Politique de confidentialité

Dernière mise à jour : 2026-08-06

1. Responsable de traitement

Studroof (Benhmid Oualid). Contact : support@studroof.com.

2. Données collectées

Compte : e-mail, nom, photo, université, dates, ville. Profil étudiant : budget, préférences de colocation, style de vie. Annonces : adresse, photos, prix. Messages. Paiements via Stripe — Studroof ne stocke aucune carte bancaire. Cohortes Erasmus (cohorts) : ville, saison, capacité — données techniques de référence, non personnelles. Adhésions cohorte (cohort_memberships) : user_id, cohort_id, rôle (étudiant/hôte), statut Roofer, statut d’adhésion (active/diplômé/abandon), date d’adhésion. Paiements semestriels (season_payments) : user_id, cohort_id, montant, devise, identifiants de session et d’intention de paiement Stripe, statut, date de paiement. Squads Erasmus (squad_memberships) : user_id, squad_id, état pré-arrivée/active/diplômé, date de dernier passage. Sujets de discussion (squad_topics) : identifiants techniques (clés i18n), pas de données personnelles. Posts publiés entre étudiants (squad_posts) : auteur, contenu texte, locale d’origine, date de création/édition, statut masqué (modération). Réactions emoji aux posts (squad_post_reactions) : auteur, type de réaction. Journal des notifications squad (squad_notification_log) : user_id, squad_id, type de digest envoyé (J-7 / J-1 / arrivée), date d’envoi. Journal des rappels du Guide (guide_notification_log) : user_id, type de rappel envoyé (avant arrivée J-30 / après arrivée J+7), date d’envoi. Mesure d’audience sans cookie (Vercel Web Analytics), voir la section 15. Le cas échéant, outils de mesure d’audience soumis à consentement (voir la section 7) : Plausible (comptage de pages sans cookie tiers) et Microsoft Clarity, un outil d’enregistrement de session (« session replay ») et de cartes de chaleur — traitement plus intrusif que Plausible, qui dépose des cookies et enregistre tes interactions de navigation (mouvements de souris, clics, défilement) ; le contenu sensible que tu saisis est masqué par défaut avant tout envoi (voir la section 5). Publicité et reciblage (Meta Pixel) : si tu y consens séparément (consentement publicitaire distinct du consentement analytique — voir la section 7), Studroof charge le pixel Meta (Facebook/Instagram) qui transmet à Meta des évènements de navigation (pages vues, interactions) afin de mesurer l’efficacité de nos publicités et de te proposer des publicités reciblées sur Facebook et Instagram. Il s’agit d’un profilage publicitaire inter-sites, une finalité distincte de la simple mesure d’audience ; il n’est jamais activé sous le seul consentement analytique. Logs serveur : adresse IP, user-agent, date. Pièces jointes des conversations : images que tu envoies à ton correspondant dans une conversation, stockées dans un espace privé (nom de fichier, type, taille). Position partagée : lorsque tu choisis de partager ta position dans une conversation, des coordonnées de géolocalisation ponctuelles (latitude et longitude à l’instant du partage) et la date du partage. Studroof n’effectue aucun suivi de tes déplacements et ne déduit pas d’adresse à partir de ces coordonnées. Recherche de ville (autocomplétion) : lorsque tu saisis le nom d’une ville, le texte tapé est relayé par le serveur de Studroof à notre prestataire de géocodage pour te proposer des suggestions ; Studroof ne transmet pas ton adresse IP à ce prestataire et ne conserve de ta recherche que la ville choisie et son code pays. Compteur d’usage des mises en relation (contact_usage_total) : ton identifiant, le nombre total de propriétaires et de colocataires que tu as contactés depuis la création de ton compte, et la date de dernière mise à jour. Ce compteur sert uniquement à appliquer tes mises en relation gratuites puis, si tu prends un Pass, à te donner des contacts illimités. Préférences de notification (notification_preferences) : ton identifiant et tes choix de réception d’e-mails (demandes, messages, résumé hebdomadaire, infos d’arrivée de ta squad, rappels du Guide), avec la date de dernière modification.

3. Base légale

Consentement (création de compte, publication de posts dans une Squad), exécution du contrat (les éventuels services payants (abonnements Studroof+ antérieurs et Pass Studroof), adhésion au Programme Roofers, échange des informations nécessaires à ton logement dont les pièces jointes de conversation), intérêt légitime (lutte contre la fraude, sécurité de la communauté dont le retrait des contenus illicites signalés, animation de la communauté pré-arrivée pour favoriser l’entraide et la rencontre entre étudiants d’une même cohorte), obligation légale (conservation comptable des paiements). Pour le partage de position : ton consentement explicite, recueilli au moment précis où tu décides de partager ta position (RGPD article 6, paragraphe 1, point a) ; tu peux retirer ce consentement à tout moment en supprimant le message de position, aussi facilement que tu l’as donné (article 7, paragraphe 3). Pour l’animation de la communauté pré-arrivée (e-mails J-7 / J-1 / jour d’arrivée), tu peux t’opposer à tout moment et sans avoir à te justifier depuis /settings, onglet Notifications (RGPD article 21). L’opposition prend effet immédiatement : les envois suivants sont filtrés à la source. Il en va de même pour les rappels du Guide (e-mails de démarches administratives déclenchés par ta date d’arrivée, à J-30 avant et J+7 après) : envoyés au titre de notre intérêt légitime à t’accompagner dans ton installation, tu peux t’y opposer à tout moment depuis /settings, onglet Notifications (RGPD article 21), l’opposition étant elle aussi filtrée à la source.

4. Durée de conservation

Compte actif, puis 30 jours après une demande de suppression. Logs serveur : 12 mois. Données Stripe : selon leur politique de rétention. Paiements semestriels (season_payments) : 5 ans à compter du paiement, en application de l’article L102B du Livre des procédures fiscales français. Posts publiés dans une Squad (squad_posts) et réactions (squad_post_reactions) : conservés jusqu’à la suppression définitive (hard-delete) du compte de l’auteur, puis supprimés en cascade. Journal des notifications squad (squad_notification_log) : supprimé en cascade lors du hard-delete du compte de l’utilisateur destinataire. Préférences de notification (notification_preferences) : conservées tant que ton compte existe, puis supprimées en cascade lors de la suppression définitive (hard-delete) de ton compte.

Vérification étudiant : les justificatifs sont supprimés dès qu’une décision est prise ; les métadonnées de soumission et le journal d’audit de vérification sont conservés tant que ton compte est actif, puis supprimés ou anonymisés lorsque tu supprimes ton compte.

Pièces jointes des conversations : conservées tant que le message existe ; supprimées de notre espace de stockage lorsque tu supprimes le message ou lors de la suppression définitive (hard-delete) de ton compte.

Positions partagées : conservées tant que le message existe ; les coordonnées sont effacées lorsque tu supprimes le message ou lors de la suppression définitive (hard-delete) de ton compte.

Compteur d’usage des mises en relation (contact_usage_total) : conservé tant que ton compte existe, puis supprimé en cascade lors de la suppression définitive (hard-delete) de ton compte.

5. Destinataires

Vercel (hébergement et mesure d’audience), Supabase (base de données), Stripe (paiements), Resend (e-mails), Plausible (analytics), Microsoft Clarity (enregistrement de session et cartes de chaleur) — tous encadrés par un accord de traitement (DPA) conforme au RGPD.

Microsoft Clarity est un outil de Microsoft Corporation (États-Unis) d’enregistrement de session (« session replay ») et de cartes de chaleur, chargé uniquement après ton consentement analytique (le même bandeau cookies que Plausible). Microsoft reçoit tes interactions de navigation (mouvements de souris, clics, défilement, pages consultées) afin de produire des relectures de session et des cartes de chaleur agrégées. C’est un traitement plus intrusif que le simple comptage de pages : Clarity dépose des cookies. Par protection, Clarity masque par défaut le contenu sensible — champs de saisie, adresses e-mail et chiffres — directement dans ton navigateur, avant tout envoi à Microsoft (documentation Microsoft « Masking content », learn.microsoft.com/en-us/clarity/setup-and-installation/clarity-masking). Ce transfert hors UE est encadré par les Clauses Contractuelles Types de la Commission européenne prévues à l’addendum de protection des données de Microsoft (Microsoft Data Protection Addendum) ; Microsoft est en outre certifié au titre du cadre EU-US Data Privacy Framework. Microsoft traite ces données conformément à sa propre déclaration de confidentialité (privacy.microsoft.com).

Meta Pixel (publicité) : lorsque tu y consens séparément, Studroof active le pixel Meta, un outil publicitaire de Meta. Pour ce traitement, Studroof et Meta Platforms Ireland Limited (Irlande) agissent en responsables conjoints du traitement au sens de l’article 26 du RGPD, pour la collecte et la transmission à Meta des évènements de navigation (accord de responsabilité conjointe de Meta, « Controller Addendum ») ; cette qualification de responsabilité conjointe a été consacrée par la Cour de justice de l’Union européenne pour les modules sociaux tiers (arrêt Fashion ID, C-40/17). Meta utilise ensuite ces données pour ses propres finalités publicitaires (mesure des conversions, audiences de reciblage et audiences similaires), conformément à sa propre politique de confidentialité (facebook.com/privacy/policy). Meta dépose des cookies (par exemple _fbp). Le transfert vers les États-Unis est encadré par les Clauses Contractuelles Types de la Commission européenne prévues à l’addendum de transfert de données de Meta (Meta European Data Transfer Addendum) ; Meta Platforms, Inc. (États-Unis) est en outre certifiée au titre du cadre EU-US Data Privacy Framework. Tu peux retirer ton consentement publicitaire à tout moment depuis /account/cookies.

komoot GmbH (Allemagne, service de géocodage « Photon », fondé sur les données OpenStreetMap) reçoit uniquement le texte de la ville que tu recherches, afin de te renvoyer des suggestions d’autocomplétion ; Studroof relaie cette recherche depuis son serveur, si bien que ton adresse IP n’est jamais transmise à komoot, et la requête n’est associée à aucun cookie ni traceur. komoot traite cette requête conformément à sa propre politique de confidentialité (komoot.com/privacy).

La Fondation OpenStreetMap (OpenStreetMap Foundation, Royaume-Uni — pays couvert par une décision d’adéquation de la Commission européenne —, service de géocodage « Nominatim ») reçoit uniquement l’identifiant OpenStreetMap public de la ville que tu sélectionnes (osm_id) — jamais ton adresse IP ni le texte que tu as saisi — afin que Studroof obtienne le nom de cette ville dans ta langue ; Studroof relaie cette requête depuis son serveur, si bien que ton adresse IP n’est jamais transmise à la Fondation, et la requête n’est associée à aucun cookie ni traceur. La Fondation OpenStreetMap traite cette requête conformément à sa propre politique de confidentialité (osmfoundation.org/wiki/Privacy_Policy).

6. Tes droits

Accès, rectification, suppression (via /account/danger-zone), opposition et portabilité (export JSON). Tu peux aussi supprimer toi-même un message, une pièce jointe ou une position partagée depuis la conversation ; la suppression efface la donnée correspondante de nos systèmes (et purge le fichier de notre espace de stockage s’il s’agit d’une pièce jointe). Délégué à la protection des données : support@studroof.com. Pour t’opposer aux e-mails d’arrivée de ta squad : /settings, onglet Notifications. Pour t’opposer aux rappels du Guide : /settings, onglet Notifications.

7. Cookies

Voir la Politique cookies : /legal/cookies. La mesure d’audience de Vercel (Vercel Web Analytics) fonctionne sans cookie et n’apparaît donc pas dans la liste des cookies (voir la section 15).

8. Sécurité

Chiffrement en transit (TLS), Row-Level Security Supabase, chiffrement au repos.

9. Transferts hors UE

Stripe (États-Unis) et Resend (États-Unis, envoi d’e-mails), encadrés par les Clauses Contractuelles Types de la Commission européenne (et, le cas échéant, le cadre EU-US Data Privacy Framework). Vercel (États-Unis, hébergement et mesure d’audience), encadré par les Clauses Contractuelles Types prévues au contrat de traitement (DPA) de Vercel. Microsoft Corporation (États-Unis, outil analytique Microsoft Clarity, avec consentement — voir la section 5), encadré par les Clauses Contractuelles Types prévues à l’addendum de protection des données de Microsoft, Microsoft étant par ailleurs certifié au titre du cadre EU-US Data Privacy Framework. Meta Platforms, Inc. (États-Unis, pixel publicitaire Meta, avec un consentement publicitaire distinct — voir la section 5), encadré par les Clauses Contractuelles Types prévues à l’addendum de transfert de données de Meta, Meta Platforms, Inc. étant par ailleurs certifiée au titre du cadre EU-US Data Privacy Framework.

10. Modifications

Toute modification de la présente politique est publiée sur cette page.

11. Réclamation

Tu peux introduire une réclamation auprès de la CNIL (www.cnil.fr).

12. Affiliations partenaires

Studroof affiche, dans certaines pages éditoriales, des recommandations vers des partenaires sélectionnés (par exemple Garantme pour la garantie locative, Uniplaces / Spotahome / HousingAnywhere pour la recherche de logement). Données collectées lors d’un clic affilié (table affiliate_clicks) : horodatage, identifiant du partenaire cliqué, URL source côté Studroof, identifiant de session anonyme (depuis le cookie analytique), identifiant utilisateur (uniquement si tu es connecté — sinon NULL), empreinte hachée SHA-256 de l’adresse IP (jamais l’IP en clair, avec un sel rotaté mensuellement) et empreinte hachée SHA-256 du user-agent. Conversions transmises par les partenaires (table affiliate_conversions) : horodatage, identifiant du partenaire, montant de la commission B2B (information comptable interne, jamais affichée à un autre utilisateur). Bases légales (RGPD art. 6) : (a) ton consentement, recueilli via le bandeau cookies, pour le suivi analytique individualisé (art. 6(1)(a)) ; (b) l’intérêt légitime de Studroof pour la mesure d’audience anonymisée des recommandations et pour le calcul de la commission B2B due par le partenaire (art. 6(1)(f)). Finalités : mesurer l’efficacité éditoriale des recommandations, calculer la commission B2B due par le partenaire, améliorer la pertinence des recommandations affichées. Studroof n’effectue ni profilage commercial, ni revente de données, ni retargeting publicitaire. Destinataires : Studroof (responsable du traitement) ; les partenaires affiliés (Garantme, Uniplaces, Spotahome, HousingAnywhere) — uniquement au moment où tu cliques sur le lien partenaire et où ton navigateur est redirigé vers leur site, conformément à leur propre politique de confidentialité (lien CGU partenaire affiché sur chaque carte) ; les sous-traitants techniques Studroof : Supabase (hébergement DB, UE), Sentry (monitoring), Upstash (rate-limit). Aucun transfert hors UE n’est effectué sans encadrement par les Clauses Contractuelles Types de la Commission européenne. Durées de conservation : clics affiliés 24 mois maximum (audit éditorial + recommandations) ; conversions 5 ans (obligations comptables, article L102B du Livre des procédures fiscales). En cas de suppression définitive (hard-delete) de ton compte, le champ user_id des clics est mis à NULL — la statistique éditoriale est préservée, mais elle n’est plus rattachée à toi. Tes droits (RGPD art. 13, 15, 17 et 20) : tu peux accéder à tes clics affiliés via l’export JSON (affiliateClicks[] inclus dans /account export), demander leur effacement via /account/danger-zone (anonymisation user_id → NULL), et désactiver le suivi analytique à tout moment depuis /account/cookies. Disclaimer commission (DSA art. 26 et Code de la consommation L. 121-1) : Studroof reçoit une commission de la part du partenaire si tu réserves ou souscris via un lien affilié. Cela n’a aucun impact sur le prix que tu paies. Studroof n’intervient pas dans le contrat conclu entre toi et le partenaire, ne négocie pas le prix et ne perçoit aucune commission sur ton loyer.

13. Programme Alumni & Ambassadeurs

Programme Alumni & Ambassadeurs (à partir de la fin de ton séjour Erasmus) : statut alumni (à venir / actif / diplômé / alumni / sommeil), date d’opt-in alumni, ville Erasmus d’origine, dates d’arrivée et de départ par séjour (table student_stays), journal d’audit du consentement alumni (table alumni_consent_log : identifiant du séjour concerné, action — opt-in / opt-out / purge —, finalité — rétention alumni ou droit à l’effacement —, empreinte hachée SHA-256 de ton adresse IP au moment du clic dans l’email J+0, horodatage, source — email_link). Aucune donnée sensible (RGPD Art. 9) collectée dans le cadre du programme. Bases légales (RGPD Art. 6) : (a) ton consentement, recueilli explicitement via le clic sur le bouton « Devenir Alumni Studroof » de l’email J+0 envoyé à la fin de ton séjour, pour la conservation active de ton compte alumni et l’envoi de communications post-séjour (Art. 6 §1.a) ; (b) l’intérêt légitime de Studroof à conserver les données de ton passeport Erasmus après ton séjour, afin que tu puisses le réactiver ou y ajouter de futurs séjours, et pour la continuité du réseau alumni — sans aucun traitement actif tant que tu n’agis pas (pas d’email ambassadeur, pas de profilage) (Art. 6 §1.f, balancing test documenté en interne). Finalités : conservation du passeport Erasmus multi-séjours, recommandations cross-ville aux étudiants entrants, communications post-séjour, animation du réseau alumni. Studroof ne réalise aucun profilage commercial, aucune revente de données, aucun retargeting publicitaire à partir de tes données alumni. Destinataires : Studroof (responsable du traitement) ; les sous-traitants techniques Studroof : Supabase (hébergement DB, UE), Resend (envoi des emails alumni), Sentry (monitoring). Aucun transfert hors UE n’est effectué sans encadrement par les Clauses Contractuelles Types de la Commission européenne. Durées de conservation : à la fin de ton séjour Erasmus, si tu n’actives pas le programme Alumni via le bouton « Devenir Alumni Studroof » de l’email J+0 dans les 30 jours, le séjour passe en sommeil (statut dormant : lecture seule, plus de notification). À ce jour, Studroof ne supprime pas encore automatiquement les données d’un séjour en sommeil : elles sont conservées jusqu’à ce que tu les supprimes toi-même. Si tu actives le programme Alumni, ton passeport pour ce séjour est conservé tant que ton compte existe (aucune suppression pour inactivité n’est appliquée à ce jour). Les seuls effacements définitifs aujourd’hui sont ceux que tu déclenches toi-même : la suppression d’un séjour depuis /me/alumni, qui supprime la ligne student_stays correspondante ; et la suppression de ton compte via /account/danger-zone, qui supprime tes séjours (table student_stays) ainsi que ton journal alumni_consent_log, l’un et l’autre rattachés à ton profil par une clé étrangère ON DELETE CASCADE. Studroof n’a pas encore arrêté de politique de limitation de la conservation (RGPD Art. 5 §1.e) pour ces données : tant qu’elle n’est pas adoptée, aucun effacement automatique n’a lieu. Les durées seront précisées sur cette page dès leur adoption. Tes droits (RGPD Art. 7 §3, 13, 15, 17 et 20) : tu peux retirer ton consentement au Programme Alumni & Ambassadeurs à tout moment depuis /me/alumni — avec exactement la même simplicité qu’à l’adhésion, sans justification (Art. 7 §3, anti-dark-pattern aligné CNIL délib. SAN-2022-009). Le retrait entraîne soit la mise en pause de ton compte, soit sa suppression définitive — tu choisis. Tu peux accéder à ton journal de consentement alumni via l’export JSON (alumni_consent_log filtré sur ton identifiant), et demander la suppression complète de ton passeport via /account/danger-zone : supprimer ton compte efface à la fois tes séjours et ton journal de consentement, chacun étant rattaché à ton profil par une clé étrangère ON DELETE CASCADE. En revanche, supprimer un seul séjour CONSERVE la ligne de journal correspondante, dont l’identifiant de séjour est simplement mis à NULL — c’est la trace, exigée par l’article 5 §2, attestant que ta demande d’effacement a bien été reçue et exécutée.

14. Vérification du statut étudiant

Pour protéger la communauté contre les faux profils, Studroof permet aux étudiants de prouver leur statut d’étudiant Erasmus afin d’obtenir un badge « Étudiant vérifié », au choix par e-mail universitaire (code à usage unique) ou par justificatif.

Données traitées à cette fin : (e-mail universitaire) l’adresse e-mail universitaire que tu saisis, un code à usage unique (stocké uniquement sous forme d’empreinte SHA-256 salée, valable 15 minutes, à usage unique) et sa date de vérification ; (justificatif) le document que tu téléverses (attestation Erasmus, certificat de scolarité, carte étudiante ou « autre ») — nous te demandons de masquer toute information non nécessaire à la preuve de ton statut. Les fichiers sont stockés dans un bucket PRIVÉ (verification-docs) ; ils ne sont jamais publics, ne sont accessibles qu’à l’équipe Studroof habilitée via des liens signés de courte durée, et sont SUPPRIMÉS dès qu’une décision est prise (acceptation, refus ou demande de renvoi), ainsi que lorsqu’une nouvelle soumission remplace une précédente ; (métadonnées et journal d’audit) méthode utilisée, type de document, statut, date de décision, membre de l’équipe ayant décidé, et le motif de refus le cas échéant.

Nous ne demandons ni ne traitons sciemment de données sensibles (RGPD Art. 9). Une photo sur une carte étudiante fait l’objet d’une revue visuelle humaine et n’est jamais utilisée à des fins d’identification biométrique.

Base légale : l’intérêt légitime de Studroof à prévenir la fraude et à garantir la sécurité de la communauté (RGPD Art. 6(1)(f) ; voir le considérant 47, qui reconnaît la prévention de la fraude comme un intérêt légitime). Un test de mise en balance est documenté en interne.

Destinataires : l’équipe Studroof habilitée (examen) ; Supabase (stockage privé et base de données) ; Resend (envoi de l’e-mail contenant le code). Voir la section 9 pour les transferts hors UE.

Durées de conservation : les justificatifs sont supprimés dès qu’une décision est prise. Les métadonnées de soumission et le journal d’audit sont conservés tant que ton compte est actif, puis supprimés ou anonymisés lorsque tu supprimes ton compte, afin de pouvoir justifier une décision et détecter des tentatives de fraude répétées tant que tu utilises Studroof.

Tes droits : tu peux accéder à tes données de vérification et les exporter via l’export JSON (/account), demander leur rectification, et en obtenir l’effacement (via /account/danger-zone, ou en retirant une demande en cours). Pendant qu’une demande est en cours d’examen, tu ne peux pas supprimer toi-même la preuve afin qu’elle ne puisse être altérée avant l’examen ; le document est supprimé automatiquement une fois la décision rendue.

⚠️ Texte provisoire — validation avocat requise.

15. Mesure d’audience (Vercel Web Analytics)

Studroof mesure l’audience de son site avec Vercel Web Analytics, un outil sans cookie. Aucun cookie, aucun identifiant publicitaire et aucun traceur n’est déposé ni lu sur ton appareil, et aucun profil publicitaire n’est constitué. À chaque page vue, les informations suivantes sont traitées de façon agrégée : la page consultée, le site ou le lien d’origine (référent), les paramètres de campagne (UTM), le pays, la région et la ville estimés à partir de ton adresse IP, le type d’appareil, le système d’exploitation et le navigateur. Ton adresse IP n’est pas conservée : elle sert uniquement, au moment de la visite, à générer un identifiant technique haché que Vercel supprime automatiquement au bout de 24 heures ; les statistiques restent agrégées et ne permettent pas de te ré-identifier.

Nous suivons également un évènement de conversion « inscription à la liste d’attente », auquel sont associées uniquement des informations non identifiantes : ton rôle (étudiant ou propriétaire), la source et le canal d’arrivée (issus des paramètres UTM ou du site d’origine, sinon « direct ») et une indication précisant si une ville a été renseignée (oui/non). Ni ton adresse e-mail, ni ton nom, ni le nom de ta ville ou de ton université ne sont transmis à Vercel ; ton e-mail d’inscription à la liste d’attente est stocké séparément dans notre base et couvert par les sections 2 à 6.

Base légale : l’intérêt légitime de Studroof à comprendre l’audience de son site et à améliorer son service (RGPD article 6, paragraphe 1, point f). Comme cette mesure n’inscrit ni ne lit aucune information dans ton équipement terminal, elle ne requiert pas de consentement préalable ; elle est distincte des cookies analytiques soumis à consentement évoqués à la section 7. Tu peux à tout moment t’opposer à ce traitement (RGPD article 21) en écrivant à support@studroof.com.

Sous-traitant et transfert hors Union européenne : Vercel Inc. (États-Unis), qui héberge également le site. Ce transfert est encadré par les Clauses Contractuelles Types de la Commission européenne prévues au contrat de traitement (DPA) de Vercel.

16. Hôtes et annonces de logement

Lorsque tu publies une annonce de logement en tant qu’hôte (particulier, résidence ou agence), Studroof traite les données décrites ci-dessous, conformément à l’article 13 du RGPD.

Données collectées : ton identité et tes coordonnées de contact (nom, adresse e-mail, et numéro de téléphone si tu le renseignes) ; l’adresse et la localisation du bien (rue, ville, coordonnées de géolocalisation issues de la saisie de l’adresse) ; les photos du logement que tu téléverses ; les caractéristiques du bien (type, surface, nombre de chambres, équipements, loyer, charges, disponibilités) ; et, pour les hôtes professionnels (résidences, agences), la raison sociale et le numéro SIRET.

Finalités : publier et afficher ton annonce, permettre aux étudiants intéressés de te contacter, assurer la sécurité de la communauté et lutter contre la fraude.

Base légale : l’exécution du contrat qui te lie à Studroof lorsque tu demandes la publication de ton annonce et la mise en relation avec des étudiants (RGPD article 6, paragraphe 1, point b) ; pour les hôtes professionnels, le respect de nos obligations légales, notamment comptables (RGPD article 6, paragraphe 1, point c) ; la lutte contre la fraude relève de notre intérêt légitime (article 6, paragraphe 1, point f).

Affichage public : lorsqu’une annonce est publiée, ton prénom, ta photo de profil (avatar), la localisation du bien et les photos du logement sont AFFICHÉS PUBLIQUEMENT sur la page de l’annonce, visibles de toute personne qui la consulte. Ne publie que des informations et des photos que tu acceptes de rendre publiques et sur lesquelles tu détiens les droits. Ton adresse e-mail et ton numéro de téléphone ne sont jamais affichés publiquement : les échanges passent par la messagerie Studroof. Ces annonces publiques sont également indexables par les moteurs de recherche : voir la section 17. L’exposition de ces pages aux agents d’intelligence artificielle est décrite à la section 18.

Autocomplétion d’adresse : lorsque tu saisis l’adresse du bien, le texte tapé est relayé par le serveur de Studroof (jamais directement par ton navigateur) au service public de géocodage de la Base Adresse Nationale, exploité par l’IGN — Institut national de l’information géographique et forestière — via la Géoplateforme (data.geopf.fr), afin de te proposer des suggestions d’adresses. Ton adresse IP n’est pas transmise à l’IGN, la requête n’est associée à aucun cookie ni traceur, et ce traitement a lieu en France (aucun transfert hors Union européenne).

Destinataires : les étudiants qui consultent ton annonce (uniquement pour les données publiques ci-dessus) ; les sous-traitants techniques de Studroof (Vercel pour l’hébergement, Supabase pour la base de données et le stockage des photos, dans l’Union européenne) ; l’IGN pour l’autocomplétion d’adresse. Voir les sections 5 et 9.

Durée de conservation : tes annonces sont conservées tant que ton compte existe ; tu peux retirer une annonce à tout moment. Lors de la suppression définitive (hard-delete) de ton compte, tes annonces et leurs photos sont supprimées.

Tes droits : accès, rectification, suppression, opposition et portabilité (voir la section 6). Tu peux modifier ou retirer une annonce à tout moment depuis ton espace hôte.

⚠️ Texte provisoire — validation avocat requise.

17. Annonces publiques : marketplace, passations et indexation par les moteurs de recherche

En complément des annonces d’hôtes (section 16), d’autres contenus que tu publies sont affichés publiquement sur Studroof, consultables sans compte par n’importe quel visiteur. Studroof traite ces données pour l’exécution du service que tu demandes — publier une annonce consultable (RGPD article 6, paragraphe 1, point b) — en n’exposant que le minimum nécessaire (article 5, paragraphe 1, point c).

Petites annonces d’objets entre étudiants (/marketplace) : sont affichés publiquement ton prénom, ta photo de profil (avatar) et le quartier de retrait de l’objet, en plus du titre, de la description, du prix et des photos de l’objet.

Passations entre étudiants (/rooms) : lorsqu’un étudiant qui part cède son logement, sont affichés publiquement son prénom, sa photo de profil, sa ville, son quartier et la date de disponibilité du logement.

Dans tous les cas, ne sont jamais affichés publiquement : ton nom de famille, ton adresse e-mail, ton numéro de téléphone, ta date de départ précise, ta nationalité ou ton pays d’origine, et l’adresse exacte. La mise en relation passe toujours par un compte : un visiteur doit se connecter pour te contacter.

Indexation par les moteurs de recherche : parce que ces pages sont publiques, toutes les annonces publiées sur Studroof — annonces d’hôtes (section 16), passations et petites annonces du marketplace — peuvent être explorées et indexées par les moteurs de recherche (par exemple Google), qui peuvent les afficher dans leurs résultats, en conserver une copie en cache et les présenter hors du contexte de Studroof. Pour cette indexation, un moteur de recherche agit comme un responsable de traitement autonome (Cour de justice de l’Union européenne, arrêt Google Spain, C-131/12).

Effacement et cache tiers : lorsque tu retires une annonce, elle disparaît immédiatement de Studroof, mais une copie déjà mise en cache par un tiers (moteur de recherche) peut subsister temporairement ; nous ne pouvons pas l’effacer à ta place chez ce tiers. Tu peux alors demander directement au moteur de recherche concerné le déréférencement de la page (droit au déréférencement, même arrêt C-131/12).

Agents d’intelligence artificielle : ces mêmes pages publiques peuvent aussi être explorées par des agents automatisés d’intelligence artificielle, dont les effets et les limites diffèrent de ceux d’un moteur de recherche. Ils font l’objet de la section 18.

Tes droits : tu peux à tout moment retirer une annonce depuis ton compte, ce qui la rend immédiatement non publique sur Studroof, et demander l’effacement de tes données via /account/danger-zone (RGPD article 17). La publication elle-même repose sur l’exécution du contrat que tu demandes (article 6, paragraphe 1, point b) : le levier direct est donc le retrait de l’annonce et l’effacement. Le droit d’opposition prévu à l’article 21 s’applique quant à lui à l’exposition aux agents d’intelligence artificielle, fondée sur notre intérêt légitime (voir la section 18). Voir aussi la section 6.

⚠️ Texte provisoire — validation avocat requise.

18. Agents d’intelligence artificielle (exploration, citation et entraînement)

Les pages publiques décrites aux sections 16 et 17 ne sont pas seulement explorées par les moteurs de recherche : elles peuvent aussi l’être par des agents automatisés d’intelligence artificielle. Ces agents ne se valent pas, et les conséquences pour toi ne sont pas les mêmes selon la famille à laquelle ils appartiennent. La liste des agents autorisés et bloqués est publiée dans le fichier /robots.txt de Studroof, qui fait foi.

Agents de recherche et de citation — par exemple OAI-SearchBot et ChatGPT-User (ChatGPT), Claude-SearchBot et Claude-User (Claude), PerplexityBot et Perplexity-User (Perplexity). Ils consultent une page publique au moment où une personne pose une question, pour y répondre en citant la source et en renvoyant vers Studroof. La consultation est ponctuelle et reste rattachée à la page d’origine : si tu retires ton annonce, la page disparaît et l’agent ne la retrouve pas au passage suivant. Ces agents sont autorisés.

Agents d’entraînement de modèles — par exemple GPTBot, ClaudeBot et anthropic-ai, Google-Extended, Applebot-Extended. Ils collectent des pages publiques pour entraîner ou enrichir des modèles d’intelligence artificielle. Ici, la collecte n’est pas ponctuelle : le contenu peut être incorporé dans un modèle, détaché de la page d’origine et sans citation. Ces agents ne sont pas autorisés sur les pages d’annonces : les sections /rooms et /marketplace leur sont fermées. Ils n’ont accès qu’aux pages éditoriales de Studroof (blog, pages d’information, pages destinées aux propriétaires), qui ne contiennent pas d’annonces d’utilisateurs.

Corpus redistribués — l’agent CCBot (Common Crawl) est intégralement bloqué depuis le 29 juillet 2026. Un tel corpus constitue une archive publique du Web, redistribuée à des réutilisateurs que nous ne connaissons pas : il ne cite pas ses sources, ne renvoie aucune visite, et une copie déjà diffusée ne peut plus être rappelée. Nous avons donc choisi de ne rien lui rendre accessible.

Finalité et base légale : cette exposition poursuit l’intérêt légitime de Studroof à faire connaître son service et à rendre ses pages publiques trouvables, y compris par les assistants d’intelligence artificielle que les étudiants utilisent aujourd’hui pour préparer leur arrivée (RGPD article 6, paragraphe 1, point f). Elle est distincte de la publication elle-même, que tu demandes et qui repose sur l’exécution du contrat (article 6, paragraphe 1, point b — voir les sections 16 et 17).

Une limite que nous devons t’exposer franchement : les remèdes ne fonctionnent pas de la même façon selon la famille d’agents. Pour un moteur de recherche, le déréférencement est possible (voir la section 17). Pour un modèle déjà entraîné, non : si un contenu a été collecté puis incorporé dans un modèle, ni toi ni Studroof ne pouvons obtenir qu’il en soit extrait — nous ne contrôlons ni ces modèles ni les entreprises qui les publient. La mesure prévue par le RGPD lorsque des données ont été rendues publiques — informer les autres responsables du traitement de ta demande d’effacement (article 17, paragraphe 2) — n’a pas ici d’effet équivalent au déréférencement. Autrement dit : ton droit à l’effacement (article 17) et ton droit d’opposition (article 21) produisent leurs effets pour l’avenir, pas rétroactivement sur un modèle déjà entraîné. Nous préférons te le dire plutôt que de te promettre un résultat que nous ne pourrions pas obtenir.

Ce que tu peux obtenir à tout moment, et ce que nous faisons alors : (a) retirer ou dépublier ton annonce depuis ton compte — elle cesse immédiatement d’être publique et n’est plus collectée lors des passages suivants ; (b) t’opposer à cette exposition (RGPD article 21) en écrivant à support@studroof.com — nous n’exigeons aucune justification de ta part : nous excluons alors tes pages de l’indexation et de l’exploration par ces agents, pour l’avenir ; (c) demander l’effacement de tes données via /account/danger-zone (article 17) ; (d) demander le déréférencement d’une page auprès d’un moteur de recherche (voir la section 17). Ces demandes sont traitées pour l’avenir, sous la réserve exposée au paragraphe précédent.

Ce qui n’est jamais exposé : les surfaces accessibles seulement après connexion — ton compte, ton profil, tes messages et leurs pièces jointes, tes positions partagées, tes demandes de vérification, l’espace hôte, l’administration — sont exclues de tous ces agents sans exception, y compris de ceux qui sont autorisés, par les mêmes règles que celles appliquées aux moteurs de recherche. Aucun de ces agents ne reçoit ton nom de famille, ton adresse e-mail, ton numéro de téléphone ni l’adresse exacte d’un logement : ces informations ne figurent pas sur les pages publiques (voir les sections 16 et 17).

Enfin, ces règles sont des instructions publiques adressées aux agents : elles sont suivies par ceux qui les lisent et les respectent, mais elles ne peuvent pas empêcher techniquement un acteur qui déciderait de les ignorer. Comme pour toute publication en ligne, ne publie que des informations et des photos que tu acceptes de rendre publiques.

⚠️ Texte provisoire — validation avocat requise.

Nous utilisons des cookies pour faire fonctionner Studroof et améliorer ton expérience.