Aller au contenu principal

Politique de confidentialité

Dernière mise à jour : 21 septembre 2026

La présente politique de confidentialité décrit la manière dont Libre ("nous", "notre") collecte, utilise, conserve et protège vos données personnelles lorsque vous utilisez notre service accessible à l'adresse getlibre.fr, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

1. Responsable du traitement

Le responsable du traitement des données personnelles est :

Libre n'est pas encore immatriculé en tant qu'association. Le projet est porté par des bénévoles agissant en leur nom personnel. Le responsable de facto peut être joint à l'adresse ci-dessus.

2. Données personnelles collectées

2.1 Données fournies lors de l'inscription

2.2 Données fournies dans le profil

2.3 Données de localisation

2.4 Données de communication

2.5 Données techniques

2.6 Notifications hors de l'application

Si vous activez « Me prévenir hors de l'app » dans les paramètres, votre navigateur crée un abonnement de notification propre à cet appareil. Nous conservons alors l'adresse d'envoi fournie par votre navigateur et ses clés d'abonnement, ainsi que le type d'appareil, pour savoir où envoyer. Nous ne conservons jamais le contenu des notifications envoyées ni leur historique : elles ne transportent d'ailleurs ni le texte d'un message, ni le nom de la personne qui vous écrit — seulement « nouveau message » ou « nouveau match ». Cet abonnement est supprimé quand vous désactivez le réglage, quand vous vous déconnectez sur cet appareil, et avec votre compte. Cette option est désactivée par défaut.

2.7 Données de modération

3. Bases légales du traitement

Catégorie de donnéesBase légale (RGPD)Article
Identifiants de compte (e-mail, pseudo, mot de passe)Exécution du contratArt. 6(1)(b)
Profil (bio, photos, préférences d'âge et de distance, localisation)Exécution du contratArt. 6(1)(b)
Orientation sexuelle, identité de genre, pratiques, genres et orientations recherchésConsentement explicite, distinct des CGU, retirable à tout moment (le retrait efface ces champs)Art. 9(2)(a)
Communications (messages E2E, Carré)Exécution du contratArt. 6(1)(b)
Modération (signalements, vérifications)Intérêt légitime (sécurité des utilisateurs)Art. 6(1)(f)
Lutte contre les faux profilsIntérêt légitime (protéger les utilisateurs des arnaques)Art. 6(1)(f)
Anti-robot (Turnstile, deviceId)Intérêt légitime (prévention des abus)Art. 6(1)(f)
Feedback (user-agent)ConsentementArt. 6(1)(a)
Cookies non essentielsConsentementArt. 6(1)(a)

4. Finalités du traitement

Nous traitons vos données personnelles pour les finalités suivantes :

Nous n'utilisons pas vos données à des fins publicitaires ou commerciales. Nous ne les vendons, ne les louons et ne les partageons jamais avec des tiers à des fins marketing.

5. Durées de conservation

Les durées ci-dessous sont appliquées par une purge automatique quotidienne (#427) : ce tableau et la purge lisent la même liste.

Type de donnéesDurée de conservation
Compte actif (données de profil)Jusqu'à suppression du compte par l'utilisateur
Messages (chiffrés E2E)Tant que le match existe : effacés avec la conversation au blocage, ou à la suppression du compte
Tokens de vérification e-mail24 heures ou jusqu'à utilisation (jeton signé, jamais stocké)
Logs de modération3 ans après la dernière action
Tokens de réinitialisation de mot de passe1 heure ou jusqu’à utilisation
Demandes de vérification (selfies)Jusqu’à résolution + 30 jours
SignalementsJusqu’à résolution + 1 an
Retours (feedback)Jusqu’à résolution + 1 an
Croisements (position arrondie et horodatage)90 jours
Check-ins de sécurité (dernière position)Jusqu’à résolution + 30 jours
Messages effacés par leur auteur (contenu chiffré)30 jours après l’effacement
Indices de faux profil sur un dossier clos sans suite1 an après la décision « rien à signaler »
Empreintes des photos d’un compte banni (aucune photo)1 an après le bannissement
Compte masqué pour vérification, jamais vérifié (compte entier)90 jours après la mise en retrait, sauf selfie en cours d’examen
Trace technique du consentement (adresse IP, navigateur)3 ans — le consentement lui-même est conservé

6. Destinataires des données

Vos données sont accessibles à :

Aucune donnée n'est transférée à des fins publicitaires ou commerciales. Aucun sous-traitant n'a les moyens de déchiffrer vos messages : la clé qui le permet reste scellée sur nos serveurs. Seule l'équipe d'exploitation de Libre peut techniquement y accéder, et uniquement dans les cas limitatifs décrits au §8.1.

7. Transferts de données hors Union européenne

La base de données reste dans l'Union européenne (Neon, Francfort). Certains sous-traitants (Vercel, Cloudflare, Pusher, Resend) peuvent traiter des données en dehors de l'Union européenne, au passage (requêtes, e-mails, notifications). Ces transferts sont encadrés par :

8. Mesures de sécurité

8.1 Ce que le chiffrement protège — et ce qu'il ne protège pas

Vos messages sont chiffrés sur votre appareil avant de partir, et restent chiffrés dans notre base de données. Cela les met hors de portée d'une interception réseau, d'un accès à la seule base de données, et de nos sous-traitants (hébergeur, temps réel, e-mail).

Cela ne nous met pas, nous, hors de portée. Nous conservons votre clé de déchiffrement, elle-même scellée par une clé maître. Techniquement, nous pouvons donc lire vos messages. Nous ne le faisons pas — mais nous préférons vous le dire plutôt que de vous laisser croire l'inverse.

Pourquoi ce choix. Tant que la clé n'existait que sur votre téléphone, changer d'appareil ou vider le cache de votre navigateur effaçait définitivement toutes vos conversations, sans prévenir. Nous avons préféré réparer cela plutôt que de tenir une promesse que la réalité contredisait.

Sur votre appareil. Pour éviter de tout redéchiffrer à chaque ouverture, les messages déjà lus sont gardés en clair dans le stockage local de votre navigateur. Ils sont effacés lorsque vous vous déconnectez.

Combien de temps. Vos messages vivent aussi longtemps que la conversation. Quand un match se termine ou que votre compte est supprimé, ils disparaissent avec — clé comprise.

9. Vos droits RGPD

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

Comment exercer vos droits :

Nous répondrons à votre demande dans un délai maximal d'un mois. En cas de difficulté, vous pouvez déposer une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.

10. Cookies et traceurs

Libre utilise des cookies strictement nécessaires au fonctionnement du service. Nous n'utilisons aucun cookie publicitaire, de tiers ou de追踪.

10.1 Cookies essentiels (pas de consentement requis)

CookieFinalitéDurée
next-auth.session-tokenMaintien de la session utilisateurSession (fermeture du navigateur)
next-auth.csrf-tokenProtection contre les attaques CSRFSession
next-auth.callback-urlRedirection après connexion OAuthSession
libre-themePréférence de thème (clair/sombre)1 an
libre_device_idPrévention anti-multi-comptes (localStorage)Persistant (localStorage)

10.2 Cookies non essentiels

Libre n'utilise aucun cookie non essentiel. Pas de Google Analytics, pas de pixel de suivi, pas de cookie de publicité ciblée. Aucun consentement supplémentaire n'est donc requis au-delà des cookies essentiels.

10.3 Cloudflare Turnstile

Cloudflare Turnstile est un service anti-bot qui peut déposer des cookies temporaires nécessaires à la vérification. Ces cookies sont gérés par Cloudflare et sont exemptés de consentement en tant que mesures de sécurité (art. 5(3) directive ePrivacy, exception pour la sécurité).

11. Profilage et décisions automatisées

Libre ne pratique aucun profilage au sens du RGPD (art. 22). L'algorithme de découverte se contente de filtrer par localisation, âge et préférences déclarées — il ne note pas les utilisateurs, ne prédit pas de comportement et ne prend aucune décision automatisée produisant des effets juridiques.

Les indices de faux profil ne déclenchent aucune sanction automatique. Ils peuvent seulement placer un profil dans une liste examinée par un membre de l'équipe, qui décide lui-même : ne rien faire, demander une vérification par selfie, ou bannir le compte.

12. Protection des mineurs

Libre est réservé aux personnes âgées de 18 ans ou plus. Conformément à l'article 8 du RGPD, nous ne collectons pas de données auprès de mineurs de moins de 18 ans. Si nous découvrons qu'un utilisateur est mineur, son compte est immédiatement supprimé.

13. Modifications de cette politique

Nous nous réservons le droit de modifier cette politique. Toute modification substantielle sera notifiée par e-mail et/ou par un bandeau visible sur le site au moins 15 jours avant son entrée en vigueur. La date de dernière mise à jour figure en en-tête de cette page.

CGUPolitique de confidentialitéMentions légalesFAQ