← Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 23 septembre 2026

Responsable du traitement

Le responsable du traitement des données personnelles collectées sur Majocote est Thomas Alexis Cailleau, joignable à l'adresse [email protected].

Données traitées

  • Compte : nom d'affichage, adresse e-mail, mot de passe (conservé sous forme hachée, jamais en clair), rôle et dates de création et de mise à jour.
  • Session : identifiant de session, adresse IP et type de navigateur, nécessaires au maintien de la connexion et à sa sécurité.
  • Collection : fiches des modèles (référence, marque, nom, série, année, échelle, couleur, état, présence de la boîte, note personnelle) et photographies que vous ajoutez.
  • Cotations : estimations et historique associés à vos fiches, ainsi qu'un journal technique des tentatives de cotation.
  • Alertes : recherches surveillées, filtres et annonces détectées.
  • Notifications push (uniquement si vous les activez) : identifiant technique de votre appareil auprès du service de notifications de votre navigateur (« endpoint »), clés de chiffrement associées et type de navigateur.
  • Installation de l'application : identifiant technique de l'appareil, type de navigateur et statut d'installation, afin de savoir si l'application a été ajoutée à l'écran d'accueil.
  • Mesure anti-abus : adresse IP, conservée temporairement pour limiter le nombre d'identifications par photographie.
  • Formulaire de contact : nom (facultatif), adresse e-mail, contenu du message et, le cas échéant, la pièce jointe (image ou PDF) que vous nous transmettez.

Aucune donnée bancaire n'est collectée : le service est gratuit et ne comporte ni paiement ni transaction.

Finalités et bases légales

  • Fourniture du service (création du compte, collection, identification des modèles, cotations, alertes, notifications, suivi de l'installation de l'application) : exécution du contrat qui vous lie à l'éditeur — article 6.1.b du RGPD.
  • E-mails transactionnels (vérification d'adresse, réinitialisation de mot de passe, résumé d'alertes) : exécution du contrat.
  • Sécurité et prévention des abus (limitation des usages automatisés, protection du service) : intérêt légitime de l'éditeur — article 6.1.f du RGPD.
  • Réponse à vos demandes envoyées via le formulaire de contact : intérêt légitime de l'éditeur à répondre à ses utilisateurs — article 6.1.f du RGPD.

Vos données ne sont ni vendues, ni louées, ni utilisées à des fins de publicité ou de prospection.

Destinataires et prestataires

Pour fonctionner, le service s'appuie sur des prestataires techniques qui traitent des informations pour son compte. Les seules données personnelles qui leur sont accessibles sont votre adresse IP (Cloudflare, pour la protection contre les abus), votre adresse e-mail (Brevo, pour les envois) et, si vous activez les notifications, l'identifiant de votre appareil auprès du service de notifications de votre navigateur ; les autres ne reçoivent aucun contenu personnel (voir ci-dessous).

  • Contabo GmbH (Allemagne, Union européenne) : hébergement du serveur et de la base de données.
  • Cloudflare, Inc. (États-Unis) : diffusion, protection contre les attaques et résolution du nom de domaine (adresse IP).
  • Google (États-Unis) : identification du modèle à partir de la photographie du châssis, transmise à son service d'intelligence artificielle Gemini.
  • DeepSeek (Chine) : estimation indicative de la valeur à partir des seules caractéristiques du modèle, lorsque les annonces disponibles sont insuffisantes — aucune donnée personnelle transmise.
  • eBay Inc. (États-Unis) : recherche d'annonces en ligne servant à la cotation et à la veille — requête de recherche uniquement.
  • Brevo (Sendinblue SAS, France) : envoi des e-mails transactionnels et des résumés d'alertes (adresse e-mail).
  • Service de notifications de votre navigateur (Google pour Chrome et Android, Apple pour Safari, Mozilla pour Firefox) : acheminement de l'alerte jusqu'à votre appareil, uniquement si vous avez activé les notifications (identifiant de l'appareil).

Transferts hors Union européenne

Certains prestataires sont établis en dehors de l'Union européenne : Cloudflare, Google et eBay aux États-Unis, DeepSeek en Chine ; le service de notifications de votre navigateur peut également l'être. Il faut distinguer deux situations.

Les échanges comportant une donnée personnelle sont, d'une part, l'adresse IP transmise à Cloudflare pour la protection du service — transfert encadré par le cadre de protection des données UE–États-Unis (Data Privacy Framework), auquel Cloudflare est certifié — et, d'autre part, l'identifiant de votre appareil transmis au service de notifications de votre navigateur, uniquement si vous activez les notifications, afin d'acheminer l'alerte jusqu'à vous.

Les échanges avec Google (photographie du châssis), DeepSeek (caractéristiques du modèle) et eBay (recherche d'annonces) ne portent, eux, sur aucune donnée personnelle : ni votre nom, ni votre adresse e-mail, ni votre mot de passe, ni votre adresse IP, ni votre identifiant de compte ne leur sont communiqués. Seules sont transmises la photographie que vous fournissez et/ou les caractéristiques du modèle et des informations publiques d'annonces.

Nous attirons néanmoins votre attention sur le fait que ces prestataires peuvent utiliser les contenus qui leur sont transmis pour améliorer leurs propres services, conformément à leurs conditions générales. Il est donc déconseillé d'envoyer des photographies contenant des éléments personnels autres que le véhicule (visage, plaque d'immatriculation, document).

Durées de conservation

  • Compte, fiches, photographies et cotations : jusqu'à leur suppression par vos soins ou celle de votre compte ; la suppression du compte efface l'ensemble de ces données.
  • Journal technique des cotations : un an, puis purge automatique.
  • Notifications : jusqu'à la suppression de l'alerte correspondante.
  • Abonnement aux notifications push : jusqu'à sa désactivation depuis votre compte ou la suppression de votre compte.
  • Suivi d'installation de l'application : jusqu'à la suppression de votre compte.
  • Adresses IP de mesure anti-abus : vingt-quatre heures au maximum, en mémoire, effacées au redémarrage du service.
  • Messages du formulaire de contact : le temps nécessaire au traitement de la demande, et au maximum douze mois.
  • E-mails transactionnels : conservés par le prestataire d'envoi selon sa propre politique de conservation.

Cookies

Majocote n'utilise que des cookies strictement nécessaires : un cookie de session pour maintenir votre connexion, ainsi que les cookies de sécurité posés par Cloudflare pour distinguer les visiteurs des robots. Aucun cookie publicitaire, de mesure d'audience ou de réseau social n'est utilisé ; c'est pourquoi aucun bandeau de consentement ne vous est présenté.

Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Vous pouvez modifier vos informations et supprimer vos fiches directement depuis votre compte.

Pour la suppression de votre compte ou toute autre demande, écrivez à [email protected]. Une réponse vous sera apportée dans un délai d'un mois, et votre compte sera supprimé avec l'ensemble des données qui y sont rattachées. Vous pouvez également introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).

Sécurité

Les échanges avec le site sont chiffrés (HTTPS). Les mots de passe sont conservés sous forme hachée, jamais en clair. L'accès au serveur et à la base de données est restreint et l'hébergement est situé dans l'Union européenne.

Âge minimum

Majocote n'est pas destiné aux enfants de moins de 15 ans ; nous ne collectons pas sciemment leurs données.

Modifications

Cette politique peut être mise à jour, notamment en cas d'évolution du service ou de ses prestataires. La date de dernière mise à jour figure en tête de page. Pour toute question, consultez également les mentions légales.