f.finn Retour à Finn
Version 1.1 — 10 octobre 2026

Cette Politique décrit les traitements et l’état du service Finn à cette date. Les annonces publiques sont ouvertes sous modération obligatoire; le dépôt d’une annonce standard est gratuit. Le Checkout Finn et les commandes d’options payantes restent fermés.

Finn · données personnelles

Politique de confidentialité

Version 1.1 · 10 octobre 2026.

1. Responsable du traitement et contact

Le responsable du traitement est Sejor Sebastien, entrepreneur individuel (EI), exploitant le service Finn sous le nom commercial déclaré « Finn Ride ». Adresse professionnelle : Avenue de Collegno, 33400 Talence, France. SIRET : 94413090500028. Téléphone professionnel : +5900691273610.

Pour une question ou une demande relative à vos données, écrivez à [email protected]. Les demandes sont reçues par e-mail, examinées par une personne et traitées manuellement; aucun portail de droits ni traitement automatique de suppression n’est annoncé.

2. Données traitées et finalités

Lors de la création d’un compte, le formulaire demande notamment le type de compte, le prénom, le nom, le téléphone, le territoire, la commune, l’adresse e-mail et un mot de passe. Pour un compte professionnel, il peut aussi demander la raison sociale, le nom commercial, un identifiant professionnel, l’adresse professionnelle et le nom du représentant. Le mot de passe est transmis au service d’authentification Supabase; l’interface Finn ne le conserve pas en clair.

Pour une annonce, Finn traite les informations du véhicule, le texte fourni, les coordonnées ou informations vendeur demandées dans le parcours et les photographies. Les éléments d’une annonce ne deviennent publics qu’après validation de modération et selon les choix de publication proposés. Finn traite également les données nécessaires aux demandes de support, signalements, décisions de modération et demandes de réexamen : catégorie, texte libre, identifiants de l’annonce ou du compte, coordonnées fournies et dates de traitement. Les textes libres peuvent contenir des données personnelles; n’y incluez pas de mot de passe, coordonnées bancaires ou document d’identité.

Ces données servent à créer et sécuriser un compte, fournir les fonctions demandées, publier et modérer des annonces, répondre aux demandes et prévenir les abus. Le navigateur peut conserver localement un brouillon d’annonce et une session d’authentification. Le paiement d’un véhicule a lieu directement entre l’acheteur et le vendeur. Le Checkout Finn étant fermé, Finn n’accepte actuellement aucun paiement pour ses options.

3. Bases juridiques

Les données nécessaires à la création du compte et à l’utilisation des fonctions demandées sont traitées pour fournir le service et exécuter les mesures précontractuelles ou contractuelles correspondantes. Les signalements, la modération, la sécurité et le traitement des réclamations peuvent reposer, selon leur objet, sur les obligations légales applicables et/ou l’intérêt légitime à protéger le service, ses utilisateurs et leurs droits. Les pièces comptables seront conservées lorsqu’une obligation légale le requiert. Un consentement n’est utilisé que lorsqu’il constitue la base légale adaptée à une finalité donnée; l’acceptation des Conditions ne vaut pas consentement général.

Cloudflare Web Analytics est utilisé pour mesurer des indicateurs de performance du site. La description technique du fournisseur figure à la section 7; elle ne constitue pas, à elle seule, une affirmation d’exemption générale à une obligation de consentement qui serait applicable à une configuration donnée.

4. Destinataires et prestataires

Les données peuvent être accessibles à l’exploitant et aux personnes autorisées qui traitent le support ou la modération. Les prestataires techniques utilisés comprennent Supabase pour l’authentification, la base de données et le stockage (région principale du projet à Francfort), Resend pour les e-mails d’authentification, ainsi que Cloudflare pour Cloudflare Pages, le DNS et Cloudflare Web Analytics. Google peut intervenir lorsque l’utilisateur choisit le parcours Google OAuth proposé. Le paiement Finn étant désactivé, Stripe n’est actuellement pas utilisé pour encaisser une commande sur le site.

La région principale de la base Supabase ne suffit pas à établir que chaque traitement de chaque fournisseur reste dans l’Espace économique européen. Les sous-traitants ultérieurs, accès de support et garanties de transfert éventuelles dépendent des contrats et paramètres des prestataires; leur inventaire exhaustif et tous les lieux de traitement ne sont pas documentés ici. Finn mettra à jour cette information si les prestataires ou leurs usages changent.

5. Durées de conservation et suppression

Les durées suivantes sont les engagements de conservation de Finn pour les données de ses systèmes applicatifs :

  • Comptes et profils : tant que le compte est actif; après une demande de suppression, suppression dans un délai de 30 jours.
  • Brouillons, annonces et photographies : jusqu’à 30 jours dans l’espace d’exploitation (pour une annonce, pendant sa période de publication), puis jusqu’à 60 jours d’archivage avant suppression.
  • Preuves d’acceptation des documents et consentements enregistrés : 5 ans après la fermeture du compte.
  • Demandes de support, signalements et dossiers de modération : 1 an après la résolution ou la clôture du dossier.
  • Factures et pièces comptables liées à des paiements : 10 ans lorsque des paiements existeront et qu’une pièce comptable devra être conservée. Cette durée ne signifie pas que Finn conserve les numéros de carte bancaire pendant 10 ans.
Application manuelle, sans purge automatique. Ces durées sont des engagements de politique, pas des durées techniques configurées par un minuteur. À la date de cette version, Finn n’a pas de tâche automatisée qui supprime systématiquement ces catégories à échéance. Les demandes de droits sont reçues par e-mail, examinées manuellement, puis les actions nécessaires (vérification proportionnée, suppression ou archivage applicable et réponse) sont effectuées par l’exploitant. La suppression d’un compte dans Finn ne constitue pas une promesse d’effacement instantané de journaux techniques détenus séparément par un fournisseur, ni une garantie de sauvegarde ou de restauration.

Le projet Supabase utilisé par Finn est sur l’offre Free : les sauvegardes automatiques de base de données ne sont pas incluses. Les journaux Supabase sont normalement consultables sur une fenêtre d’un jour sur cette offre. Cette fenêtre est une disponibilité des journaux côté fournisseur, pas une durée de conservation interne promise par Finn; Finn ne revendique ni des journaux conservés 12 mois ni une sauvegarde automatique de 30 jours.

6. Vos droits

Selon la loi et la nature du traitement, vous pouvez demander l’accès à vos données, leur rectification ou leur effacement, la limitation d’un traitement, vous opposer à certains traitements, demander la portabilité lorsque ce droit s’applique et retirer un consentement lorsque le traitement repose sur celui-ci.

Adressez votre demande à [email protected]. Elle sera étudiée manuellement; une information permettant de vérifier raisonnablement votre identité ne sera demandée que si nécessaire. Vous pouvez également déposer une réclamation auprès de la CNIL.

7. Stockage dans le navigateur, cookies et mesure de performance

Le navigateur peut conserver le brouillon d’annonce et des informations de session nécessaires à l’authentification. Un brouillon non envoyé reste dans le stockage local du navigateur jusqu’à son remplacement ou son effacement par l’utilisateur ou par le navigateur; Finn ne le supprime pas automatiquement à distance. Les données de session suivent les règles techniques du service d’authentification.

Le site utilise Cloudflare Web Analytics. Selon la documentation de Cloudflare, le beacon mesure principalement des données de performance et de temps de chargement; pour cette mesure, il n’utilise pas de cookies ou de localStorage et ne fait pas de fingerprinting. Les données du beacon sont envoyées à cloudflareinsights.com/cdn-cgi/rum. Cloudflare indique conserver les données non agrégées pendant 7 jours, puis les réduire par agrégation à environ 10 % du volume initial; les données sont accessibles dans le tableau de bord Web Analytics pour les six derniers mois. Ces fenêtres relèvent du fournisseur et ne sont pas une durée de conservation interne choisie ou opérée par Finn. Le beacon ne doit pas être confondu avec les journaux techniques de l’hébergeur ou de la base de données.

8. Sécurité et mise à jour

Finn limite l’accès aux fonctions d’administration et de modération aux personnes autorisées et traite les demandes de support et de droits manuellement. Les durées et actions de suppression décrites ci-dessus ne sont pas automatisées. Aucune sauvegarde automatique n’est annoncée pour le projet Supabase Free. Cette Politique sera mise à jour si les données traitées, finalités, prestataires, fonctions ou engagements de conservation changent.

Mentions légales Conditions d’utilisation et de vente Contact
Finn · Politique de confidentialité · version 1.1 · 10 octobre 2026Retour à Finn