Politique de Confidentialité
Traitement des données via la plateforme HelpingHands
En vigueur: 4 septembre 2026 Version 1.13 Publié par VDGT Consultancy BV
1. Responsable du traitement et DPD
VDGT Consultancy BV (ci-après : « nous »), BCE 1004820426, dont le siège social est établi Kerkestraat 34, 3971 Heppen, Belgique, est le responsable du traitement au sens du RGPD (Règlement (UE) 2016/679) pour toutes les données à caractère personnel traitées via HelpingHands. VDGT Consultancy BV n’a pas désigné de Délégué à la protection des données formel (l’art. 37 RGPD ne l’exige pas actuellement pour notre échelle de traitement). Pour les questions relatives à la vie privée, les demandes d’exercice de droits et toute question de protection des données, le point de contact est : [email protected]. Autorité de contrôle compétente : Autorité de protection des données (APD) — autoriteprotectiondonnees.be
2. À propos de la plateforme
HelpingHands est une place de marché mobile (iOS/Android) pour des sessions d’aide vidéo, exploitée par VDGT Consultancy BV. Proposée aux résidents de l’Union européenne (UE).
3. Quelles données traitons-nous ?
3.1 Données de compte
- Adresse e-mail, prénom, nom de famille ;
- Photo de profil (facultative — base64 dans PostgreSQL) ;
- Bio, slogan, préférence de langue, langues parlées ;
- Type de compte et données professionnelles (helpers professionnels : BCE, TVA, nom, adresse, e-mail de facturation) ;
- Date et version des Conditions que vous avez acceptées en dernier ;
- Informations sur le statut du compte (motif de suspension, date de suppression prévue).
3.2 Authentification
- Mot de passe (haché — jamais lisible) ;
- Identifiant de compte Google ou Apple (connexion sociale).
3.3 Données financières
- Montants des transactions et identifiants PaymentIntent Stripe (pas de données de carte) ;
- Identifiants de virement de versement.
3.4 Activité sur la plateforme
- Demandes d’aide, réponses des helpers, avis, pourboires, badges, évaluations de qualité de session ;
- Tickets d’assistance et réponses (corps du message, auteur, horodatages) ;
- La correspondance que vous nous adressez par e-mail, y compris via le formulaire de contact de notre site — ce formulaire rédige un message dans votre propre application e-mail et n’enregistre rien sur le site lui-même, de sorte que nous ne recevons que ce que vous choisissez d’envoyer ;
- Blocages et signalements d’abus que vous soumettez ou qui sont soumis à votre encontre (identifiants utilisateurs, horodatage, catégorie, motif facultatif) ;
- Vos compétences de helper (catégorie, sous-catégorie, niveau de compétence auto-déclaré).
3.5 Données techniques et opérationnelles
- Jeton d’appareil FCM (notifications push — aucune donnée de localisation, aucun suivi) ;
- Préférences de notification.
3.5.1 Journalisation opérationnelle (sécurité et diagnostic)
Des journaux opérationnels sont tenus pour la sécurité, la stabilité et le diagnostic des pannes de la plateforme. Cela couvre trois couches :
- Journaux d’application personnalisés via Better Stack (Better Stack s.r.o., Tchéquie, UE ; région de données eu-central-1a, Allemagne) : contiennent uniquement des ID utilisateurs (entiers), des descriptions d’actions et des messages d’erreur — pas d’adresses e-mail, de noms ou autres identifiants personnels directs. Conservés 30 jours maximum.
- Journaux de session Serverpod (niveau framework) : le framework backend traite automatiquement les données de session et d’authentification pour le diagnostic interne. Conservés selon le paramètre par défaut du framework.
- Journaux d’accès nginx ingress (proxy inverse) : contiennent les adresses IP, les chemins de requête et les codes de statut HTTP. Pas de données de compte. Conservés 30 jours dans notre service de journalisation.
Base légale pour toute journalisation opérationnelle : intérêt légitime (art. 6.1.f RGPD) — nécessaire pour la sécurité de la plateforme, la prévention de la fraude et la continuité technique. Aucun profil utilisateur n’est construit à partir des données de journal et celles-ci ne sont pas utilisées à des fins marketing.
3.5.2 Dernière activité et localisation connues
Nous conservons sur votre compte la date de votre dernière requête authentifiée, l'adresse IP dont elle provenait, et le pays qui en est déduit (MaxMind GeoLite2 — au niveau du pays uniquement, sans ville ni localisation précise). Contrairement aux journaux visés à l'art. 3.5.1, ces données sont liées à votre compte.
L'horodatage est mis à jour au maximum tous les quarts d'heure : il s'agit d'une indication d'activité récente et non d'un relevé détaillé de vos visites. Nous n'établissons aucun profil sur cette base et ne l'utilisons pas à des fins de marketing.
Finalité : sécurité du compte, enquêtes sur la fraude et les abus, et assistance client. Base légale : intérêt légitime (art. 6.1.f RGPD).
Durée de conservation : l'adresse IP est effacée automatiquement 90 jours après votre dernière activité. Le pays déduit et l'horodatage sont conservés tant que votre compte existe.
3.6 Données de conformité fiscale (helpers uniquement)
Pour les helpers, des données supplémentaires sont collectées et traitées afin de respecter les obligations européennes et belges de déclaration fiscale (notamment DAC7 — directive (UE) 2021/514 transposée en droit belge par la loi du 21 décembre 2022). Si vous n’êtes pas un helper, aucun de ces champs ne s’applique à vous.
- Date de naissance (helpers particuliers — pour la vérification d’identité au titre de DAC7) ;
- Numéro d’identification fiscale (« TIN ») et le pays qui l’a délivré ;
- Pays de résidence fiscale (ISO-3166-1 alpha-2) ;
- Adresse de résidence (helpers particuliers) : ligne 1, ligne 2, code postal, ville, pays ;
- Adresse légale/du siège structurée de l’entité (helpers professionnels) ;
- Numéro de TVA, pays d’enregistrement TVA et statut de classification TVA (helpers professionnels) ;
- Preuve de validation VIES — la date à laquelle le numéro de TVA a été contrôlé pour la dernière fois auprès du registre VIES de la Commission européenne, le nom et l’adresse enregistrés tels que renvoyés par VIES, et la réponse VIES brute (conservée à des fins d’audit et de résolution de litiges) ;
- Statut KYC (« Know Your Customer ») et l’horodatage de son dernier changement — un état propre à la plateforme, indépendant des contrôles propres à Stripe Connect.
Base légale : obligation légale (art. 6.1.c RGPD) — transposition DAC7 et législation TVA belge.
3.7 Audit d’acceptation des déclarations fiscales (helpers uniquement)
Lorsqu’un helper accepte une déclaration de nature fiscale lors de l’onboarding (par ex. reconnaissance de la responsabilité fiscale personnelle, ou confirmation de la classification TVA), une ligne d’audit en mode append-only est enregistrée :
- La déclaration et sa version exactes qui ont été acceptées ;
- Horodatage (UTC) ;
- Adresse IP utilisée au moment de l’acceptation ;
- Chaîne User-Agent utilisée au moment de l’acceptation ;
- Le pays de résidence du helper au moment de l’acceptation.
Cet audit est nécessaire pour démontrer la validité des déclarations du helper auprès de l’administration fiscale belge (SPF Finances) au titre de DAC7. Des modifications matérielles du profil helper (par ex. changement de type de compte, changement de pays de résidence) entraînent un nouveau numéro de version de la déclaration et nécessitent une nouvelle acceptation — les lignes antérieures ne sont jamais modifiées, seulement remplacées. Base légale : obligation légale (art. 6.1.c RGPD).
3.8 Journal des communications de rappel (helpers uniquement)
Lorsque la plateforme envoie à un helper un e-mail de rappel pour des données de conformité fiscale manquantes (par ex. TIN manquant, date de naissance manquante, validation VIES en attente), les éléments suivants sont enregistrés :
- Le destinataire (identifiant utilisateur), la clé du modèle, la langue et l’objet de l’e-mail envoyé ;
- L’horodatage (UTC).
Le corps du message est généré à partir d’un modèle et reproductible depuis la clé du modèle et la langue ; le texte rendu n’est pas conservé séparément. Ce journal applique le délai de répétition par modèle (afin que les helpers ne soient pas trop sollicités) et soutient la résolution de litiges si un helper allègue n’avoir jamais été rappelé. Base légale : intérêt légitime (art. 6.1.f RGPD) — coordination opérationnelle des rappels statutaires.
4. Bases légales et finalités
- Exécution d’un contrat (art. 6.1.b RGPD) : gestion des comptes, sessions, paiements ;
- Intérêt légitime (art. 6.1.f RGPD) : sécurité, prévention de la fraude, notifications push, journalisation opérationnelle (voir art. 3.5.1), journal des communications de rappel (voir art. 3.8) ;
- Obligation légale (art. 6.1.c RGPD) : obligation de conservation financière d’au moins 7 ans en vertu de la législation comptable belge (art. III.86 Code de droit économique) ; pour les helpers également la déclaration DAC7 (directive (UE) 2021/514, transposée en droit belge par la loi du 21 décembre 2022) couvrant les données de conformité fiscale (art. 3.6) et l’audit d’acceptation des déclarations (art. 3.7), et la conformité TVA en vertu du Code TVA belge ;
- Consentement (art. 6.1.a RGPD) : contenu de profil facultatif, marketing.
4.1 Devez-vous fournir ces données, et que se passe-t-il sinon
Une partie des données décrites à l’art. 3 doit être fournie ; le reste est facultatif.
- Obligation contractuelle. L’adresse e-mail, le prénom, le nom et le pays de résidence sont nécessaires pour conclure et exécuter le contrat d’utilisation. Sans ces données, nous ne pouvons pas créer de compte et vous ne pouvez pas utiliser la plateforme. Pour une session, nous avons en outre besoin de la description de votre demande d’aide et, pour les demandeurs d’aide, d’un moyen de paiement valide — à défaut, la session ne peut être organisée ni payée.
- Obligation légale (helpers uniquement). La date de naissance, la résidence fiscale, le NIF et son pays d’émission, l’adresse du domicile ou du siège et — pour les helpers professionnels — le numéro de TVA nous sont imposés par la loi : DAC7 (directive (UE) 2021/514, transposée en Belgique par la loi du 21 décembre 2022) ainsi que la législation belge en matière de TVA et de comptabilité. Si vous ne les fournissez pas, nous devons retenir les versements et, lorsque l’obligation ne peut être remplie autrement, suspendre le compte helper. Nous n’avons aucune marge d’appréciation à cet égard.
- Facultatif. Photo de profil, bio, slogan, langues parlées et tout autre contenu de profil sont entièrement volontaires. Ne pas les fournir n’a d’autre conséquence qu’un profil moins complet.
Lorsque la plateforme rend un champ obligatoire, l’application l’indique à l’endroit où il est demandé.
5. Durées de conservation
- Données de compte : jusqu’à la suppression + période de grâce de 30 jours ;
- Données de transaction : au moins 7 ans (obligation comptable belge, art. III.86 Code de droit économique) ; plus longtemps si la législation applicable l’exige ;
- Données de conformité fiscale (art. 3.6) et audit d’acceptation des déclarations (art. 3.7) : 10 ans à compter de la fin de l’année civile à laquelle se rapportent les données, conformément à la transposition belge de DAC7 ;
- Charge utile de validation VIES (art. 3.6) : conservée tant que le compte helper reste actif et pendant la période de conservation comptable ensuite ;
- Journal des communications de rappel (art. 3.8) : 24 mois ;
- Descriptions de demandes d’aide : anonymisées lors de la suppression ;
- Journaux serveur : max. 30 jours (personnalisés et framework/proxy) ;
- Dernière adresse IP connue (art. 3.5.2) : 90 jours après la dernière activité ; le pays déduit et l'horodatage sont conservés tant que le compte existe ;
- Exports de données : expirent après 48 heures.
6. Sous-traitants et transferts de données
6.1 Sous-traitants
- Thalassa Cloud (Pays-Bas, UE) — hébergement de tous les systèmes de production : Kubernetes managé et la base de données PostgreSQL managée (région nl-01), y compris ses sauvegardes automatiques. Toutes les catégories de données personnelles décrites dans la présente politique sont traitées sur cette infrastructure. Le stockage utilisé par Thalassa pour ces sauvegardes constitue son propre sous-traitant ultérieur, couvert par son DPA ;
- Stripe, Inc. (É.-U.) — paiements et Stripe Connect. Transfert sur base de CCT et du cadre UE-É.-U. sur la protection des données (« DPF »). DPA Stripe applicable ;
- Google LLC / Firebase (É.-U.) — notifications push FCM uniquement. Transfert sur base de CCT et DPF. DPA Google applicable ;
- Agora, Inc. — appels vidéo via des jetons côté serveur ; aucune DCP transférée ;
- AWS SES (eu-west-1) — e-mails transactionnels. Traitement dans l’UE. DPA AWS + CCT ;
- Better Stack s.r.o. (Tchéquie, UE ; région de données eu-central-1a, Allemagne) — agrégation des journaux opérationnels, suivi des erreurs et surveillance de disponibilité. Les journaux contiennent des ID utilisateurs et des adresses IP, pas d’adresses e-mail ni de noms. Traitement au sein de l’UE ; DPA en place ;
- Amazon Web Services, Inc. (eu-west-1) — stockage des photos de demandes d’aide via S3. Les données restent dans la région UE. DPA AWS applicable ;
- Plausible Insights OU (Estonie, UE) — statistiques de fréquentation sans cookies, pour le site public uniquement. Traitement dans l’UE ; aucun cookie, aucun suivi inter-sites, aucun profilage. Voir art. 6.2.
6.2 Statistiques du site web
Le site public (helping-hands.world) utilise Plausible Analytics pour des statistiques de fréquentation agrégées. Plausible fonctionne sans cookies : il ne dépose aucun cookie et ne conserve aucun identifiant sur votre appareil.
Pour chaque page consultée sont enregistrés l’adresse de la page, la page référente ainsi que l’appareil, le navigateur et le pays déduits de votre user agent et de votre adresse IP. L’adresse IP elle-même n’est pas conservée — elle sert uniquement, de manière transitoire, à calculer une empreinte salée renouvelée chaque jour, irréversible et non corrélable d’un jour à l’autre. Nous enregistrons en outre le lien de magasin d’applications cliqué.
Le script et les événements transitent par un proxy sur notre propre domaine : votre navigateur n’adresse donc aucune requête directe à un tiers. Sous-traitant : Plausible Insights OU (Estonie), traitement dans l’UE.
Il n’y a ni suivi inter-sites, ni profilage, ni réseau publicitaire, ni vente de données. Base légale : intérêt légitime (art. 6.1.f RGPD) — comprendre l’usage du site afin de l’améliorer. Aucune information n’étant stockée ni lue sur votre appareil, aucun consentement préalable n’est requis.
L’application mobile HelpingHands ne contient aucun SDK d’analyse, pixel de suivi ni réseau publicitaire.
6.3 Résumé des transferts hors EEE
Uniquement vers des sous-traitants conformes à : une décision d’adéquation, des CCT, ou le cadre UE-É.-U. sur la protection des données (DPF).
6.4 Communications aux autorités publiques (helpers uniquement)
Une fois par année civile, selon le calendrier fixé par l’administration fiscale belge, nous transmettons un rapport DAC7/DPI au format XML au Service Public Fédéral Finances (SPF Finances / FOD Financiën). Le rapport contient, par helper déclarable, des données d’identification (nom, TIN, adresse, date de naissance le cas échéant, numéro de TVA) et les totaux de transactions agrégés attribuables à ce helper pour l’année de déclaration. Les helpers reçoivent une copie de leur relevé annuel. Cette communication constitue une obligation légale (art. 6.1.c RGPD ; directive (UE) 2021/514 telle que transposée en droit belge) et ne repose pas sur une relation de sous-traitance — le SPF Finances agit comme responsable du traitement indépendant à compter de la réception.
6.5 Interrogations sortantes vers des registres publics (helpers professionnels uniquement)
Lorsqu’un helper professionnel saisit un numéro de TVA, nous effectuons une recherche synchrone auprès du service VIES de la Commission européenne (https://ec.europa.eu/taxation_customs/vies/) pour en vérifier la validité. La requête contient uniquement le numéro de TVA et le code pays ; aucune autre donnée à caractère personnel n’est envoyée. Nous conservons le résultat (indication de validité, nom enregistré, adresse enregistrée, charge utile brute de la réponse, horodatage) tel que décrit à l’art. 3.6. La Commission européenne peut elle-même journaliser ces requêtes ; nous n’avons aucune influence sur cette conservation.
7. Vos droits
- Accès (art. 15 RGPD) : Paramètres → Télécharger mes données ;
- Rectification (art. 16 RGPD) : via Paramètres ;
- Effacement (art. 17 RGPD) : Paramètres → Supprimer le compte (période de grâce de 30 jours) ;
- Portabilité (art. 20 RGPD) : export JSON ;
- Limitation (art. 18) et opposition (art. 21) : via [email protected].
Pour les demandes qui ne peuvent pas être traitées directement via votre compte (par ex. opposition, limitation, ou accès pour le compte d’autrui), nous pouvons vérifier votre identité avant de communiquer, rectifier ou effacer des données. Une confirmation depuis l’adresse e-mail liée à votre compte suffit généralement ; en cas de doute, nous pouvons demander une copie d’un document d’identité valide (vous pouvez masquer le numéro de registre national et la photo).
Vous pouvez retirer à tout moment un consentement préalablement donné via [email protected] ou les paramètres de l’appli. Le retrait n’affecte pas la licéité du traitement effectué avant le retrait. Après retrait, certaines fonctionnalités reposant sur ce consentement peuvent ne plus être disponibles.
Les demandes sont traitées dans les 30 jours.
8. Prise de décision automatisée
La plateforme applique la logique automatisée suivante, sans prendre de décisions produisant des effets juridiques à votre égard au sens de l’art. 22 RGPD :
- Mise en correspondance des demandes d’aide avec les helpers (visibilité, classement, mise en avant) ;
- Classification TVA des helpers professionnels (REVERSE_CHARGE_B2B vs OSS) sur la base du pays déclaré, du statut TVA et du résultat de la validation VIES ;
- Transitions du statut KYC sur la base de la complétude des données d’identité et des signaux issus de Stripe Connect.
Chacun des points ci-dessus peut être examiné et annulé manuellement par un administrateur via le tableau de bord d’administration.
9. Sécurité
- HTTPS via nginx ingress + cert-manager (TLS 1.2+) ;
- Mots de passe hachés ; Stripe PCI DSS ; jetons d’export 64 caractères, valables 48h ;
- HMAC-SHA256 webhook + protection contre la rejouabilité ; sauvegardes PostgreSQL quotidiennes automatiques, conservées 30 jours, au sein de l’UE.
10. Réclamation auprès de l’autorité de contrôle
Autorité de protection des données (APD) — autoriteprotectiondonnees.be — formulaire de plainte : https://www.gegevensbeschermingsautoriteit.be/burger/acties/klacht-indienen
11. Modifications
Les modifications substantielles sont notifiées par e-mail. Dernière version : https://helping-hands.world/fr/privacy/
12. Contact
VDGT Consultancy BV — BCE 1004820426 Kerkestraat 34, 3971 Heppen, Belgique [email protected]