Politique de confidentialité
Chez deedloom, nous accordons la plus haute importance à la sécurité de vos données personnelles et les traitons de manière transparente, sécurisée et conforme à la loi, dans le cadre de la loi n° 6698 (KVKK) et du Règlement général sur la protection des données (GDPR) de l'Union européenne.
İçindekiler
- 1. Responsable du traitement
- 2. Objet et champ d'application de la politique
- 3. Données personnelles collectées
- 4. Finalités du traitement des données personnelles
- 5. Bases juridiques du traitement
- 6. Transfert des données personnelles
- 7. Transfert international de données (GDPR)
- 8. Durées de conservation des données
- 9. Mesures de sécurité des données
- 10. Vos droits au titre du KVKK (Article 11)
- 11. Vos droits au titre du GDPR
- 12. Décision automatisée et profilage
- 13. Extensions de navigateur (Chrome/Edge)
- 14. Protection de la vie privée des enfants
- 15. Modifications de la politique
- 16. Demandes et contact
1. Responsable du traitement
Dénomination: Bubi Medya Dijital Hizmetler Numéro fiscal: 32332011454 Centre des impôts: Kuşadası Vergi Dairesi Adresse: Değirmendere Mah. Sanayi Cd. 4. Sokak No: 1/2, 09400 Kuşadası / Aydın, Türkiye Téléphone: +90 545 572 16 09 E-mail: info@deedloom.com Site web: deedloom.com
2. Objet et champ d'application de la politique
La présente Politique de confidentialité régit les modalités de traitement des données personnelles de toutes les personnes physiques utilisant la plateforme deedloom (le site web deedloom.com, les applications mobiles et les services numériques associés). La politique a été élaborée dans le cadre de la loi n° 6698 sur la protection des données personnelles (KVKK), de la Circulaire relative à l'obligation d'information, du Règlement général de l'UE sur la protection des données (GDPR - 2016/679) et des dispositions de la législation secondaire applicable.
- ›Utilisateurs résidant en Turquie : les dispositions du KVKK s'appliquent à titre principal
- ›Utilisateurs résidant dans les pays de l'UE/EEE : les dispositions du GDPR s'appliquent en complément
- ›Utilisateurs résidant dans d'autres pays : les dispositions du KVKK et la législation nationale applicable s'appliquent
- ›Les visiteurs de la plateforme, les membres acheteurs, les membres d'agences immobilières et les personnes ayant soumis un lead sont couverts par la présente politique
3. Données personnelles collectées
Les catégories de données personnelles suivantes sont collectées et traitées sur notre plateforme :
| Catégorie de données | Types de données | Source de collecte |
|---|---|---|
| Données d'identité | Nom, prénom, numéro d'identification national (si requis), date de naissance | Formulaire d'inscription, vérification d'identité |
| Données de contact | Adresse e-mail, numéro de téléphone, numéro WhatsApp, adresse postale | Formulaire d'inscription, formulaire de contact, formulaire de lead |
| Données de sécurité des transactions | Adresse IP, informations sur le navigateur, système d'exploitation, horodatage de connexion/déconnexion, informations de session | Collecte automatique (fichiers journaux) |
| Données financières | Informations de facturation, références de paiement, IBAN bancaire (pour les agences immobilières) | Opérations de paiement, facturation |
| Données marketing | Préférences en matière de cookies, taux d'ouverture/de clic des e-mails, données d'interaction publicitaire | Cookies, système d'e-mail (avec consentement) |
| Données de localisation | Informations de localisation générale (au niveau de la province/du district), localisation basée sur l'IP | Adresse IP, autorisation de localisation du navigateur (avec consentement) |
| Données visuelles/sonores | Photo de profil, photos d'annonces (pour les agences immobilières) | Téléchargement par l'utilisateur |
| Données transactionnelles clients | Historique de consultation des annonces, liste de favoris, historique de recherche, historique des leads | Utilisation de la plateforme |
| Données professionnelles | Dénomination sociale, numéro d'identification fiscale, informations de licence (pour les agences immobilières) | Formulaire de candidature institutionnelle |
4. Finalités du traitement des données personnelles
Vos données personnelles collectées sont traitées aux fins suivantes :
- ›Gestion des inscriptions et des comptes, vérification de l'identité
- ›Fourniture des services d'annonces immobilières, publication et gestion des annonces
- ›Gestion des leads : transmission des demandes des acheteurs à l'agence immobilière concernée
- ›Fourniture des services de recherche, de filtrage et de personnalisation au sein de la plateforme
- ›Analyses statistiques, analyse du comportement des utilisateurs et amélioration des services
- ›Assurance de la sécurité de la plateforme, détection et prévention des fraudes
- ›Respect des obligations légales (fiscalité, commerce, réglementation sur la facturation électronique)
- ›Activités marketing : campagnes, notifications et communications promotionnelles (avec consentement explicite)
- ›Mesure de la satisfaction clients, gestion des réclamations et des demandes
- ›Gestion des services de boost et de mise en avant
- ›Conduite des procédures de vérification et d'agrément des agences immobilières
- ›Suivi des procédures judiciaires et protection des droits légaux
5. Bases juridiques du traitement
| Base juridique | Référence KVKK | Référence GDPR | Domaine d'application |
|---|---|---|---|
| Consentement explicite | art. 5/1 | art. 6/1(a) | Communications marketing, cookies analytiques, profilage |
| Exécution du contrat | art. 5/2(c) | art. 6/1(b) | Opérations d'inscription, publication d'annonces, transmission de leads |
| Obligation légale | art. 5/2(c) | art. 6/1(c) | Registres fiscaux, réglementation du commerce électronique, demandes des autorités officielles |
| Intérêt légitime | art. 5/2(f) | art. 6/1(f) | Sécurité de la plateforme, prévention des fraudes, amélioration des services |
| Mission d'intérêt public | art. 5/2(d) | art. 6/1(e) | Données d'annonces accessibles au public |
| Intérêt vital | art. 5/2(a) | art. 6/1(d) | Sécurité des personnes en cas d'urgence |
6. Transfert des données personnelles
Vos données personnelles peuvent être transférées aux catégories de destinataires suivantes dans le cadre des dispositions des art. 8 et 9 du KVKK et des art. 44 à 49 du GDPR :
- ›Agences immobilières : les informations transmises via le formulaire de lead (nom, téléphone, e-mail, message) sont communiquées à l'agence immobilière vérifiée concernée
- ›Prestataires de services de paiement : pour le traitement des opérations de paiement (Iyzico/Stripe, etc.)
- ›Prestataires d'infrastructure cloud : services de stockage et d'hébergement de données (avec chiffrement SSL/TLS)
- ›Prestataires de services d'analyse : Google Analytics (données anonymisées/pseudonymisées)
- ›Services d'e-mail et de notification : pour les notifications transactionnelles et les communications marketing
- ›Conseillers juridiques et experts-comptables : pour la conduite des procédures légales
- ›Autorités publiques compétentes : en cas d'obligation légale (décision judiciaire, demandes du parquet)
- ›Partenaires commerciaux : à des fins publicitaires et marketing (uniquement avec consentement explicite)
7. Transfert international de données (GDPR)
En tant que plateforme dont le siège est en Turquie, deedloom traite en Turquie les données des utilisateurs accédant depuis les pays de l'UE/EEE. La Turquie est un pays pour lequel la Commission européenne n'a pas encore adopté de décision d'adéquation. C'est pourquoi les garanties suivantes s'appliquent au transfert des données personnelles des ressortissants de l'UE/EEE vers la Turquie :
- ›Clauses contractuelles types (Standard Contractual Clauses - SCC) : utilisation des clauses contractuelles standard approuvées par la Commission européenne
- ›Mesures techniques supplémentaires : les données sont protégées par le chiffrement TLS 1.3 pendant et après le transfert
- ›Accords de traitement des données : des accords de traitement des données conformes au GDPR (DPA) ont été conclus avec tous les prestataires de services tiers
- ›Minimisation des données : seules les données strictement nécessaires à la prestation du service sont transférées
- ›Audit régulier : la sécurité des processus de transfert de données est auditée annuellement
8. Durées de conservation des données
Vos données personnelles sont conservées pendant la durée nécessaire à la finalité du traitement et dans le cadre des obligations légales. Les données dont la durée de conservation est échue sont détruites par suppression, effacement ou anonymisation.
| Type de données | Durée de conservation | Base / Condition de suppression |
|---|---|---|
| Informations du compte d'inscription | Durée d'activité du compte + 3 ans | TTK art. 82, délais de prescription |
| Données d'annonces | Durée de publication + 5 ans | TTK art. 82, obligation de conservation commerciale |
| Enregistrements de leads | 3 ans à compter de la date de transaction | Délais de prescription du Code des obligations |
| Informations de facturation et de paiement | 10 ans | VUK art. 253, TTK art. 82 |
| Journaux et enregistrements d'accès | 2 ans | Loi n° 5651 art. 5, KVKK |
| Données de cookies | 30 jours à 13 mois selon le type de cookie | Directive e-Privacy, KVKK |
| Données marketing | Jusqu'au retrait du consentement | Condition de consentement explicite |
| Enregistrements de candidatures et de réclamations | 2 ans à compter de la résolution | KVKK art. 13 et délais de prescription |
| Données statistiques (anonymisées) | Illimité | Les données anonymisées sont hors du champ d'application du KVKK |
9. Mesures de sécurité des données
- ›Chiffrement TLS 1.3 : tous les transferts de données sont protégés par un chiffrement SSL/TLS
- ›Chiffrement de la base de données : les données sensibles sont stockées chiffrées avec AES-256
- ›Contrôle d'accès (RBAC) : le contrôle d'accès basé sur les rôles garantit que seul le personnel autorisé peut accéder aux données
- ›Pare-feu et IDS/IPS : pare-feu professionnel et systèmes de détection d'intrusion pour la sécurité du réseau
- ›Sauvegarde régulière : sauvegarde automatique et plans de reprise après sinistre
- ›Tests de pénétration : des tests de sécurité indépendants sont réalisés à intervalles réguliers
- ›Formation du personnel : tous les membres du personnel impliqués dans les processus de traitement des données reçoivent régulièrement des formations KVKK/GDPR
- ›Procédure de notification de violation de données : en cas de détection d'une violation de données, notification est faite au Conseil KVKK dans les 72 heures et, dans le cadre du GDPR, à l'autorité de contrôle compétente de l'UE dans les 72 heures. Les personnes concernées sont également informées dans les meilleurs délais.
- ›Accords de confidentialité : un accord de confidentialité est conclu avec l'ensemble des employés et des sous-traitants ayant accès aux données
- ›Surveillance des journaux : les journaux d'accès système sont surveillés en permanence et les anomalies sont détectées
10. Vos droits au titre du KVKK (Article 11)
Conformément à l'article 11 de la loi n° 6698 (KVKK), vous disposez, en tant que personne concernée, des droits suivants :
- ›Droit de savoir si vos données personnelles font l'objet d'un traitement
- ›Droit de demander des informations si vos données personnelles font l'objet d'un traitement
- ›Droit de connaître la finalité du traitement de vos données personnelles et de savoir si elles sont utilisées conformément à cette finalité
- ›Droit de connaître les tiers auxquels vos données personnelles ont été transférées, en Turquie ou à l'étranger
- ›Droit de demander la rectification de vos données personnelles en cas de traitement incomplet ou inexact
- ›Droit de demander la suppression ou la destruction de vos données personnelles dans le cadre de l'art. 7 du KVKK
- ›Droit de demander que les opérations de rectification, de suppression et de destruction soient notifiées aux tiers auxquels vos données personnelles ont été transférées
- ›Droit de vous opposer à l'adoption d'une décision préjudiciable à votre encontre résultant exclusivement d'un traitement automatisé de vos données
- ›Droit de demander réparation du préjudice subi en cas de traitement de vos données personnelles contraire à la loi
11. Vos droits au titre du GDPR
Les utilisateurs résidant dans les pays de l'UE/EEE bénéficient des droits supplémentaires suivants au titre du GDPR :
- ›Droit à l'information (art. 13-14) : droit de recevoir des informations claires et compréhensibles sur la manière dont vos données sont traitées
- ›Droit d'accès (art. 15) : droit de demander une copie de vos données personnelles faisant l'objet d'un traitement
- ›Droit de rectification (art. 16) : droit de demander la correction de vos données inexactes ou incomplètes
- ›Droit à l'effacement / Droit à l'oubli (art. 17) : droit de demander la suppression de vos données dans certaines conditions
- ›Droit à la limitation du traitement (art. 18) : droit de demander la suspension temporaire du traitement de vos données
- ›Droit à la portabilité des données (art. 20) : droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement
- ›Droit d'opposition (art. 21) : droit de vous opposer au traitement fondé sur l'intérêt légitime ou l'intérêt public ; vous pouvez à tout moment vous opposer au traitement à des fins de prospection directe
- ›Droit de ne pas faire l'objet d'une décision automatisée (art. 22) : droit de ne pas être soumis à des décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière significative
- ›Droit de saisir l'autorité de contrôle : droit de déposer une réclamation auprès de l'autorité de protection des données (APD) de l'État membre de l'UE dans lequel vous résidez, travaillez ou dans lequel la violation a eu lieu
12. Décision automatisée et profilage
Les activités de traitement automatisé et de profilage suivantes sont réalisées sur la plateforme deedloom :
- ›Classement des annonces et boost : la mise en avant des annonces utilisant le service boost dans les résultats de recherche est effectuée par des algorithmes automatiques. Ce classement est fondé sur des facteurs tels que le montant payé, la qualité de l'annonce et son actualité.
- ›Analyses et statistiques : les comportements des utilisateurs (consultations de pages, préférences de recherche, taux de clics) sont traités à des fins d'analyse statistique. Ces données sont utilisées pour l'amélioration générale du service et non pour la prise de décisions individuelles.
- ›Ciblage publicitaire : des publicités fondées sur vos centres d'intérêt peuvent vous être affichées via des réseaux publicitaires tiers (Google Ads, etc.). Ce traitement est soumis à votre consentement explicite.
- ›Prévention des fraudes : les activités de compte suspectes sont automatiquement détectées et font l'objet d'un examen.
13. Extensions de navigateur (Chrome/Edge)
deedloom publie des extensions de navigateur Chrome/Edge (p. ex. « deedloom Importateur d'annonces ») permettant aux utilisateurs de transférer facilement leurs propres annonces depuis d'autres plateformes immobilières vers leur panneau de gestion deedloom. Ces extensions fonctionnent dans le cadre de l'art. 11/g du KVKK (transfert de données vers un autre responsable du traitement) et de l'art. 20 du GDPR (portabilité des données — transfert par l'utilisateur de ses propres données).
- ›L'extension ne lit que les pages accessibles depuis le compte de la plateforme source (p. ex. sahibinden.com) sur lequel l'utilisateur est connecté. Elle ne donne pas accès aux données d'autres utilisateurs.
- ›Flux de données : pages de la plateforme source → navigateur de l'utilisateur → API deedloom → compte deedloom de l'utilisateur. Les serveurs deedloom n'émettent aucune requête vers la plateforme source et n'accèdent pas à la session de l'utilisateur.
- ›Données collectées : uniquement le titre, le prix, la localisation, l'URL des photos, le nombre de pièces/la superficie et la description des propres annonces de l'utilisateur. Aucune donnée personnelle (identité, coordonnées, informations de session) n'est collectée.
- ›Stockage local : l'extension conserve le jeton d'accès deedloom de l'utilisateur uniquement dans le stockage local du navigateur (localStorage). Le jeton est renouvelé toutes les 24 heures et n'est pas partagé avec des tiers.
- ›Les cookies, données de session et informations de compte utilisateur sur les plateformes sources ne sont pas lus, copiés ou stockés par l'extension.
- ›Le taux de transfert est randomisé à la manière d'un comportement humain (délai de 1,5 à 3 secondes) ; aucune charge excessive n'est imposée à la plateforme source.
14. Protection de la vie privée des enfants
La plateforme deedloom n'est pas destinée aux personnes âgées de moins de 18 ans. Nous ne collectons pas sciemment les données personnelles de personnes de moins de 18 ans. Au titre du KVKK : le consentement explicite du représentant légal (parent/tuteur) est obligatoire pour le traitement des données personnelles de personnes de moins de 18 ans. Au titre du GDPR : le consentement parental est requis pour le traitement des données personnelles d'enfants de moins de 16 ans (la limite d'âge varie entre 13 et 16 ans selon les États membres de l'UE). Si vous constatez ou apprenez que des données d'une personne de moins de 18 ans ont été collectées, veuillez le signaler immédiatement à info@deedloom.com. Les données concernées seront supprimées dans les meilleurs délais.
15. Modifications de la politique
La présente Politique de confidentialité peut être mise à jour périodiquement en raison de modifications légales, de mises à jour de la plateforme ou de changements dans les processus opérationnels. En cas de modification : - La politique mise à jour est publiée sur deedloom.com/gizlilik - La date de « Dernière mise à jour » est révisée - Les utilisateurs enregistrés sont informés par e-mail en cas de modifications importantes - En cas de modification des traitements fondés sur le consentement explicite, un nouveau consentement est recueilli Le fait de continuer à utiliser la plateforme vaut acceptation de la politique mise à jour. Si vous n'acceptez pas les modifications de la politique, vous conservez le droit de clôturer votre compte.
16. Demandes et contact
Pour exercer vos droits au titre du KVKK et du GDPR, vous pouvez soumettre une demande par les canaux suivants : Modalités de demande : - E-mail : demande écrite accompagnée de documents d'identification à info@deedloom.com - Courrier : — pétition notariée ou signée - KEP : — Instruction de la demande : - Votre demande sera traitée gratuitement dans un délai de 30 jours (KVKK art. 13) - Les demandes au titre du GDPR reçoivent une réponse dans un délai d'un mois ; pour les demandes complexes, un délai supplémentaire de 2 mois peut être accordé (GDPR art. 12) - Si le traitement entraîne un coût supplémentaire, le barème tarifaire fixé par le Conseil KVKK est appliqué Droit de réclamation : - Conseil KVKK : si la réponse du responsable du traitement n'est pas jugée satisfaisante ou si aucune réponse n'est donnée dans un délai de 30 jours, vous pouvez déposer une réclamation auprès du Conseil de protection des données personnelles (KVKK art. 14) - Autorités de protection des données de l'UE (APD) : les utilisateurs résidant dans l'UE/EEE peuvent déposer une réclamation auprès de l'autorité de protection des données de leur pays de résidence