Dernière mise à jour : 07/08/2026
Le traitement des données personnelles au sein de l'application Echo est opéré par :
Nous collectons différents types d'informations lorsque vous utilisez notre application. Conformément au principe de minimisation des données, seules les informations strictement nécessaires sont traitées.
| Catégorie | Noms des Données et Descriptions | Source |
|---|---|---|
| Vérification de l'adresse électronique avant toute création de compte |
email : l'adresse que vous saisissez à l'étape d'inscription
une empreinte cryptographique du code à 6 chiffres qui vous est envoyé — le code lui-même n'est jamais enregistré
les dates d'envoi, d'expiration et de validation, et le nombre de tentatives
l'adresse IP transmise par votre connexion lors de la demande d'envoi
|
Saisie par la personne, avant qu'un compte existe. Voir l'encadré au début du §4 : ces données sont conservées 24 heures au maximum, y compris si vous n'allez pas au bout de l'inscription. |
| Données d'Identité |
id : identifiant technique unique
name : prénom ou pseudonyme
email : adresse électronique
birthday : date de naissance
gender : votre genre
|
Fournies par l'utilisateur à l'inscription. L'âge minimum requis est de 18 ans. |
| Données de Profil |
description : votre biographie textuelle
photos : vos images de profil
size : votre taille physique (en cm)
interests : vos centres d'intérêt (ex: sport,
art...)
lifestyles : vos habitudes de vie (ex: fumeur,
sport...)
voice_url : fichier de votre message vocal de
présentation
voice_duration : durée de votre message vocal
|
Fournies par l'utilisateur pour créer son profil public. |
| Critères de Recherche |
search_preferences : un ensemble de filtres, qui
contient le genre des personnes que vous cherchez
(search_preferences.gender), la tranche d'âge
(search_preferences.ageRange) et la distance maximale
(search_preferences.max_distance)
settings : paramètres de l'application (ex: langue,
notifications)
|
Définis par l'utilisateur dans les paramètres de l'application. |
| Données de Localisation |
location : vos coordonnées GPS exactes
city : ville déduite de votre position
last_location_update : horodatage de la dernière
position
|
Collectées automatiquement avec l'autorisation explicite de l'appareil. |
| Données de Communication |
conversations : suivi de vos discussions ou
"Matchs"
messages : contenu de vos textes et audios
échangés
interactions : vos choix d'appréciation (Like /
Dislike)
|
Générées par l'activité de l'utilisateur. |
| Données Techniques & Sécurité |
fcm_token : identifiant de l'appareil pour les
notifications push
last_seen : horodatage de votre dernière
connexion
reports : signalements émis ou reçus pour
modération
Journaux d'authentification techniques natifs de notre hébergeur
(Supabase), non stockés dans une table applicative dédiée
|
Générées automatiquement par le système et l'infrastructure de l'application. |
| Données Financières |
Identifiants de transaction Google / Apple
L'historique de vos achats in-app (don "café",
abonnement Premium) est conservé par nos prestataires de paiement (RevenueCat / Google
Play Billing), et non dans notre propre base de données
Le statut courant, lui, est bien enregistré dans
votre profil, sous la forme de deux indicateurs : is_supporter (vous avez
fait un don — c'est ce qui affiche le badge ☕ sur votre profil) et
is_premium (votre abonnement est actif). Ni montant, ni date, ni moyen de
paiement ne sont stockés chez nous
|
Transmises par Google Play Billing (les numéros de carte bancaire ne sont jamais traités par nos serveurs). |
Le RGPD impose de justifier chaque collecte par une base légale définie à l'Article 6.
email, name,
birthday).
interactions,
conversations).
location précise, et de la city qui en est déduite,
pour afficher les profils à proximité. Echo est un service de mise en relation par proximité
géographique : sans votre position, l'application ne peut pas constituer le fil de profils qui
est sa fonction même. Ce traitement n'est donc pas fondé sur votre consentement
mais sur l'exécution du contrat, et il est obligatoire : l'accès à
l'application n'est pas possible sans autorisation de localisation. Android et iOS vous
demandent malgré tout d'accorder cette autorisation au niveau du système, et vous pouvez la
retirer à tout moment dans les réglages de votre téléphone — voir le §7 pour ce que cela
implique.search_preferences.gender) pouvant
révéler des informations sensibles.voice_url. Cet enregistrement est
facultatif : un profil sans enregistrement vocal fonctionne normalement.reports.
Si vous n'avez pas de compte chez nous. Ce paragraphe s'adresse à deux personnes que le reste de cette page ne concerne pas. La première a commencé une inscription et ne l'a pas terminée. La seconde n'a rien fait du tout : quelqu'un s'est trompé en saisissant son adresse électronique, et elle a reçu de notre part un message qu'elle n'attendait pas. Dans les deux cas nous détenons une adresse électronique et une adresse IP, sans qu'aucun compte existe.
Ces données sont supprimées au plus tard 24 heures après la demande (48 heures pour les compteurs d'envoi), par une tâche automatique qui s'exécute toutes les heures. Elles ne servent qu'à valider le code et à limiter les envois, ne sont jamais utilisées pour vous contacter à nouveau, ne sont jamais transmises à quiconque en dehors du prestataire qui acheminait le message (§5), et ne sont rapprochées d'aucun compte. Aucun compte n'est créé tant que le code n'a pas été validé : abandonner à cette étape ne laisse donc ni profil, ni photo, ni enregistrement vocal.
Si vous avez reçu un tel code sans l'avoir demandé, vous n'avez rien à faire : le code expire en 10 minutes et l'enregistrement disparaît dans les 24 heures. Vous pouvez néanmoins nous écrire à l'adresse du §1 pour en demander la suppression immédiate.
Pour le reste, nos règles de conservation sont les suivantes :
messages sont conservés tant
que le compte est actif.last_seen) sera automatiquement et
définitivement supprimé.location exacte n'est pas conservée sous
forme d'historique. Seule la dernière position connue (last_location_update) est conservée
et écrasée à chaque nouvelle mise à jour.interactions et les messages.
Une exception subsiste, décrite au point suivant.
reports.evidence) : lorsqu'un utilisateur en
signale un autre depuis une conversation, notre serveur enregistre au moment du signalement une copie
des messages de cette conversation (jusqu'à 200 messages, incluant donc des messages des
deux participants), afin de pouvoir instruire le signalement même si les comptes concernés
sont supprimés entre-temps. Cette copie est conservée 2 ans à compter du
signalement, puis effacée automatiquement par une tâche quotidienne ; le signalement lui-même (motif,
statut, date, décision prise) est conservé sans son contenu. Il s'agit d'une durée
provisoire, alignée sur celle de la suppression des comptes inactifs, actuellement en
cours de revue juridique — cette page sera mise à jour lorsqu'elle sera arrêtée. La base légale
invoquée est l'intérêt légitime à assurer la sécurité des utilisateurs (§3).Nous ne vendons aucune donnée personnelle. Nous partageons certaines informations techniques avec des prestataires (sous-traitants) pour opérer le service :
conversations, ses propres journaux d'authentification techniques et les fichiers
médias.fcm_token). Le corps de la notification transite par cette
infrastructure — voir le §7 pour ce que cela implique et comment le limiter.SAFE_SEARCH_DETECTION est
demandée : il n'y a aucune reconnaissance faciale ni aucun traitement biométrique. Les requêtes sont
envoyées au point de terminaison européen dédié (eu-vision.googleapis.com), pour lequel
Google garantit un stockage et un traitement uniquement dans l'Union européenne. Google n'utilise pas
ces images pour entraîner ses modèles.Certains de nos sous-traitants peuvent héberger ou traiter des données sur des serveurs situés en dehors de l'Espace Économique Européen (EEE), notamment aux États-Unis. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) validées par la Commission Européenne pour garantir un niveau de protection équivalent au RGPD. Le détail, sous-traitant par sous-traitant :
| Sous-traitant | Lieu de traitement | Encadrement du transfert | Accord de traitement (DPA) |
|---|---|---|---|
| Supabase | Union européenne (Irlande / Francfort). Aucun transfert hors UE pour les données de profil, les conversations et les fichiers médias. | CCT intégrées au contrat (module 2), avec addenda britannique et suisse. | supabase.com/legal/dpa |
| RevenueCat | États-Unis | CCT (module 2) et IDTA pour le Royaume-Uni. | revenuecat.com/dpa |
| Google / Firebase (Cloud Messaging, Crashlytics) | Mondial. Ces deux services ne permettent pas de sélectionner une région de traitement. | Conditions de traitement des données de Google Cloud / Firebase, incluant les CCT. | firebase.google.com/support/privacy et Cloud Data Processing Addendum |
| Google Cloud Vision | Union européenne — nous utilisons le point de terminaison régional
eu-vision.googleapis.com, pour lequel Google garantit un stockage et un
traitement uniquement dans l'UE. |
Cloud Data Processing Addendum, incluant les CCT. | Cloud Data Processing Addendum |
Conformément au RGPD, vous disposez des droits suivants :
settings.
Ce point n'est pas un droit au sens du RGPD mais un réglage qui a des conséquences sur la confidentialité de vos échanges, et il vaut mieux le savoir que le découvrir.
Par défaut, le texte du message que vous recevez est affiché dans la notification, comme dans la plupart des applications de messagerie. Pour l'afficher sur votre écran verrouillé, ce texte doit être transmis à l'infrastructure de notifications de Google (Firebase Cloud Messaging), qui est mondiale (voir §6). Cela concerne donc le contenu de conversations privées.
Vous pouvez désactiver cet aperçu : Réglages → Application → « Masquer l'aperçu des messages ». La notification indique alors seulement qui vous a écrit, sans le contenu du message, et le texte de vos messages n'est plus transmis à Google. Le prénom de l'expéditeur, lui, reste affiché.
Les messages vocaux n'ont jamais été concernés : leur contenu audio n'est pas transmis dans la notification, dans un cas comme dans l'autre.
Pour exercer vos droits, vous pouvez nous contacter à l'adresse : deleportehugo.dev@gmail.com. Une réponse vous sera apportée dans un délai maximum de 30 jours.