Biens à titre de propriété clair à Chypre du Nord
A proposContact
deedloom
deedloom
Ana SayfaYasalPolitique de confidentialité

Politique de confidentialité

Chez deedloom, nous accordons la plus haute importance à la sécurité de vos données personnelles et les traitons de manière transparente, sécurisée et conforme à la loi, dans le cadre de la loi n° 6698 (KVKK) et du Règlement général sur la protection des données (GDPR) de l'Union européenne.

Son güncelleme: Mars 2026Sürüm: 1.0
Politique de confidentialité

1. Responsable du traitement

Vos données personnelles sont traitées par le responsable du traitement dont les informations figurent ci-dessous, dans le cadre de la loi n° 6698 (KVKK) et du GDPR.

Dénomination: Bubi Medya Dijital Hizmetler Numéro fiscal: 32332011454 Centre des impôts: Kuşadası Vergi Dairesi Adresse: Değirmendere Mah. Sanayi Cd. 4. Sokak No: 1/2, 09400 Kuşadası / Aydın, Türkiye Téléphone: +90 545 572 16 09 E-mail: info@deedloom.com Site web: deedloom.com

2. Objet et champ d'application de la politique

La présente Politique de confidentialité régit les modalités de traitement des données personnelles de toutes les personnes physiques utilisant la plateforme deedloom (le site web deedloom.com, les applications mobiles et les services numériques associés). La politique a été élaborée dans le cadre de la loi n° 6698 sur la protection des données personnelles (KVKK), de la Circulaire relative à l'obligation d'information, du Règlement général de l'UE sur la protection des données (GDPR - 2016/679) et des dispositions de la législation secondaire applicable.

  • Utilisateurs résidant en Turquie : les dispositions du KVKK s'appliquent à titre principal
  • Utilisateurs résidant dans les pays de l'UE/EEE : les dispositions du GDPR s'appliquent en complément
  • Utilisateurs résidant dans d'autres pays : les dispositions du KVKK et la législation nationale applicable s'appliquent
  • Les visiteurs de la plateforme, les membres acheteurs, les membres d'agences immobilières et les personnes ayant soumis un lead sont couverts par la présente politique

3. Données personnelles collectées

Les catégories de données personnelles suivantes sont collectées et traitées sur notre plateforme :

Catégorie de donnéesTypes de donnéesSource de collecte
Données d'identitéNom, prénom, numéro d'identification national (si requis), date de naissanceFormulaire d'inscription, vérification d'identité
Données de contactAdresse e-mail, numéro de téléphone, numéro WhatsApp, adresse postaleFormulaire d'inscription, formulaire de contact, formulaire de lead
Données de sécurité des transactionsAdresse IP, informations sur le navigateur, système d'exploitation, horodatage de connexion/déconnexion, informations de sessionCollecte automatique (fichiers journaux)
Données financièresInformations de facturation, références de paiement, IBAN bancaire (pour les agences immobilières)Opérations de paiement, facturation
Données marketingPréférences en matière de cookies, taux d'ouverture/de clic des e-mails, données d'interaction publicitaireCookies, système d'e-mail (avec consentement)
Données de localisationInformations de localisation générale (au niveau de la province/du district), localisation basée sur l'IPAdresse IP, autorisation de localisation du navigateur (avec consentement)
Données visuelles/sonoresPhoto de profil, photos d'annonces (pour les agences immobilières)Téléchargement par l'utilisateur
Données transactionnelles clientsHistorique de consultation des annonces, liste de favoris, historique de recherche, historique des leadsUtilisation de la plateforme
Données professionnellesDénomination sociale, numéro d'identification fiscale, informations de licence (pour les agences immobilières)Formulaire de candidature institutionnelle

4. Finalités du traitement des données personnelles

Vos données personnelles collectées sont traitées aux fins suivantes :

  • Gestion des inscriptions et des comptes, vérification de l'identité
  • Fourniture des services d'annonces immobilières, publication et gestion des annonces
  • Gestion des leads : transmission des demandes des acheteurs à l'agence immobilière concernée
  • Fourniture des services de recherche, de filtrage et de personnalisation au sein de la plateforme
  • Analyses statistiques, analyse du comportement des utilisateurs et amélioration des services
  • Assurance de la sécurité de la plateforme, détection et prévention des fraudes
  • Respect des obligations légales (fiscalité, commerce, réglementation sur la facturation électronique)
  • Activités marketing : campagnes, notifications et communications promotionnelles (avec consentement explicite)
  • Mesure de la satisfaction clients, gestion des réclamations et des demandes
  • Gestion des services de boost et de mise en avant
  • Conduite des procédures de vérification et d'agrément des agences immobilières
  • Suivi des procédures judiciaires et protection des droits légaux

5. Bases juridiques du traitement

Vos données personnelles sont traitées sur la base des motifs juridiques prévus à l'art. 5 du KVKK et à l'art. 6 du GDPR.
Base juridiqueRéférence KVKKRéférence GDPRDomaine d'application
Consentement expliciteart. 5/1art. 6/1(a)Communications marketing, cookies analytiques, profilage
Exécution du contratart. 5/2(c)art. 6/1(b)Opérations d'inscription, publication d'annonces, transmission de leads
Obligation légaleart. 5/2(c)art. 6/1(c)Registres fiscaux, réglementation du commerce électronique, demandes des autorités officielles
Intérêt légitimeart. 5/2(f)art. 6/1(f)Sécurité de la plateforme, prévention des fraudes, amélioration des services
Mission d'intérêt publicart. 5/2(d)art. 6/1(e)Données d'annonces accessibles au public
Intérêt vitalart. 5/2(a)art. 6/1(d)Sécurité des personnes en cas d'urgence

6. Transfert des données personnelles

Important : vos données personnelles ne sont pas partagées avec des tiers à des fins commerciales sans votre consentement explicite. Vos informations de lead ne sont partagées qu'avec l'agence immobilière à laquelle vous avez adressé votre demande.

Vos données personnelles peuvent être transférées aux catégories de destinataires suivantes dans le cadre des dispositions des art. 8 et 9 du KVKK et des art. 44 à 49 du GDPR :

  • Agences immobilières : les informations transmises via le formulaire de lead (nom, téléphone, e-mail, message) sont communiquées à l'agence immobilière vérifiée concernée
  • Prestataires de services de paiement : pour le traitement des opérations de paiement (Iyzico/Stripe, etc.)
  • Prestataires d'infrastructure cloud : services de stockage et d'hébergement de données (avec chiffrement SSL/TLS)
  • Prestataires de services d'analyse : Google Analytics (données anonymisées/pseudonymisées)
  • Services d'e-mail et de notification : pour les notifications transactionnelles et les communications marketing
  • Conseillers juridiques et experts-comptables : pour la conduite des procédures légales
  • Autorités publiques compétentes : en cas d'obligation légale (décision judiciaire, demandes du parquet)
  • Partenaires commerciaux : à des fins publicitaires et marketing (uniquement avec consentement explicite)

7. Transfert international de données (GDPR)

En tant que plateforme dont le siège est en Turquie, deedloom traite en Turquie les données des utilisateurs accédant depuis les pays de l'UE/EEE. La Turquie est un pays pour lequel la Commission européenne n'a pas encore adopté de décision d'adéquation. C'est pourquoi les garanties suivantes s'appliquent au transfert des données personnelles des ressortissants de l'UE/EEE vers la Turquie :

  • Clauses contractuelles types (Standard Contractual Clauses - SCC) : utilisation des clauses contractuelles standard approuvées par la Commission européenne
  • Mesures techniques supplémentaires : les données sont protégées par le chiffrement TLS 1.3 pendant et après le transfert
  • Accords de traitement des données : des accords de traitement des données conformes au GDPR (DPA) ont été conclus avec tous les prestataires de services tiers
  • Minimisation des données : seules les données strictement nécessaires à la prestation du service sont transférées
  • Audit régulier : la sécurité des processus de transfert de données est auditée annuellement

8. Durées de conservation des données

Vos données personnelles sont conservées pendant la durée nécessaire à la finalité du traitement et dans le cadre des obligations légales. Les données dont la durée de conservation est échue sont détruites par suppression, effacement ou anonymisation.

Type de donnéesDurée de conservationBase / Condition de suppression
Informations du compte d'inscriptionDurée d'activité du compte + 3 ansTTK art. 82, délais de prescription
Données d'annoncesDurée de publication + 5 ansTTK art. 82, obligation de conservation commerciale
Enregistrements de leads3 ans à compter de la date de transactionDélais de prescription du Code des obligations
Informations de facturation et de paiement10 ansVUK art. 253, TTK art. 82
Journaux et enregistrements d'accès2 ansLoi n° 5651 art. 5, KVKK
Données de cookies30 jours à 13 mois selon le type de cookieDirective e-Privacy, KVKK
Données marketingJusqu'au retrait du consentementCondition de consentement explicite
Enregistrements de candidatures et de réclamations2 ans à compter de la résolutionKVKK art. 13 et délais de prescription
Données statistiques (anonymisées)IllimitéLes données anonymisées sont hors du champ d'application du KVKK

9. Mesures de sécurité des données

deedloom applique des mesures techniques et administratives du plus haut niveau pour protéger vos données personnelles contre les risques d'accès non autorisé, de perte, de modification et de divulgation.
  • Chiffrement TLS 1.3 : tous les transferts de données sont protégés par un chiffrement SSL/TLS
  • Chiffrement de la base de données : les données sensibles sont stockées chiffrées avec AES-256
  • Contrôle d'accès (RBAC) : le contrôle d'accès basé sur les rôles garantit que seul le personnel autorisé peut accéder aux données
  • Pare-feu et IDS/IPS : pare-feu professionnel et systèmes de détection d'intrusion pour la sécurité du réseau
  • Sauvegarde régulière : sauvegarde automatique et plans de reprise après sinistre
  • Tests de pénétration : des tests de sécurité indépendants sont réalisés à intervalles réguliers
  • Formation du personnel : tous les membres du personnel impliqués dans les processus de traitement des données reçoivent régulièrement des formations KVKK/GDPR
  • Procédure de notification de violation de données : en cas de détection d'une violation de données, notification est faite au Conseil KVKK dans les 72 heures et, dans le cadre du GDPR, à l'autorité de contrôle compétente de l'UE dans les 72 heures. Les personnes concernées sont également informées dans les meilleurs délais.
  • Accords de confidentialité : un accord de confidentialité est conclu avec l'ensemble des employés et des sous-traitants ayant accès aux données
  • Surveillance des journaux : les journaux d'accès système sont surveillés en permanence et les anomalies sont détectées

10. Vos droits au titre du KVKK (Article 11)

Conformément à l'article 11 de la loi n° 6698 (KVKK), vous disposez, en tant que personne concernée, des droits suivants :

  • Droit de savoir si vos données personnelles font l'objet d'un traitement
  • Droit de demander des informations si vos données personnelles font l'objet d'un traitement
  • Droit de connaître la finalité du traitement de vos données personnelles et de savoir si elles sont utilisées conformément à cette finalité
  • Droit de connaître les tiers auxquels vos données personnelles ont été transférées, en Turquie ou à l'étranger
  • Droit de demander la rectification de vos données personnelles en cas de traitement incomplet ou inexact
  • Droit de demander la suppression ou la destruction de vos données personnelles dans le cadre de l'art. 7 du KVKK
  • Droit de demander que les opérations de rectification, de suppression et de destruction soient notifiées aux tiers auxquels vos données personnelles ont été transférées
  • Droit de vous opposer à l'adoption d'une décision préjudiciable à votre encontre résultant exclusivement d'un traitement automatisé de vos données
  • Droit de demander réparation du préjudice subi en cas de traitement de vos données personnelles contraire à la loi

11. Vos droits au titre du GDPR

Les utilisateurs résidant dans les pays de l'UE/EEE bénéficient des droits supplémentaires suivants au titre du GDPR :

  • Droit à l'information (art. 13-14) : droit de recevoir des informations claires et compréhensibles sur la manière dont vos données sont traitées
  • Droit d'accès (art. 15) : droit de demander une copie de vos données personnelles faisant l'objet d'un traitement
  • Droit de rectification (art. 16) : droit de demander la correction de vos données inexactes ou incomplètes
  • Droit à l'effacement / Droit à l'oubli (art. 17) : droit de demander la suppression de vos données dans certaines conditions
  • Droit à la limitation du traitement (art. 18) : droit de demander la suspension temporaire du traitement de vos données
  • Droit à la portabilité des données (art. 20) : droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement
  • Droit d'opposition (art. 21) : droit de vous opposer au traitement fondé sur l'intérêt légitime ou l'intérêt public ; vous pouvez à tout moment vous opposer au traitement à des fins de prospection directe
  • Droit de ne pas faire l'objet d'une décision automatisée (art. 22) : droit de ne pas être soumis à des décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière significative
  • Droit de saisir l'autorité de contrôle : droit de déposer une réclamation auprès de l'autorité de protection des données (APD) de l'État membre de l'UE dans lequel vous résidez, travaillez ou dans lequel la violation a eu lieu

12. Décision automatisée et profilage

deedloom ne prend pas de décisions fondées exclusivement sur un traitement automatisé qui produiraient des effets juridiques ou affecteraient de manière significative les personnes concernées. Tous les traitements automatisés sont placés sous contrôle humain.

Les activités de traitement automatisé et de profilage suivantes sont réalisées sur la plateforme deedloom :

  • Classement des annonces et boost : la mise en avant des annonces utilisant le service boost dans les résultats de recherche est effectuée par des algorithmes automatiques. Ce classement est fondé sur des facteurs tels que le montant payé, la qualité de l'annonce et son actualité.
  • Analyses et statistiques : les comportements des utilisateurs (consultations de pages, préférences de recherche, taux de clics) sont traités à des fins d'analyse statistique. Ces données sont utilisées pour l'amélioration générale du service et non pour la prise de décisions individuelles.
  • Ciblage publicitaire : des publicités fondées sur vos centres d'intérêt peuvent vous être affichées via des réseaux publicitaires tiers (Google Ads, etc.). Ce traitement est soumis à votre consentement explicite.
  • Prévention des fraudes : les activités de compte suspectes sont automatiquement détectées et font l'objet d'un examen.
puzzle

13. Extensions de navigateur (Chrome/Edge)

Les annonces transférées via l'extension sont créées à l'état « Brouillon » dans votre panneau de gestion deedloom et ne sont pas publiées sans votre approbation. Vous pouvez interrompre le transfert à tout moment et supprimer les données transférées depuis votre panneau de gestion. L'intégralité du code source de l'extension est disponible sur demande pour audit de conformité KVKK/GDPR.

deedloom publie des extensions de navigateur Chrome/Edge (p. ex. « deedloom Importateur d'annonces ») permettant aux utilisateurs de transférer facilement leurs propres annonces depuis d'autres plateformes immobilières vers leur panneau de gestion deedloom. Ces extensions fonctionnent dans le cadre de l'art. 11/g du KVKK (transfert de données vers un autre responsable du traitement) et de l'art. 20 du GDPR (portabilité des données — transfert par l'utilisateur de ses propres données).

  • L'extension ne lit que les pages accessibles depuis le compte de la plateforme source (p. ex. sahibinden.com) sur lequel l'utilisateur est connecté. Elle ne donne pas accès aux données d'autres utilisateurs.
  • Flux de données : pages de la plateforme source → navigateur de l'utilisateur → API deedloom → compte deedloom de l'utilisateur. Les serveurs deedloom n'émettent aucune requête vers la plateforme source et n'accèdent pas à la session de l'utilisateur.
  • Données collectées : uniquement le titre, le prix, la localisation, l'URL des photos, le nombre de pièces/la superficie et la description des propres annonces de l'utilisateur. Aucune donnée personnelle (identité, coordonnées, informations de session) n'est collectée.
  • Stockage local : l'extension conserve le jeton d'accès deedloom de l'utilisateur uniquement dans le stockage local du navigateur (localStorage). Le jeton est renouvelé toutes les 24 heures et n'est pas partagé avec des tiers.
  • Les cookies, données de session et informations de compte utilisateur sur les plateformes sources ne sont pas lus, copiés ou stockés par l'extension.
  • Le taux de transfert est randomisé à la manière d'un comportement humain (délai de 1,5 à 3 secondes) ; aucune charge excessive n'est imposée à la plateforme source.

14. Protection de la vie privée des enfants

La plateforme deedloom n'est pas destinée aux personnes âgées de moins de 18 ans. Nous ne collectons pas sciemment les données personnelles de personnes de moins de 18 ans. Au titre du KVKK : le consentement explicite du représentant légal (parent/tuteur) est obligatoire pour le traitement des données personnelles de personnes de moins de 18 ans. Au titre du GDPR : le consentement parental est requis pour le traitement des données personnelles d'enfants de moins de 16 ans (la limite d'âge varie entre 13 et 16 ans selon les États membres de l'UE). Si vous constatez ou apprenez que des données d'une personne de moins de 18 ans ont été collectées, veuillez le signaler immédiatement à info@deedloom.com. Les données concernées seront supprimées dans les meilleurs délais.

15. Modifications de la politique

La présente Politique de confidentialité peut être mise à jour périodiquement en raison de modifications légales, de mises à jour de la plateforme ou de changements dans les processus opérationnels. En cas de modification : - La politique mise à jour est publiée sur deedloom.com/gizlilik - La date de « Dernière mise à jour » est révisée - Les utilisateurs enregistrés sont informés par e-mail en cas de modifications importantes - En cas de modification des traitements fondés sur le consentement explicite, un nouveau consentement est recueilli Le fait de continuer à utiliser la plateforme vaut acceptation de la politique mise à jour. Si vous n'acceptez pas les modifications de la politique, vous conservez le droit de clôturer votre compte.

16. Demandes et contact

Pour exercer vos droits au titre du KVKK et du GDPR, vous pouvez soumettre une demande par les canaux suivants : Modalités de demande : - E-mail : demande écrite accompagnée de documents d'identification à info@deedloom.com - Courrier : — pétition notariée ou signée - KEP : — Instruction de la demande : - Votre demande sera traitée gratuitement dans un délai de 30 jours (KVKK art. 13) - Les demandes au titre du GDPR reçoivent une réponse dans un délai d'un mois ; pour les demandes complexes, un délai supplémentaire de 2 mois peut être accordé (GDPR art. 12) - Si le traitement entraîne un coût supplémentaire, le barème tarifaire fixé par le Conseil KVKK est appliqué Droit de réclamation : - Conseil KVKK : si la réponse du responsable du traitement n'est pas jugée satisfaisante ou si aucune réponse n'est donnée dans un délai de 30 jours, vous pouvez déposer une réclamation auprès du Conseil de protection des données personnelles (KVKK art. 14) - Autorités de protection des données de l'UE (APD) : les utilisateurs résidant dans l'UE/EEE peuvent déposer une réclamation auprès de l'autorité de protection des données de leur pays de résidence