Protection de vos données personnelles
Chez Affinities, nous prenons très au sérieux la protection de vos données personnelles. Cette politique de confidentialité vous explique comment nous collectons, utilisons, partageons et protégeons vos informations conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
Article 1.1 - Identification du responsable
Le responsable du traitement des données à caractère personnel collectées sur la plateforme Affinities est :
DHE SOLUTIONS (AFFINITIES)
EURL au capital de 1 000,00 €
SIREN : 929 883 387
Siège social : 8 rue des Arts, 77220 Tournan-en-Brie, France
E-mail : contact@affinities.co
2. Introduction
Affinities s'engage à protéger la vie privée de ses utilisateurs et à traiter leurs données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
La présente politique de confidentialité vous informe de la manière dont nous collectons, utilisons, partageons et protégeons vos données personnelles lorsque vous utilisez notre plateforme.
🔒 Notre engagement
Nous ne vendons jamais vos données personnelles à des tiers. Nous ne collectons que les données strictement nécessaires au fonctionnement de notre service et à l'amélioration de votre expérience utilisateur.
3. Données collectées
Article 3.1 - Données d'identification
Lors de votre inscription, nous collectons :
- Nom et prénom
- Adresse e-mail
- Mot de passe (stocké de manière cryptée)
- Photo de profil (optionnelle)
- Biographie (optionnelle)
- Ville de résidence
- Date de naissance (pour vérifier la majorité)
Article 3.2 - Données de profil
Vous pouvez enrichir votre profil avec :
- Centres d'intérêt et passions
- Préférences d'activités
- Disponibilités
- Liens vers vos réseaux sociaux (optionnel)
Article 3.3 - Données d'utilisation
Nous collectons automatiquement :
- Adresse IP
- Type de navigateur et version
- Système d'exploitation
- Pages consultées et temps passé
- Date et heure de connexion
- Historique de navigation sur la plateforme
Article 3.4 - Données d'interaction
Lorsque vous utilisez la plateforme :
- Événements créés, modifiés ou supprimés
- Inscriptions et participations aux événements
- Messages envoyés via la messagerie
- Commentaires et feedbacks
- Score de Karma et historique
- Annulations et présences aux événements
Article 3.5 - Données de paiement
Pour les fonctionnalités Premium, nous collectons les informations de paiement via notre prestataire sécurisé Stripe. Nous ne stockons jamais directement vos coordonnées bancaires complètes.
Article 3.6 - Cookies et traceurs
Nous utilisons des cookies pour améliorer votre expérience et analyser l'utilisation de notre service. Voir la section dédiée aux cookies pour plus d'informations.
4. Finalités du traitement
Vos données personnelles sont traitées pour les finalités suivantes :
Article 4.1 - Gestion de votre compte
- Création et gestion de votre compte utilisateur
- Authentification et sécurisation de l'accès
- Gestion de votre profil et de vos préférences
- Communication de notifications importantes
Article 4.2 - Fourniture du service
- Mise en relation avec d'autres utilisateurs
- Organisation et participation aux événements
- Messagerie entre utilisateurs
- Recommandations personnalisées d'événements et de communautés
- Calcul et affichage du score de Karma
Article 4.3 - Amélioration du service
- Analyse de l'utilisation de la plateforme
- Statistiques anonymisées
- Tests de nouvelles fonctionnalités
- Amélioration de l'expérience utilisateur
Article 4.4 - Communication marketing
Avec votre consentement, nous pouvons vous envoyer :
- Newsletters sur les nouveautés de la plateforme
- Suggestions d'événements susceptibles de vous intéresser
- Offres promotionnelles
Vous pouvez vous désabonner à tout moment via le lien présent dans chaque e-mail.
Article 4.5 - Sécurité et prévention
- Prévention de la fraude et des abus
- Détection des comportements inappropriés
- Respect de la Charte de la communauté
- Protection contre les activités malveillantes
Article 4.6 - Obligations légales
- Respect des obligations comptables et fiscales
- Réponse aux demandes des autorités compétentes
- Conservation des preuves en cas de litige
5. Base légale des traitements
Conformément au RGPD, nous traitons vos données personnelles sur les bases légales suivantes :
Article 5.1 - Exécution du contrat
Le traitement de vos données est nécessaire à l'exécution des Conditions Générales d'Utilisation que vous avez acceptées, notamment pour :
- La création et la gestion de votre compte
- La fourniture des services de la plateforme
- La mise en relation avec d'autres utilisateurs
- L'organisation et la participation aux événements
Article 5.2 - Intérêt légitime
Nous traitons certaines données sur la base de notre intérêt légitime, notamment pour :
- Améliorer et sécuriser notre service
- Prévenir la fraude et les abus
- Réaliser des analyses statistiques anonymisées
- Assurer le bon fonctionnement de la plateforme
Article 5.3 - Consentement
Pour certains traitements, nous recueillons votre consentement explicite :
- Envoi de communications marketing
- Utilisation de cookies non essentiels
- Partage de certaines données avec des tiers partenaires
Vous pouvez retirer votre consentement à tout moment dans les paramètres de votre compte.
Article 5.4 - Obligation légale
Certains traitements sont nécessaires pour respecter nos obligations légales :
- Conservation des données comptables et fiscales
- Réponse aux réquisitions judiciaires
- Respect des obligations de facturation
6. Destinataires des données
Article 6.1 - Accès interne
En interne, seules les personnes habilitées de DHE SOLUTIONS ont accès à vos données, dans la stricte limite de leurs attributions et pour les finalités mentionnées.
Article 6.2 - Autres utilisateurs
Certaines de vos données sont visibles par les autres utilisateurs de la plateforme :
- Nom, prénom et photo de profil
- Biographie et centres d'intérêt
- Ville de résidence
- Score de Karma (si vous choisissez de le rendre public)
- Événements publics que vous organisez
- Participation aux événements publics (selon vos paramètres)
💡 Contrôlez votre visibilité
Vous pouvez configurer la visibilité de vos informations dans les paramètres de confidentialité de votre compte.
Article 6.3 - Prestataires de services
Nous faisons appel à des prestataires de confiance pour assurer le fonctionnement de notre service :
🔐 Hébergement et infrastructure
Vercel - Hébergement de la plateforme
Supabase - Base de données et authentification
💳 Paiement
Stripe - Traitement sécurisé des paiements (certifié PCI-DSS)
📧 Envoi d'e-mails
Resend - Service d'envoi d'e-mails transactionnels
🤖 Intelligence artificielle
OpenAI - Assistance IA pour l'amélioration du contenu (optionnel)
Tous nos prestataires sont soumis à des obligations strictes de confidentialité et de sécurité, et ne peuvent utiliser vos données qu'aux fins pour lesquelles nous les leur communiquons.
Article 6.4 - Autorités légales
Nous pouvons être amenés à communiquer vos données aux autorités compétentes en cas de :
- Réquisition judiciaire
- Obligation légale
- Protection de nos droits et de notre sécurité
- Prévention d'activités illégales
Article 6.5 - Transfert d'activité
En cas de fusion, acquisition ou cession d'actifs, vos données personnelles pourraient être transférées. Vous en serez informé au préalable et pourrez exercer vos droits.
7. Durée de conservation des données
Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, ou conformément aux obligations légales.
Article 7.1 - Compte actif
Tant que votre compte est actif, nous conservons l'ensemble de vos données pour vous permettre d'utiliser pleinement la plateforme.
Article 7.2 - Compte inactif
Si vous ne vous connectez pas pendant une période de 3 ans, nous vous enverrons un e-mail de rappel. En l'absence de connexion dans les 6 mois suivants, votre compte sera considéré comme inactif et pourra être supprimé.
Article 7.3 - Suppression de compte
Lorsque vous supprimez votre compte :
- Suppression immédiate : Vos données de profil, photos, centres d'intérêt, et historique de navigation sont supprimés immédiatement
- Conservation temporaire (30 jours) : Possibilité de réactiver votre compte dans les 30 jours suivant la suppression
- Données anonymisées : Les événements que vous avez créés sont conservés de manière anonymisée pour préserver l'historique des communautés
- Obligations légales : Les données comptables et de facturation sont conservées pendant la durée légale (10 ans)
Article 7.4 - Données spécifiques
📧 Logs de connexion
Conservés pendant 1 an pour la sécurité
💬 Messages
Conservés tant que votre compte est actif, supprimés avec votre compte
📊 Données analytiques
Conservées sous forme anonymisée pendant 26 mois maximum
🍪 Cookies
Durée de conservation variable selon le type (voir section Cookies)
💰 Données de facturation
10 ans (obligation légale comptable)
Article 7.5 - Archivage
Certaines données peuvent être archivées de manière sécurisée pour répondre à nos obligations légales ou pour la défense de nos droits en cas de litige.
8. Sécurité des données
La sécurité de vos données personnelles est une priorité absolue. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, toute perte, destruction ou divulgation.
Article 8.1 - Mesures techniques
- Chiffrement SSL/TLS pour toutes les communications
- Chiffrement des mots de passe avec des algorithmes robustes (bcrypt)
- Pare-feu et systèmes de détection d'intrusion
- Sauvegardes régulières et chiffrées
- Mises à jour de sécurité régulières
- Tests de sécurité périodiques
Article 8.2 - Mesures organisationnelles
- Accès aux données limité au personnel autorisé uniquement
- Formation régulière du personnel sur la protection des données
- Politique de mots de passe stricts en interne
- Journalisation des accès aux données sensibles
- Procédures de gestion des incidents de sécurité
Article 8.3 - Hébergement sécurisé
Nos données sont hébergées chez des prestataires reconnus pour leur niveau de sécurité :
Vercel - Infrastructure cloud sécurisée avec conformité SOC 2
Supabase - Base de données PostgreSQL avec chiffrement au repos
Article 8.4 - Vos responsabilités
La sécurité de votre compte dépend aussi de vous :
⚠️ Bonnes pratiques
- Choisissez un mot de passe fort et unique
- Ne partagez jamais votre mot de passe
- Déconnectez-vous sur les appareils partagés
- Signalez toute activité suspecte immédiatement
- Activez l'authentification à deux facteurs si disponible
Article 8.5 - Notification de violation
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais conformément au RGPD, et notifierons la CNIL si nécessaire.
Article 8.6 - Limitations
Malgré toutes nos précautions, aucun système de transmission ou de stockage de données n'est totalement sécurisé. Si vous pensez que votre compte a été compromis, contactez-nous immédiatement à contact@affinities.co.
9. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants concernant vos données personnelles :
Article 9.1 - Droit d'accès
Vous avez le droit d'obtenir la confirmation que vos données sont traitées et d'accéder à vos données personnelles.
💡 Vous pouvez consulter et télécharger la plupart de vos données directement depuis les paramètres de votre compte.
Article 9.2 - Droit de rectification
Vous pouvez modifier et corriger vos données personnelles à tout moment si elles sont inexactes ou incomplètes.
💡 Accédez à votre profil pour modifier vos informations directement.
Article 9.3 - Droit à l'effacement (« droit à l'oubli »)
Vous pouvez demander la suppression de vos données personnelles dans les cas suivants :
- Les données ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées
- Vous retirez votre consentement sur lequel est fondé le traitement
- Vous vous opposez au traitement et il n'existe pas de motif légitime impérieux
- Les données ont fait l'objet d'un traitement illicite
💡 Vous pouvez supprimer votre compte depuis les paramètres.
Note : Certaines données peuvent être conservées pour répondre à nos obligations légales (données comptables, etc.).
Article 9.4 - Droit à la limitation du traitement
Vous pouvez demander la limitation du traitement de vos données dans certains cas, notamment lorsque :
- Vous contestez l'exactitude de vos données
- Le traitement est illicite mais vous ne souhaitez pas l'effacement
- Vous avez besoin des données pour constater, exercer ou défendre des droits en justice
- Vous vous êtes opposé au traitement, en attente de vérification
Article 9.5 - Droit à la portabilité
Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement.
💡 Vous pouvez exporter vos données au format JSON depuis les paramètres de votre compte.
Article 9.6 - Droit d'opposition
Vous pouvez vous opposer à tout moment au traitement de vos données personnelles pour :
- Des motifs tenant à votre situation particulière (traitement fondé sur l'intérêt légitime)
- La prospection commerciale (y compris le profilage lié à la prospection)
💡 Vous pouvez vous désabonner des e-mails marketing à tout moment via le lien dans chaque e-mail ou dans vos paramètres de notifications.
Article 9.7 - Droit de retirer votre consentement
Lorsque le traitement est fondé sur votre consentement, vous avez le droit de le retirer à tout moment. Ce retrait n'affecte pas la licéité du traitement effectué avant le retrait.
Article 9.8 - Droit de définir des directives post-mortem
Vous avez le droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données personnelles après votre décès.
Article 9.9 - Comment exercer vos droits
Pour exercer l'un de ces droits, vous pouvez :
📧 Par e-mail
Envoyez votre demande à contact@affinities.co
⚙️ Depuis votre compte
Accédez à vos paramètres de confidentialité pour gérer directement certains droits
Nous vous répondrons dans un délai d'un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois en cas de complexité.
Pour des raisons de sécurité, nous pourrons vous demander de justifier de votre identité.
Article 9.10 - Droit de réclamation
Si vous estimez que le traitement de vos données personnelles porte atteinte à vos droits, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
France
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
Nous vous encourageons toutefois à nous contacter en priorité afin que nous puissions répondre à vos préoccupations.
11. Transferts internationaux de données
Article 11.1 - Localisation des données
Vos données sont principalement hébergées au sein de l'Union Européenne, bénéficiant ainsi de la protection du RGPD.
🇪🇺 Hébergement européen
Supabase : Nos bases de données sont hébergées dans des datacenters situés en Europe (région eu-west-1 - Irlande).
Article 11.2 - Transferts hors UE
Certains de nos prestataires de services peuvent traiter vos données en dehors de l'Union Européenne :
Vercel (États-Unis)
Service d'hébergement et de CDN
Garanties : Vercel se conforme au RGPD et a mis en place des clauses contractuelles types approuvées par la Commission européenne.
OpenAI (États-Unis)
Service d'intelligence artificielle (utilisation optionnelle)
Garanties : OpenAI applique des clauses contractuelles types et s'engage à protéger les données conformément au RGPD. Les données sont traitées de manière anonymisée lorsque possible.
Stripe (États-Unis)
Service de paiement sécurisé
Garanties : Stripe est certifié PCI-DSS et utilise des clauses contractuelles types pour les transferts de données hors UE.
Article 11.3 - Garanties mises en place
Pour tous les transferts de données hors UE, nous nous assurons que :
- Les prestataires respectent le RGPD ou offrent un niveau de protection équivalent
- Des clauses contractuelles types (CCT) approuvées par la Commission européenne sont en place
- Des mesures de sécurité techniques et organisationnelles appropriées sont mises en œuvre
- Les transferts sont limités au strict nécessaire pour la fourniture du service
Article 11.4 - Vos droits concernant les transferts
Vous pouvez obtenir plus d'informations sur les transferts de vos données et les garanties mises en place en nous contactant à contact@affinities.co.
Vous pouvez également demander une copie des clauses contractuelles types applicables.
12. Protection des mineurs
Article 12.1 - Âge minimum
La plateforme Affinities est réservée aux personnes majeures, âgées de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles auprès de personnes mineures.
⚠️ Important
Si vous avez moins de 18 ans, vous n'êtes pas autorisé à créer un compte ou à utiliser nos services.
Article 12.2 - Vérification de l'âge
Lors de votre inscription, vous devez indiquer votre date de naissance. Nous vérifions que vous avez au moins 18 ans avant de permettre la création de votre compte.
Article 12.3 - Signalement
Si nous découvrons qu'une personne mineure a créé un compte, nous procéderons immédiatement à la suppression de ce compte et de toutes les données associées.
Si vous avez connaissance d'un compte créé par un mineur, merci de nous le signaler immédiatement à contact@affinities.co.
Article 12.4 - Responsabilité parentale
Nous encourageons les parents et tuteurs légaux à surveiller l'utilisation d'Internet par leurs enfants et à leur expliquer l'importance de ne pas fournir d'informations personnelles sans leur autorisation.
13. Modifications de la politique
Article 13.1 - Mise à jour
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment pour refléter les changements dans nos pratiques, notre technologie, les exigences légales ou pour d'autres raisons opérationnelles.
Article 13.2 - Notification des changements
En cas de modification substantielle de cette politique, nous vous en informerons par :
- Un e-mail envoyé à l'adresse associée à votre compte
- Une notification visible lors de votre prochaine connexion
- Une mention sur la page d'accueil de la plateforme
La date de la dernière mise à jour est toujours indiquée en haut de cette page.
Article 13.3 - Votre acceptation
En continuant à utiliser Affinities après la publication de modifications, vous acceptez la politique de confidentialité révisée.
Si vous n'acceptez pas les modifications, vous pouvez cesser d'utiliser nos services et supprimer votre compte.
Article 13.4 - Consultation de l'historique
Nous conservons un historique des versions précédentes de notre politique de confidentialité. Vous pouvez nous contacter pour consulter les versions antérieures.
Article 13.5 - Modifications mineures
Les modifications mineures (corrections typographiques, clarifications n'affectant pas le sens) peuvent être effectuées sans notification préalable, mais la date de mise à jour sera toujours actualisée.
14. Contact et délégué à la protection des données
Responsable du traitement des données
DHE SOLUTIONS (AFFINITIES)
Forme juridique : EURL (Entreprise Unipersonnelle à Responsabilité Limitée)
Capital social : 1 000,00 €
SIREN : 929 883 387
SIRET : 929 883 387 00011
RCS : Melun 929 883 387
N° TVA intracommunautaire : FR13929883387
Code APE : 62.02A (Conseil en systèmes et logiciels informatiques)
Adresse : 8 rue des Arts, 77220 Tournan-en-Brie, France
Dirigeant : David HERER
E-mail : contact@affinities.co
Pour toute question relative à la protection de vos données
N'hésitez pas à nous contacter à l'adresse contact@affinities.co
Nous nous engageons à vous répondre dans un délai d'un mois maximum.
Délégué à la Protection des Données (DPO)
Compte tenu de la taille de notre structure, nous n'avons pas désigné de Délégué à la Protection des Données. Le dirigeant, David HERER, assure directement cette fonction et reste à votre disposition pour toute question relative à la protection de vos données personnelles.
Autorité de contrôle
Pour toute réclamation ou en cas de désaccord concernant le traitement de vos données, vous pouvez contacter la CNIL :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
France
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
Cette Politique de Confidentialité a été mise à jour le 6 novembre 2025
Retour à l'accueil · Conditions Générales d'Utilisation · Conditions de vente · Mentions légales