Liberio

Confidentialité

Dernière mise à jour : 6 octobre 2026

Politique de confidentialité

Liberio Studio attache une grande importance à la protection de vos données personnelles. La présente politique explique quelles données nous traitons, pourquoi, sur quelles bases, avec qui nous les partageons, combien de temps nous les conservons et quels sont vos droits.

1. Responsable du traitement

Le responsable du traitement est Liberio Studio, SASU au capital de 2 000 €, dont le siège social est situé 61 rue de Lyon, 75012 Paris, immatriculée au RCS de Paris sous le numéro 106 192 768.

  • Contact « données personnelles » : privacy@liberio.app
  • Délégué à la protection des données (DPO) : aucun DPO n'a été désigné, la désignation n'étant pas obligatoire au regard de l'activité. Vos demandes peuvent être adressées à l'adresse ci-dessus.

2. Données que nous collectons

Selon votre utilisation du Service, nous pouvons traiter :

  • Données de compte : adresse e-mail, mot de passe (sous forme chiffrée), et le cas échéant prénom/nom ou pseudonyme.
  • Photos d'objets : les photos que vous prenez ou importez pour faire identifier et estimer vos objets.
  • Données relatives aux objets : catégorie, état, estimation de valeur, plan d'action, options retenues (vente, don, recyclage, réparation, prêt).
  • Données de localisation : si vous l'autorisez, pour vous proposer des points de collecte et des acteurs locaux pertinents.
  • Données d'usage et techniques : pages consultées, actions réalisées, type d'appareil, données de connexion, journaux d'erreurs, identifiants techniques et cookies (voir section 9).
  • Communications : échanges avec le support et e-mails que nous vous envoyons.
  • Achats : si vous achetez une Offre payante dans l'application, l'historique de vos achats transmis par Apple ou Google (offre, date, état de l'abonnement). Nous n'avons jamais accès à vos données bancaires.
  • Partenaires de Liberio : quand un acteur (boutique, enseigne, service en ligne) vérifie sa fiche, le nom, le rôle et l'adresse e-mail de la personne qui la valide.

3. Finalités et bases légales

  • Créer et gérer votre compte, fournir le Service — base légale : exécution du contrat (art. 6.1.b RGPD).
  • Identifier et estimer vos objets via l'IA — exécution du contrat.
  • Gérer vos achats et votre accès aux Offres payantes — exécution du contrat.
  • Proposer des acteurs et points de collecte locaux — exécution du contrat / consentement (géolocalisation).
  • Améliorer le Service, mesurer l'audience et la performance de nos campagnes, corriger les erreurs — intérêt légitime (voir section 9).
  • Vous envoyer des e-mails de service ou, le cas échéant, marketing — exécution du contrat / consentement.
  • Assurer la sécurité et prévenir les fraudes — intérêt légitime.
  • Relire et publier la fiche d'un partenaire, et le contacter à son sujet — intérêt légitime.
  • Respecter nos obligations légales (comptables, fiscales) — obligation légale.

4. Le cas particulier des photos et de l'intelligence artificielle

Pour identifier vos objets et en estimer la valeur, vos photos sont transmises à notre prestataire d'intelligence artificielle Google (API Gemini), dont les serveurs sont situés aux États-Unis. Cela implique un transfert de vos données en dehors de l'Union européenne (voir section 7). Ce traitement est nécessaire à la fourniture du Service. Les données transmises via l'API Gemini ne sont pas utilisées pour entraîner les modèles de Google ; elles peuvent être conservées à des fins de contrôle anti-abus pendant une durée maximale de 55 jours, puis sont supprimées. Si ce service est indisponible, l'analyse peut être assurée par OpenAI (États-Unis), aux mêmes conditions : données non utilisées pour l'entraînement, conservation anti-abus limitée à 30 jours.

Par ailleurs, les métadonnées techniques embarquées dans vos photos (données EXIF, dont la géolocalisation de la prise de vue) sont supprimées lors du téléversement : seuls les pixels de l'image sont conservés.

5. Durées de conservation

  • Données de compte : pendant toute la durée de votre compte. Vous pouvez supprimer votre compte à tout moment depuis les réglages de l'application : vos données personnelles (compte, objets, scans, photos, préférences) sont alors effacées immédiatement. Pour toute autre fermeture, les données sont supprimées ou anonymisées dans un délai de 12 mois.
  • Photos d'un scan sans suite : si vous n'enregistrez pas l'objet dans votre plan d'action après un scan, ses photos sont supprimées au bout de 30 jours.
  • Photos des objets de votre plan d'action : conservées tant que votre compte est utilisé. Si vous supprimez un objet, ses photos sont supprimées immédiatement.
  • Compte inactif : si votre compte reste inactif pendant 24 mois, les photos de vos objets sont supprimées ; nous vous prévenons par e-mail 30 jours avant, et une simple connexion suffit à les conserver.
  • Photos de preuve de dépôt : supprimées 30 jours après leur vérification.
  • Données d'estimation : dans tous les cas ci-dessus, les données décrivant l'objet (catégorie, état, estimation de valeur) sont conservées sans la photo, à des fins statistiques et d'amélioration des estimations.
  • Données d'usage / cookies : 13 mois maximum pour les cookies.
  • Coordonnées de la personne qui valide une fiche partenaire : tant que la fiche est en ligne, puis 3 ans après le dernier échange.

6. Destinataires et sous-traitants

Vos données ne sont jamais vendues. Elles peuvent être partagées avec des prestataires (sous-traitants au sens du RGPD) agissant pour notre compte et selon nos instructions :

  • Google — identification et estimation des objets (IA, API Gemini) (États-Unis).
  • OpenAI — identification et estimation des objets, en secours (États-Unis).
  • Vercel — hébergement de l'application web (États-Unis).
  • Railway — hébergement du back-end et des bases de données (États-Unis).
  • Cloudflare — réseau de diffusion, sécurité (États-Unis).
  • Sentry — suivi et correction des erreurs techniques (États-Unis).
  • PostHog — mesure d'audience et analyse produit (Union européenne).
  • Resend — envoi d'e-mails transactionnels (États-Unis).
  • Brevo — envoi d'e-mails d'accompagnement et d'information (France / Union européenne).
  • RevenueCat — gestion des achats intégrés et des abonnements (États-Unis). Il reçoit un identifiant de compte technique et l'historique d'achats, jamais votre nom ni vos coordonnées bancaires.

Les paiements des Offres payantes sont traités par Apple (App Store) ou Google (Google Play), en tant que responsables de traitement distincts, selon leurs propres politiques de confidentialité.

Vos données peuvent également être communiquées aux autorités compétentes lorsque la loi l'exige.

7. Transferts en dehors de l'Union européenne

Certains de nos prestataires sont établis ou hébergent des données aux États-Unis (notamment OpenAI, Vercel, Cloudflare, Sentry, Resend et RevenueCat). Ces transferts sont encadrés par des garanties appropriées au sens du RGPD : clauses contractuelles types de la Commission européenne et/ou adhésion au Data Privacy Framework lorsque le prestataire y est certifié.

8. Vos droits

Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants : accès, rectification, effacement, opposition, limitation, portabilité, et retrait de votre consentement à tout moment lorsque le traitement repose sur celui-ci.

Pour exercer votre droit à l'effacement, le plus simple est de supprimer votre compte directement depuis l'application (Réglages, puis « Supprimer mon compte ») : l'effacement est immédiat. Pour tous les droits, vous pouvez aussi écrire à privacy@liberio.app. Nous pourrons vous demander un justificatif d'identité. Nous répondons dans un délai d'un mois.

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

9. Cookies et traceurs

Le Service utilise trois familles de traceurs :

  • des traceurs strictement nécessaires au fonctionnement du Service (authentification, préférences, sécurité) ;
  • des traceurs de mesure d'audience et d'analyse produit (PostHog, hébergé dans l'Union européenne), utilisés pour comprendre l'usage du Service et corriger les erreurs ;
  • des traceurs de mesure de la performance de nos campagnes (Google Analytics, pixel Meta), utilisés pour évaluer l'efficacité de nos actions d'acquisition.

Vous pouvez à tout moment bloquer ou supprimer les cookies via les paramètres de votre navigateur ou des extensions dédiées ; le Service reste utilisable. La durée de vie des cookies n'excède pas 13 mois.

10. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données (chiffrement des mots de passe, accès restreints, recours à des prestataires reconnus). Aucun système n'étant infaillible, nous ne pouvons toutefois garantir une sécurité absolue.

11. Modifications

La présente politique peut être mise à jour. En cas de modification substantielle, nous vous en informerons par un moyen approprié. La version applicable est celle publiée sur le Service à la date de votre utilisation.