Français English

Privacy Policy

Dernière mise à jour : 22/08/2026

1. Identité du Responsable de Traitement (Data Controller)

Le traitement des données personnelles au sein de l'application AdorEcho est opéré par :

2. Données Collectées (Data We Collect)

Nous collectons différents types d'informations lorsque vous utilisez notre application. Conformément au principe de minimisation des données, seules les informations strictement nécessaires sont traitées.

Catégorie Noms des Données et Descriptions Source
Vérification de l'adresse électronique
à l'inscription
votre adresse électronique, telle que vous la saisissez (elle est enregistrée en minuscules) une empreinte cryptographique du code à 6 chiffres qui vous est envoyé — le code lui-même n'est jamais enregistré les dates auxquelles un code vous a été envoyé un compte, créé dès l'envoi du formulaire et marqué comme non finalisé tant que le code n'est pas validé un journal technique de connexion tenu par notre hébergeur d'authentification Saisie par la personne. Voir l'encadré au début du §4 : si l'inscription n'est pas menée à terme, le compte et ces données sont supprimés sous 24 heures environ.
Données d'Identité id : identifiant technique unique name : prénom ou pseudonyme email : adresse électronique birthday : date de naissance gender : votre genre Fournies par l'utilisateur à l'inscription. L'âge minimum requis est de 18 ans.
Données de Profil description : votre biographie textuelle photos : vos images de profil size : votre taille physique (en cm) interests : vos centres d'intérêt (ex: sport, art...) lifestyles : vos habitudes de vie (ex: fumeur, sport...) voice_url : fichier de votre message vocal de présentation voice_duration : durée de votre message vocal Fournies par l'utilisateur pour créer son profil public.
Critères de Recherche search_preferences : un ensemble de filtres, qui contient le genre des personnes que vous cherchez (search_preferences.gender), la tranche d'âge (search_preferences.ageRange) et la distance maximale (search_preferences.max_distance) settings : paramètres de l'application (ex: langue, notifications) Définis par l'utilisateur dans les paramètres de l'application.
Données de Localisation location : vos coordonnées GPS exactes city : ville déduite de votre position last_location_update : horodatage de la dernière position Collectées automatiquement avec l'autorisation explicite de l'appareil.
Données de Communication conversations : suivi de vos discussions ou "Matchs" messages : contenu de vos textes et audios échangés interactions : vos choix d'appréciation (Like / Dislike) Générées par l'activité de l'utilisateur.
Données Techniques & Sécurité fcm_token : identifiant de l'appareil pour les notifications push last_seen : horodatage de votre dernière connexion reports : signalements émis ou reçus pour modération Journaux d'authentification techniques natifs de notre hébergeur (Supabase), non stockés dans une table applicative dédiée Générées automatiquement par le système et l'infrastructure de l'application.
Données Financières Identifiants de transaction Google / Apple L'historique commercial de vos achats in-app (don "café", abonnement Premium) — montants, factures, moyens de paiement — est conservé par nos prestataires de paiement (RevenueCat / Google Play Billing), et non dans notre propre base de données Le statut courant, lui, est bien enregistré dans votre profil, sous la forme de deux indicateurs : is_supporter (vous avez fait un don — c'est ce qui affiche le badge ☕ sur votre profil) et is_premium (votre abonnement est actif) Un journal technique des notifications de paiement que RevenueCat nous adresse est conservé chez nous depuis le 22 août 2026 : identifiant et type de l'événement, identifiant du produit, motif d'annulation, date de l'événement, identifiant du compte concerné, et le résultat du traitement. Il ne contient ni montant, ni coordonnée bancaire, ni moyen de paiement. Sans lui, un achat que vous avez payé mais qui n'a pas été crédité sur votre compte nous serait invisible, donc incorrigible. Conservation : 400 jours, puis suppression automatique Transmises par Google Play Billing (les numéros de carte bancaire ne sont jamais traités par nos serveurs).

3. Finalités et Bases Légales (Purposes and Legal Basis)

Le RGPD impose de justifier chaque collecte par une base légale définie à l'Article 6.

4. Durées de Conservation (Data Retention)

Si vous n'avez pas terminé votre inscription. Ce paragraphe s'adresse à deux personnes que le reste de cette page ne concerne pas. La première a commencé une inscription et ne l'a pas terminée. La seconde n'a rien fait du tout : quelqu'un s'est trompé en saisissant son adresse électronique, et elle a reçu de notre part un message qu'elle n'attendait pas.

Ce qui existe alors de votre côté, dit précisément : un compte est créé dès l'envoi du formulaire, et non après la validation du code. Il porte votre adresse électronique et une empreinte du code envoyé ; il est marqué comme non finalisé, n'apparaît dans aucune recherche, n'est visible d'aucun autre utilisateur, et ne contient ni photo, ni enregistrement vocal, ni aucune des informations demandées plus loin dans l'inscription. Aucune adresse IP n'est enregistrée.

Si l'inscription n'est pas menée à terme, ce compte est entièrement supprimé au bout d'environ 24 heures — le compte, son profil et tout fichier associé — par une tâche automatique. La suppression du compte emporte l'empreinte du code avec elle. Ces données ne servent qu'à établir que vous avez la maîtrise de l'adresse saisie, ne sont jamais utilisées pour vous contacter à nouveau, et ne sont transmises à personne en dehors du prestataire qui acheminera le message (§5).

Si vous avez reçu un tel code sans l'avoir demandé, vous n'avez rien à faire : le compte incomplet disparaît de lui-même dans les 24 heures environ. Vous pouvez néanmoins nous écrire à l'adresse du §1 pour en demander la suppression immédiate.

Pour le reste, nos règles de conservation sont les suivantes :

5. Partage des Données et Sous-traitants (Third-Party Services)

Nous ne vendons aucune donnée personnelle. Nous partageons certaines informations techniques avec des prestataires (sous-traitants) pour opérer le service :

6. Transferts de Données hors UE (International Transfers)

Certains de nos sous-traitants peuvent héberger ou traiter des données sur des serveurs situés en dehors de l'Espace Économique Européen (EEE), notamment aux États-Unis. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) validées par la Commission Européenne pour garantir un niveau de protection équivalent au RGPD. Le détail, sous-traitant par sous-traitant :

Sous-traitant Lieu de traitement Encadrement du transfert Accord de traitement (DPA)
Supabase Union européenne (Irlande / Francfort). Aucun transfert hors UE pour les données de profil, les conversations et les fichiers médias. CCT intégrées au contrat (module 2), avec addenda britannique et suisse. supabase.com/legal/dpa
Brevo (Sendinblue SAS) Société française ; les serveurs qui traitent les messages sont en Union européenne (France et Belgique). Certains sous-traitants de Brevo sont toutefois établis hors de l'Union — le réseau de diffusion et le pare-feu applicatif ainsi que l'assistance (États-Unis) — et des sociétés du groupe Brevo accèdent aux serveurs européens depuis l'Allemagne, l'Inde et les États-Unis. Clauses Contractuelles Types et cadre de protection des données UE—États-Unis (Data Privacy Framework), conformément à l'accord de traitement de Brevo, qui figure en annexe de ses conditions générales. brevo.com/legal
RevenueCat États-Unis CCT (module 2) et IDTA pour le Royaume-Uni. revenuecat.com/dpa
Google / Firebase (Cloud Messaging, Crashlytics) Mondial. Ces deux services ne permettent pas de sélectionner une région de traitement. Conditions de traitement des données de Google Cloud / Firebase, incluant les CCT. firebase.google.com/support/privacy et Cloud Data Processing Addendum
Cloudflare, Inc. Mondial. Le test anti-robot est servi par le nœud du réseau le plus proche de vous, et le renvoi de courrier de support@adorecho.com emprunte la même infrastructure. Le lieu de traitement n'est donc pas sélectionnable. Clauses Contractuelles Types intégrées à l'accord de traitement de Cloudflare, avec addenda britannique et suisse. cloudflare.com/cloudflare-customer-dpa
GitHub, Inc. États-Unis. La copie de sauvegarde quotidienne y est déposée, chiffrée avant de quitter notre infrastructure et sans que le prestataire détienne la clé. Clauses Contractuelles Types intégrées aux conditions de protection des données de Microsoft, dont GitHub est filiale. docs.github.com — data protection agreement
Discord Netherlands B.V. Mondial, avec une entité contractante établie aux Pays-Bas pour les personnes situées dans l'Espace Économique Européen. Clauses Contractuelles Types intégrées à l'addendum de traitement des données de Discord. discord.com — data processing addendum
Google Cloud Vision Union européenne — nous utilisons le point de terminaison régional eu-vision.googleapis.com, pour lequel Google garantit un stockage et un traitement uniquement dans l'UE. Cloud Data Processing Addendum, incluant les CCT. Cloud Data Processing Addendum

7. Vos Droits (User Rights)

Conformément au RGPD, vous disposez des droits suivants :

Aperçu des messages dans les notifications

Ce point n'est pas un droit au sens du RGPD mais un réglage qui a des conséquences sur la confidentialité de vos échanges, et il vaut mieux le savoir que le découvrir.

Par défaut, le texte du message que vous recevez est affiché dans la notification, comme dans la plupart des applications de messagerie. Pour l'afficher sur votre écran verrouillé, ce texte doit être transmis à l'infrastructure de notifications de Google (Firebase Cloud Messaging), qui est mondiale (voir §6). Cela concerne donc le contenu de conversations privées.

Vous pouvez désactiver cet aperçu : Réglages → Application → « Masquer l'aperçu des messages ». La notification indique alors seulement qui vous a écrit, sans le contenu du message, et le texte de vos messages n'est plus transmis à Google. Le prénom de l'expéditeur, lui, reste affiché.

Les messages vocaux n'ont jamais été concernés : leur contenu audio n'est pas transmis dans la notification, dans un cas comme dans l'autre.

Pour exercer vos droits, vous pouvez nous contacter à l'adresse : support@adorecho.com. Une réponse vous sera apportée dans un délai maximum de 30 jours.

Privacy Policy

Last updated: 22/08/2026

1. Identity of the data controller

The processing of personal data within the AdorEcho application is carried out by:

2. Data we collect

We collect various types of information when you use our application. In accordance with the data minimisation principle, only strictly necessary information is processed.

Category Data names and descriptions Source
E-mail address verification
at sign-up
your e-mail address, as you type it (it is stored in lower case) a cryptographic hash of the 6-digit code sent to you — the code itself is never stored the dates on which a code was sent to you an account, created as soon as the form is submitted and flagged as not finalised until the code is validated a technical sign-in log kept by our authentication host Entered by the person. See the box at the start of §4: if sign-up is not completed, the account and this data are deleted within roughly 24 hours.
Identity data id: unique technical identifier name: first name or nickname email: e-mail address birthday: date of birth gender: your gender Provided by the user at sign-up. The minimum age required is 18.
Profile data description: your text bio photos: your profile pictures size: your height (in cm) interests: your interests (e.g. sport, art…) lifestyles: your lifestyle habits (e.g. smoker, sporty…) voice_url: the file of your introduction voice message voice_duration: the length of your voice message Provided by the user to build their public profile.
Search criteria search_preferences: a set of filters, holding the gender of the people you are looking for (search_preferences.gender), the age range (search_preferences.ageRange) and the maximum distance (search_preferences.max_distance) settings: application settings (e.g. language, notifications) Set by the user in the application settings.
Location data location: your exact GPS coordinates city: city derived from your position last_location_update: timestamp of the last position Collected automatically with the device's explicit permission.
Communication data conversations: a record of your chats or "matches" messages: the content of the texts and audio you exchange interactions: your appreciation choices (like / dislike) Generated by the user's activity.
Technical & security data fcm_token: device identifier for push notifications last_seen: timestamp of your last connection reports: reports made or received, for moderation Technical authentication logs native to our host (Supabase), not stored in any dedicated application table Generated automatically by the system and the application infrastructure.
Financial data Google / Apple transaction identifiers The commercial history of your in-app purchases ("coffee" donation, Premium subscription) — amounts, invoices, means of payment — is kept by our payment providers (RevenueCat / Google Play Billing), and not in our own database The current status, however, is recorded in your profile, as two flags: is_supporter (you have made a donation — this is what displays the ☕ badge on your profile) and is_premium (your subscription is active) A technical log of the payment notifications RevenueCat sends us has been kept on our side since 22 August 2026: event identifier and type, product identifier, cancellation reason, event date, the account identifier concerned, and the outcome of processing. It contains no amount, no payment details and no means of payment. Without it, a purchase you paid for but which was not credited to your account would be invisible to us, and therefore uncorrectable. Retention: 400 days, then automatic deletion Transmitted by Google Play Billing (card numbers are never processed by our servers).

3. Purposes and legal basis

The GDPR requires every collection to be justified by a legal basis defined in article 6.

4. Data retention

If you did not finish signing up. This paragraph is addressed to two people whom the rest of this page does not concern. The first started signing up and did not finish. The second did nothing at all: somebody mistyped their e-mail address, and they received from us a message they were not expecting.

What then exists on your side, stated precisely: an account is created as soon as the form is submitted, and not after the code is validated. It holds your e-mail address and a hash of the code sent; it is flagged as not finalised, appears in no search, is visible to no other user, and contains neither photo, nor voice recording, nor any of the information requested later in the sign-up flow. No IP address is recorded.

If sign-up is not completed, that account is entirely deleted after roughly 24 hours — the account, its profile and any associated file — by an automated task. Deleting the account takes the code hash with it. This data serves only to establish that you control the address entered, is never used to contact you again, and is passed to nobody outside the provider that will deliver the message (§5).

If you received such a code without having asked for it, you need do nothing: the incomplete account disappears by itself within roughly 24 hours. You may nevertheless write to us at the address in §1 to ask for it to be deleted immediately.

Otherwise, our retention rules are as follows:

5. Data sharing and third-party services

We sell no personal data. We share certain technical information with providers (processors) in order to operate the service:

6. International transfers outside the EU

Some of our processors may host or process data on servers located outside the European Economic Area (EEA), in particular in the United States. These transfers are governed by Standard Contractual Clauses (SCCs) approved by the European Commission in order to guarantee a level of protection equivalent to the GDPR. The detail, processor by processor:

Processor Place of processing Transfer safeguard Data processing agreement (DPA)
Supabase European Union (Ireland / Frankfurt). No transfer outside the EU for profile data, conversations and media files. SCCs incorporated into the contract (module 2), with UK and Swiss addenda. supabase.com/legal/dpa
Brevo (Sendinblue SAS) A French company; the servers that process the messages are in the European Union (France and Belgium). Some of Brevo's own processors are, however, established outside the Union — the content delivery network and web application firewall, and support (United States) — and companies in the Brevo group access the European servers from Germany, India and the United States. Standard Contractual Clauses and the EU—US Data Privacy Framework, in accordance with Brevo's data processing agreement, which is annexed to its terms of use. brevo.com/legal
RevenueCat United States SCCs (module 2) and IDTA for the United Kingdom. revenuecat.com/dpa
Google / Firebase (Cloud Messaging, Crashlytics) Worldwide. Neither of these two services allows a processing region to be selected. Google Cloud / Firebase data processing terms, including the SCCs. firebase.google.com/support/privacy and Cloud Data Processing Addendum
Cloudflare, Inc. Worldwide. The anti-bot challenge is served by the network node closest to you, and the mail forwarding of support@adorecho.com uses the same infrastructure. The place of processing is therefore not selectable. Standard Contractual Clauses incorporated into Cloudflare's data processing agreement, with UK and Swiss addenda. cloudflare.com/cloudflare-customer-dpa
GitHub, Inc. United States. The daily backup copy is deposited there, encrypted before it leaves our infrastructure and without the provider holding the key. Standard Contractual Clauses incorporated into the data protection terms of Microsoft, of which GitHub is a subsidiary. docs.github.com — data protection agreement
Discord Netherlands B.V. Worldwide, with a contracting entity established in the Netherlands for people located in the European Economic Area. Standard Contractual Clauses incorporated into Discord's data processing addendum. discord.com — data processing addendum
Google Cloud Vision European Union — we use the regional endpoint eu-vision.googleapis.com, for which Google guarantees storage and processing within the EU only. Cloud Data Processing Addendum, including the SCCs. Cloud Data Processing Addendum

7. Your rights

Under the GDPR, you have the following rights:

Message preview in notifications

This point is not a right within the meaning of the GDPR but a setting that has consequences for the confidentiality of your exchanges, and it is better to know about it than to discover it.

By default, the text of the message you receive is displayed in the notification, as in most messaging applications. In order to display that text on your lock screen, it must be transmitted to Google's notification infrastructure (Firebase Cloud Messaging), which is worldwide (see §6). This therefore concerns the content of private conversations.

You can turn this preview off: Settings → Application → "Hide message preview". The notification then indicates only who wrote to you, without the message content, and the text of your messages is no longer transmitted to Google. The sender's first name does remain displayed.

Voice messages were never concerned: their audio content is not transmitted in the notification, in either case.

To exercise your rights, you can contact us at: support@adorecho.com. You will receive a reply within a maximum of 30 days.

La version française de ce document est la seule qui fait foi. En cas de divergence entre les deux langues, le texte français prévaut (droit français, juridiction française — CGU §8).
The French version of this document is the only authoritative one. In the event of any discrepancy between the two languages, the French text prevails (French law and jurisdiction — Terms of Use §8).