politique de confidentialité
État: 26 août 2026
Vous trouverez ici, pour chaque fonction de founderi, quelles données personnelles y naissent, où elles vont, combien de temps elles restent et qui y accède : infrastructure et prestataires, salles vocales et vidéo avec enregistrements et transcriptions, fonctions d'IA, la vérification d'identité avec comparaison faciale, paiements et versements, e-mails, délais de suppression et vos droits. Les points en suspens y figurent aussi.
1. Personne responsable et champ d’application
Le responsable du traitement des données personnelles sur la plateforme fondateuri au sens du Règlement Général sur la Protection des Données (RGPD) est :
ExpertsMedia LLC 30 N Gould St, Ste N Sheridan, WY 82801 USA
E-Mail: hello@founderi.io
La présente déclaration s'applique aux pages de founderi accessibles au public, à l'application web, à la Progressive Web App (PWA), aux comptes d'utilisateur, aux Communities, aux messages directs, aux salons audio et vidéo, aux scènes ainsi qu'à leurs enregistrements et transcriptions, aux événements, aux cours, à la médiathèque, au réseau et au feed, à l'assistant « Foundi », au programme de partenariat et aux versements, à la vérification d'identité, aux contenus partagés publiquement, aux pages de liens et aux liens courts, aux demandes d'assistance ainsi qu'aux e-mails et notifications push associés.
Vous pouvez adresser vos demandes en matière de protection des données, vos demandes d'exercice de vos droits et vos questions sur la présente déclaration à l'adresse indiquée ci-dessus ou aux coordonnées publiées dans les mentions légales. Nous n'avons pas désigné de délégué à la protection des données ; en vertu de l'art. 37 du RGPD, cela n'est actuellement pas obligatoire pour nous.
2. Principes, bases juridiques et catégories de données
Nous traitons les données personnelles uniquement dans la mesure où cela est nécessaire à la fourniture de Founderi, à l'exécution du contrat d'utilisation, à la sécurité de la plateforme, aux obligations légales ou à la fonction que vous avez demandée. Nous accordons une attention particulière à la minimisation des données, à la limitation de la finalité, à l'intégrité et à la confidentialité (art. 5 RGPD).
Selon l'usage, nous traitons notamment des données de base (nom, nom affiché, nom d'utilisateur, adresse e-mail), des données de compte et de sécurité, des données de profil et de préférences, des données d'utilisation et de communication, des données de contenu et des médias, des données audio et vidéo issues des salles et des scènes ainsi que leurs transcriptions, des indications de lieu facultatives, des données d'appareil et de connexion, des données de paiement, de facturation et de commission ainsi que — uniquement en cas d'utilisation de la fonction concernée — des données de pièce d'identité et d'identité, y compris des données biométriques.
Les bases juridiques sont : l'art. 6, § 1, point b du RGPD pour l'exécution du contrat et les mesures précontractuelles ; l'art. 6, § 1, point c du RGPD pour les obligations légales de conservation, de preuve et de contrôle ; l'art. 6, § 1, point f du RGPD pour la sécurité informatique, la lutte contre les abus, l'analyse des erreurs, la mesure d'audience et le fonctionnement stable ; l'art. 6, § 1, point a du RGPD pour les consentements facultatifs ainsi que l'art. 9, § 2, point a du RGPD pour le consentement explicite à une comparaison faciale lors de la vérification d'identité.
Nous traitons des données biométriques aux fins d'identifier une personne de manière unique exclusivement dans le cadre de la vérification d'identité (sections 20 et 21) et exclusivement avec votre consentement explicite. Nous ne collectons pas de manière ciblée d'autres catégories particulières de données à caractère personnel au sens de l'art. 9 du RGPD ; si vous indiquez volontairement de telles données dans votre profil ou dans des publications, vous les rendez manifestement publiques vous-même (art. 9, § 2, point e du RGPD).
3. Hébergement, infrastructure et journaux serveur
L'environnement de production de founderi fonctionne sur Microsoft Azure. L'application tourne comme Azure Container App ; la base de données applicative est un Azure Database for PostgreSQL Flexible Server ; les fichiers se trouvent dans Azure Blob Storage ; les secrets sont gérés par Azure Key Vault. Le déploiement de production est prévu pour la région Azure Germany West Central (Francfort). La ressource d'IA est exploitée dans une région de l'UE (par défaut : West Europe, Pays-Bas).
Nous exploitons les serveurs des salons audio et vidéo (LiveKit) sur l'infrastructure de Hetzner Online GmbH en Allemagne. Ils constituent la seule partie de la plateforme qui ne tourne pas chez Microsoft.
Lors de l'accès à la plateforme et à chaque requête d'interface de programmation, des données de journalisation techniquement nécessaires sont générées : adresse IP, date et heure, adresse demandée et méthode HTTP, code de statut, volume de données transféré, informations de référence, identifiant du navigateur ainsi que les indications qui en découlent sur le navigateur, le système d'exploitation et l'appareil. Pour les requêtes authentifiées, les données de journalisation peuvent être associées à un identifiant de compte ou de session, dans la mesure où cela est nécessaire à l'analyse des erreurs ou à la lutte contre les abus.
Nous traitons ces données afin de livrer les contenus, de détecter les attaques et les erreurs de configuration, de surveiller la disponibilité et les performances, d'élucider les incidents de sécurité et de protéger la plateforme contre les accès non autorisés. La base juridique est l'art. 6, par. 1, point f du RGPD. Les journaux sont traités dans Azure Monitor / Log Analytics et y sont supprimés au bout de 30 jours. Seules les personnes ayant des missions d'exploitation ou de sécurité y ont accès.
4. Base de données, stockage des médias, des justificatifs et espaces séparés
Les comptes, adhésions, Communities, structures de canaux, réglages, droits, interactions, messages, références de paiement et autres jeux de données nécessaires au fonctionnement de la plateforme sont conservés dans la base de données Azure PostgreSQL. Dans l'architecture de production, la base de données et le stockage d'objets ne sont pas accessibles de manière générale depuis internet ; l'accès passe par l'infrastructure applicative et réseau prévue à cet effet et par des identités gérées, non par des clés d'accès.
Les fichiers et médias – tels que photos de profil, bannières, images, vidéos, documents, pièces jointes de discussion, supports de cours, messages vocaux, enregistrements de scène, présentations, modèles de marque et pièces jointes du support – se trouvent dans des conteneurs non publics d'Azure Blob Storage. Les contenus ne sont pas livrés via des adresses de stockage librement accessibles, mais seulement après une vérification des droits par la plateforme. Les justificatifs comptables, les sauvegardes de base de données, les documents du club de fondateurs et les images d'une vérification d'identité en cours se trouvent dans des espaces logiquement séparés, chacun avec sa propre vérification d'accès ; pour les images de pièces d'identité, il n'existe aucune voie de livraison générale (section 21).
Lors de l'envoi, nous traitons le nom du fichier, son type, sa taille, ses métadonnées techniques et son contenu. Les métadonnées d'image sont nettoyées, dans la mesure où cela est techniquement prévu, afin que des données de localisation ou des identifiants d'appareil issus d'un appareil photo ne soient pas publiés avec le fichier. Les fichiers envoyés sont contrôlés pour détecter des logiciels malveillants et des structures de fichier suspectes. La base juridique est l'art. 6, § 1, point b du RGPD ainsi que notre intérêt légitime à un service sûr selon l'art. 6, § 1, point f du RGPD.
5. Inscription, connexion et appareils
Un compte utilisateur est nécessaire pour les espaces protégés. Lors de l'inscription et de la gestion du compte, nous traitons notamment l'adresse e-mail, le nom ou le nom affiché, le nom d'utilisateur, la langue, le fuseau horaire, les informations de profil, l'identifiant du compte, les heures d'inscription et de dernière activité, la voie par laquelle vous êtes arrivé chez nous (par exemple un lien de recommandation), ainsi que les réglages que vous avez choisis.
Pour la connexion, founderi utilise un code à usage unique et limité dans le temps, envoyé par e-mail. Nous ne conservons pas de mots de passe en clair. Pour vérifier, limiter et sécuriser la connexion, nous traitons le code uniquement sous forme protégée, l'adresse e-mail correspondante, des horodatages, des informations de session et d'appareil ainsi que des événements pertinents pour la sécurité. En plus, une protection par application d'authentification ou connexion par appareil (passkey) peut être configurée. Les adresses de fournisseurs jetables sont refusées à l'inscription ; pour cela, nous comparons le domaine de votre adresse à une liste de tels fournisseurs.
Vous pouvez relier plusieurs appareils au même compte. Nous enregistrons pour cela, par appareil, un identifiant, un libellé, la classe de navigateur et de système d'exploitation ainsi que les moments de la connexion et de la dernière utilisation, afin que vous voyiez vos appareils dans les réglages et puissiez les déconnecter séparément. Pour deux transferts entre l'ordinateur et le téléphone – une photo de profil depuis la galerie du téléphone et la poursuite d'une vérification d'identité sur le téléphone – nous générons un code de transfert éphémère et à usage unique ; aucune connexion n'a lieu sur le téléphone, et le processus se termine après le transfert.
Nous utilisons des cookies de session techniquement nécessaires et des mécanismes de stockage comparables afin que les personnes connectées puissent être reconnues, que la session reste protégée et que les paramètres de sécurité fonctionnent. La base juridique pour le stockage sur votre appareil est l'article 25, paragraphe 2, n° 2 TDDDG ; Le traitement ultérieur des données est basé sur l'art. 6 al. 1 allumé. b et allumé. f RGPD.
Pour sécuriser votre compte, nous tenons un historique de connexion : pour chaque connexion, l'heure, l'adresse IP, le pays et l'identifiant du navigateur. Il répond à la question de savoir si quelqu'un d'autre s'est connecté à votre compte. Nous consignons en outre une seule fois par quel chemin vous êtes arrivé sur founderi — canal d'origine, marqueurs de campagne d'un lien et page référente ; cette ligne naît à l'inscription et n'est plus mise à jour ensuite. La base juridique est l'art. 6, par. 1, point f du RGPD.
6. Comptage des visites sans compte ni identifiant
Sur les pages accessibles au public, nous effectuons une mesure d'audience qui se passe totalement de toute reconnaissance. Il s'agit d'un décompte tenu sur le serveur et condensé à l'heure pleine : pour chaque heure, nous comptons combien de consultations correspondaient à une certaine combinaison de caractéristiques. Rien n'est enregistré ni lu sur votre terminal – ni cookie, ni identifiant, ni pixel espion ; le § 25 TDDDG ne s'applique donc pas.
Sont comptés par heure : le motif de la page ouverte (par exemple « /tarife » ou « /c/[slug] » – jamais le chemin complet, donc jamais quelle Community précise quelqu'un a consultée), le canal de provenance et les paramètres de campagne d'un lien, le nom d'hôte de la page référente, le TYPE d'un identifiant de clic issu d'une annonce (pas l'identifiant lui-même), la classe d'appareil, la langue de base du navigateur, le pays issu de l'en-tête du réseau de diffusion et l'indication si la requête provient d'un robot d'indexation reconnu.
Ces chiffres indiquent combien de personnes atteignent les pages et où elles abandonnent – une question à laquelle les données des comptes connectés ne peuvent pas répondre, puisque ces comptes n'existent pas encore à ce moment-là. Les consultations de personnes connectées ne sont pas comptées ici. La base juridique est notre intérêt légitime à une évaluation compréhensible de l'audience et de la publicité selon l'art. 6, § 1, point f du RGPD. Aucun lien avec une personne n'en résulte ni n'est établi.
7. Stockage local et analyse d'usage fondée sur le consentement
Nous utilisons des cookies techniquement nécessaires, le Local Storage et des stockages comparables côté navigateur pour la connexion, l'état de sécurité, la langue, la taille de police et le contraste, le mode d'affichage, la fonction PWA, les réglages de notifications et un fonctionnement fiable. Certains de ces réglages appartiennent sciemment à l'appareil et non au compte – qui doit agrandir le texte pour pouvoir lire doit pouvoir le faire avant de se connecter. La base juridique est le § 25, al. 2, n° 2 TDDDG en liaison avec l'art. 6, par. 1, points b et f du RGPD.
Par ailleurs, nous analysons l'utilisation de la plateforme – mais exclusivement dans la mesure où vous y avez consenti. Lors de la première visite après la connexion, nous vous le demandons ; jusqu'à votre décision, nous ne collectons que ce qui est nécessaire au fonctionnement et à la sécurité. Il n'y a pas de cases précochées. Vous prenez votre décision séparément pour trois finalités : amélioration du produit, personnalisation et publicité. La base juridique du stockage sur votre terminal est le § 25, al. 1 TDDDG, celle du traitement ultérieur l'art. 6, § 1, point a du RGPD.
Si vous avez consenti, nous traitons des événements d'utilisation : vues ouvertes (sous forme de motif de route, pas d'adresse complète), temps passé et temps de lecture, profondeur de défilement, interactions avec les publications, canaux, médias, vidéos courtes et cours, le comportement de lecture et de balayage dans le fil de vidéos courtes, la participation à des événements et des scènes, les étapes du processus de commande, un identifiant d'appareil et de session généré dans le navigateur, le type d'appareil, le système d'exploitation, le navigateur, le réglage de langue, le fuseau horaire, le pays ainsi qu'une empreinte non réversible de votre adresse IP contre les abus. Nous ne collectons pas à cette occasion le contenu de vos messages, publications et requêtes de recherche.
À partir de ces événements, nous déduisons un profil d'intérêts et d'usage (par exemple centres d'intérêt thématiques, appareil préféré, moment de la journée, fréquence d'utilisation, intention d'achat) et en formons des groupes cibles. La personnalisation comprend expressément deux choses qu'on ne voit pas dans un feed : il réagit dès la même session à ce que vous êtes en train de lire, et il prend en compte le comportement de comptes ayant des intérêts similaires – ce qui vous est proposé ne dépend donc pas que de vous. Si vous avez consenti à la finalité « publicité », le profil sert à sélectionner la publicité au sein de founderi et à en mesurer l'efficacité.
Si l'étendue de ces finalités change, votre consentement antérieur est considéré comme obsolète et nous vous redemandons. Un consentement donné ne s'étend pas tacitement à de nouveaux traitements.
Nous ne vendons pas de données personnelles. Nous ne transmettons pas votre comportement d'utilisation à des réseaux publicitaires, n'employons aucun pixel de réseau social et n'effectuons aucun suivi entre appareils ou entre prestataires au-delà de founderi. La sélection des publicités a lieu sur nos propres systèmes. Aucune décision automatisée produisant des effets juridiques ou une incidence similairement significative au sens de l'art. 22 du RGPD n'y est liée.
Vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir – dans votre profil, sous « Données et confidentialité », avec le même effort que pour le donner. Au retrait, nous supprimons sans délai le profil déduit et vos appartenances aux audiences ; les événements sous-jacents ne sont plus utilisés et sont supprimés lors du prochain traitement périodique. La licéité du traitement effectué jusqu'au retrait reste intacte.
Selon la finalité, nous conservons les événements d'utilisation au maximum 90 jours (amélioration du produit) ou 180 jours (personnalisation et publicité), puis nous les supprimons automatiquement. Nous consignons vos décisions de consentement afin de pouvoir les prouver au titre de l'art. 7, par. 1 du RGPD ; ce registre est supprimé avec votre compte.
8. Communities, publications, messages et réseau
Si vous utilisez une Community, nous traitons votre appartenance, vos rôles et droits, vos affectations à des canaux et cours, publications, commentaires, réactions, mentions de personnes et de Communities, sondages et votes, messages directs, invitations, signalements, actions de modération ainsi que les indications de temps et les informations de destinataire et de visibilité nécessaires dans chaque cas. La visibilité suit les droits d'accès et les rôles définis par la Community ; les rôles ne valent toujours qu'à l'intérieur de la Community qui les a attribués.
Pour le fil personnel et les fonctions de réseau, nous traitons les demandes de mise en relation, les relations acceptées ou refusées, les centres d'intérêt, les interactions et les contenus que vous publiez. Si une Community utilise les Aktivitätspunkte, les niveaux, les classements, les quêtes quotidiennes ou les badges, nous traitons à cette fin vos actions comptabilisées dans cette Community ; lesquels de ces affichages existent est décidé par la modération concernée. La base juridique est l'art. 6, par. 1, point b) du RGPD.
Ton profil comprend, outre le nom et l'image, les informations que tu y saisis toi-même : courte description, titre, métier, entreprise, projet en cours, lieu, site web, centres d'intérêt, compétences et un parcours professionnel avec poste, organisation, lieu et période. Toutes ces informations sont facultatives, modifiables à tout moment et visibles pour les personnes autorisées à voir ton profil — aucune n'est une condition pour l'usage de base.
Dans les messages directs, les deux parties voient quand un message est arrivé sur un appareil et quand il a été lu. Dans les canaux, nous retenons jusqu'où vous avez lu, afin que la pastille « non lu » soit juste ; quelles vidéos courtes vous avez ouvertes, nous le retenons pour la même raison. Qui a réagi à une publication ou voté dans un sondage est identifiable au sein de la Community pour ceux qui y ont droit.
Le blocage et la mise en sourdine sont enregistrés comme un lien entre deux comptes. L'un et l'autre constituent une affirmation sur une autre personne et n'existent donc que pour leur effet, non comme information : la personne bloquée n'apprend pas par nous qu'elle a été bloquée ni par qui. La base juridique est l'art. 6, § 1, point b du RGPD.
Les textes de messages, les messages directs et les transcriptions sont conservés chiffrés dans la base de données. Un chiffrement ne remplace toutefois pas une décision d'accès : les personnes à qui vous rendez des contenus accessibles au sein d'une Community ou d'un message direct peuvent, dans les limites de leurs droits, les voir, les enregistrer ou les transmettre. Ne partagez donc pas de données que d'autres membres ne doivent pas recevoir.
Si vous modifiez un message envoyé, la version précédente est conservée comme historique et la modification est visible pour toutes les personnes concernées ; si vous retirez un message, la ligne reste comme espace réservé, parce que des réponses y renvoient. Les contenus signalés restent accessibles à la modération même s'ils sont ensuite supprimés ou modifiés – sinon, tout signalement pourrait être annulé par une simple suppression.
Vous pouvez masquer votre appartenance à une Community. Vous n'apparaîtrez alors dans aucune liste de membres, liste de présence ou classement, et la Community ne figurera pas dans votre profil public. Vos publications restent visibles – celui qui écrit apparaît avec son nom en dessous. La direction de cette Community et l'équipe founderi continuent de voir l'appartenance.
9. Visibilité, responsables d'une Community et traitement conjoint
Les fondatrices et fondateurs d'une Community ainsi que les administrateurs et modératrices qu'ils désignent peuvent – selon leurs rôles – consulter et gérer les adhésions, les données de profil visibles, les contenus au sein de leur Community, les signalements de modération et les statistiques de la Community. Ils peuvent inviter des membres, attribuer des rôles, supprimer ou corriger éditorialement des contenus, restreindre des accès et fixer leurs propres règles. Ces personnes agissent pour le compte de la Community concernée ; founderi met à disposition la plateforme technique.
Avant de rejoindre une Community, veuillez vérifier sa description, ses règles d'accès et son cercle de membres. Les contenus situés dans des espaces publics ou ouverts à un groupe plus large de membres peuvent être consultés par toutes les personnes qui y sont habilitées. Les messages directs ne sont destinés qu'aux interlocuteurs que vous avez choisis ; en cas de signalement ou de vérification légalement admise ou motivée par la sécurité, des instances habilitées de la plateforme peuvent être sollicitées.
Dans la mesure où les responsables d'une Community déterminent eux-mêmes les finalités et les moyens du traitement de données de membres en dehors de la plateforme – par exemple pour leurs propres listes d'invitation, des événements ou une communication hors founderi –, ils en sont eux-mêmes responsables. La présente déclaration décrit le traitement effectué par founderi et les fonctionnalités mises à disposition au sein de la plateforme.
10. Temps réel, présence, salons audio et vidéo
Pour les messages en cours, les notifications ainsi que l'état de présence et des salles, la plateforme maintient une connexion permanente au serveur (Server-Sent Events). Sont traités l'identifiant de session, l'heure de connexion, des données techniques de connexion, le statut en ligne et les données d'événements nécessaires à la remise. Nous indiquons en outre que quelqu'un est actuellement en conversation – mesuré à la participation à une salle, expressément sans révéler laquelle. Qui a choisi « Apparaître hors ligne » n'apparaît pas non plus comme présent.
Pour les salons vocaux, les scènes, les appels directs et les offres vidéo, nous utilisons WebRTC et LiveKit comme serveurs média. Sont traitées les données d'établissement et de connexion (adresses IP, identifiants de salle et de participant, horodatages, paramètres techniques d'appareil et de réseau) ainsi que les données audio et vidéo elles-mêmes. Lors d'une conversation directe entre deux navigateurs, l'adresse IP de l'autre partie peut techniquement devenir connue ; cela fait partie du procédé WebRTC et ne peut pas être désactivé. Des appels terminés, nous conservons une liste : les deux participants, le type d'appel (audio ou vidéo), le début, l'heure de la prise d'appel, la fin, la durée et si la conversation a eu lieu.
La caméra et le microphone ne s'ouvrent dans le navigateur qu'après votre autorisation explicite. Le remplacement ou le floutage de l'arrière-plan de votre caméra s'exécute entièrement sur votre appareil – le modèle utilisé pour cela est fourni depuis nos propres serveurs ; aucune image n'est envoyée nulle part pour analyse. Le mode streamer fonctionne de la même façon : lors du partage de votre écran, il masque à l'affichage les noms, montants et adresses. Il ne modifie que ce qui apparaît sur votre écran et ne protège aucune donnée vis-à-vis de tiers.
Vous pouvez donner à des invités sans compte l'accès à une salle ou à une Community via un lien d'invitation. Avant d'entrer, l'invité confirme une adresse e-mail qu'il a lui-même indiquée à l'aide d'un code à six chiffres ; aucun compte n'est créé à cette occasion. Nous conservons l'adresse indiquée, le nom indiqué et les horodatages, afin d'attribuer l'accès et de limiter l'usage abusif de liens transmis. Les bases juridiques sont l'art. 6, par. 1, points b) et f) du RGPD.
D'autres participants peuvent enregistrer des contenus avec leurs propres moyens ; nous n'avons aucune influence là-dessus. Avant de partager des informations sensibles dans un salon, veuillez tenir compte de la liste des participants et de la finalité du salon.
11. Enregistrements des scènes et salons audio
Les scènes et les salons audio peuvent être enregistrés. Un enregistrement n'est jamais secret : lorsqu'il est en cours, chaque personne dans le salon le voit grâce à une indication claire – et ce, déjà avant d'entrer dans le salon. Seuls la modération de la Community ou la direction de la scène concernée peuvent le démarrer, l'interrompre et le terminer.
L'image et le son du salon sont enregistrés, y compris les présentations affichées. Le fichier final atterrit dans la médiathèque de la Community, dans un dossier propre à côté des diapositives montrées ; il est donc soumis aux mêmes droits d'accès, délais de dossier et possibilités de suppression que les autres médias de la Community. La musique de tiers diffusée dans le salon pendant une émission n'est expressément pas contenue dans l'enregistrement.
La base juridique est l'art. 6, par. 1, point b du RGPD pour la tenue de l'événement proposé par la Community, ainsi que notre intérêt légitime à pouvoir revoir les exposés au titre de l'art. 6, par. 1, point f du RGPD. Si vous ne souhaitez pas être enregistré, vous pouvez quitter la salle, participer sans caméra ni micro ou vous opposer au traitement au titre de l'art. 21 du RGPD ; les responsables de la Community décident de la suppression d'un enregistrement dans leur médiathèque.
12. Transcription sur les scènes
Sur les scènes, ce qui est dit peut être transcrit au fil de l'eau, afin que tout le monde puisse suivre et que les propos restent vérifiables. La transcription naît là où se trouve le micro concerné : le navigateur de la personne qui parle découpe sa propre intervention aux pauses et n'envoie que ces segments. Ainsi, le nom à côté d'une ligne est mesuré et non deviné à partir d'une piste audio mixée – aucune comparaison vocale n'a lieu.
Les segments audio sont transmis à Azure OpenAI pour être convertis en texte ; pour leur conservation là-bas s'applique ce qui est décrit à la section 18. Chez nous, chaque segment donne une ligne avec le texte chiffré, le nom affiché de la personne qui parle au moment où elle parle, le début et la durée du segment. La transcription est un résultat d'écoute automatique et non un procès-verbal ; l'affichage le signale en permanence.
La transcription peut être consultée et téléchargée sous forme de fichier par les personnes qui ont de toute façon accès au canal. Elle est supprimée automatiquement au bout de 30 jours. La transcription peut être désactivée par canal et est activée d'origine ; si elle est désactivée, aucune nouvelle ligne n'apparaît, tandis que celles déjà écrites subsistent. La base juridique est l'art. 6, § 1, point b du RGPD ainsi que l'intérêt légitime de la Community et de founderi à l'accessibilité et à la traçabilité selon l'art. 6, § 1, point f du RGPD.
13. Événements, billets, cours et médiathèque
Si vous utilisez des événements ou des cours, nous traitons les inscriptions, les confirmations et annulations, le statut de liste d'attente, les informations sur l'événement et le fuseau horaire, les rappels, l'affectation au cours, la progression, les leçons terminées, les réponses ainsi que, pour les rendez-vous payants, le statut du billet. Sans billet valide, nous ne délivrons ni le lien d'accès ni l'entrée dans la salle ; c'est la fonction pour laquelle le statut du billet est traité.
Les responsables d'une Community reçoivent les récapitulatifs nécessaires à leur Community – listes de participants, confirmations et annulations, progression dans les cours et indicateurs d'utilisation agrégés. Lors du téléversement dans la médiathèque, nous retenons en outre de quel canal provient un fichier, afin qu'il puisse être classé automatiquement. La base juridique est l'art. 6, par. 1, point b du RGPD ; pour les indicateurs d'exploitation agrégés, en outre l'art. 6, par. 1, point f du RGPD.
Pour une vidéo téléversée, des sous-titres et une version texte peuvent être créés. La piste audio est pour cela transmise par sections au service de transcription (section 18) ; le résultat se trouve sous forme de texte et de piste de sous-titres à côté de la vidéo et est traduit dans la langue de la personne qui lit. Que cela ait lieu, un interrupteur le décide lors du téléversement — ce qui a été dit figure ensuite aussi en texte, et ce pour tous ceux qui ont le droit de voir la vidéo.
14. Pages publiques, contenus partagés, pages de liens et liens courts
Les Communities ont une page publique accessible même sans connexion. Peuvent y figurer le nom, l'emblème, l'image de couverture, la description, le nombre de membres et – dans la mesure où la Community l'a configuré ainsi – les visages et les noms de certains membres. Les images correspondantes sont livrées via des adresses signées et éphémères, afin que les cartes d'aperçu fonctionnent dans les messageries sans ouvrir l'ensemble du fonds média. Qui a masqué son appartenance n'y figure pas (section 8).
Des fichiers isolés de la médiathèque et des publications isolées peuvent être rendus publics de façon ciblée – sous forme de lien, de code QR ou de message. Celui qui ouvre le lien voit exactement ce seul contenu ; la Community autour reste fermée. Nous conservons pour cela le partage lui-même, son échéance et les compteurs d'accès. Un partage retiré, un contenu supprimé, une échéance dépassée ou un compte supprimé mettent immédiatement fin à l'accès. Les personnes sans compte peuvent laisser sur une telle page une demande d'invitation ; nous conservons alors l'adresse e-mail et le message qu'elles ont indiqués pour les responsables de la Community et n'envoyons de nous-mêmes aucun e-mail d'invitation.
Les Communities peuvent exploiter une page de liens à leur propre adresse, où elles rassemblent image, description et renvois vers l'extérieur. Elle est publique, traduite dans toutes les langues de la plateforme et compte les clics par lien à titre d'estimation – les boutons pointent directement vers leur cible et non vers un redirecteur chez nous. Les pages de liens personnelles existant auparavant restent accessibles.
Pour ces pages, nous tenons en outre une analyse qui – comme le comptage des visites ci-dessus – se passe de toute reconnaissance : un relevé tenu sur le serveur et condensé à la journée, composé de la consultation ou du clic, de l'élément concerné, de la provenance de la visite (site référent et paramètres de campagne dans l'adresse), du type d'appareil, du pays et de la langue servie. Rien n'est enregistré ni lu sur votre appareil à cette occasion – pas de cookie, pas d'identifiant, pas de pixel de comptage ; le § 25 TDDDG n'est donc pas applicable. La base juridique est l'intérêt légitime de la Community à analyser l'audience de sa propre page publique au titre de l'art. 6, par. 1, point f) du RGPD. Aucun lien avec une personne n'en résulte, et il n'en est pas non plus établi.
Les responsables d'une page de liens peuvent en outre activer le comptage des visiteurs récurrents en tant que tels. C'est seulement alors qu'un identifiant est déposé dans votre navigateur, et seulement alors que nous vous demandons au préalable, sur la page, votre consentement exprès au titre du § 25, al. 1 TDDDG et de l'art. 6, § 1, point a du RGPD ; sans votre accord, rien n'est déposé. L'identifiant ne quitte pas votre navigateur – la seule information qui nous est transmise est de savoir si cette visite était la première ou non. Votre décision – y compris un refus – est notée dans votre navigateur afin que la question ne soit pas reposée ; vous pouvez la révoquer en supprimant les données de ce site dans votre navigateur.
Les membres connectés peuvent créer des liens courts. À l'ouverture, un lien court affiche d'abord sa destination avant d'y rediriger, et nous comptons les consultations. Nous enregistrons l'adresse de destination, le libellé, le créateur, les horodatages et le nombre de consultations ; le nombre de liens courts créés est limité par compte et par jour. Les sondages peuvent également être partagés publiquement et intégrés sur des pages tierces. Un vote de l'extérieur exige un nom et une adresse e-mail afin qu'une même personne ne vote pas plusieurs fois ; les deux sont chiffrés, et la clé de comparaison est une valeur de hachage non réversible qui permet de comparer mais pas de restituer une adresse. Celui qui vote lit d'abord ce qu'il advient de l'adresse et le coche expressément — sans cette coche, aucun vote n'est créé.
Tout ce que vous rendez public peut être indexé par les moteurs de recherche, copié par des tiers et diffusé hors de notre portée. La base juridique de ces publications est l'art. 6, § 1, point b du RGPD – elles n'ont lieu que parce que vous ou les responsables d'une Community les avez déclenchées.
15. Localisations, mentions et stories
Vous pouvez attacher volontairement un lieu à une publication ou à une story. Nous enregistrons le nom du lieu – chiffré, avec une forme cherchable à côté – et, si vous l'autorisez, des coordonnées. Nous les arrondissons sciemment à quatre décimales : une story dit « ce café » et non « cette table ». Sans votre indication, aucune information de lieu n'est créée ; nous ne déduisons aucune position de votre adresse IP et n'en enregistrons aucune à partir d'elle.
Vous pouvez identifier d'autres membres dans une story. Une identification est une affirmation sur une autre personne : la personne identifiée est prévenue et peut se retirer elle-même, même contre la volonté de l'auteur. La musique d'une story provient d'un catalogue sous licence et se superpose à la lecture ; elle n'est pas intégrée à la vidéo.
Pour l'ordre dans le fil, nous tenons compte, outre les thèmes et l'attention, de la proximité géographique. Le lieu utilisé à cette fin provient exclusivement du champ de profil « Lieu » et des indications de lieu que quelqu'un a lui-même jointes à sa propre publication ; il est lu au moment de la requête et n'est pas enregistré comme caractéristique durable vous concernant. Les stories sont visibles 72 heures ; les indications qui y sont attachées restent sur la publication sous-jacente.
16. Contenus intégrés, vidéos courtes tierces et liens externes
Dans les publications, les cours, sur les scènes et dans les événements, des contenus de tiers peuvent être intégrés – par exemple des vidéos de YouTube, Vimeo, Dailymotion, TikTok, Twitch, Loom, Streamable, Zoom, Spotify, SoundCloud, Imgur ou Tenor. Ce n'est que lorsqu'un tel contenu est chargé ou lu que le fournisseur concerné peut traiter notamment votre adresse IP, des données de navigateur et l'heure de la requête. Pour YouTube, nous utilisons, dans la mesure du possible, la variante sans cookies publicitaires (youtube-nocookie.com). Les propres informations de confidentialité de ces fournisseurs s'appliquent à leur traitement.
Dans le fil de vidéos courtes, à côté de vos propres publications passent aussi des vidéos courtes de tiers. Nous ne copions pas ces vidéos : seul ce qui est connu d'une vidéo est enregistré (adresse, titre, chaîne, vignette) ; elle est lue dans le lecteur intégré de sa plateforme, avec les conséquences décrites plus haut. La recherche de telles vidéos est effectuée par notre serveur, pas par votre navigateur. Si et à quel point votre comportement façonne ce fil dépend de votre consentement à la personnalisation (section 7) ; sans celui-ci, nous ne collectons que ce qui est nécessaire au fonctionnement.
Pour la radio de scène, chaque navigateur lit la musique lui-même via le lecteur de la plateforme musicale ; nous ne retransmettons aucun son. Ici aussi, une connexion directe s'établit entre votre appareil et le fournisseur.
Les images d'aperçu et les captures de page pour les liens externes sont récupérées par notre serveur, pas par ton navigateur – la page liée n'apprend donc rien sur toi. Lors de la récupération, nous refusons automatiquement les bandeaux de cookies de la page externe, car nous ne pouvons pas donner un consentement à la place de quelqu'un.
Nous chargeons la police maison de founderi depuis Fontshare (Indian Type Foundry) ; certains fichiers techniques pour l'affichage de documents PDF proviennent du réseau de diffusion jsDelivr. Votre navigateur établit pour cela une connexion avec ces fournisseurs et transmet, pour des raisons techniques, votre adresse IP. La base juridique est notre intérêt légitime à un affichage homogène et fonctionnel selon l'art. 6, § 1, point f du RGPD.
La recherche de GIF a été supprimée. Les GIF de GIPHY envoyés auparavant peuvent toujours s'afficher ; lors de leur chargement, Giphy, Inc. (États-Unis) peut recevoir votre adresse IP et des données techniques de requête. La base juridique est l'art. 6, § 1, point f du RGPD, cela étant nécessaire à l'affichage des contenus existants.
17. Traduction des contenus
L'interface est disponible dans toutes les langues de la plateforme ; aucun traitement de vos contenus n'est nécessaire pour cela. Les contenus des membres – messages, publications, textes de canaux et de cours, événements, diapositives, sous-titres – sont en revanche traduits automatiquement au besoin. Le texte concerné est transmis à Azure OpenAI (section 18) et la traduction est mise en cache chiffrée, afin que la même phrase n'ait pas à être traduite plusieurs fois.
C'est la Community qui décide, via le module souscrit, si ses contenus sont traduits ; sans ce module, elle reste monolingue. Font exception les contenus de founderi lui-même, les textes de vitrine visibles publiquement (par exemple la carte d'une Community dans Découvrir, les pages de liens et les libellés de liens courts) ainsi que la Community d'exemple « Campus » – ceux-ci sont traduits parce qu'ils s'adressent à des personnes qui ne sont pas encore membres. Les adresses et les adresses de destination ne sont jamais traduites.
18. Fonctions d'IA via Azure OpenAI
Diverses fonctionnalités de founderi utilisent des modèles d'IA. Le fournisseur est exclusivement Microsoft via Azure OpenAI ; aucun appel n'est fait à OpenAI directement. La ressource se trouve dans une région de l'UE, et le traitement des requêtes individuelles est réglé sur la zone de données de l'UE. L'accès se fait via une identité gérée sans clé d'API et par un point de terminaison réseau privé.
Selon l'usage, sont concernés : les traductions, les sous-titres et transcriptions, les messages vocaux et transcriptions de scène, les suggestions de texte et l'assistant, la création et l'analyse de contenus d'image et de marque, les propositions de pages d'accueil, le classement thématique des publications et des notifications, les filtres de contenu et de mots, la lecture des justificatifs envoyés ainsi que la formulation de certains e-mails. Seul ce dont la fonction appelée a besoin est transmis – le texte saisi, l'enregistrement audio concerné, l'image sélectionnée ou les données de contexte nécessaires au traitement.
Selon les conditions contractuelles de Microsoft, les entrées et sorties ne sont pas utilisées pour entraîner les modèles de base, et OpenAI n'a aucun accès aux données soumises via Azure. Microsoft conserve toutefois par défaut les entrées et sorties jusqu'à 30 jours pour une surveillance automatisée des abus, dans le cadre de laquelle, dans des cas strictement limités, des employés autorisés de Microsoft peuvent consulter le matériel. Cette conservation se situe en dehors de nos processus de suppression ; nous le signalons expressément plutôt que de le taire.
Pour l'assistant de configuration facultatif d'un profil de versement, vous pouvez téléverser volontairement des photos de documents afin que des indications telles que le nom, l'adresse, la date de naissance ou l'IBAN soient lues comme proposition de formulaire. Aucune vérification d'identité ou d'authenticité n'a lieu à cette occasion. Nous ne conservons pas ces images de manière durable ; seules les données du formulaire que vous avez vérifiées et confirmées sont enregistrées. Dans la mesure où une telle image contient une photo de visage, le traitement repose sur votre consentement explicite conformément à l'art. 9, par. 2, point a) du RGPD ; les champs peuvent à tout moment être remplis par vous-même sans IA.
La base juridique est l'art. 6, par. 1, point b du RGPD pour la fonctionnalité que vous avez demandée, l'art. 6, par. 1, point f du RGPD pour les analyses liées à l'exploitation et l'art. 9, par. 2, point a du RGPD pour les catégories particulières.
19. Foundi – assistant, appel, vérification des faits et données de marché
« Foundi » est l'assistant de la plateforme. Lors de la conversation avec lui, nous traitons vos saisies, l'historique de conversation enregistré, les rappels que vous avez définis ainsi que – uniquement si votre question l'exige – certaines informations de votre compte. Lesquelles peuvent l'être est énuméré de manière exhaustive dans le code ; Foundi ne reçoit rien qu'il n'ait demandé. Il n'effectue de modifications sur votre compte qu'après une confirmation explicite et dans des limites étroites. Dans les canaux publics, il répond sans aucune information sur un compte.
Par ailleurs, Foundi retient quelques courtes notes à votre sujet afin que vous n'ayez pas à lui expliquer la même chose à chaque conversation — par exemple que vous dirigez deux Communities. Il rédige lui-même ces notes à partir de ce qu'il perçoit de vous ; elles sont écrasées par type plutôt que collectées, et le texte de la conversation n'est pas conservé à cette fin. Comme il s'agit d'un profil de personnalité fondé sur un comportement observé, cela dépend de votre consentement à la personnalisation : sans lui, aucune note n'est créée ni lue, et en cas de retrait elle disparaît immédiatement (section 7).
Foundi peut aussi être utilisé par téléphone. Selon la voie, le son de votre micro est d'abord converti en texte ou traité directement par le modèle vocal ; la réponse est lue à voix haute. Pour la conduite continue de la conversation, votre navigateur établit une connexion directe avec Azure et transmet ainsi le son et l'adresse IP directement à Microsoft ; nous délivrons à votre navigateur un jeton d'accès de courte durée à cet effet et ne voyons pas la conversation elle-même. Sur la voie alternative, l'établissement de la connexion passe par notre serveur. Nous comptons la durée des conversations et les quotas ; l'enregistrement audio lui-même n'est pas conservé.
Si vous demandez à Foundi si une affirmation est exacte ou des informations sur un lien, il cherche sur le web. Pour cela, notre serveur transmet votre question ou les termes de recherche qui en découlent aux moteurs DuckDuckGo, Brave Search et Mojeek, puis récupère lui-même les pages trouvées. Votre navigateur n'établit aucune connexion avec ces services et nous ne transmettons aucune information vous concernant – mais bien le texte de votre question. N'indiquez donc aucune information confidentielle dans une telle question.
Pour les cours, les prix et les titres d'actualité, le serveur interroge en outre des sources accessibles au public (Stooq, Yahoo Finance ainsi que Google News comme flux RSS d'actualités). Ces requêtes partent également de chez nous, et non de votre appareil. Cela ne constitue expressément pas un conseil en investissement.
Sur les pages partagées publiquement, on peut s'adresser à Foundi même sans être connecté. Il n'y connaît que les questions d'entrée publiques et le contenu de la page partagée ; les données relatives aux comptes ne lui sont pas accessibles. Pour prévenir les abus, nous limitons le nombre de ces demandes. C'est la modération d'une Community qui décide si Foundi y est accessible.
20. Vérification d'identité via Didit
Avant l'utilisation complète de la plateforme, nous vérifions l'identité des membres. Depuis août 2026, cette vérification est effectuée par le service Didit (verification.didit.me). Auparavant, Stripe Identity était utilisé ; pour les comptes qui y ont commencé leur vérification, et comme voie de secours, ce chemin reste en place. Le but de la vérification est qu'il y ait derrière chaque nom sur founderi un être humain attesté, ainsi que d'empêcher les comptes multiples et de contournement ; la base juridique est l'art. 6, par. 1, points b et f du RGPD, et pour la preuve également le point c.
Pour créer une session de vérification, nous transmettons à Didit un identifiant pseudonyme de votre compte, votre adresse e-mail, votre langue et – s'ils existent – le nom et la date de naissance que nous détenons, à titre de valeur attendue. La vérification elle-même a lieu sur les pages de Didit : vous y saisissez votre pièce d'identité et les autres justificatifs exigés par la procédure directement auprès de Didit. La politique de confidentialité de Didit s'applique à ce traitement ; si la procédure comprend une comparaison faciale, des données biométriques sont traitées, pour lesquelles votre consentement explicite est recueilli au cours de la vérification (art. 9, § 2, point a du RGPD).
Reviennent vers founderi le résultat de la vérification, l'identifiant de session, des horodatages, en cas d'échec un identifiant d'erreur ainsi que, à partir du document vérifié, le prénom, le nom et la date de naissance. Nous reprenons ces informations dans votre compte ; elles priment sur les informations saisies à la main, car le nom sous vos publications ne vaut que ce que vaut la vérification derrière. L'adresse que Didit fournit également, nous ne la reprenons expressément pas. Nous ne recevons pas d'images de pièces d'identité par ce chemin.
Le résultat nous parvient par un retour signé de Didit ; en outre, nous interrogeons nous-mêmes l'état. Nous enregistrons le résultat sous la forme dans laquelle la plateforme le lit, et à côté l'information non modifiée du prestataire comme preuve. Un changement de prestataire n'efface aucune preuve de vérification antérieure.
21. Vérification d'identité interne avec comparaison faciale
Pour les personnes chez qui la vérification via le prestataire ne fonctionne pas – par exemple parce qu'un document n'est pas pris en charge –, nous proposons une vérification qui nous est propre. Elle est facultative et constitue une seconde voie, pas un remplacement. Vous y photographiez votre pièce d'identité et votre visage, et un modèle d'image compare les deux. Il s'agit du traitement d'une donnée biométrique aux fins d'identification unique au sens de l'art. 9, par. 1 du RGPD ; il n'a lieu que sur la base de votre consentement explicite conformément à l'art. 9, par. 2, point a) du RGPD.
Nous recueillons le consentement avant la création de la première image : sans lui, la procédure n'est même pas ouverte, et sans procédure ouverte, aucune image ne peut être envoyée. Avant la comparaison proprement dite, nous vérifions une seconde fois s'il est toujours valable. Comme preuve, nous enregistrons l'horodatage et la version du texte de consentement sur le compte et sur la procédure concernée, ainsi qu'une ligne de journal immuable ; aucune image n'est expressément conservée comme preuve du consentement. Vous pouvez le retirer à tout moment – la procédure en cours et toutes ses images sont alors immédiatement supprimées.
Cinq images au maximum sont prises, chacune avec sa propre finalité : le recto du document comme objet de comparaison, le verso pour la zone lisible par machine (inutile pour un passeport), une image du visage de face ainsi que deux rotations de la tête comme preuve d'authenticité. Le serveur n'accepte pas une sixième prise. Il n'y a pas de sélecteur de fichiers ; une image de la galerie ne prouve rien sur la personne devant l'appareil. La mesure de netteté et de luminosité pendant la prise se fait exclusivement dans votre navigateur.
Les images sont transmises exclusivement chiffrées et se trouvent dans un espace de stockage dédié qui n'est livré ni par la voie média générale ni par une quelconque autre adresse. Elles ne sont pas incluses dans les sauvegardes. Pour la comparaison, nous les transmettons à Azure OpenAI (section 18) – expressément sans les informations que vous avez saisies vous-même ; la comparaison avec nos données a ensuite lieu dans notre propre code. Aucun vecteur facial, gabarit biométrique ou caractéristique comparable n'est créé à aucun moment, pas même temporairement.
Avec la décision, la finalité prend fin, et avec elle la conservation : les images, la zone lisible par machine, le numéro du document, son type, le pays émetteur, la date d'expiration ainsi que le nom et la date de naissance lus sur le document sont supprimés d'un même mouvement. Il reste une note de contrôle – le calcul, le résultat, l'heure, qui a décidé et sous quelle version du consentement. La question « pourquoi ce compte a-t-il été validé ? » doit rester répondable un an après ; la question « à quoi ressemblait la pièce d'identité ? » non. Un processus interrompu est effacé au bout de deux heures, un processus soumis sur lequel personne n'a statué au bout de sept jours ; un processus soumis à un examen humain garde ses images jusqu'à la décision, faute de quoi personne ne pourrait décider.
Les images d'une vérification en cours ne sont vues que par des membres de la direction de la plateforme ayant le rôle « admin » – pas l'assistance, pas les autres rôles de l'équipe. Chaque ouverture d'image est journalisée, et les images sont livrées avec une interdiction de mise en cache. Après suppression, cet accès ne répond plus.
Un point mérite d'être dit ouvertement : notre sauvegarde nocturne de la base de données ne contient pas d'images, mais bien la ligne de l'enregistrement. Si elle tourne alors qu'une vérification est justement ouverte, les données du document qui en ont été lues peuvent figurer dans une sauvegarde jusqu'à l'expiration du délai de conservation. Nous l'acceptons sciemment, car des sauvegardes avec des colonnes exclues détruiraient la possibilité de restauration, dont dépend bien davantage.
22. Paiements, abonnements, programme de partenariat et versements
Pour les prestations payantes, les abonnements, les achats ponctuels de stockage ou de contenus, les billets, les factures, les remboursements et les versements, nous utilisons Stripe. Selon l'opération, Stripe Payments Europe, Ltd. (Irlande) et/ou d'autres sociétés du groupe Stripe, en particulier Stripe, Inc. (États-Unis), sont impliquées.
Sont traités et transmis notamment le nom, l'adresse e-mail, les données de facturation et d'adresse, l'objet de l'achat, le montant, la devise, les informations fiscales, le statut de paiement et de transaction ainsi que les identifiants client, session et compte de Stripe. Les données de carte et de compte, vous les saisissez directement dans les formulaires fournis par Stripe ; nous ne conservons pas de données de paiement complètes. Si vous interrompez un achat, nous retenons ce que vous vouliez acheter et où vous pouvez revenir, afin de pouvoir vous le rappeler une seule fois ; avant chaque rappel de ce type, nous vérifions si la chose a entre-temps été achetée.
Si vous participez au programme de partenaires, nous traitons en outre votre chaîne de parrainage (qui vous a parrainé et qui vous avez parrainé), les commissions qui en résultent, votre profil de versement y compris coordonnées bancaires ou carte de débit, des données fiscales ainsi que les avoirs établis. Pour le versement, Stripe Connect collecte d'autres informations directement auprès de vous. Les avoirs contiennent les mentions prescrites par la loi et sont conservés selon les délais commerciaux et fiscaux.
Les personnes de ton team voient ton nom et ta position en son sein ; elles ne voient pas les montants que d'autres paient pour leur abonnement. Si ta position dans un team est modifiée, tu en es informé. Les bases juridiques sont l'art. 6, par. 1, point b) du RGPD, l'art. 6, par. 1, point c) du RGPD pour les obligations commerciales et fiscales ainsi que l'art. 6, par. 1, point f) du RGPD pour la prévention de la fraude. S'y ajoutent les informations de confidentialité de Stripe.
Qui arrive sur founderi via un lien de recommandation est rattaché à la personne qui a recommandé ; qui est venu sans un tel lien peut ajouter lui-même une recommandation dans un délai. Les deux sont une indication portant sur deux personnes à la fois et sont donc consignées. Nous nommons expressément une exception : dans de rares cas isolés et après concertation, la direction de la plateforme peut accrocher founderi lui-même à une chaîne de recommandation. Cette opération ne déclenche aucune notification ; elle exige une motivation et figure avec nom et horodatage dans le journal d'audit. Sur ta propre position, tu peux demander des informations à tout moment.
Nous traitons les codes de bon avec le code utilisé, l'étendue des prestations débloquée et le moment de l'utilisation, afin qu'un code ne serve pas plusieurs fois.
Si un événement est annulé ou une Community fermée, nous remboursons de nous-mêmes ce qui a été payé et non fourni — pour une Community, le reste non utilisé de la période de facturation en cours au prorata ; pour les billets et les cours non terminés, le montant intégral. Pour cela, nous traitons vos données d'achat et de paiement et vous écrivons ; qui a payé reçoit alors un message différent de qui n'a pas payé, car la question de l'argent passe avant toutes les autres.
Pour les membres du club des fondateurs, nous traitons en outre la participation au résultat mensuel : la part par place, le décompte mensuel et les versements qui en découlent. Au sein du club, la répartition d'un mois est consultable avec tous les montants — sa propre ligne avec le nom, les autres uniquement en tant que « Membre 2 » à « Membre 21 », car une part fixe reste une affaire entre l'entreprise et la personne concernée. La direction de la plateforme peut consulter cet espace sans être comptée ; chacune de ces consultations est journalisée, et la liste de ces accès est ouverte aux membres du club.
23. E-mails, mesure de l'envoi et notifications push
Nous envoyons des e-mails via l'infrastructure SMTP configurée pour founderi : codes de connexion, invitations, avis de sécurité et de compte, justificatifs d'achat et de versement, notifications d'événements et du système, avis concernant des messages directs restés en souffrance ainsi que — sauf opposition de votre part — des récapitulatifs et des envois groupés. La base juridique est l'art. 6, par. 1, point b du RGPD ; pour les avis nécessaires à l'exploitation et pour la publicité directe aux membres existants, s'y ajoute l'art. 6, par. 1, point f du RGPD.
Pour chaque e-mail envoyé, nous consignons : type d'e-mail, adresse du destinataire et son fournisseur, langue, objet, statut de remise, l'identifiant de l'envoi et sa réponse, en cas d'échec le texte et la classe de l'erreur, le nombre de tentatives, la durée et la taille. Cela répond à la question « l'e-mail est-il parti ? » par une preuve plutôt que par notre parole. Si une adresse rebondit durablement, nous l'inscrivons sur une liste de blocage afin de ne plus lui écrire.
Nous n'utilisons expressément aucun pixel de comptage et ne mesurons pas si un e-mail a été ouvert. Seuls les clics sont mesurés : les liens dans nos e-mails passent par une courte redirection lors de laquelle nous enregistrons l'heure du premier clic et la classe d'appareil (téléphone, tablette, ordinateur) – jamais l'identifiant complet du navigateur. La destination figure sur la ligne et non dans le lien, afin que cela ne devienne pas une redirection ouverte. De votre façon de cliquer sur notre propre courrier, nous déduisons à quelle heure de la journée nous vous écrivons et à quelle fréquence – qui ne réagit pas a moins souvent de nos nouvelles.
Certains e-mails de rappel sont rédigés par un modèle d'IA en fonction de votre situation (section 18). Pour cela, il reçoit : l'objet auquel se rapporte l'e-mail, votre localité et votre heure locale, votre domaine et depuis combien de temps vous êtes parmi nous. Il ne reçoit expressément pas : votre adresse postale ni votre date de naissance. Le texte de chaque e-mail envoyé ainsi est conservé chez nous, afin que l'on puisse retracer ce qui vous a réellement été écrit.
Les membres qui en ont parrainé d'autres peuvent leur écrire un message au plus tous les trois jours, remis via notre adresse d'expéditeur avec leur nom au-dessus. Aucun lien externe ne sort à cette occasion, on répond au sein de la plateforme ; la personne qui écrit n'apprend pas votre adresse.
Vous pouvez à tout moment vous désabonner des envois groupés et des séries de rappels – via le lien de désinscription, le désabonnement en un clic de votre logiciel de messagerie ou dans vos réglages. Le courrier transactionnel (code de connexion, justificatif, avis de sécurité) ne peut pas être désabonné, car il relève de l'exécution du contrat. Lors de la désinscription, nous demandons la raison à titre facultatif ; la désinscription prend effet indépendamment de votre réponse.
Les notifications push sont facultatives. Si vous les activez, nous enregistrons un abonnement push avec l'adresse technique du point de terminaison et des clés cryptographiques. La distribution passe par le service push de votre navigateur ou de votre système d'exploitation, par exemple d'Apple, Google ou Mozilla. La base juridique est votre consentement au titre de l'art. 6, par. 1, point a du RGPD ; vous pouvez le retirer dans les réglages du navigateur ou de l'appareil et dans la plateforme.
24. Modération, signalements, blocages et lutte contre les abus
Pour protéger les membres et la plateforme, nous traitons les signalements concernant des contenus ou des personnes, le motif de signalement indiqué, les explications facultatives, les contenus concernés, les horodatages, les identifiants de compte impliqués, les décisions de modération et, le cas échéant, des mesures telles qu'avertissements, restrictions, blocages ou suppressions. Il en va de même pour les signaux techniques d'abus tels que des tentatives de connexion inhabituelles, des limites de requêtes dépassées ou des requêtes erronées répétées, ainsi que pour les rapports du navigateur sur des contenus bloqués.
Une détection automatique de spam évalue plusieurs signaux et soumet les cas remarquables à l'équipe. Elle ne bloque personne d'elle-même ; c'est une personne qui décide des mesures défavorables. Si la modération supprime ou corrige la publication d'autrui, la modification est reconnaissable comme telle par tous, la version antérieure est conservée et l'intervention est journalisée.
En cas d'attaques et d'abus répétés, nous pouvons bloquer temporairement certaines adresses IP ; l'adresse, le motif et le moment sont enregistrés. Si un compte est bloqué, nous conservons, pour faire appliquer le blocage, des caractéristiques sous la forme d'une empreinte non réversible (nom vérifié avec date de naissance, identifiant de la vérification d'identité, coordonnées bancaires, adresse e-mail) ainsi qu'une étiquette de reconnaissance volontairement raccourcie. Les valeurs en clair ne sont pas conservées à cette fin ; cette liste peut répondre à exactement une question : s'agit-il de la même personne. La base juridique est l'art. 6, § 1, point f du RGPD.
En cas de signalement, la personne signalée peut apprendre qu'une mesure a été prise. Nous ne transmettons pas l'identité des personnes qui signalent sans base légale ; toutefois, en cas de procédures judiciaires ou d'obligations impératives de divulgation, nous ne pouvons garantir sans réserve une confidentialité totale. Nous n'ouvrons la boîte de réception d'une personne signalante qu'avec son autorisation expresse.
25. Assistance, accès de l'équipe et journaux
Pour les demandes d'assistance, nous traitons votre description, les pièces jointes, le déroulé du dossier, le rattachement à votre compte ainsi que les réponses de l'équipe. L'assistant se charge d'un premier classement ; il transmet un dossier à des personnes lorsqu'il ne peut pas aider davantage. Tant qu'un dossier est ouvert, l'assistant le sait, afin de ne pas confondre une question sur l'état d'avancement avec une nouvelle demande.
Pour la recherche d'erreurs, la direction de la plateforme peut, pendant une durée limitée, voir l'interface avec les yeux d'un membre. Cet accès est soumis à plusieurs conditions, est consigné et ne change rien pour la personne concernée : elle n'apparaît pas comme en ligne, ne reçoit pas d'Aktivitätspunkte et ses sessions restent intactes. Les opérations administratives de l'équipe — en particulier les modifications de comptes, blocages, déblocages et l'ouverture d'une image de pièce d'identité — sont consignées dans un journal d'audit.
L'équipe peut tenir des notes internes sur un compte — par exemple l'état d'un dossier ou un accord conclu. Elles portent le nom de la personne qui écrit et l'horodatage, ne sont pas visibles pour le membre et relèvent de votre droit d'accès comme tout le reste. Pour traiter un dossier, le back-office rassemble dans une vue d'ensemble les informations rattachées à un compte ; elle n'affiche rien qui ne soit de toute façon enregistré. La base juridique est l'art. 6, § 1, point f du RGPD.
Les comptes de l'équipe peuvent, sur demande, apparaître sous un nom de plateforme plutôt que sous le nom d'état civil. Cet affichage ne change rien aux justificatifs, factures, vérifications d'identité et journaux : la personne y reste mentionnée. Les analyses d'exploitation (coûts, charge, entonnoir, taux de délivrabilité) sont menées de façon agrégée dans la mesure du possible ; la base juridique est l'art. 6, par. 1, point f du RGPD.
26. Enquêtes et informations facultatives
founderi vous demande votre avis à quatre endroits : à votre arrivée, sur votre objectif puis sur ce qui vous freine et comment vous nous connaissez ; au maximum une fois par semaine avec une courte question dans le feed ; lors du désabonnement aux e-mails, sur la raison ; et lors de la suppression du compte, sur la raison. Toutes ces indications sont facultatives, elles ne donnent pas d'Aktivitätspunkte, et fermer une question est en soi une réponse valable – cette même question ne reviendra pas.
Sont enregistrées la réponse choisie et, si vous en écrivez un, votre texte libre. Les réponses alimentent des analyses agrégées qui montrent où la plateforme coince ; les réponses du parcours de bienvenue déterminent en outre l'ordre des suggestions que vous voyez ensuite. La base juridique est notre intérêt légitime à un développement produit étayé plutôt que deviné, au titre de l'art. 6, par. 1, point f) du RGPD ; vos indications sont supprimées avec votre compte.
27. Origine des données, obligations de fourniture et décisions automatisées
Les données proviennent en principe de vous – de vos saisies, de vos envois et de vos actions au sein de la plateforme. Nous recevons en outre des données d'autres membres lorsqu'ils vous invitent, vous mentionnent, vous identifient, vous écrivent, vous inscrivent à un événement ou partagent des contenus avec vous. Des prestataires, nous recevons des données de statut et de référence : de Stripe sur les paiements et les versements, de Didit sur le résultat de la vérification d'identité ainsi que le nom et la date de naissance figurant sur le document. Les données techniques naissent automatiquement lors de l'utilisation. Pour les personnes qui s'étaient inscrites sur la liste d'attente de founderi.io avant le lancement de la plateforme, l'adresse, le nom, le code de parrainage et le rattachement à la personne parrainante proviennent de cette liste d'attente ; ils ont été repris dans la plateforme au lancement.
Les informations nécessaires à l'inscription, à l'authentification, à la vérification d'identité, au traitement des paiements ou à une fonction choisie doivent être fournies ; sans elles, nous ne pouvons pas mettre à disposition le compte, le paiement, la vérification ou la fonction concernée, ou pas entièrement. Les informations de profil facultatives, les indications de localisation, les aides d'IA optionnelles, les notifications push et l'analyse fondée sur le consentement ne sont pas une condition de l'usage de base.
Nous ne prenons pas de décision automatisée au cas par cas, y compris le profilage au sens de l'art. 22 du RGPD, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire. Les contrôles automatisés – limites de requêtes, analyse antimaliciel, filtres de contenu, détection de spam, la préévaluation d'une vérification d'identité – servent à protéger la plateforme et à préparer la décision ; les décisions défavorables sont prises par une personne. Un refus d'identité par notre propre contrôle sans intervention humaine est exclu.
28. Destinataires, sous-traitants et protection des accès
Nous n'avons recours à des prestataires que dans la mesure où cela est nécessaire au fonctionnement, à la sécurité et aux fonctionnalités que vous demandez. Dans la mesure où des prestataires traitent des données personnelles pour notre compte, nous concluons les accords de sous-traitance requis par l'art. 28 du RGPD ; pour le reste, nous fondons le traitement sur le rôle et la base juridique appropriés au cas d'espèce.
Les principaux destinataires sont : Microsoft (Azure Container Apps, PostgreSQL, Blob Storage, Key Vault, Azure Monitor ainsi qu'Azure OpenAI pour toutes les fonctions d'IA), Hetzner Online GmbH (serveurs des salons audio et vidéo), Stripe (paiements, Connect, versements et vérifications d'identité antérieures), Didit (vérification d'identité), le service SMTP configuré pour l'envoi des e-mails, les services push des fournisseurs de navigateurs et de systèmes d'exploitation, Fontshare et jsDelivr pour les fichiers de police et d'affichage, les moteurs de recherche DuckDuckGo, Brave Search et Mojeek ainsi que les sources de cours et d'actualités Stooq, Yahoo Finance et Google News pour les requêtes de notre serveur, et les exploitants des contenus intégrés par les membres.
Au sein de founderi, seules les personnes qui en ont besoin pour leurs tâches obtiennent l'accès. Des concepts de rôles et de droits limitent l'accès aux contenus des Communities, aux fonctions administratives et aux espaces particulièrement protégés ; pour les images de pièces d'identité, le niveau le plus restreint s'applique (section 21). Nous transmettons en outre des données personnelles lorsque cela est nécessaire pour satisfaire à des obligations légales ou en présence d'une injonction administrative ou judiciaire exécutoire.
29. Transferts de données vers des pays tiers
Certains prestataires que nous utilisons, ou leurs sous-traitants, peuvent être situés hors de l'Espace économique européen ou accéder aux données depuis ces pays – en particulier Stripe, GIPHY ainsi que quelques services de notification push, de recherche, de données de cours et d'intégration. Chez Microsoft aussi, des liens avec des pays tiers peuvent apparaître selon le contrat de service, le cas d'assistance ou la configuration ; pour les ressources de production Azure, le traitement est prévu dans les régions européennes citées plus haut et, pour les appels d'IA, dans la zone de données de l'UE.
Dans la mesure où un transfert vers un pays tiers a lieu, nous assurons les conditions des art. 44 et suivants du RGPD – notamment par une décision d'adéquation, une certification au titre de l'EU-US Data Privacy Framework lorsque celle-ci s'applique, ou les clauses contractuelles types de la Commission européenne assorties de mesures de protection supplémentaires si nécessaire. Vous pouvez demander des informations sur les garanties applicables au cas par cas via les coordonnées indiquées dans les mentions légales.
30. Durées de conservation, suppression et sauvegardes
Nous conservons les données personnelles seulement aussi longtemps que nécessaire à la finalité concernée. Les données de compte et les réglages sont conservés pendant la durée du compte. Les contenus de Community, les messages et les médias restent conservés jusqu'à ce que la personne habilitée les supprime, qu'un délai fixé expire ou que le compte, respectivement la Community, soit supprimé.
Des durées fixes s'appliquent en particulier à : les journaux de serveur et d'application (30 jours), les transcriptions de scènes (30 jours), les événements d'utilisation avec consentement (90 respectivement 180 jours), les images et données de document d'une vérification d'identité (avec la décision, au plus tard après deux heures en cas d'abandon ou sept jours sans décision) ainsi que, pour les dossiers de la médiathèque, la durée fixée par la Community. Les documents de paiement, de facturation, d'avoir et ceux pertinents sur le plan fiscal sont conservés pendant la durée prévue par la loi ; en règle générale six ou dix ans.
Pour la restaurabilité, nous sauvegardons la base de données : Azure conserve une sauvegarde à l'instant près sur 14 jours, et nous créons en plus un export logique quotidien dans un espace de stockage séparé (30 états quotidiens, douze hebdomadaires, douze mensuels – un export donné vit ainsi au plus environ 16 mois). Des données supprimées peuvent encore être présentes dans une sauvegarde jusqu'à l'expiration de l'état de sauvegarde correspondant et sont pendant ce temps traitées exclusivement à des fins de restauration et de sécurité. Les fichiers du stockage d'objets – et donc aussi les images de pièces d'identité – ne sont pas sauvegardés ; un fichier supprimé là-bas est parti immédiatement et définitivement.
31. Mesures techniques et organisationnelles
Nous prenons des mesures techniques et organisationnelles appropriées au titre de l'art. 32 du RGPD. En font notamment partie le chiffrement du transport via TLS, le stockage chiffré du contenu des messages et des transcriptions, les contrôles d'accès et droits fondés sur les rôles, un second facteur de connexion facultatif appliqué sur toutes les routes protégées et pas seulement sur les pages qui les précèdent, des zones de stockage séparées pour les médias, justificatifs, documents du club, images de pièces d'identité et sauvegardes, des connexions réseau privées pour les services Azure centraux, une protection contre les accès à des adresses internes lors de la récupération de pages externes, des limites de requêtes contre les abus, l'analyse des téléversements à la recherche de logiciels malveillants, des sauvegardes régulières ainsi que la surveillance et l'alerte de l'exploitation.
Les identifiants d'accès à l'application, à la base de données et aux services se trouvent dans Azure Key Vault ; l'application y accède via une identité gérée, de sorte qu'aucun identifiant ne figure en clair dans le code source ni dans l'application. Pour la ressource d'IA et le stockage d'objets, il n'existe aucune clé d'API. Nous adaptons en permanence les mesures de sécurité aux évolutions techniques et au risque.
Une sécurité absolue ne peut pas être garantie pour des services en ligne. Si nous constatons une violation de données à caractère personnel, nous remplissons nos obligations de notification et de communication au titre des art. 33 et 34 du RGPD.
32. Vos droits et droit de réclamation
Vous disposez – dans les conditions légales applicables – du droit d'accès (art. 15 du RGPD), de rectification (art. 16), d'effacement (art. 17), de limitation du traitement (art. 18), de portabilité des données (art. 20) et d'opposition aux traitements fondés sur l'art. 6, par. 1, point e ou point f (art. 21). Les consentements donnés – pour l'analyse d'utilisation, pour les notifications push et pour la comparaison faciale lors de la vérification d'identité – peuvent être retirés à tout moment avec effet pour l'avenir, sans que la licéité du traitement effectué jusque-là en soit affectée.
Vous pouvez supprimer vous-même votre compte dans les réglages du compte sous « Compte et sécurité ». Avant la suppression, la plateforme montre — calculé sur vos propres données — ce qui va se passer, y compris ce qui est désagréable : vos adhésions prennent fin, les Communities que vous avez fondées disparaissent avec vous, les Aktivitätspunkte ainsi que le niveau et la série sont perdus. Vos publications et messages restent, désormais sans votre nom, en tant que « Membre supprimé » — ils font partie de conversations auxquelles d'autres personnes participent. La chaîne de recommandation des personnes venues par vous subsiste, afin que leur commission continue. Les factures, avoirs et justificatifs de versement sont conservés tant que courent les délais fiscaux. Votre adresse e-mail redevient libre.
S'il reste un versement en attente, la suppression est bloquée pendant ce temps — sinon disparaîtrait un compte auquel de l'argent est encore dû. Une raison de ton départ est demandée, mais elle est facultative et ne retarde pas la suppression. Un export en libre-service de tes données n'existe pas pour l'instant ; pour l'accès et la portabilité, utilise les coordonnées indiquées à la section 1. Nous répondons dans les délais légaux.
Vous avez également le droit de porter plainte auprès d'une autorité de contrôle de la protection des données, en particulier dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée (article 77 du RGPD).
33. Modifications de la présente politique de confidentialité
Nous mettons à jour cette déclaration de confidentialité lorsque la situation juridique, les opérations de traitement, les services utilisés ou les mesures de sécurité changent. Fait foi la version publiée à chaque instant sur cette page. Si l'étendue d'un traitement fondé sur votre consentement change, nous recueillons à nouveau ce consentement au lieu de laisser l'ancien valoir tacitement.