Politique de Confidentialité

Politique de Confidentialité

v7 · en vigueur depuis le 25 mai 2026

La présente Politique expose la manière dont Human Match collecte, utilise, conserve et protège vos données personnelles dans le cadre de l'utilisation de l'application Agapone (l'« App »). Elle complète les Conditions Générales d'Utilisation et doit être interprétée conjointement avec celles-ci. Pour toute question relative à la confidentialité, vous pouvez nous contacter à l'adresse support@agapone.com.

En synthèse : nous traitons vos données exclusivement pour exploiter et améliorer l'App. Nous ne commercialisons pas vos données et nous ne les mettons pas à la disposition de tiers à des fins publicitaires ou de marketing. Les prestataires techniques identifiés ci-dessous (Supabase, Firebase, parmi d'autres) interviennent uniquement en qualité de sous-traitants, au sens de l'article 28 du RGPD.

1. Responsable du Traitement

Responsable : Département de la Confidentialité de Human Match, joignable à support@agapone.com.

Pour l'exercice des droits prévus par le RGPD et pour toute communication en matière de protection des données, le canal officiel est support@agapone.com.

2. Données que Nous Collectons

2.1. Données que vous nous fournissez

2.2. Données générées par l'utilisation

Ces événements ne contiennent aucun texte de message, aucune photographie, aucune adresse électronique ni aucun identifiant de tiers sous forme réidentifiable. Ils ont pour seule finalité d'éclairer les décisions produit — par exemple, comprendre quels tests sont les plus utilisés, évaluer le tunnel d'abonnement ou identifier les points d'abandon de l'onboarding. Vous pouvez désactiver la collecte à tout moment dans Paramètres → Confidentialité → Analyse d'usage ; l'interrupteur empêche également l'émission de nouveaux événements depuis l'appareil lui-même.

2.3. Données que nous ne collectons pas

3. Finalités et Bases Légales du Traitement

FinalitéTypes de donnéesBase légale (RGPD)
Créer et maintenir votre compte, vous authentifierEmail, mot de passe, push tokenExécution du contrat (art. 6/1/b)
Calculer DNA, cartes cosmiques et cross-compatibilityNaissance, réponses aux tests, localisationExécution du contrat (art. 6/1/b)
Afficher des profils et photographies à d'autres utilisateurs dans vos filtresProfil, photographies, localisation approximativeExécution du contrat (art. 6/1/b)
Permettre chat et appelsMessages, métadonnées d'appelExécution du contrat (art. 6/1/b)
Modération automatique + revue humaine des photographiesPhotographies et métadonnéesIntérêt légitime (art. 6/1/f) — sécurité de la communauté
Événements analytiques pour améliorer l'AppÉvénements avec nom + propriétés non identifiantesIntérêt légitime (art. 6/1/f) ; opt-out en Confidentialité
Notifications push (système, chat, appels, campagnes)Push token + payload minimalExécution du contrat et/ou consentement des permissions OS
Prévention de la fraude, des abus et des bannissementsJournaux, signalements, données de compteIntérêt légitime (art. 6/1/f) et obligation légale (art. 6/1/c)
Respect des obligations fiscales et comptablesReçus des boutiquesObligation légale (art. 6/1/c)

Human Match ne prend pas de décisions individuelles fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou d'impact similaire à l'égard des utilisateurs, au sens de l'article 22 du RGPD. Les scores de compatibilité et la modération automatique des photographies constituent des recommandations et des filtres dépourvus d'effet juridique — toute décision de suspension ou de bannissement est précédée d'une revue humaine.

4. Destinataires des Données

4.1. Les autres utilisateurs

Les données que vous choisissez de rendre visibles sur votre profil — photographie, nom d'affichage, description, centres d'intérêt, âge et distance approximative, lorsque celle-ci est activée — sont accessibles aux utilisateurs qui s'inscrivent dans vos filtres de rayon, de genre et de niveau minimum de mastery. Les messages ne sont accessibles qu'aux participants à la conversation. La consultation intégrale de la cross-compatibility entre deux utilisateurs requiert un consentement mutuel (voir les Conditions, Clause 8).

4.2. L'équipe Human Match

L'accès interne aux données de compte est restreint à un nombre limité de collaborateurs des pôles ingénierie, modération et support utilisateur, strictement aux fins d'exploiter et de protéger le service, dans le cadre d'engagements de confidentialité et selon le principe du "need-to-know". Les actions critiques sur les comptes — suspensions, bannissements, modifications administratives — sont intégralement consignées dans un journal d'audit.

4.3. Sous-traitants

Nous recourons aux prestataires techniques identifiés ci-dessous pour héberger et exploiter l'App. Ceux-ci agissent exclusivement pour notre compte, sous contrat écrit et selon nos instructions, au sens de l'article 28 du RGPD. Nous ne partageons pas de données afin qu'elles soient utilisées à des fins propres aux sous-traitants, à des fins marketing ou de monétisation — uniquement pour la fourniture du service.

FournisseurRôleRégionPolitique
SupabaseBase de données principale (profils, messages, événements), authentification, stockage photos, Edge FunctionsUE (Francfort)supabase.com/privacy
Firebase Cloud Messaging (Google)Délivrance de notifications pushMulti-région Googlefirebase.google.com/support/privacy
Firebase Auth / Cloud Functions (Google)Fonctions legacy de modération et de calcul (en migration vers Supabase)Multi-région Googlefirebase.google.com/support/privacy
Cloud Firestore (Google)Données legacy en migration ; pas de nouveaux writesMulti-région Googlefirebase.google.com/support/privacy
Firebase Storage (Google)Stockage legacy de photos en migrationMulti-région Googlefirebase.google.com/support/privacy
Google Sign-InAuthentification fédérée si vous choisissez « Continuer avec Google »Multi-région Googlepolicies.google.com/privacy
Apple App Store / Google PlayTraitement des abonnements et packs d'Essences ; nous ne recevons que la confirmation et l'id de transactionSelon politique de la boutiqueapple.com/legal/privacy · policies.google.com/privacy
Google Mobile Ads SDKSDK inclus dans l'App. Il ne diffuse pas activement de publicité dans cette version. Lors de son activation pour rewarded ads, ce sera annoncé et soumis aux conditions Google.Selon politique Googlepolicies.google.com/technologies/ads
Google Cloud Vision APIModération automatique (SafeSearch) des photos de profil — reçoit uniquement l'image analysée et renvoie des classifications de pertinence (adult/medical/violence/racy/spoof). Google ne conserve pas les images à ses propres fins au-delà de ce qui est nécessaire à l'analyse. Invoquée par l'Edge Function moderate-photo.Google Cloud (multi-région UE/É.-U.)cloud.google.com/vision
RevenueCatGère les abonnements in-app et les packs d'Essences — reçoit un identifiant anonymisé, la plateforme (iOS/Android) et les événements d'achat/restauration renvoyés par l'App Store ou Google Play. Ne reçoit ni e-mail, ni profil, ni messages, ni photos.É.-U. (couvert par Clauses Contractuelles Types)revenuecat.com/privacy

4.4. Autorités publiques

Nous pouvons divulguer des données aux autorités publiques lorsque la loi nous y contraint — en particulier, en exécution d'une décision de justice valide, d'une réquisition d'une autorité compétente ou d'une obligation fiscale. Chaque fois que la loi le permet, nous informerons l'utilisateur d'une telle divulgation.

5. Transferts Internationaux

Vos données sont hébergées, par défaut, sur une infrastructure située au sein de l'Union européenne (Supabase, région de Francfort). Certaines opérations effectuées par les sous-traitants Google/Firebase peuvent intervenir dans des régions situées en dehors de l'UE. Dans de tels cas, nous assurons un niveau de protection adéquat au moyen des Clauses Contractuelles Types approuvées par la Commission européenne ou de garanties équivalentes.

6. Durées de Conservation

7. Droits de la Personne Concernée (RGPD / CCPA)

En qualité de personne concernée, vous disposez des droits suivants :

Les demandes sont traitées dans un délai maximal de 30 jours, susceptible d'être prolongé jusqu'à 90 jours pour les demandes d'une particulière complexité, sous réserve d'une notification préalable à la personne concernée. Les demandes sont gratuites, sauf lorsqu'elles s'avèrent manifestement infondées ou répétitives.

Les utilisateurs résidant en Californie (États-Unis) bénéficient, dans des termes équivalents, des droits prévus par le CCPA/CPRA — accès, suppression, rectification et opt-out de « vente » et de « partage ». Human Match ne vend ni ne partage de données personnelles au sens du CCPA.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger vos données : chiffrement en transit (TLS), chiffrement au repos au niveau de la base de données, Row-Level Security dans Supabase, contrôle des accès fondé sur les rôles (RBAC), audit des accès, isolation entre le projet administratif et le projet de l'App, rotation périodique des clés et tests de sécurité réguliers. En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à vous en notifier sans retard injustifié et à signaler l'incident à l'autorité de contrôle dans les délais légalement impartis (≤72 heures).

9. Mineurs

L'App est destinée exclusivement aux utilisateurs âgés de 18 ans ou plus. Nous ne collectons pas sciemment de données concernant des mineurs. Si nous venions à apprendre qu'un mineur a créé un compte, nous procéderions à la suppression immédiate des données associées.

10. Cookies et Stockage Local

L'App mobile utilise le stockage local de l'appareil (SharedPreferences, Hive, Isar et cache d'images) pour conserver l'état de session, les préférences de l'utilisateur et le cache applicatif. Nous n'utilisons pas de cookies publicitaires ni de technologies de suivi comportemental. Le panneau d'administration, accessible exclusivement à l'équipe Human Match via le web, recourt à des cookies de session strictement nécessaires à l'authentification.

11. Modifications de la Politique

La présente Politique est susceptible d'être mise à jour. En cas de modifications substantielles, la valeur LegalVersions.currentPrivacyVersion est incrémentée et l'utilisateur est notifié au sein même de l'App. La version en vigueur est en permanence accessible dans Paramètres → Confidentialité → Voir la Politique de Confidentialité.