Politique de confidentialité — Fiorella

Dernière mise à jour : 27 juin 2026 · Version 1.0

À compléter par l'éditeur (champs entre crochets). Nom de marque : Fiorella.

1. Responsable du traitement

Éditeur : Alexandre Dos Reis Caetano, entrepreneur individuel sous le nom commercial ADRC Group
Immatriculation : RCS Nanterre 892 303 082 (SIREN 892 303 082)
Adresse : 99 avenue Achille Peretti, 92200 Neuilly-sur-Seine, France
Contact données : adrc13820@gmail.com (à définir avec le domaine)

2. Âge minimum

Fiorella est réservé aux personnes majeures (18 ans et plus). Aucun compte de mineur n'est sciemment conservé.

3. Le principe

Votre position précise et l'orientation que révèlent vos préférences ne sont traitées qu'avec votre consentement explicite (art. 9.2.a RGPD), révocable à tout moment. Les statistiques, la mesure d'audience et la publicité ne s'activent qu'avec votre consentement, catégorie par catégorie.

4. Données traitées et bases légales

DonnéeFinalitéBase légale
Numéro de téléphone (conservé haché, jamais en clair)Créer/identifier le compte, anti-fraudeExécution du contrat
Prénom, âge, genre, bio, photosConstituer le profilExécution du contrat
Préférences de recherche (qui vous cherchez…)Mise en relationConsentement explicite (art. 9) — peut révéler l'orientation
Position précise (GPS, geohash)Détection de zone, distancesConsentement explicite (art. 9)
Crushs, matchs, messagesCœur du serviceExécution du contrat
Signalements, blocagesSécurité, modérationIntérêt légitime
Statistiques, attribution, publicitéAmélioration, mesure, pubConsentement (désactivé par défaut)

5. Ce que nous ne faisons pas

Nous ne vendons pas vos données. Nous n'affichons jamais votre position exacte ni votre numéro aux autres membres. Si vous ne vous reconnaissez pas dans un crush, rien n'est révélé à l'émetteur.

6. Sous-traitants

Hébergeur [UE], Twilio (SMS de vérification), Firebase Cloud Messaging (notifications), Stripe (abonnements), PostHog (statistiques, instance UE), Sentry (plantages), Google AdMob (publicité). Chacun encadré par un contrat conforme à l'art. 28 RGPD.

7. Transferts hors UE

Certains sous-traitants traitent des données aux États-Unis, encadrés par les clauses contractuelles types et/ou le Data Privacy Framework. Hébergement privilégié en Union européenne.

8. Conservation

Données de compte : tant que le compte est actif (supprimées à la suppression). Position « live » : éphémère. Crush : expire 24 h. La suppression de compte efface l'ensemble des données associées dans une transaction.

9. Vos droits

Accès, rectification, effacement, limitation, portabilité, opposition, retrait du consentement. Vous pouvez supprimer votre compte et toutes vos données depuis l'application (Réglages → Compte). Réclamation possible auprès de la CNIL. Pour exercer vos droits : adrc13820@gmail.com.

10. Sécurité

Numéro haché, communications chiffrées (HTTPS/TLS), authentification par jeton, minimisation des données exposées aux autres membres.

11. Cookies et traceurs

L'application n'utilise pas de cookies de navigation. Les identifiants publicitaires (IDFA/AAID) ne sont utilisés qu'avec votre consentement et après autorisation App Tracking Transparency sur iOS.

12. Contact

Données / DPO : adrc13820@gmail.com — Autorité de contrôle : CNIL, 3 place de Fontenoy, 75007 Paris, cnil.fr.