Politique de confidentialité
Retrouve les informations sur les données collectées, leur usage, leur conservation et les moyens de contact associés à Sinco.
Cette politique décrit les catégories de données traitées par Sinco, leurs finalités, leurs bases juridiques principales, les prestataires techniques impliqués, les principes de conservation et les moyens d’exercer tes droits.
1. Responsable du traitement et contacts
Le responsable du traitement est Houlmann Yohann — Entrepreneur individuel (EI), activité exercée sous le nom CBY, SIREN 924 394 190, 20 rue des Tanneurs, 68800 Thann, France.
Contact données personnelles et support : contact@sinco.fr — 07 67 28 94 03.
Contact sécurité, modération et sécurité des enfants : moderation@sinco.fr.
2. Condition d’âge
Sinco est réservé aux personnes âgées de 18 ans ou plus. Lors du contrôle d’éligibilité, la date de naissance est utilisée de manière transitoire pour calculer si le seuil d’âge est atteint. Sinco ne conserve pas cette date de naissance dans le profil ou dans sa base de données ; il conserve uniquement la version de la politique d’âge confirmée, le seuil applicable et l’horodatage de confirmation.
3. Données de compte et de profil
- adresse e-mail et informations nécessaires à l’authentification ; le mot de passe est géré par Firebase Authentication et n’est pas stocké en clair par Sinco ;
- identifiant de compte, fournisseurs de connexion et état de vérification du compte ;
- pseudo, nom affiché, biographie, photo de profil, préférences de profil et cosmétiques équipés ;
- acceptation versionnée des Règles de communauté lorsque celle-ci est requise.
4. Contenus, communications et activité sociale
- Projets, Étapes, Œuvres, médias, descriptions, hashtags et informations de localisation qu’un membre choisit d’associer à un contenu ;
- commentaires, réponses, encouragements, Traces, réactions, abonnements et autres interactions sociales ;
- messages privés, demandes de message et informations nécessaires à l’acheminement et à l’état de lecture ;
- signalements, blocages et informations nécessaires au traitement de la modération et de la sécurité.
5. Données techniques, sécurité et notifications
- identifiant d’installation, adresse IP et informations d’agent utilisateur lorsqu’ils sont nécessaires à la sécurité du compte, à la prévention des abus et aux limitations de fréquence ;
- jetons Firebase Cloud Messaging et préférences de notifications pour délivrer les notifications demandées ;
- signaux de Firebase App Check / Play Integrity et reCAPTCHA Enterprise utilisés pour protéger certaines actions contre les abus automatisés ;
- données techniques, journaux et états nécessaires au diagnostic, à la fiabilité, à la lutte contre la fraude et à la sécurité du service.
6. Achats Google Play, contributions Stripe et publicité
Pour les achats et abonnements numériques, Sinco traite les informations nécessaires à la vérification du produit, du statut d’achat, des droits Premium ou cosmétiques et les jetons de transaction fournis par Google Play. Les données de carte bancaire ne sont pas traitées directement par Sinco pour ces achats.
Sinco permet également des contributions volontaires via Stripe. Elles sont distinctes du Premium, des cosmétiques et des autres achats numériques et n’accordent aucun avantage numérique ni droit supplémentaire dans l’application. Pour ce flux, Sinco transmet à Stripe les informations nécessaires à la création et à la vérification de la session de paiement, notamment un identifiant de compte Sinco, le niveau de contribution, la quantité, le montant et des métadonnées techniques de rapprochement. Stripe traite les informations de paiement selon ses propres conditions et politiques. Sinco conserve les références et états de transaction nécessaires au rapprochement, à la sécurité, à la prévention de la fraude et aux obligations comptables ou légales applicables.
Lorsque la publicité est activée pour un compte éligible, Sinco utilise Google Mobile Ads (AdMob). L’application interroge d’abord la plateforme UMP de Google et ne demande pas d’annonce tant que le SDK n’indique pas que cette demande est autorisée. Selon les choix de l’utilisateur et la configuration Google applicable, le SDK publicitaire peut traiter des identifiants publicitaires et des données techniques. Lorsque Google l’exige, un accès aux options de confidentialité publicitaire est proposé dans l’application.
7. Finalités et bases juridiques principales
- Exécution du service et du contrat : création et gestion du compte, publication et distribution des contenus choisis par les membres, messagerie, interactions sociales, achats, abonnements et fourniture des fonctionnalités demandées.
- Intérêt légitime : sécurité du service, prévention des abus et de la fraude, limitation de fréquence, diagnostic, maintien de la fiabilité et modération nécessaire à la protection de la communauté, sous réserve des droits et intérêts des personnes concernées.
- Consentement lorsqu’il est requis : notamment pour certains traitements publicitaires ou traceurs soumis à consentement. Le consentement peut être retiré via les options disponibles lorsque ce traitement repose sur cette base.
- Obligation légale : conservation ou transmission de certaines informations lorsque le droit applicable l’impose, notamment pour les obligations comptables, fiscales, de sécurité ou les demandes valides d’autorités compétentes.
8. Prestataires et destinataires
Sinco s’appuie notamment sur Google Firebase et Google Cloud pour l’authentification, la base de données, le stockage, les fonctions serveur, les notifications, la sécurité et certains contrôles de modération. Certains médias peuvent être analysés par Google Cloud Vision dans le cadre des contrôles automatisés prévus par Sinco.
Brevo est utilisé pour l’envoi de certains e-mails de vérification ou de sécurité. Google Play intervient pour la facturation et la validation des achats. Google Mobile Ads intervient lorsque la publicité est activée. Stripe intervient pour les contributions volontaires.
Les données sont accessibles uniquement aux destinataires et prestataires qui en ont besoin pour les finalités décrites, ainsi qu’aux autorités ou organismes compétents lorsque la loi l’exige.
9. Transferts hors de l’Espace économique européen
Certains prestataires internationaux peuvent traiter des données depuis des pays situés hors de l’Espace économique européen. Lorsque le RGPD l’exige, ces transferts doivent reposer sur un mécanisme reconnu par le droit applicable, tel qu’une décision d’adéquation ou des garanties contractuelles appropriées mises en œuvre par le prestataire concerné.
10. Conservation et suppression
Les données de compte, de profil et les contenus restent conservés pendant la durée nécessaire au fonctionnement du compte et du service, puis sont supprimés ou anonymisés lorsque leur conservation n’est plus nécessaire, sous réserve des obligations légales et de sécurité applicables.
Les messages directs sont conçus avec une durée de vie technique de 48 heures. Certaines métadonnées ou références nécessaires au fonctionnement, à la sécurité ou au traitement d’un signalement peuvent suivre une durée différente lorsqu’elles sont encore nécessaires.
Les signalements clôturés sont purgés selon la politique technique du service ; les données nécessaires à la sécurité, à la preuve d’un abus ou au respect d’une obligation légale peuvent être conservées plus longtemps lorsque cela est justifié.
Lorsqu’un membre demande lui-même la suppression de son compte depuis l’application, son accès est désactivé et le traitement de suppression est lancé sans délai. La purge est automatisée et progressive afin de supprimer le compte et les données associées dans Firestore, Storage et Firebase Authentication. Plusieurs passes techniques peuvent être nécessaires. Les éléments qui doivent être conservés plus longtemps pour respecter une obligation légale, comptable, fiscale ou de sécurité sont isolés de l’usage courant et conservés uniquement pour la durée nécessaire.
La suppression peut être demandée depuis les paramètres du compte dans l’application ou via la page publique Suppression de compte.
11. Données stockées localement
L’application peut conserver sur l’appareil des préférences et caches techniques, par exemple la langue, des préférences d’interface, certains états de tutoriel ou des aperçus destinés à améliorer la réactivité. Ces données locales peuvent être effacées en supprimant les données de l’application ou l’application elle-même.
Le site sinco.fr utilise le stockage local du navigateur pour mémoriser le choix de langue. Aucun outil d’analytics ou pixel publicitaire n’est intégré au site public dans la version décrite par cette politique.
12. Tes droits
Selon la situation et la base juridique du traitement, tu peux demander l’accès à tes données, leur rectification, leur effacement, la limitation du traitement, t’opposer à certains traitements et demander la portabilité des données lorsqu’elle est applicable. Lorsque le traitement repose sur ton consentement, tu peux le retirer à tout moment pour l’avenir.
Pour exercer tes droits ou poser une question relative au traitement de tes données, écris à contact@sinco.fr. Sinco peut demander les informations strictement nécessaires pour vérifier ton identité lorsque cela est nécessaire à la protection de ton compte.
Tu peux également introduire une réclamation auprès de la CNIL, l’autorité française de contrôle en matière de protection des données.
13. Modération automatisée et réexamen
Sinco utilise des contrôles automatisés pour aider à détecter certains contenus ou comportements susceptibles de contrevenir aux règles. Ces contrôles assistent la modération et les mécanismes de sécurité. Pour demander le réexamen d’une décision de modération ou signaler une erreur, écris à moderation@sinco.fr.