utilisateur accepte d'indemniser, de défendre et de dégager de toute responsabilité l'Éditeur, ses propriétaires, dirigeants, employés, agents, prestataires et partenaires de tout dommage, perte, pénalité, amende, frais ou dépense, y compris les honoraires d'avocats et frais de procédure, découlant de ou directement ou indirectement liés à :

a) La violation par l'Utilisateur des présentes CGU ou de toute loi applicable ;

b) La violation par l'Utilisateur des droits d'une tierce partie (droit d'auteur,

droit de marque, droit à l'image, droit à la confidentialité) ;

c) Les contenus publiés ou transmis par l'Utilisateur sur l'Application ;

d) Ses interactions, communications ou rencontres avec d'autres Utilisateurs ;

e) L'utilisation non-autorisée, frauduleuse ou contraire aux dispositions légales

de l'Application ;

f) Le non-respect des règles de sécurité ou de bonne conduite préconisées ;

g) Les dommages aux droits ou libertés d'autrui découlant directement de ses actions

sur l'Application.

FORCE MAJEURE - EXONÉRATION COMPLÈTE DE RESPONSABILITÉ

L'Éditeur ne saurait être tenu responsable de tout manquement ou retard dans l'exécution de ses obligations au titre des présentes CGU découlant d'un événement constitutif de force majeure, au sens des articles 1218 et 1220 du Code Civil français.

Constituent notamment des événements de force majeure :

a) Catastrophes naturelles : tremblements de terre, inondations, tempêtes,

séismes, éruptions volcaniques, glissements de terrain, conditions météorologiques extrêmes ;

b) Actes humains politiques ou militaires : guerre, actes de terrorisme, insurrection,

troubles civils, coup d'état, embargo gouvernemental ;

c) Défaillance d'infrastructures tierces : interruptions massives des services

de télécommunications, panne du fournisseur Internet, défaillance du fournisseur d'énergie électrique ;

d) Cyberattaques : attaques DDoS massives, piratage informatique sophistiqué,

rançongiciels affectant l'infrastructure, défaillance de la sécurité d'un prestataire tiers (Google Cloud, etc.) ;

e) Épidémies ou pandémies : confinement gouvernemental, restrictions de circuler,

fermetures forcées d'installations critiques ;

f) Défaillance technique : panne électrique prolongée, défaillance du serveur hors

contrôle de l'Éditeur, corruption irréversible de données ;

g) Accident : sinistre affectant les locaux critiques de l'Éditeur ou ses prestataires.

Pendant la période de force majeure, l'Éditeur ne sera pas responsable du non-service de l'Application. La période de non-performance peut être prolongée aussi longtemps que l'événement persiste, à condition que l'Éditeur prenne des mesures raisonnables pour en minimiser l'impact et reprendre le service.

Notification : L'Éditeur s'efforce de notifier les Utilisateurs de tout événement de force majeure prolongé.

SERVICES FOURNIS « AS IS » - EXCLUSION DE GARANTIES

L'Application est fournie en l'état (« AS IS ») sans aucune garantie, explicite ou implicite, notamment :

a) Absence de garantie quant à l'exactitude, à la complétude, à la fiabilité ou à

la pertinence du contenu ;

b) Absence de garantie quant à la disponibilité ininterrompue du service ;

c) Absence de garantie quant à l'absence de virus, logiciels malveillants ou code

malveillant ;

d) Absence de garantie quant au respect des attentes de l'Utilisateur ;

e) Absence de garantie quant à l'absence d'erreurs ou de défaillances ;

f) Absence de garantie quant à la compatibilité avec tous les appareils, systèmes

d'exploitation ou configurations réseau ;

g) Absence de garantie implicite de commerciabilité ou d'adaptation à une fin

particulière.

Cette exclusion de garanties s'applique même en cas de défaut, d'erreur ou de dysfonctionnement notifié à l'Éditeur.

LIMITATION DE RESPONSABILITÉ - PLAFONDS DE DOMMAGES

L'Application étant intégralement gratuite, l'Utilisateur n'a versé aucune somme à l'Éditeur pour son accès. Sauf en cas de responsabilité légale irrépressible, la responsabilité de l'Éditeur est en conséquence nulle, sauf en cas de violation délibérée du RGPD ou des exceptions listées ci-dessous.

Cette limitation s'applique à tous les types de dommages, directs ou indirects, y compris :

a) Perte de revenus ou de profit ;

b) Perte de données ;

c) Perte de clientèle ;

d) Interruption d'activité ;

e) Dommages moraux ;

f) Dommages punitifs.

Exceptions (responsabilité illimitée) :

Nonobstant les limitations ci-dessus, la responsabilité de l'Éditeur demeure intégrale et illimitée en cas de :

- Mort ou dommage corporel (non-excludable au titre de l'article L. 211-5 Code

Consommation)

- Dol ou fraude intentionnelle de l'Éditeur

- Violation intentionnelle du RGPD

- Violation du droit de la consommation (articles L. 211-1 et suivants)

- Cas d'invocabilité obligatoire de la responsabilité (Article 1217 Code Civil français)

Section 5 - DISPOSITIONS FINALES

CONFORMITÉ LÉGALE - OBLIGATIONS DE L'UTILISATEUR

L'Utilisateur s'oblige à utiliser l'Application en stricte conformité avec :

a) Toutes les lois, règlements, ordonnances et directives applicables dans sa

juridiction ;

b) Les droits d'une tierce partie (propriété intellectuelle, droit à l'image,

droit à la vie privée, droit moral d'auteur) ;

c) Les présentes CGU, les Mentions Légales et la Politique de Confidentialité ;

d) Les recommandations de sécurité publiées par l'Éditeur.

L'Utilisateur accepte que tout manquement à cette obligation entraîne sa responsabilité civile, pénale et administrative.

SEVERABILITÉ ET INTÉGRITÉ DE L'ACCORD

5.2.1 Severabilité

Si une disposition des présentes CGU est jugée invalide, inapplicable, contrevenant à la loi ou contraire à l'ordre public par un tribunal compétent, cette disposition sera séparée et annulée, sans affecter la validité, l'applicabilité et l'effet juridique des autres dispositions.

5.2.2 Intégrité de l'accord

Les présentes CGU, conjointement avec la Politique de Confidentialité et les Mentions Légales, constituent l'accord intégral et exclusif entre l'Utilisateur et l'Éditeur concernant l'accès et l'utilisation de l'Application.

Elles annulent et remplacent tout accord antérieur, écrit ou oral, entre les parties relatif au même objet.

Aucune disposition ne peut être modifiée, supprimée, étendue, interprétée différemment ou complétée sauf par :

a) Écrit signé par les deux parties (accord amendement) ;

b) Mise à jour officielle publiée par l'Éditeur sur cette page avec indication

de date de modification et notification aux Utilisateurs.

MODIFICATION DES CGU

L'Éditeur se réserve le droit de modifier tout ou partie des présentes CGU à tout moment et sans justification préalable.

Modalités de modification :

a) Les modifications sont publiées sur cette page avec indication claire de la date

de mise à jour et de la date d'entrée en vigueur ;

b) En cas de modification substantielle, l'Éditeur notifiera les Utilisateurs via

notification in-app et/ou courrier électronique dans les quatorze (14) jours précédant l'entrée en vigueur ;

c) Les Utilisateurs disposent d'un délai raisonnable (minimum 14 jours) pour

examiner les modifications ;

d) La poursuite de l'utilisation de l'Application après l'entrée en vigueur

constitue acceptation des modifications ;

e) L'Utilisateur qui rejette les modifications doit résilier son compte et cesser

l'utilisation de l'Application avant la date d'entrée en vigueur.

L'Éditeur s'engage à publier régulièrement une version actualisée des CGU sur son site, avec historique des modifications.

COOKIES ET OUTILS DE SUIVI

L'Application mobile n'utilise pas de cookies au sens Web traditionnel (fichiers

HTTP). Cependant, elle stocke localement sur l'appareil de l'Utilisateur :

- Identifiants d'authentification (token JWT)

- Préférences utilisateur (langue, theme, paramètres d'affichage)

- Cache de données pour améliorer les performances

Aucune donnée de suivi publicitaire comportementale n'est actuellement collectée.

Si à l'avenir des outils de publicité comportementale sont activés, une notification préalable sera adressée aux

Utilisateurs et les conditions seront mises à jour en conséquence, avec mécanisme d'opt-out ou d'acceptation/refus.

VISIBILITÉ PUBLIQUE ET INDEXATION PAR MOTEURS DE RECHERCHE

Les profils utilisateurs, les balades, spots et alertes publiés sur l'Application ne sont PAS indexables par les moteurs de recherche publics (Google,

Bing, Yahoo, etc.) et demeurent accessibles uniquement via l'Application aux autres

Utilisateurs enregistrés.

Les robots d'indexation (« crawlers ») sont explicitement bloqués via fichier robots.txt et balises meta « noindex ».

Si un Utilisateur souhaite que ses données soient supprimées des archives Internet

(Internet Archive, caches de moteurs), il peut en faire la demande au DPO.

CONTACT ET RÉCLAMATIONS

Pour toute question, demande d'information, exercice de droits RGPD ou réclamation concernant l'Application, l'Utilisateur peut contacter l'Éditeur :

Par courrier électronique : contact@truffox.com

Par courrier recommandé : 17 rue Saint-Jean, 54000 Nancy

Par téléphone : 03 72 47 25 99

L'Éditeur s'engage à accuser réception de toute demande dans les sept (7) jours ouvrables et à traiter la demande conformément aux délais légaux applicables

(30 jours RGPD, 14 jours Code Consommation, etc.).

Réclamations : L'Utilisateur peut déposer une réclamation auprès de :

- L'Éditeur directement (adresses ci-dessus)

- Le médiateur de la consommation (voir section 1.5)

- La CNIL (en cas de question RGPD)

- Les tribunaux compétents (en cas de contentieux)

ANALYTICS ET OUTILS DE SUIVI

Analytics - Firebase Analytics et Google Analytics (site truffox.com)

L'Application et le site truffox.com utilisent respectivement Firebase Analytics et Google Analytics pour collecter des données agrégées concernant l'utilisation du service, notamment : événements utilisateurs, pages consultées.

Ces données collectées sont limitées au minimum nécessaire et ne font l'objet d'aucune demande de consentement supplémentaire au-delà de l'acceptation des présentes CGU.

Les données Analytics sont traitées de manière anonyme ou pseudonymisée et ne permettent pas l'identification directe de l'Utilisateur. Elles sont utilisées uniquement à fins d'amélioration et d'optimisation du service.

Fournisseur : Google LLC | Conformité : Standard Contractual Clauses (RGPD)

Section 6 - CONFORMITÉ LÉGISLATIVE ET RÉGULATION

CONFORMITÉ AUX RÉGLEMENTATIONS APPLICABLES

L'Application et l'Éditeur se conforment à l'ensemble de la réglementation applicable, notamment :

DROIT FRANÇAIS :

- Code Civil (articles 1100 et suivants - droit des contrats)

- Code de la Consommation (articles L. 211-1 et suivants - protection consommateur)

- Code du Commerce (articles L. 122-1 et suivants - commerce électronique)

- Code rural et de la pêche maritime (détention et circulation des animaux de compagnie)

- Loi n° 2004-575 du 21 juin 2004 pour la Confiance dans l'Économie Numérique

(LCEN)

- Loi Informatique et Libertés du 6 janvier 1978 modifiée

- Loi du 22 juillet 2020 relative à la protection de la vie privée des enfants

DROIT EUROPÉEN :

- Règlement (UE) 2016/679 du 27 avril 2016 (RGPD)

- Directive 2011/83/UE du 25 octobre 2011 (droits des consommateurs)

- Directive 2013/11/UE du 21 mai 2013 (médiation consommation - ADR)

- Directive 2015/1535/UE du 9 septembre 2015 (services numériques)

- Directive (UE) 2022/2555 du 14 décembre 2022 (NIS2 - cybersécurité)

OBLIGATIONS DÉCLARATIVES - CNIL

Conformément à l'article 30 du RGPD, l'Éditeur tient à jour un registre des activités de traitement (« Registre RGPD ») détaillant :

- Les finalités de chaque traitement

- Les catégories de données

- Les catégories de destinataires

- Les durées de conservation

- Les mesures de sécurité

Ce registre est tenu à disposition de la CNIL à titre de preuve de conformité.

Numéro notification CNIL : En cours

RESPONSABILITÉ DE MODÉRATION - LCEN

Conformément à l'article 4 de la Loi pour la Confiance dans l'Économie Numérique

(LCEN), l'Éditeur exerce une activité de modération des contenus publiés par les

Utilisateurs.

En vertu de cet article, l'Éditeur ne peut être tenu responsable des contenus illicites tant qu'il n'en a pas eu connaissance effective et qu'il agit promptement après en avoir reçu notification.

À réception d'une notification de contenu illicite, l'Éditeur s'engage à traiter la demande dans un délai de sept (7) jours et à procéder à la suppression si le contenu constitue une infraction pénale manifeste.

ANNEXES

ANNEXE A - STANDARD CONTRACTUAL CLAUSES (SCC) - RÉSUMÉ

En vertu de l'article 46(2)(c) du RGPD, les transferts exceptionnels de données hors UE bénéficient des clauses contractuelles types (SCC) adoptées par la

Commission Européenne.

Ces SCC garantissent un niveau de protection équivalent à celui du RGPD, notamment par :

- Obligation de confidentialité du responsable tiers

- Restriction d'utilisation aux seules finalités autorisées

- Mesures de sécurité technique appropriées

- Droit d'accès et d'audit de l'Éditeur

- Obligation de notification en cas de violation

- Droit de réclamation des Utilisateurs

Décision Commission Européenne applicable : 2021/914/UE du 4 juin 2021.

ANNEXE B - CONTACTS ESSENTIELS

RESPONSABLE DE TRAITEMENT :

MIFELIA

Adresse : 17 rue Saint-Jean 54000 Nancy

Contact : contact@truffox.com

Téléphone : 03 72 47 25 99

DÉLÉGUÉ À LA PROTECTION DES DONNÉES (DPO) :

Nom / Qualité : MIFELIA

Email : dpo@truffox.com

Adresse : 17 rue Saint-Jean 54000 Nancy

MÉDIATEUR DE LA CONSOMMATION :

Nom : En cours de désignation

Email : À préciser prochainement

Adresse : 17 rue Saint-Jean 54000 Nancy

Site : À préciser prochainement

CNIL (Autorité de contrôle - France) :

Adresse : 3 Place de Fontenoy, 75007 Paris

Téléphone : +33 1 53 73 22 22

Site : https://www.cnil.fr

DOCUMENT MIS À JOUR LE : 27 août 2026

Ces Conditions Générales d'Utilisation représentent l'accord complet entre l'Éditeur et l'Utilisateur. Tout usage de l'Application après acceptation implique l'adhésion totale aux présentes.