Politique de Confidentialité

Dernière mise à jour : 6 novembre 2025

Protection de vos données personnelles

Chez Affinities, nous prenons très au sérieux la protection de vos données personnelles. Cette politique de confidentialité vous explique comment nous collectons, utilisons, partageons et protégeons vos informations conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

1. Responsable du traitement

Article 1.1 - Identification du responsable

Le responsable du traitement des données à caractère personnel collectées sur la plateforme Affinities est :

DHE SOLUTIONS (AFFINITIES)

EURL au capital de 1 000,00 €

SIREN : 929 883 387

Siège social : 8 rue des Arts, 77220 Tournan-en-Brie, France

E-mail : contact@affinities.co

2. Introduction

Affinities s'engage à protéger la vie privée de ses utilisateurs et à traiter leurs données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

La présente politique de confidentialité vous informe de la manière dont nous collectons, utilisons, partageons et protégeons vos données personnelles lorsque vous utilisez notre plateforme.

🔒 Notre engagement

Nous ne vendons jamais vos données personnelles à des tiers. Nous ne collectons que les données strictement nécessaires au fonctionnement de notre service et à l'amélioration de votre expérience utilisateur.

3. Données collectées

Article 3.1 - Données d'identification

Lors de votre inscription, nous collectons :

  • Nom et prénom
  • Adresse e-mail
  • Mot de passe (stocké de manière cryptée)
  • Photo de profil (optionnelle)
  • Biographie (optionnelle)
  • Ville de résidence
  • Date de naissance (pour vérifier la majorité)

Article 3.2 - Données de profil

Vous pouvez enrichir votre profil avec :

  • Centres d'intérêt et passions
  • Préférences d'activités
  • Disponibilités
  • Liens vers vos réseaux sociaux (optionnel)

Article 3.3 - Données d'utilisation

Nous collectons automatiquement :

  • Adresse IP
  • Type de navigateur et version
  • Système d'exploitation
  • Pages consultées et temps passé
  • Date et heure de connexion
  • Historique de navigation sur la plateforme

Article 3.4 - Données d'interaction

Lorsque vous utilisez la plateforme :

  • Événements créés, modifiés ou supprimés
  • Inscriptions et participations aux événements
  • Messages envoyés via la messagerie
  • Commentaires et feedbacks
  • Score de Karma et historique
  • Annulations et présences aux événements

Article 3.5 - Données de paiement

Pour les fonctionnalités Premium, nous collectons les informations de paiement via notre prestataire sécurisé Stripe. Nous ne stockons jamais directement vos coordonnées bancaires complètes.

Article 3.6 - Cookies et traceurs

Nous utilisons des cookies pour améliorer votre expérience et analyser l'utilisation de notre service. Voir la section dédiée aux cookies pour plus d'informations.

4. Finalités du traitement

Vos données personnelles sont traitées pour les finalités suivantes :

Article 4.1 - Gestion de votre compte

  • Création et gestion de votre compte utilisateur
  • Authentification et sécurisation de l'accès
  • Gestion de votre profil et de vos préférences
  • Communication de notifications importantes

Article 4.2 - Fourniture du service

  • Mise en relation avec d'autres utilisateurs
  • Organisation et participation aux événements
  • Messagerie entre utilisateurs
  • Recommandations personnalisées d'événements et de communautés
  • Calcul et affichage du score de Karma

Article 4.3 - Amélioration du service

  • Analyse de l'utilisation de la plateforme
  • Statistiques anonymisées
  • Tests de nouvelles fonctionnalités
  • Amélioration de l'expérience utilisateur

Article 4.4 - Communication marketing

Avec votre consentement, nous pouvons vous envoyer :

  • Newsletters sur les nouveautés de la plateforme
  • Suggestions d'événements susceptibles de vous intéresser
  • Offres promotionnelles

Vous pouvez vous désabonner à tout moment via le lien présent dans chaque e-mail.

Article 4.5 - Sécurité et prévention

  • Prévention de la fraude et des abus
  • Détection des comportements inappropriés
  • Respect de la Charte de la communauté
  • Protection contre les activités malveillantes

Article 4.6 - Obligations légales

  • Respect des obligations comptables et fiscales
  • Réponse aux demandes des autorités compétentes
  • Conservation des preuves en cas de litige

5. Base légale des traitements

Conformément au RGPD, nous traitons vos données personnelles sur les bases légales suivantes :

Article 5.1 - Exécution du contrat

Le traitement de vos données est nécessaire à l'exécution des Conditions Générales d'Utilisation que vous avez acceptées, notamment pour :

  • La création et la gestion de votre compte
  • La fourniture des services de la plateforme
  • La mise en relation avec d'autres utilisateurs
  • L'organisation et la participation aux événements

Article 5.2 - Intérêt légitime

Nous traitons certaines données sur la base de notre intérêt légitime, notamment pour :

  • Améliorer et sécuriser notre service
  • Prévenir la fraude et les abus
  • Réaliser des analyses statistiques anonymisées
  • Assurer le bon fonctionnement de la plateforme

Article 5.3 - Consentement

Pour certains traitements, nous recueillons votre consentement explicite :

  • Envoi de communications marketing
  • Utilisation de cookies non essentiels
  • Partage de certaines données avec des tiers partenaires

Vous pouvez retirer votre consentement à tout moment dans les paramètres de votre compte.

Article 5.4 - Obligation légale

Certains traitements sont nécessaires pour respecter nos obligations légales :

  • Conservation des données comptables et fiscales
  • Réponse aux réquisitions judiciaires
  • Respect des obligations de facturation

6. Destinataires des données

Article 6.1 - Accès interne

En interne, seules les personnes habilitées de DHE SOLUTIONS ont accès à vos données, dans la stricte limite de leurs attributions et pour les finalités mentionnées.

Article 6.2 - Autres utilisateurs

Certaines de vos données sont visibles par les autres utilisateurs de la plateforme :

  • Nom, prénom et photo de profil
  • Biographie et centres d'intérêt
  • Ville de résidence
  • Score de Karma (si vous choisissez de le rendre public)
  • Événements publics que vous organisez
  • Participation aux événements publics (selon vos paramètres)

💡 Contrôlez votre visibilité

Vous pouvez configurer la visibilité de vos informations dans les paramètres de confidentialité de votre compte.

Article 6.3 - Prestataires de services

Nous faisons appel à des prestataires de confiance pour assurer le fonctionnement de notre service :

🔐 Hébergement et infrastructure

Vercel - Hébergement de la plateforme
Supabase - Base de données et authentification

💳 Paiement

Stripe - Traitement sécurisé des paiements (certifié PCI-DSS)

📧 Envoi d'e-mails

Resend - Service d'envoi d'e-mails transactionnels

🤖 Intelligence artificielle

OpenAI - Assistance IA pour l'amélioration du contenu (optionnel)

Tous nos prestataires sont soumis à des obligations strictes de confidentialité et de sécurité, et ne peuvent utiliser vos données qu'aux fins pour lesquelles nous les leur communiquons.

Article 6.4 - Autorités légales

Nous pouvons être amenés à communiquer vos données aux autorités compétentes en cas de :

  • Réquisition judiciaire
  • Obligation légale
  • Protection de nos droits et de notre sécurité
  • Prévention d'activités illégales

Article 6.5 - Transfert d'activité

En cas de fusion, acquisition ou cession d'actifs, vos données personnelles pourraient être transférées. Vous en serez informé au préalable et pourrez exercer vos droits.

7. Durée de conservation des données

Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, ou conformément aux obligations légales.

Article 7.1 - Compte actif

Tant que votre compte est actif, nous conservons l'ensemble de vos données pour vous permettre d'utiliser pleinement la plateforme.

Article 7.2 - Compte inactif

Si vous ne vous connectez pas pendant une période de 3 ans, nous vous enverrons un e-mail de rappel. En l'absence de connexion dans les 6 mois suivants, votre compte sera considéré comme inactif et pourra être supprimé.

Article 7.3 - Suppression de compte

Lorsque vous supprimez votre compte :

  • Suppression immédiate : Vos données de profil, photos, centres d'intérêt, et historique de navigation sont supprimés immédiatement
  • Conservation temporaire (30 jours) : Possibilité de réactiver votre compte dans les 30 jours suivant la suppression
  • Données anonymisées : Les événements que vous avez créés sont conservés de manière anonymisée pour préserver l'historique des communautés
  • Obligations légales : Les données comptables et de facturation sont conservées pendant la durée légale (10 ans)

Article 7.4 - Données spécifiques

📧 Logs de connexion

Conservés pendant 1 an pour la sécurité

💬 Messages

Conservés tant que votre compte est actif, supprimés avec votre compte

📊 Données analytiques

Conservées sous forme anonymisée pendant 26 mois maximum

🍪 Cookies

Durée de conservation variable selon le type (voir section Cookies)

💰 Données de facturation

10 ans (obligation légale comptable)

Article 7.5 - Archivage

Certaines données peuvent être archivées de manière sécurisée pour répondre à nos obligations légales ou pour la défense de nos droits en cas de litige.

8. Sécurité des données

La sécurité de vos données personnelles est une priorité absolue. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, toute perte, destruction ou divulgation.

Article 8.1 - Mesures techniques

  • Chiffrement SSL/TLS pour toutes les communications
  • Chiffrement des mots de passe avec des algorithmes robustes (bcrypt)
  • Pare-feu et systèmes de détection d'intrusion
  • Sauvegardes régulières et chiffrées
  • Mises à jour de sécurité régulières
  • Tests de sécurité périodiques

Article 8.2 - Mesures organisationnelles

  • Accès aux données limité au personnel autorisé uniquement
  • Formation régulière du personnel sur la protection des données
  • Politique de mots de passe stricts en interne
  • Journalisation des accès aux données sensibles
  • Procédures de gestion des incidents de sécurité

Article 8.3 - Hébergement sécurisé

Nos données sont hébergées chez des prestataires reconnus pour leur niveau de sécurité :

Vercel - Infrastructure cloud sécurisée avec conformité SOC 2

Supabase - Base de données PostgreSQL avec chiffrement au repos

Article 8.4 - Vos responsabilités

La sécurité de votre compte dépend aussi de vous :

⚠️ Bonnes pratiques

  • Choisissez un mot de passe fort et unique
  • Ne partagez jamais votre mot de passe
  • Déconnectez-vous sur les appareils partagés
  • Signalez toute activité suspecte immédiatement
  • Activez l'authentification à deux facteurs si disponible

Article 8.5 - Notification de violation

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais conformément au RGPD, et notifierons la CNIL si nécessaire.

Article 8.6 - Limitations

Malgré toutes nos précautions, aucun système de transmission ou de stockage de données n'est totalement sécurisé. Si vous pensez que votre compte a été compromis, contactez-nous immédiatement à contact@affinities.co.

9. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants concernant vos données personnelles :

Article 9.1 - Droit d'accès

Vous avez le droit d'obtenir la confirmation que vos données sont traitées et d'accéder à vos données personnelles.

💡 Vous pouvez consulter et télécharger la plupart de vos données directement depuis les paramètres de votre compte.

Article 9.2 - Droit de rectification

Vous pouvez modifier et corriger vos données personnelles à tout moment si elles sont inexactes ou incomplètes.

💡 Accédez à votre profil pour modifier vos informations directement.

Article 9.3 - Droit à l'effacement (« droit à l'oubli »)

Vous pouvez demander la suppression de vos données personnelles dans les cas suivants :

  • Les données ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées
  • Vous retirez votre consentement sur lequel est fondé le traitement
  • Vous vous opposez au traitement et il n'existe pas de motif légitime impérieux
  • Les données ont fait l'objet d'un traitement illicite

💡 Vous pouvez supprimer votre compte depuis les paramètres.

Note : Certaines données peuvent être conservées pour répondre à nos obligations légales (données comptables, etc.).

Article 9.4 - Droit à la limitation du traitement

Vous pouvez demander la limitation du traitement de vos données dans certains cas, notamment lorsque :

  • Vous contestez l'exactitude de vos données
  • Le traitement est illicite mais vous ne souhaitez pas l'effacement
  • Vous avez besoin des données pour constater, exercer ou défendre des droits en justice
  • Vous vous êtes opposé au traitement, en attente de vérification

Article 9.5 - Droit à la portabilité

Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement.

💡 Vous pouvez exporter vos données au format JSON depuis les paramètres de votre compte.

Article 9.6 - Droit d'opposition

Vous pouvez vous opposer à tout moment au traitement de vos données personnelles pour :

  • Des motifs tenant à votre situation particulière (traitement fondé sur l'intérêt légitime)
  • La prospection commerciale (y compris le profilage lié à la prospection)

💡 Vous pouvez vous désabonner des e-mails marketing à tout moment via le lien dans chaque e-mail ou dans vos paramètres de notifications.

Article 9.7 - Droit de retirer votre consentement

Lorsque le traitement est fondé sur votre consentement, vous avez le droit de le retirer à tout moment. Ce retrait n'affecte pas la licéité du traitement effectué avant le retrait.

Article 9.8 - Droit de définir des directives post-mortem

Vous avez le droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données personnelles après votre décès.

Article 9.9 - Comment exercer vos droits

Pour exercer l'un de ces droits, vous pouvez :

📧 Par e-mail

Envoyez votre demande à contact@affinities.co

⚙️ Depuis votre compte

Accédez à vos paramètres de confidentialité pour gérer directement certains droits

Nous vous répondrons dans un délai d'un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois en cas de complexité.

Pour des raisons de sécurité, nous pourrons vous demander de justifier de votre identité.

Article 9.10 - Droit de réclamation

Si vous estimez que le traitement de vos données personnelles porte atteinte à vos droits, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL

3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
France

Téléphone : 01 53 73 22 22
Site web : www.cnil.fr

Nous vous encourageons toutefois à nous contacter en priorité afin que nous puissions répondre à vos préoccupations.

10. Cookies et traceurs

Affinities utilise des cookies et autres traceurs pour améliorer votre expérience et analyser l'utilisation de notre service.

Article 10.1 - Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, smartphone, tablette) lors de la visite d'un site web. Il permet de reconnaître votre navigateur lors de vos visites ultérieures.

Article 10.2 - Types de cookies utilisés

🔐 Cookies strictement nécessaires

Ces cookies sont indispensables au fonctionnement du site. Ils ne nécessitent pas votre consentement.

  • Session d'authentification
  • Panier et préférences de session
  • Sécurité et prévention de la fraude
  • Équilibrage de charge

Durée : Session ou 30 jours maximum

📊 Cookies analytiques

Ces cookies nous aident à comprendre comment vous utilisez le site pour l'améliorer.

  • Statistiques de visite (pages vues, durée)
  • Performance du site
  • Comportement de navigation

Durée : 26 mois maximum

✓ Nécessite votre consentement

🎯 Cookies de personnalisation

Ces cookies permettent de personnaliser votre expérience.

  • Préférences d'affichage (thème, langue)
  • Recommandations personnalisées
  • Historique de navigation

Durée : 12 mois maximum

✓ Nécessite votre consentement

Article 10.3 - Outils tiers

Nous utilisons les outils suivants, qui peuvent déposer des cookies :

Vercel Analytics

Analyse de performance et d'utilisation

Ces outils respectent le RGPD et ne collectent pas de données personnelles identifiables sans votre consentement.

Article 10.4 - Gestion des cookies

Vous pouvez à tout moment modifier vos préférences concernant les cookies :

⚙️ Sur Affinities

Accédez aux paramètres de cookies via le bandeau en bas de page ou dans les paramètres de votre compte.

🌐 Dans votre navigateur

Vous pouvez configurer votre navigateur pour refuser les cookies :

  • Chrome : Paramètres → Confidentialité et sécurité → Cookies
  • Firefox : Préférences → Vie privée et sécurité → Cookies
  • Safari : Préférences → Confidentialité → Cookies
  • Edge : Paramètres → Cookies et autorisations de site

⚠️ Important

Le refus des cookies strictement nécessaires peut empêcher l'utilisation de certaines fonctionnalités du site (connexion, panier, etc.).

Article 10.5 - Durée de validité du consentement

Votre consentement pour les cookies non essentiels est valable 6 mois. Au-delà, nous vous demanderons à nouveau votre accord.

Article 10.6 - Cookies de réseaux sociaux

Si vous partagez du contenu via les réseaux sociaux, ces plateformes peuvent déposer leurs propres cookies. Nous n'avons pas de contrôle sur ces cookies tiers. Consultez les politiques de confidentialité de ces services pour plus d'informations.

11. Transferts internationaux de données

Article 11.1 - Localisation des données

Vos données sont principalement hébergées au sein de l'Union Européenne, bénéficiant ainsi de la protection du RGPD.

🇪🇺 Hébergement européen

Supabase : Nos bases de données sont hébergées dans des datacenters situés en Europe (région eu-west-1 - Irlande).

Article 11.2 - Transferts hors UE

Certains de nos prestataires de services peuvent traiter vos données en dehors de l'Union Européenne :

Vercel (États-Unis)

Service d'hébergement et de CDN

Garanties : Vercel se conforme au RGPD et a mis en place des clauses contractuelles types approuvées par la Commission européenne.

OpenAI (États-Unis)

Service d'intelligence artificielle (utilisation optionnelle)

Garanties : OpenAI applique des clauses contractuelles types et s'engage à protéger les données conformément au RGPD. Les données sont traitées de manière anonymisée lorsque possible.

Stripe (États-Unis)

Service de paiement sécurisé

Garanties : Stripe est certifié PCI-DSS et utilise des clauses contractuelles types pour les transferts de données hors UE.

Article 11.3 - Garanties mises en place

Pour tous les transferts de données hors UE, nous nous assurons que :

  • Les prestataires respectent le RGPD ou offrent un niveau de protection équivalent
  • Des clauses contractuelles types (CCT) approuvées par la Commission européenne sont en place
  • Des mesures de sécurité techniques et organisationnelles appropriées sont mises en œuvre
  • Les transferts sont limités au strict nécessaire pour la fourniture du service

Article 11.4 - Vos droits concernant les transferts

Vous pouvez obtenir plus d'informations sur les transferts de vos données et les garanties mises en place en nous contactant à contact@affinities.co.

Vous pouvez également demander une copie des clauses contractuelles types applicables.

12. Protection des mineurs

Article 12.1 - Âge minimum

La plateforme Affinities est réservée aux personnes majeures, âgées de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles auprès de personnes mineures.

⚠️ Important

Si vous avez moins de 18 ans, vous n'êtes pas autorisé à créer un compte ou à utiliser nos services.

Article 12.2 - Vérification de l'âge

Lors de votre inscription, vous devez indiquer votre date de naissance. Nous vérifions que vous avez au moins 18 ans avant de permettre la création de votre compte.

Article 12.3 - Signalement

Si nous découvrons qu'une personne mineure a créé un compte, nous procéderons immédiatement à la suppression de ce compte et de toutes les données associées.

Si vous avez connaissance d'un compte créé par un mineur, merci de nous le signaler immédiatement à contact@affinities.co.

Article 12.4 - Responsabilité parentale

Nous encourageons les parents et tuteurs légaux à surveiller l'utilisation d'Internet par leurs enfants et à leur expliquer l'importance de ne pas fournir d'informations personnelles sans leur autorisation.

13. Modifications de la politique

Article 13.1 - Mise à jour

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment pour refléter les changements dans nos pratiques, notre technologie, les exigences légales ou pour d'autres raisons opérationnelles.

Article 13.2 - Notification des changements

En cas de modification substantielle de cette politique, nous vous en informerons par :

  • Un e-mail envoyé à l'adresse associée à votre compte
  • Une notification visible lors de votre prochaine connexion
  • Une mention sur la page d'accueil de la plateforme

La date de la dernière mise à jour est toujours indiquée en haut de cette page.

Article 13.3 - Votre acceptation

En continuant à utiliser Affinities après la publication de modifications, vous acceptez la politique de confidentialité révisée.

Si vous n'acceptez pas les modifications, vous pouvez cesser d'utiliser nos services et supprimer votre compte.

Article 13.4 - Consultation de l'historique

Nous conservons un historique des versions précédentes de notre politique de confidentialité. Vous pouvez nous contacter pour consulter les versions antérieures.

Article 13.5 - Modifications mineures

Les modifications mineures (corrections typographiques, clarifications n'affectant pas le sens) peuvent être effectuées sans notification préalable, mais la date de mise à jour sera toujours actualisée.

14. Contact et délégué à la protection des données

Responsable du traitement des données

DHE SOLUTIONS (AFFINITIES)

Forme juridique : EURL (Entreprise Unipersonnelle à Responsabilité Limitée)

Capital social : 1 000,00 €

SIREN : 929 883 387

SIRET : 929 883 387 00011

RCS : Melun 929 883 387

N° TVA intracommunautaire : FR13929883387

Code APE : 62.02A (Conseil en systèmes et logiciels informatiques)

Adresse : 8 rue des Arts, 77220 Tournan-en-Brie, France

Dirigeant : David HERER

E-mail : contact@affinities.co

Pour toute question relative à la protection de vos données

N'hésitez pas à nous contacter à l'adresse contact@affinities.co

Nous nous engageons à vous répondre dans un délai d'un mois maximum.

Délégué à la Protection des Données (DPO)

Compte tenu de la taille de notre structure, nous n'avons pas désigné de Délégué à la Protection des Données. Le dirigeant, David HERER, assure directement cette fonction et reste à votre disposition pour toute question relative à la protection de vos données personnelles.

Autorité de contrôle

Pour toute réclamation ou en cas de désaccord concernant le traitement de vos données, vous pouvez contacter la CNIL :

Commission Nationale de l'Informatique et des Libertés (CNIL)

3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
France

Téléphone : 01 53 73 22 22
Site web : www.cnil.fr

Cette Politique de Confidentialité a été mise à jour le 6 novembre 2025

Retour à l'accueil · Conditions Générales d'Utilisation · Conditions de vente · Mentions légales