Adam & Eva

Politique de confidentialité

Version : 2026-08-31-v4 · Publiée et applicable : 31 août 2026

1. Qui contrôle vos données

Le responsable du traitement est Pavlo Olehovych Konoshchenko, personne physique exploitant le service Adam & Eva. Il n’existe aucune entité juridique distincte ni numéro CVR ou autre numéro d’enregistrement. Les demandes relatives à la vie privée et à la protection des données peuvent être envoyées à support@adam-eva.app. Aucun délégué à la protection des données (DPO) n’est désigné.

Cette Politique explique les traitements mis en œuvre par le site web et l’application Android Adam & Eva. Elle informe sur le traitement ; elle ne demande ni renonciation aux droits ni consentement général.

2. Données

ID/email/Google ID/codes/sessions ; nom, âge (pas date complète), sexe, taille/corps, pays/ville, langues, études, famille, lifestyle, caractère, mobilité, bio ; religion, confession/dénomination, église, fréquentation, baptême, ministère, verset, indicateur santé/handicap et éventuelle inférence d'orientation via préférences ; photos/miniatures/recadrage/modération et résultats de présence/rectangle du visage pour la modération de sécurité ; pour la vérification facultative des photos, des descripteurs faciaux numériques transitoires (embeddings) sont aussi dérivés des trois selfies consentis et des photos de profil approuvées, puis comparés afin d’évaluer la similitude d’une même personne, et non de vérifier l’identité légale ou d’effectuer un KYC ; région choisie, IP et données approximatives IPinfo location/network/VPN sans GPS, carte agrégée ; views/likes/matches/blocks/messages/media/reactions/gifts ; IDs/statuts Stripe/Google Play sans carte complète ; reports/bans/appeals/support et email anonyme ; referral/install-referrer/rewards ; platform/versions/device model/random installation ID/push token/login IP/correlation/errors/performance. Pas d'IMEI/MAC/ad ID/fingerprint pour acceptance. Web storage : session/language/theme/referral/filter/cache ; aucun SDK publicitaire/Google Analytics trouvé.

3. Finalités/bases

Contrat : account/profile/discovery/likes/matches/chat/gifts/Premium/referral/support/notifications. Consentement explicite distinct : Art.9 pour faith profile/discovery/preferences, retirable aussi facilement ; les fonctions s’arrêtent et les champs correspondants sont effacés. Intérêt légitime : safety, anti-fraud/abuse, moderation, reliability, ranking sûr, claims après mise en balance. Obligation/claims : demandes valides, accounting, consumer/platform duties, Art.17(3)(e). Le retrait n'invalide pas le passé licite.

4. Visibilité/recommandations

Selon settings, autrui voit name/age/photos/country-city/online-last active/bio/faith-confession/answers. Pas de détails santé, seulement indicateur minimal avant rencontre. Likes/matches/messages/support/moderation non publics. Ranking : âge, sexe, pays, completeness, preferences, activity, Premium/promotion, safety/privacy. Pas de décision solely automated à effet juridique/similaire Art.22 ; explanation/review possible.

5. Messages/photos/payments/support

Messages/attachments pour delivery/sync/block/read ; authorized staff accède au pertinent pour report/support/safety/fraud/law, sans lire tous les chats. Photos Azure Blob, resize local, possibles transferts Azure OpenAI safety classification/Azure Face rectangle/presence ; Azure Face utilise `returnFaceId=false` et n’effectue aucune mise en correspondance d’identité côté fournisseur. Séparément, la vérification facultative des photos dérive dans le service des descripteurs faciaux numériques transitoires (embeddings) et compare les selfies consentis aux photos de profil approuvées afin d’évaluer la similitude d’une même personne ; elle n’établit pas l’identité légale. Stripe traite Web, Google Play Android ; nous gardons IDs/entitlement, pas carte. FCM push, SignalR realtime. Anonymous support exige email sans fake user ni divulgation d'existence. Evidence : account/version/hash/server UTC/platform/client/session/correlation, pas body/fingerprint.

6. Destinataires/transferts

Nécessaire : users selon visibilité, authorized staff, Microsoft Azure (hosting/SQL/Blob/SignalR/Email/App Insights/OpenAI/Face), Google (Identity/FCM/Play Billing API/Install Referrer), Stripe, IPinfo.io, tiles OpenStreetMap quand la carte Android s'ouvre ; authorities/advisers seulement nécessité légale/safety/claims. Core Azure West Europe, Face/OpenAI East US ; global providers hors EEE possibles. La région ne prouve pas safeguard : le responsable doit assurer adéquation/clauses approuvées/autre GDPR V et mesures ; contrats à confirmer.

7. Conservation/suppression

Account/profile/photos/interactions/devices jusqu'à inactivité puis deletion workflow ; codes/sessions expiry/revocation (refresh max 90 jours) ; chats/support/moderation service/case + période proportionnée safety/complaint/claims ; IP/security fenêtre approuvée ; payments entitlement/dispute/statutory accounting ; legal evidence account + délai applicable puis erase/anonymise. Azure HTTP/blob diagnostics : 3 jours ; App Insights/backups à confirmer. In-app/support supprime profile/blobs/chats/likes/matches/device/push/auth. Backup jusqu'à overwrite ; minimum records avec base réelle/restricted access. Aucun faux backfill.

8. Droits/sécurité/changements

GDPR : accès, rectification, effacement, limitation, portabilité, information, opposition, retrait, contest automation/moderation. support@adam-eva.app ; plainte à l'autorité locale ; si établissement pertinent au Danemark : Datatilsynet, datatilsynet.dk. Access controls, sessions, TLS, admins restreints, rates, moderation/audit/token controls ; breach notifié selon loi. Chaque Policy conserve version/hash/dates/history ; update n'est pas blanket consent, nouveau but Art.9 exige consentement distinct.

Signalements de contenus illicites

Si vous utilisez le formulaire public pour signaler un contenu potentiellement illicite, nous traitons l’adresse e-mail et le nom fournis, l’emplacement électronique exact du contenu, votre explication de son caractère illicite, les informations complémentaires et votre déclaration de bonne foi quant à l’exactitude et à l’exhaustivité du signalement. Ces données servent à examiner le signalement, communiquer, protéger les personnes concernées, respecter les obligations légales applicables à la plateforme et constater, exercer ou défendre des droits en justice. Les bases sont le traitement de la réclamation demandée, les obligations légales applicables et nos intérêts légitimes de sécurité et de défense. L’accès est restreint et la conservation limitée au dossier et à une période proportionnée de réclamation, sécurité et contentieux. Le signalement n’entraîne pas à lui seul une restriction automatique.

Preuves de consentement et préférences marketing

Pour prouver une acceptation juridique ou un choix de consentement, nous conservons un événement immuable lié au compte authentifié avec l'heure UTC du serveur, les versions et empreintes exactes, la langue, la plateforme, la version de l'application, la méthode d'authentification, la session et la requête, une chaîne user-agent limitée et l'adresse réseau protégée au repos. Ce registre ne contient ni mot de passe, ni jeton, ni identifiant matériel permanent. Les e-mails et notifications push promotionnels ne sont envoyés que tant qu'un consentement marketing volontaire est actif. Une case non cochée lors d'une connexion ultérieure ne retire pas un consentement antérieur; le retrait est disponible dans les Paramètres. Les messages de sécurité et transactionnels restent distincts.

Sécurité, prévention de la fraude et Shadow Mode limité aux métadonnées

Au titre des intérêts légitimes consistant à protéger les utilisateurs, prévenir et détecter la fraude, les escroqueries et les abus, protéger l’intégrité du service et améliorer la modération humaine, Adam & Eva utilise un système interne limité aux métadonnées. Il évalue les temps de création, connexion et activité, des taux bornés d’activité et de premiers contacts, l’existence et la fréquence des signalements et blocages par rapport aux contacts significatifs, ainsi que la cohérence entre le pays du profil et un pays fiable déjà déduit de la connexion. Une incohérence de pays n’est qu’un faible signal complémentaire ; elle ne constitue ni une notation de la nationalité ni une preuve de faute.

Ce profilage interne fonctionne en Shadow Mode. Il crée des événements internes de sécurité, un indicateur composite explicable, des instantanés et une file de modération humaine, mais n’affiche aucun avertissement, ne classe ni ne masque les profils, ne restreint, suspend ou bannit aucun compte et ne modifie pas l’accès au service. Il n’analyse pas le texte des messages privés ou signalements, les photos, l’audio ou la vidéo ; n’utilise pas le GPS exact ni la religion, l’origine ethnique, la santé, l’orientation sexuelle, les opinions politiques ou d’autres données particulières comme facteurs de risque. L’indicateur n’est ni une probabilité de fraude ni une conclusion pénale.

Les événements, mesures, profils et scores dérivés sont conservés au maximum 90 jours. Les journaux d’audit des accès administratifs sont conservés au maximum 365 jours. Les dossiers clos de signalement ou de sécurité sont conservés au maximum 12 mois après leur clôture, sauf conservation juridique ou de sécurité spécifique et documentée. Sous réserve du droit applicable, vous pouvez demander l’accès, la rectification, la limitation, l’effacement ou un examen humain et vous opposer au traitement fondé sur l’intérêt légitime à support@adam-eva.app.

Vérification des photos et examen humain facultatif

La vérification des photos est une fonctionnalité de confiance facultative. Avec votre consentement explicite, Adam & Eva traite exactement trois selfies guidés pris avec la caméra et les photos de profil approuvées en vigueur pour cette tentative afin d’évaluer s’ils semblent montrer la même personne. Elle ne vérifie ni votre nom légal, ni votre âge, ni votre identité officielle ou vos documents, ne constitue pas un contrôle KYC et ne doit pas être considérée comme une preuve d’identité légale.

Le traitement automatisé vérifie la qualité de la capture, la pose, la cohérence entre les trois selfies et la similitude entre le visage et les photos. Un échec automatisé ne restreint ni ne suspend à lui seul votre compte. Si le seul échec est une non-correspondance avec les photos de profil et que l’intégralité des preuves historiques est encore disponible, un modérateur autorisé peut examiner les trois selfies protégés et les photos de profil exactes utilisées lors de cette tentative afin de corriger un faux rejet. Le résultat automatisé FAILED reste enregistré ; une approbation manuelle distincte et auditée peut accorder le statut Photos vérifiées.

Les trois selfies ne sont stockés pour un examen humain que si vous acceptez séparément et explicitement la conservation temporaire des images d’examen. Avant le consentement, l’interface indique la durée de conservation configurée, qui ne peut jamais dépasser 72 heures. Les images sont conservées dans un stockage privé, ne sont ni publiques ni utilisées pour entraîner des modèles, et leur accès est limité selon les rôles et audité. Sans ce consentement à la conservation, les selfies sont traités de façon transitoire et l’examen manuel n’est pas disponible.

Vous pouvez supprimer les selfies conservés avant l’échéance ou retirer votre consentement à la vérification des photos au moyen des contrôles de compte disponibles. Le retrait met fin aux futurs traitements fondés sur le consentement et retire les copies actives conservées de l’accès de l’application, sans affecter la licéité des traitements antérieurs. La suppression du compte suit la même procédure de suppression active. Les copies de sauvegarde ou de suppression réversible du fournisseur ne peuvent subsister que jusqu’à leur échéance configurée, avec un accès de récupération restreint. L’approbation manuelle n’est permise que tant que les trois selfies et les preuves exactes et inchangées des photos de profil restent disponibles ; vous êtes informé de l’approbation.