Politique de confidentialité
1. À propos de Cooldle et contact
Cooldle est un projet développé à titre individuel et non lucratif en Belgique. Pour toute question relative à tes données personnelles, tu peux écrire à hello@cooldle.app.
Cette politique couvre l’application iOS et Android, le site cooldle.app et les liens d’invitation. Cooldle permet de garder des intentions et d’organiser des activités, seul ou avec d’autres.
2. Les données utilisées
| Données | Pourquoi Cooldle les utilise |
|---|---|
| Compte et connexion | Numéro de téléphone, identifiant interne, nom d’expéditeur lorsqu’il est renseigné, informations de session et de vérification : identifier ton compte, vérifier l’accès et sécuriser le service. La vérification est assurée par un prestataire de communication, par SMS ou appel vocal de secours. |
| Intentions et activités | Textes que tu renseignes, durée, participants, rôles, propositions de dates et heures, réponses et états des invitations : conserver tes intentions et organiser les activités demandées. |
| Personnes invitées | Numéros saisis ou sélectionnés et noms des participants effectivement ajoutés : identifier les destinataires et leur transmettre les invitations, y compris lorsqu’ils n’utilisent pas encore Cooldle. |
| Notifications | Identifiant Cooldle, plateforme iOS/Android et jetons techniques de notification : adresser les notifications aux appareils. Le contenu transmis peut comprendre le titre d’une invitation et une date ou une heure. |
| Fonctionnement et sécurité | Horodatages, états et identifiants de livraison SMS, compteurs anti-abus, liens et informations de clic, adresses IP et métadonnées HTTP dans les journaux : acheminer les invitations, retrouver leur origine à l’inscription, diagnostiquer les erreurs et limiter les abus. |
| Préférences et assistance | Préférences d’interface enregistrées sur l’appareil et, si tu écris au support, adresse e-mail et contenu de ton échange : adapter l’interface et traiter ta demande. |
Un numéro de téléphone est nécessaire pour l’authentification. L’accès au carnet de contacts est facultatif : tu peux saisir un numéro manuellement. Les codes de vérification sont gérés par ce prestataire ; Cooldle ne les conserve pas dans son fonctionnement réel.
3. Contacts et personnes qui n’utilisent pas encore Cooldle
Le carnet d’adresses complet n’est pas téléversé. Avec ton autorisation, il est consulté sur ton appareil. Seuls les numéros que tu saisis ou sélectionnes sont envoyés au serveur pour vérifier s’ils correspondent à des utilisateurs et préparer l’invitation. Cette vérification commence dès la saisie ou la sélection, avant l’envoi de l’invitation. Les noms sont transmis pour les participants réellement ajoutés. La liste des personnes déjà ajoutées est conservée localement.
Si tu reçois une invitation sans utiliser Cooldle, ton numéro et, le cas échéant, ton nom proviennent de la personne qui t’invite, par saisie ou depuis ses contacts. Ils servent à acheminer l’invitation et à la retrouver si tu rejoins ensuite Cooldle. Recevoir un SMS ne crée pas de compte et ne vaut pas consentement publicitaire.
Un lien d’installation contient un identifiant aléatoire. Son enregistrement côté serveur comprend notamment le numéro du destinataire et le dernier clic vers un store. Ce suivi applicatif du clic ne contient ni adresse IP ni identifiant de navigateur ; les journaux d’hébergement sont distincts et peuvent contenir l’adresse IP et le chemin complet du lien.
Pour toute question sur l’utilisation de tes données, le contact général est hello@cooldle.app. Révoquer l’autorisation Contacts dans les réglages du téléphone empêche les futurs accès au carnet mais n’efface pas les invitations déjà enregistrées.
4. Finalités et bases du traitement
Les finalités et bases du traitement sont présentées ci-dessous :
| Finalité | Base du traitement |
|---|---|
| Compte, intentions et organisation demandée | Exécution du service demandé, pour les traitements nécessaires à son fonctionnement. |
| Sécurité, quotas et prévention des abus | Intérêt légitime à protéger les utilisateurs et le service, en limitant les données et leur conservation. |
| Invitations de non-utilisateurs et rattachement à l’inscription | Intérêt légitime à transmettre l’invitation personnelle demandée par l’initiateur et à permettre au destinataire de la retrouver. L’initiateur ne consent pas au nom du destinataire. |
| Traitements facultatifs fondés sur un consentement | Consentement lorsqu’il est requis, révocable pour l’avenir. Une permission iOS/Android ne vaut pas consentement général à tous les traitements. |
| Demandes de droits et obligations légales | Respect des obligations légales applicables ; traitement des demandes et conservation des éléments nécessaires pour en justifier le suivi. |
5. Avec qui des données sont-elles partagées ?
Les informations nécessaires à une invitation sont partagées avec les personnes concernées selon leur rôle : identité des participants, contenu, propositions et réponses. Le nom d’expéditeur peut apparaître dans le SMS.
Cooldle utilise des prestataires techniques pour le stockage, l’hébergement, la vérification du numéro, l’acheminement des SMS et la livraison des notifications. Ils reçoivent les données nécessaires à ces fonctions : informations de compte et d’invitation, numéros destinataires pour les communications téléphoniques, ou identifiants et jetons d’appareil pour les notifications.
Le contenu d’une notification peut comprendre le titre d’une invitation et une date ou une heure. Aucun champ de numéro de téléphone n’est envoyé au relais de notifications, mais un texte libre peut lui-même contenir des données personnelles.
Le site fait également appel à un hébergeur et à un fournisseur de polices ; les requêtes de chargement transmettent des informations techniques, dont l’adresse IP. Lorsque tu suis un lien vers un store, tu accèdes aux services d’Apple ou de Google.
6. Durées de conservation
La suppression des données actives et l’expiration des copies de récupération sont deux étapes distinctes. Les délais programmés ci-dessous ne constituent pas une garantie d’effacement de toutes les copies à la seconde près.
| Catégorie | Durée ou critère |
|---|---|
| Compte et contenus actifs | Conservés pour fournir le service jusqu’à leur suppression ou celle du compte, selon le type de contenu. Le sort des invitations partagées est précisé ci-dessous. |
| Liens d’installation | Validité de 30 jours ; échéance de purge fixée à 37 jours après création, éventuellement avancée après confirmation du rattachement, jamais prolongée par cette confirmation. |
| Suivi d’envoi des invitations SMS chez Cooldle | Échéance de purge fixée à 30 jours après création. |
| Compteurs anti-abus | Selon le compteur : échéance à 24 heures ou 7 jours après la dernière consommation ; contrôles préalables à 24 heures. Certains compteurs associés à un numéro haché survivent à la suppression du compte afin de ne pas réinitialiser les limites. Un hachage est une pseudonymisation, pas une anonymisation. |
| Suppression automatique Firestore | Les échéances déclenchent une suppression asynchrone par TTL. Un délai technique peut séparer l’échéance de la suppression effective. |
| Récupération Firestore | Historique de récupération sur 7 jours. Sauvegardes quotidiennes conservées 98 jours à compter de leur création ; une copie antérieure à l’effacement peut subsister jusqu’à son expiration. Les deux durées ne s’additionnent pas. |
| Inscriptions et jetons au relais push | Selon le prestataire : conservés tant que le projet est actif, sauf demande de suppression individuelle. Ils ne sont pas automatiquement effacés par la suppression du compte Cooldle. |
| Contenus et historiques des notifications | Selon le prestataire : 90 jours dans les systèmes actifs, puis jusqu’à 30 jours supplémentaires dans les sauvegardes. |
| Journaux du backend et des proxies | Selon le prestataire : 90 jours, puis 30 jours supplémentaires dans les archives/sauvegardes. |
| Prestataire SMS — invitations | Le réglage communiqué pour le compte est de 30 jours d’accès aux données et la sauvegarde optionnelle est désactivée. Cette durée d’accès ne garantit pas la disparition simultanée de toutes les copies internes ou conservations imposées au prestataire SMS. |
| Prestataire de vérification — authentification | Les règles de conservation de la vérification sont distinctes de celles des invitations SMS. La documentation indique une durée minimale de 30 jours pour certains champs personnels ; le délai maximal d’effacement de toutes les données n’est pas confirmé pour Cooldle. |
| Assistance et demandes de droits | Conservation pendant le traitement de la demande, puis pour la durée nécessaire à la justification de son traitement ou au règlement d’un litige, dans les limites légales applicables. |
La durée de conservation des journaux propres à l’hébergement du site Netlify et les limites complètes de conservation du prestataire de communication ne sont pas confirmées ici. Les durées annoncées pour les journaux du backend ne s’appliquent pas aux journaux Netlify.
7. Supprimer ton compte
Dans l’app : utilise l’option de suppression du compte dans les réglages de Cooldle. Désinstaller l’application ne supprime pas le compte serveur.
Une vérification proportionnée de ton identité peut être nécessaire pour éviter l’effacement du compte d’une autre personne. N’envoie jamais de code de connexion SMS ni de mot de passe par e-mail.
Le mécanisme de suppression audité retire le compte et ses sessions, les invitations qu’il a initiées, les liens et suivis SMS concernés, ainsi que les jetons de notification stockés chez Cooldle. Il retire l’identité du compte des invitations initiées par d’autres personnes. Les compteurs anti-abus nécessaires et les copies de récupération suivent les durées indiquées plus haut.
Limite actuelle : supprimer ton compte efface les données concernées dans les systèmes de Cooldle, mais ne déclenche pas automatiquement l’effacement des inscriptions et jetons déjà transmis au relais de notifications. Ces données restent soumises aux conditions de conservation et d’effacement du prestataire, décrites ci-dessus. La désactivation des notifications ne les efface pas non plus.
8. Hébergement, transferts et sécurité
La base Firestore est européenne, mais l’ensemble du traitement n’est pas limité à l’Europe. Selon le support Emergent, le backend et ses journaux applicatifs sont hébergés aux États-Unis ; les journaux de plateforme et les données du relais push sont traités aux États-Unis et en Inde.
Emergent indique encadrer les transferts internationaux par des clauses contractuelles types. Les autres prestataires appliquent leurs accords de traitement et mécanismes de transfert. Pour obtenir des informations sur les garanties applicables et une copie des garanties communicables, contacte hello@cooldle.app.
Les communications utilisent des connexions chiffrées. Les numéros sont masqués dans les journaux applicatifs et les chemins d’invitation y sont caviardés. Cela ne s’applique pas à tous les journaux d’infrastructure : les proxies peuvent enregistrer les IP, chemins complets, paramètres d’URL et métadonnées HTTP. Selon Emergent, les en-têtes d’authentification sensibles sont masqués avant stockage et les corps des requêtes/réponses ne sont pas journalisés par défaut. Cooldle ne revendique pas de chiffrement de bout en bout.
9. Site web et permissions
Cette page de confidentialité ne charge aucune ressource tierce et ne dépose aucun cookie. La page d’accueil charge ses polices auprès de Google Fonts. Les boutons TestFlight et Google Play conduisent aux services respectifs d’Apple et de Google.
La page d’invitation /l/… n’intègre ni cookie ni outil d’analyse tiers ; elle enregistre le choix du store pour retrouver l’invitation lors de l’inscription. Cette information ne prouve pas qu’une installation a eu lieu. Les traitements techniques des hébergeurs restent distincts.
Tu peux modifier les permissions Contacts et Notifications dans les réglages iOS/Android. Désactiver les notifications empêche leur présentation selon les réglages du téléphone ; cela ne supprime pas, à lui seul, les jetons ou les historiques déjà détenus par les prestataires.
10. Tes droits
Selon les conditions prévues par le droit applicable, tu peux demander l’accès, la rectification, l’effacement, la limitation et la portabilité de tes données, ou t’opposer aux traitements fondés sur l’intérêt légitime. Tu peux retirer ton consentement pour l’avenir lorsqu’un traitement en dépend.
Contact général : hello@cooldle.app. Une réponse doit en principe être apportée dans un délai d’un mois ; une prolongation motivée peut être prévue dans les conditions du RGPD. Tu peux déposer une réclamation auprès de l’Autorité de protection des données belge ou de l’autorité compétente de ton pays.
11. Public mineur
Cooldle ne vérifie pas actuellement l’âge de ses utilisateurs et n’intègre pas de mécanisme de consentement parental. Aucun âge minimum d’utilisation n’a été défini. La classification d’âge affichée dans un store concerne le contenu de l’application.
Pour toute question concernant les données d’un mineur, le contact général est hello@cooldle.app.
12. Évolution de cette politique
Cette politique sera mise à jour si les données utilisées, les prestataires ou les modalités de traitement changent. La date de mise à jour figure en haut de cette page. Les changements importants feront l’objet d’une information adaptée.
Contact : Cooldle — Belgique — hello@cooldle.app.