Bienvenue sur SoulSinq. Nous nous engageons à protéger tes informations personnelles et ton droit au respect de ta vie privée. La présente Politique de confidentialité explique comment nous collectons, utilisons, communiquons et protégeons tes informations lorsque tu utilises notre application mobile et les services associés (le « Service »). Si tu n’es pas d’accord avec ses termes, merci de cesser d’utiliser le Service.
1. Qui est responsable de tes données
Le responsable du traitement pour le Service est la personne qui l’exploite :
[OPERATOR: FULL LEGAL NAME]
[POSTAL ADDRESS, COUNTRY]
E-mail : soulsinq@gmail.com
L’exploitant étant établi en Suisse, hors de l’Union européenne, SoulSinq est représenté dans l’Union comme indiqué ci-dessous. Tu peux écrire à ces représentants au sujet de tout ce que contient la présente politique :
- Représentant au sens de l’article 27 du RGPD : [EU REPRESENTATIVE: NAME, ADDRESS, EMAIL]
- Représentant légal au sens de l’article 13 du règlement (UE) sur les services numériques (DSA) : [DSA LEGAL REPRESENTATIVE: NAME, ADDRESS, EMAIL]
2. Informations que nous collectons
2.1 Informations que tu nous fournis directement
- Identité : prénom, nom de famille (facultatif), date de naissance, identité de genre (avec une autodescription facultative) et le ou les genres des personnes que tu souhaites rencontrer. Qui tu veux rencontrer peut révéler ton orientation sexuelle, qui relève d’une catégorie particulière de données : nous te demandons ton consentement explicite avant d’enregistrer cette information, et elle n’est jamais affichée sur ton profil.
- Coordonnées : adresse e-mail.
- Localisation : la ville que tu choisis dans notre liste de villes lors de l’inscription. Nous ne collectons pas de position GPS et nous ne déduisons pas ta localisation de ton adresse IP ; la distance prise en compte pour le matching est calculée à partir de la ville que tu as choisie.
- Profil & questionnaire : tes centres d’intérêt, tes valeurs, tes objectifs relationnels, tes réponses sur ton mode de vie et le questionnaire de compatibilité, c’est-à-dire la matière même du matching de SoulSinq.
- Données de catégorie particulière (uniquement avec ton consentement explicite) : réponses sur la religion/spiritualité, la politique/vision du monde et l’intimité physique, y compris le choix de « Foi » parmi tes valeurs principales. Pour chacun de ces sujets, l’application te demande ton accord avant d’afficher ses questions : sans un oui, elles ne sont ni posées ni enregistrées. Si tu retires ce consentement par la suite (Réglages → Choix de confidentialité), les réponses sont effacées. Elles ne sont jamais montrées aux autres utilisateurs.
- Photos : tes photos de profil. Conformément au principe même de SoulSinq, elles sont révélées progressivement : les autres utilisateurs voient d’abord une version floutée, qui devient visible tuile par tuile à mesure que tes échanges avec un match s’approfondissent.
- Communications : les messages écrits et les messages vocaux que tu envoies à tes Connects, et tes réponses aux jeux de l’application auxquels vous jouez ensemble. Si tu modifies ou supprimes un message, il change ou disparaît aussitôt pour vous deux, et nous conservons une copie de ce qui a été envoyé à l’origine (le texte ou, pour un message vocal, l’enregistrement) afin qu’un signalement portant sur la conversation puisse encore être examiné. Cette copie n’est jamais montrée à l’autre personne ; seul un modérateur formé peut l’ouvrir, et uniquement à partir d’un signalement, ce qui est journalisé. Elle figure dans l’export de tes données et elle est effacée avec le reste de ton compte.
- Signalements : lorsque tu signales quelqu’un, ou que quelqu’un te signale, nous conservons avec le signalement une copie de la conversation entre vous deux telle qu’elle était à ce moment-là (jusqu’à ses 200 derniers messages, messages vocaux compris). Un blocage supprime la conversation pour les deux personnes ; c’est grâce à cette copie qu’un modérateur peut tout de même examiner le signalement. Seul un modérateur formé peut l’ouvrir, et chaque ouverture est journalisée. Elle est supprimée 12 mois après la décision sur le signalement, ou plus tôt si l’un des deux comptes est effacé.
- Identifiants de compte : gérés par Firebase Authentication (ton mot de passe n’est enregistré que sous forme de hachage sécurisé, ou tu te connectes avec Google/Apple).
2.2 Informations collectées automatiquement
- Appareil & notifications push : la plateforme de ton appareil, le jeton d’enregistrement des notifications push nécessaire pour t’envoyer les notifications que tu as activées, le fuseau horaire de ton appareil, que nous utilisons uniquement pour respecter les heures calmes selon ton heure locale, et la langue que tu utilises dans l’application, que nous utilisons uniquement pour rédiger dans cette langue tes notifications et les e-mails que nous t’envoyons.
- Rapports de plantage : diagnostics techniques des plantages via Firebase Crashlytics, pour que nous puissions corriger les défauts. Les rapports de plantage ne sont pas utilisés à des fins publicitaires.
- Activité de matching : tes interactions avec les profils suggérés et tes Connects (intérêt ou refus, messages envoyés, parties terminées, progression de la révélation), ce qui fait avancer la révélation progressive des photos et améliore tes suggestions.
- Journaux du service : des journaux techniques minimaux, pour la sécurité et la fiabilité. Notre hébergeur y enregistre l’adresse IP et l’heure de chaque requête adressée à nos serveurs ; ils sont conservés 30 jours. Nous choisissons délibérément de ne pas journaliser le contenu des messages.
2.3 Informations provenant de tiers
Si tu te connectes avec Google (ou, sur iOS, avec Apple), nous recevons de ce fournisseur ton nom et ton adresse e-mail, selon les réglages que tu y as définis.
3. Comment et pourquoi nous utilisons tes informations
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion de ton compte ; fonctionnement de l’algorithme de matching ; suggestion de profils compatibles ; fonction de révélation progressive des photos ; messagerie, messages vocaux et jeux entre Connects | Exécution d’un contrat (art. 6(1)(b)) |
| Utilisation de qui tu veux rencontrer (ce qui peut révéler ton orientation sexuelle) pour te proposer des personnes | Ton consentement explicite (art. 9(2)(a)), demandé avant l’enregistrement de cette information. Sans lui, le Service ne peut te proposer personne ; tu le retires en supprimant ton compte |
| Enregistrement de tes réponses sur la religion/spiritualité, la politique/vision du monde et l’intimité physique, et leur utilisation pour le matching | Ton consentement explicite (art. 9(2)(a)), facultatif et révocable dans Réglages → Choix de confidentialité, ce qui efface les réponses |
| Information par e-mail d’une décision de modération concernant ton compte, ou concernant un signalement que tu as fait | Obligation légale (art. 6(1)(c)) : articles 16 et 17 du règlement (UE) sur les services numériques (DSA) |
| Notifications push concernant tes matchs et tes conversations | Exécution d’un contrat ; tu choisis les catégories dans les Réglages et tu peux les désactiver entièrement dans les réglages de ton appareil |
| Analyse des photos mises en ligne pour détecter les contenus interdits (analyse automatique par Google Cloud Vision, suivie, lorsqu’elle repère quelque chose, de l’examen de la photo concernée par un membre autorisé de notre équipe), traitement des signalements et des blocages (y compris la lecture de la conversation visée par un signalement et la conservation de la copie décrite à la section 2.1), prévention de la fraude et des abus, limitation du nombre de requêtes | Intérêt légitime (art. 6(1)(f)) : assurer la sécurité du Service |
| Rédaction, avec Google Gemini (sur Vertex AI, dans l’UE), d’un court résumé IA expliquant pourquoi deux personnes sont compatibles | Ton consentement (art. 6(1)(a)), donné par les deux personnes : un résumé n’est rédigé que si tu as activé les résumés IA et que l’autre personne les a aussi activés. Seuls les noms des sujets communs qui ne sont pas privés sont envoyés, jamais de noms de personnes, de photos, de messages ni de réponses. Tu peux retirer ce consentement à tout moment dans Réglages → Choix de confidentialité ; tout résumé peut être signalé depuis l’application, ce qui le retire aussitôt. Aucune décision automatisée produisant des effets juridiques n’est prise à ton sujet. |
| Rapports de plantage et diagnostics du service | Intérêt légitime : une application fonctionnelle et sûre |
| Statistiques d’utilisation anonymes | Uniquement avec ton consentement (Réglages → Choix de confidentialité) ; à ce jour, aucun SDK de mesure d’audience n’est actif dans l’application |
| Respect des obligations légales et application de nos Conditions | Obligation légale (art. 6(1)(c)) ; intérêt légitime |
Nous n’utilisons pas tes photos à des fins de reconnaissance faciale, et nous ne prenons à ton sujet aucune décision automatisée produisant des effets juridiques te concernant ou t’affectant de manière significative de façon similaire.
4. La fonction de révélation progressive des photos
Lorsque tu mets des photos en ligne, elles sont stockées de manière sécurisée sur nos serveurs situés dans l’UE et ne sont jamais montrées directement aux autres utilisateurs. Un match voit d’abord une version entièrement floutée ; à mesure que ton match et toi échangez, des tuiles de la photo deviennent visibles. Aucun autre utilisateur ne reçoit jamais le fichier original : seule l’image composite, partiellement révélée, est transmise aux autres utilisateurs. Lorsque notre analyse automatique repère une photo, un membre autorisé de notre équipe consulte l’original afin de statuer sur celle-ci, et chacun de ces accès est journalisé. Tu gardes le contrôle total et tu peux supprimer tes photos à tout moment.
5. Partage de tes informations
5.1 Avec les autres utilisateurs
Tes informations de profil (prénom, âge, ville et le contenu de profil que tu as choisi de partager) sont montrées aux utilisateurs à qui ton profil est suggéré ou avec qui tu as un match, et tes photos le sont progressivement, conformément à la section 4. Un match voit aussi votre degré de compatibilité, global et sur vos trois sujets communs les plus forts (qui peuvent inclure les finances, la proximité ou l’histoire familiale), sous forme de pourcentages, jamais tes réponses elles-mêmes. Ton nom de famille, ton e-mail, ta date de naissance exacte et tes réponses de catégorie particulière ne sont jamais montrés aux autres utilisateurs.
5.2 Avec des prestataires de services (sous-traitants)
Pour faire fonctionner le Service, nous faisons appel à un petit nombre de prestataires, liés par des contrats de traitement des données :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Google Cloud / Firebase (Google Ireland Ltd.) | Hébergement, stockage de fichiers, mises à jour en temps réel, résumés IA (Gemini sur Vertex AI) | UE (Belgique ; mises à jour en temps réel dans la multirégion UE de Google) |
| Google Firebase et Google Cloud (Google Ireland Ltd.) | Authentification, envoi des notifications push (FCM), rapports de plantage (Crashlytics), analyse automatique des photos (Cloud Vision) | Infrastructure mondiale de Google, qui peut inclure les États-Unis (voir la section 10) |
| Neon Inc. | Hébergement de la base de données | UE (Francfort, Allemagne) |
| [EMAIL PROVIDER] | Envoi des e-mails relatifs aux décisions de modération | [EMAIL PROVIDER LOCATION] |
| Boutiques d’applications Apple / Google & RevenueCat | Traitement des paiements des abonnements facultatifs, lorsqu’ils sont proposés | Selon leurs propres politiques |
5.3 Pour des raisons légales et en cas de transfert d’activité
Nous pouvons communiquer des informations si la loi l’exige ou pour protéger les droits et la sécurité de nos utilisateurs, et en cas de fusion, d’acquisition ou de cession d’actifs, tes informations peuvent être transférées à l’entité acquéreuse (nous t’informerions d’un tel changement).
5.4 Aucune vente de données personnelles
Nous ne vendons pas tes informations personnelles, et nous ne les partageons pas avec des annonceurs.
6. Conservation des données
- Tes données sont conservées tant que ton compte est actif.
- Si tu supprimes ton compte (Réglages → Supprimer mon compte), il est désactivé immédiatement et toutes les données personnelles (profil, photos, messages, messages vocaux, historique des jeux) sont effacées physiquement de nos systèmes dans un délai de 72 heures (90 jours au maximum en cas de défaillance technique, ce que nous surveillons).
- L’historique des notifications est automatiquement supprimé au bout de 90 jours.
- La copie d’une conversation conservée avec un signalement est supprimée 12 mois après la décision sur ce signalement (un délai suffisant pour que la décision puisse être contestée), ou plus tôt si l’un des deux comptes est effacé.
- Si un signalement que tu as fait, ou un signalement te concernant, est encore en cours d’examen lorsque tu supprimes ton compte, l’effacement attend la décision : en principe sous 24 heures, jamais plus de 14 jours. Les preuves restent ainsi à la disposition de la personne qui statue (art. 17(3)(e) du RGPD).
- Si nous bannissons un compte pour un manquement grave à nos Conditions, nous le gardons fermé, avec les preuves du manquement, au lieu de l’effacer sur demande, pendant 12 mois après le bannissement, afin de défendre la décision et de répondre aux autorités (art. 17(3)(b) et (e) du RGPD). Il est ensuite effacé comme un compte supprimé.
- Nous pouvons conserver un minimum de données lorsque cela est nécessaire pour respecter des obligations légales ou régler des litiges.
7. Sécurité des données
Tous les échanges sont chiffrés en transit (TLS) et les données sont stockées chiffrées au repos. Les réponses en texte libre de l’ancienne version de notre questionnaire bénéficient d’un chiffrement supplémentaire au niveau de l’application, avec une clé conservée séparément de la base de données. L’accès est restreint, la taille et le contenu des fichiers envoyés sont vérifiés, et le nombre de requêtes est limité pour freiner les abus. Aucune méthode de transmission ou de stockage n’est sûre à 100 %, mais nous appliquons les pratiques actuelles du secteur et exerçons une surveillance continue.
8. Tes droits sur tes données
En vertu du RGPD (et de lois similaires, le cas échéant), tu as le droit : d’accéder à une copie de tes données ; de faire rectifier les données inexactes ; à l’effacement ; à la limitation du traitement ; à la portabilité des données (un export structuré, lisible par machine) ; de t’opposer aux traitements fondés sur des intérêts légitimes ; et de retirer tout consentement à tout moment, sans que cela affecte les traitements antérieurs.
- Dans l’application : modifie ton profil et tes réponses à tout moment, change tes consentements dans Réglages → Choix de confidentialité, télécharge une copie de tes données (Réglages → Télécharger mes données, qui te remet aussitôt un fichier JSON) et supprime ton compte dans les Réglages.
- Par e-mail : soulsinq@gmail.com pour tout ce que tu ne peux pas faire dans l’application. Nous répondons dans un délai de 30 jours.
- Réclamation : tu as aussi le droit d’introduire une réclamation auprès de l’autorité de contrôle de la protection des données de ton pays.
Les utilisateurs en Suisse ont les mêmes droits en vertu de la loi fédérale sur la protection des données (LPD), et peuvent saisir le Préposé fédéral à la protection des données et à la transparence (PFPDT). Les opinions religieuses et politiques ainsi que la sphère intime sont aussi des données sensibles au sens de la LPD, traitées avec le même consentement explicite.
9. Protection de la vie privée des enfants
SoulSinq est destiné exclusivement aux personnes de 18 ans ou plus. Tu nous indiques ta date de naissance lorsque tu crées ton compte et nous refusons toute inscription en dessous de 18 ans ; nous ne vérifions pas cette date au moyen d’une pièce d’identité, de sorte que l’âge que tu nous indiques est une déclaration de ta part. Si nous apprenons qu’un compte appartient à une personne de moins de 18 ans, nous le fermons aussitôt et effaçons ses données, une fois tranché tout signalement le concernant et, si un adulte était impliqué, une fois les preuves transmises aux autorités. Si tu penses qu’une personne mineure utilise le Service, ou nous a communiqué des informations, contacte-nous à soulsinq@gmail.com et nous agirons sans délai.
10. Transferts internationaux de données
Le Service est hébergé dans l’Union européenne (Belgique et Allemagne). Certains services Google sur lesquels nous nous appuyons fonctionnent sur l’infrastructure mondiale de Google et peuvent traiter des données limitées hors de l’UE, notamment aux États-Unis : la connexion (Firebase Authentication), l’envoi des notifications push (Firebase Cloud Messaging), les rapports de plantage (Crashlytics) et l’analyse des photos (Cloud Vision). Pour ces transferts, nous nous fondons sur les cadres de protection des données UE-États-Unis et Suisse-États-Unis, au titre desquels Google est certifié, ainsi que sur les clauses contractuelles types de la Commission européenne.
11. Modifications de la présente politique
Lorsque nous apportons des modifications importantes, nous mettons à jour la date d’entrée en vigueur ci-dessus et t’en informons dans l’application ou par e-mail. Le fait de continuer à utiliser le Service après la date d’entrée en vigueur vaut acceptation.
12. Contact
SoulSinq - Confidentialité
[OPERATOR: FULL LEGAL NAME], [POSTAL ADDRESS, COUNTRY]
E-mail : soulsinq@gmail.com
Cette même adresse est notre point de contact électronique unique au sens des articles 11 et 12 du règlement (UE) sur les services numériques (DSA), pour les utilisateurs comme pour les autorités. Écris-nous en anglais, nous te répondrons en anglais ; les messages sont lus par une personne, et pas seulement par un système automatisé.