1. Introduction
La présente politique (la « Politique ») décrit la manière dont PROSPER SOCIAL traite vos données personnelles dans le cadre du réseau social Prosper et de l'ensemble de ses services associés : publications, articles longue durée, podcasts, lives audio et vidéo, salons audio, messagerie privée, communautés, abonnements et fonctionnalités créateurs (le « Service »).
Elle s'applique à toute personne qui crée un compte, consulte le Service, s'inscrit en liste d'attente, ou interagit avec nous. Elle est conforme au Règlement Général sur la Protection des Données (RGPD) et à la loi française Informatique et Libertés.
2. Responsable du traitement
Le responsable du traitement est PROSPER SOCIAL, SASU au capital de 1 000 €, immatriculée au RCS de Paris sous le numéro [SIREN], dont le siège social est situé 60 rue François 1er, 75008 Paris, France.
Contact général : contact@prosper-social.com.
3. Délégué à la protection des données (DPO)
Prosper a désigné un délégué à la protection des données externe, chargé de veiller au respect de la réglementation et d'être votre interlocuteur pour toute question relative à vos données personnelles.
NLC Cyber Protection
Représenté par Nathalie Lemarchand
E-mail : Nathalie.lemarchand@nlcyberprotection.fr
4. Données que nous collectons
4.1 Données d'identification et de compte
- Adresse e-mail, nom d'utilisateur, mot de passe (haché et salé) ;
- Numéro de téléphone (authentification à deux facteurs, vérification) ;
- Identifiants tiers en cas de connexion via Google ou Apple (OAuth) ;
- Pièce d'identité, lorsque vous demandez la vérification de votre compte.
4.2 Données de profil
- Photo de profil, bannière, nom affiché, biographie, liens, centres d'intérêt ;
- Préférences linguistiques, fuseau horaire, paramètres d'affichage.
4.3 Contenus que vous publiez et partagez
- Publications, articles, commentaires, citations, partages, mentions « j'aime », sauvegardes ;
- Médias téléversés : images, vidéos, fichiers audio (podcasts, enregistrements de salons) ;
- Métadonnées techniques (format, durée, dimensions). Les métadonnées EXIF de localisation des photos sont supprimées lors du téléversement.
4.4 Communications privées et temps réel
- Messages privés (DM) que vous envoyez et recevez ;
- Participations à des salons audio, lives vidéo et appels (métadonnées de session, durée, participants).
4.5 Données d'usage et d'interaction
- Comptes que vous suivez, abonnements aux créateurs, communautés rejointes ;
- Contenus consultés, durée de visionnage, statistiques de vues (avec mécanisme anti-doublon) ;
- Signalements émis, blocs, mutes, paramètres de notification.
4.6 Données techniques et de localisation approximative
- Adresse IP, type d'appareil, navigateur, système d'exploitation, identifiants de session ;
- Localisation approximative déduite de l'adresse IP (pays, région) ;
- Logs de connexion et journaux d'événements de sécurité.
4.7 Données de paiement
- Statut d'abonnement, historique de facturation, montants ;
- Pour les créateurs rémunérés : informations bancaires (IBAN), justificatifs d'identité fiscale et toute pièce nécessaire au respect de nos obligations légales (TVA, lutte contre le blanchiment) ;
- Les numéros de carte bancaire complets ne sont jamais stockés par Prosper : ils sont traités par notre prestataire de paiement Stripe.
4.8 Permissions appareil
- Accès au microphone et à la caméra : uniquement lorsque vous lancez ou rejoignez un salon audio ou un live, et seulement après votre autorisation explicite via votre appareil ;
- Notifications push : uniquement après votre consentement.
5. Comment nous obtenons vos données
- Directement de vous : lors de l'inscription, de la complétion de votre profil, de la publication de contenus, de l'envoi de messages ou de la souscription à un abonnement.
- Automatiquement : lorsque vous utilisez le Service (données techniques, d'usage, cookies).
- De tiers : fournisseurs d'identité (Google, Apple) lorsque vous choisissez la connexion via ces services ; prestataire de paiement pour le statut de transaction ; outils de mesure d'audience.
- D'autres utilisateurs : lorsqu'ils vous mentionnent, vous citent, partagent vos contenus ou vous envoient un message.
6. Comment nous utilisons vos données
Chaque traitement repose sur une base légale identifiée :
| Finalité | Base légale |
|---|---|
| Création et gestion du compte, fourniture du Service | Exécution du contrat |
| Publication et diffusion de vos contenus | Exécution du contrat |
| Messagerie privée, lives, salons audio | Exécution du contrat |
| Gestion des abonnements et reversement aux créateurs | Exécution du contrat |
| Personnalisation, découverte et recommandations | Intérêt légitime (avec droit d'opposition) |
| Amélioration du service (données agrégées / pseudonymisées) | Intérêt légitime |
| Modération, détection de spam et de fraude | Intérêt légitime / obligation légale |
| Vérification de comptes (badge) | Consentement |
| Authentification renforcée (2FA via téléphone) | Intérêt légitime / consentement |
| Notifications transactionnelles | Exécution du contrat |
| Notifications marketing | Consentement |
| Mesure d'audience | Intérêt légitime ou consentement |
| Publicité ciblée | Consentement |
| Obligations légales, comptables et fiscales | Obligation légale |
| Sécurité du Service | Intérêt légitime |
| Liste d'attente | Consentement |
7. Amélioration du service
Nous pouvons utiliser les données d'utilisation, de manière agrégée ou pseudonymisée lorsque cela est possible, afin :
- d'améliorer les performances de la plateforme ;
- de développer de nouvelles fonctionnalités ;
- d'améliorer les systèmes de recommandation ;
- d'optimiser l'expérience utilisateur ;
- de renforcer la sécurité et la lutte contre les abus.
Ces traitements ne permettent pas, en eux-mêmes, de vous identifier individuellement.
8. Personnalisation, découverte et recommandations
Prosper utilise des algorithmes pour vous proposer un fil pertinent, mettre en avant des contenus, et détecter les contenus problématiques. Ces algorithmes s'appuient sur vos interactions (abonnements, mentions « j'aime », temps de lecture, partages), votre langue et votre région.
Prosper peut utiliser certaines informations relatives à votre activité, vos centres d'intérêt, les communautés auxquelles vous participez ou vos interactions afin de :
- recommander des comptes susceptibles de vous intéresser ;
- suggérer des communautés pertinentes ;
- mettre en avant des créateurs ou médias ;
- vous aider à découvrir du contenu adapté à vos centres d'intérêt ;
- faciliter les connexions entre utilisateurs partageant des intérêts communs.
9. Fonctionnalités d'IA
Prosper intègre des fonctionnalités d'intelligence artificielle pour la modération assistée, la détection de spam et de fraude, les recommandations, l'aide à la rédaction, les résumés automatiques, la recherche intelligente et les outils mis à disposition des modérateurs et créateurs. Ces traitements peuvent reposer sur des modèles tiers (par exemple OpenAI, Anthropic ou Mistral) qui agissent en qualité de sous-traitants soumis à un encadrement contractuel strict.
Lorsque vous utilisez une fonctionnalité d'IA (résumé, suggestion de rédaction, etc.), le contenu envoyé au modèle est strictement nécessaire à la requête et n'est ni stocké ni réutilisé à des fins d'entraînement par nos prestataires, conformément à nos accords.
10. Messages privés et communications
Vos messages privés (DM) sont destinés à rester confidentiels entre participants.
Prosper ne consulte pas le contenu des messages privés sauf lorsque cela est nécessaire pour répondre à une obligation légale, traiter un signalement ou assurer la sécurité de la plateforme.
Dans ces cas limités, l'accès aux messages est strictement encadré, journalisé et réservé aux personnels habilités.
11. Lives, salons audio et podcasts
Les flux audio et vidéo des lives et salons audio sont transmis en temps réel via nos prestataires (LiveKit ou Twilio). Les flux audio et vidéo en direct ne sont pas enregistrés par défaut.
Certains créateurs peuvent choisir d'enregistrer ou de rediffuser leurs contenus (replay, podcast, archive). Lorsqu'un enregistrement est activé, il est indiqué clairement aux participants avant ou pendant la session.
Les podcasts et contenus audio téléversés volontairement par les créateurs sont, par nature, hébergés et diffusés via Prosper.
12. Signalements et modération
Pour assurer la sécurité de la plateforme, Prosper traite les données liées aux signalements émis par les utilisateurs ou par nos systèmes automatisés.
12.1 Données traitées dans le cadre d'un signalement
- contenu signalé (publication, commentaire, message, profil, live, etc.) ;
- identité du signaleur (utilisée uniquement à des fins de traitement et non communiquée au signalé) ;
- identité de l'utilisateur signalé ;
- preuves et éléments associés au signalement (captures, contexte, métadonnées) ;
- décisions de modération et historique des mesures prises.
12.2 Durée de conservation
Les données liées aux signalements et aux mesures de modération sont conservées jusqu'à 5 ans en cas de litige potentiel, ou plus si la loi l'exige.
12.3 Vos droits
Vous pouvez demander à connaître les décisions de modération vous concernant et exercer votre droit à contester (voir section 23).
13. Contenus publics et indexation
Certaines informations sur Prosper sont publiques par nature et accessibles à toute personne, y compris hors de la plateforme.
Sont notamment publics :
- les profils publics et leurs informations (nom affiché, photo, biographie, liens) ;
- les publications, articles et commentaires publiés en mode public ;
- les podcasts, lives et salons publics ;
- les communautés publiques et leur description ;
- les chaînes ou médias publics.
14. Synchronisation de contacts
Lorsque vous choisissez explicitement d'importer votre carnet d'adresses ou vos contacts, Prosper peut utiliser ces informations afin de vous aider à retrouver des personnes que vous connaissez déjà sur la plateforme.
Cette fonctionnalité est strictement optionnelle. Vos contacts ne sont pas utilisés à des fins publicitaires et peuvent être supprimés à tout moment depuis vos paramètres.
15. Monétisation, paiements et créateurs
Prosper propose plusieurs modes de monétisation : abonnement Prosper Premium, abonnements à un créateur (modèle inspiré de Substack), pourboires et dons, communautés payantes, contenus premium (articles, podcasts, lives), abonnements pour entreprises et médias.
Les paiements sont traités par Stripe. Stripe agit en tant que responsable de traitement indépendant pour les données de paiement strictement nécessaires (numéro de carte, authentification 3-D Secure, données de fraude), conformément à sa propre politique.
Pour les créateurs rémunérés, nous collectons les informations nécessaires au reversement (IBAN, justificatifs d'identité, données fiscales) et à nos obligations légales en matière de lutte contre le blanchiment et de fiscalité. Ces données sont conservées conformément aux durées légales applicables.
16. Publicité
Prosper peut afficher des publicités, y compris ciblées. La publicité ciblée repose sur votre consentement, recueilli via notre bandeau de gestion des cookies. Vous pouvez le retirer à tout moment dans vos paramètres ; vous continuerez alors à voir des publicités, mais non personnalisées.
Les annonceurs ne reçoivent pas vos données d'identification. Le ciblage repose sur des segments d'audience agrégés (centres d'intérêt, langue, région), pas sur votre identité.
18. Avec qui nous partageons vos données
Vos données peuvent être communiquées aux destinataires suivants :
- Autres utilisateurs : vos contenus publics et votre profil public sont visibles par les utilisateurs et peuvent être accessibles via les moteurs de recherche (voir section 13).
- Sous-traitants techniques agissant sur nos instructions et soumis à un contrat de sous-traitance RGPD, parmi lesquels :
- Supabase — base de données et authentification (région UE) ;
- Vercel — hébergement et diffusion de l'application ;
- Cloudflare — réseau de diffusion de contenu, protection anti-DDoS, sécurité ;
- OVHcloud Object Storage — stockage des médias (France) ;
- Stripe — paiements et reversements créateurs ;
- LiveKit ou Twilio — voix, lives et salons audio en temps réel ;
- Resend, Postmark ou SendGrid — envoi d'e-mails transactionnels et notifications ;
- OpenAI, Anthropic, Mistral — modèles d'IA utilisés pour les fonctionnalités assistées (sans réutilisation à des fins d'entraînement).
- Partenaires publicitaires (lorsque vous y avez consenti), uniquement sur la base de segments agrégés.
- Autorités compétentes sur réquisition judiciaire valide ou en cas d'obligation légale.
- Acquéreurs potentiels en cas d'opération de fusion, acquisition ou cession d'actifs, sous réserve d'engagements de confidentialité.
19. Nous ne vendons pas vos données
Prosper ne vend pas les données personnelles de ses utilisateurs à des tiers.
Nous ne commercialisons pas vos données personnelles et ne les cédons pas à des courtiers en données (« data brokers »).
Notre modèle économique repose sur les abonnements, la monétisation des créateurs et, le cas échéant, la publicité avec votre consentement — jamais sur la revente de vos informations personnelles.
20. Hébergement des données
Prosper privilégie l'hébergement et le traitement des données au sein de l'Union européenne.
À la date de publication de cette politique, les principales données utilisateurs sont stockées sur des infrastructures situées dans l'Union européenne, notamment via Supabase (UE) et OVHcloud (France).
Certains sous-traitants peuvent toutefois traiter certaines données en dehors de l'Union européenne lorsque cela est nécessaire à la fourniture du service. Dans ce cas, Prosper met en œuvre les garanties prévues par le RGPD (clauses contractuelles types de la Commission européenne et, le cas échéant, décision d'adéquation telle que le Data Privacy Framework UE–États-Unis).
21. Conservation des données
| Catégorie | Durée |
|---|---|
| Compte, profil et contenus publiés | Durée de vie du compte, puis suppression ou anonymisation |
| Messages privés | Tant que vous ne les supprimez pas ; supprimés à la clôture du compte |
| Enregistrements de lives, salons ou podcasts (si activés) | Selon le choix du créateur, dans la limite de la durée de vie du compte |
| Données de facturation | 10 ans (obligations comptables) |
| Données fiscales des créateurs | Selon les durées légales applicables |
| Logs techniques et de sécurité | Jusqu'à 12 mois |
| Signalements et décisions de modération | Jusqu'à 5 ans (litige potentiel) |
| Cookies de mesure et publicité | 13 mois maximum |
| Liste d'attente | Jusqu'à inscription effective ou demande de suppression |
| Justificatifs d'identité (vérification) | Conservés le temps strictement nécessaire à la vérification |
| Contacts importés | Jusqu'à votre demande de suppression |
22. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données ;
- Droit de rectification des données inexactes ou incomplètes ;
- Droit à l'effacement (« droit à l'oubli ») ;
- Droit à la limitation du traitement ;
- Droit d'opposition, notamment pour la personnalisation et la prospection ;
- Droit à la portabilité de vos données dans un format structuré ;
- Droit de retirer votre consentement à tout moment ;
- Droit de définir des directives post-mortem relatives au sort de vos données après votre décès ;
- Droit de ne pas faire l'objet d'une décision entièrement automatisée (voir section 23).
La plupart de ces droits sont directement exerçables depuis vos paramètres (modification, export, suppression du compte). Pour toute demande complémentaire, écrivez à notre DPO : Nathalie.lemarchand@nlcyberprotection.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
23. Décisions automatisées et profilage
Prosper utilise des outils automatisés pour la modération (détection de spam, de fraude et de contenus manifestement illicites) et pour la personnalisation. Ces traitements peuvent entraîner des conséquences pour vous : retrait d'un contenu, limitation temporaire d'un compte, réduction de visibilité.
Lorsque la décision a un effet significatif sur vous (par exemple, suspension de compte), vous avez le droit d'obtenir une intervention humaine, d'exprimer votre point de vue et de contester la décision en écrivant à contact@prosper-social.com.
24. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des mots de passe (haché et salé), chiffrement des communications (TLS), authentification à deux facteurs, contrôle d'accès, journalisation, hébergement chez des prestataires conformes aux standards de sécurité de l'industrie, et tests de sécurité réguliers.
Aucun système n'est totalement infaillible. En cas de violation de données susceptible d'entraîner un risque pour vos droits et libertés, nous le notifierons à la CNIL et, le cas échéant, aux personnes concernées, conformément au RGPD.
25. Mineurs
Le Service est réservé aux personnes âgées d'au moins 16 ans. Les mineurs de moins de 16 ans ne sont pas autorisés à créer un compte. Tout compte créé en violation de cette règle sera supprimé dès que nous en aurons connaissance.
26. Modifications
Nous pouvons faire évoluer cette Politique pour refléter les évolutions du Service, des sous-traitants ou de la réglementation. En cas de modification substantielle, nous vous en informerons par un moyen approprié (e-mail, notification dans l'application). La date de dernière mise à jour figure en haut de cette page.
27. Contact
PROSPER SOCIAL
60 rue François 1er, 75008 Paris, France
Contact général : contact@prosper-social.com
DPO (NLC Cyber Protection) : Nathalie.lemarchand@nlcyberprotection.fr