Politique de confidentialité
Dernière mise à jour : 28 juillet 2026
Doneo (doneo.be) est la plateforme de dons belge qui vous permet de collecter ou de donner pour ce qui compte. La plateforme est exploitée par Insightz CommV (société en commandite de droit belge), Driesstraat 44, 8554 Sint-Denijs, Belgique, inscrite à la Banque-Carrefour des Entreprises sous le numéro 0786.826.703 (TVA BE 0786.826.703, RPM Gand, division Courtrai) — ci-après « Doneo », « nous ».
Nous sommes le responsable du traitement des données personnelles traitées via la plateforme, sauf indication contraire ci-dessous. La présente politique explique quelles données nous traitons, pourquoi, combien de temps nous les conservons, avec qui nous les partageons et quels sont vos droits en vertu du Règlement général sur la protection des données (RGPD) et de la loi belge du 30 juillet 2018.
Une question sur la vie privée ? Écrivez à privacy@doneo.be. Nous n'avons pas désigné de délégué à la protection des données (DPO), nos activités ne l'exigeant pas légalement ; cette adresse est le point de contact central pour tout ce qui concerne la protection des données.
1. À qui s'applique cette politique ?
- aux visiteurs de doneo.be ;
- aux donateurs qui font un don via la plateforme ;
- aux organisateurs : particuliers ou ASBL qui lancent une campagne ;
- aux bénéficiaires des campagnes ;
- à toute personne qui correspond avec nous (par e-mail ou via le bouton de signalement).
Pour les données de paiement et d'identification traitées par notre partenaire de paiement Online Payment Platform B.V. (« OPP »), OPP agit en tant que responsable du traitement autonome. Voir le point 6.
2. Quelles données traitons-nous ?
Lorsque vous faites un don :
- votre nom — sauf si vous donnez anonymement ; votre nom n'apparaît alors nulle part publiquement ;
- votre adresse e-mail, pour la confirmation de réception — elle n'est jamais visible publiquement et n'est pas partagée avec l'organisateur ;
- le montant, le moyen de paiement choisi et le statut du paiement ;
- votre message facultatif accompagnant le don (visible publiquement, voir point 4) ;
- votre choix de langue, la date et l'heure, et la preuve de votre acceptation des conditions d'OPP ;
- des données techniques telles que votre adresse IP, dans les journaux de sécurité et de serveur.
Lorsque vous avez un compte ou lancez une campagne :
- données de compte : adresse e-mail et mot de passe (le mot de passe est uniquement stocké sous forme de hachage chiffré) ;
- données de profil et d'organisation : votre nom ou celui de votre ASBL ;
- contenu de la campagne : titre, récit, photos, catégorie, objectif, actualités ;
- l'aperçu des dons et le statut de versement de votre campagne.
Identification (KYC) et données bancaires : pour recevoir un versement, l'organisateur doit faire vérifier son identité et son compte bancaire. Cela se fait directement auprès d'OPP ; les documents d'identité et les données bancaires complètes n'entrent pas dans nos systèmes. Nous ne conservons que le statut de vérification.
Nous ne collectons pas sciemment de catégories particulières de données (santé, convictions religieuses…). Attention : ce que vous écrivez vous-même dans un récit de campagne ou un message de don peut contenir des informations sensibles — ne publiez que ce que vous voulez rendre public.
3. Pourquoi utilisons-nous vos données, et sur quelle base légale ?
- gérer votre compte et fournir la plateforme — exécution du contrat (art. 6.1.b RGPD) ;
- traiter les dons, les confirmer par e-mail et avertir l'organisateur — exécution du contrat ;
- afficher votre nom, le montant et votre message dans la liste publique des donateurs, sauf si vous cochez « anonyme » au moment du don — exécution du contrat, sur la base du choix que vous faites vous-même ;
- prévention de la fraude, modération des campagnes, traitement des signalements et sécurité de la plateforme — intérêt légitime (art. 6.1.f) : une plateforme de dons sûre et fiable ;
- comptabilité et obligations fiscales — obligation légale (art. 6.1.c) ;
- répondre à vos questions et assurer le suivi de la correspondance — exécution du contrat ou intérêt légitime ;
- envoyer des notifications obligatoires, par exemple en cas de modification des conditions — obligation légale ou intérêt légitime.
Nous n'envoyons pas de newsletters commerciales ni de marketing sans votre consentement préalable, et aucun traceur publicitaire ne tourne sur la plateforme.
4. Qu'est-ce qui est visible publiquement ?
- les pages de campagne sont publiques : titre, récit, photos, catégorie, objectif, montant collecté, nombre de donateurs, ainsi que le nom et le statut de vérification de l'organisateur ou de l'ASBL ;
- lors d'un don, votre nom, le montant et votre éventuel message sont visibles sur la page de campagne — sauf si vous donnez anonymement ; votre don compte alors dans le total, sans nom ;
- votre adresse e-mail n'est jamais visible publiquement.
L'organisateur voit pour sa campagne les mêmes informations de don que le public. Les adresses e-mail des donateurs ne sont pas partagées avec l'organisateur.
5. Assistance IA pour les textes de campagne
En tant qu'organisateur, vous pouvez volontairement utiliser l'assistance IA pour améliorer ou traduire (néerlandais/français) le titre ou le récit de votre campagne. Nous n'envoyons alors que le texte de la campagne lui-même à notre fournisseur d'IA (Anthropic) ; aucune donnée de donateur n'est transmise. Selon les conditions commerciales de l'API de ce fournisseur, le texte n'est pas utilisé pour entraîner des modèles d'IA.
6. Avec qui partageons-nous des données ?
Nous ne vendons jamais vos données et ne les partageons que dans la mesure nécessaire au fonctionnement de la plateforme :
- Online Payment Platform B.V. (OPP, Pays-Bas) — prestataire de services de paiement agréé, sous la surveillance de De Nederlandsche Bank. OPP traite les paiements (Bancontact, iDEAL, SEPA), détient les fonds collectés sur des comptes cantonnés, effectue l'identification légalement obligatoire (KYC/anti-blanchiment) et verse les fonds aux organisateurs. Pour ces traitements, OPP est responsable du traitement autonome ; voir la politique de confidentialité sur onlinepaymentplatform.com. Doneo ne détient jamais de fonds ;
- Supabase — base de données, authentification et stockage de fichiers, hébergés dans l'Union européenne ;
- Netlify — hébergement et diffusion du site web ; les journaux de serveur (dont les adresses IP) peuvent être traités en dehors de l'EEE ;
- Resend — envoi des e-mails transactionnels (confirmation de réception, notifications aux organisateurs) ;
- Anthropic — uniquement le texte de campagne, lorsque vous utilisez volontairement l'assistance IA (point 5) ;
- les organisateurs — ils voient les données de don publiques de leur propre campagne (point 4) ;
- les autorités, la police ou la justice — lorsque nous y sommes légalement tenus ;
- les conseillers professionnels (comptable, juriste) et, en cas de reprise ou de restructuration, les parties concernées — toujours avec des garanties de confidentialité appropriées.
Avec les prestataires qui traitent des données personnelles pour notre compte, nous concluons un contrat de sous-traitance conforme à l'art. 28 RGPD.
7. Transferts en dehors de l'EEE
Notre base de données et notre stockage se trouvent dans l'Union européenne. Certains prestataires (Netlify, Resend, Anthropic) traitent des données en tout ou en partie aux États-Unis. Pour ces transferts, nous nous appuyons sur une décision d'adéquation de la Commission européenne (le cadre de protection des données UE–États-Unis, « Data Privacy Framework ») et/ou sur les clauses contractuelles types de la Commission européenne, complétées de mesures supplémentaires si nécessaire. Vous pouvez demander une copie des garanties pertinentes via privacy@doneo.be.
8. Combien de temps conservons-nous vos données ?
- données de compte : tant que votre compte existe ; après suppression, nous effaçons ou anonymisons vos données dans les 30 jours, sauf ce que la loi nous impose de conserver plus longtemps ;
- données de dons et de transactions : aussi longtemps que l'exigent la législation comptable et la TVA (en règle générale 7 à 10 ans après la clôture de l'exercice) ;
- contenu de campagne : tant que la campagne est sur la plateforme ;
- correspondance et signalements : le temps nécessaire au suivi de votre demande ou du signalement, et plus longtemps en cas de litige en cours ;
- journaux de serveur et de sécurité : 12 mois maximum ;
- documents d'identification (KYC) : uniquement auprès d'OPP, selon les délais légaux de conservation anti-blanchiment.
9. Comment protégeons-nous vos données ?
- tout le trafic est chiffré (TLS) ;
- la base de données et le stockage se trouvent dans des centres de données européens, avec un contrôle d'accès au niveau des lignes (row-level security) ;
- les mots de passe ne sont jamais stockés en clair, uniquement sous forme de hachage ;
- l'accès interne est limité à ceux qui en ont besoin (moindre privilège) ;
- les données de paiement et d'identité restent auprès de l'établissement de paiement agréé et n'entrent pas dans nos systèmes.
En cas de fuite de données présentant un risque pour vos droits et libertés, nous la notifions dans les 72 heures à l'Autorité de protection des données et, lorsque la loi l'exige, directement à vous.
10. Vos droits
Vous avez le droit :
- d'accéder aux données que nous traitons à votre sujet et d'en recevoir une copie ;
- de faire rectifier des données inexactes ou incomplètes ;
- de faire effacer vos données (« droit à l'oubli »), dans les limites de nos obligations légales de conservation ;
- de faire limiter le traitement ;
- à la portabilité des données que vous nous avez vous-même fournies ;
- de vous opposer aux traitements fondés sur notre intérêt légitime ;
- de retirer un consentement donné, sans effet rétroactif.
Envoyez votre demande à privacy@doneo.be. Nous pouvons vous demander de prouver votre identité avant de communiquer ou d'effacer des données. Vous recevez une réponse dans le mois ; pour les demandes complexes, ce délai peut être prolongé de deux mois, auquel cas nous vous prévenons. L'exercice de vos droits est gratuit, sauf demande manifestement infondée ou excessive.
Si vous n'êtes pas satisfait de la manière dont nous traitons vos données, dites-le-nous d'abord — nous chercherons une solution. Vous pouvez aussi introduire une plainte auprès de l'Autorité de protection des données : Rue de la Presse 35, 1000 Bruxelles, +32 (0)2 274 48 00, contact@apd-gba.be, www.autoriteprotectiondonnees.be. Si vous résidez dans un autre pays de l'UE, vous pouvez également vous adresser à l'autorité de contrôle de votre pays.
11. Cookies
Doneo utilise exclusivement des cookies strictement nécessaires et fonctionnels. Il n'y a pas de cookies de suivi, publicitaires ou analytiques de tiers — c'est pourquoi vous ne voyez pas de bannière cookies : les cookies strictement nécessaires ne requièrent pas de consentement.
- NEXT_LOCALE — mémorise votre choix de langue (NL/FR) ; durée de conservation : 12 mois ;
- sb-* (Supabase) — maintient votre session connectée en toute sécurité ; il n'est déposé que lorsque vous utilisez un compte et expire à la déconnexion ou à l'expiration de la session.
Si nous souhaitions un jour utiliser des cookies analytiques ou d'autres cookies non nécessaires, nous vous demanderions d'abord votre consentement et mettrions cette politique à jour.
12. Mineurs
La plateforme est destinée aux personnes de 18 ans ou plus. Quiconque fait un don ou lance une campagne déclare être majeur. Nous ne traitons pas sciemment de données de mineurs ; si nous le constatons, nous les supprimons. Les parents ou tuteurs peuvent nous contacter via privacy@doneo.be.
13. Décisions automatisées
Doneo ne prend aucune décision produisant des effets juridiques à votre égard sur la base d'un traitement exclusivement automatisé. Notre partenaire de paiement OPP peut en revanche appliquer un filtrage automatisé de la fraude et des risques sur les paiements ; consultez à ce sujet la politique de confidentialité d'OPP.
14. Modifications de cette politique
Nous pouvons adapter cette politique, par exemple lorsque la plateforme ou la législation évolue. La date en haut de page indique la dernière mise à jour. Les modifications importantes sont annoncées via la plateforme ou par e-mail. Les versions antérieures peuvent être demandées via privacy@doneo.be.
15. Contact
Insightz CommV — Driesstraat 44, 8554 Sint-Denijs, Belgique · BCE 0786.826.703 · TVA BE 0786.826.703 · privacy@doneo.be