Politique de confidentialité — Duetly
Version : 22 septembre 2026
S'applique à : l'application mobile Duetly (iOS et Android) dans le périmètre décrit ici
En cas de divergence, la version allemande fait foi.
Sommaire
- Responsable
- Objet et finalité de l'application
- Quelles données personnelles nous traitons
- Bases légales
- Obligation de fournir des données / conséquences d'une non-fourniture
- Destinataires, sous-traitants et services tiers
- Transferts vers des pays tiers
- Durée de conservation et suppression
- Tes droits
- Opposition et retrait
- Sécurité
- Pas de profilage ni de suivi publicitaire
- Fonctions de l'appareil et autorisations
- Mineurs
- Décisions automatisées
- Mise à disposition via les stores
- Modifications de cette politique
- Ce que Duetly ne fait pas actuellement
- Résumé
1. Responsable
Le responsable du traitement des données personnelles au sens du Règlement général sur la protection des données (RGPD) est :
Tom Merklinghaus
In der Bitz 14
56567 Neuwied, Allemagne
E-mail : info@tmapps.de
Aucun délégué à la protection des données n'est actuellement désigné (sauf obligation légale contraire).
Pour toute question relative à la protection des données, merci d'écrire à info@tmapps.de.
2. Objet et finalité de l'application
Duetly est une application pour deux personnes (« couple ») qui souhaitent trouver ensemble des films et des séries. Déroulement typique :
- Chaque personne crée un compte (e-mail et mot de passe, « Se connecter avec Apple » ou « Se connecter avec Google »).
- Une personne crée un code d'invitation ; l'autre le renseigne pour rejoindre le couple.
- Les deux personnes swipent des titres (like / passer). Une fois par mois, chaque personne peut jouer un Joker, qui transforme le titre du dessus en match sans l'accord du partenaire.
- Ce que les deux personnes aiment apparaît dans une liste de matches commune.
- Facultatif : vous pouvez définir un statut par match (vu, avec étoiles et lieu ; commencé ; abandonné avec un motif).
Sans compte, association en couple et enregistrement des swipes/matches, la fonction principale (synchronisation entre deux appareils) ne peut pas être assurée.
Duetly n'est pas un lecteur de streaming ni une plateforme d'achat/d'abonnement. Les données sur les films et les indications de disponibilité en streaming proviennent essentiellement de tiers (notamment TMDB) et peuvent être incomplètes ou varier selon la région.
3. Quelles données personnelles nous traitons
Les données personnelles sont toute information se rapportant à une personne physique identifiée ou identifiable (art. 4, point 1, RGPD).
3.1 Compte et authentification
| Données | Exemples / détails | Finalité |
|---|---|---|
| Adresse e-mail | lors de l'inscription / connexion ; transmise par le fournisseur en cas de connexion Apple ou Google (chez Apple, éventuellement une adresse de transfert anonyme « Masquer mon e-mail ») | Créer, connecter et associer le compte, code de confirmation et réinitialisation du mot de passe par e-mail, réponses aux demandes d'assistance |
| Mot de passe | uniquement lors d'une inscription par e-mail ; n'est pas stocké en clair dans l'application | Authentification ; stockage haché chez le fournisseur d'authentification |
| Fournisseur de connexion | e-mail, Apple et/ou Google — lesquels sont associés au compte | Affichage sous « Compte », connexion |
| Nom affiché | nom de profil librement choisi | Affichage dans le profil / dans l'application |
| Identifiant utilisateur interne | UUID du compte d'authentification | Association au profil, au couple, aux votes, aux retours |
| Jetons de session / d'authentification | générés techniquement par le client d'authentification | session connectée sur l'appareil |
Source : fournie par toi ou générée par le système d'authentification.
3.2 Profil
| Données | Finalité |
|---|---|
| Nom affiché dans la table de profil | Affichage dans son propre profil |
| Nom affiché du partenaire | Visible dans le couple connecté sur l'accueil et sous « Couple » (p. ex. « Tom et Alex ») |
Dernière activité (last_active_at) | Moment de la dernière utilisation de l'application (p. ex. après connexion/swipe) ; affiché au partenaire comme indication (« actif aujourd'hui ») |
3.3 Association en couple
| Données | Finalité |
|---|---|
| Code d'invitation à 6 caractères | Inviter / rejoindre un partenaire |
| Identifiant de couple | Espaces de données communs (votes, matches, statuts, masquages) |
| Association des deux comptes utilisateurs (hôte / partenaire) | Synchronisation et contrôle d'accès |
| Horodatage de l'association / des mises à jour | Fonctionnement et traçabilité |
Remarque : quiconque possède le code actuel peut rejoindre le couple tant que la seconde place est libre. Ne transmets le code qu'à la personne souhaitée. Lors de la copie, le code peut rester brièvement dans le presse-papiers de l'appareil.
3.4 Swipes, likes et passer (votes)
Côté serveur (cloud) sont notamment enregistrés :
- ta décision (like ou passer)
- le moment de l'évaluation
- si et quand tu as joué le Joker pour ce titre (
joker_at; au plus une fois par mois civil) - l'association à ton identifiant utilisateur et, si connecté, à l'identifiant de couple
- les métadonnées du titre pour les listes et la synchronisation, par exemple :
- titre
- film ou série
- identifiant TMDB
- résumé / description courte
- URL de l'affiche
- année / date de sortie (si disponible)
- note (p. ex. score TMDB)
Non enregistrés dans la table de votes cloud (état actuel) : les listes de genres et les lignes des services de streaming du titre. Elles peuvent toutefois se trouver localement dans le cache de l'appareil du stockage de votes/likes et être rechargées depuis TMDB si nécessaire.
De plus, localement sur l'appareil : des caches de votes (notamment pour le mode hors connexion / avant synchronisation), afin que les likes ne soient pas perdus et que la pile de cartes puisse être pilotée — y compris des informations étendues sur les titres, dans la mesure où l'application les conserve localement.
Finalité : piloter la pile de cartes, éviter les doubles évaluations, former des matches, afficher la liste personnelle de likes et la liste de matches commune, synchroniser les deux appareils.
Partenaire et votes : dans un couple connecté, les votes du couple sont chargés sur les deux appareils pour la synchronisation (afin de détecter les matches et de piloter la pile de cartes). Dans l'interface, « Mes likes » et la liste commune « Matches » restent séparées : le partenaire ne voit pas de liste propre « Likes de … », mais la logique de synchronisation connaît les informations de like/skip des deux côtés. Les matches communs et le statut de match commun sont visibles pour les deux.
3.5 Matches, masquage (dismissals)
- Lorsqu'un match se forme (les deux personnes aiment le même titre), il apparaît dans la liste commune.
- Les matches masqués sont enregistrés au niveau du couple (dismissals), afin qu'ils ne réapparaissent pas dans la liste commune chez l'une ou l'autre personne.
3.6 Statut de match (questionnaire facultatif)
Pour chaque match, vous pouvez indiquer facultativement :
- encore ouvert, commencé (séries), vu ou abandonné
- pour « vu » : 1 à 5 étoiles et où le titre a été regardé (p. ex. service de streaming, cinéma, autre)
- pour « abandonné » : des motifs facultatifs (choix fixes comme « ennuyeux », « trop long » ou un texte libre)
- le moment où le titre a été marqué comme vu ou abandonné
Ces indications valent pour le couple, sont synchronisées et visibles pour le partenaire connecté dans le cadre de l'application ; les deux personnes peuvent les modifier.
Analyse par l'exploitant : l'exploitant peut consulter ces données dans l'administration du backend et les analyser manuellement ou par requête de base de données (y compris de façon agrégée, p. ex. fréquence de « vu »). Il n'existe actuellement aucun pipeline d'analyse automatisé dans l'application elle-même.
3.6a Archive personnelle après dissolution du couple
Si un couple est dissous (par « Dissoudre le couple », « Créer un nouveau code » ou parce qu'une personne supprime son compte), les matches communs sont perdus. Afin que les titres vus et abandonnés ensemble ne disparaissent pas, le serveur crée alors une copie propre à chacune des deux personnes de ces entrées (« Déjà vu ») :
- titre, affiche, année, film/série, identifiant TMDB
- étoiles, lieu, motifs d'abandon et date de visionnage au moment de la dissolution
- le nom affiché du partenaire de l'époque (p. ex. « avec Alex »)
Cette copie est liée uniquement à ton propre compte : l'ancien partenaire ne peut ni la voir ni la modifier, et les modifications que tu y apportes plus tard (p. ex. d'autres étoiles) ne concernent que toi. Inversement, ton ancien partenaire reçoit sa propre copie avec ton nom affiché. L'archive est supprimée avec ton compte.
Base légale : art. 6, par. 1, point b, RGPD (fonction de l'application) ainsi que, s'agissant du nom du partenaire, art. 6, par. 1, point f, RGPD (intérêt légitime des deux personnes concernant leur propre historique de films) ; opposition possible, voir section 10.
3.7 Retours (feedback)
Lorsque tu envoies un retour ou une demande d'assistance (« Encore des questions ? ») via l'application, nous enregistrons :
- l'objet et le texte du message
- le type (retour ou assistance)
- ton identifiant utilisateur et ton adresse e-mail
- le moment de l'envoi
Le message est en outre transmis par e-mail à duetly@tmapps.de (envoi via Resend, voir section 6.4) — avec ton adresse e-mail comme adresse de réponse, afin que nous puissions te répondre.
Les retours ne sont pas consultables par les autres utilisateurs. Ils servent à l'assistance et à l'amélioration du produit. Les applications clientes ne peuvent pas lire les retours ; la consultation se fait via les accès de l'exploitant au backend et la boîte de réception d'assistance.
Remarque sur la suppression du compte : lors de la suppression du compte, le lien vers l'identifiant utilisateur du retour est généralement rompu (SET NULL). Le texte du message et l'e-mail éventuellement enregistré peuvent rester chez l'exploitant jusqu'à leur suppression ou anonymisation manuelle — demande le cas échéant leur suppression par e-mail à info@tmapps.de.
3.8 Motif de suppression (questionnaire lors de la suppression du compte)
Avant que tu ne supprimes définitivement ton compte, l'application demande un motif principal (choix) et, facultativement, un court texte libre (« Qu'aurait-on pu améliorer ? »).
Sont notamment enregistrés :
- le code du motif choisi (p. ex. bugs, le partenaire ne l'utilise pas, trop peu de titres, confidentialité, juste essayé, autre solution, autre, préfère ne pas le dire)
- le texte libre facultatif
- éventuellement l'e-mail et l'identifiant utilisateur au moment de l'envoi
- le moment
Finalité : amélioration du produit et compréhension des raisons de départ des utilisateurs. Les indications ne sont pas visibles pour les autres utilisateurs ; l'analyse se fait via les accès de l'exploitant au backend (p. ex. fréquence des motifs).
Après la suppression du compte, l'identifiant utilisateur est généralement dissocié (SET NULL) ; le motif et le texte libre (ainsi que l'e-mail éventuel) peuvent rester chez l'exploitant à des fins d'analyse jusqu'à leur suppression ou anonymisation.
Base légale : intérêt légitime à l'amélioration du produit (art. 6, par. 1, point f, RGPD) ; l'option « Préfère ne pas le dire » ou l'annulation de la suppression restent possibles. Le texte libre est facultatif.
3.9 Paramètres et état d'utilisation sur l'appareil
Localement (p. ex. via Shared Preferences), peuvent notamment être enregistrés :
- le nom affiché (par compte)
- la région de streaming/de visionnage choisie (pays)
- les filtres (services de streaming, mode cinéma, film/série, genres, note minimale, année minimale, classifications d'âge)
- les caches locaux de votes/likes
- l'accueil terminé / certaines indications fermées (p. ex. astuce de swipe, astuce de recommandation)
Ces données restent principalement sur l'appareil. Les contenus pertinents pour la synchronisation sont en outre traités côté serveur dès que tu es connecté et (pour les fonctions de couple) associé.
Lors de la suppression du compte, localement : l'application supprime généralement les caches de votes/likes et le nom affiché du compte supprimé. Filtres, région, indicateurs d'accueil et éléments similaires peuvent rester sur l'appareil jusqu'à ce que tu désinstalles l'application ou supprimes ses données.
3.10 Données techniques d'exploitation
Lors du fonctionnement, des données techniquement nécessaires peuvent survenir, notamment :
- horodatages des opérations de sauvegarde
- informations d'authentification/de session
- informations d'erreur et de connexion des services backend
- données de connexion habituelles lors des requêtes réseau (p. ex. adresse IP, qui peut apparaître lors de l'appel au serveur concerné)
Nous n'exploitons actuellement aucune suite de suivi publicitaire ou analytique propre dans l'application (pas de suivi publicitaire classique ni de suivi inter-applications). Les polices de l'application sont intégrées dans l'application et ne sont pas rechargées depuis des serveurs externes.
3.11 Données de films de TMDB (pas un contenu de compte Duetly)
Pour afficher les titres, affiches, classifications d'âge et disponibilité en streaming, l'application appelle l'API TMDB. Les recommandations sélectionnées (« Astuce Duetly ») constituent une liste d'identifiants TMDB entretenue par l'exploitant, sans lien avec une personne. Sont alors traités des paramètres de recherche/filtrage (p. ex. région, fournisseur, genres) et des données techniques de connexion. Les mots de passe Duetly et vos contenus privés de couple ne sont pas transmis à TMDB. Les métadonnées de films elles-mêmes sont des données de catalogue publiquement disponibles ; nous enregistrons vos swipes et matches dans notre backend (voir ci-dessus).
4. Bases légales
Dans la mesure où le RGPD s'applique, nous fondons le traitement notamment sur :
| Traitement | Base légale |
|---|---|
| Compte, connexion, association en couple, swipes, matches, synchronisation, listes | art. 6, par. 1, point b, RGPD (contrat / mesures précontractuelles — utilisation de l'application) |
| authentification sécurisée, prévention des abus, fonctionnement technique | art. 6, par. 1, points b et/ou f, RGPD (contrat ou intérêt légitime à un fonctionnement sûr) |
| statut de match pour la fonction couple | art. 6, par. 1, point b, RGPD |
| analyse interne / agrégée du produit (notamment statut de match, retours) | art. 6, par. 1, point f, RGPD (intérêt légitime à l'amélioration et à la stabilité de l'application) ; opposition possible, voir section 10 |
| envoi de retours | art. 6, par. 1, points a et/ou f, RGPD (consentement par l'envoi actif, ou intérêt légitime à l'assistance/l'amélioration) |
| questionnaire de motif lors de la suppression du compte | art. 6, par. 1, point f, RGPD (intérêt légitime à l'amélioration du produit) ; texte libre facultatif |
| stockage local de paramètres et de caches | art. 6, par. 1, points b et/ou f, RGPD |
| récupération de données de films chez TMDB | art. 6, par. 1, points b et/ou f, RGPD (fourniture des contenus de l'application) |
| connexion via Apple ou Google | art. 6, par. 1, point b, RGPD (méthode de connexion choisie par toi) |
| envoi de codes de confirmation, e-mails de réinitialisation de mot de passe et d'assistance (Resend) | art. 6, par. 1, point b, RGPD |
| archive personnelle après dissolution du couple (y compris le nom du partenaire) | art. 6, par. 1, points b et f, RGPD (voir section 3.6a) |
Des intérêts légitimes (art. 6, par. 1, point f, RGPD) existent notamment pour : le fonctionnement sûr, la résolution d'erreurs, la prévention des abus, l'amélioration du produit et la traçabilité des demandes d'assistance. Tu peux t'y opposer dans la mesure où les conditions de l'art. 21 RGPD sont réunies (voir section 10).
5. Obligation de fournir des données / conséquences d'une non-fourniture
Pour les fonctions principales, tu as besoin de :
- une adresse e-mail valide et un mot de passe, ou un compte Apple ou Google (compte)
- lors de l'inscription, du consentement à la politique de confidentialité et aux conditions d'utilisation
- pour la synchronisation en couple : la connexion réussie via le code d'invitation
- pour les matches : les swipes des deux personnes
Sans ces informations, tu ne peux pas utiliser Duetly, ou pas dans la mesure prévue. Les informations facultatives (détails du nom affiché, statut de match, retours, de nombreux filtres) sont volontaires ; leur absence ne limite que la fonction complémentaire concernée.
6. Destinataires, sous-traitants et services tiers
Les données personnelles ne sont transmises que dans la mesure nécessaire au fonctionnement, autorisée ou imposée par la loi, ou si tu y as consenti.
6.1 Supabase (backend : authentification, base de données, temps réel)
Finalité : authentification, stockage et synchronisation des profils, couples, votes, masquages, statuts de match et retours ; mises à jour en temps réel entre les appareils du couple.
Fournisseur / infrastructure : Supabase (Supabase Inc. et partenaires d'hébergement associés).
Région du projet Duetly (actuellement) : Union européenne, région de centre de données Francfort (eu-central-1).
Sont traitées les données de compte et de contenu applicatif mentionnées à la section 3, dans la mesure où elles sont stockées côté serveur (y compris les retours et motifs de suppression).
Le contrôle d'accès dans la base de données s'effectue notamment via la sécurité au niveau des lignes (Row Level Security) : dans l'application, tu ne vois en principe que tes propres données ou celles liées à ton couple.
6.2 TMDB — The Movie Database
Finalité : récupération de films/séries, affiches, métadonnées et disponibilité en streaming selon la région.
Fournisseur : TMDB / services associés — informations sur https://www.themoviedb.org (voir les conditions d'utilisation et la politique de confidentialité du fournisseur).
Aucun mot de passe de compte Duetly n'est transmis à TMDB. Lors des appels à l'API, des données techniques de connexion (y compris l'adresse IP) peuvent survenir chez le fournisseur.
6.3 Apple et Google (connexion)
Finalité : connexion avec un compte Apple ou Google existant (« Se connecter avec Apple », « Connexion Google »), si tu choisis cette méthode.
Fournisseur : Apple Inc. ou Apple Distribution International Ltd. (Irlande) ; Google LLC ou Google Ireland Ltd.
Lors de la connexion, le fournisseur nous transmet un identifiant, ton adresse e-mail (chez Apple, éventuellement une adresse de transfert anonyme) et, le cas échéant, ton nom pour le nom affiché. Le fournisseur sait ainsi que tu te connectes à Duetly et traite l'opération selon ses propres règles de confidentialité. Ton contenu Duetly (swipes, matches, couple) n'est pas transmis à Apple ou à Google.
6.4 Resend (envoi d'e-mails)
Finalité : envoi de codes de confirmation lors de l'inscription, de codes de réinitialisation de mot de passe ainsi que des messages de retour et d'assistance vers notre boîte de réception.
Fournisseur : Resend, Inc. (États-Unis). Sont traités l'adresse du destinataire, l'objet et le contenu du courriel ainsi que les journaux de remise. Le domaine d'expédition est tmapps.de. Resend est lié en tant que sous-traitant ; voir la section 7 concernant les transferts vers des pays tiers.
6.5 IONOS (boîte de réception d'assistance)
La boîte de réception duetly@tmapps.de, où arrivent les messages de retour et d'assistance, est exploitée chez IONOS SE (Allemagne).
6.6 Partenaire connecté
Dans un couple connecté, s'applique :
- Interface : les noms affichés des deux partenaires sur l'accueil et sous « Couple » (p. ex. « Tom et Alex ») ; une brève indication d'activité (« actif aujourd'hui ») ; les matches communs et le statut de match commun sont visibles pour les deux ; qui a joué un Joker est affiché sur le match ; « Mes likes » reste une liste séparée.
- Après la dissolution : ton nom affiché reste dans l'archive personnelle de l'ancien partenaire, à côté des titres vus ensemble (voir section 3.6a).
- Technique/synchronisation : les votes du couple sont synchronisés sur les deux appareils pour la détection des matches et le pilotage de la pile de cartes (voir section 3.4).
Cela fait partie de la fonction choisie de l'application.
6.7 Exploitant (administration)
L'exploitant peut accéder, via des accès d'administration au backend, aux données enregistrées — notamment pour l'assistance, la sécurité/prévention des abus et l'analyse du produit (retours, motifs de suppression, statuts de match, entre autres). Un pipeline d'analyse automatisé ne fait actuellement pas partie de l'application.
Nous ne vendons pas tes données personnelles.
6.8 Autorités
Une divulgation aux autorités n'a lieu que si nous y sommes légalement tenus ou si cela est nécessaire et autorisé pour la défense de nos droits.
7. Transferts vers des pays tiers
Les données du projet Supabase de Duetly sont actuellement hébergées dans l'UE (Francfort).
Lors de l'appel à TMDB, de l'envoi de courriels via Resend, de la connexion via Apple ou Google, et éventuellement lors de processus d'infrastructure/d'assistance de prestataires, un transfert vers des pays tiers (notamment les États-Unis) ne peut être exclu. Dans la mesure où le RGPD s'applique et en l'absence de décision d'adéquation, de tels transferts s'appuient — le cas échéant — sur des garanties appropriées (p. ex. clauses contractuelles types de la Commission européenne) ou sur les informations du fournisseur concerné. Pour plus de détails, consulte également les politiques de confidentialité de TMDB, Resend, Apple, Google et Supabase.
8. Durée de conservation et suppression
Nous ne conservons les données personnelles que le temps nécessaire aux finalités mentionnées ou en cas d'obligations légales de conservation.
| Données | Durée (état actuel) |
|---|---|
| Compte / profil | jusqu'à la suppression du compte |
| Association en couple | jusqu'à la dissolution du couple ou la suppression des données associées |
| Votes / matches / masquages / statut de match | tant que nécessaire pour la fonction ; en cas de dissolution du couple, les données cloud liées au couple sont supprimées ; les likes locaux peuvent rester sur l'appareil |
| Archive personnelle (« Déjà vu ») | jusqu'à la suppression du compte (voir section 3.6a) |
| Retours | jusqu'au traitement / à la suppression par l'exploitant ; peut subsister avec texte et e-mail après suppression du compte (l'identifiant utilisateur est généralement seulement dissocié) |
| Motif de suppression (questionnaire) | jusqu'à l'analyse / la suppression par l'exploitant ; identifiant utilisateur généralement dissocié après la suppression du compte |
| paramètres / caches locaux | les caches de votes/likes et le nom affiché du compte sont nettoyés lors de la suppression du compte ; filtres/région/indicateurs d'accueil peuvent rester jusqu'à la désinstallation ou la suppression des données de l'application |
| journaux techniques chez les prestataires | selon les délais de suppression respectifs du fournisseur / brièvement si techniquement usuel |
Supprimer son compte soi-même
Dans l'application, tu peux supprimer définitivement ton compte sous Couple → Compte → Supprimer le compte. Sont alors notamment supprimés :
- compte de connexion / d'authentification
- profil
- les données cloud liées au couple, si tu es l'hôte (le couple est dissous) ou si ta place de partenaire est libérée — ton partenaire reçoit au préalable son archive personnelle des titres vus ensemble (section 3.6a)
- ton archive personnelle
- les caches locaux de votes/likes et le nom affiché de ce compte sur l'appareil
Non automatiquement et entièrement supprimés : les retours envoyés précédemment ainsi que le motif de suppression (le texte et l'e-mail éventuel peuvent rester chez l'exploitant — suppression sur demande à info@tmapps.de). Les paramètres de filtre et de région sur l'appareil peuvent également rester.
Après la suppression, des informations résiduelles peuvent techniquement subsister brièvement dans des sauvegardes, jusqu'à ce qu'elles soient écrasées — sans utilisation active dans la base de données de production.
9. Tes droits
Dans la mesure où le RGPD s'applique, tu as le droit :
- d'accès (art. 15 RGPD)
- de rectification (art. 16 RGPD)
- à l'effacement (art. 17 RGPD) — « droit à l'oubli »
- à la limitation du traitement (art. 18 RGPD)
- à la portabilité des données (art. 20 RGPD)
- d'opposition aux traitements fondés sur des intérêts légitimes (art. 21 RGPD)
- de retrait des consentements donnés, avec effet pour l'avenir (art. 7, par. 3, RGPD)
Pour exercer ces droits, adresse-toi à : info@tmapps.de.
Tu peux également supprimer ton compte toi-même dans l'application (voir section 8).
Droit de réclamation
Tu as le droit de déposer une réclamation auprès d'une autorité de contrôle de la protection des données, notamment dans l'État membre de ta résidence habituelle, de ton lieu de travail ou du lieu de la violation présumée.
En Allemagne, il s'agit en général de l'autorité de contrôle de ton Land ; tu trouveras un aperçu par exemple sur les pages de la Conférence des autorités de protection des données (DSK).
10. Opposition et retrait
Opposition (art. 21 RGPD)
Dans la mesure où nous traitons des données sur la base d'intérêts légitimes (art. 6, par. 1, point f, RGPD), tu peux t'y opposer pour des raisons tenant à ta situation particulière. Nous vérifions alors si des motifs légitimes prépondérants existent de notre côté.
Adresse ton opposition à l'adresse de contact indiquée à la section 1 et décris le traitement concerné.
Retrait du consentement
Si tu as donné un consentement (p. ex. en envoyant activement un retour), tu peux le retirer à tout moment avec effet pour l'avenir. La licéité du traitement effectué jusqu'au retrait n'est pas affectée.
11. Sécurité
Nous prenons des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre la perte, la manipulation et l'accès non autorisé. Cela comprend notamment :
- l'authentification pour l'accès aux données de compte
- une transmission chiffrée (HTTPS/TLS) entre l'application et le backend ou les API
- des contrôles d'accès côté serveur, y compris la sécurité au niveau des lignes
- des rôles séparés pour les accès administrateur/service
Aucun service en ligne ne peut garantir une sécurité absolue. Merci de protéger ton mot de passe et ton code d'invitation.
12. Pas de profilage ni de suivi publicitaire
Dans l'état actuel de l'application, nous n'utilisons aucun réseau publicitaire intégré ni aucun suivi publicitaire classique entre applications. Aucun profilage à des fins de publicité personnalisée n'est effectué par nos soins.
Les données techniques d'exploitation nécessaires (section 3.10) et l'analyse interne du produit à partir des contenus de l'application (p. ex. retours, motifs de suppression, statut de match dans le backend) doivent en être distinguées.
13. Fonctions de l'appareil et autorisations
Duetly a besoin, pour son fonctionnement principal, avant tout d'un accès à Internet.
Autres fonctions d'appareil habituelles dans l'état actuel :
- Presse-papiers : facultatif, si tu copies le code d'invitation
- Stockage local : paramètres, caches, session
Aucun accès à la caméra, au microphone, aux contacts ni à un suivi de localisation à des fins publicitaires ou similaires n'est actuellement requis pour la fonction principale. Si des autorisations devaient changer ultérieurement, nous mettrons à jour cette politique et, si nécessaire, les informations des stores.
L'affichage exact des autorisations système dépend d'iOS/Android et de la configuration du store.
14. Mineurs
Duetly ne s'adresse pas spécifiquement aux enfants. L'utilisation nécessite un compte personnel. Les parents ou représentants légaux sont responsables de l'utilisation par des mineurs, dans la mesure prévue par la loi.
Les classifications d'âge dans les filtres (p. ex. équivalent PEGI/FSK) sont des filtres de contenu pour les titres de films et ne renseignent en rien sur la capacité de la personne utilisatrice à consentir au sens du droit de la protection des données.
15. Décisions automatisées
Il n'y a aucune décision automatisée au sens de l'art. 22 RGPD qui te porterait une atteinte juridique importante ou t'affecterait de manière significative similaire (pas de notation susceptible de nuire à un contrat ou assimilé). La formation des matches se fait selon des règles fixes, à partir de vos likes réciproques.
16. Mise à disposition via les stores
Si tu te procures Duetly via l'App Store d'Apple ou Google Play, Apple ou Google traitent sous leur propre responsabilité les données dans le cadre de l'exploitation de leur store (téléchargement, mises à jour, paiements si introduits ultérieurement, informations sur l'appareil, prévention de la fraude, etc.). Ces traitements sont régis par les politiques de confidentialité d'Apple ou de Google. Nous ne sommes pas responsables de ces processus de store au sens de cette politique.
17. Modifications de cette politique
Nous pouvons adapter cette politique de confidentialité si les fonctions, les services utilisés ou la situation juridique évoluent. La version actuelle figure au début de ce document. Nous signalerons les modifications substantielles de manière raisonnable (p. ex. dans l'application, sur une page de publication ou dans la fiche du store).
18. Ce que Duetly ne fait pas actuellement
Par souci de transparence — état de ce document :
- la politique de confidentialité et les conditions d'utilisation sont consultables dans l'application (inscription ainsi que Couple → Mentions légales)
- le consentement est requis lors de l'inscription
- pas de notifications push
- pas de photos de profil, pas d'accès à la caméra
- pas de tableau de bord d'administration public propre dans l'application
- pas de traceurs publicitaires tiers intégrés / pas d'exploitation d'identifiant publicitaire de notre part
- pas d'historique de discussion, pas de photos issues de la galerie comme fonction principale
- pas de vente de données personnelles
19. Résumé
| Sujet | En bref |
|---|---|
| Que stockons-nous ? | Compte, couple, swipes (y compris Joker), matches, statuts de match facultatifs, archive personnelle après séparation, retours, motifs de suppression, filtres/caches locaux |
| Pour quoi faire ? | Connexion, synchronisation avec le partenaire, liste de visionnage commune, fonctionnement et amélioration de l'application |
| Qui voit quoi ? | Nom du partenaire dans l'interface ; matches + statut ; votes techniquement utilisés pour la synchronisation · Exploitant : backend, y compris retours/motifs de suppression · aucune vente à des réseaux publicitaires |
| Quels services ? | Supabase (authentification/BDD/synchronisation, UE Francfort), TMDB (données de films), Apple/Google (uniquement en cas de connexion correspondante), Resend (e-mails), IONOS (boîte d'assistance) |
| Supprimer ? | Dans l'application : Couple → Compte → Supprimer le compte ; les retours peuvent être supprimés séparément par e-mail si besoin |
| Suivi ? | Aucune suite de suivi publicitaire ; pas de suivi publicitaire classique |
Fin de la politique de confidentialité — Duetly
Retour à Duetly