Politique de confidentialité
Version 2026-08-02.1 — en vigueur le 2 août 2026
1. Qui traite tes données
Tes données sont traitées par Romain Tournet, responsable du traitement : c’est lui qui décide des finalités et des moyens de ce traitement. Umiin est en cours de constitution ; dès son immatriculation, la société reprendra ce traitement et les engagements de la présente politique.
Pour toute question relative à tes données, écris à contact@umiin.app.
2. En bref
— Tes données ne sont ni vendues, ni louées, et ne servent jamais à te cibler publicitairement.
— Umiin n’accède pas à la position de ton téléphone : la seule information de lieu que nous traitons est la ville que tu choisis toi-même.
— Ton profil, tes messages et tes photos sont hébergés dans l’Union européenne.
3. Les données que nous traitons
Compte et connexion : ton adresse e-mail, conservée chiffrée et sous forme d’empreinte pour te reconnaître à la connexion, le statut de vérification de cette adresse, tes dates de création et de dernière connexion. Il n’y a pas de mot de passe : tu te connectes avec un code à usage unique envoyé par e-mail.
Appareils et sessions : un identifiant d’appareil, la plateforme (iOS ou Android), l’empreinte de la clé publique générée par ton téléphone, les dates de première et de dernière utilisation, et tes jetons de session sous forme d’empreintes. Ces données servent à vérifier que c’est bien ton téléphone qui nous parle, et à révoquer une session volée.
Profil : ton pseudo, ta date de naissance, ton genre, ta taille, ton texte de présentation, ton humeur, ton avatar et ta couleur, la ville que tu renseignes, le fait que tu aies ou non des enfants et des animaux, ton orientation politique si tu la renseignes, et tes tags : centres d’intérêt, styles de vie, aspirations et traits de personnalité.
Préférences de rencontre : les genres recherchés, les types de relation recherchés, la tranche d’âge, la ville et le rayon de recherche, l’orientation politique souhaitée le cas échéant, et tes « green flags » et « red flags ».
Contenus : tes photos, tes messages écrits et tes messages vocaux.
Vie sur l’app : tes rencontres et leur déroulé, tes conversations, tes contacts, les personnes que tu bloques ou que tu passes, tes signalements, tes crédits, et les mesures liées à l’anti-ghosting.
Sécurité : un journal des événements de connexion et de sécurité — connexion réussie ou échouée, code d’authentification créé, expiré ou refusé, renouvellement ou réutilisation d’un jeton, révocation, nouvel appareil détecté, activité suspecte. Nous enregistrons ton adresse IP dans un seul cas : lorsqu’un nombre anormal de requêtes est envoyé depuis ton appareil. Cela nous sert à repérer et bloquer les attaques contre nos serveurs, jamais à te suivre ni à te localiser.
Mesure d’audience : des événements de parcours — inscription, activation, création de profil, session, recherche lancée, match trouvé, refusé ou expiré, conversation démarrée, ghosting détecté. Ils sont pseudonymisés avant d’être enregistrés : ton identifiant est remplacé par une empreinte irréversible, et la clé qui permettrait de faire le lien n’est jamais transmise au serveur qui les stocke.
Notifications : si tu les actives, un jeton de notification propre à ton téléphone, et tes préférences quant aux notifications que tu souhaites recevoir.
Ce que nous ne traitons pas : ta position GPS, tes contacts téléphoniques, ton carnet d’adresses, tes données bancaires, ton activité en dehors d’Umiin.
4. Données sensibles
Umiin est une application de rencontre : certaines informations que tu renseignes révèlent des données dites « sensibles » au sens du RGPD. C’est le cas des genres que tu recherches et des types de relation que tu vises, qui peuvent révéler ton orientation sexuelle ; de ton genre lorsqu’il révèle une identité trans ou non binaire ; de ton orientation politique et de tes aspirations lorsqu’elles révèlent des opinions politiques ou un engagement militant ; et de tes styles de vie lorsqu’ils révèlent des convictions religieuses ou philosophiques, ou une vie sexuelle.
Nous ne traitons ces informations qu’avec ton consentement explicite (art. 9.2.a), recueilli séparément lors de l’inscription, par une case dédiée et distincte de l’acceptation des conditions d’utilisation. Elles servent à calculer ton score d’affinité, à te proposer des rencontres, et à afficher ces informations sur ton profil, où les autres membres les voient.
Parmi les informations qui nourrissent tes affinités, toutes ne jouent pas le même rôle. Ton genre, les genres que tu recherches et les types de relation que tu vises sont nécessaires : c’est en les croisant que nous savons à qui te proposer, et sans l’un des trois, nous ne pouvons te proposer personne. Ton orientation politique, tes styles de vie, tes aspirations et tes traits de personnalité sont facultatifs : ils affinent tes rencontres, mais le service fonctionne sans.
Tu n’es obligé de renseigner aucune des informations facultatives, et tu peux les effacer une par une depuis ton profil à tout moment, sans fermer ton compte. Ton consentement nous autorise seulement à les utiliser si tu choisis de les renseigner.
Tu peux retirer cette autorisation à tout moment depuis Réglages puis Consentements. Comme Umiin ne peut pas te proposer de rencontres sans ces informations, ton compte est alors clôturé.
5. Pourquoi nous traitons tes données, et sur quelle base
Te fournir le service — créer ton compte et ton profil, te proposer des profils, gérer tes rencontres, ta messagerie écrite et vocale, la révélation progressive des photos et tes crédits : c’est le service que tu nous demandes en utilisant Umiin (exécution du contrat, art. 6.1.b).
Calculer ton score d’affinité à partir d’informations qui peuvent révéler ton orientation, tes opinions politiques ou tes convictions : l’exécution du contrat (art. 6.1.b), avec ton consentement explicite qui autorise le traitement de ces informations sensibles (art. 9.2.a) et que tu peux retirer à tout moment.
Te connecter et garder ta session ouverte — authentification sans mot de passe, liaison à ton appareil (exécution du contrat, art. 6.1.b).
Protéger les comptes — journal des événements de sécurité, détection de la réutilisation d’un jeton, limitation du nombre de requêtes : notre intérêt légitime à empêcher qu’un compte soit pris de contrôle (art. 6.1.f).
Retirer un contenu contraire à nos règles — vérification automatique des photos publiées : exécution du contrat, c’est-à-dire les conditions d’utilisation que tu as acceptées (art. 6.1.b).
Traiter les signalements de contenus ou de comportements illicites : le respect de nos obligations légales (art. 6.1.c, règlement européen sur les services numériques).
Empêcher qu’un compte banni revienne sous une autre identité : notre intérêt légitime à protéger les autres membres (art. 6.1.f).
Comprendre comment le service est utilisé pour l’améliorer, à partir de statistiques pseudonymisées et sans information sensible : notre intérêt légitime (art. 6.1.f). Tu peux t’y opposer en nous écrivant.
T’envoyer des notifications : ton consentement, que tu retires quand tu veux dans les réglages d’Umiin ou de ton téléphone (art. 6.1.a).
Répondre aux demandes des autorités lorsque la loi nous y oblige : obligation légale (art. 6.1.c).
Chaque fois que nous invoquons notre intérêt légitime, nous avons mis en balance cet intérêt et tes droits avant de commencer le traitement. Tu peux nous demander le détail de l’analyse qui fonde ces intérêts légitimes.
6. Localisation
Umiin ne demande pas l’accès à la position de ton téléphone, ne la lit pas, et ne réalise aucun suivi de localisation, ni au premier plan ni en arrière-plan. L’application ne déclare aucune permission de localisation.
La seule information de lieu que nous traitons est la ville que tu choisis toi-même, dans ton profil et dans tes critères de recherche. Pour calculer les distances, nous associons à cette ville les coordonnées de son centre : deux membres d’une même ville ont donc exactement les mêmes coordonnées, et aucune position individuelle n’existe dans nos bases. Tu peux changer de ville à tout moment.
7. Ce que les autres membres voient
Tout ce que tu renseignes dans ton profil est visible par les autres membres : ton pseudo, ton âge, ton genre, ta ville, ton avatar, ta couleur, ton humeur, ton texte de présentation, tes centres d’intérêt, tes styles de vie, tes aspirations et tes traits de personnalité — y compris, si tu choisis de les renseigner, les informations qui révèlent tes opinions ou tes convictions.
Trois choses ne sont jamais visibles ainsi : tes photos, tant que la révélation progressive ne les a pas débloquées et que vous n’êtes pas tous les deux d’accord ; ton adresse e-mail, qui n’est montrée à personne ; et le fait que tu sois connecté ou non, qui n’apparaît qu’aux personnes avec qui tu es déjà en relation.
8. Ce qui est automatique
Les photos que tu publies sont vérifiées automatiquement par un outil qui détecte les contenus à caractère sexuel et les fichiers illisibles. Une photo refusée n’est pas publiée, et le motif du refus t’est indiqué dans l’application.
Les profils qui te sont proposés sont sélectionnés automatiquement, à partir de tes critères de recherche et du nombre de points communs entre ton profil et le leur. Ce classement détermine seulement l’ordre dans lequel des profils te sont montrés.
Si tu laisses une conversation sans réponse au-delà du délai prévu, une limitation temporaire peut être appliquée automatiquement.
En revanche, aucune sanction sur ton compte n’est automatique : toute suspension ou suppression décidée par Umiin est prise par une personne, après examen.
9. Qui accède à tes données
Tes données ne sont ni vendues, ni louées, ni transmises à des annonceurs. En dehors des autres membres, dans la limite décrite plus haut, y accèdent l’équipe d’Umiin, pour faire fonctionner le service et traiter les signalements, et six prestataires techniques qui agissent pour notre compte, sous contrat, et n’ont pas le droit d’utiliser tes données à leurs propres fins.
— OVHcloud (France) héberge l’essentiel du service : serveurs, bases de données, photos, messages vocaux et sauvegardes.
— IONOS (Allemagne) héberge notre serveur d’administration : les statistiques d’usage pseudonymisées et les journaux techniques de nos services.
— Brevo (France) envoie les e-mails du service — ton code de connexion, la confirmation d’un changement d’adresse. Il reçoit ton adresse e-mail et le contenu du message.
— Expo (États-Unis) achemine les notifications push, uniquement si tu les as activées. Il reçoit le jeton de notification de ton téléphone et le texte affiché.
— Apple (Irlande et États-Unis) transmet ces notifications aux appareils iPhone.
— Google (États-Unis) transmet ces notifications aux appareils Android.
Nous pouvons aussi être amenés à communiquer des données aux autorités judiciaires ou administratives lorsque la loi nous y oblige.
Enfin, lorsque tu télécharges Umiin depuis l’App Store ou Google Play, Apple ou Google traite des données pour son propre compte, selon sa propre politique de confidentialité, sur laquelle nous n’avons pas la main. Umiin ne leur transmet rien à ton sujet : l’application ne contient aucun outil de mesure d’audience ni de rapport d’incident appartenant à un tiers.
10. Où sont tes données, et ce qui sort d’Europe
Tes données sont hébergées dans l’Union européenne, sauvegardes comprises : en France chez OVHcloud pour ton profil, tes photos, tes messages et tes journaux de sécurité, en Allemagne chez IONOS pour les statistiques d’usage. C’est un choix assumé, pas une conséquence : garder tes données en Europe fait partie de ce que nous te promettons.
Une seule chose sort de l’Union européenne : les notifications push. C’est inhérent au fonctionnement des téléphones — toute notification passe par les serveurs d’Apple ou de Google, situés aux États-Unis. Ce qui leur est transmis se limite au jeton de notification de ton appareil et au texte affiché, qui ne contient jamais le contenu d’un message : « Nouveau message », « Nouvelle invitation ».
Ces transferts sont encadrés. Google et Expo sont certifiés au cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework), pour lequel la Commission européenne a reconnu un niveau de protection adéquat. Les transferts vers Apple, qui n’y participe pas, reposent sur les clauses contractuelles types adoptées par la Commission européenne.
Si tu n’en veux pas, désactive les notifications dans les réglages d’Umiin ou de ton téléphone : plus rien n’est alors transmis.
11. Combien de temps nous gardons tes données
Tant que ton compte existe, nous conservons ton profil, tes préférences, tes conversations et tes contenus : c’est ce qui fait fonctionner le service.
Quand tu supprimes ton compte, il devient immédiatement invisible pour les autres membres, et tes données sont effacées sept jours plus tard — ce délai permet de traiter un signalement qui te concernerait. Ensuite il ne reste rien, sauf dans deux cas : si un signalement te concernant est en cours, les données nécessaires à son traitement sont gardées jusqu’à la décision ; et si ton compte a été banni, nous conservons une empreinte de ton adresse e-mail, qui ne permet de retrouver ni ton profil ni tes messages, et sert uniquement à empêcher une réinscription.
Tes photos : une photo en attente de vérification est supprimée au bout de sept jours si elle n’a pas été traitée, une photo refusée au bout de trente jours. Les photos publiées restent tant que tu les gardes sur ton profil.
Tes messages vocaux sont supprimés de nos serveurs au bout de quatre jours, et ne sont alors plus écoutables. C’est volontaire : un vocal est fait pour être écouté, pas archivé. La trace du message reste dans la conversation, sans le son.
Ton adresse IP figure dans le journal de sécurité lorsqu’un nombre anormal de requêtes a été envoyé depuis ton appareil, et y est conservée douze mois comme le reste de ce journal. Elle apparaît aussi dans les journaux techniques de nos serveurs, conservés vingt et un jours. Les compteurs qui servent à bloquer une attaque en cours, eux, s’effacent au bout de quelques minutes.
Sécurité et connexion : les journaux de sécurité sont conservés douze mois, et disparaissent avec ton compte si tu le supprimes avant. Les codes de connexion sont à usage unique et supprimés dès qu’ils sont utilisés ou expirés. Les sessions expirées ou révoquées sont gardées trente jours, le temps de détecter l’usage d’un jeton volé. Une demande de changement d’adresse e-mail est conservée sept jours. Les appareils sans session active sont supprimés chaque jour.
Signalements : un signalement classé sans suite est conservé un an ; un signalement ayant conduit à une sanction, trois ans, pour pouvoir la justifier si elle est contestée.
Statistiques d’usage : vingt-cinq mois.
Compte inactif : si tu ne te connectes pas pendant trente-six mois, nous t’écrivons pour te prévenir, puis nous supprimons ton compte un mois plus tard si tu ne reviens pas.
12. Tes droits
Tu peux accéder à tes données, les corriger, les effacer, en limiter l’usage, t’opposer à certains traitements, les récupérer dans un format lisible par machine, retirer ton consentement, et définir des directives sur ce qu’elles deviennent après ton décès.
Corriger : tu modifies toi-même ton pseudo, ta présentation, ta ville, tes tags, ton genre, ta date de naissance, tes photos et tes critères de recherche depuis ton profil. Ton adresse e-mail se change dans Réglages puis E-mail ; en cas d’erreur, un lien envoyé à l’ancienne adresse permet de revenir en arrière pendant sept jours.
Effacer : le bouton Supprimer le compte, en bas des réglages. Tu peux aussi retirer une photo ou n’importe quelle information de ton profil sans fermer ton compte.
Retirer ton consentement : Réglages puis Consentements. Comme Umiin ne peut pas proposer de rencontres sans ces informations, ton compte est alors clôturé. Pour les notifications, il suffit de les désactiver dans Réglages puis Notifications, ou dans les réglages de ton téléphone.
T’opposer, limiter : tu peux bloquer un membre à tout moment depuis son profil ou votre conversation. Pour t’opposer aux statistiques d’usage, ou demander la limitation d’un traitement, écris-nous.
Accéder, récupérer tes données : écris à contact@umiin.app depuis l’adresse e-mail de ton compte. Nous vérifions ton identité par un code envoyé à cette adresse, puis nous te répondons dans un délai d’un mois. Ce que tu récupères comprend les informations que tu nous as fournies et les messages que tu as envoyés ; les messages que d’autres t’ont adressés leur appartiennent et ne peuvent pas t’être transmis.
Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, 75007 Paris, ou sur cnil.fr.
13. Comment nous protégeons tes données
Ton adresse e-mail est chiffrée et conservée dans une base distincte de celle qui contient ton profil, à laquelle le service qui gère ton profil n’a pas accès. Les échanges entre ton téléphone et nos serveurs sont chiffrés. L’accès à ton compte repose sur des jetons de courte durée, renouvelés régulièrement et révoqués dès qu’une anomalie est détectée, et les opérations sensibles demandent une vérification supplémentaire liée à ton appareil. Nos accès internes sont limités à ce qui est nécessaire, et nos serveurs sont surveillés en continu.
Une chose que nous préférons dire clairement : tes messages ne sont pas chiffrés de bout en bout. Ils sont chiffrés pendant leur transport et conservés sur nos serveurs en France, ce qui nous permet de traiter les signalements. Aucun système n’étant infaillible, nous nous engageons à réagir vite en cas d’incident.
14. Mineurs
Umiin est strictement réservé aux personnes majeures. Nous ne collectons pas sciemment de données concernant des mineurs, et tout compte appartenant à un mineur est supprimé dès que nous en avons connaissance. Si tu penses qu’un mineur utilise le service, signale-le à contact@umiin.app.
15. En cas d’incident
Si une faille venait à exposer tes données et à présenter un risque pour tes droits, nous la signalons à la CNIL dans les 72 heures. Lorsque le risque est élevé, nous t’en informons directement et sans délai.
16. Si cette politique change
Nous pouvons la faire évoluer. Toute modification importante te sera annoncée avant son entrée en vigueur. Si un nouveau traitement repose sur ton consentement, il te sera demandé : continuer à utiliser Umiin ne vaudra jamais acceptation.
17. Nous écrire
Pour toute question sur tes données ou sur cette politique : contact@umiin.app.