Politique de confidentialité
Dernière mise à jour : 1er juin 2026
La présente politique de confidentialité décrit la manière dont Libre ("nous", "notre") collecte, utilise, conserve et protège vos données personnelles lorsque vous utilisez notre service accessible à l'adresse getlibre.fr, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
- Libre
- Projet à but non lucratif
- Contact : contact@getlibre.fr
- Contact DPO : dpo@getlibre.fr
Libre n'est pas encore immatriculé en tant qu'association. Le projet est porté par des bénévoles agissant en leur nom personnel. Le responsable de facto peut être joint à l'adresse ci-dessus.
2. Données personnelles collectées
2.1 Données fournies lors de l'inscription
- Adresse e-mail (identifiant de connexion)
- Pseudo (nom d'affichage publique)
- Mot de passe (stocké sous forme de hash bcrypt, jamais en clair)
2.2 Données fournies dans le profil
- Date de naissance
- Identité de genre
- Orientation sexuelle
- Type(s) de relation recherchée(s)
- Centres d'intérêt et pratiques
- Liens sociaux (optionnel)
- Photos de profil
- Biographie courte
2.3 Données de localisation
- Latitude et longitude (géolocalisation, uniquement si vous activez la fonctionnalité "À proximité")
- Préférence de distance maximale de recherche
2.4 Données de communication
- Messages envoyés dans les conversations (chiffrés de bout en bout — le serveur ne peut pas les lire)
- Messages publics dans le "Carré" (pseudonymes, contenu)
2.5 Données techniques
- Identifiant d'appareil (deviceId, stocké en localStorage)
- Jeton anti-robot Turnstile (Cloudflare, consulté puis supprimé)
- User-Agent (collecté uniquement lors d'un signalement de bug via le formulaire de feedback)
- Adresses IP (traitées par Cloudflare et Vercel, pas stockées par Libre)
2.6 Données de modération
- Signalements (raison, description)
- Demandes de vérification (selfie, statut)
- Favoris (likes), blocages, matchs
- Journal de modération (actions des administrateurs)
3. Bases légales du traitement
| Catégorie de données | Base légale (RGPD) | Article |
|---|---|---|
| Identifiants de compte (e-mail, pseudo, mot de passe) | Exécution du contrat | Art. 6(1)(b) |
| Profil (bio, photos, preferences, localisation) | Exécution du contrat | Art. 6(1)(b) |
| Communications (messages E2E, Carré) | Exécution du contrat | Art. 6(1)(b) |
| Modération (signalements, vérifications) | Intérêt légitime (sécurité des utilisateurs) | Art. 6(1)(f) |
| Anti-robot (Turnstile, deviceId) | Intérêt légitime (prévention des abus) | Art. 6(1)(f) |
| Feedback (user-agent) | Consentement | Art. 6(1)(a) |
| Cookies non essentiels | Consentement | Art. 6(1)(a) |
4. Finalités du traitement
Nous traitons vos données personnelles pour les finalités suivantes :
- Fournir le service : inscription, profil, découverte, match, messagerie chiffrée
- Géolocalisation : afficher les célibataires à proximité (uniquement si activé)
- Modération et sécurité : vérification d'identité, signalement, anti-spam/anti-bot
- Amélioration du service : feedback utilisateur (avec votre consentement)
- Obligations légales : conservation des logs de modération si requis par la loi
Nous n'utilisons pas vos données à des fins publicitaires ou commerciales.Nous ne les vendons, ne les louons et ne les partageons jamais avec des tiers à des fins marketing.
5. Durées de conservation
| Type de données | Durée de conservation |
|---|---|
| Compte actif (données de profil) | Jusqu'à suppression du compte par l'utilisateur |
| Messages (chiffrés E2E) | Jusqu'à suppression du compte ou de la conversation |
| Logs de modération | 3 ans après la dernière action |
| Tokens de vérification e-mail | 24 heures ou jusqu'à utilisation |
| Tokens de réinitialisation mot de passe | 1 heure ou jusqu'à utilisation |
| Demandes de vérification (selfies) | Jusqu'à résolution + 30 jours |
| Feedback | Jusqu'à résolution + 1 an |
6. Destinataires des données
Vos données sont accessibles à :
- L'équipe Libre : administrateurs pour la modération (contenu du Carré, signalements, demandes de vérification)
- Cloudflare : fournisseur de sécurité (Turnstile anti-bot, CDN). Politique de confidentialité : cloudflare.com/privacypolicy
- Vercel : hébergement. Politique de confidentialité : vercel.com/legal/privacy-policy
- Resend : envoi d'e-mails transactionnels (vérification, réinitialisation). Politique : resend.com/legal/privacy-policy
- Pusher : notifications en temps réel (WebSocket). Politique : pusher.com/legal/privacy
- Cloudflare R2 : stockage des photos de profil. Même politique que Cloudflare ci-dessus.
Aucune donnée n'est transférée à des fins publicitaires ou commerciales.Aucun sous-traitant n'accède à vos messages chiffrés de bout en bout.
7. Transferts de données hors Union européenne
Certains sous-traitants (Vercel, Cloudflare, Pusher) peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par :
- Des clauses contractuelles types (SCC) approuvées par la Commission européenne
- Des garanties techniques (chiffrement en transit TLS 1.3, chiffrement au repos)
- Des évaluations d'impact pour les transferts vers les États-Unis (sous le cadre EU-US Data Privacy Framework quand applicable)
8. Mesures de sécurité
- Chiffrement de bout en bout (E2E) des messages : seuls l'expéditeur et le destinataire peuvent les lire
- Chiffrement en transit : TLS 1.3 sur toutes les communications
- Chiffrement au repos : base de données chiffrée sur le serveur
- Hashage des mots de passe : bcrypt avec coût 12
- Accès administrateur restreint : seuls les administrateurs vérifiés peuvent accéder aux données de modération
- Authentification : JWT avec clé secrète, tokens à durée limitée
- Protection anti-robot : Cloudflare Turnstile
9. Vos droits RGPD
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès (art. 15 RGPD) : obtenir une copie de vos données personnelles
- Droit de rectification (art. 16) : modifier vos données inexactes ou incomplètes
- Droit à l'effacement (art. 17) : supprimer votre compte et vos données
- Droit à la limitation (art. 18) : suspendre le traitement de certaines données
- Droit à la portabilité (art. 20) : exporter vos données dans un format structuré (JSON)
- Droit d'opposition (art. 21) : vous opposer au traitement fondé sur l'intérêt légitime
- Droit de retirer votre consentement (art. 7(3)) : à tout moment, sans affecter la licéité du traitement antérieur
- Droit de définir des directives post-mortem (art. 32 loi Informatique et Libertés)
Comment exercer vos droits :
- Accès, rectification, portabilité : directement depuis vos paramètres de compte (Paramètres > Exporter mes données)
- Effacement : depuis Paramètres > Supprimer mon compte
- Tout autre droit : par e-mail à dpo@getlibre.fr
Nous répondrons à votre demande dans un délai maximal d'un mois. En cas de difficulté, vous pouvez déposer une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.
10. Cookies et traceurs
Libre utilise des cookies strictement nécessaires au fonctionnement du service. Nous n'utilisons aucun cookie publicitaire, de tiers ou de追踪.
10.1 Cookies essentiels (pas de consentement requis)
| Cookie | Finalité | Durée |
|---|---|---|
| next-auth.session-token | Maintien de la session utilisateur | Session (fermeture du navigateur) |
| next-auth.csrf-token | Protection contre les attaques CSRF | Session |
| next-auth.callback-url | Redirection après connexion OAuth | Session |
| libre-theme | Préférence de thème (clair/sombre) | 1 an |
| libre_device_id | Prévention anti-multi-comptes (localStorage) | Persistant (localStorage) |
10.2 Cookies non essentiels
Libre n'utilise aucun cookie non essentiel. Pas de Google Analytics, pas de pixel de suivi, pas de cookie de publicité ciblée. Aucun consentement supplémentaire n'est donc requis au-delà des cookies essentiels.
10.3 Cloudflare Turnstile
Cloudflare Turnstile est un service anti-bot qui peut déposer des cookies temporaires nécessaires à la vérification. Ces cookies sont gérés par Cloudflare et sont exemptés de consentement en tant que mesures de sécurité (art. 5(3) directive ePrivacy, exception pour la sécurité).
11. Profilage et décisions automatisées
Libre ne pratique aucun profilageau sens du RGPD (art. 22). L'algorithme de découverte se contente de filtrer par localisation, âge et préférences déclarées — il ne note pas les utilisateurs, ne prédit pas de comportement et ne prend aucune décision automatisée produisant des effets juridiques.
12. Protection des mineurs
Libre est réservé aux personnes âgées de 18 ans ou plus. Conformément à l'article 8 du RGPD, nous ne collectons pas de données auprès de mineurs de moins de 18 ans. Si nous découvrons qu'un utilisateur est mineur, son compte est immédiatement supprimé.
13. Modifications de cette politique
Nous nous réservons le droit de modifier cette politique. Toute modification substantielle sera notifiée par e-mail et/ou par un bandeau visible sur le site au moins 15 jours avant son entrée en vigueur. La date de dernière mise à jour figure en en-tête de cette page.