Privacy Policy

Dernière mise à jour : 15 septembre 2026 Version : 1.10

Traduction française. Ce document est une traduction de la politique de confidentialité italienne (PRIVACY_POLICY.md), qui fait foi. En cas de divergence entre les deux versions, la version italienne prévaut. Les deux versions décrivent exactement les mêmes traitements.


Sommaire

  1. Qui nous sommes (responsable du traitement)
  2. Ce que couvre cette politique
  3. Quelles données nous traitons
  4. Catégories particulières de données (« données sensibles »)
  5. Finalités et bases juridiques
  6. Données obligatoires et facultatives
  7. Localisation : comment ça marche et comment nous la protégeons
  8. Photos, documents de vérification et identifiants de réseaux sociaux
  9. Messages et discussions (traduction automatique désactivée)
  10. Modération, sécurité et décisions automatisées
  11. Avec qui nous partageons les données (sous-traitants)
  12. Où les données sont traitées et transferts hors UE
  13. Combien de temps nous conservons les données
  14. Tes droits
  15. Suppression de ton compte
  16. Âge minimum (18 ans) et protection des mineurs
  17. Sécurité des données
  18. Notifications
  19. SDK et composants techniques (ni publicité ni profilage)
  20. Réclamation auprès de l'autorité de contrôle
  21. Modifications de cette politique
  22. Contact

1. Qui nous sommes (responsable du traitement)

Le responsable du traitement des données à caractère personnel collectées via l'appli Attimi (package Android com.attimi.app, appli iOS app.attimi) est :

Le responsable du traitement est établi en Italie (UE) : aucun représentant au sens de l'article 27 du RGPD n'est requis. Aucun délégué à la protection des données (DPO) n'a été désigné à ce jour ; le responsable du traitement évaluera si cette désignation est obligatoire (article 37 du RGPD) au regard du traitement de catégories particulières de données combiné aux données de localisation, et mettra cette politique à jour en conséquence. Pour toute question, tu peux écrire à privacy@attimi.app.


2. Ce que couvre cette politique

Attimi est une appli de rencontres pour trouver des personnes disponibles « maintenant » près de toi. Quand tu actives « Je suis disponible », ton profil devient visible pour les autres utilisateurs compatibles dans le rayon que tu as défini, pendant une durée limitée (1 heure par défaut), après quoi ta disponibilité expire d'elle-même.

Cette politique couvre l'appli Attimi pour Android et iOS ainsi que les services backend connectés. Elle est disponible en italien, anglais, espagnol, français et allemand, accessible avant l'inscription et depuis l'appli ; en cas de divergence entre les versions, le texte italien prévaut.


3. Quelles données nous traitons

3.1 Compte

E-mail, pseudo (nom public unique), langue. L'authentification est gérée par Supabase Auth, et tu peux créer ton compte et te connecter de trois façons : avec e-mail + mot de passe, avec « Continuer avec Google » (Android et iOS) ou avec « Continuer avec Apple » (iOS uniquement). Avec e-mail + mot de passe, le mot de passe est stocké uniquement sous forme de hachage (une empreinte à partir de laquelle on ne peut pas retrouver le mot de passe) et n'est jamais visible par le responsable du traitement. Si tu ne confirmes pas ton adresse, nous te renvoyons l'e-mail de confirmation jusqu'à 3 fois dans les 7 jours suivants, et l'inscription incomplète est supprimée automatiquement 30 jours plus tard (section 13).

Connexion avec Google ou avec Apple. Ton téléphone affiche le panneau de Google ou d'Apple ; l'appli reçoit un jeton d'identité signé par le fournisseur et le transmet à Supabase Auth, qui le vérifie et ouvre la session. De Google, nous utilisons et stockons uniquement ton adresse e-mail, déjà vérifiée par Google : le nom et la photo de ton profil Google ne sont pas stockés. À Apple, nous demandons uniquement ton e-mail, pas ton nom. Si tu choisis « Masquer mon adresse e-mail » d'Apple, nous recevons et stockons une adresse relais Apple (se terminant par @privaterelay.appleid.com) et nos e-mails — uniquement ceux de service : réinitialisation du mot de passe, confirmation de la suppression du compte — te parviennent via le relais d'Apple ; à cette fin, nous avons enregistré auprès d'Apple notre domaine expéditeur attimi.app et l'adresse noreply@attimi.app. Les comptes créés avec Google ou avec Apple n'ont pas de mot de passe : tu peux en définir un plus tard avec « Mot de passe oublié ? ». Se connecter avec Google ou avec Apple implique inévitablement que Google ou Apple sachent que tu te connectes à Attimi, une appli de rencontres : leurs propres politiques de confidentialité s'appliquent à cette étape (section 11). Si un compte Attimi avec la même adresse e-mail vérifiée existait déjà, la connexion avec Google ou avec Apple est rattachée à ce même compte (un seul compte, deux façons d'entrer) ; si ce compte n'avait jamais confirmé son e-mail, à partir de ce moment la connexion avec e-mail + mot de passe ne fonctionne plus tant que tu n'as pas choisi un mot de passe avec « Mot de passe oublié ? ». Les consentements requis à l'inscription (18 ans, politique de confidentialité et conditions, données de catégories particulières) te sont demandés dans l'appli avant la création du compte avec Google ou avec Apple — ou, si tu entres depuis l'écran de connexion sans jamais les avoir donnés, dans une étape dédiée juste après — et sont enregistrés de la même manière.

3.2 Profil

Sexe/genre, tranche d'âge, bio (100 caractères max), photos (jusqu'à 5), identifiants de réseaux sociaux facultatifs (Instagram/TikTok/Facebook).

3.3 Préférences et réglages de confidentialité

Genre recherché, tranche d'âge recherchée, rayon de recherche (1–200 km), durée de disponibilité, visibilité de la photo (toujours / seulement en discussion / jamais), « Ne pas recevoir de messages quand je suis hors ligne » (les personnes avec qui tu discutes déjà ne peuvent pas t'écrire tant que tu n'es pas disponible), « Ne pas conserver les discussions ».

3.4 Localisation

Coordonnées GPS lues uniquement au moment où tu actives ta disponibilité. Ta position exacte n'est jamais stockée sur le serveur : le brouillage aléatoire de ±300 m est appliqué avant toute écriture, de sorte que notre base de données ne contient jamais que des coordonnées approximatives. La recherche utilise celles-ci et affiche toujours une distance approximative (par ex. « ~2,3 km »). Voir la section 7.

3.5 Messages

Contenu textuel des messages, statut de lecture, date/heure, expéditeur, référence à la mise en relation. La traduction automatique est actuellement désactivée (voir la section 9) : aucun texte de message n'est envoyé à des services de traduction tiers.

3.6 Vérification de l'âge/de l'identité (fonction actuellement suspendue — section 16)

Quand elle est activée : une image d'une pièce d'identité et un selfie.

3.7 Sécurité et modération

Signalements (motif, description, statut), blocages d'autres utilisateurs, éventuel statut de suspension (ban) et son motif. Si un signalement est fait depuis une conversation, également une copie des derniers messages de cette conversation (200 au maximum), prise au moment du signalement et conservée uniquement pour la modération (sections 9, 10 et 13).

3.8 Données techniques et de diagnostic

Date de création du compte et dernière activité ; rapports de plantage (crash) avec le contexte technique de l'appareil/de l'appli (via Sentry, configuré pour ne pas envoyer d'adresses e-mail ni d'adresses IP par défaut). Pendant 30 jours, le journal technique des notifications : à qui, quand, de quel type et avec quel résultat chaque alerte a été envoyée et, si elle n'est pas partie, pourquoi — jamais le texte de l'alerte (section 18).

3.9 Paiements

Aucune donnée. Les fonctions de paiement (Stripe) sont préparées dans le code mais désactivées : l'appli est gratuite. Si elles sont activées à l'avenir, cette politique sera mise à jour avant toute collecte de données de paiement.


4. Catégories particulières de données (« données sensibles »)

Par sa nature même, une appli de rencontres peut révéler ou laisser déduire l'orientation sexuelle : en particulier la combinaison de ton genre et de ta préférence de genre (« sexe opposé » / « même sexe » / « tout le monde »), utilisée pour te proposer des profils compatibles. Les photos peuvent aussi révéler indirectement des données de catégories particulières. Quand elle sera réactivée, la vérification par pièce d'identité et selfie pourra impliquer le traitement de données biométriques.

Ces données relèvent des catégories particulières de l'article 9 du RGPD. Elles sont collectées dans le cadre de ton utilisation volontaire du service et de ton acceptation de cette politique à l'inscription. À titre d'amélioration, nous préparons des formulaires de consentement séparés et granulaires dans l'appli pour la localisation et pour les données de catégories particulières, distincts de l'acceptation des Conditions. Tu peux à tout moment choisir de ne pas fournir ces données (en renonçant aux fonctions correspondantes) et supprimer ton compte (sections 14–15).


5. Finalités et bases juridiques

FinalitéDonnéesBase juridique
Compte et authentificationE-mail (saisi par toi, ou transmis par Google/Apple, ou adresse relais Apple), pseudo, langueContrat (art. 6.1.b)
Profil et mise en relation par genre/âgeGenre, âge, bio, photos, préférencesContrat (art. 6.1.b) ; photos : consentement (art. 6.1.a)
« Je suis disponible » et recherche à proximitéLocalisationConsentement à l'autorisation de localisation (art. 6.1.a) + contrat (art. 6.1.b)
Mise en relation révélant l'orientationGenre + préférence de genreConsentement (art. 9.2.a) dans le cadre de l'utilisation volontaire du service
Discussion entre utilisateurs mis en relationMessagesContrat (art. 6.1.b)
NotificationsAutorisation de notificationConsentement (art. 6.1.a)
Journal technique des notifications (section 18)Destinataire, date et heure, type d'alerte, résultat de l'envoi, motif d'un non-envoiIntérêt légitime (art. 6.1.f) : comprendre pourquoi une alerte n'est pas arrivée
Modération, sécurité, anti-prostitution, suspensionsSignalements, blocages, copie des messages de la conversation signalée (section 9)Intérêt légitime (art. 6.1.f) ; pour les mineurs/la prostitution, également obligation légale (art. 6.1.c)
Vérification de l'âge/de l'identité (quand elle est active)Pièce d'identité + selfieConsentement (art. 9.2.a) et/ou obligation légale (art. 6.1.c)
Diagnostic des plantagesDonnées techniquesIntérêt légitime (art. 6.1.f)
Assistance clientMessages envoyés à l'assistanceContrat/intérêt légitime (art. 6.1.b/f)

6. Données obligatoires et facultatives


7. Localisation : comment ça marche et comment nous la protégeons

La localisation est conçue selon le principe de protection des données dès la conception (« privacy by design », article 25 du RGPD) :

Les coordonnées brouillées restent des données à caractère personnel et ne sont pas traitées comme des données anonymes : le brouillage réduit le risque, il ne rend pas les données anonymes.


8. Photos, documents de vérification et identifiants de réseaux sociaux

Photos. Jusqu'à 5 images, conservées dans un espace de stockage (bucket « avatars ») sans liste publique des fichiers et avec un accès en écriture limité à ton propre dossier. Tu contrôles leur visibilité (toujours / seulement en discussion / jamais). Les photos peuvent révéler indirectement des données de catégories particulières.

Identifiants de réseaux sociaux. Facultatifs ; ils relient ton profil Attimi à des profils externes et peuvent faciliter la ré-identification.

Documents de vérification (fonction suspendue). Quand elle sera réactivée, la pièce d'identité et le selfie seront envoyés dans un bucket privé (« verifications ») avec un accès en écriture limité à ton propre dossier, aucun accès en lecture côté client, accessibles uniquement aux administrateurs.


9. Messages et discussions (traduction automatique désactivée)

Les messages échangés avec les utilisateurs mis en relation sont stockés sur le backend tant que la conversation existe. Ils sont supprimés dans trois cas :

La suppression d'une conversation est toujours symétrique : quand l'un de ces cas se produit, la conversation disparaît pour les deux participants, pas seulement pour la personne qui a agi, et elle ne peut pas être récupérée. C'est un choix délibéré pour protéger la confidentialité des deux parties : aucun de vous deux ne conserve une copie des messages de l'autre. Il en résulte qu'une décision de l'autre personne peut supprimer des messages que tu voyais encore ; l'appli t'en informe par un avis, sans révéler qui a agi ni lequel des trois cas s'est produit.

Si aucun de ces trois cas ne se produit, les messages restent stockés. Les données de disponibilité, de mise en relation et de messages transitent aussi vers les clients autorisés par le canal realtime de Supabase (dans l'UE).

Une exception, depuis le 4 septembre 2026 : les signalements. Quand l'un des deux participants signale l'autre depuis l'intérieur d'une conversation, ou que le filtre automatique de la section 10 bloque un message, le serveur copie à cet instant même les derniers messages de cette conversation (200 au maximum, des deux participants) et les conserve à part, uniquement pour la modération. La conversation continue de disparaître dans les trois cas ci-dessus, pour vous deux ; la copie, non. La copie n'est visible par aucun des deux utilisateurs, ni par aucun autre utilisateur : seul le responsable du traitement la lit, dans la file de modération, pour décider du signalement. Elle est supprimée automatiquement 90 jours après la clôture du signalement, ou plus tôt, avec le signalement lui-même, et en tout état de cause dans les 12 mois suivant le signalement (section 13). Sans cette copie, les modérateurs se retrouveraient — comme cela s'est réellement produit pendant les tests — avec un signalement sans plus un seul message à lire.

Traduction automatique : actuellement DÉSACTIVÉE. À ce stade, aucun texte de message n'est envoyé à des services de traduction tiers. La fonction est en place mais éteinte ; elle ne sera réactivée à l'avenir qu'avec un prestataire et une offre conformes (avec un traitement adéquat des textes), et cette politique sera mise à jour avant tout envoi de messages à des tiers.


10. Modération, sécurité et décisions automatisées

Pour protéger la communauté, nous appliquons des mesures qui impliquent certaines décisions automatisées (article 22 du RGPD) :

Tu as le droit d'obtenir une intervention humaine, d'exprimer ton point de vue et de contester une décision en écrivant à privacy@attimi.app.


11. Avec qui nous partageons les données (sous-traitants)

Nous ne vendons pas tes données. Certains prestataires les traitent pour notre compte (sous-traitants au sens de l'article 28 du RGPD), dans la seule mesure nécessaire :

PrestataireDonnéesFinalitéLieu
SupabaseToutes les données de l'appli (profil, authentification, coordonnées, messages, photos/documents, signalements, blocages)Hébergement backend (base de données, authentification, stockage, realtime)UE — Francfort (Allemagne)
CrispMessages d'assistance + données techniques de sessionChat d'assistance dans l'appliUE (France)
SentryRapports de plantage avec contexte technique (sans e-mail/IP par défaut)Diagnostic des plantagesUE (Allemagne)
ExpoInfrastructure de notifications et de builds (EAS)Notifications/buildsHors UE (États-Unis)
DeepLAucune donnée actuellement (traduction désactivée)Traduction (éteinte)UE (Allemagne), si réactivée
StripeAucune donnée actuellement (paiements désactivés)Paiements (éteints)Hors UE (États-Unis/Irlande), si activés

Fournisseurs de connexion : responsables indépendants, pas sous-traitants. Si tu choisis « Continuer avec Google » ou « Continuer avec Apple », l'étape de connexion est réalisée par Google LLC et Apple Inc., qui agissent pour leur service de connexion comme responsables indépendants du traitement et non pour notre compte : ils apprennent que tu te connectes à Attimi et traitent cette étape selon leurs propres politiques de confidentialité — Règles de confidentialité de Google, Engagement de confidentialité d'Apple. Nous ne recevons d'eux que ton adresse e-mail (section 3.1) ; nous ne leur envoyons aucune autre donnée de ton profil (si tu utilises le relais d'Apple, seuls nos e-mails de service passent par Apple).

PrestataireDonnéesRôleLocalisation
Google LLCLe fait que tu te connectes à Attimi ; nous transmet ton e-mail vérifié« Continuer avec Google » — responsable indépendantHors UE (États-Unis), certifié au titre du cadre de protection des données UE–États-Unis
Apple Inc.Le fait que tu te connectes à Attimi ; nous transmet ton e-mail ou ton adresse relais, et fait suivre nos e-mails de service si tu utilises « Masquer mon adresse e-mail »« Continuer avec Apple » — responsable indépendantHors UE (États-Unis), certifié au titre du cadre de protection des données UE–États-Unis

12. Où les données sont traitées et transferts hors UE

Les données principales sont traitées dans l'UE (Supabase en Allemagne ; Sentry en Allemagne ; Crisp en France). La session d'authentification est aussi stockée localement sur ton appareil (stockage de l'appli).

Transferts hors UE : l'infrastructure Expo (notifications/builds) est aux États-Unis ; Stripe (États-Unis/Irlande) n'entre en jeu que si les paiements sont activés. Pour ces transferts, les garanties appropriées (articles 44 à 49 du RGPD) sont assurées par les clauses contractuelles types (CCT) et/ou par la certification au titre du cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework). Si tu te connectes avec « Continuer avec Google » ou « Continuer avec Apple », l'étape de connexion est traitée par Google LLC et Apple Inc. en tant que responsables indépendants (section 11), y compris sur des serveurs aux États-Unis : les deux sociétés sont certifiées au titre du cadre de protection des données UE–États-Unis. Tu peux en demander une copie à privacy@attimi.app.


13. Combien de temps nous conservons les données

DonnéesConservation
Compte et profilJusqu'à la suppression du compte
Inscription jamais confirmée (e-mail de confirmation non ouvert)30 jours à compter de l'inscription, puis supprimée automatiquement chaque nuit, avec les renvois de l'e-mail de confirmation
Session de disponibilité et coordonnées brouillées (les coordonnées exactes ne sont pas stockées)La session expire d'elle-même (de 30 minutes à 6 heures, à ton choix) et est désactivée en quelques minutes. Les coordonnées brouillées sont effacées 30 jours après la fin de la session, chaque nuit ; il ne reste que la date et la durée de la session, jusqu'à la suppression du compte
MessagesConservés tant que la conversation existe. Supprimés — pour les deux participants — quand toi ou l'autre personne supprimez la conversation (retrait du serveur immédiat), quand l'option « Ne pas conserver les discussions » est active pour au moins l'un de vous deux (dès qu'aucun des deux n'est disponible), ou quand l'un de vous deux supprime son compte. Exception : la copie pour la modération d'une conversation signalée, voir la ligne « Signalements/modération »
PhotosJusqu'à la suppression du compte
Documents de vérification (si la fonction est active)Dans le bucket privé jusqu'à l'examen ou la suppression du compte
Signalements/modérationAussi longtemps que nécessaire pour la sécurité ; supprimés avec le compte de la personne signalée. Si l'auteur du signalement supprime son propre compte, le signalement reste dans la file, sans plus de lien avec son profil. La copie des messages jointe à un signalement (section 9) est supprimée automatiquement 90 jours après la clôture du signalement, ou plus tôt, avec le signalement, et en tout état de cause dans les 12 mois suivant le signalement
Journaux de plantageSelon la politique de conservation de Sentry
Journal technique des notifications (à qui, quand, type d'alerte, résultat de l'envoi tel que rapporté par Expo et, si l'alerte n'est pas partie, le motif : autorisation refusée, réglage « Jamais » ou « Seulement si disponible », compte suspendu — jamais le texte de l'alerte ; section 18)30 jours, puis supprimé automatiquement ; supprimé immédiatement avec le compte
Journal des accès administratifs (chaque lecture de données depuis le panneau du responsable du traitement est enregistrée : qui, quoi, quand)12 mois, puis supprimé automatiquement chaque nuit

Certaines copies peuvent subsister temporairement dans les sauvegardes techniques, supprimées selon les cycles de rotation.


14. Tes droits

En vertu des articles 15 à 22 du RGPD, tu disposes des droits suivants : accès, rectification, effacement, limitation, portabilité, opposition aux traitements fondés sur l'intérêt légitime, retrait du consentement, et le droit de ne pas faire l'objet de décisions automatisées significatives sans intervention humaine (section 10).

Tu peux les exercer depuis l'appli (quand c'est disponible) ou en écrivant à privacy@attimi.app. Nous répondrons dans un délai d'un mois (article 12.3 du RGPD), délai qui peut être prolongé dans les cas complexes.


15. Suppression de ton compte

Tu peux supprimer toi-même ton compte et tes données via « Supprimer le compte » dans ton profil (avec double confirmation). La suppression retire ton profil et, en cascade, les données liées (photos, messages, sessions avec coordonnées, blocages, signalements reçus, demandes de vérification) ainsi que le compte d'authentification. Il en va de même pour les comptes créés avec Google ou avec Apple : le compte d'authentification est supprimé avec l'identité rattachée. Nous ne révoquons pas le jeton côté Apple : si tu le souhaites, tu peux retirer Attimi de la liste « Se connecter avec Apple » dans les réglages de ton iPhone ; de même, dans les paramètres de ton compte Google, tu peux voir et retirer l'accès d'Attimi.

Les signalements que tu as faits restent dans la file de modération, sans plus de lien avec ton compte, avec la copie des messages jointe (section 9) : sinon, il suffirait de supprimer un compte pour faire disparaître un signalement. Une fois la décision prise, le signalement reste archivé (clos) tant que le compte de la personne signalée existe, comme dans le tableau de la section 13 ; la copie des messages est supprimée 90 jours après la clôture.

La suppression est aussi disponible via le web, sans avoir besoin de te connecter ni de réinstaller l'appli, à l'adresse https://www.attimi.app/delete-account (ou en écrivant à privacy@attimi.app).

Certaines informations peuvent subsister pendant une période limitée dans les sauvegardes, ou être conservées lorsque c'est nécessaire pour respecter des obligations légales ou pour la constatation, l'exercice ou la défense de droits en justice (par ex. le traitement de signalements d'abus).


16. Âge minimum (18 ans) et protection des mineurs

Attimi est réservée aux adultes (18+). L'utilisation par des mineurs est interdite.


17. Sécurité des données

Nous appliquons des mesures techniques et organisationnelles appropriées (article 32 du RGPD), notamment :

En cas de violation de données présentant un risque pour tes droits, nous la notifierons au Garante (l'autorité italienne de protection des données) dans les 72 heures (article 33) et, dans les cas à risque élevé, nous en informerons les personnes concernées (article 34).


18. Notifications

L'appli peut t'afficher des notifications (nouvelle demande de discussion, acceptation, expiration, nouveau message) sous réserve de ton consentement à l'autorisation système correspondante (via l'infrastructure Expo). Tu peux les désactiver à tout moment depuis les réglages de ton appareil ou de l'appli.

Pour pouvoir comprendre pourquoi une alerte n'est pas arrivée, le serveur enregistre pendant 30 jours à qui, quand, de quel type et avec quel résultat chaque alerte a été envoyée et, si elle n'est pas partie, pourquoi (autorisation non accordée, réglage « Jamais » ou « Seulement si disponible », compte suspendu) et si elle tombait dans la plage de silence nocturne (section 13) : jamais le texte de l'alerte, qui n'est stocké nulle part. Le résultat est la réponse d'Expo (alerte acceptée ou refusée), pas une confirmation que le téléphone l'a affichée. Seul le responsable du traitement lit ce journal technique, depuis le panneau d'administration ; sa base est notre intérêt légitime à faire fonctionner les alertes (section 5), et il est supprimé avec le compte.


19. SDK et composants techniques (ni publicité ni profilage)

L'appli n'utilise ni cookies de profilage publicitaire ni SDK de marketing/traçage. Elle utilise des composants techniques : Sentry (diagnostic des plantages, sans e-mail/IP par défaut), Crisp (chat d'assistance chargé dans une WebView ; les messages d'assistance sont traités par Crisp), l'infrastructure de notifications Expo et les bibliothèques de connexion de Google et d'Apple, utilisées uniquement pour les boutons « Continuer avec Google » / « Continuer avec Apple » (section 3.1). Ta session de connexion est stockée localement sur ton appareil pour maintenir ta connexion.


20. Réclamation auprès de l'autorité de contrôle

Si tu estimes que le traitement viole le RGPD, tu peux introduire une réclamation (article 13.2.d) :

Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Rome, Italie — Standard +39 06 696771 — courriel certifié (PEC) protocollo@pec.gpdp.it — www.garanteprivacy.it. Tu peux aussi t'adresser à l'autorité du pays de l'UE où tu résides ou travailles.


21. Modifications de cette politique

Nous pouvons mettre cette politique à jour pour refléter des changements du service ou de la loi (par ex. l'activation de la traduction avec un prestataire conforme, l'activation des paiements ou l'activation de la vérification d'identité). En cas de modifications importantes, nous t'en informerons via l'appli et/ou par e-mail. La date et la version figurent en bas du document.


22. Contact


Attimi — politique de confidentialité. Dernière mise à jour : 15 septembre 2026 — Version 1.10. Package de l'appli Android : com.attimi.app — appli iOS : app.attimi.

Modifications de la version 1.10 (15 septembre 2026) : deux nouvelles façons de se connecter, déclarées avant d'être activées : « Continuer avec Google » (Android et iOS) et « Continuer avec Apple » (iOS uniquement), à côté de la connexion par e-mail + mot de passe, qui reste toujours disponible et que personne n'est obligé de remplacer. La section 3.1 dit ce que nous recevons du fournisseur (uniquement ton adresse e-mail, déjà vérifiée ; d'Apple, si tu choisis « Masquer mon adresse e-mail », une adresse relais), ce que nous ne stockons pas (nom et photo du profil), que ces comptes n'ont pas de mot de passe, comment un compte déjà existant avec le même e-mail est rattaché et quand les consentements te sont demandés ; la section 5 mentionne l'e-mail transmis par le fournisseur ; les sections 11 et 12 ajoutent Google LLC et Apple Inc. comme responsables indépendants de l'étape de connexion, avec des serveurs aussi aux États-Unis (certification au titre du cadre de protection des données UE–États-Unis) ; la section 15 dit que la suppression est la même et comment retirer Attimi de « Se connecter avec Apple » ; la section 17, que le jeton du fournisseur est vérifié et non conservé ; la section 19 mentionne les bibliothèques de connexion ; la section 13 met à jour la durée maximale de la disponibilité, qui va désormais jusqu'à 6 heures. Aucune nouvelle finalité, aucune nouvelle durée de conservation, aucune publicité, aucune donnée vendue.

Modifications de la version 1.9 (14 septembre 2026) : aucun nouveau traitement, cinq précisions. La section 2 indique que la politique est aussi disponible en espagnol, français et allemand (le texte italien fait foi) ; la section 3.1 indique que le mot de passe est stocké sous forme de hachage, et non « sous forme chiffrée » ; la section 3.3 cite les deux options avec les noms qu'elles ont dans l'appli (« Ne pas recevoir de messages quand je suis hors ligne », « Ne pas conserver les discussions ») et précise que la première bloque les messages tant que c'est toi qui n'es pas disponible ; dans le tableau de la section 13, le renvoi à la ligne « Signalements/modération » utilise le vrai nom de la ligne. Dans la section 16, le point de contact pour la sécurité des enfants (CSAE) est childsafety@attimi.app, le même que sur la page « Mentions légales » du site (avant : privacy@attimi.app).

Modifications de la version 1.8 (4 septembre 2026, tard dans la soirée) : deux durées de conservation non déclarées auparavant. Les inscriptions jamais confirmées (l'e-mail de confirmation est renvoyé jusqu'à 3 fois en 7 jours) sont supprimées 30 jours après l'inscription (sections 3.1 et 13) ; le journal des accès administratifs (chaque lecture depuis le panneau du responsable du traitement est enregistrée) est conservé 12 mois (section 13). Les deux suppressions sont automatiques, chaque nuit.

Modifications de la version 1.7 (4 septembre 2026, soir — corrections après la revue interne) : la section 2 indique que cette politique couvre l'appli pour Android et pour iOS ; la section 5 donne au journal technique des notifications une base juridique (l'intérêt légitime), et les sections 3.8, 13 et 18 disent intégralement ce qu'il contient (y compris le motif d'un non-envoi et la plage de silence) et que le résultat est la réponse d'Expo, pas la remise au téléphone ; la section 9 et le tableau de la section 13 disent qu'une conversation supprimée disparaît du serveur immédiatement, et non « dans les 24 heures » ; les coordonnées brouillées des sessions de disponibilité sont désormais effacées 30 jours après la session (sections 13 et 17) : avant, elles restaient jusqu'à la suppression du compte. Aucun nouveau traitement, aucun nouveau destinataire.

Modifications de la version 1.6 (4 septembre 2026) : un journal technique des notifications, déclaré avant d'être utilisé (sections 13 et 18). Pour chaque alerte que le serveur tente d'envoyer, il enregistre pendant 30 jours à qui, quand, de quel type et avec quel résultat — jamais le texte de l'alerte, qui n'a même pas d'endroit où être écrit. Il sert à répondre à qui dit « je ne reçois pas les notifications » et à vérifier les tests d'envoi. Aucun nouveau destinataire : Expo recevait déjà les mêmes alertes. Supprimé avec le compte.

Modifications de la version 1.5 (4 septembre 2026) : un nouveau traitement, déclaré avant d'être utilisé. Quand une conversation est signalée (par un participant, ou par le filtre automatique), le serveur en copie les derniers messages — 200 au maximum — et les conserve à part, uniquement pour la modération, jusqu'à 90 jours après la clôture du signalement, et en tout état de cause dans les 12 mois (sections 3.7, 5, 9, 10, 13 et 15). Jusqu'ici, une conversation signalée pouvait disparaître avant d'être lue, laissant aux modérateurs un signalement vide. Trois précisions liées : les signalements que tu as faits restent dans la file même si tu supprimes ton compte (sections 10 et 15) ; la suspension automatique compte les signalants distincts dont le compte a plus de 24 heures, et un seul signalement ouvert par paire (section 10) ; aucun nouveau destinataire, aucune donnée envoyée à des tiers.

Modifications de la version 1.4 (13 août 2026) : la description du traitement de la localisation dans les sections 3.4, 7, 13 et 17 a été corrigée. Les versions précédentes indiquaient que le serveur stockait « à la fois les coordonnées réelles et une version brouillée ». Ce n'est plus vrai depuis le 6 août 2026 : depuis cette date, le brouillage de ±300 m est appliqué AVANT toute écriture, les colonnes qui contenaient les coordonnées exactes ont été supprimées avec leur historique, et plus aucune colonne de la base de données ne contient de position précise. La politique décrivait donc une protection MOINDRE que celle que le service assure réellement. Aucun changement du traitement : seule la description a changé, et elle correspond désormais à la façon dont le service est construit. Aucune nouvelle finalité, aucun nouveau destinataire, aucune nouvelle donnée collectée.

Modifications de la version 1.3 (12 août 2026) : l'avis au bas du document qui le qualifiait de brouillon technique a été retiré. Aucun changement du traitement : finalités, bases juridiques, destinataires, durées de conservation et droits sont identiques à la version 1.2. La traduction anglaise de cette politique — déjà annoncée dans la section 2 — a été publiée au même moment ; en cas de divergence, le texte italien prévaut.

Modifications de la version 1.2 (4 août 2026) : la section 9 et la ligne correspondante du tableau de conservation ont été précisées. Le texte disait « quand tu as activé l'option “Ne pas conserver les discussions” » et « quand tu supprimes la conversation », laissant entendre que seuls tes propres choix comptaient. En réalité, la suppression d'une conversation est symétrique : elle s'applique aux deux participants et peut aussi être déclenchée par l'autre personne (suppression de la discussion, option « Ne pas conserver les discussions » active pour ne serait-ce qu'un des deux, suppression de son compte). C'est un choix délibéré pour protéger la confidentialité des deux parties. Aucun changement de comportement : l'appli a toujours fonctionné ainsi, seule la description a changé. Aucun nouveau traitement, aucune nouvelle finalité, aucun nouveau destinataire.

Modifications de la version 1.1 (30 juillet 2026) : la section 9 et le tableau de conservation de la section 13 ont été corrigés. La version 1.0 indiquait que les messages « s'auto-suppriment 24 heures après l'expiration de la mise en relation » : dans le fonctionnement réel, cela ne se produit pas automatiquement, car depuis que l'approbation des discussions a été désactivée, les mises en relation ne passent plus d'elles-mêmes à l'état « expiré ». Le texte décrit désormais les trois cas dans lesquels les messages sont réellement supprimés.