SOU · POLITIQUE DE CONFIDENTIALITÉ · v2.1 — 14 JUILLET 2026
Politique de Confidentialité
La présente Politique de Confidentialité explique la manière dont Gökhan Camcı
("SOU", "nous"), responsable du traitement des données à caractère personnel de l'application SOU
("l'Application"), traite vos données personnelles.
Contact du responsable du traitement :
HELLO@SOUPRIVATE.COM · COURRIER · ISTANBUL
§ 1. Données Traitées
- Données d'identité (nom, prénom, date de naissance et image de la pièce d'identité). Le parcours actuel dans l'application traite cette image de manière transitoire sans la conserver. SOU stocke trois selfies privés de vérification et peut, avec un consentement distinct, stocker un gabarit facial chiffré dans un espace réservé au serveur.
- Données de contact (adresse e-mail, numéro de téléphone)
- Réponses au formulaire de candidature, prompts du profil (convertis en embedding OpenAI pour la similarité de mise en relation — sous réserve de consentement explicite)
- Photographies (Firebase Storage, accès réservé au titulaire du compte ; transmises à Google Cloud Vision pour l'analyse de sécurité)
- Localisation : lorsque les fonctions « membres à proximité » et check-in automatique sont activées, la localisation approximative de votre appareil est utilisée. Aucune coordonnée GPS exacte n'est conservée sur le serveur ; une localisation arrondie à une précision d'environ 111 m est conservée de manière temporaire (au plus 5 min). Le texte de localisation que vous saisissez lors de l'ajout d'un lieu est transmis à OpenStreetMap Nominatim (UE) pour la conversion en adresse.
- Statut d'abonnement et d'adhésion (identifiant RevenueCat)
- Messages de conversation (Firestore, limités aux participants actuels et anciens ; soumis à la modération OpenAI et à l'analyse de la qualité des conversations pour la sécurité de la communauté)
- Métriques comportementales (taux de réponse, enregistrement d'absences, décisions de drop)
- Enregistrement vocal de présentation (transmis à OpenAI Whisper pour transcription ; l'audio brut est supprimé après 90 jours)
- Catégories déduites du texte de votre profil et de vos préférences in-app (valeurs, centres d'intérêt, style de communication) et indicateur de fiabilité calculé à partir de vos décisions de drop — utilisés uniquement pour la mise en relation
- Identifiants d'appareils (jeton push, journaux d'erreurs via Sentry)
§ 2. Base Légale du Traitement (RGPD art. 6 / art. 9)
Le traitement repose sur le consentement, l'exécution du contrat et l'intérêt légitime du
responsable du traitement. Pour les données sensibles (photographie du visage, pièce d'identité),
le consentement explicite constitue l'unique base légale (RGPD art. 9 §2 a) ;
il est recueilli dans l'application via l'écran AI Consent.
§ 3. Transferts Vers des Pays Tiers
Les sous-traitants tiers suivants sont établis aux États-Unis ou dans l'Union européenne ; les
transferts sont encadrés par le consentement explicite et les Clauses Contractuelles Types (CCT) :
- Persona Inc. (États-Unis ; intégration historique/conditionnelle) — Données d'anciennes demandes KYC uniquement si l'intégration restante est encore configurée ; elle reste déclarée jusqu'à preuve de sa désactivation en production.
- OpenAI (États-Unis) — Génération de texte éditorial, modération des messages et analyse de la qualité des conversations, embedding des prompts de profil, transcription de la présentation vocale (Whisper) ; consentement explicite + DPA/CCT
- Google Cloud Vision (États-Unis / UE) — Analyse de sécurité (NSFW) des photographies téléversées
- OpenStreetMap Nominatim (UE) — Conversion d'adresse lors de l'ajout d'un lieu (coordonnées→adresse)
- RevenueCat (États-Unis) — Synchronisation des abonnements
- Google / Firebase — Auth, base de données, stockage et Functions ; la configuration actuelle utilise Firestore dans la multirégion nam5 et Functions dans europe-west1, sans promesse de résidence exclusivement européenne.
- Resend (UE) — E-mails transactionnels
- Sentry (UE) — Journaux d'erreurs (données personnelles supprimées)
- Apple App Store (États-Unis / UE) — App Store + achats intégrés
§ 4. Durées de Conservation
Vos données sont conservées pendant toute la durée d'activité de votre adhésion. À la suppression
du compte, une période de soft-delete de 30 jours est appliquée, suivie d'une suppression définitive.
Certaines données peuvent être conservées au-delà en raison d'obligations légales (registres
financiers : 5 ans ; rapports de violations de données : durée légale applicable).
§ 5. Vos Droits au Titre du RGPD (art. 15 à 22)
- Savoir si vos données font l'objet d'un traitement (droit d'accès, art. 15)
- Connaître les finalités du traitement
- Demander la rectification, l'effacement ou l'anonymisation de vos données (art. 16–17)
- Connaître les tiers destinataires de vos données (art. 15 §1 c)
- Vous opposer aux décisions fondées sur un traitement automatisé (algorithme de mise en relation, art. 22)
- Demander réparation en cas de préjudice subi
Pour exercer vos droits : kvkk@souprivate.com. Vous pouvez également
déposer une réclamation auprès de la CNIL ou d'une autre autorité de contrôle compétente :
cnil.fr.
§ 6. Mineurs
L'Application n'est pas destinée aux personnes âgées de moins de 18 ans. L'identité et l'âge sont actuellement vérifiés dans l'application ; l'intégration historique/conditionnelle de Persona n'est utilisée que si son activité en production est confirmée.
§ 7. Intelligence Artificielle et Décision Automatisée
HOUSE crée une mise en relation directe : le système SOU ou un éditeur autorisé sélectionne une paire éligible, sans like, acceptation ni approbation mutuelle. OpenAI peut intervenir dans le texte éditorial et, avec consentement explicite, dans les embeddings qui aident au classement. Les messages, photographies et la présentation vocale peuvent aussi être traités pour la sécurité et la qualité. La revue humaine est conditionnelle et ne constitue pas une décision finale obligatoire dans tous les cas. Vous pouvez vous opposer au traitement et demander une explication ou une revue humaine par le canal d'exercice des droits.
§ 8. Mesures de Sécurité
- Chiffrement du transport TLS 1.3
- Chiffrement au repos AES-256 (Firebase Firestore)
- Jetons d'authentification stockés dans iOS Keychain / Android Keystore
- Suppression des données personnelles dans Sentry (PII redaction)
- Règles de sécurité Firebase en mode refus par défaut (deny-by-default)
- Authentification du webhook et protection contre la rejouabilité pour l'intégration historique/conditionnelle de Persona tant qu'elle reste configurée
§ 9. Mises à Jour
Toute mise à jour de la présente politique vous sera notifiée dans l'application.
Version en vigueur : v2.1 · 14·07·2026.