Une personne senior consulte ses informations sur un téléphone

Vos données personnelles

Politique de confidentialité

Cette politique décrit les données réellement utilisées par Cœur Senior, leurs finalités et les moyens disponibles pour exercer vos droits.

Dernière mise à jour :

Sommaire de la page

Responsable du traitement et contact

Le responsable du traitement décide des finalités et des moyens utilisés pour les données de Cœur Senior.

Contact général
contact@coeursenior.fr
Droits sur vos données
contact@coeursenior.fr

Données du compte

Lors de l’inscription, Cœur Senior traite l’adresse e-mail, le mot de passe haché, la date de création, la date de dernière connexion et les informations nécessaires à la sécurité du compte.

L’adresse e-mail, le mot de passe et l’acceptation des conditions sont obligatoires pour créer et protéger le compte. La base légale est l’exécution des conditions d’utilisation et l’intérêt légitime à sécuriser le service.

Profil, date de naissance et photos

Le profil contient le nom affiché, la date de naissance, l’âge calculé, la ville, la région lorsqu’elle est renseignée, la présentation, les centres d’intérêt et jusqu’à six photos. La date complète sert à vérifier l’âge minimum ; l’interface publique affiche l’âge, pas la date complète.

Les données nécessaires à la création du profil sont traitées pour fournir le service demandé. Les informations facultatives peuvent être retirées depuis le profil.

Préférences de rencontre et données sensibles

Le genre, le genre recherché et le type de relation sont facultatifs. Selon leur contenu, ces informations peuvent révéler indirectement l’orientation sexuelle ou d’autres aspects de la vie privée.

Leur utilisation doit reposer sur un consentement explicite, distinct et retirable. La modalité définitive de ce consentement doit être validée avant leur utilisation en production pour personnaliser les rencontres.

Likes, matchs, favoris et préférences

Cœur Senior enregistre les likes envoyés et reçus, les matchs réciproques, les favoris et les préférences de notification ou de lecture. Ces données servent à afficher l’état des relations, éviter les doublons et mémoriser les choix du membre. La base légale est l’exécution du service demandé.

Messages privés et publications du forum

Les messages privés comprennent leur contenu, leur expéditeur, la conversation, la date et l’état de lecture. Ils sont accessibles aux participants autorisés. Cœur Senior ne les analyse pas automatiquement.

Les sujets et réponses du forum sont destinés à être visibles par les membres lorsque le forum est actif. Leur statut de modération, leurs signalements et leur historique peuvent être conservés pour administrer la communauté.

Signalements, blocages et modération

Un blocage enregistre les deux comptes concernés. Un signalement contient le membre signalé, le motif, les détails facultatifs, son statut et ses dates de suivi. Les profils, photos et contenus du forum possèdent aussi des statuts et décisions de modération. Ces traitements reposent sur l’intérêt légitime à protéger les membres, prévenir les abus et défendre les droits du service et des personnes concernées.

Journaux techniques et sécurité

Le service conserve les sessions, les tentatives et verrouillages de connexion, ainsi que des journaux d’actions sensibles dans les paramètres. L’adresse IP d’une demande de contact est hachée avant enregistrement et sert à limiter les envois abusifs.

Ces informations sont nécessaires à la sécurité, à la prévention de la fraude et au diagnostic des incidents.

Demandes envoyées par le formulaire de contact

Le formulaire enregistre le nom, l’adresse e-mail, la catégorie, l’objet, le message, la date du consentement, une référence et, lorsqu’un compte est connecté, son identifiant. Ces données servent uniquement à traiter et suivre la demande. La base légale est votre demande de mesures précontractuelles ou l’intérêt légitime à répondre et organiser l’assistance, selon le motif.

Données obligatoires et facultatives

  • Les champs signalés comme obligatoires sont nécessaires à la création du compte, au fonctionnement du profil ou au traitement d’une demande.
  • Les centres d’intérêt, préférences de rencontre, légendes de photos et détails d’un signalement sont facultatifs sauf indication contraire.
  • Sans les données obligatoires, la fonction concernée ne peut pas être fournie.

Destinataires et sous-traitants

Les données sont accessibles aux personnes autorisées à administrer, modérer ou assister les membres, uniquement selon leurs missions. Les autres membres voient seulement les éléments rendus visibles par le service.

L’application utilise PostgreSQL dans l’infrastructure Docker du site et un stockage de fichiers local à cette infrastructure. Le nom juridique de l’hébergeur et du prestataire SMTP doit être confirmé dans la configuration avant publication.

Transferts hors de l’Union européenne

Aucun transfert hors de l’Union européenne n’est documenté dans le code du projet. La localisation contractuelle de l’hébergement et du prestataire d’e-mail doit être confirmée. Si un transfert devient nécessaire, cette page précisera le pays, la garantie utilisée et la manière d’en obtenir une copie.

Durées de conservation

  • session de connexion : au maximum 30 jours ;
  • lien ou code de vérification d’e-mail : 30 minutes ;
  • compte et contenus associés : pendant l’utilisation du service, puis pendant le traitement de la suppression ;
  • demande de suppression : profil masqué immédiatement et délai d’annulation de 30 jours ;

Les durées non encore affichées doivent être validées par le responsable du traitement et accompagnées d’une procédure réelle de purge.

Sécurité des données

  • mots de passe hachés avec Argon2id ;
  • cookies de session HttpOnly, SameSite Lax et Secure en production ;
  • contrôles d’autorisation côté serveur ;
  • photos non approuvées servies uniquement aux personnes autorisées ;
  • validation des fichiers et des formulaires côté serveur ;
  • limitation de débit sur les opérations sensibles.

Vos droits

Selon votre situation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition et la portabilité de vos données. Vous pouvez retirer un consentement à tout moment, sans remettre en cause les traitements déjà réalisés avant ce retrait.

Les paramètres permettent déjà de modifier le profil, l’e-mail, le mot de passe, la visibilité et certaines préférences, ainsi que d’obtenir un export partiel du compte. Pour une demande complète, utilisez le contact dédié aux droits : contact@coeursenior.fr.

Suppression du compte

Depuis Paramètres, le membre confirme sa demande avec son mot de passe et le mot « SUPPRIMER ». Le profil est masqué et les sessions sont fermées. Un délai de sécurité de 30 jours permet l’annulation avant le traitement définitif. L’automatisation complète de la purge après ce délai doit encore être finalisée.

Cookies et mesure d’audience

Cœur Senior utilise un cookie de session nécessaire à la connexion et un cookie mémorisant le choix affiché dans le bandeau cookies. La taille de lecture est mémorisée dans le stockage local du navigateur et, pour un membre connecté, dans son compte.

Aucun outil publicitaire ni outil de mesure d’audience n’est actuellement intégré au projet. Le choix « Refuser » n’empêche pas les cookies strictement nécessaires au fonctionnement et à la sécurité.

Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, contactez d’abord Cœur Senior. Vous pouvez ensuite adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL).

Une question sur vos données ?

Vous gardez la maîtrise des informations que vous confiez à Cœur Senior.

Politique de confidentialité | Cœur Senior