Politique de confidentialité
Dernière mise à jour : 12 janvier 2026Nous ne vendons pas vos données personnelles et ne les utilisons pas pour de la publicité ciblée. Vous gardez le contrôle : accès, correction, export et suppression, à tout moment.
Vos données
§01Données collectées
Catégories de données :
- Compte : email, nom, pseudo, photo, bio, date naissance
- Contenu : posts, photos, vidéos, commentaires, j'aime
- Messages : contenu des DM et Spheres (pour modération si signalé)
- Technique : adresse IP, type appareil, OS, navigateur, identifiants cookie/device
- Utilisation : pages visitées, durée, gestes (scroll, clic), recherches
- Localisation : adresse IP (approximative), optionnellement localisation GPS si permis
- Contacts : si importés, adresses emails/numéros stockés temporairement.
§02Utilisation des données
Vos données servent à :
- Fournir le service (comptes, stockage, DM, Spheres)
- Sécurité et modération (détection abus, fraude, harcèlement)
- Amélioration continue (analytics non identifiante, tendances)
- Personnalisation légère (recommandations, algorithme de flux)
- Communication (notifications, support, légales).
Nous n'utilisons PAS vos données pour publicité ciblée ni ne les vendons à des tiers.
§03Données de localisation
Nous pouvons déduire une localisation approximative depuis votre adresse IP (sécurité, langue, pertinence).
- La localisation précise (GPS) n'est utilisée que si vous l'autorisez explicitement, par exemple pour une annonce du Marché
- Vous pouvez révoquer cette autorisation à tout moment dans les réglages de votre téléphone
- Nous ne suivons pas vos déplacements en continu.
§04Marketing & communications
Nous pouvons vous informer sur le service et, avec votre accord, vous envoyer des offres.
- Les communications essentielles (sécurité, modération, légales, transactionnelles) sont toujours envoyées
- Les messages marketing sont facultatifs et se désactivent dans « Consentements » ou via le lien de désinscription
- Nous ne louons ni ne vendons vos coordonnées à des annonceurs.
§05Base légale des traitements
Nous traitons vos données sur des bases légales claires (RGPD) :
- Exécution du contrat : fournir le service que vous demandez
- Intérêt légitime : sécurité, prévention de la fraude, amélioration du produit
- Consentement : analytique, personnalisation, notifications — révocable à tout moment
- Obligation légale : conservation et réponse aux demandes légales valides.
Vous pouvez retirer votre consentement à tout moment dans « Consentements ».
Partage & transferts
§06Partage & Tiers
Nous NE vendons JAMAIS vos données personnelles.
Nous partageons avec :
- Prestataires techniques (hébergement Firebase, CDN, email) sous contrats de confiance
- Autorités légales si citée subpoena/ordonnance judiciaire
- Partenaires de modération (pour signalements graves)
- Analyses (Google Analytics, amputé de données personnelles).
Tous les partenaires ont obligation de confidentialité.
§07Prestataires & sous-traitants
Nous nous appuyons sur des prestataires de confiance qui traitent des données pour notre compte, notamment :
- Hébergement & infrastructure : Google Cloud / Firebase
- Stockage & CDN médias : Cloudflare R2
- Notifications : Firebase Cloud Messaging
- Paiements & abonnements : Google Play / RevenueCat
- Diagnostic & mesure d'audience agrégée.
Chacun est lié par des obligations de confidentialité et ne peut utiliser vos données que pour le service rendu.
§08Publicités dans le fil
Oppall affiche des publicités tierces dans le fil, fournies par Google AdMob.
- Des identifiants publicitaires peuvent être partagés avec ce partenaire pour diffuser et mesurer les annonces
- Vous contrôlez la personnalisation via « Consentements » et l'invite de consentement du système ; les mineurs ne reçoivent que des publicités non personnalisées
- L'abonnement Premium supprime toutes les publicités.
§09Transferts internationaux
Oppall s'appuie sur des prestataires (hébergement, CDN, paiement) qui peuvent traiter des données hors de votre pays.
- Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types, prestataires certifiés)
- Nous limitons les données transférées au strict nécessaire
- Vos données ne sont jamais vendues, où qu'elles soient hébergées.
Conservation & sécurité
§10Durée de conservation
Nous ne conservons vos données que le temps utile :
- Compte : tant qu'il est actif, puis 30 jours après suppression
- Usage & analytique agrégés : jusqu'à 24 mois
- Messages supprimés : jusqu'à 48 h en sauvegarde, puis effacés
- Éléments signalés ou modérés : jusqu'à 12 mois (sécurité et appels)
- Données de facturation : selon les obligations légales et fiscales.
À l'expiration, les données sont supprimées ou anonymisées.
§11Sécurité & Conservation
Nous utilisons :
- HTTPS/TLS pour transit sécurisé
- Chiffrement au repos (bases de données)
- Authentification multi-facteurs optionnelle
- Audit et monitoring continu.
Conservation :
- Données de compte : tant que compte actif + 30j après suppression
- Données d'usage : 24 mois (analytics agrégées)
- Messages supprimés : 48h (backup) puis effacés
- Données signalées pour modération : 12 mois.
§12En cas de violation de données
Malgré nos protections, aucun système n'est infaillible.
- En cas de violation susceptible de présenter un risque pour vos droits, nous informons les autorités compétentes et les personnes concernées dans les délais légaux
- Nous décrivons la nature de l'incident, les données touchées et les mesures prises
- Gardez votre mot de passe secret et activez les protections disponibles pour réduire les risques.
§13Cookies & Identifiants
Nous utilisons :
- Cookies de session (pour vous garder connecté)
- Identifiants locaux (SharedPreferences, iCloud/Play sur mobile)
- Pixels de tracking (1x1 pour mesure non identifiante)
- Device ID (IDFA iOS, Google Advertising ID Android, optionnel).
Aucun cookie publicitaire tiers. Vous pouvez gérer ces paramètres dans votre compte.
Contrôle & modération
§14Modération & décisions automatisées
Pour vous protéger, des systèmes automatisés analysent certains contenus (abus, spam, CSAM, deepfakes) :
- Une décision automatique importante est revérifiée par un humain avant sanction définitive
- Vous êtes notifié et pouvez faire appel
- Vous pouvez refuser l'analyse automatisée non essentielle dans « Consentements » ; la détection de sécurité obligatoire demeure.
Détails complets dans le Centre de transparence.
§15IA & amélioration des modèles
Nous utilisons des systèmes automatisés pour la sécurité, la recherche et les recommandations.
- Vos contenus et signaux d'usage peuvent servir à améliorer ces systèmes (détection d'abus, pertinence), de préférence sous forme agrégée ou dépersonnalisée
- Nous n'utilisons pas vos messages privés à des fins publicitaires
- Nous ne vendons pas vos données à des tiers pour entraîner leurs modèles
- Là où la loi le prévoit, vous pouvez vous opposer à certains traitements dans « Consentements ».
§16Vos Droits (GDPR/CCPA)
Vous avez le droit de :
- Accès : télécharger copie de vos données
- Rectification : corriger infos inexactes
- Suppression : « droit à l'oubli » (sauf obligations légales)
- Limitation : suspendre traitement
- Portabilité : exporter vos données dans format standard
- Opposition : refuser traitement pour intérêt légitime
- Restriction : limiter utilisation données sensibles.
Demande via loticce@gmail.com. Réponse 30 jours.
§17Comment exercer vos droits
Pour exercer vos droits (accès, rectification, suppression, export, opposition) :
- Écrivez à loticce@gmail.com depuis l'adresse liée à votre compte, ou utilisez les outils in-app
- Nous pouvons vérifier votre identité avant de répondre, pour votre sécurité
- Nous répondons en principe sous 30 jours
- L'exercice de vos droits est gratuit, sauf demandes manifestement infondées ou répétitives.
§18Droits régionaux (UE, Californie, Brésil…)
Selon votre lieu de résidence, des droits spécifiques s'appliquent :
- UE/EEE & Royaume-Uni (RGPD) : accès, effacement, portabilité, opposition, réclamation auprès d'une autorité de contrôle
- Californie (CCPA/CPRA) : savoir, supprimer, corriger, et refuser la « vente » ou le « partage » — Oppall ne vend pas vos données
- Brésil (LGPD) et autres régions : droits équivalents.
Nous appliquons à tous le niveau de protection le plus élevé raisonnablement possible.
Paiements & abonnements
§19Paiements & abonnements
Pour les abonnements Premium/Business, le boost et le Marché :
- Le paiement est traité par le magasin d'applications (Google Play) ou nos prestataires — vos données bancaires ne transitent jamais par Oppall
- Nous conservons uniquement l'état de l'abonnement (actif, échéance) et l'historique nécessaire
- Aucune coordonnée bancaire n'est stockée sur nos serveurs.
La source de vérité de votre statut premium est notre serveur, mis à jour par le magasin.
Publics spécifiques
§20Mineurs (< 18 ans)
Oppall respecte des règles strictes pour mineurs :
- Vérification d'âge (13-18 ans identifiée)
- DM : seules personnes suivies ou approuvées
- Pas d'algorithme de recommandation invasif
- Contenu sensible filtré/restricted
- Parents/tuteurs peuvent demander suppression compte
- Pas de profilage pour prédire comportement sensible.
Si enfant < 13 ans : compte supprimé immédiatement.
§21Comptes inactifs & personnes décédées
Un compte resté longtemps inactif peut être signalé, restreint ou supprimé après avertissement, afin de libérer le pseudo et de protéger vos données.
- Un proche peut demander la suppression du compte d'une personne décédée, sur justificatif
- Les données sont alors supprimées ou anonymisées selon nos durées de conservation.
Contact
Notre Délégué à la Protection des Données (DPO) est à votre écoute.
loticce@gmail.com — Oppall Inc. © 2026