Introduction
La présente politique de confidentialité décrit les modalités et les finalités du traitement des données à caractère personnel collectées par l'application mobile Cosyworker (ci-après dénommée l'« Application »), ainsi que les informations relatives aux droits des utilisateurs, conformément à la loi n° 6698 sur la protection des données à caractère personnel (« LPDP/KVKK »), à la loi n° 5651 sur la régulation des publications sur Internet et la lutte contre les infractions commises par leur intermédiaire, ainsi qu'aux dispositions des autres législations applicables.
L'Application est disponible au téléchargement sur Google Play Store et Apple App Store ; il s'agit d'une plateforme qui permet aux utilisateurs de découvrir des espaces de travail, de participer à des événements et de bâtir des communautés.
En vous inscrivant à l'Application ou en commençant à l'utiliser, vous êtes réputé avoir accepté les conditions énoncées dans la présente politique de confidentialité. Si vous n'acceptez pas cette politique, nous vous prions de bien vouloir vous abstenir d'utiliser l'Application.
1. Responsable du traitement
Dans le cadre de l'obligation d'information prévue à l'article 10 de la LPDP, les informations relatives au responsable du traitement sont les suivantes :
Nom : Kudret Yılmaz
Adresse : Istanbul, Turquie
E-mail :
[email protected]
Au sens de la LPDP, le responsable du traitement est la personne physique qui détermine les finalités et les moyens du traitement des données à caractère personnel et qui est responsable de la mise en place et de la gestion du système d'enregistrement des données. Kudret Yılmaz est responsable de l'ensemble des activités de traitement des données à caractère personnel de l'application Cosyworker.
2. Données à caractère personnel traitées et finalités du traitement
Les catégories de données à caractère personnel suivantes sont traitées dans le cadre de l'Application aux finalités indiquées :
| Catégorie de données | Source | Finalité |
|---|
| Nom - Prénom | Utilisateur (saisie directe) | Identification de l'utilisateur, gestion du compte, affichage du profil |
| Date de naissance | Utilisateur (saisie directe) | Vérification de l'âge, recommandations adaptées à l'âge |
| Genre | Utilisateur (saisie directe) | Personnalisation de l'expérience |
| Photos de profil | Téléchargement par l'utilisateur | Affichage du profil, interaction sociale |
| Données de localisation | Appareil (temps réel) + saisie utilisateur (enregistrée) | Liste des lieux à proximité, affichage cartographique, recommandations basées sur la localisation |
| Informations professionnelles | Utilisateur (saisie directe) | Enrichissement du profil, mise en relation au sein de la communauté |
| Adresse e-mail | Utilisateur (saisie directe, obligatoire) | Inscription, vérification, communication, notifications |
| Identifiants d'appareil | Collecte automatique | Analyse de l'application (Amplitude), notifications push, suivi des erreurs (Sentry) |
| Données d'utilisation | Collecte automatique | Analyse des interactions in-app, historique des clics, amélioration des fonctionnalités |
| Données de conversation CosyAI | Utilisateur (interaction avec CosyAI) | Réponses IA personnalisées, suivi des tâches de socialisation, recommandations de lieux/événements |
| Préférences apprises par CosyAI | Traitement automatique (analyse CosyAI) | Génération de recommandations et de tâches personnalisées, amélioration de l'expérience utilisateur |
| Données de paiement / transaction | App Store / Play Store | Vérification des achats in-app, historique des transactions |
| Contenus visuels / médias | Téléchargement par l'utilisateur | Photos/vidéos de lieux, contenus générés par l'utilisateur |
Déclaration relative aux catégories particulières de données : notre Application ne collecte ni ne traite les catégories particulières de données à caractère personnel telles que définies à l'article 6 de la LPDP (origine raciale, origine ethnique, opinion politique, conviction philosophique, religion, secte, tenue vestimentaire, appartenance à une association/fondation/syndicat, santé, vie sexuelle, condamnation pénale, données biométriques et génétiques).
3. Base juridique du traitement des données à caractère personnel
Vos données à caractère personnel sont traitées sur la base des fondements juridiques suivants prévus aux articles 5 et 6 de la LPDP :
• Consentement explicite (article 5/1 de la LPDP) : vos données à caractère personnel telles que nom-prénom, e-mail, genre, profession, date de naissance et photo de profil sont traitées sur la base de votre consentement explicite afin de permettre votre inscription à l'application et de vous faire bénéficier pleinement des services proposés.
• Conclusion et exécution du contrat (article 5/2-c de la LPDP) : les données nécessaires à la conclusion du contrat d'adhésion et à la fourniture des services sont traitées dans le cadre de l'exécution du contrat.
• Obligation légale (article 5/2-ç de la LPDP) : vos données sont traitées dans le cadre des obligations légales telles que la conservation des données de trafic prévue par la loi n° 5651 et les obligations issues de la loi n° 6563 relative à la régulation du commerce électronique.
• Intérêt légitime (article 5/2-f de la LPDP) : vos données peuvent être traitées aux fins de garantir la sécurité de l'application, le suivi des erreurs (Sentry), l'amélioration de l'expérience utilisateur (Amplitude) et la prévention de la fraude, sous réserve qu'il ne soit pas porté atteinte à vos libertés et droits fondamentaux.
• Données rendues publiques (article 5/2-d de la LPDP) : les données à caractère personnel que l'utilisateur a lui-même rendues publiques (par exemple, des informations rendues accessibles au public sur la page de profil) peuvent être traitées.
• Consentement explicite CosyAI (article 5/1 de la LPDP) : l'historique des conversations, les préférences apprises et les données contextuelles traitées dans le cadre de l'assistant d'intelligence artificielle CosyAI sont traités sur la base d'un consentement explicite recueilli séparément auprès de l'utilisateur lors de la première utilisation de CosyAI. Ce consentement est nécessaire pour permettre à CosyAI de générer des réponses personnalisées, de créer des tâches de socialisation et d'améliorer la qualité des recommandations.
4. Modalités de collecte des données
Vos données à caractère personnel sont collectées par les moyens suivants :
• Directement auprès de l'utilisateur : informations saisies directement par l'utilisateur via les formulaires d'inscription, les écrans d'édition du profil et les formulaires in-app (nom-prénom, e-mail, profession, date de naissance, genre, photo de profil, etc.).
• Collecte automatique : données collectées automatiquement depuis votre appareil lors de l'utilisation de l'Application (identifiants d'appareil, données d'utilisation, journaux d'erreurs, informations de session, adresse IP, etc.).
• Plateformes tierces : données relatives aux transactions d'achats in-app effectuées via Google Play Store et Apple App Store (informations de vérification des transactions).
• Autorisations de l'appareil : données auxquelles l'accès est donné lorsque l'utilisateur accorde une autorisation depuis les paramètres de l'appareil :
- Autorisation de localisation : pour lister les lieux à proximité
- Autorisation appareil photo / galerie : pour télécharger des photos de profil et des images de lieux
- Autorisation de notifications : pour l'envoi de notifications push
• Interactions CosyAI (utilisateurs corporate uniquement) : messages collectés lors des conversations avec l'assistant d'intelligence artificielle CosyAI et informations de préférences inférées automatiquement. Ces données sont collectées pendant l'utilisation active de CosyAI par l'utilisateur.
5. Destinataires des transferts de données
5.1 Transfert sur le territoire national :
Vos données à caractère personnel peuvent être partagées au niveau national avec les parties suivantes, conformément à l'article 8 de la LPDP, dans la mesure où le service le requiert :
• Conseillers juridiques et financiers (pour l'exécution des obligations légales)
• Partenaires commerciaux (pour la fourniture du service dans le cadre de contrats)
5.2 Transfert international :
Conformément à l'article 9 de la LPDP, vos données à caractère personnel sont partagées avec les prestataires de services internationaux suivants. Ces transferts sont effectués dans le cadre de votre consentement explicite ou des autres conditions prévues par la LPDP :
| Prestataire de services | Pays | Finalité | Données partagées |
|---|
| Amazon Web Services (AWS) | États-Unis / UE | Hébergement cloud et stockage des données | Toutes les données stockées |
| Hetzner | Allemagne / UE | Hébergement cloud et stockage des données | Toutes les données stockées |
| Amplitude | États-Unis | Analyse comportementale des utilisateurs et suivi des performances | Identifiants d'appareil, données d'utilisation, événements d'interaction anonymisés |
| Meta SDK (Facebook) | États-Unis | Optimisation publicitaire et performance des campagnes | Identifiants d'appareil, données d'interaction publicitaire |
| Sentry | États-Unis | Suivi des erreurs et signalement des plantages | Identifiants d'appareil, journaux d'erreurs, métadonnées de l'appareil |
| Google Gemini API | États-Unis | Génération des réponses du chat IA (CosyAI) | Messages de chat CosyAI, informations contextuelles utilisateur (utilisateurs corporate uniquement) |
| Google Play / Apple App Store | États-Unis | Traitement des achats in-app | Données de paiement / transaction |
Les mesures techniques et administratives nécessaires sont prises dans le cadre de l'article 12 de la LPDP lors des transferts de données avec ces prestataires, et des accords de traitement des données sont conclus.
5.3 Transfert aux autorités légales :
En cas de demande dûment formulée par des institutions publiques, des tribunaux ou des autorités répressives légalement habilités, vos données à caractère personnel peuvent être transférées aux autorités compétentes dans le cadre de la LPDP et des autres législations.
6. Responsabilité du fournisseur d'hébergement (loi n° 5651)
Cosyworker détient le statut de « fournisseur d'hébergement » dans le cadre de la loi n° 5651 sur la régulation des publications sur Internet et la lutte contre les infractions commises par leur intermédiaire.
Dans ce contexte :
• Cosyworker héberge les contenus créés par les utilisateurs (avis sur les lieux, descriptions d'événements, photos, informations de profil, etc.) et n'a aucune obligation de contrôler préalablement la conformité juridique de ces contenus.
• Les utilisateurs sont personnellement responsables de tous les contenus qu'ils téléversent sur l'Application. Les contenus illicites, diffamatoires, portant atteinte aux droits de la personne ou aux droits de tiers ne peuvent pas être téléversés.
• Lorsqu'un contenu illicite est détecté, ce contenu est retiré ou son accès est bloqué conformément à l'article 5 de la loi n° 5651.
• Mécanisme de signalement et de notification : les utilisateurs qui détectent des contenus illicites peuvent les signaler via le système de signalement intégré à l'application ou par e-mail à
[email protected]. Les signalements sont évalués dans un délai maximum de 72 heures.
7. Achats in-app et données de paiement
Les paiements relatifs aux services payants proposés dans l'application Cosyworker (formules publicitaires, fonctionnalités premium, etc.) sont entièrement traités via les infrastructures de Google Play Store et d'Apple App Store.
Dans ce contexte :
• Cosyworker ne collecte ni ne stocke les numéros de carte bancaire, les coordonnées bancaires ou toute autre information de paiement directe des utilisateurs.
• Les transactions de paiement sont effectuées dans le cadre des systèmes de paiement et des protocoles de sécurité propres à Google et Apple.
• Cosyworker ne reçoit que les informations de vérification de la transaction (confirmation d'achat, identifiant de transaction, date d'achat) afin d'assurer la fourniture du service.
• Les demandes de remboursement sont évaluées dans le cadre des politiques de remboursement de la boutique d'applications concernée (Google Play Store ou Apple App Store). Pour toute demande de remboursement, veuillez vous référer à la page d'assistance de la boutique concernée.
• Pour les politiques de confidentialité relatives aux données de paiement, nous vous recommandons de consulter les politiques de confidentialité de Google (https://policies.google.com/privacy) et d'Apple (https://www.apple.com/legal/privacy/).
7A. Traitement des données par CosyAI
Cette section contient des dispositions spécifiques relatives aux données à caractère personnel traitées dans le cadre de l'assistant d'intelligence artificielle CosyAI. CosyAI est proposé exclusivement aux utilisateurs corporate et les dispositions de la présente section s'appliquent uniquement aux utilisateurs corporate qui utilisent le service CosyAI.
7A.1 Données collectées
Les catégories de données suivantes sont collectées et traitées dans le cadre du service CosyAI :
• Historique des conversations : tout le contenu des messages échangés par l'utilisateur avec CosyAI.
• Préférences apprises : préférences, centres d'intérêt et schémas comportementaux inférés automatiquement par CosyAI à partir des interactions de l'utilisateur.
• Données de tâches et de progression : tâches de socialisation attribuées à l'utilisateur, statuts d'achèvement et informations de progression.
• Données de contexte : informations de profil de l'utilisateur et contexte d'interaction utilisés pour générer des réponses personnalisées.
7A.2 Finalités du traitement
Les données CosyAI collectées sont traitées aux finalités suivantes :
• Génération de réponses IA personnalisées
• Création de tâches de socialisation et suivi de leur progression
• Amélioration de la qualité des recommandations de lieux et d'événements
• Amélioration et développement de la qualité du service CosyAI
7A.3 Base juridique
Le traitement des données à caractère personnel dans le cadre de CosyAI repose sur le consentement explicite de l'utilisateur au sens de l'article 5/1 de la LPDP. L'utilisateur est informé en détail du traitement des données avant la première utilisation de CosyAI, et son consentement explicite est recueilli au moyen d'un mécanisme de consentement distinct. L'utilisateur a le droit de retirer son consentement explicite à tout moment. En cas de retrait du consentement, l'historique des conversations CosyAI et les préférences apprises sont supprimés sous 30 jours. Le retrait du consentement n'affecte pas la licéité des activités de traitement des données effectuées avant la date du retrait.
7A.4 Transfert de données à des tiers (Google Gemini API)
Les messages des utilisateurs et les informations contextuelles sont transférés au service Google Gemini API afin de générer les réponses de CosyAI. Ce transfert est effectué vers des serveurs Google situés aux États-Unis et est soumis aux dispositions relatives au transfert international de données prévues à l'article 9 de la LPDP. Le transfert est fondé sur le consentement explicite de l'utilisateur. Le principe de minimisation des données est appliqué aux données transférées et seules les données minimales nécessaires à la génération de la réponse sont partagées.
7A.5 Durée de conservation des données
Les données CosyAI sont conservées selon les durées suivantes :
• L'historique des conversations et les préférences apprises sont conservés tant que le compte utilisateur est actif.
• En cas de demande de suppression par l'utilisateur ou de retrait du consentement explicite, les données CosyAI sont supprimées sous 30 jours.
• En cas de fermeture du compte utilisateur, les données CosyAI sont supprimées sous 30 jours à compter de la date de fermeture du compte.
7A.6 Droits de l'utilisateur
Les utilisateurs de CosyAI disposent des droits suivants en complément de leurs droits généraux prévus à l'article 11 de la LPDP :
• Demander la suppression de l'historique des conversations CosyAI
• Demander la réinitialisation des préférences apprises par CosyAI
• Retirer le consentement explicite donné pour le traitement des données CosyAI
• S'opposer aux résultats d'analyse automatisée par CosyAI au titre de l'article 11/1-h de la LPDP
Pour exercer ces droits, vous pouvez adresser une demande à
[email protected] ou utiliser la rubrique « Profil » > « Paramètres » > « Confidentialité » > « Données CosyAI » dans l'application.
8. Durée de conservation des données
Vos données à caractère personnel sont conservées pendant la durée requise par les finalités du traitement et dans les délais légaux de conservation prévus par la législation applicable. Les durées de conservation par catégorie de données sont les suivantes :
• Données de compte (nom-prénom, e-mail, informations de profil) : conservées tant que le compte est actif ; supprimées ou anonymisées sous 30 jours suivant une demande de suppression de compte.
• Données de transaction / paiement : conservées pendant 10 ans conformément au Code de commerce turc n° 6102 et à la loi n° 213 sur la procédure fiscale.
• Données analytiques et d'utilisation : conservées sous forme anonymisée pendant une durée maximale de 2 ans.
• Données de localisation : les données de localisation en temps réel ne sont pas stockées de manière permanente sur les serveurs ; elles ne sont traitées que ponctuellement pour lister les lieux à proximité.
• Contenus générés par l'utilisateur (photos, avis, etc.) : conservés tant que le compte est actif ; supprimés sous 30 jours suivant la demande de suppression du compte.
• Données de trafic (loi n° 5651) : conservées pendant 2 ans conformément à la loi n° 5651 et aux règlements associés.
• Données CosyAI : l'historique des conversations CosyAI et les préférences apprises sont conservés tant que le compte utilisateur est actif. En cas de demande de suppression par l'utilisateur ou de retrait du consentement explicite, ils sont supprimés sous 30 jours.
• Suppression de compte : après la demande de suppression du compte par l'utilisateur, les données à caractère personnel sont supprimées ou anonymisées sous 30 jours. Les données soumises à des obligations légales de conservation sont conservées jusqu'à l'expiration des délais correspondants.
9. Mesures de sécurité des données
Conformément à l'article 12 de la LPDP, les mesures techniques et administratives suivantes sont mises en œuvre pour assurer la sécurité de vos données à caractère personnel :
Mesures techniques :
• La sécurité de la transmission des données est assurée par chiffrement SSL/TLS.
• Les données sont stockées de manière chiffrée (AES-256) sur l'infrastructure AWS.
• Des contrôles d'accès et des mécanismes d'autorisation basés sur les rôles sont mis en place.
• Des opérations de sauvegarde régulières des données sont effectuées.
• Des pare-feu et des systèmes de détection d'intrusion sont utilisés.
• Les accès aux bases de données sont journalisés et surveillés.
Mesures administratives :
• Les activités de traitement des données sont régulièrement réexaminées.
• Des accords de traitement des données sont conclus avec les prestataires tiers.
• L'accès aux données à caractère personnel est limité aux seules personnes autorisées.
• Un plan d'intervention d'urgence est en place en cas de violation de la sécurité des données.
10. Cookies et technologies de suivi
Les types de cookies et technologies de suivi suivants sont utilisés dans l'application Cosyworker :
1. Types de cookies :
• Cookies strictement nécessaires : cookies indispensables au fonctionnement des fonctions de base de l'application (gestion de session, authentification).
• Cookies analytiques / de performance : utilisés pour collecter des informations sur les performances d'utilisation de l'application.
• Cookies fonctionnels : utilisés pour mémoriser les préférences de l'utilisateur (choix de la langue, préférences de thème).
• Cookies publicitaires / marketing : utilisés pour mesurer les impressions publicitaires et la performance des campagnes.
2. Outils de suivi tiers :
• Amplitude : utilisé pour l'analyse comportementale des utilisateurs et le suivi des performances de l'application. Des identifiants d'appareil et des données d'utilisation anonymisées sont collectés.
• Meta SDK (Facebook) : utilisé pour l'optimisation publicitaire et la mesure des performances de campagnes. Les identifiants d'appareil et les données d'interaction publicitaire sont partagés.
• Sentry : utilisé pour le suivi des erreurs et le signalement des plantages de l'application. Les identifiants d'appareil, les journaux d'erreurs et les métadonnées de l'appareil sont collectés.
• Google Maps : les cookies nécessaires aux services de cartographie et de localisation sont utilisés.
3. Gestion des préférences de cookies :
Les utilisateurs peuvent gérer leurs préférences de cookies depuis les paramètres de l'appareil ou la rubrique « Paramètres » > « Confidentialité et sécurité » de l'application. Vous pouvez désactiver les cookies autres que ceux strictement nécessaires ; toutefois, certaines fonctionnalités de l'application peuvent être restreintes dans ce cas.
11. Droits de la personne concernée (article 11 de la LPDP)
Au titre de l'article 11 de la LPDP, vous disposez des droits suivants concernant vos données à caractère personnel :
1. Savoir si vos données à caractère personnel sont traitées ;
2. Demander des informations si vos données ont été traitées ;
3. Connaître la finalité du traitement de vos données et savoir si elles sont utilisées conformément à cette finalité ;
4. Connaître les tiers, sur le territoire national ou à l'étranger, auxquels vos données ont été transférées ;
5. Demander la rectification de vos données si elles ont été traitées de façon incomplète ou erronée ;
6. Demander la suppression ou la destruction de vos données dans le cadre des conditions prévues à l'article 7 de la LPDP ;
7. Demander que les opérations de rectification, suppression et destruction soient notifiées aux tiers auxquels vos données ont été transférées ;
8. Vous opposer à l'apparition d'un résultat défavorable à votre encontre par l'analyse exclusivement automatisée de vos données traitées ;
9. Demander la réparation du préjudice subi en cas de traitement illicite de vos données.
Modalités de demande :
• E-mail : vous pouvez adresser une demande écrite à
[email protected] en y joignant des informations confirmant votre identité.
• Dans l'application : vous pouvez créer une demande via la rubrique « Profil » > « Paramètres » > « Confidentialité » > « Demande relative aux données ».
Vos demandes seront traitées gratuitement, dans les meilleurs délais et au plus tard dans un délai de 30 (trente) jours, en fonction de la nature de la demande. Toutefois, si la procédure entraîne un coût supplémentaire, le tarif fixé par le Conseil de la protection des données à caractère personnel pourra être appliqué.
Droit de plainte auprès du Conseil de la protection des données à caractère personnel : si votre demande est rejetée, si la réponse est jugée insuffisante ou si aucune réponse ne vous est donnée dans les délais, vous avez le droit de déposer une plainte auprès du Conseil de la protection des données à caractère personnel dans un délai de 30 jours à compter de la date à laquelle vous avez pris connaissance de la réponse, et en tout état de cause dans un délai de 60 jours à compter de la date de la demande.
12. Confidentialité des enfants
L'application Cosyworker ne s'adresse pas aux enfants âgés de moins de 16 ans et ne collecte pas sciemment de données à caractère personnel auprès de personnes de moins de 16 ans.
• L'inscription à l'application par des personnes de moins de 16 ans est interdite.
• Si un utilisateur s'avère être âgé de moins de 16 ans, le compte concerné et l'ensemble des données à caractère personnel seront immédiatement supprimés.
• Si vous estimez que votre enfant a fourni des données à caractère personnel à notre insu, veuillez nous contacter immédiatement à
[email protected].
13. Notification de violation de données
Dans le cas où une violation de données compromettant la sécurité de vos données à caractère personnel est détectée :
• Conformément à l'article 12/5 de la LPDP, la violation de données sera signalée au Conseil de la protection des données à caractère personnel dans les meilleurs délais et au plus tard dans un délai de 72 heures.
• Les utilisateurs concernés par la violation seront informés dans un délai raisonnable par notification in-app et/ou par e-mail.
• La notification contiendra les informations suivantes :
- Date à laquelle la violation est survenue
- Catégories de données concernées et nombre estimé de personnes concernées
- Conséquences possibles de la violation
- Mesures prises et recommandées
- Coordonnées de contact
• En cas de violation de données, des mesures de sécurité supplémentaires (réinitialisation du mot de passe, fermeture de session, etc.) peuvent être appliquées en fonction de la portée des données concernées.
14. Modifications de la politique
La présente politique de confidentialité peut être mise à jour de temps à autre en raison de réglementations légales, de modifications des conditions de service ou d'évolutions des fonctionnalités de l'application.
• Les modifications importantes de la politique seront annoncées par notification in-app et/ou à l'adresse e-mail enregistrée.
• En cas de modifications substantielles des finalités ou de l'étendue du traitement des données, votre consentement explicite sera à nouveau sollicité lorsque cela sera nécessaire.
• Si vous souhaitez accéder aux versions antérieures de la politique, vous pouvez en faire la demande à
[email protected].
• La poursuite de votre utilisation après mise à jour de la politique vaut acceptation des modifications.
15. Contact et demandes
Pour toute question, demande ou requête relative à vos données à caractère personnel :
Responsable du traitement : Kudret Yılmaz
Adresse : Istanbul, Turquie
E-mail :
[email protected]
Demande au titre de la LPDP :
Pour exercer vos droits relatifs à vos données à caractère personnel, vous pouvez adresser une demande à l'adresse e-mail indiquée ci-dessus, accompagnée d'un courrier comportant des informations confirmant votre identité (nom-prénom, numéro d'identité turc, coordonnées) et indiquant clairement votre requête.
Les demandes sont traitées gratuitement et dans un délai maximum de 30 jours. Si la procédure entraîne un coût supplémentaire, le tarif fixé par le Conseil de la protection des données à caractère personnel s'applique.
Plainte auprès du Conseil de la protection des données à caractère personnel :
Si votre demande est rejetée, si la réponse est jugée insuffisante ou si aucune réponse ne vous est donnée dans les délais, vous pouvez déposer une plainte auprès du Conseil de la protection des données à caractère personnel (www.kvkk.gov.tr).