🔒 Confidentialité
Politique de confidentialité
Dernière mise à jour : juin 2025 — Conforme RGPD (Règlement UE 2016/679)
Chez Aura, la protection de tes données n'est pas un discours marketing. C'est un engagement concret : tes données ne sont jamais vendues, jamais partagées avec des annonceurs, et tu gardes le contrôle à tout moment.
1. Qui est responsable de tes données ?
Le responsable du traitement est l'exploitant d'Aura, joignable à perd852@gmail.com. Pour toute demande relative à tes données personnelles, c'est l'adresse à utiliser.
2. Quelles données collectons-nous ?
Données fournies par toi :
- Identité : pseudo, date de naissance, ville, genre, orientation
- Compte : adresse email, mot de passe (chiffré bcrypt, jamais lisible)
- Profil : description, profession, centres d'intérêt, photos
- Préférences de rencontre : critères de recherche, préférences privées
- Communications : messages échangés avec d'autres membres
Données collectées automatiquement :
- Géolocalisation (uniquement si tu l'autorises, pour les suggestions de proximité)
- Logs techniques (erreurs, activité de connexion) — conservés 30 jours maximum
- Cookies de session (voir notre politique cookies)
3. Pourquoi utilisons-nous tes données ?
- Exécution du contrat — te fournir le service de rencontre (matching, messagerie, profil)
- Intérêt légitime — sécuriser la plateforme, détecter les abus et faux profils
- Obligation légale — conserver certaines données pour répondre aux autorités si requis
- Consentement — géolocalisation et cookies non essentiels (tu peux retirer ce consentement à tout moment)
4. Avec qui partageons-nous tes données ?
Tes données ne sont jamais vendues ni partagées avec des annonceurs publicitaires.
Elles peuvent être transmises à nos sous-traitants techniques uniquement pour faire fonctionner le service :
- Vercel (hébergement frontend) — USA, couvert par les clauses contractuelles types UE
- Render (hébergement backend) — USA, couvert par les clauses contractuelles types UE
- Railway (base de données) — USA, couvert par les clauses contractuelles types UE
5. Combien de temps conservons-nous tes données ?
- Données de compte : jusqu'à suppression de ton compte + 30 jours (délai légal)
- Messages : supprimés avec le compte ou sur demande
- Logs techniques : 30 jours maximum
- Données de facturation (quand applicable) : 10 ans (obligation comptable française)
6. Tes droits RGPD
👁️
Droit d'accès
Obtenir une copie de toutes les données que nous détenons sur toi.
✏️
Droit de rectification
Corriger des données inexactes ou incomplètes.
🗑️
Droit à l'effacement
Demander la suppression de tes données ("droit à l'oubli").
📦
Droit à la portabilité
Recevoir tes données dans un format lisible par machine.
🚫
Droit d'opposition
T'opposer à certains traitements basés sur l'intérêt légitime.
⏸️
Droit à la limitation
Demander la suspension temporaire du traitement de tes données.
Pour exercer ces droits : perd852@gmail.com. Réponse sous 30 jours. Si tu estimes que tes droits ne sont pas respectés, tu peux saisir la CNIL.
7. Sécurité
- Mots de passe chiffrés avec bcrypt (facteur 12)
- Communications chiffrées via HTTPS/TLS
- Authentification par JWT signé (HS256)
- Protection anti-injection SQL, anti-XSS, rate limiting
- Identifiants publics aléatoires (UUID) — ton email n'est jamais exposé
8. Modifications de cette politique
En cas de modification substantielle, tu seras notifié par email ou via une notification dans l'application. La date de dernière mise à jour est indiquée en haut de cette page.
9. Contact
Pour toute question : perd852@gmail.com