Politique de confidentialité
Dernière mise à jour : 11 juin 2026
Cette politique explique, de manière simple, quelles données YGGO collecte, pourquoi, avec qui elles sont partagées, combien de temps elles sont conservées et quels droits l’Utilisateur peut exercer. YGGO traite les données conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.
L’essentiel
Qui ? YGGO SAS est responsable du traitement des données.
Quelles données ? principalement les données de compte, de commande, de paiement (traitées par Stripe) et de géolocalisation.
Pourquoi ? créer et gérer le compte, traiter les commandes, sécuriser les paiements, mettre en relation Clients et Relais et améliorer le service.
Avec qui ? des prestataires techniques (hébergement, paiement, cartographie) et OpenAI pour les fonctionnalités d’IA ; aucune donnée n’est vendue.
Combien de temps ? le temps nécessaire à chaque finalité, puis selon les obligations légales (notamment comptables).
Quels droits ? accès, rectification, suppression, opposition, portabilité, à exercer à l’adresse contact@yggo.io.
Réclamation ? l’Utilisateur peut saisir la CNIL à tout moment.
1. Qui est responsable des données ?
Le responsable du traitement est YGGO SAS — société par actions simplifiée au capital de 40 000 €, dont le siège social est situé 21 avenue de la République, 93300 Aubervilliers, immatriculée au RCS de Bobigny sous le numéro 102 666 005, représentée par son Président, Monsieur Ruben BENHAIM.
Pour toute question ou pour exercer ses droits, l’Utilisateur peut écrire à : contact@yggo.io.
2. Quelles données sont collectées ?
YGGO ne collecte que les données nécessaires aux finalités décrites à la section 3. Les données varient selon le profil de l’Utilisateur.
2.1. Pour tout Utilisateur. Identité et compte : nom, prénom(s), adresse e-mail, numéro de téléphone mobile, identifiant et mot de passe (chiffré). Données techniques et de connexion : adresse IP, identifiants d’appareil, type de terminal et de système d’exploitation, journaux et données d’usage. Échanges via la messagerie : messages envoyés via la messagerie intégrée pour coordonner le retrait des commandes.
2.2. Pour les Clients. Commande et facturation : adresse de facturation, historique des commandes, contenu du panier, codes de retrait, avoirs et solde du Compte Cagnotte. Paiement : les coordonnées bancaires complètes sont collectées et traitées uniquement par Stripe ; YGGO n’y a pas accès et ne les conserve pas. Géolocalisation : position de l’appareil, y compris en arrière-plan, pour afficher les Relais à proximité et les fonctionnalités en temps réel, sous réserve du consentement de l’Utilisateur et révocable à tout moment.
2.3. Pour les Relais (Voisins-Relais, Experts-Relais, Relais-Commerçants). Identité et vérification : pièce d’identité, justificatifs, statut professionnel, numéro d’immatriculation le cas échéant. Honorabilité : éléments du contrôle d’honorabilité (extrait de casier judiciaire bulletin n° 3) et données nécessaires à la lutte contre le blanchiment et le financement du terrorisme (LCB-FT). Activité : adresse du point de retrait, créneaux de disponibilité, historique des remises et données de la Cagnotte Relais au sein de l’Application Pro.
2.4. Évaluations et notifications. Évaluations et commentaires : les avis et notes échangés dans le cadre du système d’évaluation de la qualité du réseau. Notifications : des notifications liées aux commandes et au service sont envoyées ; l’Utilisateur peut les désactiver via les réglages de son terminal.
2.5. Origine des données. La plupart des données sont fournies directement par l’Utilisateur. Certaines proviennent de tiers : lorsqu’il s’inscrit avec son compte Apple, Google ou Facebook, YGGO reçoit les données d’identification rendues disponibles par ce service ; pour les Relais, les éléments d’honorabilité proviennent des documents officiels et vérifications requis.
2.6. Données non collectées. YGGO ne collecte pas de données sensibles au sens de l’article 9 du RGPD (santé, opinions, origine, etc.). L’Utilisateur ne doit pas en transmettre via la messagerie de la Plateforme.
2.7. Données obligatoires ou facultatives. Les données d’identité, de compte et de commande sont nécessaires pour utiliser les Services : sans elles, le compte ne peut fonctionner. Pour les profils Relais, les justificatifs d’identité, de domicile et les coordonnées bancaires (RIB) revêtent également un caractère obligatoire. La géolocalisation et l’acceptation des communications commerciales sont facultatives ; leur refus n’empêche pas l’usage des Services mais peut limiter certaines fonctionnalités.
3. Pourquoi ces données sont-elles utilisées ?
Chaque traitement repose sur l’une des bases légales de l’article 6 du RGPD.
Créer et gérer le compte et authentifier l’Utilisateur (identité, compte, connexion) : exécution du contrat (art. 6.1.b).
Traiter les commandes, mettre en relation Client et Relais, générer le code de retrait (commande, compte, géolocalisation) : exécution du contrat (art. 6.1.b).
Encaisser et sécuriser les paiements, reverser les fonds aux Relais (transaction et paiement via Stripe) : exécution du contrat (art. 6.1.b).
Permettre la communication via la messagerie et envoyer les notifications de service (messages, identifiants de notification) : exécution du contrat (art. 6.1.b).
Afficher les Relais à proximité et orchestrer le réseau (géolocalisation, usage) : consentement pour la géolocalisation (art. 6.1.a) ; contrat pour le service.
Recommander des produits et des Relais, personnaliser l’expérience (historique d’achat, navigation) : intérêt légitime (art. 6.1.f).
Envoyer des communications commerciales, offres et parrainage (identité, contact, historique d’achat) : consentement (art. 6.1.a) ; intérêt légitime pour les clients (art. 6.1.f).
Vérifier l’identité et l’honorabilité des Relais, assurer la sécurité du réseau et respecter la LCB-FT (identité, documents d’honorabilité — casier judiciaire, vérification) : intérêt légitime (art. 6.1.f) pour garantir la sécurité des personnes et des biens confiés, et consentement spécifique au traitement des données d’infractions (art. 46 de la loi Informatique et Libertés).
Déclarer les revenus des Relais à l’administration fiscale (activité et transaction) : obligation légale — art. 242 bis du CGI (art. 6.1.c).
Mesurer l’audience et améliorer les services via Firebase Analytics (usage et données techniques) : intérêt légitime (art. 6.1.f).
Gérer le service client, les réclamations et les litiges (compte, commande, échanges) : intérêt légitime et obligation légale.
Assurer la sécurité de la Plateforme et prévenir la fraude (connexion, données techniques, usage) : intérêt légitime (art. 6.1.f).
Lorsqu’un traitement repose sur l’intérêt légitime (art. 6.1.f), les intérêts poursuivis par YGGO sont : améliorer et personnaliser les Services, mesurer l’audience, assurer la sécurité et prévenir la fraude, et réaliser de la prospection auprès de ses clients. L’Utilisateur peut s’y opposer dans les conditions de la section 11.
4. Comment l’intelligence artificielle est-elle utilisée ?
Les fonctionnalités d’intelligence artificielle (IA) de la Plateforme reposent sur les modèles d’OpenAI (ChatGPT). Elles servent à l’orchestration logistique, à la recommandation de produits et de Relais, à l’optimisation des stocks et à l’évaluation des candidatures de Relais.
4.1. Recommandations et orchestration. Les recommandations et l’ordre d’affichage des Relais reposent sur la position de l’Utilisateur, la disponibilité des stocks et, le cas échéant, ses habitudes d’achat. Ces traitements n’entraînent pas de décision produisant des effets juridiques ou significatifs à son égard. L’Utilisateur garde la maîtrise de certains critères de tri.
4.2. Évaluation des candidatures de Relais. L’examen des candidatures de Relais peut être assisté par l’IA, pour apprécier une candidature ; sa conséquence possible est l’acceptation ou le refus. Comme il peut affecter le candidat de façon significative, des garanties renforcées s’appliquent : le candidat est informé, dès le départ, que sa candidature est examinée avec l’aide d’outils d’IA ; aucune décision n’est prise sur le seul fondement de l’IA, une revue humaine indépendante intervenant avant toute acceptation ou refus ; le candidat peut demander une intervention humaine, donner son avis et contester la décision. YGGO réalise une analyse d’impact (AIPD) et, pour les systèmes à haut risque, une analyse d’impact sur les droits fondamentaux, conformément au RGPD et au Règlement (UE) 2024/1689 sur l’intelligence artificielle.
4.3. Limitation des données transmises à l’IA. Afin de limiter les données transmises à OpenAI, YGGO applique des mesures de minimisation : identifiants pseudonymisés, recours à la commune ou au quartier plutôt qu’à l’adresse exacte, et à des zones élargies plutôt qu’à des coordonnées GPS précises.
5. Qui a accès aux données ?
Les données ne sont accessibles qu’au personnel habilité d’YGGO et à ses prestataires, qui agissent sur instruction d’YGGO dans le cadre d’accords conformes à l’article 28 du RGPD.
Stripe (Stripe Payments Europe Ltd) — paiement, vérification d’identité, cantonnement et reversement des fonds (données de paiement, identité, transaction).
Amazon Web Services (Amazon Data Services France SAS) — hébergement sécurisé des données au sein de l’Union européenne (ensemble des données hébergées).
Google (Maps / Places) — cartographie et calcul de proximité (géolocalisation et adresse).
Firebase (suite Google) — infrastructure applicative, notifications, mesure d’audience (données techniques et d’usage).
OpenAI — fournisseur des modèles d’IA (ChatGPT) utilisés par la Plateforme (données pseudonymisées et minimisées, section 4).
Apple, Google, Facebook — connexion via un compte tiers, au choix de l’Utilisateur (données d’identification).
YGGO peut communiquer des données aux autorités lorsque la loi l’exige. Aucune donnée n’est vendue ni louée à des tiers à des fins commerciales.
6. Les données quittent-elles l’Union européenne ?
YGGO héberge ses données au sein de l’Union européenne. Le recours aux modèles d’OpenAI peut toutefois impliquer un traitement de données en dehors de l’Espace économique européen. Lorsqu’un transfert hors EEE a lieu, YGGO l’encadre par des garanties appropriées (articles 44 et suivants du RGPD), notamment des Clauses Contractuelles Types de la Commission européenne et un accord de traitement des données avec le prestataire concerné.
YGGO garantit expressément qu’aucune donnée transmise à OpenAI via ses clés d’API professionnelles n’est conservée ou utilisée par ce prestataire pour l’entraînement de ses propres modèles d’intelligence artificielle.
7. Combien de temps les données sont-elles conservées ?
Les données sont conservées le temps nécessaire à chaque finalité, puis supprimées ou anonymisées. À titre indicatif :
Compte et profil : durée de la relation, puis suppression ou anonymisation au plus tard 3 ans après le dernier contact actif.
Commandes et factures : 10 ans (obligation comptable — art. L123-22 du Code de commerce).
Données liées à un litige : durée de la procédure, dans la limite de 5 ans (art. 2224 du Code civil).
Identité et honorabilité des Relais (LCB-FT) : 5 ans après la fin de la relation (art. L561-12 du Code monétaire et financier).
Messages de la messagerie intégrée : le temps nécessaire au service et à la gestion d’un éventuel litige.
Évaluations et commentaires : le temps nécessaire à la finalité de qualité du service.
Géolocalisation : le temps nécessaire à la fourniture du service.
Journaux de connexion : 12 mois.
Traceurs et mesure d’audience : traceurs 13 mois maximum ; données associées 25 mois maximum.
8. Comment les données sont-elles sécurisées ?
Conformément à l’article 32 du RGPD, YGGO s’engage à mettre en œuvre des mesures techniques et organisationnelles appropriées au niveau de risque, et à les faire évoluer avec sa plateforme. Le paiement est intégralement chiffré et opéré par Stripe, YGGO ne conservant aucune coordonnée bancaire complète.
9. Comment la confidentialité entre Client et Relais est-elle assurée ?
Aucune donnée nominative (nom, prénom) ni numéro de téléphone du Client n’est communiqué au Relais. Le retrait se confirme au moyen d’un code confidentiel. Les échanges nécessaires passent par la messagerie intégrée à la Plateforme ; il est interdit aux parties d’échanger des coordonnées personnelles en dehors de ce canal.
10. Qu’en est-il des mineurs ?
L’utilisation de la Plateforme par un mineur n’est autorisée que pour les actes de la vie courante et sous la supervision de son représentant légal, qui assume la responsabilité de la création et de l’usage du compte ainsi que des moyens de paiement associés. La fonction de Relais est strictement réservée aux personnes majeures.
11. Quels sont les droits de l’Utilisateur ?
Conformément au RGPD, l’Utilisateur dispose des droits suivants : accès, rectification et effacement de ses données ; limitation du traitement ; opposition au traitement fondé sur l’intérêt légitime, et à la prospection ; portabilité des données fournies ; retrait du consentement à tout moment, notamment pour la géolocalisation ; intervention humaine pour les décisions automatisées encadrées (section 4.2) ; directives sur le sort de ses données après son décès.
Ces droits s’exercent à l’adresse contact@yggo.io. Un justificatif d’identité peut être demandé. YGGO répond dans un délai d’un mois, prolongeable conformément au RGPD. L’Utilisateur peut aussi saisir la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
Droit à l’oubli numérique des mineurs : conformément à l’article 40 de la loi Informatique et Libertés, les utilisateurs qui étaient mineurs au moment de la collecte de leurs données personnelles bénéficient d’une procédure d’effacement accélérée de ces données sur simple demande écrite à l’adresse : contact@yggo.io.
12. Cookies et traceurs
La Plateforme utilise des traceurs nécessaires à son fonctionnement ainsi que des outils de mesure d’audience (notamment Firebase Analytics). Les traceurs strictement nécessaires ne requièrent pas de consentement. Pour les autres, l’Utilisateur est informé et peut accepter ou refuser via les outils mis à sa disposition. La durée de vie des traceurs est limitée conformément aux recommandations de la CNIL.
13. Que se passe-t-il en cas de fuite de données ?
En cas de violation de données susceptible de présenter un risque pour les personnes, YGGO notifie la CNIL dans les 72 heures (article 33 du RGPD) et informe les personnes concernées lorsque l’article 34 l’exige.
14. Cette politique peut-elle évoluer ?
YGGO peut modifier la présente politique pour l’adapter aux évolutions légales ou techniques. La version applicable est celle en vigueur lors de l’utilisation de la Plateforme. En cas de changement important, l’Utilisateur en est informé par un moyen approprié.
15. Contact
Pour toute question relative à la présente politique ou à la protection des données, l’Utilisateur peut contacter YGGO à l’adresse contact@yggo.io.