SoulSinq

Politique de confidentialité

Date d’entrée en vigueur : [GO-LIVE DATE] · Version 2026-XX

Bienvenue sur SoulSinq. Nous nous engageons à protéger tes informations personnelles et ton droit au respect de ta vie privée. La présente Politique de confidentialité explique comment nous collectons, utilisons, communiquons et protégeons tes informations lorsque tu utilises notre application mobile et les services associés (le « Service »). Si tu n’es pas d’accord avec ses termes, merci de cesser d’utiliser le Service.

1. Qui est responsable de tes données

Le responsable du traitement pour le Service est la personne qui l’exploite :

[OPERATOR: FULL LEGAL NAME]
[POSTAL ADDRESS, COUNTRY]
E-mail : soulsinq@gmail.com

L’exploitant étant établi en Suisse, hors de l’Union européenne, SoulSinq est représenté dans l’Union comme indiqué ci-dessous. Tu peux écrire à ces représentants au sujet de tout ce que contient la présente politique :

2. Informations que nous collectons

2.1 Informations que tu nous fournis directement

2.2 Informations collectées automatiquement

2.3 Informations provenant de tiers

Si tu te connectes avec Google (ou, sur iOS, avec Apple), nous recevons de ce fournisseur ton nom et ton adresse e-mail, selon les réglages que tu y as définis.

3. Comment et pourquoi nous utilisons tes informations

FinalitéBase légale (RGPD)
Création et gestion de ton compte ; fonctionnement de l’algorithme de matching ; suggestion de profils compatibles ; fonction de révélation progressive des photos ; messagerie, messages vocaux et jeux entre Connects Exécution d’un contrat (art. 6(1)(b))
Utilisation de qui tu veux rencontrer (ce qui peut révéler ton orientation sexuelle) pour te proposer des personnesTon consentement explicite (art. 9(2)(a)), demandé avant l’enregistrement de cette information. Sans lui, le Service ne peut te proposer personne ; tu le retires en supprimant ton compte
Enregistrement de tes réponses sur la religion/spiritualité, la politique/vision du monde et l’intimité physique, et leur utilisation pour le matchingTon consentement explicite (art. 9(2)(a)), facultatif et révocable dans Réglages → Choix de confidentialité, ce qui efface les réponses
Information par e-mail d’une décision de modération concernant ton compte, ou concernant un signalement que tu as faitObligation légale (art. 6(1)(c)) : articles 16 et 17 du règlement (UE) sur les services numériques (DSA)
Notifications push concernant tes matchs et tes conversations Exécution d’un contrat ; tu choisis les catégories dans les Réglages et tu peux les désactiver entièrement dans les réglages de ton appareil
Analyse des photos mises en ligne pour détecter les contenus interdits (analyse automatique par Google Cloud Vision, suivie, lorsqu’elle repère quelque chose, de l’examen de la photo concernée par un membre autorisé de notre équipe), traitement des signalements et des blocages (y compris la lecture de la conversation visée par un signalement et la conservation de la copie décrite à la section 2.1), prévention de la fraude et des abus, limitation du nombre de requêtes Intérêt légitime (art. 6(1)(f)) : assurer la sécurité du Service
Rédaction, avec Google Gemini (sur Vertex AI, dans l’UE), d’un court résumé IA expliquant pourquoi deux personnes sont compatiblesTon consentement (art. 6(1)(a)), donné par les deux personnes : un résumé n’est rédigé que si tu as activé les résumés IA et que l’autre personne les a aussi activés. Seuls les noms des sujets communs qui ne sont pas privés sont envoyés, jamais de noms de personnes, de photos, de messages ni de réponses. Tu peux retirer ce consentement à tout moment dans Réglages → Choix de confidentialité ; tout résumé peut être signalé depuis l’application, ce qui le retire aussitôt. Aucune décision automatisée produisant des effets juridiques n’est prise à ton sujet.
Rapports de plantage et diagnostics du service Intérêt légitime : une application fonctionnelle et sûre
Statistiques d’utilisation anonymesUniquement avec ton consentement (Réglages → Choix de confidentialité) ; à ce jour, aucun SDK de mesure d’audience n’est actif dans l’application
Respect des obligations légales et application de nos Conditions Obligation légale (art. 6(1)(c)) ; intérêt légitime

Nous n’utilisons pas tes photos à des fins de reconnaissance faciale, et nous ne prenons à ton sujet aucune décision automatisée produisant des effets juridiques te concernant ou t’affectant de manière significative de façon similaire.

4. La fonction de révélation progressive des photos

Lorsque tu mets des photos en ligne, elles sont stockées de manière sécurisée sur nos serveurs situés dans l’UE et ne sont jamais montrées directement aux autres utilisateurs. Un match voit d’abord une version entièrement floutée ; à mesure que ton match et toi échangez, des tuiles de la photo deviennent visibles. Aucun autre utilisateur ne reçoit jamais le fichier original : seule l’image composite, partiellement révélée, est transmise aux autres utilisateurs. Lorsque notre analyse automatique repère une photo, un membre autorisé de notre équipe consulte l’original afin de statuer sur celle-ci, et chacun de ces accès est journalisé. Tu gardes le contrôle total et tu peux supprimer tes photos à tout moment.

5. Partage de tes informations

5.1 Avec les autres utilisateurs

Tes informations de profil (prénom, âge, ville et le contenu de profil que tu as choisi de partager) sont montrées aux utilisateurs à qui ton profil est suggéré ou avec qui tu as un match, et tes photos le sont progressivement, conformément à la section 4. Un match voit aussi votre degré de compatibilité, global et sur vos trois sujets communs les plus forts (qui peuvent inclure les finances, la proximité ou l’histoire familiale), sous forme de pourcentages, jamais tes réponses elles-mêmes. Ton nom de famille, ton e-mail, ta date de naissance exacte et tes réponses de catégorie particulière ne sont jamais montrés aux autres utilisateurs.

5.2 Avec des prestataires de services (sous-traitants)

Pour faire fonctionner le Service, nous faisons appel à un petit nombre de prestataires, liés par des contrats de traitement des données :

PrestataireRôleLocalisation
Google Cloud / Firebase (Google Ireland Ltd.) Hébergement, stockage de fichiers, mises à jour en temps réel, résumés IA (Gemini sur Vertex AI) UE (Belgique ; mises à jour en temps réel dans la multirégion UE de Google)
Google Firebase et Google Cloud (Google Ireland Ltd.) Authentification, envoi des notifications push (FCM), rapports de plantage (Crashlytics), analyse automatique des photos (Cloud Vision) Infrastructure mondiale de Google, qui peut inclure les États-Unis (voir la section 10)
Neon Inc.Hébergement de la base de données UE (Francfort, Allemagne)
[EMAIL PROVIDER]Envoi des e-mails relatifs aux décisions de modération [EMAIL PROVIDER LOCATION]
Boutiques d’applications Apple / Google & RevenueCat Traitement des paiements des abonnements facultatifs, lorsqu’ils sont proposés Selon leurs propres politiques

5.3 Pour des raisons légales et en cas de transfert d’activité

Nous pouvons communiquer des informations si la loi l’exige ou pour protéger les droits et la sécurité de nos utilisateurs, et en cas de fusion, d’acquisition ou de cession d’actifs, tes informations peuvent être transférées à l’entité acquéreuse (nous t’informerions d’un tel changement).

5.4 Aucune vente de données personnelles

Nous ne vendons pas tes informations personnelles, et nous ne les partageons pas avec des annonceurs.

6. Conservation des données

7. Sécurité des données

Tous les échanges sont chiffrés en transit (TLS) et les données sont stockées chiffrées au repos. Les réponses en texte libre de l’ancienne version de notre questionnaire bénéficient d’un chiffrement supplémentaire au niveau de l’application, avec une clé conservée séparément de la base de données. L’accès est restreint, la taille et le contenu des fichiers envoyés sont vérifiés, et le nombre de requêtes est limité pour freiner les abus. Aucune méthode de transmission ou de stockage n’est sûre à 100 %, mais nous appliquons les pratiques actuelles du secteur et exerçons une surveillance continue.

8. Tes droits sur tes données

En vertu du RGPD (et de lois similaires, le cas échéant), tu as le droit : d’accéder à une copie de tes données ; de faire rectifier les données inexactes ; à l’effacement ; à la limitation du traitement ; à la portabilité des données (un export structuré, lisible par machine) ; de t’opposer aux traitements fondés sur des intérêts légitimes ; et de retirer tout consentement à tout moment, sans que cela affecte les traitements antérieurs.

Les utilisateurs en Suisse ont les mêmes droits en vertu de la loi fédérale sur la protection des données (LPD), et peuvent saisir le Préposé fédéral à la protection des données et à la transparence (PFPDT). Les opinions religieuses et politiques ainsi que la sphère intime sont aussi des données sensibles au sens de la LPD, traitées avec le même consentement explicite.

9. Protection de la vie privée des enfants

SoulSinq est destiné exclusivement aux personnes de 18 ans ou plus. Tu nous indiques ta date de naissance lorsque tu crées ton compte et nous refusons toute inscription en dessous de 18 ans ; nous ne vérifions pas cette date au moyen d’une pièce d’identité, de sorte que l’âge que tu nous indiques est une déclaration de ta part. Si nous apprenons qu’un compte appartient à une personne de moins de 18 ans, nous le fermons aussitôt et effaçons ses données, une fois tranché tout signalement le concernant et, si un adulte était impliqué, une fois les preuves transmises aux autorités. Si tu penses qu’une personne mineure utilise le Service, ou nous a communiqué des informations, contacte-nous à soulsinq@gmail.com et nous agirons sans délai.

10. Transferts internationaux de données

Le Service est hébergé dans l’Union européenne (Belgique et Allemagne). Certains services Google sur lesquels nous nous appuyons fonctionnent sur l’infrastructure mondiale de Google et peuvent traiter des données limitées hors de l’UE, notamment aux États-Unis : la connexion (Firebase Authentication), l’envoi des notifications push (Firebase Cloud Messaging), les rapports de plantage (Crashlytics) et l’analyse des photos (Cloud Vision). Pour ces transferts, nous nous fondons sur les cadres de protection des données UE-États-Unis et Suisse-États-Unis, au titre desquels Google est certifié, ainsi que sur les clauses contractuelles types de la Commission européenne.

11. Modifications de la présente politique

Lorsque nous apportons des modifications importantes, nous mettons à jour la date d’entrée en vigueur ci-dessus et t’en informons dans l’application ou par e-mail. Le fait de continuer à utiliser le Service après la date d’entrée en vigueur vaut acceptation.

12. Contact

SoulSinq - Confidentialité
[OPERATOR: FULL LEGAL NAME], [POSTAL ADDRESS, COUNTRY]
E-mail : soulsinq@gmail.com

Cette même adresse est notre point de contact électronique unique au sens des articles 11 et 12 du règlement (UE) sur les services numériques (DSA), pour les utilisateurs comme pour les autorités. Écris-nous en anglais, nous te répondrons en anglais ; les messages sont lus par une personne, et pas seulement par un système automatisé.