Politique de confidentialité
Dernière mise à jour : septembre 2026
En résumé
- Nous collectons le strict minimum : votre e-mail et votre nom si vous créez un compte, ainsi que les recherches que vous effectuez.
- Votre adresse IP est masquée dès sa réception. Nous n’en conservons jamais une complète.
- Les pages vues sont comptées sur notre propre serveur, sans cookie et sans tiers. Aucune publicité, et nous ne vendons pas vos données.
- Vous pouvez exporter tout ce que nous détenons sur vous, ou tout supprimer, depuis votre page de compte.
- Les paiements vont directement à Stripe. Nous ne voyons jamais vos données de carte.
Cet encadré est un résumé de commodité. Ce sont les sections ci-dessous qui constituent la politique.
1. Qui est responsable de vos données
keenfind est un projet indépendant mené depuis la Belgique. Son exploitant est le responsable du traitement, et hello@keenfind.io permet de nous joindre pour toute question de confidentialité.
Détail complet
keenfind est un agrégateur européen de plateformes de petites annonces d’occasion, mené comme un projet indépendant depuis la Belgique. Son exploitant est le responsable du traitement des données à caractère personnel traitées via keenfind et peut être joint à l’adresse ci-dessus pour toute demande relevant de la présente politique.
En utilisant keenfind à l’adresse keenfind.io, vous reconnaissez avoir pris connaissance de la présente politique de confidentialité. Si vous n’êtes pas d’accord avec nos pratiques, n’utilisez pas le service.
La présente politique explique quelles données à caractère personnel nous collectons, pourquoi nous les collectons, comment nous les traitons et quels sont vos droits au titre du Règlement général sur la protection des données (RGPD) et du droit belge applicable.
2. Ce que nous collectons
Votre e-mail et votre nom, vos recherches et (si vous créez des alertes) ce que vous cherchez et approximativement où. Les mots de passe sont hachés et vos données de carte ne nous parviennent jamais.
Détail complet, catégorie par catégorie
2.1 Données de compte
Lorsque vous créez un compte, nous collectons votre adresse e-mail, votre prénom, votre nom et, pour une inscription par e-mail, un mot de passe. Les mots de passe sont hachés avec scrypt avant stockage ; nous ne stockons jamais de mot de passe en clair. Si vous vous connectez avec Google, nous recevons votre nom et votre e-mail via Google OAuth, mais nous ne stockons pas votre mot de passe Google. Nous enregistrons aussi la date de votre dernière activité et, pour chaque appareil sur lequel vous vous connectez, le navigateur et le système d’exploitation que cet appareil déclare. Ces informations accompagnent le préfixe réseau masqué décrit au point 2.2, servent à repérer une connexion qui ne serait pas la vôtre et sont supprimées à l’expiration de la session.
2.2 Données de recherche
Nous journalisons les requêtes de recherche, leur horodatage et les plateformes sélectionnées. Les adresses IP sont masquées au moment de la collecte (IPv4 en /24, IPv6 en /48) et ne sont jamais conservées en entier. Pour les utilisateurs connectés, les recherches sont associées à votre identifiant utilisateur afin de suivre les quotas. À partir de ce préfixe masqué, nous déduisons également un code pays à deux lettres, conservé à côté de la recherche et utilisé uniquement pour une carte agrégée de la provenance des recherches. La correspondance entre préfixe et pays est conservée 400 jours, afin de ne pas avoir à interroger sans cesse le même bloc.
Les termes de recherche servent aussi, de manière agrégée, à afficher une liste des « recherches les plus fréquentes » et un compteur total d’annonces parcourues sur notre page d’accueil. Un terme n’y apparaît qu’après avoir été utilisé par plusieurs recherches distinctes : une recherche isolée n’est donc jamais exposée, et la liste ne contient aucune information sur qui a cherché quoi.
2.3 Données d’alerte
Les alertes produits enregistrent le nom du produit que vous recherchez, votre code postal, des coordonnées géographiques approximatives (latitude/longitude), le rayon de recherche, vos préférences de fourchette de prix et les plateformes sélectionnées. Ces données sont nécessaires pour exécuter des recherches automatisées pour votre compte.
2.4 Données Telegram
Si vous choisissez de relier votre compte Telegram pour recevoir les notifications d’alerte, nous conservons votre identifiant de conversation (chat ID) Telegram. Il sert uniquement à vous délivrer les notifications auxquelles vous avez consenti.
2.5 Données de paiement
Les abonnements payants sont intégralement gérés par Stripe. Nous ne conservons que votre identifiant client et votre identifiant d’abonnement Stripe, à titre de référence. Nous ne traitons ni ne stockons de numéros de carte, de coordonnées bancaires ou d’autres justificatifs de paiement. La politique de confidentialité de Stripe régit la manière dont ils traitent vos informations de paiement.
2.6 Cookies
Nous utilisons les cookies suivants, et aucun autre :
- bh_session (utilisateurs connectés) : cookie de session d’une durée de 30 jours, qui vous maintient connecté. Il est strictement nécessaire au fonctionnement du service pour les utilisateurs inscrits.
- bh_oauth_state et bh_oauth_intent (uniquement pendant une connexion avec Google) : relient la réponse de Google à la connexion que vous avez lancée et retiennent ce que vous faisiez (un paiement, par exemple) pour le reprendre ensuite. Supprimés à votre retour de Google, ou après 10 minutes. Strictement nécessaires.
- bh_anon (visiteurs anonymes) : cookie de suivi d’une durée de 30 jours, utilisé pour appliquer les quotas de recherche quotidiens aux utilisateurs non connectés. Ce cookie n’est déposé qu’avec votre consentement.
- bh_locale : enregistre la langue que vous avez choisie, afin que le site et vos e-mails vous parviennent dans cette langue. Strictement nécessaire au service que vous avez demandé.
- bh_cookie_consent : enregistre si vous avez accepté ou refusé le cookie de suivi. Il existe pour respecter ce choix, il est donc déposé dans les deux cas.
- bh_country, bh_postcode : le marché et le code postal que vous avez choisis, pour que votre prochaine recherche reprenne là où la précédente s’est arrêtée. Déposés uniquement lorsque vous les choisissez vous-même.
- bh_city, bh_lat, bh_lng : une localisation approximative déduite de votre adresse IP, mise en cache pour ne pas la recalculer à chaque page. Ces cookies ne sont déposés que si vous acceptez les cookies ; en cas de refus, la localisation est recalculée à chaque fois et rien n’est conservé.
Nous n’utilisons aucun cookie publicitaire ni de mesure d’audience de tiers.
2.7 Stockage local
Nous enregistrons votre préférence de thème et votre mode d’affichage dans le localStorage de votre navigateur. Ces éléments sont strictement fonctionnels et ne contiennent aucune donnée à caractère personnel. Si vous acceptez les cookies, nous y gardons aussi un identifiant de mesure aléatoire (bh_vid), décrit au point 2.8.
2.8 Pages vues
Nous comptons les pages vues avec Umami, qui tourne sur notre propre serveur à analytics.keenfind.io. Rien n’est transmis à un tiers et aucun cookie n’est déposé. Sauf si vous acceptez les cookies, rien n’est non plus écrit dans votre navigateur. Votre adresse IP est lue une seule fois, en mémoire, pour en déduire une localisation approximative, puis elle est abandonnée. La base de mesure n’a aucune colonne où la stocker.
- Ce qui est enregistré : l’adresse de la page sans sa chaîne de requête, le site depuis lequel vous êtes arrivé, votre navigateur, votre système d’exploitation, le type d’appareil, la taille de l’écran, la langue et une localisation approximative jusqu’à la ville.
- Ce que vous faites, dans les grandes lignes : les principales étapes que vous franchissez (lancer une recherche, ouvrir une annonce, partir vers une plateforme, créer une alerte, vous inscrire, commencer un paiement, votre choix sur les cookies), avec la plateforme, le pays ou la formule concernés, et le temps qu'ont mis les résultats à s'afficher. Jamais ce que vous avez tapé.
- Ce qui n’est pas enregistré : votre adresse IP, ce que vous avez tapé dans la barre de recherche, ni votre compte. Les visites sont regroupées sous une valeur calculée à partir de votre navigateur et de votre réseau, stockée à la place de ces informations et non à côté d’elles, qu’aucun autre site ne peut lire.
- Pourquoi nous le faisons : pour savoir quelles pages sont réellement atteintes, seul moyen de juger si les pages que nous écrivons valent la peine d’être écrites. La base légale est l’intérêt légitime, article 6(1)(f) ; nous nous y appuyons parce que la mesure est agrégée, ne dépose aucun cookie et n’identifie personne.
Si vous acceptez les cookies, deux choses s’ajoutent, uniquement pour vous et à partir de ce moment :
- Un identifiant de visiteur : un nombre aléatoire gardé dans votre navigateur (bh_vid), pour que vos visites sur plusieurs jours comptent pour une seule personne au lieu d’un nouveau visiteur à chaque changement de réseau. Ce n’est pas votre compte et il ne dit rien de qui vous êtes. Refuser les cookies le supprime.
- Enregistrements de session et cartes de chaleur : pour une partie des visites, un enregistrement de l’usage de la page : clics, défilement et la page telle qu’elle s’affichait, y compris les termes de recherche qui y figurent. Tout ce qui est tapé dans un champ de formulaire est masqué avant de quitter votre navigateur, et votre page de compte et votre nom ne sont jamais enregistrés. Nous les regardons pour repérer les endroits où le site déroute.
- Durée : les enregistrements et les données de carte de chaleur sont supprimés après 90 jours. La base légale est votre consentement, article 6(1)(a).
2.9 Match check
Quand Match check, notre IA, vérifie si des annonces correspondent à une recherche ou à une alerte, nous gardons une trace de chaque vérification : les termes recherchés, le marché et la langue, le titre, le prix et le texte de description de l’annonce que l’IA a lus, et la note qu’elle a donnée. Si vous êtes connecté, ou si l’alerte est la vôtre, cette trace est liée à votre compte. Nous utilisons ces traces pour mesurer la qualité de la correspondance et pour entraîner notre propre modèle, qui tourne sur des ordinateurs que nous gérons. Elles ne sont ni vendues ni partagées. La base légale est l’intérêt légitime, article 6(1)(f) : une meilleure correspondance est le service que vous utilisez. Ces traces figurent dans votre export de données et sont supprimées avec votre compte.
3. Ce qui nous autorise à les traiter
L’essentiel est nécessaire au fonctionnement du service auquel vous avez souscrit. La prévention des abus repose sur l’intérêt légitime, et le cookie de quota anonyme n’est déposé qu’avec votre consentement.
Détail complet, avec les articles du RGPD
Nous traitons vos données à caractère personnel sur les bases légales suivantes du RGPD :
3.1 Exécution du contrat (article 6, § 1, b)
Traitements nécessaires à la fourniture du service auquel vous avez souscrit : gestion du compte, exécution des recherches, traitement des alertes et gestion des abonnements.
3.2 Intérêt légitime (article 6, § 1, f)
Nous nous fondons sur l’intérêt légitime pour l’application des quotas anonymes (prévention des abus des limites de recherche gratuites), la limitation de débit destinée à protéger le service, le masquage des adresses IP dans les journaux de sécurité et les statistiques agrégées visant à améliorer le service. Nous avons évalué que ces intérêts ne prévalent pas sur vos droits, compte tenu notamment des mesures protectrices mises en place (masquage des IP, collecte minimale).
3.3 Consentement (article 6, § 1, a)
Le cookie de suivi bh_anon (utilisé pour appliquer les quotas anonymes) n’est déposé qu’avec votre consentement, que vous pouvez retirer à tout moment via les paramètres de cookies de votre navigateur ou notre mécanisme de consentement. L’identifiant de visiteur et les enregistrements de session décrits au point 2.8 ne sont eux aussi utilisés qu’avec votre consentement, et refuser les cookies les arrête. Pour changer votre choix, utilisez le lien Paramètres des cookies en bas de chaque page.
4. Qui d’autre voit vos données
Stripe pour les paiements, un prestataire d’e-mail pour les notifications, DeepSeek pour la notation par IA (texte des annonces uniquement, jamais vos coordonnées), les plateformes elles-mêmes pour les termes de recherche, et Telegram si vous le reliez.
Liste complète, ce qui est partagé et où cela va
Nous partageons des données à caractère personnel avec les tiers suivants, chacun agissant comme sous-traitant ou comme responsable de traitement indépendant, ainsi qu’indiqué :
| Service | Finalité | Données partagées | Localisation |
|---|---|---|---|
| Stripe | Traitement des paiements | E-mail, détails de l’abonnement | États-Unis (CCT de l’UE) |
| Resend / prestataire SMTP | E-mails transactionnels | Adresse e-mail, contenu du message | Variable |
| DeepSeek | Notation par IA des correspondances d’alerte | Titres et prix des annonces uniquement (aucune donnée personnelle) | Chine |
| API des plateformes (eBay, Adevinta, Vinted, Scrapfly, ScrapeCreators) | Requêtes de recherche | Termes de recherche, filtres de localisation | UE / États-Unis |
| Photon / Komoot | Géocodage | Codes postaux, noms de villes (aucune identité d’utilisateur) | UE |
| postcodes.io | Codes postaux britanniques | Le code postal seul, jamais votre identité | Royaume-Uni |
| ipwho.is | Détection du marché à vous proposer | Préfixe d’adresse IP masqué uniquement (par ex. 81.244.93.0), jamais votre adresse complète | UE |
| Services de push (Google, Mozilla, Apple) | Envoi des notifications navigateur que vous avez activées | Contenu de la notification, adresse d’abonnement de l’appareil | Variable |
| API du bot Telegram | Notifications d’alerte | Chat ID, contenu de la notification | Variable |
Lorsque des données sont transférées en dehors de l’Espace économique européen, nous nous appuyons sur les clauses contractuelles types (CCT) ou sur d’autres garanties appropriées, comme l’exige le chapitre V du RGPD.
5. Combien de temps nous les conservons
Jusqu’à la suppression de votre compte. Ensuite, les alertes, les sessions et l’historique des notifications sont purgés, et les journaux de recherche ne conservent que des lignes anonymisées.
Détail complet par type de données
- Données de compte : conservées jusqu’à la suppression de votre compte.
- Journaux de recherche : les adresses IP sont masquées dès la collecte. À la suppression du compte, l’identifiant utilisateur est effacé des journaux de recherche, qui sont ensuite conservés sous forme anonymisée à des fins de statistiques agrégées. Les lignes anonymisées sont supprimées au bout de 400 jours.
- Sessions : elles expirent après 30 jours et sont purgées à la suppression du compte.
- Données d’alerte : toutes les alertes, les annonces déjà vues et l’historique des notifications sont purgés à la suppression de votre compte. Le relevé des annonces qu’une alerte a déjà vues, qui existe pour ne pas vous signaler deux fois la même annonce, est supprimé au bout de 180 jours.
- Traces de Match check : supprimées quand vous supprimez votre compte, sinon au bout de deux ans.
- Données d’abonnement : les identifiants client et abonnement Stripe sont anonymisés à la suppression du compte. Stripe conserve ses propres enregistrements conformément à sa politique de conservation.
6. Vos droits
Exportez vos données ou supprimez votre compte vous-même depuis votre page de compte, sans avoir à nous le demander. Vous pouvez aussi rectifier vos informations, vous opposer au traitement, retirer votre consentement ou introduire une réclamation auprès de l’APD belge.
Détail complet de chaque droit
Au titre du RGPD, vous disposez des droits suivants sur vos données à caractère personnel :
- Accès et portabilité : vous pouvez exporter vos données depuis la page des paramètres de votre compte.
- Effacement : vous pouvez supprimer votre compte et toutes les données à caractère personnel associées depuis les paramètres de votre compte. La suppression est immédiate et irréversible.
- Rectification : vous pouvez modifier votre adresse e-mail et votre nom dans les paramètres de votre compte.
- Opposition ou limitation du traitement : vous pouvez mettre en pause ou supprimer chaque alerte individuellement. Pour toute opposition plus large, contactez-nous à l’adresse ci-dessus.
- Retrait du consentement : vous pouvez retirer votre consentement aux cookies à tout moment. Ce retrait ne remet pas en cause la licéité du traitement effectué avant celui-ci.
- Introduction d’une réclamation : vous avez le droit d’introduire une réclamation auprès de l’Autorité de protection des données belge (Autorité de protection des données / Gegevensbeschermingsautoriteit) ou de l’autorité de contrôle de votre pays.
Pour exercer l’un de ces droits, écrivez à hello@keenfind.io. Nous répondons dans un délai de 30 jours.
7. Comment nous les protégeons
Tout est chiffré en transit, les mots de passe sont hachés avec scrypt, les jetons de session sont hachés avant stockage et les adresses IP sont masquées dès la collecte.
Liste complète des mesures
Nous mettons en œuvre les mesures techniques suivantes pour protéger vos données :
- Chiffrement TLS de toutes les données en transit
- Hachage des mots de passe avec scrypt
- Jetons de session hachés en SHA-256 avant stockage
- Limitation de débit sur les points d’accès d’authentification, de recherche et de compte
- Attributs httpOnly, Secure et SameSite sur tous les cookies
- Masquage des adresses IP dès la collecte (jamais conservées en entier)
8. Mineurs
keenfind ne s’adresse pas aux moins de 16 ans. Nous ne collectons pas sciemment leurs données et les supprimerons sans délai si nous apprenons que c’est le cas.
Détail complet
keenfind ne s’adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données à caractère personnel les concernant. Si vous pensez qu’un enfant nous a communiqué de telles données, contactez-nous et nous les supprimerons sans délai.
9. Modifications de la présente politique
En cas de changement important, les utilisateurs inscrits sont prévenus par e-mail. La date en haut de page correspond toujours à la dernière révision.
Détail complet
Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. Les modifications importantes sont communiquées par e-mail aux utilisateurs inscrits. La date de « dernière mise à jour » en haut de cette page indique quand la politique a été révisée pour la dernière fois.
10. Contact
Questions, demandes ou réclamations relatives à la confidentialité : hello@keenfind.io. Voir aussi nos conditions d’utilisation.