Dernière mise à jour : 22/08/2026
Le traitement des données personnelles au sein de l'application AdorEcho est opéré par :
Nous collectons différents types d'informations lorsque vous utilisez notre application. Conformément au principe de minimisation des données, seules les informations strictement nécessaires sont traitées.
| Catégorie | Noms des Données et Descriptions | Source |
|---|---|---|
| Vérification de l'adresse électronique à l'inscription |
votre adresse électronique, telle que vous la saisissez (elle est enregistrée en minuscules) une empreinte cryptographique du code à 6 chiffres qui vous est envoyé — le code lui-même n'est jamais enregistré les dates auxquelles un code vous a été envoyé un compte, créé dès l'envoi du formulaire et marqué comme non finalisé tant que le code n'est pas validé un journal technique de connexion tenu par notre hébergeur d'authentification | Saisie par la personne. Voir l'encadré au début du §4 : si l'inscription n'est pas menée à terme, le compte et ces données sont supprimés sous 24 heures environ. |
| Données d'Identité |
id : identifiant technique unique
name : prénom ou pseudonyme
email : adresse électronique
birthday : date de naissance
gender : votre genre
|
Fournies par l'utilisateur à l'inscription. L'âge minimum requis est de 18 ans. |
| Données de Profil |
description : votre biographie textuelle
photos : vos images de profil
size : votre taille physique (en cm)
interests : vos centres d'intérêt (ex: sport,
art...)
lifestyles : vos habitudes de vie (ex: fumeur,
sport...)
voice_url : fichier de votre message vocal de
présentation
voice_duration : durée de votre message vocal
|
Fournies par l'utilisateur pour créer son profil public. |
| Critères de Recherche |
search_preferences : un ensemble de filtres, qui
contient le genre des personnes que vous cherchez
(search_preferences.gender), la tranche d'âge
(search_preferences.ageRange) et la distance maximale
(search_preferences.max_distance)
settings : paramètres de l'application (ex: langue,
notifications)
|
Définis par l'utilisateur dans les paramètres de l'application. |
| Données de Localisation |
location : vos coordonnées GPS exactes
city : ville déduite de votre position
last_location_update : horodatage de la dernière
position
|
Collectées automatiquement avec l'autorisation explicite de l'appareil. |
| Données de Communication |
conversations : suivi de vos discussions ou
"Matchs"
messages : contenu de vos textes et audios
échangés
interactions : vos choix d'appréciation (Like /
Dislike)
|
Générées par l'activité de l'utilisateur. |
| Données Techniques & Sécurité |
fcm_token : identifiant de l'appareil pour les
notifications push
last_seen : horodatage de votre dernière
connexion
reports : signalements émis ou reçus pour
modération
Journaux d'authentification techniques natifs de notre hébergeur
(Supabase), non stockés dans une table applicative dédiée
|
Générées automatiquement par le système et l'infrastructure de l'application. |
| Données Financières |
Identifiants de transaction Google / Apple
L'historique commercial de vos achats in-app (don
"café", abonnement Premium) — montants, factures, moyens de paiement — est conservé par
nos prestataires de paiement (RevenueCat / Google Play Billing), et non dans notre
propre base de données
Le statut courant, lui, est bien enregistré dans
votre profil, sous la forme de deux indicateurs : is_supporter (vous avez
fait un don — c'est ce qui affiche le badge ☕ sur votre profil) et
is_premium (votre abonnement est actif)
Un journal technique des notifications de paiement
que RevenueCat nous adresse est conservé chez nous depuis le 22 août 2026 :
identifiant et type de l'événement, identifiant du produit, motif d'annulation, date de
l'événement, identifiant du compte concerné, et le résultat du traitement. Il ne
contient ni montant, ni coordonnée bancaire, ni moyen de paiement.
Sans lui, un achat que vous avez payé mais qui n'a pas été crédité sur votre compte
nous serait invisible, donc incorrigible. Conservation : 400 jours,
puis suppression automatique
|
Transmises par Google Play Billing (les numéros de carte bancaire ne sont jamais traités par nos serveurs). |
Le RGPD impose de justifier chaque collecte par une base légale définie à l'Article 6.
email, name,
birthday).
interactions,
conversations).
location précise, et de la city qui en est déduite,
pour afficher les profils à proximité. AdorEcho est un service de mise en relation par proximité
géographique : sans votre position, l'application ne peut pas constituer le fil de profils qui
est sa fonction même. Ce traitement n'est donc pas fondé sur votre consentement
mais sur l'exécution du contrat, et il est obligatoire : l'accès à
l'application n'est pas possible sans autorisation de localisation. Android et iOS vous
demandent malgré tout d'accorder cette autorisation au niveau du système, et vous pouvez la
retirer à tout moment dans les réglages de votre téléphone — voir le §7 pour ce que cela
implique.search_preferences.gender) pouvant
révéler des informations sensibles.voice_url. Cet enregistrement est
facultatif : un profil sans enregistrement vocal fonctionne normalement.reports.
Si vous n'avez pas terminé votre inscription. Ce paragraphe s'adresse à deux personnes que le reste de cette page ne concerne pas. La première a commencé une inscription et ne l'a pas terminée. La seconde n'a rien fait du tout : quelqu'un s'est trompé en saisissant son adresse électronique, et elle a reçu de notre part un message qu'elle n'attendait pas.
Ce qui existe alors de votre côté, dit précisément : un compte est créé dès l'envoi du formulaire, et non après la validation du code. Il porte votre adresse électronique et une empreinte du code envoyé ; il est marqué comme non finalisé, n'apparaît dans aucune recherche, n'est visible d'aucun autre utilisateur, et ne contient ni photo, ni enregistrement vocal, ni aucune des informations demandées plus loin dans l'inscription. Aucune adresse IP n'est enregistrée.
Si l'inscription n'est pas menée à terme, ce compte est entièrement supprimé au bout d'environ 24 heures — le compte, son profil et tout fichier associé — par une tâche automatique. La suppression du compte emporte l'empreinte du code avec elle. Ces données ne servent qu'à établir que vous avez la maîtrise de l'adresse saisie, ne sont jamais utilisées pour vous contacter à nouveau, et ne sont transmises à personne en dehors du prestataire qui acheminera le message (§5).
Si vous avez reçu un tel code sans l'avoir demandé, vous n'avez rien à faire : le compte incomplet disparaît de lui-même dans les 24 heures environ. Vous pouvez néanmoins nous écrire à l'adresse du §1 pour en demander la suppression immédiate.
Pour le reste, nos règles de conservation sont les suivantes :
messages sont conservés tant
que le compte est actif.last_seen) sera automatiquement et
définitivement supprimé.location exacte n'est pas conservée sous
forme d'historique. Seule la dernière position connue (last_location_update) est conservée
et écrasée à chaque nouvelle mise à jour.interactions et les messages.
Huit rémanences subsistent au-delà de cet effacement, et nous les énumérons toutes
plutôt que d'annoncer une exception unique :
reports.evidence) : lorsqu'un utilisateur en
signale un autre depuis une conversation, notre serveur enregistre au moment du signalement une copie
des messages de cette conversation (jusqu'à 200 messages, incluant donc des messages des
deux participants), afin de pouvoir instruire le signalement même si les comptes concernés
sont supprimés entre-temps. Cette copie est conservée 2 ans à compter du
signalement, puis effacée automatiquement par une tâche quotidienne ; le signalement lui-même (motif,
statut, date, décision prise) est conservé sans son contenu. Il s'agit d'une durée
provisoire, alignée sur celle de la suppression des comptes inactifs, actuellement en
cours de revue juridique — cette page sera mise à jour lorsqu'elle sera arrêtée. La base légale
invoquée est l'intérêt légitime à assurer la sécurité des utilisateurs (§3).Nous ne vendons aucune donnée personnelle. Nous partageons certaines informations techniques avec des prestataires (sous-traitants) pour opérer le service :
conversations, ses propres journaux d'authentification techniques et les fichiers
médias.support@adorecho.com n'est pas une boîte aux lettres
mais un renvoi opéré par Cloudflare Email Routing vers une messagerie personnelle.
Les messages que vous nous adressez — y compris l'exercice de vos droits et la contestation
d'une sanction — transitent donc par ce prestataire.fcm_token). Le corps de la notification transite par cette
infrastructure — voir le §7 pour ce que cela implique et comment le limiter.SAFE_SEARCH_DETECTION est
demandée : il n'y a aucune reconnaissance faciale ni aucun traitement biométrique. Les requêtes sont
envoyées au point de terminaison européen dédié (eu-vision.googleapis.com), pour lequel
Google garantit un stockage et un traitement uniquement dans l'Union européenne. Google n'utilise pas
ces images pour entraîner ses modèles.Certains de nos sous-traitants peuvent héberger ou traiter des données sur des serveurs situés en dehors de l'Espace Économique Européen (EEE), notamment aux États-Unis. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) validées par la Commission Européenne pour garantir un niveau de protection équivalent au RGPD. Le détail, sous-traitant par sous-traitant :
| Sous-traitant | Lieu de traitement | Encadrement du transfert | Accord de traitement (DPA) |
|---|---|---|---|
| Supabase | Union européenne (Irlande / Francfort). Aucun transfert hors UE pour les données de profil, les conversations et les fichiers médias. | CCT intégrées au contrat (module 2), avec addenda britannique et suisse. | supabase.com/legal/dpa |
| Brevo (Sendinblue SAS) | Société française ; les serveurs qui traitent les messages sont en Union européenne (France et Belgique). Certains sous-traitants de Brevo sont toutefois établis hors de l'Union — le réseau de diffusion et le pare-feu applicatif ainsi que l'assistance (États-Unis) — et des sociétés du groupe Brevo accèdent aux serveurs européens depuis l'Allemagne, l'Inde et les États-Unis. | Clauses Contractuelles Types et cadre de protection des données UE—États-Unis (Data Privacy Framework), conformément à l'accord de traitement de Brevo, qui figure en annexe de ses conditions générales. | brevo.com/legal |
| RevenueCat | États-Unis | CCT (module 2) et IDTA pour le Royaume-Uni. | revenuecat.com/dpa |
| Google / Firebase (Cloud Messaging, Crashlytics) | Mondial. Ces deux services ne permettent pas de sélectionner une région de traitement. | Conditions de traitement des données de Google Cloud / Firebase, incluant les CCT. | firebase.google.com/support/privacy et Cloud Data Processing Addendum |
| Cloudflare, Inc. | Mondial. Le test anti-robot est servi par le nœud du réseau le plus proche
de vous, et le renvoi de courrier de support@adorecho.com emprunte la même
infrastructure. Le lieu de traitement n'est donc pas sélectionnable. |
Clauses Contractuelles Types intégrées à l'accord de traitement de Cloudflare, avec addenda britannique et suisse. | cloudflare.com/cloudflare-customer-dpa |
| GitHub, Inc. | États-Unis. La copie de sauvegarde quotidienne y est déposée, chiffrée avant de quitter notre infrastructure et sans que le prestataire détienne la clé. | Clauses Contractuelles Types intégrées aux conditions de protection des données de Microsoft, dont GitHub est filiale. | docs.github.com — data protection agreement |
| Discord Netherlands B.V. | Mondial, avec une entité contractante établie aux Pays-Bas pour les personnes situées dans l'Espace Économique Européen. | Clauses Contractuelles Types intégrées à l'addendum de traitement des données de Discord. | discord.com — data processing addendum |
| Google Cloud Vision | Union européenne — nous utilisons le point de terminaison régional
eu-vision.googleapis.com, pour lequel Google garantit un stockage et un
traitement uniquement dans l'UE. |
Cloud Data Processing Addendum, incluant les CCT. | Cloud Data Processing Addendum |
Conformément au RGPD, vous disposez des droits suivants :
settings.
Ce point n'est pas un droit au sens du RGPD mais un réglage qui a des conséquences sur la confidentialité de vos échanges, et il vaut mieux le savoir que le découvrir.
Par défaut, le texte du message que vous recevez est affiché dans la notification, comme dans la plupart des applications de messagerie. Pour l'afficher sur votre écran verrouillé, ce texte doit être transmis à l'infrastructure de notifications de Google (Firebase Cloud Messaging), qui est mondiale (voir §6). Cela concerne donc le contenu de conversations privées.
Vous pouvez désactiver cet aperçu : Réglages → Application → « Masquer l'aperçu des messages ». La notification indique alors seulement qui vous a écrit, sans le contenu du message, et le texte de vos messages n'est plus transmis à Google. Le prénom de l'expéditeur, lui, reste affiché.
Les messages vocaux n'ont jamais été concernés : leur contenu audio n'est pas transmis dans la notification, dans un cas comme dans l'autre.
Pour exercer vos droits, vous pouvez nous contacter à l'adresse : support@adorecho.com. Une réponse vous sera apportée dans un délai maximum de 30 jours.
Last updated: 22/08/2026
The processing of personal data within the AdorEcho application is carried out by:
We collect various types of information when you use our application. In accordance with the data minimisation principle, only strictly necessary information is processed.
| Category | Data names and descriptions | Source |
|---|---|---|
| E-mail address verification at sign-up |
your e-mail address, as you type it (it is stored in lower case) a cryptographic hash of the 6-digit code sent to you — the code itself is never stored the dates on which a code was sent to you an account, created as soon as the form is submitted and flagged as not finalised until the code is validated a technical sign-in log kept by our authentication host | Entered by the person. See the box at the start of §4: if sign-up is not completed, the account and this data are deleted within roughly 24 hours. |
| Identity data |
id: unique technical identifier
name: first name or nickname
email: e-mail address
birthday: date of birth
gender: your gender
|
Provided by the user at sign-up. The minimum age required is 18. |
| Profile data |
description: your text bio
photos: your profile pictures
size: your height (in cm)
interests: your interests (e.g.
sport, art…)
lifestyles: your lifestyle habits
(e.g. smoker, sporty…)
voice_url: the file of your
introduction voice message
voice_duration: the length of your
voice message
|
Provided by the user to build their public profile. |
| Search criteria |
search_preferences: a set of
filters, holding the gender of the people you are looking for
(search_preferences.gender), the age range
(search_preferences.ageRange) and the maximum
distance (search_preferences.max_distance)
settings: application settings
(e.g. language, notifications)
|
Set by the user in the application settings. |
| Location data |
location: your exact GPS
coordinates
city: city derived from your
position
last_location_update: timestamp of
the last position
|
Collected automatically with the device's explicit permission. |
| Communication data |
conversations: a record of your
chats or "matches"
messages: the content of the texts
and audio you exchange
interactions: your appreciation
choices (like / dislike)
|
Generated by the user's activity. |
| Technical & security data |
fcm_token: device identifier for
push notifications
last_seen: timestamp of your last
connection
reports: reports made or received,
for moderation
Technical authentication logs native to our host
(Supabase), not stored in any dedicated application table
|
Generated automatically by the system and the application infrastructure. |
| Financial data |
Google / Apple transaction identifiers
The commercial history of your
in-app purchases ("coffee" donation, Premium subscription) —
amounts, invoices, means of payment — is kept by our payment
providers (RevenueCat / Google Play Billing), and not in our own
database
The current status, however, is
recorded in your profile, as two flags:
is_supporter (you have made a donation — this is what
displays the ☕ badge on your profile) and is_premium
(your subscription is active)
A technical log of the payment
notifications RevenueCat sends us has been kept on our
side since 22 August 2026: event identifier and type, product
identifier, cancellation reason, event date, the account identifier
concerned, and the outcome of processing. It contains no
amount, no payment details and no means of payment.
Without it, a purchase you paid for but which was not credited to
your account would be invisible to us, and therefore
uncorrectable. Retention: 400 days, then automatic
deletion
|
Transmitted by Google Play Billing (card numbers are never processed by our servers). |
The GDPR requires every collection to be justified by a legal basis defined in article 6.
email,
name, birthday).interactions,
conversations).location, and of the
city derived from it, in order to show nearby profiles.
AdorEcho is a service for putting people in touch by geographic proximity:
without your position, the application cannot build the profile feed that
is its very purpose. This processing is therefore not
based on your consent but on performance of the contract, and it is
mandatory: access to the application is not possible
without location permission. Android and iOS nevertheless ask you to grant
that permission at the system level, and you can withdraw it at any time in
your phone's settings — see §7 for what that entails.search_preferences.gender), which may reveal sensitive
information.voice_url. That recording is
optional: a profile without a voice recording works normally.reports.If you did not finish signing up. This paragraph is addressed to two people whom the rest of this page does not concern. The first started signing up and did not finish. The second did nothing at all: somebody mistyped their e-mail address, and they received from us a message they were not expecting.
What then exists on your side, stated precisely: an account is created as soon as the form is submitted, and not after the code is validated. It holds your e-mail address and a hash of the code sent; it is flagged as not finalised, appears in no search, is visible to no other user, and contains neither photo, nor voice recording, nor any of the information requested later in the sign-up flow. No IP address is recorded.
If sign-up is not completed, that account is entirely deleted after roughly 24 hours — the account, its profile and any associated file — by an automated task. Deleting the account takes the code hash with it. This data serves only to establish that you control the address entered, is never used to contact you again, and is passed to nobody outside the provider that will deliver the message (§5).
If you received such a code without having asked for it, you need do nothing: the incomplete account disappears by itself within roughly 24 hours. You may nevertheless write to us at the address in §1 to ask for it to be deleted immediately.
Otherwise, our retention rules are as follows:
messages are kept
for as long as the account is active.last_seen) will be deleted automatically and permanently.location is not kept as a
history. Only the last known position (last_location_update) is kept,
and it is overwritten on each update.interactions and
messages. Eight remnants persist beyond that erasure,
and we list them all rather than announcing a single exception:
reports.evidence): when one user
reports another from a conversation, our server records at the moment of the report
a copy of that conversation's messages (up to 200 messages, therefore including
messages from both participants), so that the report can be examined even
if the accounts concerned are deleted in the meantime. That copy is kept
2 years from the report, then erased automatically by a daily
task; the report itself (reason, status, date, decision taken) is kept without its
content. This is a provisional period, aligned with that for
deleting inactive accounts, currently under legal review — this page will be
updated once it is settled. The legal basis relied on is the legitimate interest in
ensuring users' safety (§3).We sell no personal data. We share certain technical information with providers (processors) in order to operate the service:
conversations, its own technical authentication logs and media
files.support@adorecho.com is not a mailbox but
a forwarder operated by Cloudflare Email Routing towards a personal
mailbox. Messages you send us — including the exercise of your rights and the
appeal of a sanction — therefore pass through this provider.fcm_token). The body of the notification
passes through this infrastructure — see §7 for what that entails and how to limit
it.SAFE_SEARCH_DETECTION is requested: there is no facial recognition and
no biometric processing. Requests are sent to the dedicated European endpoint
(eu-vision.googleapis.com), for which Google guarantees storage and
processing within the European Union only. Google does not use these images to
train its models.Some of our processors may host or process data on servers located outside the European Economic Area (EEA), in particular in the United States. These transfers are governed by Standard Contractual Clauses (SCCs) approved by the European Commission in order to guarantee a level of protection equivalent to the GDPR. The detail, processor by processor:
| Processor | Place of processing | Transfer safeguard | Data processing agreement (DPA) |
|---|---|---|---|
| Supabase | European Union (Ireland / Frankfurt). No transfer outside the EU for profile data, conversations and media files. | SCCs incorporated into the contract (module 2), with UK and Swiss addenda. | supabase.com/legal/dpa |
| Brevo (Sendinblue SAS) | A French company; the servers that process the messages are in the European Union (France and Belgium). Some of Brevo's own processors are, however, established outside the Union — the content delivery network and web application firewall, and support (United States) — and companies in the Brevo group access the European servers from Germany, India and the United States. | Standard Contractual Clauses and the EU—US Data Privacy Framework, in accordance with Brevo's data processing agreement, which is annexed to its terms of use. | brevo.com/legal |
| RevenueCat | United States | SCCs (module 2) and IDTA for the United Kingdom. | revenuecat.com/dpa |
| Google / Firebase (Cloud Messaging, Crashlytics) | Worldwide. Neither of these two services allows a processing region to be selected. | Google Cloud / Firebase data processing terms, including the SCCs. | firebase.google.com/support/privacy and Cloud Data Processing Addendum |
| Cloudflare, Inc. | Worldwide. The anti-bot challenge is served by the
network node closest to you, and the mail forwarding of
support@adorecho.com uses the same infrastructure. The place
of processing is therefore not selectable. |
Standard Contractual Clauses incorporated into Cloudflare's data processing agreement, with UK and Swiss addenda. | cloudflare.com/cloudflare-customer-dpa |
| GitHub, Inc. | United States. The daily backup copy is deposited there, encrypted before it leaves our infrastructure and without the provider holding the key. | Standard Contractual Clauses incorporated into the data protection terms of Microsoft, of which GitHub is a subsidiary. | docs.github.com — data protection agreement |
| Discord Netherlands B.V. | Worldwide, with a contracting entity established in the Netherlands for people located in the European Economic Area. | Standard Contractual Clauses incorporated into Discord's data processing addendum. | discord.com — data processing addendum |
| Google Cloud Vision | European Union — we use the regional endpoint
eu-vision.googleapis.com, for which Google guarantees
storage and processing within the EU only. |
Cloud Data Processing Addendum, including the SCCs. | Cloud Data Processing Addendum |
Under the GDPR, you have the following rights:
settings.This point is not a right within the meaning of the GDPR but a setting that has consequences for the confidentiality of your exchanges, and it is better to know about it than to discover it.
By default, the text of the message you receive is displayed in the notification, as in most messaging applications. In order to display that text on your lock screen, it must be transmitted to Google's notification infrastructure (Firebase Cloud Messaging), which is worldwide (see §6). This therefore concerns the content of private conversations.
You can turn this preview off: Settings → Application → "Hide message preview". The notification then indicates only who wrote to you, without the message content, and the text of your messages is no longer transmitted to Google. The sender's first name does remain displayed.
Voice messages were never concerned: their audio content is not transmitted in the notification, in either case.
To exercise your rights, you can contact us at: support@adorecho.com. You will receive a reply within a maximum of 30 days.
La version française de ce document est la seule qui fait foi. En cas de
divergence entre les deux langues, le texte français prévaut (droit français,
juridiction française — CGU §8).
The French version of this document is the only authoritative one. In the event
of any discrepancy between the two languages, the French text prevails (French
law and jurisdiction — Terms of Use §8).