Louv
← Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 26 septembre 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via l'application LOUV est :

Louv
Siège social : 149 avenue du Maine, 75014 Paris, France
SIRET : 101 765 402 00017
Email : contact@louv.app

Pour toute question relative à la protection de vos données, vous pouvez nous écrire à contact@louv.app.

2. Données collectées

Nous collectons les données suivantes selon votre profil :

Pour tous les utilisateurs :

  • Nom, prénom, adresse email
  • Numéro de téléphone
  • Adresse postale, code postal, ville
  • Données de géolocalisation (pour la recherche de professionnelles à proximité)
  • Photo de profil (optionnelle pour les Mamans, obligatoire pour les Professionnelles)

Pour les Mamans :

  • Prénom et date de naissance du bébé (moins de 6 mois)
  • Besoins particuliers de l'enfant (optionnel)

Pour les Professionnelles :

  • Numéro SIRET
  • IBAN français (pour le versement des honoraires)
  • Tarif horaire, rayon d'intervention
  • Biographie professionnelle, années d'expérience
  • Diplômes et certifications professionnelles
  • Attestation d'assurance responsabilité civile professionnelle
  • Extrait de casier judiciaire (bulletin n°3)
  • Pièce d'identité en cours de validité

Données générées par l'utilisation :

  • Historique des réservations et codes de validation à 4 chiffres
  • Avis et notes laissés
  • Messages échangés via la plateforme (soumis à modération automatique)
  • Justificatifs de paiement générés automatiquement
  • Données de connexion (date, heure, appareil)
  • Signalements (avis, messages)
  • Données de paiement (identifiant de transaction Stripe, montants, abonnements)

3. Finalités et bases légales

Vos données sont traitées pour les finalités suivantes :

  • Création et gestion de votre compte — Base : exécution du contrat (CGU).
  • Mise en relation entre Mamans et Professionnelles — Base : exécution du contrat.
  • Traitement des réservations et des paiements via Stripe Connect — Base : exécution du contrat.
  • Génération automatique des justificatifs de paiement — Base : obligation légale.
  • Envoi de notifications (push et email) liées à vos réservations — Base : exécution du contrat.
  • Géolocalisation pour la recherche de professionnelles — Base : consentement.
  • Gestion du support — Base : intérêt légitime.
  • Modération des avis (publication automatique après 5 jours) — Base : intérêt légitime.
  • Filtrage automatique des contenus interdits dans la messagerie (coordonnées personnelles, injures, tentatives de contournement) — Base : intérêt légitime.
  • Masquage des données personnelles (nom de famille, adresse, email des Mamans) pour protéger la vie privée des utilisateurs — Base : intérêt légitime.
  • Séquestre des fonds pendant 7 jours après la prestation — Base : exécution du contrat.
  • Vérification des documents professionnels (diplômes, assurance, casier judiciaire, identité) — Base : intérêt légitime et obligation légale.
  • Suivi statistique anonymisé et analyse de performance (Firebase Analytics) — Base : intérêt légitime.
  • Détection et signalement des erreurs applicatives (Firebase Crashlytics) — Base : intérêt légitime.
  • Respect des obligations légales (fiscalité, lutte contre la fraude) — Base : obligation légale.

4. Durée de conservation

  • Données du compte : conservées pendant toute la durée de votre inscription, puis 3 ans après la suppression du compte.
  • Données de réservation et de paiement : 5 ans (obligations comptables et fiscales).
  • Justificatifs de paiement : 10 ans (obligations comptables légales).
  • Documents professionnels (diplômes, assurance, casier, identité) : durée de l'inscription puis supprimés après la clôture du compte.
  • Avis publiés : conservés tant que le compte de la Professionnelle est actif.
  • Messages échangés : durée de l'inscription, puis supprimés à la clôture du compte.
  • Données de connexion : 1 an.

Au-delà de ces durées, les données sont supprimées ou anonymisées de manière irréversible.

5. Sous-traitants et destinataires

Vos données peuvent être communiquées aux prestataires suivants, dans le strict cadre des finalités décrites :

  • Supabase (hébergement Union européenne) : hébergement des données, authentification, base de données, stockage de fichiers.
  • Firebase Analytics : suivi statistique anonymisé de l'utilisation.
  • Firebase Crashlytics : détection et signalement des erreurs applicatives.
  • Firebase Cloud Messaging (FCM) : envoi de notifications push.
  • Resend, Inc. : envoi des emails transactionnels (confirmation de compte, factures, notifications).
  • Stripe (Stripe Connect Express) : traitement sécurisé des paiements par carte bancaire, gestion des comptes marchands des Professionnelles, versement des fonds.
  • Google Maps Platform : services de géolocalisation et cartographie.
  • OpenStreetMap (Nominatim) : géocodage des adresses.

Ces prestataires agissent en qualité de sous-traitants et sont contractuellement tenus de respecter la confidentialité et la sécurité de vos données.

6. Transferts hors Union européenne

Certains de nos sous-traitants (notamment Google et Stripe) peuvent traiter des données en dehors de l'Union européenne, principalement aux États-Unis.

Ces transferts sont encadrés par :

  • Les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.
  • Le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) pour les entreprises certifiées.

Nous nous assurons que ces transferts offrent un niveau de protection adéquat conformément au RGPD.

7. Vos droits

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
  • Droit de rectification : demander la correction de données inexactes ou incomplètes.
  • Droit à l'effacement : demander la suppression de vos données dans les cas prévus par la réglementation. La suppression du compte est possible à condition qu'aucune réservation (en attente ou confirmée) ne soit active.
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible.
  • Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes.
  • Droit à la limitation : demander la suspension du traitement de vos données.
  • Droit de retirer votre consentement : à tout moment, sans effet rétroactif (notamment pour la géolocalisation).

Pour exercer ces droits, contactez-nous à : contact@louv.app

Nous nous engageons à répondre dans un délai d'un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).

8. Cookies et traceurs

L'application mobile LOUV n'utilise pas de cookies au sens traditionnel du terme.

Toutefois, des identifiants techniques peuvent être utilisés pour :

  • Maintenir votre session de connexion.
  • Acheminer les notifications push vers votre appareil (jeton FCM).
  • Mesurer des statistiques d'utilisation anonymisées (Firebase Analytics).
  • Détecter les erreurs applicatives (Firebase Crashlytics).

Ces identifiants sont strictement nécessaires au fonctionnement de l'application et ne sont pas partagés avec des tiers à des fins publicitaires.

9. Sécurité et protection des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement des données en transit (HTTPS/TLS).
  • Chiffrement des données sensibles au repos (IBAN, données financières).
  • Authentification sécurisée avec hachage des mots de passe (minimum 12 caractères avec majuscule, minuscule, chiffre et caractère spécial).
  • Vérification obligatoire de l'adresse email.
  • Règles de sécurité au niveau des lignes (Row Level Security) limitant l'accès aux données autorisées.
  • Accès restreint aux données par rôle (maman, professionnelle, admin).
  • Validation des IBAN français uniquement (format FR, contrôle MOD-97).
  • Stockage des données Stripe sensibles dans des tables privées séparées.
  • Masquage automatique des données personnelles des Mamans : nom de famille affiché sous forme d'initiale (ex. « Marie D. »), adresse d'intervention réduite au code postal et à la ville, adresse email jamais affichée aux Professionnelles.
  • Filtrage automatique des coordonnées personnelles dans les messages.

Malgré ces mesures, aucun système n'est infaillible. En cas de violation de données, nous nous engageons à notifier la CNIL et les personnes concernées conformément à la réglementation.

10. Modification de la politique

La présente politique de confidentialité peut être modifiée à tout moment. En cas de modification substantielle, les utilisateurs seront informés via une notification dans l'application.

La date de dernière mise à jour est indiquée en haut de ce document.

Contact : contact@louv.app