Version française fournie conformément à la Charte de la langue française. Pour les résidents du Québec, la version française s'applique lorsque la loi l'exige; autrement, la version anglaise prévaut en cas de divergence.
Version anglaise
Politique de confidentialité
Kream & Sugar Dating LLC
Dernière mise à jour: 15 août 2026
Date d'entrée en vigueur: 20 avril 2026
VEUILLEZ LIRE ATTENTIVEMENT CETTE POLITIQUE DE CONFIDENTIALITÉ.CETTE POLITIQUE DE CONFIDENTIALITÉ DÉCRIT COMMENT KREAM & SUGAR DATING LLC RECUEILLE, UTILISE, COMMUNIQUE, CONSERVE ET PROTÈGE VOS INFORMATIONS QUAND VOUS VISITEZ NOTRE SITE WEB, UTILISEZ L’APPLICATION KREAM & SUGAR DATING, INTERAGISSEZ AVEC NOS PLATEFORMES DE MARKETING, VOUS ABONNEZ AUX MISES À JOUR OU INTERAGISSEZ DE TOUTE AUTRE MANIÈRE AVEC NOS SERVICES. EN ACCÉDANT OU EN UTILISANT TOUTE PARTIE DU SERVICE, VOUS RECONNAISSEZ QUE VOUS AVEZ LU, COMPRIS ET ACCEPTÉ LES PRATIQUES DÉCRITES DANS CETTE POLITIQUE DE CONFIDENTIALITÉ.SI VOUS N’ÊTES PAS D’ACCORD AVEC CETTE POLITIQUE DE CONFIDENTIALITÉ, VOUS DEVEZ CESSER IMMÉDIATEMENT TOUTE UTILISATION DU SERVICE.
1. INTRODUCTION ET PORTÉE
1.1 Identité du responsable du traitement
Cette politique de confidentialité (ci-après dénommée cette "Politique", "Politique de confidentialité" ou "Avis de confidentialité") est publiée par Kream & Sugar Dating LLC, une société à responsabilité limitée dûment organisée et existant sous les lois de l'État de Caroline du Nord, avec son principal lieu d'affaires dans l'État de Caroline du Nord (ci-après dénommée la "Société", "nous", "nous" ou "notre"). La Société exploite l'application de rencontres Kream & Sugar (y compris toutes les versions mobiles, Web et de bureau), le site Web situé à https://kreamandsugardating.com et tous ses sous-domaines, toutes les pages de marketing associées, les pages d'atterrissage et les microsites promotionnels, et tous les services, fonctionnalités, contenus, fonctionnalités, outils, jeux, cafés virtuels, expériences interactives, interfaces de programmation d'applications et tout autre produit ou offre fournis par la Société en relation avec ceux-ci (collectivement, le "Service" ou les "Services").
1.2 Portée de la présente politique
La présente Politique de confidentialité s’applique à tous les renseignements personnels, les renseignements personnellement identifiables et les renseignements non personnels (collectivement, les « Informations » ou les « Données ») que la Société recueille auprès de vous ou à votre sujet (ci-après dénommés « Utilisateur », « vous », « votre » ou « vous-même ») par le biais de :
- (a) Votre utilisation de l'application de rencontres Kream & Sugar et de toutes ses fonctionnalités, y compris l'enregistrement de compte, la création de profil, la messagerie, le chat vocal, la participation à des événements, les sessions de jeux et de cafés virtuels, la gestion des abonnements et le traitement des paiements;
- (b) Vos visites sur le site Web de marketing de la Société, y compris toutes les pages de destination, les pages promotionnelles et les pages d'information;
- (c) Vos interactions avec les formulaires hébergés sur le site Web, y compris les formulaires d’abonnement par courrier électronique, les formulaires de contact et les formulaires contextuels;
- (d) Vos interactions avec les intégrations analytiques et publicitaires de la Société sur le site Web marketing, y compris TikTok Pixel et Conversions API, Google Analytics (y compris Google Tag Manager et API côté serveur), et Meta Pixel (Facebook/Instagram) et Conversions API. Ces intégrations de pixels fonctionnent uniquement sur le site Web de marketing; les applications mobiles de la Société intègrent le kit de développement logiciel Meta dans une configuration de mesure uniquement et transmettent les événements de conversion côté serveur, dans chaque cas comme décrit et sous réserve des autorisations de la Section 3.1.4;
- (e) Toute autre interaction avec le Service, quel que soit l’appareil, la plateforme ou la méthode par laquelle vous accédez au Service.
Cette politique régit la collecte, l'utilisation, la divulgation, le stockage, la conservation, le transfert et la protection de ces informations dans tous les contextes susmentionnés.
1.3 Relation avec les Conditions générales
La présente Politique de confidentialité est incorporée par renvoi aux Conditions d’utilisation de la Société (les « Conditions »).Les termes en majuscule utilisés dans les présentes, mais non définis autrement dans la présente Politique, ont le sens qui leur est attribué dans les Conditions. En cas de conflit entre la présente Politique de confidentialité et les Conditions en ce qui concerne les pratiques de collecte, d’utilisation ou de divulgation des données, les dispositions de la présente Politique de confidentialité prévaudront.
1.4 Modifications apportées à cette politique
La Société se réserve le droit, à sa seule et absolue discrétion, de modifier, d’amender, de mettre à jour ou de réviser la présente Politique de confidentialité à tout moment et pour quelque raison que ce soit, avec ou sans préavis.Toutes ces modifications entreront en vigueur immédiatement après la publication de la Politique de confidentialité révisée sur le Service. La date de la « dernière mise à jour » en haut de la présente Politique reflète la date de la révision la plus récente. Votre utilisation continue du Service après la publication de toute Politique de confidentialité révisée constituera votre acceptation et votre accord à cette Politique de confidentialité révisée. Il vous incombe exclusivement de consulter périodiquement la présente Politique de confidentialité pour prendre connaissance des modifications. Si nous apportons des modifications importantes à la présente Politique de confidentialité qui affectent substantiellement la façon dont nous recueillons, utilisons ou divulguons vos renseignements personnels, nous ferons des efforts raisonnables pour vous en aviser par notification dans l’application, par courriel ou par tout autre moyen approprié, à condition qu’une telle notification soit une courtoisie et ne soit pas une condition à l’effet de ces modifications.
1.5 Applicabilité aux mineurs
Le Service est destiné exclusivement aux personnes âgées d’au moins dix-huit (18) ans.La Société ne recueille, ne sollicite ni ne conserve sciemment des renseignements personnels de toute personne âgée de moins de dix-huit (18) ans. Si nous apprenons que nous avons recueilli des renseignements personnels auprès d’une personne âgée de moins de dix-huit (18) ans, nous prendrons immédiatement des mesures pour supprimer ces renseignements de nos dossiers. Si vous êtes un parent ou un tuteur légal et que vous pensez que votre enfant mineur a fourni des renseignements personnels à la Société, veuillez nous contacter à l’adresse électronique fournie à la section 16 de la présente Politique, et nous prendrons des mesures raisonnables pour supprimer ces renseignements.
2. CATÉGORIES D'INFORMATIONS QUE NOUS RECUEILLONS
La Société recueille, reçoit et génère diverses catégories d’Informations en relation avec votre utilisation du Service.Les sections suivantes décrivent, en détail, les types d’Informations recueillies, les sources à partir desquelles ces Informations sont obtenues et les circonstances dans lesquelles une telle collecte a lieu. Pour éviter tout doute, les catégories d'Informations décrites ci-dessous ne seront pas toutes collectées auprès de chaque Utilisateur; les catégories spécifiques collectées dépendent de la façon dont vous interagissez avec le Service (par exemple, si vous utilisez uniquement le site Web de marketing ou si vous créez également un compte et utilisez l'application de rencontres).
2.1 Informations que vous fournissez directement
Les catégories d’Informations suivantes sont collectées directement auprès de vous lorsque vous les fournissez volontairement dans le cadre de vos interactions avec le Service :
2.1.1 Formulaires et abonnements du site Web
Lorsque vous interagissez avec les formulaires hébergés sur le site Web de marketing de la Société, vous pouvez fournir:
- (a) Votre adresse e-mail, soumise par le biais du formulaire d’inscription par e-mail dans le but de recevoir des mises à jour et des communications marketing;
- (b) Votre nom, adresse e-mail, numéro de téléphone (facultatif) et le contenu du message, soumis via le formulaire de contact du site Web ou les formulaires contextuels Elementor;
- (c) Votre adresse e-mail, soumise via les soumissions de formulaires du site Web, qui est hachée sur notre serveur avant la transmission aux API d'analyse tierces (y compris l'API Conversions de TikTok) pour une attribution publicitaire respectueuse de la vie privée.
2.1.2 Informations d'enregistrement de compte
Lorsque vous créez un compte sur l'application de rencontres, vous devez fournir certaines informations nécessaires à la création et à l'authentification du compte, y compris, mais sans s'y limiter:
- (a) Votre adresse e-mail, qui sert d'identifiant principal de votre compte et est utilisée pour l'authentification via la vérification du mot de passe à usage unique (« OTP ») ;
- (b) Votre numéro de téléphone, qui peut être utilisé pour la vérification du mot de passe unique par SMS, la récupération du compte et comme vecteur d'authentification supplémentaire;
- (c) Votre prénom et nom de famille;
- (d) Votre date de naissance, qui est utilisée pour vérifier que vous atteignez l’âge minimum requis de dix-huit (18) ans ;
- (e) Votre fuseau horaire.
Si vous choisissez de vous inscrire ou de vous authentifier via un fournisseur de connexion sociale tiers (y compris, mais sans s’y limiter, Google, Apple ou Facebook), la Société peut recevoir certaines Informations de ce fournisseur, comme décrit à la Section 2.4 de la présente Politique.
2.1.3 Informations de profil
Lors de l'inscription à l'application de rencontres, vous pouvez fournir des informations supplémentaires pour créer et personnaliser votre profil d'utilisateur, y compris, mais sans s'y limiter:
- (a) Votre identité de genre (qui peut inclure, sans s’y limiter, le sexe masculin, féminin, non binaire ou préférez ne pas le dire) ;
- (b) Une description biographique ou une déclaration personnelle (limitée à mille (1 000) caractères), qui est désinfectée à des fins de sécurité avant son stockage;
- (c) Des photographies de profil (vous pouvez télécharger jusqu’à neuf (9) photographies, dont une (1) doit être désignée comme votre photographie principale et doit vous représenter) ;
- (d) Votre préférence de contexte de rencontre (en personne, virtuelle, ou les deux);
- (e) Votre préférence de sexe pour les correspondances potentielles (Hommes, Femmes ou Tout le monde);
- (f) Votre tranche d’âge préférée pour les correspondances potentielles (minimum et maximum);
- (g) Votre rayon de matchmaking préféré (en miles);
- (h) Votre préférence concernant la correspondance globale en dehors de votre région géographique désignée.
2.1.4 Contenu de la communication
Lorsque vous communiquez via l'application de rencontres, nous recueillons le contenu et les métadonnées de ces communications, y compris, mais sans s'y limiter:
- (a) Les messages texte transmis par le biais du système de messagerie intégré à l’application;
- (b) Les notes vocales et les enregistrements audio que vous créez et envoyez via le système de messagerie;
- (c) Les images GIF que vous sélectionnez et envoyez via le service Giphy intégré;
- (d) Données de participation à la session de chat vocal;
- (e) Horodatages, statut de livraison et récépissés de lecture associés à tous les messages;
- (f) Les métadonnées de la conversation, y compris les informations sur les participants, les dates de création et de clôture de la conversation et l’état de la conversation ;
- (g) Pendant que vous êtes dans une conversation vocale dans un café, une courte mémoire tampon de l'audio du café est conservée brièvement sur votre appareil. Ce tampon sur l'appareil est téléchargé vers la Société et analysé (transcrit en texte et filtré pour le contenu interdit) uniquement lorsque vous ou un autre participant déposez un rapport; en l'absence d'un rapport, le tampon est écrasé en permanence sur votre appareil et n'est jamais transmis ou conservé par la Société. Lorsqu’un rapport est fait, le ou les segments audio pertinents et la transcription de la parole en texte correspondante sont conservés à titre de preuve de modération conformément à la section 6.5. La Société n'enregistre pas et ne transmet pas la voix des cafés en continu. Indépendamment du flux de rapport ci-dessus, si le participant avec lequel vous êtes jumelé a activé les sous-titres en direct, ou si des sous-titres automatiques sont déclenchés parce que vous parlez une langue que le participant ne lit pas, votre discours de café est transmis à l'infrastructure contrôlée par la Société et converti en texte en temps réel et, lorsque ce participant a sélectionné une langue de sous-titres autre que la langue que vous parlez, traduit automatiquement sur l'infrastructure contrôlée par la Société, uniquement pour qu'il puisse être affiché à ce participant pendant que vous parlez. L'audio et le texte résultant sont traités de manière transitoire, ne sont pas conservés après l'affichage, ne sont pas montrés à quiconque autre que le participant avec lequel vous parlez, et ne sont pas utilisés à d'autres fins.En particulier, ils ne sont pas utilisés pour la formation de modèles, ce qui n'a lieu que sous le consentement distinct, donné par adhésion volontaire (opt-in), décrit à la section 6.8.
- (h) Si vous utilisez la fonction de saisie au lieu de parler, le texte que vous saisissez est transmis via les serveurs de la Société au participant avec lequel vous êtes jumelé, est affiché à ce participant et peut être lu à haute voix par l'appareil de ce participant. Les messages de café dactylographiés sont relayés et non stockés par la Société, sauf qu’une courte mémoire tampon mobile de messages dactylographiés récents est conservée sur les appareils participants et est téléchargée et examinée comme preuve de modération uniquement lorsqu’un participant dépose un rapport, de la même manière que la voix de café ci-dessus.
2.1.5 Informations sur le paiement et l'abonnement
Lorsque vous vous abonnez à un niveau payant du Service ou achetez des produits autonomes, nous recueillons des informations liées aux transactions, y compris, mais sans s'y limiter:
- (a) Votre identifiant d’abonnement/client CCBill;
- (b) Jetons de méthode de paiement (remarque: les numéros complets de carte de crédit, les numéros de carte de débit et les numéros de compte bancaire sont collectés et traités directement par notre processeur de paiement tiers, CCBill, LLC, et ne sont pas stockés sur nos serveurs) ;
- (c) Sélection du niveau d’abonnement et dates de la période d’abonnement;
- (d) Les montants des transactions, la devise, les dates de la période de facturation, les identifiants des factures et les identifiants des transactions;
- (e) Les codes promotionnels échangés, y compris les horodatages d’échange et les montants de remise associés;
- (f) Enregistrements d'achat de produits autonomes.
2.1.6 Rapports et commentaires des utilisateurs
Lorsque vous soumettez des rapports sur d’autres Utilisateurs ou que vous fournissez des commentaires, nous recueillons :
- (a) Le contenu de votre rapport ou de vos commentaires, y compris toute description en texte libre que vous fournissez;
- (b) La catégorie de votre rapport (qui peut inclure, sans limitation, le harcèlement, le contenu inapproprié, le spam, le faux profil ou autre) ;
- (c) Toute information supplémentaire que vous fournissez volontairement dans le cadre d’un tel rapport;
- (d) L'identité de l'utilisateur signalé et l'horodatage de la soumission du rapport.
2.1.7 Préférences de blocage et d'interaction
Lorsque vous choisissez de bloquer ou de débloquer un autre Utilisateur, nous recueillons:
- (a) L’identité de l’Utilisateur bloqué ;
- (b) L'horodatage de l'action de blocage ou de déblocage;
- (c) Toute raison facultative que vous fournissez pour le blocage.
2.1.8 Préférences de notification
Vous pouvez configurer vos préférences de notification dans l'application de rencontres, et nous recueillons:
- (a) Vos méthodes de livraison préférées pour chaque type de notification (qui peuvent inclure l’e-mail, le SMS, la notification push et la notification dans l’application) ;
- (b) Votre statut activé ou désactivé pour chaque type de notification, y compris, mais sans s'y limiter: Événements à venir, Nouveaux messages, Demandes de correspondance reçues, Demandes de correspondance acceptées, Expiration de l'abonnement, Promotions, Sécurité du compte et Notifications de réengagement d'inactivité;
- (c) Horodatages de tout changement apporté à vos préférences de notification.
2.1.9 Informations sur la participation à l'événement
Lorsque vous vous inscrivez, assistez ou participez à des événements en personne ou virtuels organisés ou facilités par le biais du Service, nous recueillons :
- (a) Votre inscription à un événement et vos dossiers de présence;
- (b) Votre statut de participation à l'événement (y compris les enregistrements d'enregistrement et de non-présentation);
- (c) Tout commentaire ou évaluation que vous fournissez concernant des événements ou d’autres participants.
2.2 Informations recueillies automatiquement
Les catégories d’Informations suivantes sont collectées automatiquement lorsque vous accédez ou utilisez le Service, sans nécessiter d’action positive de votre part au-delà de l’utilisation du Service lui-même :
2.2.1 Données d'analyse du site Web et de pixels
Lorsque vous visitez le site Web de marketing de la Société, nous recueillons automatiquement des renseignements par le biais de cookies, de pixels et d'intégrations d'analyse côté serveur, y compris, mais sans s'y limiter:
- (a) Les pages vues, la profondeur de défilement, le temps passé sur la page, les clics sur les boutons et autres événements d’interaction avec l’utilisateur ;
- (b) Votre adresse IP (qui peut être rendue anonyme à certaines fins d’analyse) ;
- (c) Votre type d’appareil, type de navigateur, version du navigateur, système d’exploitation et résolution d’écran ;
- (d) Informations sur la source du trafic et le renvoi, y compris les paramètres UTM (source, support, campagne, terme, contenu);
- (e) Données d'événements transmises à TikTok via le TikTok Pixel (côté client) et l'API TikTok Conversions (côté serveur), qui peuvent inclure des identifiants hachés (tels que des adresses e-mail hachées), des horodatages d'événements, des types d'événements (pages vues, soumissions de formulaires, inscriptions) et des métadonnées associées ;
- (f) Données d'événements transmises à Google via Google Analytics, Google Tag Manager et l'API côté serveur de Google, qui peuvent inclure des sources de trafic, des paramètres UTM, des interactions de page, des informations sur l'appareil et le navigateur et des adresses IP anonymisées ;
- (g) Données d'événements transmises à Meta (Facebook/Instagram) via Meta Pixel (côté client) et Meta Conversions API (côté serveur), qui peuvent inclure des identifiants hachés (tels que des adresses e-mail hachées), des horodatages d'événements, des types d'événements (soumissions de formulaires, inscriptions, pages vues), des paramètres UTM et des métadonnées associées.
L'utilisation du suivi des pixels côté client et du suivi des API de conversion côté serveur permet à la Société de maintenir l'analyse et l'attribution publicitaire même lorsque les cookies du navigateur sont supprimés, expirés ou bloqués, conformément aux meilleures pratiques de l'industrie pour la mesure de la protection de la vie privée.
2.2.2 Informations sur l’appareil et le navigateur (Application de rencontres)
Lorsque vous accédez à l'application de rencontres, nous recueillons automatiquement des informations techniques sur votre appareil et votre navigateur, y compris, mais sans s'y limiter:
- (a) Une empreinte digitale de l’appareil, qui est un identifiant unique généré à partir des caractéristiques de votre appareil et de la configuration de votre navigateur ;
- (b) Votre chaîne d’agent utilisateur, qui contient des informations sur le type de navigateur, la version du navigateur, le système d’exploitation et le type d’appareil ;
- (c) Données de détection VOIP (Voice over Internet Protocol), qui indiquent si votre numéro de téléphone est associé à un service VOIP plutôt qu'à un opérateur cellulaire traditionnel.
2.2.3 Adresse IP et données de localisation basées sur IP
Lors de votre accès et de votre utilisation du Service, y compris au moment de l’enregistrement d’un compte, nous recueillons automatiquement les informations suivantes :
- (a) Votre adresse de protocole Internet (« IP ») ;
- (b) Les données de géolocalisation dérivées de votre adresse IP par l’intermédiaire de notre fournisseur de services de géolocalisation IP tiers, qui peuvent inclure votre ville approximative, votre état ou votre région, votre pays, votre code de pays et vos coordonnées approximatives de latitude et de longitude ;
- (c) Un coefficient de confiance associé à l'exactitude de la détermination de la géolocalisation basée sur l'IP;
- (d) Les informations de votre fournisseur de services Internet (« FAI ») et de votre organisation telles que rapportées par le service de géolocalisation IP.
2.2.4 Données de localisation basées sur GPS
Si vous autorisez l'application de rencontres à accéder aux fonctionnalités du système de positionnement mondial (« GPS ») de votre appareil, nous recueillons :
- (a) Vos coordonnées GPS précises de latitude et de longitude (avec une précision allant jusqu’à huit (8) décimales, ce qui correspond à environ 1,1 millimètre de précision) ;
- (b) Le rayon de précision de la lecture GPS (en mètres);
- (c) Horodatages indiquant la dernière mise à jour des données de localisation GPS.
VOUS RECONNAISSEZ QUE LES DONNÉES DE LOCALISATION BASÉES SUR LE GPS SONT SUBSTANTIELLEMENT PLUS PRÉCISES QUE LES DONNÉES DE GÉOLOCALISATION BASÉES SUR L’IP ET QUE LA COLLECTE DE CES DONNÉES EST NÉCESSAIRE POUR LA FONCTIONNALITÉ DE BASE DU SERVICE, Y COMPRIS, SANS S’Y LIMITER, LE MATCHMAKING BASÉ SUR LA PROXIMITÉ, L’ACCÈS AUX FONCTIONNALITÉS LIMITÉES PAR LA LOCALISATION ET LES SERVICES LIÉS AUX ÉVÉNEMENTS. LA DÉSACTIVATION DE L'ACCÈS GPS ENTRAÎNERA UNE DÉGRADATION DES FONCTIONNALITÉS DU SERVICE.
2.2.5 Données d’activité et d’utilisation
Nous enregistrons et suivons automatiquement vos interactions et votre utilisation de l'application de rencontres, y compris, mais sans s'y limiter:
- (a) Les types d’activités que vous effectuez sur le Service (y compris, sans s’y limiter, les sessions de chat vocal, les réponses aux questions, les points marqués, les sessions de café virtuel rejointes, les modifications de profil et les événements d’authentification) ;
- (b) Horodatages et métadonnées associés à chaque activité;
- (c) Votre emplacement géographique au moment de chaque activité;
- (d) Les fonctionnalités auxquelles vous accédez et la fréquence de cet accès;
- (e) Les fonctionnalités pour lesquelles l’accès vous a été refusé et les raisons de ce refus ;
- (f) Votre statut en ligne (qui peut inclure en ligne, hors ligne, absent, occupé ou actif) ;
- (g) Horodatages de connexion et de déconnexion;
- (h) La date et l’heure de votre dernière activité et votre dernier statut en ligne ;
- (i) Les vues de profil que vous initiez et les vues de profil de votre profil par d’autres Utilisateurs, y compris les horodatages associés ;
- (j) Les demandes de mise en relation (match) envoyées et reçues, et leurs résultats (acceptées, rejetées, expirées).
2.2.6 Données d'événements de sécurité
Dans le but de maintenir la sécurité et l'intégrité du Service, nous enregistrons automatiquement les événements liés à la sécurité, y compris, mais sans s'y limiter:
- (a) Tentatives de connexion (réussies et infructueuses);
- (b) Demandes et complétions de code d'accès unique;
- (c) Événements de vérification par courriel;
- (d) Événements de vérification téléphonique;
- (e) Événements de connexion et d'authentification OAuth;
- (f) Événements de déconnexion;
- (g) Événements de verrouillage et de déverrouillage de compte;
- (h) L'adresse IP associée à chaque événement de sécurité;
- (i) La chaîne de l'agent utilisateur associée à chaque événement de sécurité;
- (j) l'état de réussite ou d'échec et le niveau de gravité de chaque événement de sécurité;
- (k) Métadonnées contextuelles supplémentaires associées à chaque événement de sécurité.
2.2.7 Données d'événement de paiement
Dans le cadre du traitement des paiements, nous recueillons et enregistrons automatiquement:
- (a) Les événements Webhook reçus de notre processeur de paiement, y compris les identifiants d'événement, les types d'événements et les horodatages de traitement;
- (b) Mises à jour de l'état du traitement des paiements (y compris En attente, Terminé, Échoué et autres indicateurs d'état);
- (c) Messages d'erreur et traitement des métadonnées associées aux transactions de paiement.
2.3 Informations dérivées ou générées par la Société
La Société peut dériver, générer, calculer ou déduire des Informations supplémentaires à partir des Informations décrites dans les Sections 2.1 et 2.2, y compris, mais sans s’y limiter :
- (a) Des évaluations de compatibilité et des scores de correspondance basés sur les attributs, les préférences et les comportements de votre profil ;
- (b) Assignations de localisation associant votre position géographique détectée à un emplacement prédéfini dans le système de localisation du Service ;
- (c) Analyse de l'utilisation des fonctionnalités et mesures d'engagement;
- (d) Évaluations des risques à des fins de détection de la fraude et de sécurité des comptes;
- (e) Les modèles de comportement aux fins de la détermination automatisée de l'admissibilité à la promotion (y compris, sans s'y limiter, les déclencheurs promotionnels basés sur l'inscription, l'inactivité, l'utilisation de fonctionnalités et la localisation);
- (f) Scores de confiance des appareils basés sur la détection VOIP, l'empreinte digitale des appareils et l'analyse de l'historique des numéros de téléphone;
- (g) Modèles d'attribution publicitaire dérivés de la corrélation des données d'analyse de site Web (y compris les données d'événements de pixels et de l'API Conversions) avec les événements de conversion d'inscription de compte et d'abonnement.
2.4 Informations reçues de tierces parties
La Société peut recevoir des Informations vous concernant à partir des sources tierces suivantes:
2.4.1 Fournisseurs de connexion sociale
Si vous choisissez de vous inscrire ou de vous authentifier via un fournisseur OAuth tiers (Google, Apple ou Facebook), nous recevons de ce fournisseur:
- (a) Votre identifiant d'utilisateur unique spécifique au fournisseur;
- (b) Un jeton d’accès et, le cas échéant, un jeton d’actualisation, ainsi que les horodatages d’expiration associés;
- (c) Ces informations de profil que le fournisseur met à disposition conformément à ses propres conditions et à vos paramètres de confidentialité avec ce fournisseur (qui peuvent inclure votre nom, votre adresse e-mail et votre photo de profil).
2.4.2 Processeur de paiement
Notre processeur de paiement tiers, CCBill, LLC, peut nous fournir:
- (a) Données de confirmation de transaction, y compris les identifiants de transaction et le statut de paiement;
- (b) Notifications Webhook concernant les changements de statut d'abonnement, les échecs de paiement, les rétrofacturations et autres événements liés au paiement;
- (c) Les identifiants d’abonnement et de client nécessaires à la gestion des abonnements.
2.4.3 Fournisseur de géolocalisation IP
Notre fournisseur de géolocalisation IP tiers nous fournit:
- (a) Données de localisation géographique dérivées de votre adresse IP, y compris la ville, l’état, le pays, les coordonnées approximatives et les informations sur le FAI, comme décrit à la Section 2.2.3.
2.4.4 Détection des opérateurs et VOIP
Par l’intermédiaire de nos fournisseurs de services de télécommunications, nous pouvons recevoir:
- (a) les données de renseignements sur le type de ligne de l'opérateur indiquant si un numéro de téléphone est associé à un opérateur mobile, à une ligne fixe ou à un service VOIP;
- (b) État de validation et de vérification du numéro de téléphone.
2.4.5 Plateformes d’analyse et de publicité
Grâce à nos intégrations analytiques et publicitaires, nous pouvons recevoir:
- (a) Données analytiques agrégées et rapports de Google Analytics, Meta (Facebook/Instagram) et TikTok concernant les schémas de trafic du site Web, les données démographiques des utilisateurs et les performances des campagnes;
- (b) Données d’attribution publicitaire corrélant les impressions d’annonces, les clics et les conversions ;
- (c) Données de segmentation d'audience dérivées des événements de pixel marketing-website et de l'API Conversions.
2.5 Informations d'intégration de calendrier (fonctionnalité facultative)
Si vous choisissez de connecter un service de calendrier tiers (actuellement Google Calendar ou Microsoft Outlook / Microsoft 365 Calendar) au Service, la Société recueille, stocke et génère les Informations suivantes uniquement pour exploiter cette fonctionnalité facultative :
- (a) Un identifiant d’autorisation OAuth (un « jeton d’actualisation ») émis à la Société par le fournisseur de calendrier au moment où vous donnez votre consentement.Ce identifiant autorise la Société à ajouter et à gérer des événements de calendrier en votre nom. Il est stocké sous forme cryptée (voir la section 6.6) et n’est utilisé qu’à des fins d’ajout, de mise à jour et de suppression de votre calendrier connecté des événements spécifiques décrits dans la sous-section (c);
- (b) La portée de l'accès que vous avez accordé et l'identifiant du calendrier auquel les événements sont ajoutés (par défaut, votre calendrier principal) ;
- (c) Un enregistrement, pour chaque événement que la Société ajoute à votre calendrier en votre nom, de l'identifiant attribué par le fournisseur de cette entrée de calendrier, conservé afin que la Société puisse mettre à jour l'entrée si les détails de l'événement sous-jacent changent, ou la supprimer si vous annulez votre inscription ou RSVP.
La connexion à un calendrier est entièrement facultative, est désactivée par défaut et n’est initiée que par votre action positive.Le Service demande uniquement l’autorisation nécessaire pour ajouter et gérer les événements spécifiques que vous choisissez d’ajouter via le Service. Le Service ne demande pas l’autorisation de lire votre calendrier existant, et la Société ne lit pas, ne récupère pas, n’importe pas ou ne stocke pas le contenu de votre calendrier ou des entrées de calendrier non créées par le Service. Vous pouvez déconnecter un calendrier connecté à tout moment via les paramètres intégrés du Service, ce qui révoque les informations d'identification d'autorisation stockées, et vous pouvez également révoquer l'accès de la Société directement via les paramètres de sécurité de votre compte Google ou Microsoft. La manière dont le fournisseur de calendrier lui-même traite vos Informations est régie par la politique de confidentialité de ce fournisseur, comme décrit plus en détail à la Section 5.2.18.
3. COOKIES, TECHNOLOGIES DE TRAÇAGE ET TECHNOLOGIES SIMILAIRES
3.1 Types de cookies et technologies de suivi
Le Service utilise des cookies, des pixels, du stockage local, des jetons de session et des technologies de suivi similaires.Les technologies spécifiques utilisées varient selon que vous interagissez avec le site Web de marketing ou l'application de rencontres:
3.1.1 Cookies et jetons essentiels
- (a) Jetons de session et jetons JWT (application de rencontres): Utilisés pour l'authentification et la gestion de session dans l'application de rencontres.Ces jetons sont émis lors de la connexion et expirent après une période déterminée ou lors de la déconnexion (à ce moment-là, ils sont mis sur liste noire pour empêcher leur réutilisation);
- (b) Refresh Tokens (Application de rencontres): Utilisé pour obtenir de nouveaux jetons d'accès sans nécessiter de ré-authentification, sous réserve d'expiration;
- (c) Cookies essentiels du site Web: Cookies internes nécessaires pour maintenir l'état de la session du site Web, les préférences et les fonctionnalités de base.
3.1.2 Cookies analytiques et publicitaires
- (a) Cookies Google Analytics: Cookies définis par Google Analytics et Google Tag Manager dans le but de comprendre l'utilisation du site, les sources de trafic et l'engagement des utilisateurs sur le site marketing.Ces cookies peuvent suivre les pages vues, la durée de la session, les taux de rebond et les événements de conversion;
- (b) TikTok Pixel Cookies: Cookies définis par le TikTok Pixel pour le suivi côté client des pages vues, des clics, des soumissions de formulaires et d'autres événements d'interaction utilisateur sur le site Web de marketing;
- (c) Cookies Meta Pixel : Cookies définis par le pixel Meta (Facebook/Instagram) pour le suivi côté client des événements sur le site, y compris les pages vues, les soumissions de formulaires, les inscriptions et autres événements de conversion sur le site Web de marketing.
3.1.3 Suivi côté serveur (sans cookie)
En plus des cookies et pixels côté client, la Société utilise des API de conversion côté serveur pour TikTok, Google et Meta (Facebook/Instagram) en relation avec le site Web de marketing. Le suivi côté serveur transmet les données d'événements directement de nos serveurs aux plateformes d'analyse respectives, permettant une mesure et une attribution publicitaire respectueuses de la vie privée qui ne dépendent pas des cookies du navigateur.Les événements côté serveur peuvent inclure des identifiants hachés (tels que des adresses e-mail hachées), des horodatages d'événements, des types d'événements et des métadonnées associées. Cette approche permet à la Société de maintenir les capacités d'analyse et d'attribution publicitaire même lorsque les cookies du navigateur sont supprimés, expirent ou sont bloqués par les paramètres du navigateur de l'Utilisateur ou les outils de confidentialité.
3.1.4 Mesure de la publicité sur les applications mobiles et transparence du suivi des applications
Les applications iOS et Android de la Société n'affichent pas de publicité et ne contiennent aucun logiciel d'affichage de publicité. Les applications intègrent le kit de développement logiciel Meta dans une configuration de mesure uniquement, qui enregistre les événements d'installation et d'activation de l'application et, sous réserve des autorisations décrites ci-dessous, l'identifiant publicitaire de l'appareil, dans le but de mesurer et d'optimiser les propres campagnes publicitaires de la Société. En outre, la Société transmet certains événements de conversion de ses propres serveurs à des plateformes publicitaires (actuellement Meta et TikTok) dans le seul but de mesurer l'efficacité de ses propres campagnes publicitaires. Ces événements côté serveur peuvent inclure une adresse e-mail hachée, un numéro de téléphone haché, un identifiant de compte interne haché, pour les utilisateurs qui se sont connectés avec Facebook, l'identifiant de compte Facebook, l'identifiant publicitaire de l'appareil lorsque cela est autorisé (Apple Identifier pour les annonceurs ou Google Advertising ID), les identifiants de clic de campagne précédemment enregistrés pour le compte, le type d'événement (comme l'inscription, la fin de la vérification, le début de l'essai ou l'achat d'un abonnement), la valeur et la devise de l'achat, et le contexte de l'appareil tel que la version du système d'exploitation.
Sur iOS, la Société demande l'autorisation via l'invite App Tracking Transparency d'Apple. Les événements de conversion relatifs à un utilisateur iOS ne sont transmis que si cet utilisateur a accordé l'autorisation, et l'identifiant publicitaire d'Apple n'est accessible qu'avec cette autorisation. Les utilisateurs qui refusent sont mesurés uniquement par le cadre SKAdNetwork d'Apple, qui fournit des statistiques de campagne anonymes et agrégées et n'identifie aucun individu. L'autorisation peut être retirée à tout moment dans les paramètres iOS (Confidentialité et sécurité, puis Suivi). En cas de retrait, la transmission relative à cet utilisateur cesse et l'identifiant publicitaire stocké est supprimé.
Sur Android, les événements de conversion sont transmis par défaut, avec possibilité de retrait (opt-out). Les utilisateurs peuvent réinitialiser ou supprimer leur identifiant de publicité Google dans les paramètres du système Android, et ils peuvent désactiver complètement la transmission des conversions côté serveur en contactant la Société à l'aide des coordonnées fournies dans la présente Politique de confidentialité.
Lorsqu'un Utilisateur accède au Service via un lien de campagne, les paramètres de campagne associés et les identifiants de clic sont enregistrés sur le compte de cet Utilisateur pour permettre à la Société de mesurer la performance de ses propres campagnes, et sont partagés avec la plateforme publicitaire d'origine uniquement dans le cadre des événements de conversion décrits dans cette Section. La Société ne vend pas les Informations et ne partage les Informations avec les plateformes publicitaires que comme décrit ici et dans les Sections 3.1.2 et 3.1.3.
3.1.5 Le stockage local
Le Service peut utiliser le stockage local du navigateur pour stocker les préférences, les données en cache et d'autres informations nécessaires au fonctionnement efficace du Service sur votre appareil.
3.1.6 Inventaire complet des cookies
Un inventaire complet cookie par cookie, y compris le nom de chaque cookie, le fournisseur qui le définit, son objectif et sa durée de conservation, est publié sur https://kreamandsugardating.com/cookie-policy.La Société gère le consentement aux cookies via sa propre solution de gestion du consentement et maintient cet inventaire directement, en le mettant à jour chaque fois qu'un cookie est ajouté, supprimé ou modifié. L’inventaire est organisé selon les mêmes catégories de consentement que celles présentées dans la bannière de consentement (strictement nécessaires, statistiques et marketing) et reflète les cookies réellement utilisés.
3.2 Gestion des cookies et Opt-Out
Vous pouvez contrôler, restreindre ou supprimer les cookies via les paramètres de votre navigateur Web. Veuillez noter que la désactivation ou la suppression des cookies peut nuire à certaines fonctionnalités du Service, y compris les fonctionnalités et la personnalisation du site Web.
- (a) Gestion du consentement: Vous pouvez retirer, modifier ou reconfirmer votre consentement aux cookies à tout moment en cliquant sur le lien "Vos choix de confidentialité" dans le pied de page de n'importe quelle page sur le site Web de marketing, ce qui ouvre le panneau de préférences de consentement, ou en visitant https://kreamandsugardating.com/cookie-policy. Le consentement est recueilli et géré par la propre solution de gestion du consentement de la Société. Aucun outil de consentement tiers n'est utilisé. Vos préférences de consentement sont stockées dans un cookie `ks_consent` de première partie. Le site Web de marketing respecte également le signal Global Privacy Control (GPC) de votre navigateur, le traitant comme une désactivation des cookies de marketing (publicité) et de la « vente » ou du « partage » correspondant des renseignements personnels, à moins que vous ne consentiez de nouveau (opt-in) ultérieurement par le biais du panneau de préférences de consentement ;
- (b) Google Analytics Opt-Out: Vous pouvez désactiver le suivi de Google Analytics en installant le module complémentaire de navigateur Google Analytics Opt-Out, disponible à l'adresse suivante: https://tools.google.com/dlpage/gaoptout
- (c) Préférences publicitaires Meta (Facebook/Instagram) : Vous pouvez gérer vos préférences publicitaires Meta à l’adresse suivante : https://www.facebook.com/settings/?tab=ads
- (d) Paramètres de confidentialité de TikTok: Vous pouvez consulter les paramètres et les politiques de confidentialité de TikTok à l'adresse suivante: https://www.tiktok.com/legal/privacy-policy
- (e) Paramètres des cookies du navigateur : Vous pouvez ajuster les paramètres des cookies de votre navigateur pour bloquer ou supprimer les cookies internes et tiers.
3.3 Ne pas suivre les signaux
Certains navigateurs Web peuvent transmettre des signaux « Ne pas suivre » (« DNT ») aux sites Web et aux services en ligne. À l’heure actuelle, il n’existe pas de norme universellement acceptée sur la façon dont les entreprises devraient répondre aux signaux DNT. Le Service ne modifie actuellement pas ses pratiques de collecte ou d'utilisation des données en réponse aux signaux DNT. Si une norme uniforme pour répondre aux signaux DNT est adoptée, la Société réévaluera ses pratiques et mettra à jour la présente Politique de confidentialité en conséquence.DNT est distinct du signal Global Privacy Control (GPC), que le site Web de marketing respecte comme décrit à la section 3.2(a).
3.4 Attribution de marketing
Lorsque vous accédez à Kream & Sugar à partir d'un lien dans une publication d'un créateur, d'une publicité ou d'un parrainage, nous enregistrons la campagne, le créateur ou le canal qui vous a parrainé, par exemple les balises de campagne marketing (paramètres UTM), un identifiant de créateur ou de parrainage et les identifiants de clic publicitaire fournis par la plateforme d'où vous venez (comme fbclid de Meta, gclid de Google, ttclid de TikTok et rdt_cid de Reddit). Nous utilisons ces informations de première partie pour mesurer les efforts marketing qui attirent de vrais membres, pour rémunérer équitablement les créateurs et pour prévenir les inscriptions frauduleuses ou fausses.Nous les conservons aussi longtemps que votre compte est actif et pendant une période raisonnable par la suite à des fins de comptabilité et de lutte contre la fraude. Nous ne vendons pas ces informations; tout partage avec une plateforme publicitaire se fait uniquement avec votre consentement marketing.
4. COMMENT NOUS UTILISONS VOS INFORMATIONS
La Société utilise les Informations qu’elle recueille aux fins suivantes, chaque finalité étant décrite avec précision afin de vous permettre de comprendre la nature et l’étendue de nos activités de traitement des données.
4.1 Fourniture et exploitation du service
Nous utilisons vos Informations pour fournir, exploiter, maintenir et améliorer le Service, y compris, mais sans s’y limiter:
- (a) Créer, authentifier et gérer votre compte par le biais d'une vérification de mot de passe unique sans mot de passe par e-mail ou SMS, ou par le biais d'une connexion sociale OAuth tierce;
- (b) Afficher votre profil aux autres Utilisateurs conformément à vos préférences et à nos algorithmes de correspondance ;
- (c) Faciliter les correspondances entre les Utilisateurs en fonction de la proximité géographique, des préférences d'âge, des préférences de sexe, des préférences de contexte de rencontre et des évaluations de compatibilité;
- (d) Permettre et faciliter la messagerie en temps réel (y compris le texte, les notes vocales et les images GIF), les sessions de clavardage vocal, les interactions de café virtuel (y compris le sous-titrage en direct et la traduction de la voix du café et les fonctionnalités d’accessibilité telles que la saisie de texte au lieu de la parole (type-to-speak)) et la participation aux jeux;
- (e) Traiter et gérer les abonnements, les paiements, les remboursements et les achats de produits autonomes;
- (f) Organiser, faciliter et gérer des événements en personne et virtuels;
- (g) Appliquer les préférences de blocage en empêchant les utilisateurs bloqués de consulter les informations de votre profil, de communiquer avec vous, d'interagir avec vous dans les cafés virtuels ou d'être jumelés avec vous dans les jeux (en personne ou virtuels).
4.2 Marketing Site web et communications
Nous utilisons vos informations pour:
- (a) Vous envoyer des mises à jour et des e-mails de marketing si vous avez choisi de recevoir de telles communications via le formulaire d'inscription par e-mail;
- (b) Répondre à vos demandes de renseignements, messages et demandes soumises via le formulaire de contact du site Web, les formulaires contextuels Elementor ou d’autres canaux de communication;
- (c) Envoyer des communications transactionnelles nécessaires au fonctionnement de votre compte et du Service, y compris, mais sans s’y limiter, des codes d’authentification, des messages de vérification par courriel, des messages de vérification par téléphone, des confirmations de paiement, des mises à jour de statut d’abonnement et des alertes de sécurité de compte (remarque : les communications transactionnelles ne peuvent pas être désactivées, car elles sont essentielles au fonctionnement et à la sécurité de votre compte);
- (d) Envoyer des communications non transactionnelles conformément à vos préférences de notification, y compris, mais sans s’y limiter, les alertes de nouveaux messages, les notifications de demande de correspondance, les rappels d’événements, les offres promotionnelles et les notifications de réengagement.
4.3 Services basés sur la localisation
Nous utilisons vos données de localisation (IP et GPS) aux fins suivantes :
- (a) Déterminer votre emplacement géographique pour le jumelage basé sur la proximité dans votre rayon spécifié;
- (b) Vous affecter à une région géographique au sein du système de localisation du Service aux fins de fonctionnalités, d'événements et de promotions restreints par l'emplacement;
- (c) Vérifier votre admissibilité aux promotions et événements spécifiques à un emplacement;
- (d) Fournir du contenu et des recommandations pertinents pour l’emplacement;
- (e) Détecter et prévenir la fraude, y compris l’identification des anomalies géographiques suspectes.
4.4 Analyse, attribution publicitaire et amélioration du service
Nous utilisons les renseignements recueillis par le biais des analyses de site Web, des pixels et des API côté serveur pour :
- (a) Suivre et optimiser les performances du site Web et l'expérience utilisateur;
- (b) Analyser le comportement des utilisateurs sur le site Web de marketing pour améliorer le contenu, la conception et la fonctionnalité;
- (c) Mesurer l’efficacité des campagnes publicitaires sur les plateformes TikTok, Google et Meta (Facebook/Instagram);
- (d) Fournir un suivi sans cookie via les API de conversion côté serveur pour les événements clés (soumissions de formulaires, inscriptions) qui persistent au-delà des limitations des cookies du navigateur;
- (e) Générer des modèles d'attribution publicitaire pour comprendre quels canaux et campagnes marketing génèrent l'acquisition et les conversions d'utilisateurs;
- (f) Analyser les modèles d'utilisation agrégés, dépersonnalisés ou anonymisés, les tendances et l'engagement des utilisateurs afin d'améliorer le Service;
- (g) Évaluer l'efficacité des fonctionnalités, des événements, des promotions et du contenu;
- (h) Effectuer de la recherche et du développement afin d’améliorer l’expérience utilisateur;
- (i) Générer des rapports internes et de l'intelligence d'affaires.
4.5 Sécurité et prévention de la fraude
Nous utilisons vos Informations pour protéger la sécurité de nos Utilisateurs et l'intégrité du Service, y compris, mais sans s'y limiter:
- (a) Détecter, enquêter et prévenir la fraude, l'accès non autorisé et d'autres activités illégales ou nuisibles;
- (b) Surveiller et faire respecter nos Conditions d’utilisation et toutes les politiques applicables;
- (c) Effectuer la modération du contenu et examiner les rapports d’infractions des utilisateurs;
- (d) Mettre en œuvre des interdictions d'appareils pour empêcher le contournement des suspensions et des interdictions de comptes;
- (e) Effectuer la détection VOIP pour identifier les numéros de téléphone potentiellement frauduleux;
- (f) Maintenir des journaux d’événements de sécurité à des fins d’audit, d’enquête et de réponse aux incidents;
- (g) Mettre en œuvre une limitation du débit pour prévenir les attaques par force brute, les attaques par déni de service et d’autres formes d’abus automatisés ;
- (h) Utiliser l'empreinte digitale de l'appareil pour détecter et empêcher la création de plusieurs comptes par une seule personne en violation des Conditions ;
- (i) Évaluer et répondre aux demandes de remboursement, aux rétrofacturations et aux litiges de paiement, y compris, lorsqu'un achat a été effectué via un magasin d'applications tiers, en partageant les informations pertinentes sur le compte, l'engagement et l'historique des achats et des remboursements avec ce fournisseur de magasin d'applications, comme décrit à la section 5.2.19, afin d'évaluer la légitimité de la demande et de détecter et de prévenir les abus de remboursement.
4.6 Conformité juridique et application de la loi
Nous utilisons vos renseignements au besoin pour nous conformer à nos obligations légales, y compris, mais sans s’y limiter:
- (a) Répondre aux demandes légales des organismes d'application de la loi, des autorités de réglementation, des tribunaux et d'autres organismes gouvernementaux, y compris les assignations à comparaître, les ordonnances de la cour, les mandats de perquisition et les lettres de sécurité nationale ;
- (b) Préserver les preuves dans le cadre de procédures judiciaires, de demandes d’application de la loi ou d’enquêtes réglementaires, y compris l’imposition de gardes de preuves sur les communications et les données de compte pertinentes ;
- (c) Établir, exercer ou défendre des revendications légales;
- (d) Se conformer aux lois, règlements et procédures juridiques applicables;
- (e) Divulgation d’informations dans des situations d’urgence impliquant un danger imminent de mort ou de blessure physique grave pour toute personne, conformément à la loi applicable.
4.7 Ciblage promotionnel automatisé
Nous utilisons certaines données comportementales et transactionnelles pour déterminer votre admissibilité aux promotions automatisées, y compris, mais sans s’y limiter, les promotions déclenchées par :
- (a) Date et lieu d’enregistrement du compte ;
- (b) Premier événement de souscription;
- (c) Durée d’inactivité du compte ;
- (d) Modèles d’utilisation des fonctionnalités et mesures d’engagement;
- (e) Emplacement géographique.
Ce ciblage promotionnel automatisé n’implique pas la vente de vos renseignements personnels à des tiers et est effectué uniquement dans le cadre du Service dans le but de vous offrir des prix promotionnels pertinents.
4.8 Intégration de calendrier (facultatif)
Lorsque vous avez connecté un calendrier tiers comme décrit à la Section 2.5, nous utilisons les informations d'identification d'autorisation OAuth que vous avez accordées uniquement pour ajouter à votre calendrier connecté les événements en personne ou virtuels pour lesquels vous vous inscrivez ou confirmez votre participation via le Service, et pour mettre à jour ou supprimer ces entrées de calendrier si l'événement correspondant change ou si vous annulez votre inscription ou confirmez votre participation. Nous n'utilisons pas cet accès à d'autres fins, nous ne lisons pas le contenu de votre calendrier et nous n'utilisons pas les données de calendrier à des fins de publicité, de marketing, de profilage ou de formation de modèles d'apprentissage automatique.
5. COMMENT NOUS PARTAGEONS ET DIVULGONS VOS INFORMATIONS
La Société ne vend ni ne loue vos renseignements personnels à des tiers, mais nous pouvons partager, divulguer ou mettre vos renseignements à la disposition des catégories de destinataires suivantes, dans les circonstances et aux fins suivantes :
5.1 Autres utilisateurs du service
Certains renseignements sont intrinsèquement partagés avec d'autres utilisateurs dans le cadre de la fonctionnalité de base de l'application de rencontres, y compris, mais sans s'y limiter:
- (a) Les informations de votre profil (y compris votre nom, votre âge, votre sexe, votre biographie, vos photographies, votre préférence de contexte de rencontre et votre emplacement géographique général) sont visibles par les autres Utilisateurs conformément aux fonctionnalités de correspondance et de découverte du Service, sous réserve de vos préférences de blocage ;
- (b) Le contenu de vos messages, notes vocales et GIF est visible par les destinataires de ceux-ci;
- (c) Votre statut en ligne et les derniers horodatages actifs peuvent être visibles par les autres Utilisateurs avec lesquels vous êtes associé;
- (d) Votre participation à des événements, des cafés virtuels et des jeux peut être visible par les autres participants;
- (e) Un indicateur de blocage est visible sur le profil de tout Utilisateur que vous avez bloqué, mais seulement pour vous ; les Utilisateurs bloqués ne reçoivent aucune notification de blocage et ne peuvent voir aucune de vos Informations.
5.2 Fournisseurs de services tiers (Application de rencontres)
Nous engageons des fournisseurs de services tiers pour effectuer certaines fonctions en notre nom dans le cadre de l'application de rencontres, et nous partageons des renseignements avec ces fournisseurs uniquement dans la mesure nécessaire pour qu'ils effectuent ces fonctions.Ces fournisseurs sont contractuellement tenus d'utiliser vos renseignements uniquement aux fins pour lesquelles ils ont été partagés et conformément à la présente politique de confidentialité. Ce qui suit décrit les principales catégories de ces fournisseurs et les renseignements partagés avec chacun:
5.2.1 Traitement des paiements: CCBill, LLC
- Informations partagées: Les identifiants du client et de l'abonnement, les montants des transactions, la devise, les informations sur la période de facturation et l'ensemble limité de données personnelles dont CCBill a besoin pour facturer le titulaire de la carte (généralement le nom, l'adresse de facturation, le courriel et l'adresse IP).
- Objectif : Traiter les paiements, gérer les abonnements récurrents, émettre des remboursements, gérer les rétrofacturations et recevoir des événements webhook liés aux paiements.
- Remarque : CCBill recueille directement les détails complets de votre instrument de paiement (p. ex., numéros de carte de crédit) par l’entremise de ses propres interfaces de paiement sécurisées et est le commerçant enregistré pour la transaction. Ces détails ne sont pas transmis ni stockés sur nos serveurs.
- Politique de confidentialité de CCBill: Pour plus d'informations sur la façon dont CCBill traite vos données de paiement, veuillez vous référer à la [Politique de confidentialité de CCBill](https://ccbill.com/legal/privacy).
5.2.2 Livraison transactionnelle d'emails
- Informations partagées: Adresses e-mail, contenu des e-mails (y compris les codes de vérification, les liens de connexion, le contenu des notifications et les communications transactionnelles), adresses des expéditeurs et en-têtes de désabonnement.
- Objectif: Livraison de courriels transactionnels et de notification en notre nom.
5.2.3 Fournisseurs de SMS et de télécommunications
- Informations partagées : Numéros de téléphone, contenu des messages SMS (y compris les codes de vérification, le texte de notification et le nom de l'application de la Société) et requêtes de renseignements sur le type de ligne de l'opérateur (nom de l'opérateur, type de ligne, code du pays/réseau mobile).
- Objectif: Livraison de messages SMS pour la vérification du compte, la vérification du numéro de téléphone et la livraison de notifications; réalisation de la détection VOIP et de l'analyse du type de ligne d'opérateur pour la prévention de la fraude.
- Conservation des résultats de recherche mis en cache : Afin de réduire les appels d’API externes redondants et de limiter les données transmises au sous-processeur, la Société met en cache la réponse de renseignements sur le type de ligne de l’opérateur (nom de l’opérateur, classification VOIP / mobile et indicatif du pays) pendant une période maximale de trente (30) jours, associée à un hachage unidirectionnel et non réversible du numéro de téléphone plutôt qu’au numéro de téléphone lui-même. Le cache n'inclut pas votre historique d'appels, l'historique des SMS ou le contenu des messages.
- Liste de suppression : Lorsque vous supprimez votre compte ou que vous vous désabonnez, votre numéro de téléphone est stocké sur une liste de suppression maintenue par la Société uniquement sous forme de hachage unidirectionnel et non réversible afin d’empêcher le réenregistrement ou le remarketing d’un numéro supprimé. Le numéro de téléphone en clair n'est pas conservé sur la liste de suppression.
- Informations mobiles, consentement par SMS et marketing de tiers : La Société ne vend ni ne loue votre numéro de téléphone.La Société ne partage pas votre numéro de téléphone avec un tiers à des fins de marketing ou de promotion de ce tiers, et ne le partage pas avec une partie dans le but de permettre à cette partie de vous envoyer des messages. Votre numéro de téléphone est divulgué en clair uniquement aux fournisseurs de télécommunications engagés par la Société pour vous transmettre les messages de la Société, uniquement à cette fin. Séparément, et comme décrit dans la Section 3.1.4, un hachage cryptographique unidirectionnel et non réversible de votre numéro de téléphone peut être transmis à des plateformes publicitaires (actuellement Meta Platforms, Inc. et TikTok) dans le seul but de mesurer l'efficacité des propres campagnes publicitaires de la Société, sous réserve des autorisations décrites dans cette Section ; ces plateformes reçoivent le hachage plutôt que votre numéro de téléphone lui-même, et ne sont pas autorisées à l'utiliser pour vous contacter. Vos enregistrements d'opt-in et d'opt-out de SMS sont utilisés exclusivement pour déterminer quels messages de la Société vous avez consenti à recevoir et ne sont pas divulgués à des tiers.
5.2.4 Fournisseur de géolocalisation IP
- Informations partagées: Votre adresse IP.
- Finalité: Déterminer votre emplacement géographique approximatif (ville, état, pays, coordonnées approximatives) pour la fonctionnalité de service basée sur la localisation, y compris le jumelage, l'admissibilité à la promotion et la détection de la fraude.
5.2.5 Fournisseur de géocodage inverse basé sur GPS
- Informations partagées: Vos coordonnées GPS de latitude et de longitude.
- Finalité : Convertir vos coordonnées GPS en noms de localisation géographique lisibles par l’homme (géocodage inversé) aux fins de l’attribution de localisation dans le Service.
5.2.6 Intégration de GIF: Giphy (Shutterstock, Inc.)
- Informations partagées : Les requêtes de recherche que vous saisissez lorsque vous recherchez des GIF dans l'interface de messagerie.Étant donné que les images GIF sont chargées directement à partir des serveurs de Giphy, Giphy reçoit également votre adresse IP et l'agent utilisateur de votre appareil lorsque les GIF sont affichés.
- Objectif : Fournir un contenu GIF consultable dans la fonction de messagerie du Service. Giphy peut recueillir des renseignements supplémentaires conformément à sa propre politique de confidentialité.
5.2.7 Authentification de connexion sociale: Google LLC, Apple Inc., Meta Platforms, Inc. (Facebook)
- Informations partagées: Jetons d’authentification OAuth et, le cas échéant, votre identifiant de compte sur la plateforme respective.
- Objectif : Permettre l'inscription et l'authentification du compte via une connexion sociale tierce. Chaque fournisseur peut avoir accès aux Informations conformément à sa propre politique de confidentialité et à vos paramètres de confidentialité sur cette plateforme.
5.2.8 Stockage d'objets en nuage; Amazon Web Services, Inc. (service de jeton de sécurité)
- Informations partagées : Les photos et les fichiers téléchargés par l'utilisateur sont stockés dans un stockage d'objets cloud dédié contrôlé par l'entreprise avec des contrôles d'accès; le fournisseur de stockage traite les fichiers stockés uniquement pour fournir le service de stockage. Amazon Web Services, Inc. émet des informations d'identification de sécurité temporaires via son service de jeton de sécurité (STS) utilisé pour exécuter la capture avec détection du caractère vivant (liveness) de la vérification d'âge facultative décrite à la Section 14.3.
- Objectif : Stocker et diffuser en toute sécurité le contenu téléchargé par les utilisateurs et émettre des informations d'identification de courte durée pour la fonctionnalité de vérification de l'âge.
5.2.9 Vérification biométrique et modération des photos: Amazon Rekognition (Amazon Web Services, Inc.)
- Informations partagées : (a) Pour les Utilisateurs qui optent volontairement pour la vérification de l'âge : une photo du visage de l'Utilisateur prise par l'Utilisateur lui-même (« selfie de vérification »); un vecteur de visage (une représentation mathématique non réversible de la géométrie faciale de l'Utilisateur) qui est ajouté à une Collection de visages privée destinée uniquement au Service dans le but de détecter les comptes en double ; (b) Pour tous les téléchargements de photos de profil : la photo soumise à votre galerie de profil, transmise sous forme d'octets d'image brute pour la classification de la modération du contenu et, pour la photo désignée comme votre photo principale, la détection automatique que la photo représente une personne et, lorsque votre compte fait l'objet d'un rapport alléguant que vous pourriez être mineur, l'estimation de l'âge apparent de la personne représentée, à des fins de sécurité des enfants. Aucun modèle ou identifiant de visage n'est créé ou stocké à partir des vérifications décrites à la présente clause b).
- Finalité : (i) Estimer une fourchette d’âge apparente à partir du selfie de vérification (utilisé uniquement pour confirmer que l’Utilisateur semble avoir au moins dix-huit (18) ans) ; (ii) comparer le selfie de vérification avec vos photos de profil existantes pour confirmer que ces photos représentent la même personne ; (iii) rechercher la Collection de visages privée pour détecter les tentatives de création de comptes en double ; (iv) ajouter le vecteur de visage résultant à la Collection de visages privée afin que les futures recherches de comptes en double puissent vous reconnaître ; (v) classer les photos de profil téléchargées pour appliquer les normes de la communauté concernant la nudité, le contenu sexuellement explicite, la violence graphique, les armes et les symboles de haine ; (vi) détecter qu’une photo de profil principale représente une personne ; et (vii) lorsqu’un compte est signalé comme pouvant appartenir à un mineur, estimer l’âge apparent de la personne sur la photo principale, uniquement pour déterminer si une vérification d’âge devrait être demandée ou requise comme décrit dans les Conditions générales (Article 11.12).
- Conservation : Les selfies de vérification et les images de documents d'identité téléchargés pour la vérification de l'âge sont stockés dans un stockage d'objets cloud dédié contrôlé par la Société, sous réserve d'une politique de cycle de vie d'expiration automatique de trente (30) jours. Le vecteur de visage stocké dans la Collection de visages persiste aussi longtemps que votre compte reste actif et est définitivement supprimé lorsque vous exercez votre droit à la suppression définitive du compte en vertu de la Section 7.5.2. Les photos de profil soumises à la modération ne sont pas conservées par Amazon Rekognition. Seul le résultat de la classification de la modération (par exemple, les noms de toutes les étiquettes de violation des règles correspondantes) est enregistré sur nos serveurs à des fins d'audit.
- Important : Entraînement des modèles. Les selfies de vérification, les documents d'identité, les photos de profil et les vecteurs de visage qui en résultent ne sont pas utilisés par Amazon Web Services pour entraîner ou améliorer les modèles d'apprentissage automatique Amazon Rekognition.La société a choisi de ne pas participer au programme facultatif d'amélioration de l'apprentissage automatique d'AWS pour ces services.
5.2.10 Reconnaissance optique de caractères de documents d’identité: Amazon Textract (Amazon Web Services, Inc.)
- Les photographies de documents d'identité délivrés par le gouvernement (permis de conduire américains, cartes d'identité des États-Unis et passeports américains) téléchargées volontairement par les Utilisateurs dans deux circonstances limitées : (a) lorsqu'un Utilisateur accepte la vérification de l'âge et qu'il est invité à confirmer son statut d'adulte en soumettant un document d'identité ; ou (b) lorsqu'un Utilisateur soumet un document d'identité comme preuve dans le cadre d'un appel d'une restriction modérée de vérification de l'âge.
- Objectif : Extraire des champs de données structurées du document d’identité soumis au moyen d’une analyse automatisée du document d’identité, y compris (i) la date de naissance, utilisée uniquement pour confirmer que vous êtes âgé d’au moins dix-huit (18) ans, et (ii) une évaluation automatisée de la confiance utilisée pour déterminer si la soumission peut être approuvée automatiquement ou doit être acheminée vers un examen administratif manuel par le personnel de la Société.
- Conservation : Les images de documents d'identité sont stockées dans un espace de stockage d'objets cloud dédié contrôlé par l'entreprise, sous réserve d'une politique de cycle de vie d'expiration automatique de trente (30) jours. Les champs extraits (prénom, nom, date de naissance, type de document, date d'expiration et cotes de confiance par champ) sont conservés dans la base de données de notre application pendant toute la durée de vie de la tentative de vérification associée ou de l'enregistrement d'appel, et sont susceptibles d'être supprimés en vertu de la section 7.5.2.
- Les images de documents d'identité et les champs extraits ne sont pas utilisés par Amazon Web Services pour former ou améliorer les modèles d'apprentissage automatique Amazon Textract.
5.2.11 Modération automatisée du contenu: Google LLC (principal) et OpenAI, L.L.C. (failover)
- Informations partagées : Le contenu en texte libre que vous soumettez au Service dans le but d'un contrôle automatisé des violations de la politique, y compris (sans s'y limiter) : le texte de la biographie du profil, le nom d'affichage du profil et les champs de prénom/nom de famille, les corps de texte des messages directs, les transcriptions de parole en texte des notes vocales des messages directs et les transcriptions de parole en texte de la voix du café virtuel signalée décrite à la Section 2.1.4(g). Pour tous les contenus vocaux, la transcription de la parole en texte est effectuée sur l'infrastructure de la Société; seul le texte de la transcription résultant - jamais l'audio sous-jacent - est transmis au fournisseur de classification. Lorsque vous ou un autre Utilisateur déposez un rapport, le contenu récent de la conversation pertinente et du profil signalé (texte du message, transcriptions des notes vocales, biographie et nom d'affichage, et les images décrites ci-dessous) dans une fenêtre récente limitée est également soumis pour classification afin d'évaluer le rapport.
- Images (examen des signalements seulement) : Dans le cadre de l’examen d’un signalement, les photographies de profil de l’utilisateur signalé et les images soumises par le signalant à titre de preuve peuvent également être soumises au fournisseur de classification afin d’être cotées selon les mêmes catégories de politiques fixes. En dehors de l'examen des signalements, les images ne sont filtrées que par les services distincts décrits aux articles 5.2.9 et 5.2.13.
- Objet : Classer le contenu soumis par rapport à un petit ensemble fixe de catégories de politiques (telles que le harcèlement, la haine, le contenu sexuel et l'automutilation) afin que le contenu en infraction puisse être bloqué, supprimé ou acheminé à un examen administratif manuel par le personnel de la Société, et afin que les rapports des utilisateurs puissent être évalués.
- Fournisseur de basculement : Lorsque le fournisseur de classification principal n'est pas disponible, le même contenu peut être soumis à un fournisseur secondaire, OpenAI, L.L.C., dans le cadre d'engagements équivalents : le contenu soumis via son API n'est pas utilisé pour entraîner les modèles du fournisseur et est conservé par le fournisseur uniquement pendant une période limitée pour la surveillance des abus avant la suppression.
- Conservation : Le contenu soumis est transmis à l'API de classification sur une base par demande et n'est pas conservé par le fournisseur à des fins de formation de modèles conformément aux ententes contractuelles de la Société. La Société conserve uniquement le résultat de la classification (la liste des catégories de politiques correspondantes et les scores de confiance associés) sur ses propres serveurs à des fins de vérification et d’appel, conformément au calendrier de conservation de la section 6.5.
- Politique de confidentialité et Conditions d'utilisation des API de Google : Pour plus d'informations sur la manière dont Google traite les données envoyées à ses API de développement, veuillez consulter la [Politique de confidentialité de Google](https://policies.google.com/privacy) et les [Conditions d'utilisation supplémentaires de l'API Gemini](https://ai.google.dev/gemini-api/terms), qui régissent les API d'IA générative et de modération de contenu de Google (y compris l'engagement contractuel selon lequel les données d'API de niveau payant ne sont pas utilisées pour former les modèles de Google).
5.2.12 Notifications Push: Web Push Protocol (VAPID)
- Informations partagées : Les URL des points de terminaison d'abonnement Push, les clés de chiffrement publiques P256DH et les clés secrètes d'authentification associées à votre navigateur ou appareil.
- Objectif : Livrer des notifications push à votre appareil ou navigateur conformément à vos préférences de notification.
5.2.13 Mise en correspondance de hachages (hash matching) de matériel d'abus sexuels d'enfants
- Informations partagées: Un hachage perceptuel non réversible dérivé de chaque image que vous téléchargez sur le Service.Le hachage est généré sur nos serveurs avant la transmission; l'image sous-jacente elle-même n'est jamais transmise au service de correspondance de hachage.
- Objectif : Comparer le hachage avec une base de données de l'industrie de hachages de matériel connu d'abus sexuels sur enfants (CSAM) dans le seul but de détecter et de bloquer ce type de matériel du Service, dans le cadre des obligations de la Société en vertu de la loi fédérale REPORT de 2024 et des lois de l'État applicables.
- Conservation : Les hachages générés pour l'appariement ne sont pas conservés par le service d'appariement de hachage au-delà de la durée de la demande d'appariement. Lorsqu'une image est identifiée comme une correspondance positive, la Société conserve l'image et les métadonnées associées sur sa propre infrastructure pendant un (1) an, comme l'exige le 18 U.S.C. § 2258A(h).
5.2.14 Transcription vocale: effectuée sur l'infrastructure de l'entreprise (pas de sous-traitant tiers)
- Pratique actuelle : La transcription vocale en texte du contenu vocal — y compris les notes vocales des messages directs et la voix des cafés virtuels décrits à l'article 2.1.4(g) — est effectuée entièrement sur l'infrastructure auto-hébergée de la Société à l'aide de modèles de reconnaissance vocale open source exploités par la Société. Aucun service de transcription tiers ne reçoit votre audio. Seul le texte de la transcription résultant est transmis au sous-processeur de classification du contenu décrit à l'article 5.2.11, et uniquement aux fins de sécurité du contenu décrites à cet endroit.
- Sous-traitant abandonné : Une version antérieure de cette Politique divulguait AssemblyAI, Inc. comme sous-traitant de transcription vocale. Cette intégration a été abandonnée ; aucune voix audio n’est transmise à AssemblyAI ou à tout autre fournisseur de transcription tiers.
- Conservation : Les transcriptions sont conservées sur les serveurs de la Société à des fins de vérification et d'appel conformément au calendrier de conservation des sections 6.4(k) et 6.5.
5.2.15 Services de diffusion de contenu et services périphériques: Cloudflare, Inc.
- Informations partagées: Métadonnées de requête HTTP (adresse IP, URL de requête, agent utilisateur, statut de réponse, taille de réponse, horodatage) pour le trafic vers les sites Web et l'application du Service, y compris les URL d'images et de médias demandées par votre client.
- Objet : Fournir des services de diffusion de contenu, de DNS et de sécurité périphérique pour le Service — diffuser des images, des notes vocales et d’autres ressources via un réseau mondial de diffusion de contenu avec des contrôles d’accès pour les médias privés téléchargés par les utilisateurs, et réduire la latence, les coûts de bande passante et l’exposition aux abus automatisés.
- Conservation : Cloudflare conserve les journaux HTTP périphériques pendant la période spécifiée dans ses conditions de service standard ; la Société ne configure pas de conservation supplémentaire des journaux au-delà des valeurs par défaut de Cloudflare.
5.2.16 Détection des bots et prévention des abus: Cloudflare Turnstile (Cloudflare, Inc.)
- Informations partagées : Lorsque vous initiez une action sensible en matière de sécurité sur l'application de rencontres, en particulier en demandant un mot de passe à usage unique (« OTP ») par e-mail ou SMS, ou en vous connectant via une connexion sociale tierce, le widget Turnstile de Cloudflare collecte et transmet certains signaux côté client à Cloudflare, y compris votre adresse IP, une empreinte TLS, l'en-tête User-Agent de votre navigateur, la clé de site Turnstile et le domaine d'origine. Ces signaux relèvent également des catégories de renseignements recueillis automatiquement décrites aux sections 2.2.2 et 2.2.3.
- Objectif : Distinguer les utilisateurs humains des robots automatisés afin de protéger le flux d'authentification contre la création automatisée de comptes, le bourrage d'informations d'identification, le pompage de mot de passe unique et d'autres formes d'abus automatisés, et d'améliorer les algorithmes de détection des robots de Cloudflare. Cloudflare a déclaré qu'il ne peut pas identifier directement un individu à partir des signaux recueillis par Turnstile, et que ces signaux sont utilisés uniquement pour détecter et bloquer les robots et ne sont pas utilisés pour la publicité ou le suivi intersite.
- Conservation : Cloudflare traite les signaux Turnstile pendant la période spécifiée dans ses conditions de service standard et dans l'addendum de confidentialité Turnstile référencé ci-dessous. La Société ne conserve pas elle-même les signaux Turnstile bruts. Elle conserve uniquement le jeton de vérification à usage unique de courte durée de vie retourné par Turnstile, et uniquement pour la durée de la demande d'authentification associée.
- Pour plus de détails sur la façon dont Cloudflare traite les signaux côté client collectés par Turnstile, veuillez vous référer à l’Addendum de confidentialité de Cloudflare Turnstile (https://www.cloudflare.com/turnstile-privacy-policy/).
5.2.17 Destinataire d'un signalement obligatoire : National Center for Missing & Exploited Children (« NCMEC »)
- Informations partagées : Lorsque le pipeline automatisé de détection de matériel d'abus sexuels sur enfants de la Société (décrit à la section 5.2.13) identifie une correspondance de hachage positive, la Société est tenue par la loi fédérale (18 U.S.C. § 2258A) de déposer un rapport CyberTipline auprès du NCMEC. Le rapport comprend (a) l'image correspondante, (b) l'identifiant de compte de l'Utilisateur téléchargeur, les métadonnées d'enregistrement, l'adresse IP et l'empreinte digitale de l'appareil, (c) l'historique de modération au niveau du compte du Service et l'état d'interdiction au moment de la correspondance, et (d) le hachage et l'identifiant de source correspondants. La Société conserve également l'image appariée pendant un (1) an en vertu du 18 U.S.C. § 2258A(h) pour soutenir le NCMEC et les enquêtes d'application de la loi.
- Objet : Conformité aux obligations de déclaration fédérales de la Société en vertu du 18 U.S.C. § 2258A et de la loi REPORT de 2024. NCMEC est un destinataire réglementaire obligatoire et n'est pas engagé en tant que sous-traitant de la Société.
- Pas de désabonnement : Le signalement à NCMEC n’est pas assujetti au désabonnement de l’utilisateur, au retrait du consentement ou aux demandes de suppression de la personne concernée en vertu de toute loi applicable sur la protection des données. La conservation du matériel à signaler est également exigée par la loi fédérale et prévaut sur toute limite de conservation par ailleurs applicable de la présente Politique.
5.2.18 Intégration du calendrier: Google LLC et Microsoft Corporation
- Informations partagées: Lorsque vous connectez volontairement un calendrier tiers au Service (voir la Section 2.5), la Société transmet au fournisseur de calendrier applicable (Google LLC pour Google Calendar ou Microsoft Corporation pour les calendriers Microsoft Outlook / Microsoft 365), ainsi que les informations d'identification d'autorisation OAuth que vous avez accordées, les détails de l'événement spécifique que vous avez choisi d'ajouter, à savoir le titre de l'événement, la description, la date, les heures de début et de fin, le fuseau horaire et le lieu.
- Objet : Ajouter à votre calendrier connecté les événements auxquels vous vous inscrivez ou auxquels vous répondez par le biais du Service, et mettre à jour ou supprimer ces entrées de calendrier si l’événement sous-jacent change ou si vous l’annulez. La Société ne lit, ne récupère ni ne stocke le contenu de votre calendrier existant. Elle demande uniquement l’accès nécessaire pour gérer les événements qu’elle ajoute en votre nom.
- Politique relative aux données utilisateur des services d'API de Google (utilisation limitée) : L'accès et l'utilisation par la Société des informations reçues à partir des API de Google seront régis par la [Politique relative aux données utilisateur des services d'API de Google](https://developers.google.com/terms/api-services-user-data-policy), y compris les exigences relatives à l'utilisation limitée. Les informations obtenues par le biais de l'autorisation Google Agenda sont utilisées uniquement pour fournir et améliorer la fonctionnalité de calendrier destinée aux utilisateurs décrite ci-dessus ; elles ne sont pas transférées ou vendues à des tiers, sauf si cela est nécessaire pour fournir cette fonctionnalité, pour se conformer à la législation en vigueur ou dans le cadre d'une fusion, d'une acquisition ou d'une vente d'actifs, comme décrit à la section 5.6 ; elles ne sont pas utilisées ou transférées dans le but de diffuser de la publicité ; et elles ne sont pas utilisées à des fins autres que l'ajout et la gestion des événements que vous choisissez d'ajouter. La Société n’autorise pas les êtres humains à lire ces données, sauf (i) avec votre accord explicite, (ii) si nécessaire à des fins de sécurité telles que l’enquête sur les abus, (iii) pour se conformer à la loi applicable, ou (iv) lorsque les données ont été agrégées et dépersonnalisées et sont utilisées pour des opérations internes, dans chaque cas conformément aux exigences d’utilisation limitée.
- Politiques de confidentialité des fournisseurs : Pour plus d’informations sur la façon dont ces fournisseurs traitent vos données, veuillez consulter les [Politiques de confidentialité de Google](https://policies.google.com/privacy) et la [Déclaration de confidentialité de Microsoft](https://privacy.microsoft.com/privacystatement).
- Facultatif et révocable : Cette intégration est facultative et désactivée par défaut.Vous pouvez révoquer l'accès de la Société à tout moment via les paramètres intégrés du Service ou directement via les paramètres de sécurité de votre compte Google ou Microsoft, comme décrit à la Section 2.5.
5.2.19 Fournisseurs d'App Store: Apple Inc. et Google LLC (évaluation des remboursements et des litiges)
- Informations partagées : Lorsque vous avez acheté un abonnement ou un autre élément payant via un magasin d’applications tiers (l’Apple App Store, exploité par Apple Inc., ou Google Play, exploité par Google LLC) et que vous demandez un remboursement, ou que le fournisseur du magasin d’applications demande autrement à la Société de l’aider à évaluer un remboursement ou un litige de paiement pour cet achat, la Société peut transmettre à ce fournisseur les informations pertinentes à la demande. Ces informations consistent en des indicateurs grossiers et catégorisés plutôt que des enregistrements bruts, et peuvent inclure la durée et le statut de votre compte, votre niveau d'engagement avec le Service pendant la période d'abonnement pertinente, et votre historique d'achat et de remboursement agrégé.
- Objectif : Aider le fournisseur du magasin d'applications à déterminer si le remboursement ou le litige est légitime, et détecter et prévenir les abus de remboursement et la « fraude amicale » (par exemple, l'utilisation complète d'un abonnement payant puis la demande de remboursement des montants dûs en toute justice).La Société ne partage que les informations raisonnablement nécessaires à cette fin et ne partage pas le contenu de vos communications. La décision finale de remboursement est prise par le fournisseur du magasin d'applications, et non par la Société.
- Politiques de confidentialité du fournisseur : Le traitement de ces informations par le fournisseur du magasin d'applications est régi par sa propre politique de confidentialité ; veuillez consulter la [Politique de confidentialité d'Apple](https://www.apple.com/legal/privacy/) et la [Politique de confidentialité de Google](https://policies.google.com/privacy).
5.3 Fournisseurs de services tiers (site Web de marketing)
Nous engageons les fournisseurs de services tiers suivants dans le cadre de l'exploitation du site Web de marketing:
5.3.1 Fournisseur de marketing par e-mail
- Informations partagées: Adresses e-mail des utilisateurs qui s’abonnent aux communications marketing via le formulaire d’inscription du site Web.
- Objectif: Gérer les listes d'abonnement par courrier électronique et envoyer des courriels de marketing et de mise à jour.
5.3.2 Traitement de formulaire de site Web
- Informations partagées: Données de soumission de formulaire (y compris le nom, l'adresse e-mail, le numéro de téléphone et le contenu du message) soumises via les formulaires de contact du site Web et les formulaires contextuels.
- Finalité: Traitement et gestion des soumissions de formulaires sur le site Web de marketing.
5.3.3 Hébergement de site web
- Informations partagées: Données de journal standard du serveur Web, y compris les adresses IP, les chaînes d'agents utilisateur, les URL de demande et les horodatages.
- Objectif: Hébergement et service du site Web de marketing.
5.4 Partenaires d'analyse et de publicité (site Web de marketing)
Nous partageons des informations avec les partenaires d'analyse et de publicité suivants via le suivi des pixels et les API de conversion côté serveur sur le site Web de marketing:
5.4.1 TikTok (ByteDance Ltd.)
- Informations partagées (côté client via TikTok Pixel) : Vues de page, clics, envois de formulaires et autres événements d'interaction utilisateur, ainsi que des identifiants basés sur des cookies.
- Informations partagées (côté serveur via l'API TikTok Conversions) : identifiants hachés (tels que les adresses e-mail hachées), horodatages d'événements, types d'événements et métadonnées associées.
- Finalité: Suivi et optimisation des campagnes publicitaires TikTok; mesure de l'attribution publicitaire et des événements de conversion.
5.4.2 Google (Alphabet Inc.)
- Informations partagées (côté client via Google Analytics et Google Tag Manager) : Vues de page, données de session, sources de trafic, paramètres UTM, interactions de page, informations sur l’appareil et le navigateur, et adresses IP anonymisées.
- Informations partagées (côté serveur via Google API): Données d'événements, y compris les paramètres UTM et les adresses IP anonymisées pour mesurer l'efficacité de la campagne.
- Objectif: Comprendre les modèles de trafic du site Web, l'engagement des utilisateurs et l'efficacité des campagnes marketing; optimiser les campagnes publicitaires Google.
5.4.3 Meta: Facebook/Instagram (Meta Platforms, Inc.)
- Informations partagées (côté client via Meta Pixel) : Vues de page, soumissions de formulaires, inscriptions et autres événements sur le site, ainsi que des identifiants basés sur des cookies.
- Informations partagées (côté serveur via l'API Meta Conversions) : identifiants hachés (tels que les adresses e-mail hachées), horodatages d'événements, types d'événements, paramètres UTM et métadonnées associées.
- Finalité: Suivi et optimisation des campagnes publicitaires Meta (Facebook/Instagram); mesure de l'attribution publicitaire et des événements de conversion.
5.5 Application de la loi et obligations légales
Nous pouvons divulguer vos Informations aux organismes d’application de la loi, aux autorités de réglementation, aux tribunaux, aux organismes gouvernementaux et à d’autres entités autorisées dans les circonstances suivantes :
- (a) En réponse à une assignation à comparaître valide et exécutoire, une ordonnance du tribunal, un mandat de perquisition, une lettre de sécurité nationale ou toute autre procédure légale;
- (b) Lorsque nous croyons raisonnablement que la divulgation est nécessaire pour se conformer à la loi, à la réglementation ou à l’obligation légale applicable ;
- (c) Lorsque nous croyons raisonnablement que la divulgation est nécessaire pour protéger les droits, la propriété ou la sécurité de la Société, de nos Utilisateurs ou du public ;
- (d) Dans des situations d’urgence impliquant un danger imminent de mort ou de blessure physique grave pour toute personne, lorsque nous pouvons divulguer des informations aux services d’application de la loi ou aux services d’urgence appropriés sans procédure judiciaire préalable, conformément à la loi applicable (y compris, sans s’y limiter, 18 U.S.C. § 2702(b)(8) et § 2702(c)(4) de la Loi sur les communications stockées) ;
- (e) Dans le cadre de l’enquête, de la prévention ou de la détection de fraudes, d’incidents de sécurité ou de violations de nos Conditions d’utilisation.
Lorsque nous recevons une demande légitime de vos Informations, nous pouvons placer une garde de preuves sur les données de compte et les communications pertinentes afin de conserver ces données pendant la durée de la procédure judiciaire ou de l’enquête.Les gardes de preuves peuvent inclure la conservation des messages, des données de compte, des enregistrements de transactions et d’autres Informations pertinentes, et peuvent inclure une durée et une raison spécifiques pour la garde.
5.6 Transferts d'entreprises
Dans le cas où la Société fait l’objet d’une fusion, d’une acquisition, d’une réorganisation, d’une faillite, d’une dissolution, d’une vente de la totalité ou de la quasi-totalité de ses actifs, ou d’une transaction ou d’une procédure d’entreprise similaire, vos Informations peuvent être transférées à l’entité acquéreuse ou au successeur dans le cadre d’une telle transaction. Dans un tel cas, nous ferons des efforts raisonnables pour nous assurer que l’entité acquéreuse ou le successeur assume les obligations énoncées dans la présente Politique de confidentialité en ce qui concerne vos Informations, ou vous fournira un avis et la possibilité de refuser un tel transfert dans la mesure requise par la loi applicable.
5.7 Données agrégées et anonymisées
Nous pouvons partager des données agrégées, dépersonnalisées ou anonymisées qui ne peuvent raisonnablement pas être utilisées pour vous identifier avec des tiers à des fins d’analyse, de recherche, de renseignements d’affaires ou à d’autres fins.De telles données ne sont pas considérées comme des renseignements personnels en vertu de la présente Politique de confidentialité.
5.8 Avec votre consentement
Nous pouvons partager vos Informations avec des tiers lorsque vous avez donné votre consentement exprès à un tel partage, y compris, mais sans s’y limiter, dans les situations où vous partagez volontairement du contenu du Service sur des plateformes externes ou autorisez un transfert de données spécifique.
6. STOCKAGE, CONSERVATION ET SÉCURITÉ DES DONNÉES
6.1 Infrastructure de stockage de données
Vos informations sont stockées sur des serveurs sécurisés utilisant des systèmes de gestion de base de données relationnelle PostgreSQL. Les fichiers téléchargés par les utilisateurs, y compris les photographies, sont stockés dans un stockage d'objets cloud dédié contrôlé par la Société. L'infrastructure de la Société peut utiliser des services en nuage et des mécanismes de diffusion de contenu supplémentaires selon les besoins pour fournir le Service de manière fiable et efficace.
6.2 Chiffrement des messages
Le contenu des messages texte transmis via l'application de rencontres est crypté à l'aide d'un cryptage côté serveur avant d'être stocké dans la base de données. La Société conserve la capacité de décrypter ces messages si nécessaire pour la modération du contenu, le respect des obligations légales (y compris les demandes d’application de la loi et les ordonnances de la cour), l’application des Conditions d’utilisation et à d’autres fins décrites dans la présente Politique de confidentialité.Les notes vocales et les enregistrements audio sont stockés sous forme de fichiers cryptés dans un stockage d’objets en nuage contrôlé par la Société. LA SOCIÉTÉ NE FOURNIT PAS DE VÉRITABLE CHIFFREMENT DE BOUT EN BOUT ; LA SOCIÉTÉ CONSERVE DES CAPACITÉS DE DÉCHIFFREMENT AUX FINS DÉCRITES DANS LES PRÉSENTES.
6.3 Hashing des données sensibles
Certaines catégories de données sensibles sont hachées à l'aide de techniques cryptographiques standard de l'industrie avant le stockage ou la transmission, y compris:
- (a) Jetons d'authentification et codes de vérification;
- (b) Adresses e-mail transmises à des fournisseurs d'analyse tiers via des API de conversion côté serveur (hashées avant la transmission pour une attribution publicitaire respectueuse de la vie privée) ;
- (c) Autres informations d'identification et jetons sensibles, le cas échéant.
6.4 Périodes de conservation des données
La Société conserve vos Informations pendant les périodes suivantes :
- (a) Données de compte actif : Tant que votre compte reste actif et pendant une période raisonnable par la suite pour remplir les objectifs décrits dans la présente Politique de confidentialité, à moins qu’une période de conservation plus longue ne soit requise ou autorisée par la loi.
- (b) Données de compte supprimées en mode logiciel : Lorsque vous supprimez votre compte via la fonction de suppression de compte intégrée à l'application, votre compte est « supprimé en mode logiciel », ce qui signifie que votre profil est masqué aux autres Utilisateurs et que votre compte est désactivé, mais que vos données sont conservées dans nos systèmes. Les données supprimées de façon réversible (soft delete) sont conservées pendant une période raisonnable pour permettre la récupération du compte, se conformer aux obligations légales, résoudre les litiges et faire respecter nos accords.
- (c) Données de compte définitivement supprimées: Lorsque vous supprimez définitivement votre compte dans l'application de rencontres (Paramètres → Confidentialité et données → Demande de suppression définitive), ou soumettez une demande de suppression vérifiée par e-mail comme décrit à la section 7.5.2, nous entreprendrons des efforts commercialement raisonnables pour supprimer définitivement vos informations personnelles de nos systèmes actifs dans un délai raisonnable, sous réserve des exceptions décrites à la section 6.5.
- (d) Journals des événements de sécurité : Les données relatives aux événements de sécurité (y compris les tentatives de connexion, les événements d’authentification, les adresses IP et les chaînes d’agents utilisateur associées à de tels événements) sont conservées pendant la période nécessaire pour maintenir la sécurité du Service, détecter et prévenir la fraude et se conformer aux exigences légales applicables.
- (e) Enregistrements des paiements et des transactions : Les données relatives aux transactions de paiement sont conservées pendant la période requise par les réglementations fiscales, comptables et financières applicables, et si nécessaire pour résoudre les litiges relatifs aux paiements.
- (f) Enregistrements de modération de contenu : Les rapports, les actions de modération, les avertissements et les enregistrements d'application sont conservés pendant la période nécessaire pour appliquer nos politiques, résoudre les litiges et se conformer aux obligations légales. Lorsque le contenu est supprimé ou désactivé en réponse à un avis de violation présumée du droit d'auteur reçu conformément à l'article 21.4 des Conditions d'utilisation, la Société conserve une entrée de journal d'audit administratif interne pour cette action de suppression, enregistrant l'identité de l'administrateur effectuant la suppression, la date et l'heure de la suppression, la raison enregistrée et l'identifiant du contenu supprimé, conformément aux dispositions de la sphère de sécurité du 17 U.S.C. § 512. La Société ne conserve pas de copies de la photographie sous-jacente, de la note vocale ou d’autres octets de média après la suppression.
- (g) Conservation de preuves : Lorsqu’une conservation de preuves a été placée sur vos données dans le cadre d’une procédure judiciaire, d’une demande d’application de la loi ou d’une enquête réglementaire, vos données faisant l’objet d’une telle conservation seront conservées jusqu’à ce que la conservation soit levée, indépendamment de toute demande de suppression ou d’autres périodes de conservation.
- (h) Analyse du site Web et données marketing : Les données collectées via l'analyse du site Web, les pixels et les API de conversion côté serveur sont conservées conformément aux politiques de conservation des données de chaque fournisseur d'analyse (Google Analytics, Meta et TikTok ont chacun leurs propres calendriers de conservation des données). Les journaux d'événements hachés côté serveur sont conservés conformément à ces politiques de conservation des fournisseurs.
- (i) Données d’abonnement par courrier électronique : Les adresses électroniques et les préférences d’abonnement fournies via le site Web de marketing sont conservées aussi longtemps que vous restez abonné et pendant une période raisonnable par la suite, à moins que vous ne demandiez leur suppression.
- (j) Données de vérification biométrique : Les selfies de vérification et les images de documents d'identité téléchargées dans le cadre de la fonctionnalité de vérification d'âge optionnelle sont stockés dans un stockage d'objets cloud dédié contrôlé par la Société, sous réserve d'une politique de cycle de vie d'expiration automatique de trente (30) jours. Les vecteurs de visages stockés dans la collection de visages privée Amazon Rekognition sont conservés pendant toute la durée de vie de votre compte, sous réserve d'une limite extérieure maximale de trois (3) ans à compter de votre dernière interaction avec le Service (conformément à la loi de l'Illinois sur la confidentialité des informations biométriques, 740 ILCS 14/15(a)). Les règles détaillées de conservation des Informations biométriques sont énoncées à l'article 14.3.3 de la présente Politique.
- (k) Audio et transcriptions de la modération vocale : L'audio vocal du café virtuel n'atteint les serveurs de la Société que lorsqu'un participant dépose un rapport, comme décrit à l'article 2.1.4(g), ou lorsque vous avez donné séparément le consentement à l'analyse vocale décrite à l'article 6.8 (la conservation pour ce programme est régie par le paragraphe (l) de la présente section). L’audio téléchargé dans le cadre d’un rapport, ainsi que les transcriptions de la parole en texte correspondantes, sont stockés dans un stockage d’objets cloud dédié contrôlé par la Société, sous réserve d’une politique de cycle de vie d’expiration automatique de trente (30) jours, quel que soit le résultat de l’examen. Pour le contenu vocal qui est filtré par la modération automatisée avant la livraison (comme les notes vocales de messagerie directe), la transcription est transitoire : lorsqu'aucune violation n'est détectée, la transcription n'est pas conservée. Lorsqu’un examen de modération donne lieu à un dossier de mesure d’application de nos politiques, l’audio, la transcription et les métadonnées correspondants sont conservés dans le cadre des dossiers de modération du contenu décrits au paragraphe f) de la présente section.
- (l) Voice ML Training Corpus (opt-in uniquement) : Pour les Utilisateurs qui ont donné le consentement séparé, explicite et opt-in décrit à la Section 6.8, les fonctionnalités de type communication dérivées de l'audio de voice-café sont conservées aussi longtemps que ce consentement reste en vigueur et sont supprimées lorsque vous retirez votre consentement ou supprimez votre compte. L’audio brut sous-jacent de voice-café capturé à cette fin n’est conservé que temporairement – pendant une durée maximale de soixante (60) jours – dans un stockage d’objets cloud dédié contrôlé par la Société, soumis à une politique de cycle de vie d’expiration automatique, uniquement pour permettre le recalcul des fonctionnalités dérivées à mesure que le modèle est affiné, après quoi il est définitivement supprimé. Ce corpus est utilisé uniquement pour entraîner le propre modèle de jumelage de la Société, n'est jamais vendu ni divulgué à un tiers, et est en outre régi par l'avis de confidentialité des informations biométriques à la section 14.3.7.
6.5 Exceptions à la suppression des données
Nonobstant toute demande de suppression de données, la Société peut conserver certaines Informations lorsque:
- (a) La conservation est requise par la loi, la réglementation ou l’obligation légale applicable ;
- (b) Les données ont fait l’objet d’une suspension de preuve dans le cadre d’une procédure judiciaire ou d’une demande d’application de la loi ;
- (c) La conservation est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice ;
- (d) La conservation est nécessaire à des fins de détection et de prévention de la fraude;
- (e) Les données ont été agrégées, dépersonnalisées ou rendues anonymes de sorte qu’elles ne peuvent raisonnablement pas être utilisées pour vous identifier ;
- (f) La conservation est nécessaire pour appliquer les Conditions d'utilisation de la Société, y compris, mais sans s'y limiter, la tenue de registres des interdictions et des mesures d'exécution pour empêcher le contournement.
6.6 Mesures de sécurité
La Société met en œuvre et maintient des mesures de sécurité techniques, administratives et organisationnelles commercialement raisonnables conçues pour protéger vos Informations contre tout accès non autorisé, toute divulgation, altération, destruction et toute autre forme de traitement illégal. Ces mesures comprennent, sans s'y limiter :
- (a) Cryptage: Le cryptage des Informations en transit et au repos, appliqué sur une base superposée et calibré en fonction de la sensibilité de chaque catégorie d’Informations, ainsi que le hachage des mots de passe, des codes d’accès à usage unique et d’autres informations d’identification, et le hachage des identifiants transmis à des plateformes d’analyse ou de publicité tierces pour la mesure de la protection de la vie privée ;
- (b) Contrôles d’accès : Contrôles d’accès basés sur les rôles et contrôles de session authentifiés qui limitent l’accès à l’information au personnel et aux services autorisés;
- (c) Sécurité du réseau et des applications : Chiffrement de la couche de transport pour les données en transit, ainsi que des contrôles de sécurité du réseau et des applications et des en-têtes de sécurité standard;
- (d) Prévention des abus : Limitation du débit et autres défenses automatisées contre les abus conçues pour protéger contre les attaques par force brute, les attaques par déni de service et les activités similaires ;
- (e) Détection de la fraude : Mesures visant à détecter et à prévenir la fraude et l'évasion des interdictions, y compris l'utilisation de signaux d'appareil et de compte et l'application de restrictions de compte et d'appareil ;
- (f) Désinfection des entrées: Désinfection du contenu généré par l'utilisateur pour se protéger contre les injections et les attaques similaires.
Les mesures de protection spécifiques utilisées sont revues et mises à jour de temps à autre, selon ce que la Société juge approprié, et la Société ne publie pas la configuration technique détaillée de ses contrôles de sécurité, car cela présenterait lui-même un risque pour la sécurité.
NONOBSTANT CE QUI PRÉCÈDE, AUCUNE MÉTHODE DE TRANSMISSION SUR INTERNET NI AUCUNE MÉTHODE DE STOCKAGE ÉLECTRONIQUE N’EST COMPLÈTEMENT SÉCURISÉE.LA SOCIÉTÉ NE PEUT PAS ET NE GARANTIT PAS LA SÉCURITÉ ABSOLUE DE VOS INFORMATIONS. VOUS RECONNAISSEZ ET ACCEPTEZ QUE VOUS TRANSMETTEZ VOS INFORMATIONS À VOS PROPRES RISQUES, ET QUE LA SOCIÉTÉ NE SERA PAS RESPONSABLE DE TOUT ACCÈS NON AUTORISÉ, DIVULGATION OU PERTE DE VOS INFORMATIONS RÉSULTANT DE CAUSES INDÉPENDANTES DU CONTRÔLE RAISONNABLE DE LA SOCIÉTÉ.
6.7 Liste de suppression pour les comptes bannis
Lorsque nous interdisons définitivement un compte en raison d'une rétrofacturation confirmée, d'un litige de paiement déposé de mauvaise foi ou d'une autre violation importante de nos Conditions d'utilisation, nous conservons un hachage cryptographique unidirectionnel et irréversible de votre adresse e-mail, de votre numéro de téléphone, de l'empreinte digitale de votre appareil et de l'adresse IP utilisée au moment de la violation, dans une « liste de suppression » distincte.
- (a) Sont conservés indéfiniment;
- (b) Ils ne peuvent pas être inversés, déchiffrés ou autrement transformés dans les valeurs originales à partir desquelles ils ont été dérivés;
- (c) Sont utilisés exclusivement pour refuser la réinscription, empêcher le contournement de l'interdiction et protéger l'intégrité, la sûreté et la sécurité du Service;
- (d) Sont stockées séparément de vos autres Informations et ne sont pas utilisées à des fins de marketing, de profilage, de publicité, d’analyse ou à toute autre fin non liée à l’application de l’interdiction ;
- (e) Continuer à s’appliquer même après avoir exercé un droit d’effacement, de suppression ou de « droit à l’oubli » en vertu de la loi applicable.
Ce traitement est nécessaire pour nos intérêts légitimes dans l'exploitation d'un service sécurisé, la prévention de la fraude et l'application de nos accords (RGPD Article 6(1)(f)), et est exempté de suppression en vertu du RGPD Article 17(3)(b) et 17(3)(e), CCPA / CPRA Section 1798.105(d)(2) (exemption de prévention de la fraude), et des dispositions analogues d'autres lois applicables sur la vie privée. Lorsque vous exercez un droit d’effacement, toutes les autres données personnelles liées à votre compte sont supprimées conformément à la section 6.4 et à la section 7. Les entrées de la liste de suppression sont conservées comme décrit dans la présente section 6.7.La liste de suppression ne contient aucune information personnelle en clair et ne peut pas être utilisée pour récupérer, contacter, identifier ou profiler une personne.
Lorsque la Société a appliqué une restriction de vérification de l'âge à un compte (par exemple, un délai de récupération de la vérification imposé à la suite d'une tentative de vérification de l'âge infructueuse ou potentiellement abusive), un petit ensemble de hachages cryptographiques non réversibles dérivés de votre identifiant vectoriel facial, de l'empreinte digitale de votre appareil, de l'identifiant de votre compte et (le cas échéant) de l'adresse IP associée à la tentative de vérification restreinte est conservé dans un « registre de délai de récupération de la vérification » séparé.Ces enregistrements partagent chacune des caractéristiques décrites dans les sous-sections (a) à (e) ci-dessus (conservation indéfinie, non-réversibilité, utilisation exclusive pour appliquer la restriction, stockage séparé et survie de l'effacement), sont traités sur la même base d'intérêt légitime (RGPD Article 6(1)(f), CCPA / CPRA Section 1798.105(d)(2)), et existent uniquement pour empêcher la réinitialisation d'une restriction de vérification de l'âge par suppression et réinscription. Comme dans le cas de la liste de suppression décrite ci-dessus, le registre de vérification ne contient pas de renseignements personnels en clair et ne peut pas être utilisé pour récupérer, contacter, identifier ou établir le profil d’une personne.
6.8 Machine Learning et paramètres de modèle agrégés
La Société peut utiliser les données agrégées des utilisateurs pour former, évaluer et améliorer les modèles internes d’apprentissage automatique qui prennent en charge le Service (par exemple, les modèles qui influencent les suggestions de correspondance, le classement du contenu ou la détection des fraudes). Les signaux comportementaux et d'interaction qui ne sont pas sensibles, tels que l'activité dans l'application, les résultats des correspondances et les métadonnées des messages, sont utilisés à cette fin conformément aux divulgations de la présente Politique. Séparément, et uniquement lorsque vous avez donné votre consentement explicite et opt-in (désactivé par défaut, révocable à tout moment et jamais une condition d'utilisation du Service), la Société utilise également l'audio de votre café vocal et les fonctionnalités de style de communication et d'interaction qui en découlent (telles que la dynamique de conversation et la prosodie) pour former et améliorer le propre modèle de mise en correspondance interne de la Société, de sorte que le Service puisse suggérer des correspondances plus compatibles.Cette utilisation de mise en correspondance de première partie est le seul but pour lequel les données vocales consentantes sont utilisées pour former un modèle ; ces données et toutes les fonctionnalités qui en découlent ne sont jamais vendues, louées, échangées, utilisées pour former un modèle de tiers ou utilisées autrement pour tirer profit de vos informations biométriques, et sont traitées conformément au calendrier de conservation et de destruction de la Section 6.4 et à l'avis de confidentialité des informations biométriques de la Section 14.3. Lorsque vos Informations ont contribué à de tels modèles avant que vous n’exerciez un droit d’effacement ou de suppression de compte :
- (a) La Société supprimera les enregistrements sous-jacents (les échantillons bruts de formation, les intégrations associées à votre compte et tous les magasins de fonctionnalités indexés par votre identifiant utilisateur) conformément aux sections 6.4 et 7.5 ;
- (b) La Société n’inclura pas vos Informations dans toute formation *future* après le traitement de la demande de suppression ;
- (c) Les paramètres agrégés du modèle (les pondérations entraînées elles-mêmes) ne seront pas inversés, réentraînés à partir de zéro ou modifiés autrement uniquement pour supprimer la contribution statistique résiduelle des données d'un seul utilisateur. Une fois que les données ont été incorporées dans un modèle agrégé de cette manière, les paramètres résultants ne contiennent pas d’informations identifiables vous concernant et ne peuvent pas être utilisés pour vous récupérer, vous reconstruire, vous contacter ou vous réidentifier. Le Comité européen de la protection des données a expressément reconnu que les paramètres de modèle agrégés remplissant ces conditions ne relèvent pas du champ d'application des «données à caractère personnel» (avis du CEPD 28/2024, décembre 2024).
Lorsque la Société réentraîne périodiquement des modèles à partir de zéro sur un ensemble de données actualisé, la contribution résiduelle des comptes supprimés est naturellement supprimée des versions ultérieures du modèle au cours de ce cycle de réentraînement. La Société ne s’engage actuellement pas dans une prise de décision uniquement automatisée produisant des effets juridiques vous concernant au sens de l’article 22 du RGPD; si cela change, cette Politique sera mise à jour et (le cas échéant) le consentement explicite obtenu.
7. VOS DROITS ET CHOIX
7.1 Informations sur le compte et le profil
Vous pouvez accéder, examiner et mettre à jour certaines de vos informations de compte et de profil à tout moment via les paramètres de l'application de rencontres et les fonctions d'édition de profil.Vous êtes responsable du maintien de l'exactitude et de l'exhaustivité de vos informations.
7.2 Préférences de notification
Vous pouvez gérer vos préférences de notification, y compris activer ou désactiver des types de notification spécifiques et des méthodes de livraison (e-mail, SMS, notification push, notification dans l'application), via les paramètres de notification dans l'application. Pour les notifications SMS en particulier, vous pouvez vous désinscrire à tout moment en répondant STOP à tout message SMS reçu de la Société. Pour réactiver les notifications SMS, répondez START. Les mots-clés SMS suivants sont reconnus : STOP, STOPALL, UNSUBSCRIBE, CANCEL, END et QUIT pour vous désinscrire; START, YES et UNSTOP pour vous réinscrire. Répondre STOP met fin à tous les messages SMS que la Société envoie à ce numéro de téléphone mobile, y compris les codes d’accès à usage unique, les notifications de compte et les messages marketing; aucune catégorie de message SMS n’est exemptée d’une demande STOP. Si vous choisissez de ne pas recevoir de SMS, vous pouvez continuer à vous authentifier à l’aide de codes d’accès uniques envoyés à votre adresse e-mail, et les communications transactionnelles essentielles vous seront envoyées par e-mail et par notification dans l’application. Séparément, et en ce qui concerne les canaux de communication autres que les SMS, vous ne pouvez pas refuser les communications transactionnelles qui sont essentielles au fonctionnement et à la sécurité de votre compte (y compris, sans s’y limiter, les codes d’authentification, les messages de vérification et les alertes de sécurité critiques du compte). Les communications marketing et promotionnelles peuvent également être désactivées, sans désactiver complètement les SMS, via les paramètres de notification intégrés à l'application ou en utilisant le mécanisme de désabonnement fourni dans ces communications. L'ÉQUIPE DE SUPPORT DE LA SOCIÉTÉ NE TRAITE PAS LES DEMANDES DE DÉSINSCRIPTION; TOUTES LES MODIFICATIONS DES PRÉFÉRENCES DE NOTIFICATION DOIVENT ÊTRE APPORTÉES PAR L'INTERMÉDIAIRE DES PARAMÈTRES IN-APP, DES LIENS DE DÉSINSCRIPTION FOURNIS DANS LES COMMUNICATIONS, OU EN RÉPONDANT STOP À TOUT MESSAGE SMS.
7.3 Marketing par courriel (site Web)
Si vous vous êtes abonné à des courriels de marketing par le biais du formulaire d'abonnement du site Web, vous pouvez vous désabonner des futurs courriels de marketing en cliquant sur le lien "se désinscrire" inclus dans tout courriel de marketing.Se désinscrire des courriels de marketing du site Web n'affecte pas les courriels transactionnels ou de notification envoyés par l'application de rencontres.
7.4 Données de localisation
Vous pouvez désactiver les services de localisation basés sur le GPS en révoquant l'accès de l'application de rencontres aux fonctionnalités de localisation de votre appareil via les paramètres de votre appareil.Toutefois, comme décrit à la Section 2.2.4, la désactivation de l'accès GPS entraînera une dégradation des fonctionnalités du Service, y compris, mais sans s'y limiter, une mise en correspondance basée sur la proximité altérée et l'impossibilité d'accéder aux fonctionnalités dépendantes de la localisation. Les données de géolocalisation basées sur l’adresse IP sont collectées automatiquement lorsque vous accédez au Service et ne peuvent pas être désactivées sans cesser d’utiliser le Service.
7.5 Suppression de compte
7.5.1 Suppression du compte dans l'application (Soft Delete)
Vous pouvez initier la suppression du compte via la fonctionnalité de suppression du compte intégrée à l'application. Cette action constitue une « suppression réversible » (soft delete), par laquelle :
- (a) Votre profil est caché aux autres Utilisateurs;
- (b) Votre compte est désactivé et vous ne pourrez pas accéder au Service;
- (c) Vos données sont conservées dans nos systèmes comme décrit à la Section 6.4(b);
- (d) Vous pouvez être en mesure de récupérer votre compte dans un délai raisonnable en contactant la Société.
7.5.2 Suppression permanente des données (Hard Delete)
Vous pouvez supprimer définitivement votre compte et vos données personnelles directement dans l'application de rencontres en naviguant dans Paramètres → Confidentialité et données → Demander la suppression définitive. Cette action est irréversible. Après confirmation, la Société supprimera définitivement vos données personnelles des systèmes actifs, sous réserve uniquement des exceptions décrites à la Section 6.5 (y compris, sans limitation, la conservation limitée de la liste de suppression décrite à la Section 6.7 et l'exemption de paramètre de modèle agrégé décrite à la Section 6.8), et enverra un e-mail de confirmation à l'adresse e-mail associée à votre compte. Si vous n’êtes pas en mesure d’accéder à l’application (par exemple, parce que vous avez perdu l’accès à votre numéro de téléphone ou que votre compte a été suspendu), vous pouvez soumettre une demande de suppression écrite par courrier électronique à l’adresse indiquée à l’article 16, et la Société vous répondra dans les trente (30) jours. Pour exercer vos droits d’accès ou de portabilité des données, accédez à Paramètres → Confidentialité & Données → Télécharger mes données.
7.6 Abonnement à la notification Push
Vous pouvez vous désabonner des notifications push en révoquant les autorisations de notification push via les paramètres de votre navigateur ou de votre appareil, ou en gérant vos préférences de notification push dans les paramètres de l'application de rencontres.
7.7 Contrôles relatifs aux cookies et aux analyses
Vous pouvez gérer vos préférences en matière de cookies et limiter la collecte de données analytiques comme décrit à la Section 3.2 de la présente Politique, y compris via les paramètres de cookies du navigateur, les outils de confidentialité basés sur le navigateur et les mécanismes de désabonnement spécifiques à la plateforme fournis par Google, Meta et TikTok.
7.8 Déconnexion de Social Login
Si vous vous êtes inscrit ou authentifié via un fournisseur de connexion sociale tiers, vous pouvez gérer la connexion entre le Service et ce fournisseur via les propres paramètres et interfaces d'autorisations du fournisseur.La déconnexion d'un fournisseur de connexion sociale peut affecter votre capacité à vous authentifier au Service en utilisant cette méthode.
8. DROITS DE CONFIDENTIALITÉ SPÉCIFIQUES À L’ÉTAT
8.1 Résidents de Californie (California Consumer Privacy Act / California Privacy Rights Act)
Si vous êtes un résident de l'État de Californie, vous pouvez avoir des droits supplémentaires en vertu de la California Consumer Privacy Act de 2018, telle que modifiée par la California Privacy Rights Act de 2020 (collectivement, la « CCPA »), y compris mais sans s'y limiter:
- (a) Droit de savoir: Le droit de demander à la Société de divulguer les catégories et les éléments spécifiques de renseignements personnels qu’elle a recueillis à votre sujet, les catégories de sources à partir desquelles ces renseignements ont été recueillis, l’objectif commercial ou commercial de la collecte de ces renseignements et les catégories de tiers avec lesquels ces renseignements ont été partagés;
- (b) Droit de suppression: Le droit de demander la suppression des renseignements personnels que la Société a recueillis auprès de vous, sous réserve de certaines exceptions en vertu de la CCPA;
- (c) Droit de rectification: Le droit de demander la rectification des informations personnelles inexactes que la Société conserve à votre sujet;
- (d) Droit de refuser la vente ou le partage : Le droit de refuser la « vente » ou le « partage » de vos renseignements personnels, tels que ces termes sont définis en vertu de la CCPA.La Société ne vend pas vos renseignements personnels. Dans la mesure où tout partage de données décrit dans la présente Politique de confidentialité constitue un « partage » en vertu de la CCPA (y compris, sans s'y limiter, la transmission d'identifiants hachés à des plateformes d'analyse et de publicité via des pixels et des API de conversion), vous pouvez exercer votre droit de refus par l'une des méthodes suivantes : (i) en refusant ou en désactivant les cookies marketing via le lien « Vos choix en matière de confidentialité » dans le pied de page du site Web de marketing, comme décrit à la section 3.2(a) ; (ii) en activant le signal de contrôle global de la confidentialité (GPC) dans votre navigateur, que le site Web de marketing reconnaît comme un refus valide de vente et de partage ; ou (iii) en nous contactant à l'adresse électronique spécifiée à la section 16 ;
- (e) Droit à la non-discrimination: Le droit de ne pas recevoir de traitement discriminatoire pour avoir exercé l’un de vos droits en vertu de la CCPA.
Pour exercer l’un de ces droits, veuillez soumettre une demande de consommateur vérifiable à la Société en utilisant les coordonnées fournies à l’article 16.La Société vérifiera votre identité avant de traiter toute demande et répondra dans les délais requis par la CCPA.
Ne pas vendre ou partager mes renseignements personnels : La Société ne vend pas vos renseignements personnels. Les résidents de Californie qui souhaitent demander à la Société de s'abstenir de partager leurs renseignements personnels à des fins de publicité comportementale intercontextuelle peuvent le faire via le lien « Vos choix en matière de confidentialité » dans le pied de page du site Web de marketing, en activant le signal Global Privacy Control (GPC) dans leur navigateur (que le site Web de marketing reconnaît comme une désinscription valide), ou en nous contactant à l'adresse e-mail spécifiée dans la section 16.
Loi californienne « Shine the Light » : Conformément à l’article 1798.83 du Code civil californien, les résidents de Californie qui ont fourni des renseignements personnels à la Société peuvent demander certains renseignements concernant la divulgation par la Société de renseignements personnels à des tiers à des fins de marketing direct. La Société ne divulgue pas de renseignements personnels à des tiers à des fins de marketing direct.
Avis au moment de la collecte : Conformément à l’article 1798.100(b) de la CCPA, les catégories de renseignements personnels que la Société recueille et les fins pour lesquelles ces renseignements sont utilisés sont décrites aux sections 2 et 4 de la présente Politique de confidentialité, respectivement.
Renseignements personnels sensibles : Données biométriques. Conformément à l'article 1798.121 de la CCPA, vous avez le droit de limiter l'utilisation et la divulgation par la Société de vos renseignements personnels sensibles, y compris les renseignements biométriques utilisés pour identifier un consommateur (comme le vecteur facial décrit à l'article 14.3 de la présente politique), aux utilisations nécessaires pour fournir les services raisonnablement attendus par un consommateur moyen qui demande ces services. L'utilisation des Informations biométriques par la Société est déjà strictement limitée aux fins énumérées dans la Section 14.3.2, qui sont toutes nécessaires pour effectuer le service de vérification d'âge auquel vous avez opté.La Société n'utilise pas les Informations biométriques pour déduire des caractéristiques à votre sujet, pour la publicité comportementale croisée, ou à toute autre fin au-delà de celles expressément énumérées. Vous pouvez à tout moment retirer votre consentement au traitement biométrique tel que décrit à la section 14.3.6.
8.2 Résidents de Virginie (loi sur la protection des données des consommateurs de Virginie)
Si vous êtes un résident du Commonwealth de Virginie, vous pouvez avoir des droits supplémentaires en vertu de la loi sur la protection des données des consommateurs de Virginie (« VCDPA »), y compris le droit d'accéder, de corriger, de supprimer et d'obtenir une copie de vos données personnelles, ainsi que le droit de refuser le traitement des données personnelles à des fins de publicité ciblée, la vente de données personnelles et le profilage dans le cadre de décisions qui produisent des effets juridiques ou des effets significatifs similaires. Pour exercer l’un de ces droits, veuillez nous contacter en utilisant les informations fournies à la section 16.
8.3 Résidents du Colorado (Colorado Privacy Act)
Si vous êtes un résident de l'État du Colorado, vous pouvez avoir des droits supplémentaires en vertu de la Colorado Privacy Act (« CPA »), y compris le droit d'accéder, de corriger, de supprimer et d'obtenir une copie portable de vos données personnelles, ainsi que le droit de refuser le traitement des données personnelles à des fins de publicité ciblée, de vente de données personnelles et de profilage. Pour exercer l’un de ces droits, veuillez nous contacter en utilisant les informations fournies à la section 16.
8.4 Résidents du Connecticut (Connecticut Data Privacy Act)
Si vous êtes un résident de l'État du Connecticut, vous pouvez avoir des droits supplémentaires en vertu de la loi sur la protection des données du Connecticut (« CTDPA »), y compris le droit d'accéder, de corriger, de supprimer et d'obtenir une copie portable de vos données personnelles, ainsi que le droit de refuser le traitement des données personnelles à des fins de publicité ciblée, de vente de données personnelles et de profilage. Pour exercer l’un de ces droits, veuillez nous contacter en utilisant les informations fournies à la section 16.
8.5 Résidents de l’Utah (Utah Consumer Privacy Act)
Si vous êtes un résident de l'État de l'Utah, vous pouvez avoir des droits supplémentaires en vertu de la loi sur la protection de la vie privée des consommateurs de l'Utah (« UCPA »), y compris le droit d'accéder à vos données personnelles et de les supprimer, ainsi que le droit de refuser le traitement des données personnelles à des fins de publicité ciblée et de vente de données personnelles. Pour exercer l’un de ces droits, veuillez nous contacter en utilisant les informations fournies à la section 16.
8.6 Autres lois étatiques sur la vie privée
À mesure que d'autres lois étatiques sur la protection de la vie privée entreront en vigueur, la Société s'efforcera de s'y conformer dans la mesure applicable. Si vous êtes un résident d’un État qui a promulgué une loi complète sur la protection de la vie privée des consommateurs qui n’est pas spécifiquement traitée dans la présente Section 8, vous pouvez nous contacter à l’adresse électronique fournie dans la Section 16 pour vous renseigner sur les droits applicables et les exercer.
8.7 Résidents canadiens (LPRPDE, Loi 25 du Québec, LPRP de la Colombie-Britannique/Alberta)
Le Service est offert au Canada. Si vous résidez au Canada, vos renseignements personnels sont traités conformément à la Loi fédérale sur la protection des renseignements personnels et les documents électroniques (« LPRPDE ») et, le cas échéant, à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (telle que modifiée par la loi 25), à la Loi sur la protection des renseignements personnels de la Colombie-Britannique et à la Loi sur la protection des renseignements personnels de l'Alberta. En plus des droits décrits ailleurs dans la présente politique, vous avez le droit de :
- (a) Accès et correction: demander l'accès aux informations personnelles que la Société détient à votre sujet et demander la correction des informations inexactes ou incomplètes;
- (b) Retrait du consentement : retirer votre consentement à la collecte, à l’utilisation ou à la communication de vos renseignements personnels par la Société à tout moment, sous réserve de restrictions légales ou contractuelles et d’un préavis raisonnable. Le retrait du consentement pour une activité de traitement facultative (telle que les utilisations de matchmaking-ML décrites dans les sections 6.8 et 14.3.7) ne vous oblige pas à supprimer votre compte et n’affecte pas la légalité du traitement effectué avant le retrait ;
- (c) Consentement pour les renseignements sensibles (Loi 25 du Québec) : la Société obtient votre consentement exprès, donné par adhésion volontaire (opt-in) avant de recueillir ou d’utiliser des renseignements personnels sensibles — y compris les fonctionnalités dérivées de la voix décrites à l’article 14.3.7 — à des fins de ML de mise en relation. Ce consentement est désactivé par défaut, est demandé séparément de tout autre consentement et n’est jamais une condition d’utilisation du Service de base;
- (d) Refuser l’utilisation secondaire / le profilage : vous pouvez refuser l’utilisation de vos données d’activité et d’interaction pour former le modèle de matchmaking (un opt-out disponible dans Paramètres → Confidentialité & Données, ou en nous contactant), séparément de l’opt-in vocal ;
- (e) Portabilité et effacement des données: demander une copie de vos informations personnelles dans un format structuré et couramment utilisé, et demander leur suppression, comme décrit à la section 7.5;
- (f) Pas d'empreinte vocale d'identification / base de données biométrique : la Société ne crée pas d'empreinte vocale ou d'autre identifiant biométrique pour vous identifier (section 14.3.7); le modèle de jumelage repose sur des caractéristiques relationnelles de type communication plutôt que sur des modèles d'identité. La Société n'exploite pas de base de données biométrique qui nécessiterait une divulgation à la Commission d'accès à l'information du Québec; si cela changeait, la Société procéderait au dépôt requis avant de mettre en service un tel système et mettrait à jour cette politique;
- (g) Traitement automatisé: Les suggestions de correspondance sont informatives et ne remplacent pas vos propres choix.Une décision de compte peut être prise par des moyens automatisés au sens de la Loi du Québec 25 s. 12.1 : Lorsqu’un rapport allègue qu’un utilisateur pourrait avoir moins de dix-huit (18) ans et que les vérifications automatisées décrites à la section 5.2.9 ne peuvent pas exclure ce rapport, le compte peut être limité à la lecture seule jusqu’à ce que la vérification de l’âge soit terminée. Si cela vous arrive, vous serez informé de la décision, l'achèvement de la vérification lève automatiquement la restriction, et vous pouvez faire examiner la décision par un membre du personnel de la Société par le biais de l'appel in-app décrit dans les Conditions générales (Article 11.12.4).
Pour exercer l'un de ces droits, ou pour joindre le responsable de la protection de la vie privée de la Société, veuillez nous contacter en utilisant les informations de la section 16.
8.8 Exercer vos droits
Pour exercer tout droit de confidentialité décrit dans la présente section 8:
- (a) Vous pouvez soumettre une demande par courrier électronique à l’adresse indiquée à l’article 16;
- (b) La Société vérifiera votre identité avant de traiter toute demande en vous demandant de confirmer les informations associées à votre compte;
- (c) La Société répondra aux demandes vérifiées dans les délais requis par la loi de l’État applicable (généralement quarante-cinq (45) jours, avec des prolongations autorisées par la loi);
- (d) Vous pouvez désigner un agent autorisé pour soumettre des demandes en votre nom, à condition que l'agent présente une autorisation écrite et que la Société puisse vérifier à la fois l'autorité de l'agent et votre identité;
- (e) Si la Société refuse votre demande, vous pouvez faire appel d'un tel refus en nous contactant à l'adresse électronique spécifiée dans la section 16, et la Société répondra à votre appel dans le délai requis par la loi applicable.
9. TRANSFERS INTERNATIONAUX DE DONNÉES
9.1 Disponibilité territoriale du service
Le Service est actuellement offert uniquement aux Utilisateurs situés aux États-Unis d'Amérique et au Canada. Les vérifications d'éligibilité lors de l'inscription comprennent la vérification d'un numéro de téléphone +1 et d'une passerelle de géolocalisation IP côté serveur. Les adresses IP non américaines / canadiennes sont refusées. La Société n’accepte pas sciemment les inscriptions d’Utilisateurs situés dans l’Espace économique européen, au Royaume-Uni, en Suisse ou dans toute autre juridiction en dehors des États-Unis et du Canada, et ne dirige pas le Service vers eux.Si vous êtes situé en dehors des États-Unis ou du Canada, le Service n’est pas destiné à vous et vous ne devriez pas créer de compte ni soumettre de renseignements personnels.
9.2 Lieu de traitement
La Société est basée aux États-Unis, et le Service est exploité à partir des États-Unis et du Canada et s’adresse aux Utilisateurs aux États-Unis et au Canada.Vos Informations sont traitées par les fournisseurs d’infrastructure suivants dans les emplacements indiqués:
- (a) Cloudflare, Inc. : (i) Cloudflare R2 (stockage d'objets pour les médias téléchargés par les utilisateurs et les sauvegardes de bases de données), juridiction de l'est de l'Amérique du Nord (par défaut), avec des données résidant principalement en Virginie, aux États-Unis ; (ii) le réseau de diffusion de contenu, la plateforme de calcul périphérique et les services de sécurité périphérique de Cloudflare, qui servent les sites Web et l'application du Service, y compris la diffusion contrôlée des médias téléchargés par les utilisateurs, à partir du réseau périphérique mondial de Cloudflare ; et (iii) Cloudflare Turnstile, qui se charge dans votre navigateur sur les écrans d'authentification et transmet des signaux côté client (adresse IP, empreinte digitale TLS et en-tête User-Agent) au réseau périphérique mondial de Cloudflare pour la détection des bots, comme décrit à la section 5.2.16.
- (b) Amazon Web Services (Amazon Rekognition et Amazon Textract, utilisés pour exécuter les fonctionnalités facultatives de vérification de l'âge et de modération des photos) : région « us-east-1 » (Virginie du Nord, États-Unis).
- (c) Serveurs d'applications et base de données PostgreSQL: exploités par la Société sur une infrastructure dédiée fournie par un fournisseur d'hébergement basé en Europe.Le fournisseur d'infrastructure sous-jacente maintient l'attestation ISO/IEC 27001 et SOC 2, et les données sont cryptées au repos à la couche de stockage; cette approche est reconnue comme une "mesure technique et organisationnelle appropriée" en vertu du RGPD Art. 32 et les lois provinciales canadiennes analogues (LPRPDE, Loi 25 du Québec).
- (d) CCBill, LLC (processeur de paiement et commerçant enregistré), les fournisseurs de télécommunications et de courrier électronique transactionnel de la Société, Google LLC (Analytics 4, Gmail SMTP et une API de classification de texte hébergée utilisée pour la modération automatisée du contenu de texte, comme décrit à la section 5.2), Meta (API Conversions) et TikTok (API Événements), comme décrit plus en détail aux sections 3 et 4 de la présente Politique. Ces processeurs tiers peuvent stocker et traiter vos Informations dans des juridictions en dehors des États-Unis et du Canada conformément à leurs politiques de confidentialité respectives et aux accords de traitement des données de la Société avec chaque fournisseur.
9.3 Garanties pour les transferts internationaux
La Société maintient un accord de traitement des données fournisseur (DPA) avec chacun des sous-traitants tiers énumérés à la section 9.2(d) et s'appuie sur les mesures contractuelles standard du sous-traitant (telles que les clauses contractuelles standard, le cadre de confidentialité des données UE-États-Unis le cas échéant, et les addenda britanniques/suisses correspondants) pour tout transfert transfrontalier initié par ce sous-traitant. Lorsque vos Informations sont transférées à travers les frontières internationales, la Société prend des mesures commercialement raisonnables pour s’assurer que vos Informations reçoivent un niveau de protection adéquat, y compris par l’utilisation de garanties contractuelles, de mécanismes de certification ou d’autres mécanismes de transfert reconnus en vertu des lois applicables en matière de protection des données.
10. LIENS ET SERVICES DE TIERS
10.1 Sites Web et services de tiers
Le Service, y compris le site Web de marketing et l'application de rencontres, peut contenir des liens ou des intégrations avec des sites Web, des applications ou des services de tiers qui ne sont pas détenus ou contrôlés par la Société. La présente Politique de confidentialité ne s’applique pas aux sites Web, applications ou services de tiers, et la Société n’est pas responsable des pratiques de confidentialité, des méthodes de collecte de données ou du contenu de ces tiers.Nous vous encourageons à consulter les politiques de confidentialité des sites Web, applications ou services de tiers que vous visitez ou avec lesquels vous interagissez.
10.2 Contenu de Giphy
Lorsque vous recherchez et envoyez des images GIF via l'intégration Giphy de l'application de rencontres, vos requêtes de recherche sont transmises à Giphy (une société de Shutterstock, Inc.) Puisque les images GIF sont chargées directement à partir des serveurs de Giphy, Giphy reçoit également votre adresse IP et l'agent utilisateur de votre appareil. La collecte, l'utilisation et la divulgation de vos données par Giphy sont régies par la politique de confidentialité de Giphy, qui est distincte et indépendante de la présente politique de confidentialité.
10.3 Fournisseurs de connexion sociale
Lorsque vous utilisez un fournisseur de connexion sociale tiers (Google, Apple ou Facebook) pour vous inscrire ou vous authentifier, l'échange d'informations entre le Service et ce fournisseur est régi en partie par la politique de confidentialité de ce fournisseur et vos paramètres de confidentialité sur cette plateforme.
10.4 Plateformes d'analyse et de publicité
Les pratiques de collecte et de traitement des données de Google Analytics, Meta (Facebook/Instagram) et TikTok sur le site Web de marketing sont régies en partie par la politique de confidentialité respective de chaque plateforme.La Société vous encourage à consulter les politiques de confidentialité de ces plateformes:
11. CONFIDENTIALITÉ DES ENFANTS
Le Service n’est pas destiné à être utilisé par des personnes de moins de dix-huit (18) ans.La Société ne recueille, ne sollicite, ne stocke ni ne traite sciemment les renseignements personnels des personnes de moins de dix-huit (18) ans. Si la Société apprend qu’elle a recueilli des renseignements personnels auprès d’une personne âgée de moins de dix-huit (18) ans, elle prendra immédiatement des mesures pour supprimer ces renseignements de ses systèmes. Si vous pensez qu'un mineur a fourni des renseignements personnels à la Société, veuillez nous contacter immédiatement à l'adresse électronique fournie à la section 16, et nous enquêterons et prendrons les mesures appropriées.
Bien que la Loi de 1998 sur la protection de la vie privée des enfants en ligne (« COPPA ») et son règlement d'exécution au 16 C.F.R. La partie 312 s'applique spécifiquement à la collecte en ligne de renseignements personnels d'enfants de moins de treize (13), la Société applique un seuil d'âge plus strict de dix-huit (18) ans pour l'utilisation du Service, conformément à notre positionnement de rencontres pour adultes et aux lois de l'État applicables interdisant l'exploitation de services de rencontres pour les mineurs. Par conséquent, le Service met en œuvre des mesures techniques et procédurales conçues pour empêcher l’inscription et l’utilisation du Service par toute personne âgée de moins de dix-huit (18) ans, y compris, mais sans s’y limiter, l’attestation d’âge lors de l’inscription, la collecte de la date de naissance et la vérification de l’identité intégrant l’estimation de l’âge par analyse faciale. Si la Société reçoit une demande, une plainte ou une demande d'un parent ou d'un tuteur légal concernant un enfant de moins de treize (13) ans, la Société répondra conformément à la COPPA et à 16 C.F.R. Part 312.
12. APPLICATION DE LA LOI ET DIVULGATIONS JURIDIQUES
12.1 Demandes licites
La Société se conformera aux demandes légales des organismes d'application de la loi, des tribunaux, des autorités de réglementation et d'autres organismes gouvernementaux pour la divulgation des Informations de l'utilisateur, à condition que de telles demandes soient servies par les canaux légaux appropriés, y compris, mais sans s'y limiter:
- (a) Assignations valides et exécutoires (civile ou criminelle);
- (b) Ordonnances judiciaires;
- (c) Mandats de perquisition;
- (d) Lettres de sécurité nationale;
- (e) Autres procédures juridiques autorisées par la loi applicable.
12.2 Préservation des preuves
À la réception d’une demande de conservation légale ou d’un avis de conservation pour litige, la Société prendra des mesures raisonnables pour conserver les Informations de l’utilisateur pertinentes, y compris la conservation de preuves sur les données de compte, les communications et les enregistrements de transactions spécifiés. Les éléments de preuve peuvent être conservés pendant la durée spécifiée dans la demande de conservation ou pendant toute période plus longue exigée par la loi applicable.
12.3 Divulgations d'urgence
Dans les situations impliquant un danger imminent de mort ou de blessures physiques graves pour toute personne, la Société peut, à sa seule discrétion, divulguer les Informations de l'utilisateur pertinentes aux organismes d'application de la loi appropriés ou aux services d'urgence sans nécessiter une procédure judiciaire préalable, conformément à la législation fédérale et étatique applicable (y compris, sans s'y limiter, 18 U.S.C. § 2702(b)(8) et § 2702(c)(4) de la Loi sur les communications stockées).
12.4 Notification de l'utilisateur
Lorsque la loi l’autorise et que les termes de la procédure judiciaire ne l’interdisent pas, la Société fera des efforts raisonnables pour informer l’Utilisateur concerné d’une demande d’application de la loi concernant ses Informations. Toutefois, la Société n’est pas tenue de fournir une telle notification lorsque cela serait interdit par la loi, interférerait avec une enquête d’application de la loi ou poserait un risque pour la sécurité de toute personne.
13. NOTIFICATION DE VIOLATION DE DONNÉES
13.1 Réponse aux violations
En cas de violation de données impliquant un accès, une acquisition ou une divulgation non autorisés de vos renseignements personnels, la Société:
- (a) Prendre des mesures rapides pour enquêter et contenir la violation;
- (b) Évaluer la portée et la nature de la violation et les catégories de renseignements touchés;
- (c) Aviser les Utilisateurs affectés et les autorités de réglementation applicables dans les délais requis par les lois fédérales et étatiques applicables en matière de notification de violation de données ;
- (d) Fournir aux Utilisateurs concernés des informations sur la nature de la violation, les catégories d’Informations concernées et les mesures prises par la Société pour atténuer la violation et prévenir de futurs incidents ;
- (e) Offrir des services de prévention et d’atténuation du vol d’identité aux Utilisateurs concernés lorsque la loi applicable l’exige ou lorsque la Société juge ces services appropriés compte tenu de la nature et de l’étendue de la violation.
14. INFORMATIONS SENSIBLES
14.1 Catégories de renseignements sensibles
La Société reconnaît que certaines catégories de renseignements qu'elle recueille peuvent être considérées comme « sensibles » en vertu des lois applicables sur la protection de la vie privée, y compris, mais sans s'y limiter:
- (a) Données de géolocalisation précises (comme décrit à la section 2.2.4);
- (b) Informations révélant l'origine raciale ou ethnique, les croyances religieuses ou l'orientation sexuelle (dans la mesure où elles sont volontairement divulguées dans le contenu du profil) ;
- (c) Données biométriques, collectées uniquement avec votre consentement préalable, distinct, éclairé, explicite et donné par adhésion volontaire (opt-in) en relation avec la fonctionnalité de vérification d’âge facultative, consistant en (i) un selfie de vérification auto-capturé, (ii) un vecteur facial mathématique non réversible dérivé de ce selfie et stocké dans une Collection de visages privée uniquement destinée au Service, et (iii) le cas échéant, des photographies de documents d’identité délivrés par le gouvernement et les champs structurés extraits de ceux-ci. La collecte, l’utilisation, le stockage et la divulgation de cette catégorie de renseignements sont décrits en détail dans les sections 5.2.9 et 5.2.10 de la présente politique. L’utilisation de la fonctionnalité de vérification de l’âge est facultative, sauf lorsque la loi provinciale ou étatique applicable l’exige, ou lorsque la Société a reçu un rapport crédible indiquant que vous pourriez avoir moins de dix-huit (18) ans et que ses vérifications automatisées n’ont pas pu exclure ce rapport, auquel cas votre compte peut être limité jusqu’à ce que la vérification soit terminée; en dehors de ces circonstances, vous n’êtes pas tenu d’utiliser la fonctionnalité et vous pouvez refuser à tout moment ;
- (d) Informations relatives à la santé (remarque : la Société ne recueille pas d’informations relatives à la santé; cependant, les Utilisateurs peuvent divulguer volontairement des informations relatives à la santé dans le contenu ou les messages de leur profil).
14.2 Traitement des renseignements sensibles
Dans la mesure où la Société traite des Informations sensibles, ce traitement est effectué uniquement dans le but de fournir le Service tel que décrit dans la présente Politique de confidentialité et n’est pas utilisé à d’autres fins que celles divulguées dans les présentes. Lorsque la loi applicable exige votre consentement ou prévoit des protections supplémentaires pour le traitement des Informations sensibles, la Société se conformera à ces exigences.
14.3 Protection des renseignements biométriques : Avis spécifique
Cette section 14.3 fournit des divulgations supplémentaires applicables à la collecte et au traitement des informations biométriques par la Société par le biais de la fonction de vérification d'âge facultative, dans le cadre des obligations de la Société en vertu de la loi de l'Illinois sur la confidentialité des informations biométriques (740 ILCS 14, «BIPA»), de la loi du Texas sur la capture ou l'utilisation d'identifiants biométriques (Tex. Bus. & Com. Code § 503.001, « CUBI »), la loi sur la confidentialité biométrique de Washington (Washington Rev. Code § 19.375), la loi sur la protection de la vie privée des consommateurs de Californie de 2018 telle que modifiée par la loi sur les droits à la vie privée de Californie de 2020 (collectivement, la « CCPA »), le règlement général sur la protection des données de l'UE (Règlement (UE) 2016/679, « RGPD ») Article 9, et toute autre loi applicable sur les données biométriques ou de catégorie spéciale.
14.3.1 Catégories de renseignements biométriques recueillis
Pour les Utilisateurs qui optent volontairement pour la vérification de l'âge, la Société recueille:
- (a) Selfie de vérification : Une photographie auto-capturée du visage de l'Utilisateur, capturée par l'appareil photo de l'appareil de l'Utilisateur et téléchargée sur un stockage d'objets cloud dédié contrôlé par la Société ;
- (b) Vecteur de visage : Une représentation numérique non réversible de la géométrie du visage de l'Utilisateur (parfois appelée « modèle biométrique » ou « empreinte faciale »), générée à partir du selfie de vérification et stockée dans une Collection de visages privée dont la portée est limitée au Service. Le vecteur de visage ne peut pas être utilisé pour reconstruire la photographie originale et est utilisé exclusivement pour détecter les tentatives de la même personne de créer plusieurs comptes;
- (c) Images de documents d'identité (uniquement pour les Utilisateurs auxquels il est demandé de confirmer leur statut d'adulte avec un document délivré par le gouvernement, ou pour les Utilisateurs soumettant des preuves à l'appui d'un appel de vérification d'âge) : photographies d'un permis de conduire américain, d'une carte d'identité d'État des États-Unis ou d'un passeport américain, et les champs structurés extraits de ceux-ci grâce à une analyse automatisée du document (date de naissance, prénom, nom, type de document et date d'expiration). Lorsque le verso d'un permis de conduire américain ou d'une carte d'identité d'État est capturé, la Société peut en outre lire les données lisibles par machine imprimées sur ce document dans le seul but de les recouper avec les informations imprimées sur le recto, à titre de mesure anti-falsification ;
- (d) Signaux de vivacité : une vérification automatisée de la vivacité effectuée sur le selfie de vérification décrit à la sous-section a) pour évaluer la probabilité que l’image capturée représente un être humain vivant physiquement présent au moment de la capture, plutôt qu’une photographie imprimée, un replay à l’écran, un masque ou un autre artefact d’usurpation. Cette vérification est effectuée entièrement sur l'infrastructure contrôlée par la Société, et le selfie de vérification n'est pas transmis à un tiers à cette fin.Lorsque la vérification automatisée n'est pas concluante, l'Utilisateur peut être invité à effectuer une brève étape de liveness « active » auto-capturée, qui est analysée sur la même infrastructure contrôlée par la Société. Le résultat de vivacité qui en résulte est conservé dans le dossier de tentative de vérification; toutes les images supplémentaires capturées pour l'étape active sont traitées de façon transitoire et ne sont pas conservées au-delà de la demande qui les a produites, sauf dans le cadre du selfie de vérification ou des images de preuve d'appel déjà régies par le paragraphe a) de la présente section 14.3.1. Les modèles, techniques et seuils spécifiques utilisés pour la détection du caractère vivant (liveness) sont délibérément non divulgués dans la présente Politique, à titre de mesure de sécurité et de lutte contre le contournement.
14.3.2 Finalités spécifiques de la collecte
La Société recueille, capture, reçoit et obtient autrement les Informations biométriques ci-dessus uniquement aux fins énumérées suivantes:
- (a) Estimer la fourchette d'âge apparente de l'Utilisateur pour confirmer que l'Utilisateur a au moins dix-huit (18) ans, comme l'exigent les Conditions d'utilisation du Service ;
- (b) Comparaison du selfie de vérification avec les photos de profil existantes de l'Utilisateur pour confirmer que ces photos représentent la même personne (anti-usurpation d'identité) ;
- (c) Rechercher dans la collection de visages privés pour détecter les comptes en double (anti-fraude);
- (d) Ajouter le vecteur de visage résultant à la Collection de visages privée afin que les futures recherches de comptes en double puissent reconnaître l’Utilisateur ;
- (e) Pour les documents d’identité uniquement : extraire et vérifier la date de naissance imprimée sur le document dans le seul but de confirmer que l’Utilisateur est âgé d’au moins dix-huit (18) ans, et vérifier que la date d’expiration du document (le cas échéant dans les champs extraits) n’est pas expirée ;
- (f) Pour les documents d’identité uniquement : recoupement des informations reconnues sur le recto du document avec les données lisibles par machine sur le verso du document, dans le seul but de détecter toute falsification ou altération du document;
- (g) Pour les selfies de vérification et toutes les images capturées pour la solution de secours active de retournement de tête : détection des attaques de présentation (photographies imprimées, reprises d'écran, masques et artefacts d'usurpation similaires) afin de confirmer que le selfie de vérification représente un être humain vivant physiquement présent au moment de la capture. Cette analyse de liveness est réalisée exclusivement sur l’infrastructure exploitée par la Société et n’est transmise à aucun tiers.
La Société n'utilise pas les Informations biométriques de vérification de l'âge décrites dans la présente Section 14.3 (le selfie de vérification, les images de documents d'identité, les cadres de vivacité et le vecteur de visage résultant) à des fins publicitaires, de marketing, de profilage, de formation de modèles d'apprentissage automatique ou à toute autre fin secondaire. En particulier, ni le selfie de vérification ni les cadres de retournement de tête de secours actif ne sont conservés, utilisés ou mis à disposition à des fins de formation, de réglage précis ou d'amélioration de tout modèle d'apprentissage automatique, qu'il soit exploité par la Société ou par un tiers. Une catégorie distincte et distincte d'informations biométriques - les fonctionnalités de style de communication dérivées de l'audio vocal-café - est collectée uniquement avec votre consentement exprès et opt-in et est utilisée uniquement pour entraîner le propre modèle de jumelage de la Société tel que décrit à la section 14.3.7 et à la section 6.8; elle n'est jamais vendue, louée, échangée, utilisée par un tiers ou utilisée pour tirer profit de vos informations biométriques.
14.3.3 Calendrier de conservation
La Société conserve les Informations biométriques uniquement pendant les périodes strictement nécessaires pour remplir les objectifs énoncés à la Section 14.3.2, et en aucun cas plus longtemps que les périodes énoncées ci-dessous :
- (a) Les selfies de vérification et les images de documents d'identité sont stockés dans un stockage d'objets cloud dédié contrôlé par la Société, soumis à une politique de cycle de vie d'expiration automatique de trente (30) jours, après quoi les fichiers d'image d'origine sont définitivement supprimés du stockage ;
- (b) Les vecteurs de visages stockés dans la collection de visages privée Amazon Rekognition sont conservés aussi longtemps que votre compte reste actif et que vous continuez d'utiliser le Service. Les vecteurs de visage sont définitivement supprimés lorsque (i) vous exercez votre droit à la suppression permanente du compte en vertu de la Section 7.5.2 de la présente Politique, (ii) l'objectif initial pour lequel les Informations biométriques ont été collectées a été satisfait, ou (iii) dans les trois (3) ans suivant votre dernière interaction avec le Service, selon la première éventualité. La limite extérieure de trois ans est adoptée comme la plus courte de la période de conservation maximale autorisée en vertu de la section 15(a) de la BIPA et de la période pendant laquelle la Société a un intérêt légitime à conserver le vecteur facial pour la détection de la fraude, et est conforme au principe de minimisation des données en vertu de l'article 5(1)(c) du RGPD, l'exigence de destruction dans un délai raisonnable du Texas Capture or Use of Biometric Identifier Act (Tex. Bus. & Com. Code § 503.001(b)), la Loi de Washington sur la protection des renseignements biométriques (Wash. Rev. Code § 19.375.020(3)) et l'article 23 de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25). Pour les Utilisateurs dont les comptes sont inactifs pendant une période prolongée, le processus de suppression déclenché par l’inactivité décrit à la Section 6.4 entraînera indépendamment la suppression des vecteurs de visage associés avant que la limite extérieure de trois ans ne soit atteinte ;
- (c) Les champs de documents d’identité extraits (date de naissance, prénom, nom de famille, type de document et date d’expiration), ainsi que les champs de documents lisibles par machine (le cas échéant) et les signaux de vivacité (le résultat de la vivacité enregistré pour la tentative), sont conservés dans la base de données de notre application pour la durée de vie de la tentative de vérification associée ou du dossier d’appel, et sont supprimés à la suppression définitive du compte ou à l’expiration de la limite extérieure de trois ans mentionnée au paragraphe (b), selon la première éventualité;
- (d) Les images capturées pour l'étape active de détection du caractère vivant ne sont pas conservées dans un stockage durable. Elles sont traitées de façon transitoire sur l'infrastructure de la Société, le résultat de réussite ou d'échec qui en résulte est enregistré comme il est décrit au paragraphe c), et les octets de trame sous-jacents sont éliminés à la fin de la demande qui les a soumises.
14.3.4 Divulgation de renseignements biométriques
La Société ne vend pas, ne loue pas, n’échange pas ou ne tire aucun profit des Informations biométriques.La Société ne divulgue pas, ne redivulgue pas ou ne diffuse pas les Informations biométriques à des tiers autres que:
- (a) les fournisseurs de services de la Société, uniquement pour exécuter les fonctions techniques décrites à la Section 14.3.2 (Amazon Web Services, Inc., pour l'analyse automatisée effectuée par Amazon Rekognition et Amazon Textract) et pour fournir le stockage contrôlé par la Société décrit à la Section 14.3.3, dans chaque cas contractuellement interdit d'utiliser ces Informations à toute autre fin ;
- (b) Lorsque cela est requis par, ou en réponse à, une assignation à comparaître valide, une ordonnance du tribunal, un mandat de perquisition ou tout autre processus juridique légal imposant la divulgation ;
- (c) Avec votre consentement écrit, si ce consentement est fourni par vous séparément et spécifiquement pour la divulgation proposée.
Pour plus de clarté : le traitement de détection de la vie décrit à la sous-section (g) de la section 14.3.2 est effectué exclusivement sur l’infrastructure exploitée par la Société et n’est pas divulgué, transmis ou autrement partagé avec un tiers à cette fin. Les modèles qui effectuent ce traitement sont des pondérations de réseaux neuronaux open-source distribuées sous des licences open-source permissives et sont exécutées localement; ni le selfie de vérification ni les trames de retournement de tête de secours actif ne quittent l'environnement contrôlé de la Société dans le cadre de l'analyse de la vivacité.
14.3.5 Stockage et protection
Les informations biométriques sont stockées en utilisant un niveau de soin raisonnable dans l'industrie de la Société, et d'une manière qui est la même ou plus protectrice que la manière dont la Société stocke, transmet et protège d'autres informations confidentielles et sensibles, y compris par l'application du cryptage en transit pour toutes les transmissions, le cryptage au repos pour les images et les artefacts stockés, des contrôles d'accès stricts limitant l'accès à la collection de visages et aux artefacts de vérification stockés à un petit nombre de services de back-end autorisés, et l'enregistrement d'audit de tous les accès aux enregistrements de vérification.
14.3.6 Droit de retirer le consentement
Vous pouvez retirer votre consentement à la poursuite du traitement de vos informations biométriques par la Société à tout moment.Le retrait est exercé par les voies suivantes:
- (a) Voie intégrée à l'application. Depuis l'application de rencontres, accédez à Paramètres → Confidentialité et données → Demander la suppression définitive. La confirmation du processus de suppression du compte retire le consentement biométrique et déclenche la suppression décrite ci-dessous. Cette voie invoque le droit à la suppression définitive du compte décrit à la section 7.5.2.
- (b) Demande écrite. Vous pouvez également retirer votre consentement en envoyant une demande écrite à l’adresse de contact indiquée à l’article 16. La Société vérifiera votre identité et traitera la demande dans les délais ci-dessous.
Traitement en arrière-plan lors du retrait. Suite à une demande de retrait valide, les systèmes en arrière-plan de la Société:
- (i) Supprimer immédiatement le vecteur de visage associé à votre compte de la Collection de visages privée de la Société.Cela se produit de manière synchrone dans le cadre de la transaction de suppression de compte; dans le cours ordinaire, il se termine dans les secondes suivant le traitement de la demande par nos serveurs;
- (ii) Supprimer l'identifiant facial stocké de la base de données de la Société;
- (iii) Empêchez le compte concerné de lancer de nouvelles tentatives de vérification biométrique. Si une restriction de vérification valide (cooldown, soft ban, ou hard ban) est active contre le compte au moment du retrait, le vecteur de visage peut être conservé pour la durée de cette restriction uniquement pour appliquer la décision anti-abus antérieure ; cette conservation est décrite dans les sections 6.4 et 14.3.3(b) et est soumise aux limites spécifiées là-bas.
Dans tous les autres cas, la Société effectuera la suppression des Informations biométriques associées à votre compte dans un délai commercialement raisonnable ne dépassant pas trente (30) jours, sauf dans la mesure où la conservation est requise par une exception décrite à la Section 6.5. Si l'appel de suppression synchrone échoue pour des raisons transitoires (par exemple, un problème de disponibilité du réseau ou du service), l'échec est consigné afin qu'un opérateur de la Société puisse effectuer la suppression manuellement; la suppression sera, dans tous les cas, effectuée dans le délai de trente (30) jours.
14.3.7 Caractéristiques biométriques dérivées de la voix (appariement; opt-in uniquement)
La présente Section 14.3.7 ne s’applique qu’aux Utilisateurs qui ont donné le consentement séparé, explicite et opt-in à l’utilisation interne, par la Société elle-même (première partie), des données vocales à des fins de mise en relation décrit à la Section 6.8 de la présente Politique et à la Section 4.2.5 des Conditions générales.Ce consentement est désactivé par défaut, n’est jamais une condition d’utilisation du Service et peut être retiré à tout moment.
- (a) Catégorie. Avec votre consentement opt-in, la Société déduit des caractéristiques de style de communication et d’interaction de l’audio de votre café vocal (telles que la dynamique de conversation, la prise de tour et la prosodie). Dans la mesure où une telle caractéristique constitue un « identifiant biométrique » ou une « information biométrique » en vertu de la loi sur la confidentialité des informations biométriques de l'Illinois (740 ILCS 14), de la loi sur la capture ou l'utilisation d'identifiants biométriques du Texas ou de la loi sur la confidentialité des informations biométriques de Washington, elle est traitée comme une information biométrique en vertu de la présente section 14.3. La Société ne crée pas d'empreinte vocale dans le but de vous identifier.
- (b) Ces fonctionnalités, ainsi que l'audio brut transitoire à partir duquel elles sont dérivées, sont utilisées dans le seul but d'entraîner et d'améliorer le modèle de mise en relation interne de la Société afin que le Service puisse suggérer des correspondances plus compatibles. Elles ne sont pas utilisées à des fins publicitaires, de marketing ou à toute autre fin secondaire, et ne sont pas divulguées ou utilisées par un tiers.
- (c) Calendrier de conservation et de destruction (article 15(a) du BIPA). Les enregistrements audio bruts de voice-café capturés à cette fin sont conservés pendant une période maximale de soixante (60) jours, puis supprimés définitivement en vertu d’une politique d’expiration automatique du cycle de vie. Les fonctionnalités dérivées sont conservées uniquement aussi longtemps que votre consentement d’adhésion reste en vigueur. Toutes ces fonctionnalités audio et dérivées associées à votre compte sont définitivement supprimées lorsque vous retirez votre consentement (voir sous-section (e)) ou supprimez votre compte en vertu de la Section 7.5.2, et en tout état de cause ne sont pas conservées plus de trois (3) ans à compter de votre dernière interaction avec le Service. Ce calendrier constitue la politique écrite de conservation et de destruction de la Société, accessible au public, pour cette catégorie de renseignements biométriques aux fins de l'article 15(a) de la BIPA.
- (d) Aucune vente ou profit (BIPA Section 15(c)). La Société ne vend pas, ne loue pas, n'échange pas ou ne tire aucun profit de ces informations biométriques dérivées de la voix, et ne les divulgue pas, sauf à l'infrastructure limitée contrôlée par la Société qui effectue la dérivation des caractéristiques et l'entraînement du modèle.
- (e) Retrait du consentement. Vous pouvez retirer votre consentement à tout moment dans Paramètres → Confidentialité et données (ou le contrôle équivalent dans l'application), ce qui arrête toute capture ultérieure et, à l'avenir, déclenche la suppression de votre audio brut précédemment capturé et des fonctionnalités dérivées conformément à la sous-section (c). La révocation ne vous oblige pas à supprimer votre compte et n’affecte pas la légalité du traitement effectué avant la révocation.
15. INSTRUCTIONS DE RETRAIT (OPT-OUT)
Pour votre commodité, voici un résumé consolidé des mécanismes de désabonnement disponibles décrits dans la présente Politique de confidentialité :
15.1 Marketing par courriel (site Web)
Cliquez sur le lien « se désabonner » dans tout courriel marketing reçu de la Société pour arrêter les futures communications marketing de la liste d'abonnement par courriel du site Web.
15.2 Notifications marketing et promotionnelles intégrées aux applications
Gérez vos préférences de notification via les paramètres de notification intégrés à l'application de rencontres. Vous pouvez désactiver les notifications promotionnelles et les notifications de réengagement tout en conservant les notifications transactionnelles essentielles.
15.3 Analyse et suivi (site Web)
Pour limiter la collecte de données analytiques sur le site Web de marketing, vous pouvez:
15.4 Notifications par SMS
La Société exploite deux programmes de SMS distincts, chacun avec son propre consentement enregistré indépendamment:
- (a) Les codes d'accès uniques, les alertes de nouveaux messages, les confirmations de correspondance et les avis d'abonnement et de facturation sont envoyés au numéro de téléphone portable que vous avez fourni lors de l'inscription, en fonction de la divulgation du consentement affichée au moment où vous avez fourni ce numéro.
- (b) Les annonces et rappels d’événements, les offres promotionnelles, les mises à jour de fonctionnalités et les invitations à des cafés virtuels ne sont envoyés que si vous cochez séparément la case marketing facultative présentée lors de l’inscription. Cette case n'est pas cochée par défaut, n'est jamais une condition de création d'un compte ou d'utilisation d'une partie du Service, et peut être désactivée à tout moment dans les paramètres de notification intégrés à l'application.
La fréquence des messages varie. Des frais de messagerie et de données peuvent s'appliquer.
Vous pouvez vous désinscrire des SMS à tout moment en:
- (i) Répondre STOP à tout message SMS reçu de la Société (également reconnu: STOPALL, UNSUBSCRIBE, CANCEL, END, QUIT);
- (ii) Désactiver les SMS comme méthode de livraison dans les préférences de notification intégrées à l'application de rencontres.
Répondre STOP arrête tous les messages SMS de la Société à ce numéro de téléphone mobile, y compris les codes d’accès à usage unique utilisés pour vous connecter. Aucune catégorie de message n’est exemptée. Si vous vous désabonnez, vous pouvez continuer à vous connecter à l’aide des codes d’accès à usage unique envoyés à votre adresse électronique. Pour reprendre les SMS après vous être désabonné, répondez START (également reconnus : YES, UNSTOP) à n'importe quel message, ou réactivez les SMS dans vos préférences de notification.Pour obtenir de l'aide, répondez HELP à n'importe quel message ou envoyez un email à [email protected].
15.5 Notifications push
Révoquez les autorisations de notification push via les paramètres de votre navigateur ou de votre appareil, ou désactivez les notifications push via les paramètres de notification in-app de l'application de rencontres.
15.6 Ne pas vendre ou partager mes renseignements personnels (CCPA)
La Société ne vend pas vos informations personnelles. Les résidents de Californie peuvent refuser tout partage de leurs renseignements personnels à des fins de publicité comportementale intercontextuelle en cliquant sur le lien « Vos choix en matière de confidentialité » dans le pied de page du site Web de marketing, en activant le signal de navigateur Global Privacy Control (GPC) (que le site Web de marketing reconnaît comme un refus valide), ou en nous contactant à l'adresse électronique spécifiée dans la section 16.
16. Informations de contact
16.1 Responsable du traitement des données
Si vous avez des questions, des préoccupations ou des demandes concernant la présente Politique de confidentialité, les pratiques de la Société en matière de données ou vos droits en matière de confidentialité, vous pouvez nous contacter à l'adresse suivante :
Kream & Sugar Dating LLC E-mail: [email protected] Adresse postale: 210 N Church St, Unité 1706, Charlotte, NC 28202
16.2 Demandes de confidentialité
Toutes les demandes d’exercice des droits de confidentialité décrits dans la présente Politique (y compris les demandes d’accès, de suppression, de correction ou de portabilité des données personnelles) doivent être adressées à l’adresse électronique spécifiée à la section 16.1.La Société accusera réception de votre demande et y répondra dans les délais requis par la loi applicable.
16.3 Plaintes
Si vous croyez que la Société a violé vos droits à la vie privée ou n’a pas répondu adéquatement à vos préoccupations en matière de vie privée, vous pouvez déposer une plainte auprès de :
- (a) La Société, en utilisant les coordonnées fournies ci-dessus;
- (b) Le bureau du procureur général de l'État ou l'agence de protection des consommateurs de votre État de résidence;
- (c) Toute autre autorité de réglementation applicable.
17. DISPOSITIONS DIVERSES
17.1 Droit applicable
La présente Politique de confidentialité est régie et interprétée conformément aux lois de l’État de Caroline du Nord, sans égard à ses principes de conflit de lois, dans la mesure où la loi fédérale applicable ne l’empêche pas.
17.2 Divisibilité
Si une disposition de la présente Politique de confidentialité est jugée invalide, illégale ou inapplicable par un tribunal compétent, cette invalidité, illégalité ou inapplicabilité n’affectera aucune autre disposition de la présente Politique de confidentialité, et les dispositions restantes resteront pleinement en vigueur. La disposition invalide, illégale ou inapplicable sera modifiée dans la mesure minimale nécessaire pour la rendre valide, légale et exécutoire tout en préservant son intention originale.
17.3 Entente de confidentialité complète
La présente Politique de confidentialité, ainsi que les Conditions d'utilisation (dans la mesure où elles traitent des pratiques en matière de données), constituent l'intégralité de l'accord entre vous et la Société en ce qui concerne la collecte, l'utilisation, la divulgation et la protection de vos Informations en relation avec le Service.
17.4 Assignation
La Société peut céder ou transférer la présente Politique de confidentialité et ses droits et obligations en vertu des présentes, en tout ou en partie, à tout successeur, affilié ou cessionnaire dans le cadre d’une fusion, d’une acquisition, d’une réorganisation ou d’une vente d’actifs, sans votre consentement préalable, à condition que le cessionnaire accepte d’être lié par les conditions de la présente Politique de confidentialité.
17.5 Aucune renonciation
Le défaut de la Société d'appliquer une disposition de la présente Politique de confidentialité ne constitue pas une renonciation à cette disposition ou au droit de la Société de l'appliquer ultérieurement.
18. RECONNAISSANCE
EN ACCÉDANT OU EN UTILISANT LE SERVICE, Y COMPRIS EN VISITANT LE SITE WEB DE MARKETING, EN SOUMISSANT DES FORMULAIRES, EN VOUS ABONNANT AUX MISE A JOUR, OU EN UTILISANT L'APPLICATION DE RENCONTRE, VOUS RECONNAISSEZ QUE VOUS AVEZ LU CETTE POLITIQUE DE CONFIDENTIALITÉ DANS SON INTÉGRALITÉ, QUE VOUS COMPRENEZ SES TERMES ET CONDITIONS, ET QUE VOUS ACCEPTEZ LA COLLECTE, L'UTILISATION, LA DIVULGATION, LE STOCKAGE, LA CONSERVATION ET LA PROTECTION DE VOS INFORMATIONS COMME DÉCRIT DANS LES PRÉSENTES. VOUS RECONNAISSEZ EN OUTRE QUE VOTRE UTILISATION CONTINUE DU SERVICE À LA SUITE DE TOUTE MODIFICATION DE CETTE POLITIQUE DE CONFIDENTIALITÉ CONSTITUERA VOTRE ACCEPTATION DE CES MODIFICATIONS.
*Cette politique de confidentialité est en vigueur à compter du 20 avril 2026.*
*© 2026 Kream & Sugar Dating LLC. Tous droits réservés.*