Date d’entrée en vigueur : 25 août 2026
arlo (« nous ») exploite l’application mobile arlo et le site followarlo.com. La présente politique de confidentialité explique quelles données nous collectons, comment nous les utilisons et quels sont vos droits.
Le responsable du traitement pour arlo est João Pedro Martinho Bento (développeur indépendant), qui exploite l’application arlo et followarlo.com. Pour toute question ou demande relative à la protection des données, écrivez à support@followarlo.com.
Nous traitons vos données sur les bases légales suivantes (article 6 du RGPD) :
Nous utilisons également vos propres favoris, abonnements et consultations pour ordonner les pièces et artistes affichés dans vos fils Pièces et Artistes. Cela ne modifie pas ce que voient les autres utilisateurs.
Les images téléversées sur arlo sont analysées automatiquement avant leur publication : un modèle de classification d’images s’exécute sur nos serveurs et peut signaler ou refuser un téléversement, et les médias diffusés par notre réseau de distribution de contenu sont comparés à des listes d’empreintes d’images illégales connues par l’outil d’analyse CSAM de Cloudflare. Cette analyse porte sur l’image elle-même et n’établit aucun profil vous concernant. Les conséquences au niveau du compte — un retrait, une suspension — sont décidées par une personne, jamais par le classificateur seul. Nous nous fondons sur notre intérêt légitime à préserver la sécurité du service ainsi que sur nos obligations légales.
Si un média correspond à du matériel connu d’abus sexuel sur mineur, il est signalé au National Center for Missing & Exploited Children (NCMEC) ou au point de contact régional compétent, accompagné des éléments de compte nécessaires pour y donner suite. Il s’agit d’une obligation légale, et c’est la seule circonstance dans laquelle nous communiquons vos contenus à un destinataire extérieur aux sous-traitants énumérés ci-dessous. En l’absence de correspondance, rien n’est transmis à un tel destinataire.
Si vous vendez sur arlo, votre profil d’artiste est public : n’importe qui peut l’ouvrir, connecté ou non, et y voir votre nom affiché, votre photo de profil et votre bannière, votre biographie, votre identifiant Instagram, votre ville, vos pièces et vos événements publiés, ainsi que le nombre de personnes qui vous suivent ou enregistrent votre travail. Les boutiques, marchés et lieux d’événements que vous ajoutez sont eux aussi publics, y compris leurs adresses postales et leurs coordonnées cartographiques. Votre adresse électronique et votre numéro de téléphone ne sont jamais publiés, et un compte acheteur n’a aucun profil public.
Trois interrupteurs de l’application modifient ce qui est partagé, aux côtés du choix relatif aux statistiques décrit à la section 2. Afficher l’adresse exacte, sur chaque boutique ou marché, masque la rue lorsque vous le désactivez : l’annonce publique ne montre alors que le quartier et le point sur la carte est arrondi à environ 110 mètres. Dans Profil > Confidentialité et sécurité, Montrer ma position aux artistes détermine si un artiste qui consulte votre profil d’acheteur voit votre ville (la ville d’un artiste, elle, reste publique, car la navigation par ville en dépend), et Autoriser les messages de tout le monde détermine si une personne avec qui vous n’avez jamais échangé peut engager une conversation avec vous.
Les messages de conversation ne sont jamais publics. Ils sont visibles par vous, par la personne à qui vous écrivez et — lorsqu’un message est signalé ou modéré — par nous.
Nous partageons des données avec les sous-traitants suivants, dans le seul but d’exploiter le service. Chaque sous-traitant ne reçoit que les données nécessaires à sa fonction et est lié par un accord de sous-traitance.
| Sous-traitant | Finalité | Données partagées | Localisation des données |
|---|---|---|---|
| Supabase | Base de données et authentification | Données de compte, ensemble des contenus de l’application | UE (Francfort) |
| Stream | Messagerie dans l’application | Identifiants d’utilisateur, noms affichés, messages de conversation | UE (Europe de l’Ouest) |
| Cloudflare | Stockage des images et pages de partage | Médias téléversés, métadonnées des objets | UE |
| Sentry | Signalement des plantages et des erreurs | Informations sur l’appareil, traces d’exécution, identifiants d’utilisateur, identifiants d’installation et d’appareil | UE |
| BetterStack | Journalisation et supervision de la disponibilité | Journaux serveur, y compris les identifiants d’utilisateur | UE |
| Apple (APNs) | Distribution des notifications push | Jeton de notification de l’appareil, contenu des notifications | Infrastructure Apple |
| Apple (Plans) | Recherche d’adresses et de lieux dans les sélecteurs de localisation | Texte de recherche saisi, zone générale de la carte explorée | Infrastructure Apple |
| Resend | Courriels transactionnels | Nom et adresse électronique du destinataire, contenu du message — suivi des candidatures d’artiste et avis de modération | États-Unis |
| PostHog | Statistiques produit | Événements d’utilisation dans l’application et informations sur l’appareil — uniquement avec votre consentement. Relevés enregistrés côté serveur des actions de compte, de place de marché et de modération, avec un identifiant d’utilisateur pseudonymisé — indépendamment de ce choix (voir la section 2) | UE |
La connexion avec Apple, Google ou Facebook fait intervenir ces fournisseurs en qualité de responsables du traitement indépendants, soumis à leurs propres politiques de confidentialité. Pour le détail des flux de données et des durées de conservation par sous-traitant, écrivez à support@followarlo.com.
Nous conservons vos données tant que votre compte est actif. La suppression de votre compte (dans l’application : Profil > Supprimer le compte, la dernière ligne de l’écran Profil) efface immédiatement et définitivement votre profil, vos annonces, vos messages et vos médias téléversés de nos systèmes, et supprime votre identité analytique — le profil pseudonymisé que PostHog conserve à votre sujet, ainsi que les événements qui y sont enregistrés. Les copies résiduelles présentes dans les sauvegardes chiffrées expirent sous 30 jours. Les données que la loi nous impose de conserver le sont pour la seule durée prescrite.
Les événements analytiques — aussi bien ceux collectés dans l’application avec votre consentement que les relevés enregistrés côté serveur décrits à la section 2 — sont conservés pendant un an au maximum. Un événement envoyé juste avant la suppression de votre compte — depuis votre appareil, ou depuis nos serveurs pendant que la suppression s’exécute — peut parvenir à PostHog après cet effacement ; il n’est alors rattaché à aucun compte et expire selon la même échéance d’un an.
Au titre du RGPD, vous disposez du droit :
Pour exercer l’un de ces droits, écrivez-nous à support@followarlo.com. Nous répondons dans un délai d’un mois. Nous pouvons vous demander des éléments permettant de vérifier que la demande émane bien de vous, afin de ne jamais agir par erreur sur le compte d’une autre personne. Si nous ne pouvons pas donner suite à une demande, en tout ou en partie, nous vous en indiquerons les raisons.
L’application mobile arlo n’utilise pas de cookies. Notre site web n’en utilise aucun — pas même des cookies essentiels. Nous n’utilisons aucun traceur publicitaire tiers. Les statistiques dans l’application ne sont activées qu’après votre consentement explicite (voir la section 2), et aucune statistique arlo — dans l’application ou côté serveur — ne sert jamais à des fins publicitaires.
arlo ne vous suit pas. Nous n’associons jamais votre activité dans arlo à des données collectées sur vous dans les applications, les sites web ou les fichiers hors ligne d’autres entreprises ; nous ne transmettons jamais vos données à des annonceurs ni à des courtiers en données ; et nous ne les vendons jamais. L’application n’utilise pas l’identifiant publicitaire d’Apple (IDFA) et n’affiche aucune demande App Tracking Transparency, car elle n’a rien à demander.
arlo n’est pas destiné aux enfants de moins de 15 ans. Lorsque la loi de votre pays fixe un âge de consentement numérique inférieur, une personne de 13 ou 14 ans ne peut utiliser arlo qu’avec le consentement de ses parents — le même seuil que nos conditions d’utilisation. Nous ne collectons pas sciemment de données concernant des enfants en deçà de ces âges. Si vous pensez qu’un enfant nous a communiqué des données personnelles, contactez-nous et nous les supprimerons dans les meilleurs délais.
Nous appliquons des mesures conformes à l’état de l’art pour protéger vos données, notamment le chiffrement en transit (TLS) et au repos. Aucune méthode de transmission sur Internet n’est toutefois sûre à 100 %.
Nos services sont hébergés dans l’Union européenne. Lorsqu’un transfert hors de l’UE a lieu — lorsque vous vous connectez avec Apple, Google ou Facebook, lorsque vous recherchez un lieu via le service Plans d’Apple, ou lorsque nous vous adressons un courriel transactionnel — il est encadré par des garanties appropriées telles que des décisions d’adéquation, le cadre de protection des données UE–États-Unis ou des clauses contractuelles types. Vous pouvez nous demander quelle garantie encadre un transfert donné, et en obtenir une copie, à l’adresse support@followarlo.com.
Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. Nous vous informerons de toute modification substantielle par l’intermédiaire de l’application ou par courriel. La poursuite de l’utilisation du service après une modification vaut acceptation.
Pour toute question relative à la présente politique de confidentialité,
écrivez-nous à :
support@followarlo.com