Privacy Policy

Dernière mise à jour : 07/08/2026

1. Identité du Responsable de Traitement (Data Controller)

Le traitement des données personnelles au sein de l'application Echo est opéré par :

2. Données Collectées (Data We Collect)

Nous collectons différents types d'informations lorsque vous utilisez notre application. Conformément au principe de minimisation des données, seules les informations strictement nécessaires sont traitées.

Catégorie Noms des Données et Descriptions Source
Vérification de l'adresse électronique
avant toute création de compte
email : l'adresse que vous saisissez à l'étape d'inscription une empreinte cryptographique du code à 6 chiffres qui vous est envoyé — le code lui-même n'est jamais enregistré les dates d'envoi, d'expiration et de validation, et le nombre de tentatives l'adresse IP transmise par votre connexion lors de la demande d'envoi Saisie par la personne, avant qu'un compte existe. Voir l'encadré au début du §4 : ces données sont conservées 24 heures au maximum, y compris si vous n'allez pas au bout de l'inscription.
Données d'Identité id : identifiant technique unique name : prénom ou pseudonyme email : adresse électronique birthday : date de naissance gender : votre genre Fournies par l'utilisateur à l'inscription. L'âge minimum requis est de 18 ans.
Données de Profil description : votre biographie textuelle photos : vos images de profil size : votre taille physique (en cm) interests : vos centres d'intérêt (ex: sport, art...) lifestyles : vos habitudes de vie (ex: fumeur, sport...) voice_url : fichier de votre message vocal de présentation voice_duration : durée de votre message vocal Fournies par l'utilisateur pour créer son profil public.
Critères de Recherche search_preferences : un ensemble de filtres, qui contient le genre des personnes que vous cherchez (search_preferences.gender), la tranche d'âge (search_preferences.ageRange) et la distance maximale (search_preferences.max_distance) settings : paramètres de l'application (ex: langue, notifications) Définis par l'utilisateur dans les paramètres de l'application.
Données de Localisation location : vos coordonnées GPS exactes city : ville déduite de votre position last_location_update : horodatage de la dernière position Collectées automatiquement avec l'autorisation explicite de l'appareil.
Données de Communication conversations : suivi de vos discussions ou "Matchs" messages : contenu de vos textes et audios échangés interactions : vos choix d'appréciation (Like / Dislike) Générées par l'activité de l'utilisateur.
Données Techniques & Sécurité fcm_token : identifiant de l'appareil pour les notifications push last_seen : horodatage de votre dernière connexion reports : signalements émis ou reçus pour modération Journaux d'authentification techniques natifs de notre hébergeur (Supabase), non stockés dans une table applicative dédiée Générées automatiquement par le système et l'infrastructure de l'application.
Données Financières Identifiants de transaction Google / Apple L'historique de vos achats in-app (don "café", abonnement Premium) est conservé par nos prestataires de paiement (RevenueCat / Google Play Billing), et non dans notre propre base de données Le statut courant, lui, est bien enregistré dans votre profil, sous la forme de deux indicateurs : is_supporter (vous avez fait un don — c'est ce qui affiche le badge ☕ sur votre profil) et is_premium (votre abonnement est actif). Ni montant, ni date, ni moyen de paiement ne sont stockés chez nous Transmises par Google Play Billing (les numéros de carte bancaire ne sont jamais traités par nos serveurs).

3. Finalités et Bases Légales (Purposes and Legal Basis)

Le RGPD impose de justifier chaque collecte par une base légale définie à l'Article 6.

4. Durées de Conservation (Data Retention)

Si vous n'avez pas de compte chez nous. Ce paragraphe s'adresse à deux personnes que le reste de cette page ne concerne pas. La première a commencé une inscription et ne l'a pas terminée. La seconde n'a rien fait du tout : quelqu'un s'est trompé en saisissant son adresse électronique, et elle a reçu de notre part un message qu'elle n'attendait pas. Dans les deux cas nous détenons une adresse électronique et une adresse IP, sans qu'aucun compte existe.

Ces données sont supprimées au plus tard 24 heures après la demande (48 heures pour les compteurs d'envoi), par une tâche automatique qui s'exécute toutes les heures. Elles ne servent qu'à valider le code et à limiter les envois, ne sont jamais utilisées pour vous contacter à nouveau, ne sont jamais transmises à quiconque en dehors du prestataire qui acheminait le message (§5), et ne sont rapprochées d'aucun compte. Aucun compte n'est créé tant que le code n'a pas été validé : abandonner à cette étape ne laisse donc ni profil, ni photo, ni enregistrement vocal.

Si vous avez reçu un tel code sans l'avoir demandé, vous n'avez rien à faire : le code expire en 10 minutes et l'enregistrement disparaît dans les 24 heures. Vous pouvez néanmoins nous écrire à l'adresse du §1 pour en demander la suppression immédiate.

Pour le reste, nos règles de conservation sont les suivantes :

5. Partage des Données et Sous-traitants (Third-Party Services)

Nous ne vendons aucune donnée personnelle. Nous partageons certaines informations techniques avec des prestataires (sous-traitants) pour opérer le service :

6. Transferts de Données hors UE (International Transfers)

Certains de nos sous-traitants peuvent héberger ou traiter des données sur des serveurs situés en dehors de l'Espace Économique Européen (EEE), notamment aux États-Unis. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) validées par la Commission Européenne pour garantir un niveau de protection équivalent au RGPD. Le détail, sous-traitant par sous-traitant :

Sous-traitant Lieu de traitement Encadrement du transfert Accord de traitement (DPA)
Supabase Union européenne (Irlande / Francfort). Aucun transfert hors UE pour les données de profil, les conversations et les fichiers médias. CCT intégrées au contrat (module 2), avec addenda britannique et suisse. supabase.com/legal/dpa
RevenueCat États-Unis CCT (module 2) et IDTA pour le Royaume-Uni. revenuecat.com/dpa
Google / Firebase (Cloud Messaging, Crashlytics) Mondial. Ces deux services ne permettent pas de sélectionner une région de traitement. Conditions de traitement des données de Google Cloud / Firebase, incluant les CCT. firebase.google.com/support/privacy et Cloud Data Processing Addendum
Google Cloud Vision Union européenne — nous utilisons le point de terminaison régional eu-vision.googleapis.com, pour lequel Google garantit un stockage et un traitement uniquement dans l'UE. Cloud Data Processing Addendum, incluant les CCT. Cloud Data Processing Addendum

7. Vos Droits (User Rights)

Conformément au RGPD, vous disposez des droits suivants :

Aperçu des messages dans les notifications

Ce point n'est pas un droit au sens du RGPD mais un réglage qui a des conséquences sur la confidentialité de vos échanges, et il vaut mieux le savoir que le découvrir.

Par défaut, le texte du message que vous recevez est affiché dans la notification, comme dans la plupart des applications de messagerie. Pour l'afficher sur votre écran verrouillé, ce texte doit être transmis à l'infrastructure de notifications de Google (Firebase Cloud Messaging), qui est mondiale (voir §6). Cela concerne donc le contenu de conversations privées.

Vous pouvez désactiver cet aperçu : Réglages → Application → « Masquer l'aperçu des messages ». La notification indique alors seulement qui vous a écrit, sans le contenu du message, et le texte de vos messages n'est plus transmis à Google. Le prénom de l'expéditeur, lui, reste affiché.

Les messages vocaux n'ont jamais été concernés : leur contenu audio n'est pas transmis dans la notification, dans un cas comme dans l'autre.

Pour exercer vos droits, vous pouvez nous contacter à l'adresse : deleportehugo.dev@gmail.com. Une réponse vous sera apportée dans un délai maximum de 30 jours.