🌱 AmiSphere

Politique de confidentialité

Date de dernière mise à jour : 11 septembre 2026
Version : 1.1
Conforme RGPD : Règlement (UE) 2016/679


INTRODUCTION

AmiSphere s'engage à protéger la vie privée de ses utilisateurs conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

Cette politique explique :


ARTICLE 1 - RESPONSABLE DU TRAITEMENT

Identité : Eric Servain, éditeur d'AmiSphere à titre individuel
Forme juridique : structure en cours de constitution (association ou SASU)
SIRET : sans objet à ce jour
Adresse : Bruz (35170), France — adresse complète sur demande
Email : contact@amisphere.fr
DPO (Délégué à la Protection des Données) : dpo@amisphere.fr


ARTICLE 2 - DONNÉES COLLECTÉES

2.1 Données d'inscription (obligatoires)

DonnéeFinalitéBase légaleDurée
EmailCréation compte, récupération mot de passeContratDurée du compte + 30j
Nom d'utilisateurIdentification uniqueContratDurée du compte + 30j
Mot de passeAuthentification (haché bcrypt)ContratDurée du compte + 30j
Date de naissanceVérification âge minimum (15 ans)Obligation légaleDurée du compte + 30j

2.2 Données de profil (optionnelles)

DonnéeFinalitéBase légaleDurée
Nom d'affichagePersonnalisationConsentementDurée du compte
Photo de profilIdentification visuelleConsentementDurée du compte
BioPrésentationConsentementDurée du compte
Numéro de téléphoneSynchronisation contacts (haché)ConsentementDurée du compte

2.3 Données de messagerie

DonnéeFinalitéBase légaleDurée
Messages texteFourniture du serviceContrat3 ans max
Photos/VidéosPartage de médiasContrat1 an puis compression
FichiersPartage de documentsContrat1 an
Métadonnées (date, heure, destinataire)Fonctionnement du serviceContrat3 ans max

2.4 Données techniques

DonnéeFinalitéBase légaleDurée
Adresse IPSécurité, lutte contre la fraudeIntérêt légitime + LPM1 an
User-agentCompatibilité techniqueIntérêt légitime1 an
Logs connexionSécurité, obligation légaleIntérêt légitime + LPM1 an
Crashs et erreursAmélioration du serviceIntérêt légitime6 mois
Token FCM/APNSNotifications pushContratDurée du compte

2.5 Données éco-responsabilité

DonnéeFinalitéBase légaleDurée
Actions CO2 (messages, photos, appels)Calcul empreinte carboneConsentementDurée du compte
Mode éco activéOptimisation serviceConsentementDurée du compte

2.6 Données de paiement

Aucune. AmiSphere est gratuit : il n'y a ni abonnement, ni achat intégré, donc aucune donnée bancaire collectée. Si le service venait à recevoir un soutien financier (mécénat, dons, partenaires), il ne porterait jamais sur les données des utilisateurs.


ARTICLE 3 - FINALITÉS DES TRAITEMENTS

3.1 Fourniture du service

3.2 Sécurité et modération

3.3 Amélioration du service

3.4 Communication

3.5 Conformité légale


ARTICLE 4 - BASE LÉGALE DES TRAITEMENTS

Consentement : Données de profil, newsletter, tracking CO2
Exécution du contrat : Messagerie, contacts, notifications
Obligation légale : Conservation logs
Intérêt légitime : Sécurité, modération, amélioration service


ARTICLE 5 - DESTINATAIRES DES DONNÉES

5.1 Internes

5.2 Sous-traitants (RGPD-compliant)

DestinataireFinalitéLocalisationGaranties
OVHHébergement serveursFranceDPA signé, certifié ISO 27001
Firebase (Google)Notifications pushUEDPA signé, clauses contractuelles types
MicrosoftPhotoDNA (modération)UEDPA signé
Nominatim (OSM)Geocoding adressesMondeDonnées anonymisées

5.3 Autorités

En cas de réquisition judiciaire :


ARTICLE 6 - TRANSFERTS HORS UE

Principe : Aucun transfert hors Union Européenne.

Exceptions :

Les données ne sont jamais transférées vers des pays non-RGPD (USA, Chine, etc.) sauf garanties adéquates.


ARTICLE 7 - DURÉE DE CONSERVATION

7.1 Compte actif

7.2 Suppression de compte

Exceptions : Logs conservés 1 an (obligation légale LPM)

7.3 Inactivité

Si compte inactif > 2 ans :


ARTICLE 8 - SÉCURITÉ DES DONNÉES

8.1 Mesures techniques

Chiffrement en transit : TLS 1.3 (HTTPS)
Chiffrement au repos : AES-256 (base de données)
Hachage mots de passe : bcrypt (coût 12)
Authentification : JWT avec refresh tokens
Rate limiting : Protection DDoS
Backups quotidiens : MySQL + médias

8.2 Mesures organisationnelles

✅ Accès restreint aux données (équipe technique uniquement)
✅ Logs d'accès aux données sensibles
✅ Formation RGPD de l'équipe
✅ Audits de sécurité réguliers
✅ Plan de réponse aux incidents

8.3 Notifications

En cas de violation de données (data breach), vous serez notifié sous 72 heures par email.

La CNIL sera également informée conformément au RGPD.


ARTICLE 9 - VOS DROITS RGPD

9.1 Droit d'accès

Vous pouvez demander une copie de toutes vos données :

Délai : Export disponible sous 48h
Format : JSON + ZIP (médias)

9.2 Droit de rectification

Vous pouvez modifier vos données à tout moment :

9.3 Droit à l'effacement ("droit à l'oubli")

Vous pouvez supprimer votre compte :

Délai de rétractation : 30 jours
Suppression définitive : Sous 90 jours

9.4 Droit à la portabilité

Vous pouvez récupérer vos données dans un format structuré (JSON) pour les transférer vers un autre service.

9.5 Droit d'opposition

Vous pouvez vous opposer à :

9.6 Droit à la limitation

Vous pouvez demander le gel temporaire de votre compte sans suppression.

9.7 Droit de ne pas faire l'objet d'une décision automatisée

Nos outils de modération IA sont supervisés par des humains. Vous pouvez contester toute décision.


ARTICLE 10 - EXERCER VOS DROITS

Email DPO : dpo@amisphere.fr
Objet : [RGPD] Demande d'exercice de droit
Pièces justificatives : Copie pièce d'identité (pour vérification)

Délai de réponse : Maximum 1 mois (peut être prolongé de 2 mois si complexe)


ARTICLE 11 - RÉCLAMATION CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la CNIL :

CNIL
3 Place de Fontenoy
75007 Paris
Tel : 01 53 73 22 22
https://www.cnil.fr/fr/plaintes


ARTICLE 12 - COOKIES ET TRACEURS

12.1 Cookies utilisés

Strictement nécessaires (pas de consentement requis) :

Fonctionnels (avec consentement) :

Analyse (avec consentement) :

12.2 Gestion des cookies

Paramètres → Cookies → Gérer mes préférences

Durée : 13 mois maximum (CNIL)


ARTICLE 13 - MINEURS

13.1 Âge minimum

15 ans en France (ou 13 ans avec consentement parental)

13.2 Vérification

Date de naissance demandée à l'inscription.

13.3 Protection renforcée

Modération stricte pour détecter contenus inappropriés pour mineurs.


ARTICLE 14 - MODIFICATIONS

Cette politique peut être modifiée à tout moment.

Vous serez notifié 30 jours avant l'entrée en vigueur par :

La poursuite de l'utilisation vaut acceptation.


ARTICLE 15 - CONTACT

Email DPO : dpo@amisphere.fr
Email support : support@amisphere.fr
Email abus : abuse@amisphere.fr

Adresse postale :
AmiSphere — Eric Servain
Bruz (35170), France
Adresse complète sur demande par e-mail.


ARTICLE 16 - LANGUE

En cas de traduction, la version française fait foi.


RÉSUMÉ (Informations clés)

Hébergement : France uniquement (OVH)
Chiffrement : TLS 1.3 + AES-256
Conservation : Messages 3 ans max
Export : JSON complet sous 48h
Suppression : Définitive sous 90 jours
Pas de pub : Aucune donnée vendue à des tiers
RGPD : Tous vos droits respectés
DPO : Joignable à dpo@amisphere.fr


Version : 1.1
Date : 15/11/2025
Conforme : RGPD, Loi Informatique et Libertés, LCEN


Pour toute question sur cette politique, contactez-nous à dpo@amisphere.fr

Accueil · Le mur des actus · Le projet