Privacy Policy
Dernière mise à jour : 15 septembre 2026 Version : 1.10
Traduction française. Ce document est une traduction de la politique de confidentialité italienne (
PRIVACY_POLICY.md), qui fait foi. En cas de divergence entre les deux versions, la version italienne prévaut. Les deux versions décrivent exactement les mêmes traitements.
Sommaire
- Qui nous sommes (responsable du traitement)
- Ce que couvre cette politique
- Quelles données nous traitons
- Catégories particulières de données (« données sensibles »)
- Finalités et bases juridiques
- Données obligatoires et facultatives
- Localisation : comment ça marche et comment nous la protégeons
- Photos, documents de vérification et identifiants de réseaux sociaux
- Messages et discussions (traduction automatique désactivée)
- Modération, sécurité et décisions automatisées
- Avec qui nous partageons les données (sous-traitants)
- Où les données sont traitées et transferts hors UE
- Combien de temps nous conservons les données
- Tes droits
- Suppression de ton compte
- Âge minimum (18 ans) et protection des mineurs
- Sécurité des données
- Notifications
- SDK et composants techniques (ni publicité ni profilage)
- Réclamation auprès de l'autorité de contrôle
- Modifications de cette politique
- Contact
1. Qui nous sommes (responsable du traitement)
Le responsable du traitement des données à caractère personnel collectées via l'appli Attimi (package Android com.attimi.app, appli iOS app.attimi) est :
- Mirco Orecchini (personne physique — développeur indépendant)
- Adresse : Via Pietrafitta 53, 47842 San Giovanni in Marignano (RN), Italie
- E-mail de contact pour la protection des données : privacy@attimi.app
Le responsable du traitement est établi en Italie (UE) : aucun représentant au sens de l'article 27 du RGPD n'est requis. Aucun délégué à la protection des données (DPO) n'a été désigné à ce jour ; le responsable du traitement évaluera si cette désignation est obligatoire (article 37 du RGPD) au regard du traitement de catégories particulières de données combiné aux données de localisation, et mettra cette politique à jour en conséquence. Pour toute question, tu peux écrire à privacy@attimi.app.
2. Ce que couvre cette politique
Attimi est une appli de rencontres pour trouver des personnes disponibles « maintenant » près de toi. Quand tu actives « Je suis disponible », ton profil devient visible pour les autres utilisateurs compatibles dans le rayon que tu as défini, pendant une durée limitée (1 heure par défaut), après quoi ta disponibilité expire d'elle-même.
Cette politique couvre l'appli Attimi pour Android et iOS ainsi que les services backend connectés. Elle est disponible en italien, anglais, espagnol, français et allemand, accessible avant l'inscription et depuis l'appli ; en cas de divergence entre les versions, le texte italien prévaut.
3. Quelles données nous traitons
3.1 Compte
E-mail, pseudo (nom public unique), langue. L'authentification est gérée par Supabase Auth, et tu peux créer ton compte et te connecter de trois façons : avec e-mail + mot de passe, avec « Continuer avec Google » (Android et iOS) ou avec « Continuer avec Apple » (iOS uniquement). Avec e-mail + mot de passe, le mot de passe est stocké uniquement sous forme de hachage (une empreinte à partir de laquelle on ne peut pas retrouver le mot de passe) et n'est jamais visible par le responsable du traitement. Si tu ne confirmes pas ton adresse, nous te renvoyons l'e-mail de confirmation jusqu'à 3 fois dans les 7 jours suivants, et l'inscription incomplète est supprimée automatiquement 30 jours plus tard (section 13).
Connexion avec Google ou avec Apple. Ton téléphone affiche le panneau de Google ou d'Apple ; l'appli reçoit un jeton d'identité signé par le fournisseur et le transmet à Supabase Auth, qui le vérifie et ouvre la session. De Google, nous utilisons et stockons uniquement ton adresse e-mail, déjà vérifiée par Google : le nom et la photo de ton profil Google ne sont pas stockés. À Apple, nous demandons uniquement ton e-mail, pas ton nom. Si tu choisis « Masquer mon adresse e-mail » d'Apple, nous recevons et stockons une adresse relais Apple (se terminant par @privaterelay.appleid.com) et nos e-mails — uniquement ceux de service : réinitialisation du mot de passe, confirmation de la suppression du compte — te parviennent via le relais d'Apple ; à cette fin, nous avons enregistré auprès d'Apple notre domaine expéditeur attimi.app et l'adresse noreply@attimi.app. Les comptes créés avec Google ou avec Apple n'ont pas de mot de passe : tu peux en définir un plus tard avec « Mot de passe oublié ? ». Se connecter avec Google ou avec Apple implique inévitablement que Google ou Apple sachent que tu te connectes à Attimi, une appli de rencontres : leurs propres politiques de confidentialité s'appliquent à cette étape (section 11). Si un compte Attimi avec la même adresse e-mail vérifiée existait déjà, la connexion avec Google ou avec Apple est rattachée à ce même compte (un seul compte, deux façons d'entrer) ; si ce compte n'avait jamais confirmé son e-mail, à partir de ce moment la connexion avec e-mail + mot de passe ne fonctionne plus tant que tu n'as pas choisi un mot de passe avec « Mot de passe oublié ? ». Les consentements requis à l'inscription (18 ans, politique de confidentialité et conditions, données de catégories particulières) te sont demandés dans l'appli avant la création du compte avec Google ou avec Apple — ou, si tu entres depuis l'écran de connexion sans jamais les avoir donnés, dans une étape dédiée juste après — et sont enregistrés de la même manière.
3.2 Profil
Sexe/genre, tranche d'âge, bio (100 caractères max), photos (jusqu'à 5), identifiants de réseaux sociaux facultatifs (Instagram/TikTok/Facebook).
3.3 Préférences et réglages de confidentialité
Genre recherché, tranche d'âge recherchée, rayon de recherche (1–200 km), durée de disponibilité, visibilité de la photo (toujours / seulement en discussion / jamais), « Ne pas recevoir de messages quand je suis hors ligne » (les personnes avec qui tu discutes déjà ne peuvent pas t'écrire tant que tu n'es pas disponible), « Ne pas conserver les discussions ».
3.4 Localisation
Coordonnées GPS lues uniquement au moment où tu actives ta disponibilité. Ta position exacte n'est jamais stockée sur le serveur : le brouillage aléatoire de ±300 m est appliqué avant toute écriture, de sorte que notre base de données ne contient jamais que des coordonnées approximatives. La recherche utilise celles-ci et affiche toujours une distance approximative (par ex. « ~2,3 km »). Voir la section 7.
3.5 Messages
Contenu textuel des messages, statut de lecture, date/heure, expéditeur, référence à la mise en relation. La traduction automatique est actuellement désactivée (voir la section 9) : aucun texte de message n'est envoyé à des services de traduction tiers.
3.6 Vérification de l'âge/de l'identité (fonction actuellement suspendue — section 16)
Quand elle est activée : une image d'une pièce d'identité et un selfie.
3.7 Sécurité et modération
Signalements (motif, description, statut), blocages d'autres utilisateurs, éventuel statut de suspension (ban) et son motif. Si un signalement est fait depuis une conversation, également une copie des derniers messages de cette conversation (200 au maximum), prise au moment du signalement et conservée uniquement pour la modération (sections 9, 10 et 13).
3.8 Données techniques et de diagnostic
Date de création du compte et dernière activité ; rapports de plantage (crash) avec le contexte technique de l'appareil/de l'appli (via Sentry, configuré pour ne pas envoyer d'adresses e-mail ni d'adresses IP par défaut). Pendant 30 jours, le journal technique des notifications : à qui, quand, de quel type et avec quel résultat chaque alerte a été envoyée et, si elle n'est pas partie, pourquoi — jamais le texte de l'alerte (section 18).
3.9 Paiements
Aucune donnée. Les fonctions de paiement (Stripe) sont préparées dans le code mais désactivées : l'appli est gratuite. Si elles sont activées à l'avenir, cette politique sera mise à jour avant toute collecte de données de paiement.
4. Catégories particulières de données (« données sensibles »)
Par sa nature même, une appli de rencontres peut révéler ou laisser déduire l'orientation sexuelle : en particulier la combinaison de ton genre et de ta préférence de genre (« sexe opposé » / « même sexe » / « tout le monde »), utilisée pour te proposer des profils compatibles. Les photos peuvent aussi révéler indirectement des données de catégories particulières. Quand elle sera réactivée, la vérification par pièce d'identité et selfie pourra impliquer le traitement de données biométriques.
Ces données relèvent des catégories particulières de l'article 9 du RGPD. Elles sont collectées dans le cadre de ton utilisation volontaire du service et de ton acceptation de cette politique à l'inscription. À titre d'amélioration, nous préparons des formulaires de consentement séparés et granulaires dans l'appli pour la localisation et pour les données de catégories particulières, distincts de l'acceptation des Conditions. Tu peux à tout moment choisir de ne pas fournir ces données (en renonçant aux fonctions correspondantes) et supprimer ton compte (sections 14–15).
5. Finalités et bases juridiques
| Finalité | Données | Base juridique |
|---|---|---|
| Compte et authentification | E-mail (saisi par toi, ou transmis par Google/Apple, ou adresse relais Apple), pseudo, langue | Contrat (art. 6.1.b) |
| Profil et mise en relation par genre/âge | Genre, âge, bio, photos, préférences | Contrat (art. 6.1.b) ; photos : consentement (art. 6.1.a) |
| « Je suis disponible » et recherche à proximité | Localisation | Consentement à l'autorisation de localisation (art. 6.1.a) + contrat (art. 6.1.b) |
| Mise en relation révélant l'orientation | Genre + préférence de genre | Consentement (art. 9.2.a) dans le cadre de l'utilisation volontaire du service |
| Discussion entre utilisateurs mis en relation | Messages | Contrat (art. 6.1.b) |
| Notifications | Autorisation de notification | Consentement (art. 6.1.a) |
| Journal technique des notifications (section 18) | Destinataire, date et heure, type d'alerte, résultat de l'envoi, motif d'un non-envoi | Intérêt légitime (art. 6.1.f) : comprendre pourquoi une alerte n'est pas arrivée |
| Modération, sécurité, anti-prostitution, suspensions | Signalements, blocages, copie des messages de la conversation signalée (section 9) | Intérêt légitime (art. 6.1.f) ; pour les mineurs/la prostitution, également obligation légale (art. 6.1.c) |
| Vérification de l'âge/de l'identité (quand elle est active) | Pièce d'identité + selfie | Consentement (art. 9.2.a) et/ou obligation légale (art. 6.1.c) |
| Diagnostic des plantages | Données techniques | Intérêt légitime (art. 6.1.f) |
| Assistance client | Messages envoyés à l'assistance | Contrat/intérêt légitime (art. 6.1.b/f) |
6. Données obligatoires et facultatives
- Obligatoires pour utiliser le service : e-mail, pseudo, genre, tranche d'âge et, pour la fonction principale, l'autorisation de localisation.
- Facultatifs : bio, photos au-delà de la première, identifiants de réseaux sociaux. Ne pas les fournir ne t'empêche pas d'utiliser l'appli.
7. Localisation : comment ça marche et comment nous la protégeons
La localisation est conçue selon le principe de protection des données dès la conception (« privacy by design », article 25 du RGPD) :
- Lecture ponctuelle, pas continue : ta position est lue uniquement quand tu actives ta disponibilité, avec une précision « équilibrée ». Aucun suivi en arrière-plan. L'autorisation demandée est « pendant l'utilisation de l'appli » (jamais « toujours »/en arrière-plan).
- Brouillage de ±300 m : au moment de l'activation, le serveur génère des coordonnées brouillées avec un bruit aléatoire.
- Ta position exacte n'est jamais stockée : le brouillage a lieu avant toute écriture, de sorte que ta position précise n'entre jamais dans la base de données, pas même un instant. Notre stockage ne contient que des coordonnées brouillées ; la recherche à proximité utilise celles-ci et renvoie toujours une distance approximative. Les colonnes qui contenaient autrefois les coordonnées exactes, et leur historique, ont été supprimées le 6 août 2026.
- Contrôle par l'utilisateur : tu peux choisir de ne pas activer ta disponibilité, la désactiver, ou révoquer l'autorisation de localisation dans les réglages de ton appareil.
Les coordonnées brouillées restent des données à caractère personnel et ne sont pas traitées comme des données anonymes : le brouillage réduit le risque, il ne rend pas les données anonymes.
8. Photos, documents de vérification et identifiants de réseaux sociaux
Photos. Jusqu'à 5 images, conservées dans un espace de stockage (bucket « avatars ») sans liste publique des fichiers et avec un accès en écriture limité à ton propre dossier. Tu contrôles leur visibilité (toujours / seulement en discussion / jamais). Les photos peuvent révéler indirectement des données de catégories particulières.
Identifiants de réseaux sociaux. Facultatifs ; ils relient ton profil Attimi à des profils externes et peuvent faciliter la ré-identification.
Documents de vérification (fonction suspendue). Quand elle sera réactivée, la pièce d'identité et le selfie seront envoyés dans un bucket privé (« verifications ») avec un accès en écriture limité à ton propre dossier, aucun accès en lecture côté client, accessibles uniquement aux administrateurs.
9. Messages et discussions (traduction automatique désactivée)
Les messages échangés avec les utilisateurs mis en relation sont stockés sur le backend tant que la conversation existe. Ils sont supprimés dans trois cas :
- quand toi ou l'autre personne supprimez la conversation depuis la liste des discussions : la conversation et ses messages sont retirés du serveur immédiatement ;
- quand toi ou l'autre personne avez activé l'option « Ne pas conserver les discussions » : dans ce cas, la conversation entière est supprimée dès qu'aucun de vous deux n'est plus disponible (vérification toutes les 10 minutes) ;
- quand toi ou l'autre personne supprimez votre compte : les messages de la conversation sont retirés en cascade.
La suppression d'une conversation est toujours symétrique : quand l'un de ces cas se produit, la conversation disparaît pour les deux participants, pas seulement pour la personne qui a agi, et elle ne peut pas être récupérée. C'est un choix délibéré pour protéger la confidentialité des deux parties : aucun de vous deux ne conserve une copie des messages de l'autre. Il en résulte qu'une décision de l'autre personne peut supprimer des messages que tu voyais encore ; l'appli t'en informe par un avis, sans révéler qui a agi ni lequel des trois cas s'est produit.
Si aucun de ces trois cas ne se produit, les messages restent stockés. Les données de disponibilité, de mise en relation et de messages transitent aussi vers les clients autorisés par le canal realtime de Supabase (dans l'UE).
Une exception, depuis le 4 septembre 2026 : les signalements. Quand l'un des deux participants signale l'autre depuis l'intérieur d'une conversation, ou que le filtre automatique de la section 10 bloque un message, le serveur copie à cet instant même les derniers messages de cette conversation (200 au maximum, des deux participants) et les conserve à part, uniquement pour la modération. La conversation continue de disparaître dans les trois cas ci-dessus, pour vous deux ; la copie, non. La copie n'est visible par aucun des deux utilisateurs, ni par aucun autre utilisateur : seul le responsable du traitement la lit, dans la file de modération, pour décider du signalement. Elle est supprimée automatiquement 90 jours après la clôture du signalement, ou plus tôt, avec le signalement lui-même, et en tout état de cause dans les 12 mois suivant le signalement (section 13). Sans cette copie, les modérateurs se retrouveraient — comme cela s'est réellement produit pendant les tests — avec un signalement sans plus un seul message à lire.
Traduction automatique : actuellement DÉSACTIVÉE. À ce stade, aucun texte de message n'est envoyé à des services de traduction tiers. La fonction est en place mais éteinte ; elle ne sera réactivée à l'avenir qu'avec un prestataire et une offre conformes (avec un traitement adéquat des textes), et cette politique sera mise à jour avant tout envoi de messages à des tiers.
10. Modération, sécurité et décisions automatisées
Pour protéger la communauté, nous appliquons des mesures qui impliquent certaines décisions automatisées (article 22 du RGPD) :
- Filtre anti-prostitution : un contrôle automatique basé sur des mots-clés (IT/EN) peut empêcher l'envoi d'un message contenant certains termes ; dans ce cas, le message n'est pas enregistré. C'est un contrôle « au mieux » (best-effort), côté appli.
- Suspension automatique sur signalements : à 3 signalants distincts, le compte passe en examen ; à 5, il peut être suspendu automatiquement. Depuis le 4 septembre 2026, pour empêcher les signalements en rafale : seul un signalement ouvert par paire signalant–signalé compte, et seuls comptent les signalements faits par des comptes qui, au moment du signalement, existaient depuis plus de 24 heures.
- Preuves pour la modération : quand tu signales quelqu'un depuis une conversation, ou que le filtre bloque un message, une copie des derniers messages de cette conversation est conservée (section 9), lisible uniquement par le responsable du traitement dans la file de modération. Ce n'est pas une décision automatisée : c'est une personne qui décide du signalement, en lisant cette copie.
- Si tu supprimes ton compte, les signalements que tu as faits restent dans la file de modération, sans plus de lien avec ton profil, pour qu'un signalement ne disparaisse pas avec la personne qui l'a fait (section 15).
- Blocages : tu peux bloquer d'autres utilisateurs, avec exclusion mutuelle de la recherche et de la messagerie.
Tu as le droit d'obtenir une intervention humaine, d'exprimer ton point de vue et de contester une décision en écrivant à privacy@attimi.app.
11. Avec qui nous partageons les données (sous-traitants)
Nous ne vendons pas tes données. Certains prestataires les traitent pour notre compte (sous-traitants au sens de l'article 28 du RGPD), dans la seule mesure nécessaire :
| Prestataire | Données | Finalité | Lieu |
|---|---|---|---|
| Supabase | Toutes les données de l'appli (profil, authentification, coordonnées, messages, photos/documents, signalements, blocages) | Hébergement backend (base de données, authentification, stockage, realtime) | UE — Francfort (Allemagne) |
| Crisp | Messages d'assistance + données techniques de session | Chat d'assistance dans l'appli | UE (France) |
| Sentry | Rapports de plantage avec contexte technique (sans e-mail/IP par défaut) | Diagnostic des plantages | UE (Allemagne) |
| Expo | Infrastructure de notifications et de builds (EAS) | Notifications/builds | Hors UE (États-Unis) |
| DeepL | Aucune donnée actuellement (traduction désactivée) | Traduction (éteinte) | UE (Allemagne), si réactivée |
| Stripe | Aucune donnée actuellement (paiements désactivés) | Paiements (éteints) | Hors UE (États-Unis/Irlande), si activés |
Fournisseurs de connexion : responsables indépendants, pas sous-traitants. Si tu choisis « Continuer avec Google » ou « Continuer avec Apple », l'étape de connexion est réalisée par Google LLC et Apple Inc., qui agissent pour leur service de connexion comme responsables indépendants du traitement et non pour notre compte : ils apprennent que tu te connectes à Attimi et traitent cette étape selon leurs propres politiques de confidentialité — Règles de confidentialité de Google, Engagement de confidentialité d'Apple. Nous ne recevons d'eux que ton adresse e-mail (section 3.1) ; nous ne leur envoyons aucune autre donnée de ton profil (si tu utilises le relais d'Apple, seuls nos e-mails de service passent par Apple).
| Prestataire | Données | Rôle | Localisation |
|---|---|---|---|
| Google LLC | Le fait que tu te connectes à Attimi ; nous transmet ton e-mail vérifié | « Continuer avec Google » — responsable indépendant | Hors UE (États-Unis), certifié au titre du cadre de protection des données UE–États-Unis |
| Apple Inc. | Le fait que tu te connectes à Attimi ; nous transmet ton e-mail ou ton adresse relais, et fait suivre nos e-mails de service si tu utilises « Masquer mon adresse e-mail » | « Continuer avec Apple » — responsable indépendant | Hors UE (États-Unis), certifié au titre du cadre de protection des données UE–États-Unis |
12. Où les données sont traitées et transferts hors UE
Les données principales sont traitées dans l'UE (Supabase en Allemagne ; Sentry en Allemagne ; Crisp en France). La session d'authentification est aussi stockée localement sur ton appareil (stockage de l'appli).
Transferts hors UE : l'infrastructure Expo (notifications/builds) est aux États-Unis ; Stripe (États-Unis/Irlande) n'entre en jeu que si les paiements sont activés. Pour ces transferts, les garanties appropriées (articles 44 à 49 du RGPD) sont assurées par les clauses contractuelles types (CCT) et/ou par la certification au titre du cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework). Si tu te connectes avec « Continuer avec Google » ou « Continuer avec Apple », l'étape de connexion est traitée par Google LLC et Apple Inc. en tant que responsables indépendants (section 11), y compris sur des serveurs aux États-Unis : les deux sociétés sont certifiées au titre du cadre de protection des données UE–États-Unis. Tu peux en demander une copie à privacy@attimi.app.
13. Combien de temps nous conservons les données
| Données | Conservation |
|---|---|
| Compte et profil | Jusqu'à la suppression du compte |
| Inscription jamais confirmée (e-mail de confirmation non ouvert) | 30 jours à compter de l'inscription, puis supprimée automatiquement chaque nuit, avec les renvois de l'e-mail de confirmation |
| Session de disponibilité et coordonnées brouillées (les coordonnées exactes ne sont pas stockées) | La session expire d'elle-même (de 30 minutes à 6 heures, à ton choix) et est désactivée en quelques minutes. Les coordonnées brouillées sont effacées 30 jours après la fin de la session, chaque nuit ; il ne reste que la date et la durée de la session, jusqu'à la suppression du compte |
| Messages | Conservés tant que la conversation existe. Supprimés — pour les deux participants — quand toi ou l'autre personne supprimez la conversation (retrait du serveur immédiat), quand l'option « Ne pas conserver les discussions » est active pour au moins l'un de vous deux (dès qu'aucun des deux n'est disponible), ou quand l'un de vous deux supprime son compte. Exception : la copie pour la modération d'une conversation signalée, voir la ligne « Signalements/modération » |
| Photos | Jusqu'à la suppression du compte |
| Documents de vérification (si la fonction est active) | Dans le bucket privé jusqu'à l'examen ou la suppression du compte |
| Signalements/modération | Aussi longtemps que nécessaire pour la sécurité ; supprimés avec le compte de la personne signalée. Si l'auteur du signalement supprime son propre compte, le signalement reste dans la file, sans plus de lien avec son profil. La copie des messages jointe à un signalement (section 9) est supprimée automatiquement 90 jours après la clôture du signalement, ou plus tôt, avec le signalement, et en tout état de cause dans les 12 mois suivant le signalement |
| Journaux de plantage | Selon la politique de conservation de Sentry |
| Journal technique des notifications (à qui, quand, type d'alerte, résultat de l'envoi tel que rapporté par Expo et, si l'alerte n'est pas partie, le motif : autorisation refusée, réglage « Jamais » ou « Seulement si disponible », compte suspendu — jamais le texte de l'alerte ; section 18) | 30 jours, puis supprimé automatiquement ; supprimé immédiatement avec le compte |
| Journal des accès administratifs (chaque lecture de données depuis le panneau du responsable du traitement est enregistrée : qui, quoi, quand) | 12 mois, puis supprimé automatiquement chaque nuit |
Certaines copies peuvent subsister temporairement dans les sauvegardes techniques, supprimées selon les cycles de rotation.
14. Tes droits
En vertu des articles 15 à 22 du RGPD, tu disposes des droits suivants : accès, rectification, effacement, limitation, portabilité, opposition aux traitements fondés sur l'intérêt légitime, retrait du consentement, et le droit de ne pas faire l'objet de décisions automatisées significatives sans intervention humaine (section 10).
Tu peux les exercer depuis l'appli (quand c'est disponible) ou en écrivant à privacy@attimi.app. Nous répondrons dans un délai d'un mois (article 12.3 du RGPD), délai qui peut être prolongé dans les cas complexes.
15. Suppression de ton compte
Tu peux supprimer toi-même ton compte et tes données via « Supprimer le compte » dans ton profil (avec double confirmation). La suppression retire ton profil et, en cascade, les données liées (photos, messages, sessions avec coordonnées, blocages, signalements reçus, demandes de vérification) ainsi que le compte d'authentification. Il en va de même pour les comptes créés avec Google ou avec Apple : le compte d'authentification est supprimé avec l'identité rattachée. Nous ne révoquons pas le jeton côté Apple : si tu le souhaites, tu peux retirer Attimi de la liste « Se connecter avec Apple » dans les réglages de ton iPhone ; de même, dans les paramètres de ton compte Google, tu peux voir et retirer l'accès d'Attimi.
Les signalements que tu as faits restent dans la file de modération, sans plus de lien avec ton compte, avec la copie des messages jointe (section 9) : sinon, il suffirait de supprimer un compte pour faire disparaître un signalement. Une fois la décision prise, le signalement reste archivé (clos) tant que le compte de la personne signalée existe, comme dans le tableau de la section 13 ; la copie des messages est supprimée 90 jours après la clôture.
La suppression est aussi disponible via le web, sans avoir besoin de te connecter ni de réinstaller l'appli, à l'adresse https://www.attimi.app/delete-account (ou en écrivant à privacy@attimi.app).
Certaines informations peuvent subsister pendant une période limitée dans les sauvegardes, ou être conservées lorsque c'est nécessaire pour respecter des obligations légales ou pour la constatation, l'exercice ou la défense de droits en justice (par ex. le traitement de signalements d'abus).
16. Âge minimum (18 ans) et protection des mineurs
Attimi est réservée aux adultes (18+). L'utilisation par des mineurs est interdite.
- À l'inscription, une confirmation explicite d'avoir au moins 18 ans et l'acceptation de cette politique sont requises (case à cocher obligatoire).
- La vérification de l'âge par pièce d'identité est temporairement suspendue ; à ce stade, nous nous appuyons sur l'autodéclaration et sur la modération (y compris une catégorie de signalement « mineur »). Un plan de réactivation de la vérification par pièce d'identité est en place.
- Si nous constatons qu'un utilisateur est mineur, ou si un signalement crédible nous l'indique, nous supprimons le compte et les données.
- En tant qu'appli sociale/de rencontres, nous adhérons aux normes de sécurité des enfants (CSAE), avec un signalement dans l'appli et un point de contact : childsafety@attimi.app.
17. Sécurité des données
Nous appliquons des mesures techniques et organisationnelles appropriées (article 32 du RGPD), notamment :
- Row Level Security (RLS) sur toutes les tables : chacun n'accède qu'à ses propres données ;
- position exacte jamais stockée : le brouillage de ±300 m est appliqué côté serveur avant l'écriture, et aucune colonne de la base de données ne contient de coordonnées exactes ; la recherche à proximité passe par une fonction dédiée qui n'utilise que les coordonnées brouillées et renvoie une distance approximative ;
- bucket privé « verifications » pour les documents (administrateurs uniquement) ; bucket « avatars » sans liste publique et avec un accès en écriture limité à ton propre dossier ;
- contrôles d'autorisation dans les fonctions serveur (identité de l'appelant = utilisateur ; opérations sur les discussions/mises en relation réservées aux participants) ; rôle anonyme retiré des fonctions applicatives ;
- secrets et clés API conservés côté serveur, jamais intégrés dans l'appli ;
- pas de mot de passe pour les comptes créés avec Google ou avec Apple : le jeton d'identité du fournisseur est vérifié par Supabase Auth à la connexion et n'est pas conservé ;
- chiffrement en transit (HTTPS/TLS) pour toutes les communications ;
- Sentry avec
sendDefaultPii:false(pas d'e-mail/IP par défaut) ; - conservation automatique : les sessions de disponibilité expirent d'elles-mêmes et leurs coordonnées brouillées sont effacées après 30 jours ; les conversations se suppriment d'elles-mêmes quand l'option « Ne pas conserver les discussions » est activée ; suppression complète des données sur demande.
En cas de violation de données présentant un risque pour tes droits, nous la notifierons au Garante (l'autorité italienne de protection des données) dans les 72 heures (article 33) et, dans les cas à risque élevé, nous en informerons les personnes concernées (article 34).
18. Notifications
L'appli peut t'afficher des notifications (nouvelle demande de discussion, acceptation, expiration, nouveau message) sous réserve de ton consentement à l'autorisation système correspondante (via l'infrastructure Expo). Tu peux les désactiver à tout moment depuis les réglages de ton appareil ou de l'appli.
Pour pouvoir comprendre pourquoi une alerte n'est pas arrivée, le serveur enregistre pendant 30 jours à qui, quand, de quel type et avec quel résultat chaque alerte a été envoyée et, si elle n'est pas partie, pourquoi (autorisation non accordée, réglage « Jamais » ou « Seulement si disponible », compte suspendu) et si elle tombait dans la plage de silence nocturne (section 13) : jamais le texte de l'alerte, qui n'est stocké nulle part. Le résultat est la réponse d'Expo (alerte acceptée ou refusée), pas une confirmation que le téléphone l'a affichée. Seul le responsable du traitement lit ce journal technique, depuis le panneau d'administration ; sa base est notre intérêt légitime à faire fonctionner les alertes (section 5), et il est supprimé avec le compte.
19. SDK et composants techniques (ni publicité ni profilage)
L'appli n'utilise ni cookies de profilage publicitaire ni SDK de marketing/traçage. Elle utilise des composants techniques : Sentry (diagnostic des plantages, sans e-mail/IP par défaut), Crisp (chat d'assistance chargé dans une WebView ; les messages d'assistance sont traités par Crisp), l'infrastructure de notifications Expo et les bibliothèques de connexion de Google et d'Apple, utilisées uniquement pour les boutons « Continuer avec Google » / « Continuer avec Apple » (section 3.1). Ta session de connexion est stockée localement sur ton appareil pour maintenir ta connexion.
20. Réclamation auprès de l'autorité de contrôle
Si tu estimes que le traitement viole le RGPD, tu peux introduire une réclamation (article 13.2.d) :
Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Rome, Italie — Standard +39 06 696771 — courriel certifié (PEC) protocollo@pec.gpdp.it — www.garanteprivacy.it. Tu peux aussi t'adresser à l'autorité du pays de l'UE où tu résides ou travailles.
21. Modifications de cette politique
Nous pouvons mettre cette politique à jour pour refléter des changements du service ou de la loi (par ex. l'activation de la traduction avec un prestataire conforme, l'activation des paiements ou l'activation de la vérification d'identité). En cas de modifications importantes, nous t'en informerons via l'appli et/ou par e-mail. La date et la version figurent en bas du document.
22. Contact
- Responsable du traitement : Mirco Orecchini
- E-mail : privacy@attimi.app
- Suppression du compte via le web : https://www.attimi.app/delete-account
Attimi — politique de confidentialité. Dernière mise à jour : 15 septembre 2026 — Version 1.10. Package de l'appli Android : com.attimi.app — appli iOS : app.attimi.
Modifications de la version 1.10 (15 septembre 2026) : deux nouvelles façons de se connecter, déclarées avant d'être activées : « Continuer avec Google » (Android et iOS) et « Continuer avec Apple » (iOS uniquement), à côté de la connexion par e-mail + mot de passe, qui reste toujours disponible et que personne n'est obligé de remplacer. La section 3.1 dit ce que nous recevons du fournisseur (uniquement ton adresse e-mail, déjà vérifiée ; d'Apple, si tu choisis « Masquer mon adresse e-mail », une adresse relais), ce que nous ne stockons pas (nom et photo du profil), que ces comptes n'ont pas de mot de passe, comment un compte déjà existant avec le même e-mail est rattaché et quand les consentements te sont demandés ; la section 5 mentionne l'e-mail transmis par le fournisseur ; les sections 11 et 12 ajoutent Google LLC et Apple Inc. comme responsables indépendants de l'étape de connexion, avec des serveurs aussi aux États-Unis (certification au titre du cadre de protection des données UE–États-Unis) ; la section 15 dit que la suppression est la même et comment retirer Attimi de « Se connecter avec Apple » ; la section 17, que le jeton du fournisseur est vérifié et non conservé ; la section 19 mentionne les bibliothèques de connexion ; la section 13 met à jour la durée maximale de la disponibilité, qui va désormais jusqu'à 6 heures. Aucune nouvelle finalité, aucune nouvelle durée de conservation, aucune publicité, aucune donnée vendue.
Modifications de la version 1.9 (14 septembre 2026) : aucun nouveau traitement, cinq précisions. La section 2 indique que la politique est aussi disponible en espagnol, français et allemand (le texte italien fait foi) ; la section 3.1 indique que le mot de passe est stocké sous forme de hachage, et non « sous forme chiffrée » ; la section 3.3 cite les deux options avec les noms qu'elles ont dans l'appli (« Ne pas recevoir de messages quand je suis hors ligne », « Ne pas conserver les discussions ») et précise que la première bloque les messages tant que c'est toi qui n'es pas disponible ; dans le tableau de la section 13, le renvoi à la ligne « Signalements/modération » utilise le vrai nom de la ligne. Dans la section 16, le point de contact pour la sécurité des enfants (CSAE) est childsafety@attimi.app, le même que sur la page « Mentions légales » du site (avant : privacy@attimi.app).
Modifications de la version 1.8 (4 septembre 2026, tard dans la soirée) : deux durées de conservation non déclarées auparavant. Les inscriptions jamais confirmées (l'e-mail de confirmation est renvoyé jusqu'à 3 fois en 7 jours) sont supprimées 30 jours après l'inscription (sections 3.1 et 13) ; le journal des accès administratifs (chaque lecture depuis le panneau du responsable du traitement est enregistrée) est conservé 12 mois (section 13). Les deux suppressions sont automatiques, chaque nuit.
Modifications de la version 1.7 (4 septembre 2026, soir — corrections après la revue interne) : la section 2 indique que cette politique couvre l'appli pour Android et pour iOS ; la section 5 donne au journal technique des notifications une base juridique (l'intérêt légitime), et les sections 3.8, 13 et 18 disent intégralement ce qu'il contient (y compris le motif d'un non-envoi et la plage de silence) et que le résultat est la réponse d'Expo, pas la remise au téléphone ; la section 9 et le tableau de la section 13 disent qu'une conversation supprimée disparaît du serveur immédiatement, et non « dans les 24 heures » ; les coordonnées brouillées des sessions de disponibilité sont désormais effacées 30 jours après la session (sections 13 et 17) : avant, elles restaient jusqu'à la suppression du compte. Aucun nouveau traitement, aucun nouveau destinataire.
Modifications de la version 1.6 (4 septembre 2026) : un journal technique des notifications, déclaré avant d'être utilisé (sections 13 et 18). Pour chaque alerte que le serveur tente d'envoyer, il enregistre pendant 30 jours à qui, quand, de quel type et avec quel résultat — jamais le texte de l'alerte, qui n'a même pas d'endroit où être écrit. Il sert à répondre à qui dit « je ne reçois pas les notifications » et à vérifier les tests d'envoi. Aucun nouveau destinataire : Expo recevait déjà les mêmes alertes. Supprimé avec le compte.
Modifications de la version 1.5 (4 septembre 2026) : un nouveau traitement, déclaré avant d'être utilisé. Quand une conversation est signalée (par un participant, ou par le filtre automatique), le serveur en copie les derniers messages — 200 au maximum — et les conserve à part, uniquement pour la modération, jusqu'à 90 jours après la clôture du signalement, et en tout état de cause dans les 12 mois (sections 3.7, 5, 9, 10, 13 et 15). Jusqu'ici, une conversation signalée pouvait disparaître avant d'être lue, laissant aux modérateurs un signalement vide. Trois précisions liées : les signalements que tu as faits restent dans la file même si tu supprimes ton compte (sections 10 et 15) ; la suspension automatique compte les signalants distincts dont le compte a plus de 24 heures, et un seul signalement ouvert par paire (section 10) ; aucun nouveau destinataire, aucune donnée envoyée à des tiers.
Modifications de la version 1.4 (13 août 2026) : la description du traitement de la localisation dans les sections 3.4, 7, 13 et 17 a été corrigée. Les versions précédentes indiquaient que le serveur stockait « à la fois les coordonnées réelles et une version brouillée ». Ce n'est plus vrai depuis le 6 août 2026 : depuis cette date, le brouillage de ±300 m est appliqué AVANT toute écriture, les colonnes qui contenaient les coordonnées exactes ont été supprimées avec leur historique, et plus aucune colonne de la base de données ne contient de position précise. La politique décrivait donc une protection MOINDRE que celle que le service assure réellement. Aucun changement du traitement : seule la description a changé, et elle correspond désormais à la façon dont le service est construit. Aucune nouvelle finalité, aucun nouveau destinataire, aucune nouvelle donnée collectée.
Modifications de la version 1.3 (12 août 2026) : l'avis au bas du document qui le qualifiait de brouillon technique a été retiré. Aucun changement du traitement : finalités, bases juridiques, destinataires, durées de conservation et droits sont identiques à la version 1.2. La traduction anglaise de cette politique — déjà annoncée dans la section 2 — a été publiée au même moment ; en cas de divergence, le texte italien prévaut.
Modifications de la version 1.2 (4 août 2026) : la section 9 et la ligne correspondante du tableau de conservation ont été précisées. Le texte disait « quand tu as activé l'option “Ne pas conserver les discussions” » et « quand tu supprimes la conversation », laissant entendre que seuls tes propres choix comptaient. En réalité, la suppression d'une conversation est symétrique : elle s'applique aux deux participants et peut aussi être déclenchée par l'autre personne (suppression de la discussion, option « Ne pas conserver les discussions » active pour ne serait-ce qu'un des deux, suppression de son compte). C'est un choix délibéré pour protéger la confidentialité des deux parties. Aucun changement de comportement : l'appli a toujours fonctionné ainsi, seule la description a changé. Aucun nouveau traitement, aucune nouvelle finalité, aucun nouveau destinataire.
Modifications de la version 1.1 (30 juillet 2026) : la section 9 et le tableau de conservation de la section 13 ont été corrigés. La version 1.0 indiquait que les messages « s'auto-suppriment 24 heures après l'expiration de la mise en relation » : dans le fonctionnement réel, cela ne se produit pas automatiquement, car depuis que l'approbation des discussions a été désactivée, les mises en relation ne passent plus d'elles-mêmes à l'état « expiré ». Le texte décrit désormais les trois cas dans lesquels les messages sont réellement supprimés.