POLITIQUE DE CONFIDENTIALITÉ
Dernière mise à jour : 8 septembre 2026
1. Qui sommes-nous ?
Tamil-Meet est une application mobile de rencontre destinée à la communauté tamoule, éditée par : SASU RCM Consulting 13 rue Giuseppe Verdi - 77185 Lognes FRANCE Email de contact : contact@tamil-meet.com Dans la présente politique, « nous », « notre » ou « Tamil-Meet » désigne la SASU RCM Consulting en tant que responsable de traitement au sens du Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).
2. À qui s'adresse cette politique ?
Cette politique s'applique à toute personne utilisant l'application mobile Tamil-Meet, disponible sur iOS (App Store) et Android (Google Play), ainsi qu'au site tamil-meet.com et à sa liste d'accès anticipé. L'application est réservée aux personnes âgées de 18 ans ou plus.
3. Quelles données personnelles collectons-nous ?
3.1 Données d'inscription (obligatoires) • Adresse email : Création de compte, authentification, vérification d'identité • Mot de passe : Authentification (stocké sous forme hachée avec Argon2) • Pseudonyme : Identification sur la plateforme (visible par les autres utilisateurs) • Date de naissance : Vérification de l'âge minimum (18 ans) et affichage de l'âge • Genre : Mise en correspondance avec les critères de recherche • Genre recherché : Mise en correspondance avec les critères de recherche • Pays d'origine : Affinités culturelles et critères de recherche 3.2 Données de profil (obligatoires lors de la création du profil) • Taille : Critères de recherche et affichage sur le profil • Corpulence : Critères de recherche et affichage sur le profil • Ville et pays de résidence : Affichage sur le profil et recherche géographique • Photos de profil : Présentation visuelle (voir Section 5 sur les photos) 3.3 Données de profil optionnelles Vous pouvez choisir de renseigner les informations suivantes pour enrichir votre profil : • Langues parlées • Centres d'intérêt • Traits de personnalité • Valeurs • Situation relationnelle (célibataire, divorcé(e), veuf/veuve) • A des enfants (oui/non) • Souhaite des enfants (oui/non/peut-être) • Fumeur (oui/non) • Consommation d'alcool (jamais, occasionnellement, socialement, régulièrement) • Biographie (texte libre, 500 caractères max.) 3.4 Données de géolocalisation Avec votre consentement explicite, nous collectons votre position géographique (coordonnées GPS) pour permettre la recherche de profils à proximité. Vous pouvez désactiver la géolocalisation à tout moment dans les réglages de votre appareil. 3.5 Données de communication • Messages de chat : Communication entre utilisateurs (messages texte) • Demandes d'accès photo : Gestion du consentement mutuel pour voir les photos nettes • Signalements : Modération et sécurité de la plateforme 3.6 Données techniques et d'utilisation • Numéro de téléphone (optionnel) : Vérification complémentaire du compte • Jeton de notification push (Expo Push Token) : Envoi de notifications push sur votre appareil • Plateforme (iOS/Android) : Adaptation technique du service • Date/heure de dernière activité : Affichage du statut en ligne • Historique des visites de profil : Notification « qui a consulté votre profil » • Préférences de notification : Personnalisation des notifications reçues 3.7 Données de paiement Les abonnements premium sont gérés exclusivement par les systèmes de paiement intégrés d'Apple (App Store) et de Google (Google Play). Nous ne collectons ni ne stockons aucune donnée bancaire (numéro de carte, IBAN, etc.). Nous conservons uniquement : • L'identifiant de transaction du store (Apple/Google) • Le type d'abonnement souscrit (mensuel, trimestriel, semestriel) • Les dates de début, d'expiration et d'éventuelle annulation • La plateforme d'achat (iOS/Android)
4. Bases légales du traitement
Conformément à l'article 6 du RGPD, nous traitons vos données sur les bases suivantes : • Exécution du contrat (art. 6.1.b) : Création de compte, gestion du profil, mise en correspondance, messagerie, gestion des abonnements • Consentement (art. 6.1.a) : Géolocalisation, envoi de notifications push, traitement des données optionnelles du profil • Intérêt légitime (art. 6.1.f) : Modération du contenu (photos et signalements), prévention de la fraude, sécurité de la plateforme, statistiques d'utilisation anonymisées, traitement des demandes de contact support adressées via le site • Obligation légale (art. 6.1.c) : Conservation des données requises par la loi (ex. données de transaction)
5. Photos : confidentialité par défaut
Tamil-Meet repose sur un principe fondamental de confidentialité des photos : • Vos photos sont floutées par défaut pour tous les autres utilisateurs. • Chaque photo uploadée est stockée en deux versions : une version originale (nette) et une version floutée. • Pour qu'un autre utilisateur puisse voir vos photos en version nette, il doit vous envoyer une demande d'accès que vous pouvez accepter ou refuser. • L'accès est révocable : vous pouvez retirer l'accès à vos photos nettes à tout moment. • En cas de refus, un délai de carence de 7 jours s'applique avant qu'une nouvelle demande puisse être envoyée. Modération automatique des photos Vos photos sont analysées par un système de modération automatisé (Amazon Rekognition) afin de détecter les contenus inappropriés (nudité, violence, etc.). Ce traitement est nécessaire pour garantir la sécurité et la conformité de la plateforme. Les résultats de la modération (labels de catégorisation) sont conservés mais aucune reconnaissance faciale ou identification biométrique n'est effectuée.
6. Sous-traitants et destinataires des données
Nous faisons appel aux sous-traitants suivants pour assurer le fonctionnement du service : • Amazon Web Services (AWS) — S3 : Hébergement des photos — UE (eu-west-3, Paris) • Amazon Web Services (AWS) — Rekognition : Modération automatique des photos — UE (eu-west-1, Irlande) • Apple Inc. : Gestion des achats intégrés (iOS) et notifications de webhook — États-Unis • Google LLC : Gestion des achats intégrés (Android) et notifications de webhook — États-Unis • Expo : Envoi de notifications push, et distribution des correctifs de l'application mobile (adresse IP, plateforme, version d'exécution et canal de publication, transmis à chaque démarrage de l'application ; en cas d'échec de lancement d'un correctif, le message d'erreur technique correspondant) — États-Unis • Railway : Hébergement de l'application et de la base de données — États-Unis • Plus Five Five, Inc. (Resend) : Routage des emails transactionnels et hébergement de la liste de contacts — États-Unis • Meta Platforms Ireland Limited : Mesure des campagnes publicitaires sur le site tamil-meet.com, uniquement après consentement — Irlande (transferts vers les États-Unis encadrés) • PostHog, Inc. : Mesure d'audience et rejeu de session sur le site tamil-meet.com, uniquement après consentement — UE (cloud européen, Francfort) • Functional Software, Inc. (Sentry) : Détection et diagnostic des plantages de l'application mobile et des erreurs du backend (identifiant de compte, modèle d'appareil, version de l'app, trace technique) — UE (région européenne de Sentry) Pour les transferts de données vers les États-Unis (Apple, Google, Expo, Resend), ceux-ci sont encadrés par le EU-U.S. Data Privacy Framework ou par des clauses contractuelles types (CCT) approuvées par la Commission européenne, conformément au chapitre V du RGPD.
7. Durée de conservation des données
• Compte utilisateur et profil : Conservés tant que le compte est actif. Supprimés dans un délai de 30 jours après demande de suppression du compte. • Messages de chat : Conservés tant que la conversation existe. Supprimés avec le compte. • Photos : Supprimées de nos serveurs (S3) dans un délai de 30 jours après suppression par l'utilisateur ou suppression du compte. • Données de transaction (abonnements) : Conservées 6 ans conformément aux obligations comptables et fiscales françaises. • Signalements : Conservés 1 an après résolution pour lutter contre les comportements récidivistes. • Codes de vérification email : Supprimés automatiquement après 15 minutes (expiration). • Journaux de webhook : Conservés 1 an à des fins de débogage et d'audit. • Demandes de contact support : Conservées dans la boîte de réception du support 3 ans à compter du dernier échange, puis supprimées. Aucune copie n'est enregistrée en base de données ; en cas d'incident technique lors du traitement de la demande, seul un rapport d'erreur technique est transmis à notre prestataire de supervision des erreurs, et ce rapport ne contient pas la demande (voir section 14). • Inscriptions à l'accès anticipé : Conservées 3 ans à compter du dernier contact, puis supprimées. • Inscriptions désinscrites : La ligne est conservée comme preuve du retrait de consentement (adresse email, statut, canal d'acquisition, langue et horodatages), et n'est plus destinataire d'aucun envoi.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants : • Droit d'accès (art. 15) : obtenir une copie de vos données personnelles. • Droit de rectification (art. 16) : corriger vos données inexactes ou incomplètes. • Droit à l'effacement (art. 17) : demander la suppression de votre compte et de vos données. • Droit à la limitation (art. 18) : demander la restriction du traitement dans certains cas. • Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine. • Droit d'opposition (art. 21) : vous opposer au traitement fondé sur l'intérêt légitime. • Droit de retirer votre consentement à tout moment pour les traitements fondés sur le consentement (géolocalisation, notifications push). Comment exercer vos droits ? Envoyez votre demande à contact@tamil-meet.com en précisant votre adresse email associée au compte. Nous y répondrons dans un délai de 30 jours. En cas de litige, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : • Site web : www.cnil.fr • Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
9. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données : • Chiffrement des mots de passe avec l'algorithme Argon2 (recommandé par l'OWASP). • Authentification par jetons JWT avec rotation automatique et durée de vie limitée (15 min pour l'accès, 7 jours pour le rafraîchissement). • Chiffrement en transit (HTTPS/TLS) pour toutes les communications entre l'application et nos serveurs. • Stockage sécurisé des jetons d'authentification sur l'appareil via Expo SecureStore. • Limitation de débit (rate limiting) sur les endpoints sensibles (inscription, connexion, signalement). • Tokens de notification stockés de manière sécurisée et supprimés à la déconnexion.
10. Fonctionnalités de sécurité et modération
• Blocage d'utilisateurs : vous pouvez bloquer un utilisateur à tout moment. Les profils bloqués deviennent mutuellement invisibles. • Signalement : vous pouvez signaler un comportement inapproprié (photos inappropriées, harcèlement, faux profil, spam). Chaque signalement est examiné par notre équipe de modération. • Modération automatique des photos : les photos sont analysées avant publication pour détecter les contenus non conformes à nos conditions d'utilisation. • Visibilité du profil : vous pouvez masquer votre profil à tout moment via les paramètres de l'application.
11. Notifications
Tamil-Meet peut vous envoyer des notifications push pour vous informer de : • Nouveaux messages reçus • Demandes d'accès photo reçues • Demandes d'accès photo acceptées • Visites de votre profil • Résultat de la modération de vos photos Vous pouvez personnaliser ou désactiver chaque type de notification dans les paramètres de l'application (rubrique Notifications).
12. Mineurs
Tamil-Meet est strictement réservé aux personnes de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles de mineurs. Si nous apprenons qu'un mineur a créé un compte, celui-ci sera immédiatement supprimé.
13. Modifications de cette politique
Nous nous réservons le droit de modifier cette politique de confidentialité. En cas de modification substantielle, vous serez informé(e) par notification dans l'application ou par email. La date de dernière mise à jour est indiquée en haut de ce document. L'utilisation continue de Tamil-Meet après notification d'une modification vaut acceptation de la politique mise à jour.
14. Site web, liste d'accès anticipé et demandes de contact
Pour le site tamil-meet.com et la liste d'accès anticipé, SASU RCM Consulting est responsable de traitement. Nous collectons votre adresse email, votre source d'acquisition, votre langue d'affichage et, le cas échéant, votre genre et votre tranche d'âge facultatifs. Ces données servent à gérer votre inscription, vous envoyer les informations de lancement et mesurer l'acquisition. La base légale est votre consentement (art. 6.1.a du RGPD), recueilli par la case à cocher puis confirmé par double opt-in. Les inscriptions actives sont conservées 3 ans à compter du dernier contact ; après désinscription, la ligne est conservée comme preuve du retrait. Vous pouvez retirer votre consentement à tout moment via le lien de désinscription ou en nous écrivant. Vous disposez des droits décrits à la section 8 et pouvez introduire une réclamation auprès de la CNIL. Demandes de contact support Le formulaire de contact du site tamil-meet.com vous permet d'adresser une demande à notre équipe support. Nous traitons alors la catégorie de votre demande (problème technique, mon compte, abonnement et facturation, signalement d'un contenu ou d'un comportement, confidentialité et données personnelles, ou autre demande), l'objet, votre adresse email, le message libre que vous rédigez et la langue d'affichage du site au moment de l'envoi. Le message étant un champ libre, nous vous invitons à n'y faire figurer que les informations nécessaires au traitement de votre demande. Ces données ne sont enregistrées dans aucune base de données : le formulaire ne crée ni compte, ni ticket, ni enregistrement applicatif, et le contenu que vous saisissez n'est pas journalisé. Votre demande est transmise par email à notre boîte de réception support (contact@tamil-meet.com), acheminée par notre sous-traitant Resend (voir section 6). Votre adresse email est placée en Reply-To de ce message, afin que notre réponse vous parvienne directement. En cas d'incident technique lors du traitement de votre demande, un rapport d'erreur technique est transmis à notre prestataire de supervision des erreurs Sentry (voir section 6), à des fins de diagnostic ; ce rapport ne contient ni l'objet, ni votre message, ni votre adresse email, ni votre adresse IP. Votre demande subsiste dans cette boîte de réception support, et non dans nos systèmes applicatifs. La base légale est notre intérêt légitime (art. 6.1.f du RGPD) à recevoir et traiter les demandes qui nous sont adressées. Lorsque votre demande porte sur l'exercice de vos droits (section 8), notre réponse relève en outre de notre obligation légale au titre de l'article 12 du RGPD. Les messages reçus sont conservés dans la boîte de réception support pendant 3 ans à compter du dernier échange, puis supprimés. Vous disposez sur ces données des droits décrits à la section 8 et pouvez notamment nous demander la suppression anticipée d'un échange. Si vous n'avez pas de compte Tamil-Meet, écrivez-nous depuis l'adresse email utilisée dans votre demande : c'est cette adresse qui nous permet d'identifier l'échange concerné, la procédure décrite à la section 8 vous demandant sinon l'adresse associée à votre compte.
15. Contact
Pour toute question relative à la présente politique de confidentialité ou à vos données personnelles : SASU RCM Consulting 13 rue Giuseppe Verdi - 77185 Lognes FRANCE Email : contact@tamil-meet.com Cette politique de confidentialité est rédigée conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi française Informatique et Libertés du 6 janvier 1978 modifiée.