Politique de confidentialité

Dernière mise à jour: 5 août 2026

1. Introduction

Cette Politique de confidentialité (« Politique ») décrit comment Community Network (« Société », « nous », « notre ») collecte, traite, stocke et protège les données personnelles des utilisateurs de la plateforme Community Network (« Plateforme ») située à communitynet.app. En utilisant la Plateforme, vous confirmez avoir lu cette Politique et en acceptez les termes. Cette Politique fait partie intégrante des Conditions d'utilisation. Toutes les limitations de responsabilité contenues dans les Conditions d'utilisation s'appliquent également à cette Politique de confidentialité. Nous nous efforçons d'assurer une transparence maximale concernant le traitement de vos données et garantissons leur protection conformément à la législation applicable.

2. Informations que nous collectons

Nous collectons les catégories de données suivantes : Données d'inscription : prénom, nom, adresse e-mail, numéro de téléphone, date de naissance, genre. Données de profil : photographies, auto-description, intérêts, préférences en matière de rencontres et de réseautage, informations professionnelles, ville de résidence. Données de vérification : document d'identité (lors de la vérification), photographies pour confirmation d'identité. Données d'utilisation : historique de visites de pages, interactions avec d'autres utilisateurs (likes, messages), participation à des événements, paramètres de recherche. Données techniques : adresse IP, type et version du navigateur, système d'exploitation, identifiant de l'appareil, données de connexion, fuseau horaire. Données de paiement : informations sur les transactions (nous ne stockons pas les détails complets de la carte bancaire — ils sont traités via des fournisseurs de paiement sécurisés). Données de localisation : géolocalisation approximative basée sur l'adresse IP, ainsi que géolocalisation précise avec votre consentement. Données d'évaluation psychologique : résultats des évaluations que vous complétez sur la Plateforme. Ces résultats sont utilisés uniquement pour l'algorithme de compatibilité et de personnalisation. Ils ne sont pas des données médicales et ne sont pas traités comme tels.

3. Finalités du traitement des données

Nous traitons les données personnelles aux fins suivantes : Fourniture de services : création et maintenance de votre compte, assurance du fonctionnement de la Plateforme, appariement algorithmique des utilisateurs en fonction des données qu'ils fournissent. Personnalisation : amélioration de la précision des recommandations, personnalisation de l'interface et du contenu en fonction de vos préférences, sélection d'événements pertinents. Communication : envoi de notifications sur les nouveaux appariements, messages, événements, mises à jour de la Plateforme et modifications des conditions d'utilisation. Sécurité : vérification de l'identité des utilisateurs, prévention de la fraude, détection des violations des règles de la Plateforme, protection contre les accès non autorisés. Analyse : analyse de l'utilisation de la Plateforme pour améliorer la qualité des services, identification des problèmes techniques, optimisation des performances. Obligations légales : respect des exigences de la législation applicable, réponse aux demandes des autorités compétentes.

4. Base légale du traitement

Nous traitons vos données sur les bases légales suivantes : Consentement : vous donnez votre consentement au traitement des données lors de l'inscription et de l'utilisation de la Plateforme. Vous pouvez retirer votre consentement à tout moment via les paramètres de votre compte ou en contactant le support. Exécution du contrat : le traitement est nécessaire à l'exécution des Conditions d'utilisation et à la fourniture des services demandés. Intérêt légitime : le traitement est nécessaire pour assurer la sécurité de la Plateforme, prévenir la fraude et améliorer les services. Obligations légales : le traitement est nécessaire pour respecter les exigences légales.

5. Partage des informations

Nous pouvons partager vos données avec les catégories de destinataires suivantes : Autres utilisateurs : vos informations de profil publiques sont accessibles aux autres utilisateurs de la Plateforme conformément à vos paramètres de confidentialité. Lieux partenaires : lors de la participation à des événements, nous partageons les informations nécessaires (nom, coordonnées) avec les organisateurs pour la gestion de l'événement. Fournisseurs de services : nous faisons appel à des sous-traitants de confiance pour l'hébergement, l'analyse, le traitement des paiements et les notifications. Tous les sous-traitants sont liés par des obligations de confidentialité. Autorités chargées de l'application de la loi : nous pouvons divulguer des données sur demande légale des autorités compétentes. Nous ne vendons jamais vos données personnelles à des tiers. Nous ne partageons pas de données à des fins de ciblage publicitaire.

6. Transferts internationaux de données

Vos données peuvent être stockées et traitées sur des serveurs situés dans divers territoires. Lors du transfert de données en dehors de votre pays, nous assurons un niveau de protection adéquat par : — clauses contractuelles types approuvées par les régulateurs ; — certifications et accords de protection des données avec les fournisseurs de services ; — mesures de protection techniques (chiffrement en transit et au repos).

7. Stockage et sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles complètes pour protéger vos données : — chiffrement des données en transit (TLS/SSL) et au repos (AES-256) ; — authentification multi-facteurs pour les employés ; — contrôle d'accès strict basé sur le principe du moindre privilège ; — audits de sécurité réguliers et tests d'intrusion ; — surveillance en temps réel des activités suspectes ; — copies de sauvegarde chiffrées ; — formation des employés à la sécurité de l'information. Malgré les mesures prises, aucune méthode de transmission de données sur Internet n'est absolument sécurisée. Nous ne pouvons garantir une sécurité absolue de vos données. En cas de violation de données, nous vous en informerons conformément aux exigences légales applicables. La Société n'est pas responsable des dommages que vous subissez en raison d'un accès non autorisé de tiers à vos données si cet accès a été rendu possible par vos actions ou celles d'autrui et non par la faute de la Société.

8. Conservation des données

Nous conservons vos données personnelles pour les périodes suivantes : Données de compte : pendant toute la durée d'utilisation de la Plateforme et pendant 30 jours après la suppression du compte. Données de vérification : les documents sont supprimés après la fin de la vérification ; le statut de vérification est conservé pour la durée du compte. Données de correspondance : conservées pour la durée du compte. Après la suppression du compte — jusqu'à 90 jours. Données de paiement : conformément aux exigences de la législation financière (généralement jusqu'à 5 ans). Journaux de sécurité : jusqu'à 12 mois. À l'expiration des périodes de conservation, les données sont supprimées ou anonymisées.

9. Vos droits

Conformément à la législation applicable, vous avez les droits suivants : Droit d'accès : vous pouvez demander une copie de vos données personnelles que nous traitons. Droit de rectification : vous pouvez demander la correction de données inexactes ou incomplètes. Droit à l'effacement : vous pouvez demander la suppression de vos données (sous réserve de motifs légitimes de conservation). Droit à la limitation : vous pouvez demander la limitation du traitement dans certains cas. Droit à la portabilité : vous pouvez recevoir vos données dans un format structuré et lisible par machine. Droit de retirer le consentement : vous pouvez retirer le consentement précédemment donné au traitement des données. Droit d'opposition : vous pouvez vous opposer au traitement basé sur l'intérêt légitime. Pour exercer vos droits, contactez-nous à : privacy@communitynet.app. Nous examinerons votre demande dans un délai de 30 jours.

10. Coordonnées

Si vous avez des questions concernant cette Politique ou le traitement de vos données, contactez-nous : E-mail : privacy@communitynet.app Plateforme : communitynet.app Société : Community Network Nous nous réservons le droit de modifier cette Politique. Nous vous informerons des changements importants via la Plateforme ou par e-mail. L'utilisation continue de la Plateforme après les modifications constitue votre acceptation de la Politique mise à jour. Si vous n'êtes pas d'accord avec les changements, vous devez cesser d'utiliser la Plateforme et supprimer votre compte.

11. Sécurité des données

La Société applique un ensemble de mesures à plusieurs niveaux : Chiffrement : TLS 1.2+ en transit, HSTS obligatoire ; AES-256 au repos (DB, Espaces, sauvegardes) ; clés gérées via KMS avec rotation ; mots de passe — Argon2id / bcrypt avec du sel. Contrôle d'accès : MFA/2FA obligatoire pour tout le personnel ayant accès à la production ; principe du moindre privilège; protection contre la force brute et la relecture ; chaînes de contrôle dynamiques sur la récupération du mot de passe. Surveillance : surveillance continue des activités suspectes ; journalisation des autorisations et des opérations administratives ; audits de sécurité et tests d'intrusion réguliers ; formation du personnel. Sauvegarde : instantanés cryptés quotidiens ; stockage géographiquement réparti ; exercices de récupération réguliers. Réponse aux incidents : astreinte 24h/24 et 7j/7, chaîne d'escalade ; plan de réponse aux incidents ; notifications des régulateurs dans les délais légaux. Limites des garanties. Malgré les mesures prises, aucune méthode de transmission et de stockage de données sur Internet n'est absolument sécurisée. La Société ne peut garantir une sécurité absolue et n'est pas responsable des incidents causés par des utilisateurs ou des tiers échappant à son contrôle raisonnable.

12. Droits des utilisateurs et modalités de les exercer

Vous disposez des droits suivants concernant vos données personnelles : — accès : obtenir une copie des données en cours de traitement ; — rectification : demander la correction de données inexactes ou incomplètes ; — effacement : demandez la suppression de vos données (sous réserve de motifs légitimes de conservation) ; — limitation du traitement ; — portabilité : recevoir des données dans un format structuré et lisible par machine (JSON/CSV) ; — retrait du consentement lorsque le traitement est fondé sur le consentement ; — opposition au traitement fondée sur un intérêt légitime, y compris le profilage ; — opt-out des décisions automatisées : demander une intervention humaine dans les décisions ayant un effet juridique ; — plainte auprès d'une autorité de contrôle (Roskomnadzor, Irish DPC, UK ICO, California CPPA ou l'autorité de votre pays). Comment exercer ses droits. Les demandes sont adressées à Privacy@communitynet.app avec identification du demandeur. La Société répond dans les délais suivants : — 10 jours ouvrables — pour les demandes 152-FZ émanant de citoyens russes ; — 1 mois — pour les demandes RGPD (extensible à 3 mois en fonction de la complexité) ; — 45 jours — pour les demandes CCPA/CPRA (extensible de 45 jours) ; — d'autres délais légaux le cas échéant. Aucune discrimination. La Société n'applique pas de mesures discriminatoires (augmentation des prix, réduction de la qualité, refus de service) pour l'exercice de vos droits. Suppression de compte. La suppression en libre-service est disponible via les paramètres du profil. Après suppression, les données sont anonymisées/détruites selon les délais indiqués à la section 10, à l'exception des données que la société est tenue de conserver par la loi.

13. Cookies et technologies similaires

Décrit en détail dans la politique en matière de cookies : www.communitynet.ru/cookies (RU) / www.communitynet.app/cookies (international). Résumé : — les cookies strictement nécessaires fonctionnent sans consentement (authentification, protection CSRF) ; — fonctionnel — avec votre accord (langue, thème) ; — analytique — avec votre consentement (analyse anonymisée) ; — les cookies publicitaires ne sont pas utilisés par la Société.

14. Mineurs

La Plateforme est destinée exclusivement aux personnes âgées de 18 ans et plus. La Société ne collecte ni ne traite sciemment les données personnelles des personnes de moins de 18 ans. Dès réception d'informations crédibles concernant l'enregistrement d'un mineur, la Société bloque immédiatement le compte, supprime toutes les données associées et en informe les représentants légaux et, le cas échéant, les autorités compétentes. Les parents et représentants légaux qui découvrent l'inscription de leur enfant mineur sur la Plateforme peuvent soumettre une demande de suppression immédiate du compte à Privacy@communitynet.app.

15. Modifications de la politique

Nous pouvons apporter des modifications à la politique. Nous notifions les modifications importantes au moins 14 jours à l'avance via la Plateforme, les notifications push et par e-mail. La date de la dernière révision est indiquée en haut du document. Une archive des versions précédentes est disponible sur demande à Privacy@communitynet.app. En cas de modifications importantes (extension des finalités de traitement, nouveaux destinataires, modifications de la base juridique), vous devrez réaccepter la politique mise à jour via le mode de consentement. Le refus d’accepter entraîne l’impossibilité d’utiliser les fonctionnalités concernées ou l’ensemble de la Plateforme.

16. Coordonnées

Délégué à la protection des données (DPO) : confidentialité@communitynet.app / dpo@communitynet.app Représentant de l'UE : à nommer en cas de dépassement des seuils — www.communitynet.app/legal/eu-representative Représentant au Royaume-Uni : à nommer en cas de dépassement des seuils Entreprise : Global Data Labs LLC Plateforme : www.communitynet.ru (en russe) · www.communitynet.app (international) Autorités de contrôle : — Fédération de Russie : Roskomnadzor, rkn.gov.ru — Irlande (autorité de contrôle principale de l'UE) : Commission de protection des données, dataprotection.ie — Royaume-Uni : Bureau du commissaire à l'information, ico.org.uk — Californie : Agence californienne de protection de la vie privée, cppa.ca.gov

17. Communications SMS et numéros de téléphone

Nous utilisons les SMS dans un seul but transactionnel : confirmer qu'un numéro de téléphone que vous fournissez vous appartient réellement. Un code unique à 6 chiffres est envoyé au numéro uniquement après l'avoir explicitement saisi dans l'application et appuyé sur « Envoyer le code ». Les numéros de téléphone ne sont collectés auprès d’aucune source tierce. Ce que nous stockons : le numéro de téléphone (crypté au repos), la date à laquelle vous l'avez vérifié et un historique haché des récentes tentatives d'OTP (pour limiter les abus). Les numéros sont supprimés dans les 30 jours suivant la suppression de votre compte. Fréquence. Au maximum 3 SMS par destinataire et par jour (un code initial plus jusqu'à deux réenvois). Nous n'envoyons pas de SMS marketing ou promotionnels, seulement une vérification. Partenaire de livraison. Les SMS sont transmis via SignalWire (signalwire.com), notre fournisseur de messagerie gratuite. Ils traitent le message uniquement en transit et ne conservent ni n'utilisent le contenu à d'autres fins. Ils sont liés par un avenant informatique. Coût. Des tarifs standard pour les messages et les données peuvent s'appliquer auprès de votre opérateur de téléphonie mobile ; nous ne vous facturons jamais directement pour un SMS. Se désengager. Répondez STOP à n’importe quel message pour supprimer immédiatement votre numéro de notre liste de messagerie. Répondez HELP ou contactez hello@communitynet.app pour obtenir de l'aide. La désinscription ne supprime pas votre compte, mais vous ne pourrez plus passer d'appels fixes sortants tant que vous n'aurez pas revérifié un numéro de téléphone. Les opérateurs (T-Mobile, Verizon, AT&T, opérateurs internationaux) ne sont pas responsables des messages retardés ou non livrés.

18. Contacts et IA externe dans l’app iOS native

Carnet d’adresses. L’ouverture d’un écran de contacts ne lit ni ne transfère le carnet. Avant l’autorisation iOS, Community Network indique les données, le serveur destinataire et l’objectif et exige un consentement explicite. En cas d’accord, noms et numéros sont envoyés uniquement pour retrouver des membres inscrits et proposer des invitations. « Synchroniser les contacts » conserve la liste avec le compte, la remplace à chaque synchronisation et la supprime avec le compte sous 30 jours. « Inviter des amis » effectue une comparaison ponctuelle sans enregistrer de liste synchronisée. Un refus ou retrait de l’autorisation empêche tout nouvel envoi. Données faciales dans l’app iOS native. La vérification d’identité et le traitement facial KYC ne sont pas disponibles dans l’app iOS native. Elle ne collecte, ne transmet et ne stocke aucun document d’identité, vidéo de détection de présence, géométrie faciale, modèle facial ou identifiant biométrique. Si Face ID protège la connexion locale, Apple LocalAuthentication effectue entièrement le contrôle et Community Network ne reçoit qu’un résultat de réussite ou d’échec, jamais de données faciales. IA externe. Avant chaque requête, l’app iOS indique les données et destinataires et exige un consentement distinct. Selon la fonction, peuvent être transmis la requête et le dialogue récent, les champs de profil utiles, contacts et relations, communautés, métadonnées d’appels et d’interlocuteurs, événements, check-ins, publications et données publiques des profils suggérés. Le contenu des messages privés et chats secrets n’est pas transmis. Les destinataires sont OpenRouter et le fournisseur de modèle sélectionné, actuellement DeepSeek. Les données servent uniquement aux réponses Copilot, analyses de compatibilité, résultats Radar, amorces de conversation et conseils marketing. La conservation zéro et l’interdiction de collecte sont activées ; les fournisseurs doivent assurer une protection équivalente et ne peuvent ni stocker le contenu ni l’utiliser pour l’entraînement. Le consentement versionné peut être retiré dans les réglages de confidentialité, ce qui bloque les nouvelles requêtes externes. Les dialogues IA peuvent rester dans le compte jusqu’à leur suppression ou celle du compte ; les copies liées sont supprimées sous 30 jours.