Politique de confidentialité
Dernière mise à jour : 21 septembre 2026
La présente politique de confidentialité décrit la manière dont Libre ("nous", "notre") collecte, utilise, conserve et protège vos données personnelles lorsque vous utilisez notre service accessible à l'adresse getlibre.fr, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
- Libre
- Projet à but non lucratif
- Contact : contact@getlibre.fr
- Contact DPO : dpo@getlibre.fr
Libre n'est pas encore immatriculé en tant qu'association. Le projet est porté par des bénévoles agissant en leur nom personnel. Le responsable de facto peut être joint à l'adresse ci-dessus.
2. Données personnelles collectées
2.1 Données fournies lors de l'inscription
- Adresse e-mail (identifiant de connexion)
- Pseudo (nom d'affichage publique)
- Mot de passe (stocké sous forme de hash bcrypt, jamais en clair)
2.2 Données fournies dans le profil
- Date de naissance
- Identité de genre
- Orientation sexuelle
- Type(s) de relation recherchée(s)
- Centres d'intérêt et pratiques
- Liens sociaux (optionnel)
- Photos de profil
- Biographie courte
2.3 Données de localisation
- Latitude et longitude (géolocalisation, uniquement si vous activez la fonctionnalité "À proximité")
- Préférence de distance maximale de recherche
2.4 Données de communication
- Messages envoyés dans les conversations (chiffrés sur votre appareil, conservés chiffrés — voir §8.1 pour ce que cela protège exactement)
- Messages publics dans le "Carré" (pseudonymes, contenu)
2.5 Données techniques
- Identifiant d'appareil (deviceId, stocké en localStorage)
- Jeton anti-robot Turnstile (Cloudflare, consulté puis supprimé)
- User-Agent (collecté uniquement lors d'un signalement de bug via le formulaire de feedback)
- Adresses IP (traitées par Cloudflare et Vercel, pas stockées par Libre)
2.6 Notifications hors de l'application
Si vous activez « Me prévenir hors de l'app » dans les paramètres, votre navigateur crée un abonnement de notification propre à cet appareil. Nous conservons alors l'adresse d'envoi fournie par votre navigateur et ses clés d'abonnement, ainsi que le type d'appareil, pour savoir où envoyer. Nous ne conservons jamais le contenu des notifications envoyées ni leur historique : elles ne transportent d'ailleurs ni le texte d'un message, ni le nom de la personne qui vous écrit — seulement « nouveau message » ou « nouveau match ». Cet abonnement est supprimé quand vous désactivez le réglage, quand vous vous déconnectez sur cet appareil, et avec votre compte. Cette option est désactivée par défaut.
2.7 Données de modération
- Signalements (raison, description)
- Demandes de vérification (selfie, statut)
- Favoris (likes), blocages, matchs
- Journal de modération (actions des administrateurs)
3. Bases légales du traitement
| Catégorie de données | Base légale (RGPD) | Article |
|---|---|---|
| Identifiants de compte (e-mail, pseudo, mot de passe) | Exécution du contrat | Art. 6(1)(b) |
| Profil (bio, photos, préférences d'âge et de distance, localisation) | Exécution du contrat | Art. 6(1)(b) |
| Orientation sexuelle, identité de genre, pratiques, genres et orientations recherchés | Consentement explicite, distinct des CGU, retirable à tout moment (le retrait efface ces champs) | Art. 9(2)(a) |
| Communications (messages E2E, Carré) | Exécution du contrat | Art. 6(1)(b) |
| Modération (signalements, vérifications) | Intérêt légitime (sécurité des utilisateurs) | Art. 6(1)(f) |
| Lutte contre les faux profils | Intérêt légitime (protéger les utilisateurs des arnaques) | Art. 6(1)(f) |
| Anti-robot (Turnstile, deviceId) | Intérêt légitime (prévention des abus) | Art. 6(1)(f) |
| Feedback (user-agent) | Consentement | Art. 6(1)(a) |
| Cookies non essentiels | Consentement | Art. 6(1)(a) |
4. Finalités du traitement
Nous traitons vos données personnelles pour les finalités suivantes :
- Fournir le service : inscription, profil, découverte, match, messagerie chiffrée
- Géolocalisation : afficher les célibataires à proximité (uniquement si activé)
- Modération et sécurité : vérification d'identité, signalement, anti-spam/anti-bot
- Lutte contre les faux profils : nous recherchons, dans le texte de votre profil (pseudo, bio) et dans le texte écrit sur vos photos, les moyens de contact extérieurs à Libre (lien, identifiant de messagerie, numéro de téléphone). Cette lecture se fait sur nos serveurs : vos photos ne sont transmises à aucun tiers pour cela. Nous calculons aussi une empreinte de chaque photo, c'est-à-dire un nombre qui ne permet pas de reconstituer l'image, pour reconnaître une même photo publiée sur plusieurs comptes. Les empreintes d'un compte banni sont conservées un an.
- Amélioration du service : feedback utilisateur (avec votre consentement)
- Obligations légales : conservation des logs de modération si requis par la loi
Nous n'utilisons pas vos données à des fins publicitaires ou commerciales. Nous ne les vendons, ne les louons et ne les partageons jamais avec des tiers à des fins marketing.
5. Durées de conservation
Les durées ci-dessous sont appliquées par une purge automatique quotidienne (#427) : ce tableau et la purge lisent la même liste.
| Type de données | Durée de conservation |
|---|---|
| Compte actif (données de profil) | Jusqu'à suppression du compte par l'utilisateur |
| Messages (chiffrés E2E) | Tant que le match existe : effacés avec la conversation au blocage, ou à la suppression du compte |
| Tokens de vérification e-mail | 24 heures ou jusqu'à utilisation (jeton signé, jamais stocké) |
| Logs de modération | 3 ans après la dernière action |
| Tokens de réinitialisation de mot de passe | 1 heure ou jusqu’à utilisation |
| Demandes de vérification (selfies) | Jusqu’à résolution + 30 jours |
| Signalements | Jusqu’à résolution + 1 an |
| Retours (feedback) | Jusqu’à résolution + 1 an |
| Croisements (position arrondie et horodatage) | 90 jours |
| Check-ins de sécurité (dernière position) | Jusqu’à résolution + 30 jours |
| Messages effacés par leur auteur (contenu chiffré) | 30 jours après l’effacement |
| Indices de faux profil sur un dossier clos sans suite | 1 an après la décision « rien à signaler » |
| Empreintes des photos d’un compte banni (aucune photo) | 1 an après le bannissement |
| Compte masqué pour vérification, jamais vérifié (compte entier) | 90 jours après la mise en retrait, sauf selfie en cours d’examen |
| Trace technique du consentement (adresse IP, navigateur) | 3 ans — le consentement lui-même est conservé |
6. Destinataires des données
Vos données sont accessibles à :
- L'équipe Libre : administrateurs pour la modération (contenu du Carré, signalements, demandes de vérification)
- Cloudflare : fournisseur de sécurité (Turnstile anti-bot, CDN). Politique de confidentialité : cloudflare.com/privacypolicy
- Vercel : hébergement de l'application. Politique de confidentialité : vercel.com/legal/privacy-policy
- Neon : hébergement de la base de données (l'ensemble des données décrites au §2), dans la région AWS eu-central-1 (Francfort, Allemagne). Politique : neon.tech/privacy-policy
- Resend : envoi d'e-mails transactionnels (vérification, réinitialisation). Politique : resend.com/legal/privacy-policy
- Pusher : notifications en temps réel (WebSocket). Politique : pusher.com/legal/privacy
- Cloudflare R2 : stockage des photos de profil. Même politique que Cloudflare ci-dessus.
Aucune donnée n'est transférée à des fins publicitaires ou commerciales. Aucun sous-traitant n'a les moyens de déchiffrer vos messages : la clé qui le permet reste scellée sur nos serveurs. Seule l'équipe d'exploitation de Libre peut techniquement y accéder, et uniquement dans les cas limitatifs décrits au §8.1.
7. Transferts de données hors Union européenne
La base de données reste dans l'Union européenne (Neon, Francfort). Certains sous-traitants (Vercel, Cloudflare, Pusher, Resend) peuvent traiter des données en dehors de l'Union européenne, au passage (requêtes, e-mails, notifications). Ces transferts sont encadrés par :
- Des clauses contractuelles types (SCC) approuvées par la Commission européenne
- Des garanties techniques (chiffrement en transit TLS 1.3, chiffrement au repos)
- Des évaluations d'impact pour les transferts vers les États-Unis (sous le cadre EU-US Data Privacy Framework quand applicable)
8. Mesures de sécurité
- Chiffrement des messages : chiffrés sur votre appareil (ECDH P-256 + AES-256-GCM) et conservés chiffrés. Ce que cela protège exactement est détaillé en §8.1 — lisez-le, il dit aussi ce que cela ne protège pas.
- Chiffrement en transit : TLS 1.3 sur toutes les communications
- Chiffrement au repos : base de données chiffrée sur le serveur
- Hashage des mots de passe : bcrypt avec coût 12
- Accès administrateur restreint : seuls les administrateurs vérifiés peuvent accéder aux données de modération
- Authentification : JWT avec clé secrète, tokens à durée limitée
- Protection anti-robot : Cloudflare Turnstile
8.1 Ce que le chiffrement protège — et ce qu'il ne protège pas
Vos messages sont chiffrés sur votre appareil avant de partir, et restent chiffrés dans notre base de données. Cela les met hors de portée d'une interception réseau, d'un accès à la seule base de données, et de nos sous-traitants (hébergeur, temps réel, e-mail).
Cela ne nous met pas, nous, hors de portée. Nous conservons votre clé de déchiffrement, elle-même scellée par une clé maître. Techniquement, nous pouvons donc lire vos messages. Nous ne le faisons pas — mais nous préférons vous le dire plutôt que de vous laisser croire l'inverse.
Pourquoi ce choix. Tant que la clé n'existait que sur votre téléphone, changer d'appareil ou vider le cache de votre navigateur effaçait définitivement toutes vos conversations, sans prévenir. Nous avons préféré réparer cela plutôt que de tenir une promesse que la réalité contredisait.
Sur votre appareil. Pour éviter de tout redéchiffrer à chaque ouverture, les messages déjà lus sont gardés en clair dans le stockage local de votre navigateur. Ils sont effacés lorsque vous vous déconnectez.
Combien de temps. Vos messages vivent aussi longtemps que la conversation. Quand un match se termine ou que votre compte est supprimé, ils disparaissent avec — clé comprise.
9. Vos droits RGPD
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès (art. 15 RGPD) : obtenir une copie de vos données personnelles
- Droit de rectification (art. 16) : modifier vos données inexactes ou incomplètes
- Droit à l'effacement (art. 17) : supprimer votre compte et vos données
- Droit à la limitation (art. 18) : suspendre le traitement de certaines données
- Droit à la portabilité (art. 20) : exporter vos données dans un format structuré (JSON)
- Droit d'opposition (art. 21) : vous opposer au traitement fondé sur l'intérêt légitime
- Droit de retirer votre consentement (art. 7(3)) : à tout moment, sans affecter la licéité du traitement antérieur
- Droit de définir des directives post-mortem (art. 32 loi Informatique et Libertés)
Comment exercer vos droits :
- Accès, rectification, portabilité : directement depuis vos paramètres de compte (Paramètres > Exporter mes données)
- Effacement : depuis Paramètres > Supprimer mon compte
- Retrait du consentement sur l'orientation, le genre et les pratiques : depuis Paramètres > Données sensibles. Ces champs sont effacés aussitôt ; le compte reste.
- Tout autre droit : par e-mail à dpo@getlibre.fr
Nous répondrons à votre demande dans un délai maximal d'un mois. En cas de difficulté, vous pouvez déposer une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.
10. Cookies et traceurs
Libre utilise des cookies strictement nécessaires au fonctionnement du service. Nous n'utilisons aucun cookie publicitaire, de tiers ou de追踪.
10.1 Cookies essentiels (pas de consentement requis)
| Cookie | Finalité | Durée |
|---|---|---|
| next-auth.session-token | Maintien de la session utilisateur | Session (fermeture du navigateur) |
| next-auth.csrf-token | Protection contre les attaques CSRF | Session |
| next-auth.callback-url | Redirection après connexion OAuth | Session |
| libre-theme | Préférence de thème (clair/sombre) | 1 an |
| libre_device_id | Prévention anti-multi-comptes (localStorage) | Persistant (localStorage) |
10.2 Cookies non essentiels
Libre n'utilise aucun cookie non essentiel. Pas de Google Analytics, pas de pixel de suivi, pas de cookie de publicité ciblée. Aucun consentement supplémentaire n'est donc requis au-delà des cookies essentiels.
10.3 Cloudflare Turnstile
Cloudflare Turnstile est un service anti-bot qui peut déposer des cookies temporaires nécessaires à la vérification. Ces cookies sont gérés par Cloudflare et sont exemptés de consentement en tant que mesures de sécurité (art. 5(3) directive ePrivacy, exception pour la sécurité).
11. Profilage et décisions automatisées
Libre ne pratique aucun profilage au sens du RGPD (art. 22). L'algorithme de découverte se contente de filtrer par localisation, âge et préférences déclarées — il ne note pas les utilisateurs, ne prédit pas de comportement et ne prend aucune décision automatisée produisant des effets juridiques.
Les indices de faux profil ne déclenchent aucune sanction automatique. Ils peuvent seulement placer un profil dans une liste examinée par un membre de l'équipe, qui décide lui-même : ne rien faire, demander une vérification par selfie, ou bannir le compte.
12. Protection des mineurs
Libre est réservé aux personnes âgées de 18 ans ou plus. Conformément à l'article 8 du RGPD, nous ne collectons pas de données auprès de mineurs de moins de 18 ans. Si nous découvrons qu'un utilisateur est mineur, son compte est immédiatement supprimé.
13. Modifications de cette politique
Nous nous réservons le droit de modifier cette politique. Toute modification substantielle sera notifiée par e-mail et/ou par un bandeau visible sur le site au moins 15 jours avant son entrée en vigueur. La date de dernière mise à jour figure en en-tête de cette page.