Dernière mise à jour : 17 mai 2026
La présente politique décrit la manière dont Trublion traite les données à caractère personnel collectées dans le cadre du Service Trublion, qui comprend :
Trublion, société par actions simplifiée au capital de 4 000 euros, immatriculée au RCS de Paris sous le numéro 102 547 221, dont le siège social est situé 15 cité Falguière, 75015 Paris, est responsable du traitement des données personnelles collectées via les surfaces décrites en introduction.
Contact général : contact@trublion.co Contact données personnelles : dpo@trublion.co
Trublion n'a pas désigné de Délégué à la Protection des Données (DPO) au sens formel de l'article 37 du RGPD, n'y étant pas tenue. La fonction de point de contact en matière de protection des données est assurée par le représentant légal, joignable à l'adresse dpo@trublion.co.
L'application mobile Trublion est conçue pour fonctionner sans création de compte et sans collecte d'identité. Sont collectées :
Des statistiques agrégées d'usage (par exemple le nombre total de consultations d'une publication, sans lien avec un appareil identifié) peuvent être calculées à des fins de mesure d'audience et d'amélioration du Service. Ces statistiques ne permettent pas d'identifier un lecteur en particulier.
Aucune adresse de courriel, aucun numéro de téléphone, aucun nom de famille ni aucune donnée d'identification directe ne sont collectés auprès des lecteurs.
Sont collectées dans le cadre de la relation contractuelle :
Trublion mène des actions de prospection commerciale auprès de librairies indépendantes qui ne sont pas encore clientes. Dans ce cadre, sont collectées à partir de sources publiques (sites web, annuaires professionnels) :
Ces données concernent des personnes morales et des coordonnées professionnelles génériques. Elles font l'objet d'un traitement spécifique décrit à la section 3.
| Finalité | Personnes concernées | Base légale |
|---|---|---|
| Fonctionnement du Service (affichage des publications, abonnements, favoris, fil) | Lecteurs | Exécution du contrat (art. 6.1.b RGPD) |
| Transmission du prénom à la librairie pour les signalements d'intérêt pour un livre | Lecteurs et libraires | Exécution du contrat (art. 6.1.b RGPD) |
| Envoi de notifications push | Lecteurs | Consentement (art. 6.1.a RGPD) |
| Authentification et accès à l'application web libraire | Libraires | Exécution du contrat (art. 6.1.b RGPD) |
| Facturation, prélèvement, recouvrement | Libraires | Exécution du contrat et obligation légale (art. 6.1.b et 6.1.c RGPD) |
| Conservation des preuves de consentement contractuel | Libraires | Obligation légale (art. 6.1.c RGPD) |
| Sécurité, prévention de la fraude, audit | Lecteurs et libraires | Intérêt légitime (art. 6.1.f RGPD) |
| Statistiques anonymisées d'usage | Lecteurs et libraires | Intérêt légitime (art. 6.1.f RGPD) |
| Prospection commerciale B2B auprès de librairies indépendantes | Prospects libraires | Intérêt légitime (art. 6.1.f RGPD), avec droit d'opposition immédiat |
| Traitement des signalements de contenu | Signalants et libraires | Obligation légale (art. 6.1.c RGPD, articles 16 et 17 du Digital Services Act) |
Les données personnelles ne sont ni vendues, ni cédées, ni utilisées à des fins publicitaires tierces. Elles peuvent être communiquées aux destinataires suivants :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Scalingo SAS | Hébergement applicatif et base de données PostgreSQL | France (région osc-fr1, infrastructure souveraine) |
| Mollie B.V. | Prestataire de paiement et gestion du mandat SEPA | Pays-Bas (UE) |
| Brevo (Sendinblue SAS) | Envoi des courriels transactionnels (lien magique, notifications, factures) | France et Union européenne |
| WonderPush SAS | Envoi des notifications push aux lecteurs | France |
| Plausible Analytics | Mesure d'audience sans cookie ni donnée personnelle | Union européenne (Estonie) |
| MaxMind | Base GeoLite2 (résolution IP vers région), téléchargée localement sur les serveurs Trublion | Pas de transfert de données |
Chaque sous-traitant est lié à Trublion par un contrat de sous-traitance conforme à l'article 28 du RGPD.
Trublion peut être amenée à communiquer des données à des autorités publiques ou judiciaires dans le cadre de réquisitions légales (demande de l'autorité judiciaire, de l'autorité compétente au titre du Digital Services Act, à savoir ARCOM (Autorité de régulation de la communication audiovisuelle et numérique), coordinateur français des services numériques, de l'autorité de contrôle compétente au titre du RGPD, à savoir Commission Nationale de l'Informatique et des Libertés (CNIL), des services fiscaux).
Le prénom communiqué par un lecteur lorsqu'il signale son intérêt pour un livre est transmis à la librairie destinataire, exclusivement à des fins d'information de la librairie en vue d'un éventuel passage du lecteur en magasin. Cette transmission s'effectue dans le cadre de l'exécution du contrat conclu entre Trublion et le lecteur (article 6.1.b du RGPD). Elle ne constitue ni une réservation, ni une commande, ni aucun engagement contractuel entre le lecteur et la librairie.
L'ensemble des données est hébergé et traité au sein de l'Union européenne. Aucun transfert structurel hors UE n'est opéré dans le cadre du Service.
Conformément au Règlement Général sur la Protection des Données (RGPD), toute personne dispose des droits suivants :
L'application étant conçue pour fonctionner sans identification, l'exercice des droits par un lecteur s'opère via un formulaire dédié accessible à l'adresse /suppression-donnees ou par courriel à dpo@trublion.co. Le lecteur est invité à indiquer l'identifiant technique de son appareil (consultable depuis les paramètres de l'application) afin que Trublion puisse identifier les données concernées. À défaut, Trublion peut être dans l'impossibilité matérielle de donner suite à la demande, conformément à l'article 11 du RGPD.
Le libraire peut exercer ses droits directement depuis l'application web libraire (export, rectification) ou par courriel à dpo@trublion.co. À la résiliation du contrat ou à la demande du libraire, Trublion procède à une anonymisation des données du libraire : l'adresse de courriel et le numéro de téléphone sont supprimés, le nom commercial est remplacé par une mention générique, et le statut de la librairie passe en "fermée". Les factures sont conservées en raison de l'obligation légale de tenue de comptabilité (10 ans).
Les libraires indépendants référencés dans la base Trublion à des fins de prospection ou de présentation de la communauté de libraires (libraires non-clients dont la fiche peut être affichée publiquement avec un contenu minimal) peuvent à tout moment demander le retrait de leur fiche et de toute donnée les concernant. Cette demande peut être formulée via le lien "Demander la suppression" présent sur chaque fiche concernée, ou par courriel à dpo@trublion.co. Cette opposition est exercée en application de l'article 21 du RGPD et entraîne la suppression de la fiche et l'arrêt de toute communication de prospection dans les meilleurs délais.
Toute personne estimant que ses droits ne sont pas respectés peut introduire une réclamation auprès de l'autorité de contrôle compétente, à savoir Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France, cnil.fr. Cette réclamation peut également être adressée à l'autorité de contrôle de l'État membre de l'Union européenne dans lequel la personne réside, travaille ou estime que la violation a eu lieu, conformément à l'article 77 du RGPD.
Le site trublion.co utilise uniquement des cookies strictement nécessaires au fonctionnement du Service (session d'authentification libraire, cookie de langue). Ces cookies ne nécessitent pas le recueil d'un consentement préalable.
Aucun cookie publicitaire ni traceur de profilage n'est déposé par Trublion. Certains prestataires intégrés au Service (notamment WonderPush pour les notifications push, ou Mollie pour la page de paiement) peuvent déposer leurs propres cookies sur leurs domaines respectifs, conformément à leurs propres politiques de confidentialité.
Lors de la première ouverture de l'application, l'adresse IP du lecteur est lue de manière transitoire pour proposer des librairies de sa région. La résolution s'appuie sur une base GeoLite2 (MaxMind) téléchargée sur les serveurs de Trublion, sans appel à un service tiers au sujet du lecteur. L'adresse IP n'est ni conservée ni associée à un identifiant de l'appareil.
Le lecteur peut activer à tout moment la géolocalisation précise depuis les paramètres de son téléphone pour bénéficier d'un tri par distance. Ce choix peut être révoqué à tout moment.
Trublion met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données : chiffrement des communications (HTTPS / TLS), authentification par lien magique sans mot de passe stocké, accès restreint à la base de données et journalisation des accès administrateurs, hébergement souverain en France chez Scalingo, sauvegardes régulières de la base de données.
En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, Trublion procède à la notification à l'autorité de contrôle compétente, à savoir Commission Nationale de l'Informatique et des Libertés (CNIL), dans les 72 heures conformément à l'article 33 du RGPD, et informe le cas échéant les personnes concernées conformément à l'article 34.
Trublion se réserve le droit de modifier la présente politique. Les modifications substantielles sont portées à la connaissance des libraires via l'application web libraire (bandeau de re-consentement). Pour les lecteurs, les modifications mineures entrent en vigueur dès leur publication ; les modifications substantielles font l'objet d'une information dans l'application lorsque cela est techniquement possible.
Les versions antérieures sont archivées par Trublion à des fins probatoires.