1
Données que nous traitons
- Identité / compte : email chiffré et haché, mot de passe haché, pseudo chiffré et haché, âge, genre, description, statut premium ou banni.
- Localisation approximative : ville, pays, identifiant de ville, latitude et longitude si fournies.
- Préférences : tranches d'âge recherchées, genre recherché.
- Contenus : photos et audio de profil, messages texte et audio, signalements.
- Interactions : likes, dislikes, matchs, statut de lecture des messages.
- Abonnements : plateforme, productId, statut, dates d'expiration, reçus App Store ou Google Play.
- Notifications : préférences allowMatches et allowMessages.
- Technique et sécurité : dernière activité, journaux minimaux, contrôles NSFW à l'upload.
2
Finalités
- Créer et administrer le compte utilisateur.
- Permettre la mise en relation, la messagerie et les interactions.
- Assurer la modération, la prévention des abus et la sécurité du service.
- Gérer les notifications push et les abonnements Premium.
- Suivre les quotas de stockage et les usages pour prévenir les abus.
3
Bases légales
- Contrat : fourniture du service, compte, messagerie, matchs et abonnement.
- Intérêt légitime : sécurité, modération, prévention de la fraude et amélioration technique.
- Consentement : notifications push, partage de localisation, contenus facultatifs.
4
Où et combien de temps
- Base de données principale et fichiers sur un bucket S3 compatible, avec accès restreint.
- Photos, audio et messages supprimés lors de la suppression de compte ; sauvegardes chiffrées purgées sous 30 jours.
- Comptes inactifs supprimés automatiquement après 12 mois d'inactivité.
- Codes email et reset conservés uniquement jusqu'à leur expiration.
5
Partage
- Équipe Aedon / Naboat selon le besoin opérationnel.
- Prestataires d'hébergement, stockage S3 et email pour le fonctionnement du service.
- Apple et Google pour la validation des abonnements.
- Autorités lorsque la loi l'exige.
6
Vos droits
- Accès, rectification, effacement, limitation, opposition et portabilité.
- Retrait du consentement à tout moment pour les notifications et la localisation.
- Contact : aedon@naboat.fr, réponse sous 30 jours.
7
Sécurité
- Chiffrement applicatif des emails et pseudos.
- Hachage des mots de passe avec bcrypt.
- Contrôles d'accès restreints, séparation des environnements et surveillance technique.