Politique de confidentialité
Date de dernière mise à jour : 11 septembre 2026
Version : 1.1
Conforme RGPD : Règlement (UE) 2016/679
INTRODUCTION
AmiSphere s'engage à protéger la vie privée de ses utilisateurs conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Cette politique explique :
- Quelles données nous collectons
- Pourquoi nous les collectons
- Comment nous les utilisons
- Vos droits sur vos données
ARTICLE 1 - RESPONSABLE DU TRAITEMENT
Identité : Eric Servain, éditeur d'AmiSphere à titre individuel
Forme juridique : structure en cours de constitution (association ou SASU)
SIRET : sans objet à ce jour
Adresse : Bruz (35170), France — adresse complète sur demande
Email : contact@amisphere.fr
DPO (Délégué à la Protection des Données) : dpo@amisphere.fr
ARTICLE 2 - DONNÉES COLLECTÉES
2.1 Données d'inscription (obligatoires)
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Création compte, récupération mot de passe | Contrat | Durée du compte + 30j | |
| Nom d'utilisateur | Identification unique | Contrat | Durée du compte + 30j |
| Mot de passe | Authentification (haché bcrypt) | Contrat | Durée du compte + 30j |
| Date de naissance | Vérification âge minimum (15 ans) | Obligation légale | Durée du compte + 30j |
2.2 Données de profil (optionnelles)
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Nom d'affichage | Personnalisation | Consentement | Durée du compte |
| Photo de profil | Identification visuelle | Consentement | Durée du compte |
| Bio | Présentation | Consentement | Durée du compte |
| Numéro de téléphone | Synchronisation contacts (haché) | Consentement | Durée du compte |
2.3 Données de messagerie
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Messages texte | Fourniture du service | Contrat | 3 ans max |
| Photos/Vidéos | Partage de médias | Contrat | 1 an puis compression |
| Fichiers | Partage de documents | Contrat | 1 an |
| Métadonnées (date, heure, destinataire) | Fonctionnement du service | Contrat | 3 ans max |
2.4 Données techniques
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Adresse IP | Sécurité, lutte contre la fraude | Intérêt légitime + LPM | 1 an |
| User-agent | Compatibilité technique | Intérêt légitime | 1 an |
| Logs connexion | Sécurité, obligation légale | Intérêt légitime + LPM | 1 an |
| Crashs et erreurs | Amélioration du service | Intérêt légitime | 6 mois |
| Token FCM/APNS | Notifications push | Contrat | Durée du compte |
2.5 Données éco-responsabilité
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Actions CO2 (messages, photos, appels) | Calcul empreinte carbone | Consentement | Durée du compte |
| Mode éco activé | Optimisation service | Consentement | Durée du compte |
2.6 Données de paiement
Aucune. AmiSphere est gratuit : il n'y a ni abonnement, ni achat intégré, donc aucune donnée bancaire collectée. Si le service venait à recevoir un soutien financier (mécénat, dons, partenaires), il ne porterait jamais sur les données des utilisateurs.
ARTICLE 3 - FINALITÉS DES TRAITEMENTS
3.1 Fourniture du service
- Création et gestion du compte
- Envoi et réception de messages
- Partage de médias
- Gestion des contacts
- Participation aux groupes
- Organisation d'événements
3.2 Sécurité et modération
- Lutte contre le spam
- Détection contenus illicites (IA)
- Signalement PHAROS (pédopornographie)
- Prévention de la fraude
- Résolution des litiges
3.3 Amélioration du service
- Analyse bugs et crashs
- Statistiques d'utilisation anonymisées
- Tests A/B (avec consentement)
3.4 Communication
- Emails transactionnels (confirmation inscription, réinitialisation mot de passe)
- Notifications service (maintenance, nouvelles fonctionnalités)
- Newsletter marketing (avec consentement, désinscription possible)
3.5 Conformité légale
- Conservation logs 1 an (LPM)
- Réponse aux réquisitions judiciaires
ARTICLE 4 - BASE LÉGALE DES TRAITEMENTS
Consentement : Données de profil, newsletter, tracking CO2
Exécution du contrat : Messagerie, contacts, notifications
Obligation légale : Conservation logs
Intérêt légitime : Sécurité, modération, amélioration service
ARTICLE 5 - DESTINATAIRES DES DONNÉES
5.1 Internes
- Équipe technique (développeurs, support)
- Modérateurs (contenus signalés uniquement)
- DPO (sur demande utilisateur)
5.2 Sous-traitants (RGPD-compliant)
| Destinataire | Finalité | Localisation | Garanties |
|---|---|---|---|
| OVH | Hébergement serveurs | France | DPA signé, certifié ISO 27001 |
| Firebase (Google) | Notifications push | UE | DPA signé, clauses contractuelles types |
| Microsoft | PhotoDNA (modération) | UE | DPA signé |
| Nominatim (OSM) | Geocoding adresses | Monde | Données anonymisées |
5.3 Autorités
En cas de réquisition judiciaire :
- Police / Gendarmerie
- Justice
- CNIL
ARTICLE 6 - TRANSFERTS HORS UE
Principe : Aucun transfert hors Union Européenne.
Exceptions :
- Firebase (Google) : Serveurs UE, clauses contractuelles types
Les données ne sont jamais transférées vers des pays non-RGPD (USA, Chine, etc.) sauf garanties adéquates.
ARTICLE 7 - DURÉE DE CONSERVATION
7.1 Compte actif
- Messages : 3 ans maximum puis suppression automatique
- Médias : 1 an puis compression/suppression
- Profil : Tant que compte actif
- Logs connexion : 1 an (obligation LPM)
- Tracking CO2 : Tant que compte actif
7.2 Suppression de compte
- J+0 : Soft delete (compte inactif, connexion impossible)
- J+30 : Anonymisation messages (auteur = "Utilisateur supprimé")
- J+90 : Suppression physique définitive de toutes les données
Exceptions : Logs conservés 1 an (obligation légale LPM)
7.3 Inactivité
Si compte inactif > 2 ans :
- Email de rappel à J-30
- Suppression automatique si pas de connexion
ARTICLE 8 - SÉCURITÉ DES DONNÉES
8.1 Mesures techniques
✅ Chiffrement en transit : TLS 1.3 (HTTPS)
✅ Chiffrement au repos : AES-256 (base de données)
✅ Hachage mots de passe : bcrypt (coût 12)
✅ Authentification : JWT avec refresh tokens
✅ Rate limiting : Protection DDoS
✅ Backups quotidiens : MySQL + médias
8.2 Mesures organisationnelles
✅ Accès restreint aux données (équipe technique uniquement)
✅ Logs d'accès aux données sensibles
✅ Formation RGPD de l'équipe
✅ Audits de sécurité réguliers
✅ Plan de réponse aux incidents
8.3 Notifications
En cas de violation de données (data breach), vous serez notifié sous 72 heures par email.
La CNIL sera également informée conformément au RGPD.
ARTICLE 9 - VOS DROITS RGPD
9.1 Droit d'accès
Vous pouvez demander une copie de toutes vos données :
- Via l'application : Profil → Données personnelles → Exporter mes données
- Par email : dpo@amisphere.fr
Délai : Export disponible sous 48h
Format : JSON + ZIP (médias)
9.2 Droit de rectification
Vous pouvez modifier vos données à tout moment :
- Via l'application : Profil → Modifier
- Par email : dpo@amisphere.fr
9.3 Droit à l'effacement ("droit à l'oubli")
Vous pouvez supprimer votre compte :
- Via l'application : Profil → Paramètres → Supprimer mon compte
- Par email : dpo@amisphere.fr
Délai de rétractation : 30 jours
Suppression définitive : Sous 90 jours
9.4 Droit à la portabilité
Vous pouvez récupérer vos données dans un format structuré (JSON) pour les transférer vers un autre service.
9.5 Droit d'opposition
Vous pouvez vous opposer à :
- Marketing (newsletter) : Lien de désinscription dans chaque email
- Tracking CO2 : Profil → Désactiver dashboard éco
- Notifications : Profil → Notifications
9.6 Droit à la limitation
Vous pouvez demander le gel temporaire de votre compte sans suppression.
9.7 Droit de ne pas faire l'objet d'une décision automatisée
Nos outils de modération IA sont supervisés par des humains. Vous pouvez contester toute décision.
ARTICLE 10 - EXERCER VOS DROITS
Email DPO : dpo@amisphere.fr
Objet : [RGPD] Demande d'exercice de droit
Pièces justificatives : Copie pièce d'identité (pour vérification)
Délai de réponse : Maximum 1 mois (peut être prolongé de 2 mois si complexe)
ARTICLE 11 - RÉCLAMATION CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la CNIL :
CNIL
3 Place de Fontenoy
75007 Paris
Tel : 01 53 73 22 22
https://www.cnil.fr/fr/plaintes
ARTICLE 12 - COOKIES ET TRACEURS
12.1 Cookies utilisés
Strictement nécessaires (pas de consentement requis) :
- Token d'authentification (JWT)
- Préférences langue
- Token CSRF (sécurité)
Fonctionnels (avec consentement) :
- Thème sombre/clair
- Mode éco activé
Analyse (avec consentement) :
- Google Analytics (anonymisé, opt-in)
12.2 Gestion des cookies
Paramètres → Cookies → Gérer mes préférences
Durée : 13 mois maximum (CNIL)
ARTICLE 13 - MINEURS
13.1 Âge minimum
15 ans en France (ou 13 ans avec consentement parental)
13.2 Vérification
Date de naissance demandée à l'inscription.
13.3 Protection renforcée
Modération stricte pour détecter contenus inappropriés pour mineurs.
ARTICLE 14 - MODIFICATIONS
Cette politique peut être modifiée à tout moment.
Vous serez notifié 30 jours avant l'entrée en vigueur par :
- Notification in-app
La poursuite de l'utilisation vaut acceptation.
ARTICLE 15 - CONTACT
Email DPO : dpo@amisphere.fr
Email support : support@amisphere.fr
Email abus : abuse@amisphere.fr
Adresse postale :
AmiSphere — Eric Servain
Bruz (35170), France
Adresse complète sur demande par e-mail.
ARTICLE 16 - LANGUE
En cas de traduction, la version française fait foi.
RÉSUMÉ (Informations clés)
✅ Hébergement : France uniquement (OVH)
✅ Chiffrement : TLS 1.3 + AES-256
✅ Conservation : Messages 3 ans max
✅ Export : JSON complet sous 48h
✅ Suppression : Définitive sous 90 jours
✅ Pas de pub : Aucune donnée vendue à des tiers
✅ RGPD : Tous vos droits respectés
✅ DPO : Joignable à dpo@amisphere.fr
Version : 1.1
Date : 15/11/2025
Conforme : RGPD, Loi Informatique et Libertés, LCEN
Pour toute question sur cette politique, contactez-nous à dpo@amisphere.fr