Politique de confidentialité
Dernière mise à jour : 22 septembre 2026
Cette politique décrit comment l'application Notre Verre collecte, utilise et protège vos données personnelles. Elle est écrite pour être lue, pas pour être contournée : chaque affirmation ci-dessous correspond au fonctionnement réel de l'application.
Responsable du traitement : Lenel Nivose, entrepreneur individuel (EI) — Found Developpement · SIREN 892 677 949
Contact : contact.blindate@gmail.com
1. Les données que nous collectons
Compte
- Votre adresse e-mail, utilisée pour vous identifier et vous écrire.
- Si vous vous connectez avec Google : l'identifiant de compte fourni par Google.
Il n'y a aucun mot de passe dans Notre Verre. On entre par un code à 6 chiffres envoyé par e-mail, ou par un compte Google. Aucun mot de passe n'est créé, demandé, stocké ni transmis — il n'y en a donc aucun à voler ni à réinitialiser.
Profil
- Prénom.
- Date de naissance, utilisée pour calculer votre âge et vérifier que vous avez 18 ans ou plus.
- Sexe.
- Ville et position géographique approximative : les coordonnées sont arrondies à environ 1 km. Votre position exacte n'est jamais enregistrée.
- Si vous faites le test de personnalité (facultatif) : vos réponses aux 32 affirmations, vos éventuels départages, le contrôle d'attention, le temps passé par question, et le profil qui en est calculé (type en 4 lettres, position sur 4 axes). Vos réponses ne sont visibles que de vous ; seuls le type et une position arrondie sur les 4 axes sont montrés aux autres membres.
- Votre texte de présentation, votre réponse « date idéal » et votre réponse à une amorce (question ouverte, facultative).
- Vos réponses aux questions du profil, visibles sur votre carte : ce que vous cherchez, vos disponibilités, le format de premier rendez-vous qui vous va et l'environnement où vous êtes le plus à l'aise.
- Vos critères de recherche : zone, écart d'âge, sexe recherché, rythme des propositions et — avec Premium — type de personnalité et environnement ciblés. Ils ne sont jamais affichés, mais l'application des autres membres les lit, avec votre position arrondie, pour ne vous proposer qu'à des personnes que vous accepteriez (réciprocité).
Usage
- Vos matchs et les messages échangés à l'intérieur d'un match.
- Vos réponses après un rendez-vous (« y aura-t-il un second date ? »), strictement privées : voir la section 3.
- Si vous répondez oui, le pseudo de réseau social (Instagram, TikTok, Snapchat ou autre) que vous choisissez de transmettre : il n'est communiqué à l'autre personne que si vous avez tous les deux dit oui.
- L'heure à laquelle vous confirmez un rendez-vous (demande envoyée 48 heures avant) et, le cas échéant, le motif pour lequel un lieu ou un horaire proposé ne vous convenait pas.
- L'heure à laquelle vous signalez votre arrivée à un rendez-vous (« Je suis sur place ») et, si un rendez-vous non honoré est signalé dans un lieu réservé par nos soins, la réponse de l'établissement sur l'occupation de la table.
- Les profils que vous avez passés (masqués pour vous seul pendant 24 heures), masqués ou bloqués, et vos signalements.
- Votre statut en ligne ou en pause.
- Des événements techniques de mesure interne (inscription terminée, étape franchie, rendez-vous confirmé) liés à votre identifiant. Ils servent uniquement à améliorer le service : ils ne sont jamais partagés, jamais publicitaires, et ils sont supprimés avec votre compte.
Paiement
- Les rendez-vous prépayés passent par un prestataire spécialisé (Stripe, voir section 5). Vos coordonnées bancaires ne transitent jamais par Notre Verre et nous ne les voyons pas. Nous conservons uniquement la trace comptable de la transaction.
2. Vos photos
Aucune photo n'est conservée durablement. Notre Verre utilise deux photos, à deux moments différents, et aucune des deux ne reste sur nos serveurs.
La photo de vérification, à l'inscription
Elle est transmise à notre serveur le temps d'une analyse automatique visant à confirmer qu'il s'agit d'une personne réelle. Elle est traitée en mémoire, puis immédiatement effacée : elle n'est ni stockée, ni consultée par quiconque, ni montrée aux autres utilisateurs. Seule subsiste une information binaire : compte vérifié ou non.
Traitement biométrique transitoire — votre consentement explicite est requis. Cette analyse, réalisée par le service Google Cloud Vision, détecte la présence d'un visage humain sur l'image. Elle constitue à ce titre un traitement de donnée biométrique, effectué de manière strictement transitoire et à seule fin de détecter les faux comptes. Aucun gabarit biométrique n'est calculé, conservé ni réutilisé, et aucune photo n'est enregistrée à l'issue de l'analyse. Ce traitement repose sur votre consentement explicite, recueilli avant la prise de la photo, au sens de l'article 9.2.a du RGPD. Vous pouvez le refuser : dans ce cas, le compte ne peut pas être vérifié.
La photo de l'étape de révélation
Elle passe par le même contrôle automatique, puis elle est déposée sur nos serveurs et transmise à votre match pendant les 20 secondes de la révélation mutuelle. Elle est supprimée de nos serveurs ensuite. Elle n'est jamais publique, jamais indexée, jamais montrée à quelqu'un d'autre que la personne avec qui vous êtes en parcours.
Les échanges sont chiffrés en transit (HTTPS). Capturer, enregistrer ou diffuser la photo d'un autre utilisateur est interdit par les conditions d'utilisation.
3. À quoi servent ces données
- Vous proposer des profils qui correspondent à vos critères : le rapprochement s'appuie sur l'âge, la zone, vos préférences et — si vous avez fait le test — la proximité de personnalité. Ce test est un outil de mise en relation à visée ludique : il ne constitue ni une évaluation psychologique, ni un diagnostic, n'est affilié à aucun éditeur de test de personnalité, et ne prédit pas la réussite d'une relation.
- Faire fonctionner le parcours : conversation, révélation, choix du lieu et du créneau, organisation du rendez-vous.
- Améliorer la pertinence des propositions à partir de vos retours après rendez-vous. Ces réponses sont arbitrées par le serveur : aucun des deux participants ne voit la réponse de l'autre, et les coordonnées ne sont échangées que si les deux ont répondu oui.
- Assurer la sécurité du service : blocages, signalements, détection des faux comptes.
- Vous tenir au courant de la vie du service — nouveautés, affluence, offres — par notification ou par e-mail. Vous pouvez couper les notifications dans les réglages de votre téléphone, et nous demander à tout moment de ne plus recevoir ces e-mails (en répondant « stop », ou à l'adresse de contact).
Nous ne vendons jamais vos données et nous ne faisons aucune publicité ciblée.
4. Bases légales (RGPD)
- Exécution du service que vous demandez, pour la mise en relation, le parcours et l'organisation du rendez-vous (art. 6.1.b) — y compris le traitement de vos réponses au test de personnalité, si vous choisissez de le faire.
- Votre consentement pour la création du profil, la géolocalisation approximative et — de manière explicite et distincte — pour l'analyse biométrique transitoire de la photo de vérification (art. 6.1.a et 9.2.a).
- Notre intérêt légitime à sécuriser la plateforme et à lutter contre les faux comptes (art. 6.1.f).
- Nos obligations légales, notamment comptables, pour la conservation des traces de paiement (art. 6.1.c).
5. Hébergement et sous-traitants
Vos données sont hébergées chez Google, dans la région européenne
europe-west1 (Belgique). Cela vaut pour les deux moitiés du
service : la base de données qui conserve vos informations, et les fonctions serveur qui les
traitent. Vos données ne sont donc ni stockées ni traitées hors de l'Union européenne par nos
soins ; les seuls transferts hors UE sont ceux des prestataires listés ci-dessous.
Nous faisons appel aux prestataires suivants, et à aucun autre :
| Prestataire | Rôle | Données transmises |
|---|---|---|
| Google Firebase europe-west1 |
Hébergement, base de données, authentification, fonctions serveur, acheminement des notifications (Firebase Cloud Messaging) et attestation d'intégrité de l'application (App Check, via Play Integrity de Google Play sur Android) | L'ensemble des données applicatives ; pour l'attestation, des signaux d'intégrité de l'appareil et de l'application, sans donnée de profil |
| Google Cloud Vision | Détection automatique de visage | Images de vérification, en transit uniquement, non conservées |
| Google Maps Platform | Recherche d'établissements par la conciergerie, pour organiser les rendez-vous | Le nom du lieu ou de la ville recherchés — aucune donnée personnelle |
| Brevo | Envoi des e-mails (codes de connexion, notifications) et, lorsque l'application la demande, du SMS de vérification du numéro | Adresse e-mail, prénom, numéro de téléphone (le temps de l'envoi du SMS) |
| Stripe | Paiement des rendez-vous | Données de paiement — jamais vues par Notre Verre |
| Expo / EAS | Distribution de l'application, mises à jour et acheminement des notifications push | Le jeton de notification de votre appareil et le contenu des notifications, en transit — aucune donnée de profil |
Chacun agit comme sous-traitant, pour la seule finalité indiquée, et applique ses propres garanties contractuelles et de sécurité.
6. Durées de conservation
Vos données sont conservées tant que votre compte est actif. Plusieurs suppressions automatiques s'appliquent en plus :
| Situation | Ce qui se passe |
|---|---|
| Inscription commencée puis abandonnée | Le compte est supprimé après 30 jours |
| Compte inactif | Avertissement par e-mail à 5 mois, suppression à 6 mois |
| Parcours sans aucune activité | Le parcours est clos après 72 heures |
| Signalement | Effacé 6 mois après sa clôture. Tant qu'il n'a pas été traité, il est conservé |
| Profil passé (✕) | Masqué pour vous seul pendant 24 heures, puis proposé à nouveau |
| Numéro de téléphone (lorsqu'il est demandé) | Jamais conservé en clair. Seules une empreinte (qui ne permet pas de retrouver le numéro) et ses deux derniers chiffres sont gardés, tant que le compte existe |
| Adresse IP (demande de code de connexion) | Jamais conservée en clair. Seule une empreinte est gardée 24 heures, pour limiter le nombre de codes envoyés depuis une même source et empêcher que le service serve de relais d'envoi |
| Photo de vérification | Effacée immédiatement après l'analyse |
| Photo de révélation | Supprimée après les 20 secondes de révélation |
| Réponses au test de personnalité | Conservées tant que le compte existe, visibles de vous seul ; supprimées avec le compte, ou dès que vous effacez votre profil de personnalité. Aucun destinataire extérieur |
| Traces de paiement | Conservées pour la durée imposée par nos obligations comptables |
7. Suppression du compte
Vous pouvez supprimer votre compte à tout moment depuis l'application : Profil → Suppression du compte. Une procédure sans installer l'application est également disponible.
Sont effacés immédiatement : votre compte d'authentification, votre profil privé, votre profil public, vos statistiques internes, vos réponses « second date » (des deux côtés), les blocages que vous avez émis, vos événements d'usage et les données stockées sur votre appareil.
Sont conservés, et il faut le dire clairement :
- les documents partagés avec l'autre personne — messages échangés, fiches de rendez-vous — parce qu'ils ne vous appartiennent pas seul ;
- les traces de paiement, que nous devons conserver au titre de nos obligations comptables.
Le détail complet figure sur la page dédiée.
Remettre son profil à zéro, sans supprimer le compte
Depuis l'application, Profil → Suppression du compte → Remettre mon profil à zéro, vous pouvez effacer votre profil et repartir de l'inscription en gardant votre compte. Sont alors effacés immédiatement : votre profil privé et public (prénom, sexe, ville, position, présentation, amorce, réponses aux questions, critères), vos réponses au test de personnalité, vos statistiques internes, vos réponses « second date », les blocages que vous avez émis, vos profils passés, vos événements d'usage et les données stockées sur votre appareil ; un parcours en cours est clôturé et l'autre personne prévenue. Sont conservés : votre adresse e-mail et votre moyen de connexion, votre date de naissance (figée), l'empreinte de votre numéro de téléphone, vos jetons et votre abonnement, ainsi que les avertissements ou sanctions attachés à votre compte — une remise à zéro ne les efface pas.
8. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation du traitement, ainsi que du droit de retirer votre consentement à tout moment.
- Accès, rectification : la plupart des informations se modifient directement dans l'application, onglet Profil.
- Effacement : dans l'application, Profil → Suppression du compte (ou remise à zéro du profil, en gardant le compte), ou par la procédure hors application.
- Portabilité : dans l'application, Profil → « Recevoir mes données par e-mail ». Vos données vous sont envoyées dans un format lisible et structuré (JSON), à l'adresse e-mail de votre compte — c'est cet envoi à votre propre adresse qui vaut vérification de votre identité. La demande est limitée à une par jour. Vous pouvez aussi nous écrire : nous répondons alors sous 30 jours.
- Opposition, limitation, retrait du consentement : par e-mail.
Pour exercer ces droits, écrivez à contact.blindate@gmail.com depuis l'adresse e-mail de votre compte — c'est ainsi que nous vérifions votre identité.
Vous pouvez également introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), autorité de contrôle compétente en France.
9. Sécurité
- Aucun mot de passe n'existe, donc aucun mot de passe ne peut fuiter.
- Toutes les communications sont chiffrées en transit (HTTPS).
- Les données privées (e-mail, date de naissance, empreinte du téléphone, réponses au test, historique, profils passés) et le profil que l'application des autres membres peut lire (prénom, âge, ville, position arrondie, présentation, réponses aux questions, type de personnalité, statut, critères de recherche) sont séparés et protégés par des règles d'accès strictes : chacun n'accède qu'à ses propres données privées.
- La conversation empêche l'échange de coordonnées au niveau de la base de données, et pas seulement dans l'application : contourner l'interface ne suffit pas.
- La position géographique est volontairement imprécise (environ 1 km).
- Aucune photo n'est stockée durablement.
- Les requêtes de l'application vers nos serveurs portent une attestation d'intégrité (App Check) : elle sert à distinguer l'application authentique d'un script, et ne contient aucune donnée de profil.
10. Ce site
Ce site est composé de pages statiques. Il ne dépose aucun cookie, n'utilise aucun traceur, aucune mesure d'audience et aucune police de caractères externe. Aucune information n'est collectée lors de votre visite — c'est pourquoi vous ne voyez pas de bandeau de consentement.
11. Mineurs
Notre Verre est strictement réservée aux personnes de 18 ans et plus. Aucun compte de mineur n'est autorisé. Tout compte identifié comme tel est supprimé.
12. Modifications
Cette politique peut évoluer. La date de dernière mise à jour figure en haut de page.
13. Contact
Pour toute question relative à vos données personnelles :
contact.blindate@gmail.com
Notre