Politique de Confidentialité
La présente Politique expose la manière dont Human Match collecte, utilise, conserve et protège vos données personnelles dans le cadre de l'utilisation de l'application Agapone (l'« App »). Elle complète les Conditions Générales d'Utilisation et doit être interprétée conjointement avec celles-ci. Pour toute question relative à la confidentialité, vous pouvez nous contacter à l'adresse support@agapone.com.
En synthèse : nous traitons vos données exclusivement pour exploiter et améliorer l'App. Nous ne commercialisons pas vos données et nous ne les mettons pas à la disposition de tiers à des fins publicitaires ou de marketing. Les prestataires techniques identifiés ci-dessous (Supabase, Firebase, parmi d'autres) interviennent uniquement en qualité de sous-traitants, au sens de l'article 28 du RGPD.
1. Responsable du Traitement
Responsable : Département de la Confidentialité de Human Match, joignable à support@agapone.com.
Pour l'exercice des droits prévus par le RGPD et pour toute communication en matière de protection des données, le canal officiel est support@agapone.com.
2. Données que Nous Collectons
2.1. Données que vous nous fournissez
- Compte : adresse électronique, nom d'affichage, mot de passe (stocké sous forme chiffrée par la couche d'authentification Supabase — la version en clair ne nous est à aucun moment accessible) et langue de préférence.
- Identité essentielle : âge (calculé à partir de la date de naissance), genre autodéclaré et nom complet (facultatif, utilisé pour les calculs de Numérologie).
- Données cosmiques : date, heure et lieu de naissance, indispensables au calcul des cartes d'Astrologie, de Human Design, de Numérologie et du Zodiaque Chinois. Ces données peuvent être partielles — en l'absence d'heure exacte, le calcul est effectué à 12:00 et dûment signalé comme étant de moindre précision.
- Profil : description, centres d'intérêt, photographies de profil et d'albums, réponses aux tests psychométriques et préférences de visibilité.
- Localisation : ville (via géocodage) et geohash dont la précision varie en fonction de vos paramètres, utilisés pour définir le rayon de recherche en community et cross. Nous ne collectons ni historique de localisation, ni coordonnées précises en arrière-plan.
- Communications : messages texte et audio, photographies partagées en chat et métadonnées des appels vidéo WebRTC (début, fin, durée). Le contenu des appels vidéo n'est ni enregistré ni stocké — nos serveurs STUN/TURN se bornent à intermédier la signalisation nécessaire à l'établissement de la connexion peer-to-peer.
- Paiements : identifiant d'abonnement ou reçu retourné par l'App Store ou Google Play. Nous ne recevons ni ne stockons jamais de numéros de carte, d'IBAN ou de données bancaires — le paiement est intégralement traité par la boutique sur laquelle l'achat est effectué.
2.2. Données générées par l'utilisation
- Événements analytiques anonymisés : chaque action pertinente est consignée dans notre référentiel interne sous la forme d'un événement, identifié par un nom court et un ensemble restreint de propriétés non identifiantes. La liste exhaustive des événements actuellement collectés est la suivante :
user_signed_up— propriétéprovider(google/apple/email)profile_completed— sans propriétés ; signale la fin du wizard d'inscriptiontest_completed— propriététest_slug(ex.mbti,disc)unlock_purchased— propriétécategoryouslugde l'élément déverrouillécross_viewed— propriétécontext(mate/date/colleague)chat_message_sent— propriétéroom_typeouhashed_peer(id de tiers hashé avec sel par session, non réversible entre sessions)referral_redeemed— propriétéstype(referral/promo) etis_registrationsubscription_started— propriététier(spark/pulse)essence_purchase_completed— propriétéspack_id(ex.starter) etamount
Ces événements ne contiennent aucun texte de message, aucune photographie, aucune adresse électronique ni aucun identifiant de tiers sous forme réidentifiable. Ils ont pour seule finalité d'éclairer les décisions produit — par exemple, comprendre quels tests sont les plus utilisés, évaluer le tunnel d'abonnement ou identifier les points d'abandon de l'onboarding. Vous pouvez désactiver la collecte à tout moment dans Paramètres → Confidentialité → Analyse d'usage ; l'interrupteur empêche également l'émission de nouveaux événements depuis l'appareil lui-même.
- Journaux techniques : type d'appareil, système d'exploitation, version de l'App, langue du système et horodatages d'erreur. Conservés, au maximum, pendant 30 jours, exclusivement à des fins de diagnostic.
- Jetons de notification : jeton FCM (Firebase Cloud Messaging) généré par l'appareil, indispensable à la délivrance des notifications push.
2.3. Données que nous ne collectons pas
- Nous ne collectons pas de données de santé, biométriques, d'orientation sexuelle ou d'origine ethnique ou raciale sous forme de catégories structurées. L'inclusion volontaire de telles informations dans la description du profil relève de la seule initiative et responsabilité de l'utilisateur.
- Nous n'accédons ni à vos contacts, ni à votre calendrier, ni aux photographies autres que celles que vous choisissez de charger, ni au microphone en arrière-plan, ni à votre historique de navigation.
- Nous n'utilisons pas d'identifiants publicitaires (IDFA / GAID) à des fins de profilage. L'App n'affiche pas de publicité tierce dans la présente version ; toute intégration future sera communiquée avec un préavis adéquat.
3. Finalités et Bases Légales du Traitement
| Finalité | Types de données | Base légale (RGPD) |
|---|---|---|
| Créer et maintenir votre compte, vous authentifier | Email, mot de passe, push token | Exécution du contrat (art. 6/1/b) |
| Calculer DNA, cartes cosmiques et cross-compatibility | Naissance, réponses aux tests, localisation | Exécution du contrat (art. 6/1/b) |
| Afficher des profils et photographies à d'autres utilisateurs dans vos filtres | Profil, photographies, localisation approximative | Exécution du contrat (art. 6/1/b) |
| Permettre chat et appels | Messages, métadonnées d'appel | Exécution du contrat (art. 6/1/b) |
| Modération automatique + revue humaine des photographies | Photographies et métadonnées | Intérêt légitime (art. 6/1/f) — sécurité de la communauté |
| Événements analytiques pour améliorer l'App | Événements avec nom + propriétés non identifiantes | Intérêt légitime (art. 6/1/f) ; opt-out en Confidentialité |
| Notifications push (système, chat, appels, campagnes) | Push token + payload minimal | Exécution du contrat et/ou consentement des permissions OS |
| Prévention de la fraude, des abus et des bannissements | Journaux, signalements, données de compte | Intérêt légitime (art. 6/1/f) et obligation légale (art. 6/1/c) |
| Respect des obligations fiscales et comptables | Reçus des boutiques | Obligation légale (art. 6/1/c) |
Human Match ne prend pas de décisions individuelles fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou d'impact similaire à l'égard des utilisateurs, au sens de l'article 22 du RGPD. Les scores de compatibilité et la modération automatique des photographies constituent des recommandations et des filtres dépourvus d'effet juridique — toute décision de suspension ou de bannissement est précédée d'une revue humaine.
4. Destinataires des Données
4.1. Les autres utilisateurs
Les données que vous choisissez de rendre visibles sur votre profil — photographie, nom d'affichage, description, centres d'intérêt, âge et distance approximative, lorsque celle-ci est activée — sont accessibles aux utilisateurs qui s'inscrivent dans vos filtres de rayon, de genre et de niveau minimum de mastery. Les messages ne sont accessibles qu'aux participants à la conversation. La consultation intégrale de la cross-compatibility entre deux utilisateurs requiert un consentement mutuel (voir les Conditions, Clause 8).
4.2. L'équipe Human Match
L'accès interne aux données de compte est restreint à un nombre limité de collaborateurs des pôles ingénierie, modération et support utilisateur, strictement aux fins d'exploiter et de protéger le service, dans le cadre d'engagements de confidentialité et selon le principe du "need-to-know". Les actions critiques sur les comptes — suspensions, bannissements, modifications administratives — sont intégralement consignées dans un journal d'audit.
4.3. Sous-traitants
Nous recourons aux prestataires techniques identifiés ci-dessous pour héberger et exploiter l'App. Ceux-ci agissent exclusivement pour notre compte, sous contrat écrit et selon nos instructions, au sens de l'article 28 du RGPD. Nous ne partageons pas de données afin qu'elles soient utilisées à des fins propres aux sous-traitants, à des fins marketing ou de monétisation — uniquement pour la fourniture du service.
| Fournisseur | Rôle | Région | Politique |
|---|---|---|---|
| Supabase | Base de données principale (profils, messages, événements), authentification, stockage photos, Edge Functions | UE (Francfort) | supabase.com/privacy |
| Firebase Cloud Messaging (Google) | Délivrance de notifications push | Multi-région Google | firebase.google.com/support/privacy |
| Firebase Auth / Cloud Functions (Google) | Fonctions legacy de modération et de calcul (en migration vers Supabase) | Multi-région Google | firebase.google.com/support/privacy |
| Cloud Firestore (Google) | Données legacy en migration ; pas de nouveaux writes | Multi-région Google | firebase.google.com/support/privacy |
| Firebase Storage (Google) | Stockage legacy de photos en migration | Multi-région Google | firebase.google.com/support/privacy |
| Google Sign-In | Authentification fédérée si vous choisissez « Continuer avec Google » | Multi-région Google | policies.google.com/privacy |
| Apple App Store / Google Play | Traitement des abonnements et packs d'Essences ; nous ne recevons que la confirmation et l'id de transaction | Selon politique de la boutique | apple.com/legal/privacy · policies.google.com/privacy |
| Google Mobile Ads SDK | SDK inclus dans l'App. Il ne diffuse pas activement de publicité dans cette version. Lors de son activation pour rewarded ads, ce sera annoncé et soumis aux conditions Google. | Selon politique Google | policies.google.com/technologies/ads |
| Google Cloud Vision API | Modération automatique (SafeSearch) des photos de profil — reçoit uniquement l'image analysée et renvoie des classifications de pertinence (adult/medical/violence/racy/spoof). Google ne conserve pas les images à ses propres fins au-delà de ce qui est nécessaire à l'analyse. Invoquée par l'Edge Function moderate-photo. | Google Cloud (multi-région UE/É.-U.) | cloud.google.com/vision |
| RevenueCat | Gère les abonnements in-app et les packs d'Essences — reçoit un identifiant anonymisé, la plateforme (iOS/Android) et les événements d'achat/restauration renvoyés par l'App Store ou Google Play. Ne reçoit ni e-mail, ni profil, ni messages, ni photos. | É.-U. (couvert par Clauses Contractuelles Types) | revenuecat.com/privacy |
4.4. Autorités publiques
Nous pouvons divulguer des données aux autorités publiques lorsque la loi nous y contraint — en particulier, en exécution d'une décision de justice valide, d'une réquisition d'une autorité compétente ou d'une obligation fiscale. Chaque fois que la loi le permet, nous informerons l'utilisateur d'une telle divulgation.
5. Transferts Internationaux
Vos données sont hébergées, par défaut, sur une infrastructure située au sein de l'Union européenne (Supabase, région de Francfort). Certaines opérations effectuées par les sous-traitants Google/Firebase peuvent intervenir dans des régions situées en dehors de l'UE. Dans de tels cas, nous assurons un niveau de protection adéquat au moyen des Clauses Contractuelles Types approuvées par la Commission européenne ou de garanties équivalentes.
6. Durées de Conservation
- Données de compte et de profil : pendant la durée de vie du compte.
- Messages : pendant la durée de vie du compte ou jusqu'à la suppression manuelle de l'historique par l'utilisateur.
- Événements analytiques : jusqu'à 24 mois sous forme agrégée ; événements bruts pendant 90 jours.
- Journaux techniques : 30 jours.
- Après la suppression du compte : les données personnelles directement identifiantes sont effacées dans un délai maximal de 30 jours. Nous conservons jusqu'à 12 mois les registres minimaux relatifs à la modération, à la sécurité, à la prévention de la fraude et au respect des obligations légales. Les reçus fiscaux sont conservés pendant la durée légalement requise — au Portugal, généralement 10 ans.
7. Droits de la Personne Concernée (RGPD / CCPA)
En qualité de personne concernée, vous disposez des droits suivants :
- Accès à vos données personnelles et obtention d'une copie (portabilité) ;
- Rectification de données inexactes ou obsolètes, directement dans le profil ou en nous contactant ;
- Effacement (« droit à l'oubli ») — disponible dans Paramètres → Compte → Supprimer le compte ou via support@agapone.com ;
- Limitation ou opposition au traitement fondé sur l'intérêt légitime ;
- Retrait du consentement — en désactivant les analytics dans les paramètres de Confidentialité, en refusant les permissions du système d'exploitation (notifications, localisation, caméra, microphone) ou en supprimant le compte ;
- Introduction d'une réclamation auprès de l'autorité de contrôle compétente. Au Portugal : Comissão Nacional de Protecção de Dados (CNPD) — cnpd.pt. En France : Commission Nationale de l'Informatique et des Libertés (CNIL) — cnil.fr. Au sein de l'Union européenne, auprès de l'autorité du pays de résidence.
Les demandes sont traitées dans un délai maximal de 30 jours, susceptible d'être prolongé jusqu'à 90 jours pour les demandes d'une particulière complexité, sous réserve d'une notification préalable à la personne concernée. Les demandes sont gratuites, sauf lorsqu'elles s'avèrent manifestement infondées ou répétitives.
Les utilisateurs résidant en Californie (États-Unis) bénéficient, dans des termes équivalents, des droits prévus par le CCPA/CPRA — accès, suppression, rectification et opt-out de « vente » et de « partage ». Human Match ne vend ni ne partage de données personnelles au sens du CCPA.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger vos données : chiffrement en transit (TLS), chiffrement au repos au niveau de la base de données, Row-Level Security dans Supabase, contrôle des accès fondé sur les rôles (RBAC), audit des accès, isolation entre le projet administratif et le projet de l'App, rotation périodique des clés et tests de sécurité réguliers. En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à vous en notifier sans retard injustifié et à signaler l'incident à l'autorité de contrôle dans les délais légalement impartis (≤72 heures).
9. Mineurs
L'App est destinée exclusivement aux utilisateurs âgés de 18 ans ou plus. Nous ne collectons pas sciemment de données concernant des mineurs. Si nous venions à apprendre qu'un mineur a créé un compte, nous procéderions à la suppression immédiate des données associées.
10. Cookies et Stockage Local
L'App mobile utilise le stockage local de l'appareil (SharedPreferences, Hive, Isar et cache d'images) pour conserver l'état de session, les préférences de l'utilisateur et le cache applicatif. Nous n'utilisons pas de cookies publicitaires ni de technologies de suivi comportemental. Le panneau d'administration, accessible exclusivement à l'équipe Human Match via le web, recourt à des cookies de session strictement nécessaires à l'authentification.
11. Modifications de la Politique
La présente Politique est susceptible d'être mise à jour. En cas de modifications substantielles, la valeur LegalVersions.currentPrivacyVersion est incrémentée et l'utilisateur est notifié au sein même de l'App. La version en vigueur est en permanence accessible dans Paramètres → Confidentialité → Voir la Politique de Confidentialité.