Cette politique décrit comment Night Meet — l'application de rencontre
des travailleuses et travailleurs de nuit — collecte, utilise et protège vos données personnelles.
Elle est conforme au Règlement Général sur la Protection des Données (RGPD, règlement UE 2016/679)
et à la loi française Informatique et Libertés modifiée.
1. Identité du responsable de traitement
Night Meet est édité par CoreAI, entreprise individuelle de
Benjamin Chatel, immatriculée sous le SIREN 100 426 204,
dont l'établissement est situé 100 avenue Paul Gaimard, 83640 Saint-Zacharie, France.
Contact pour toute question relative à vos données : b.chatel@coreai.support.
2. Données collectées
Fournies directement par vous
Adresse e-mail et mot de passe (haché, jamais stocké en clair).
Nom d'affichage (prénom ou pseudonyme, à votre choix), date de naissance, genre, genre recherché.
Ville, métier de nuit, créneau horaire, jours travaillés, présentation libre.
Repères de vie nocturne : rythme les jours de repos, habitudes en sortant du travail,
joignabilité pendant le sommeil, importance des horaires, intention relationnelle.
Réponses libres aux questions de profil, centres d'intérêt.
Photos de profil, et photos que vous choisissez d'envoyer en conversation.
Messages échangés avec les personnes rencontrées, y compris les messages vocaux
que vous enregistrez et envoyez.
Position approximative, si vous activez le filtre par distance. L'adresse que vous
saisissez est convertie en coordonnées puis immédiatement supprimée : elle n'est ni
stockée, ni transmise. Seules des coordonnées arrondies à environ un kilomètre sont conservées.
Votre adresse exacte ne quitte jamais votre téléphone.
Générées par votre utilisation
Invitations envoyées et reçues, profils écartés, rencontres établies.
Mentions « j'aime » posées sur des photos, et leur total par profil.
Étiquettes privées que vous posez sur vos conversations (visibles de vous seul).
Accusés de lecture des messages, horodatage de dernière connexion.
Signalements et blocages effectués. Lorsqu'un signalement vise un message, une copie de ce message est
conservée avec le signalement — voir le point 5.
Statut d'abonnement.
Journal d'incidents. Lorsque l'application rencontre une erreur, elle en enregistre le
message technique, l'endroit du code concerné, l'écran affiché, la version de l'application et le système
de votre téléphone, rattachés à votre compte afin que nous puissions vous répondre si vous nous signalez
le problème. Aucun contenu de conversation, aucune photo et aucune donnée de profil n'y figurent. Ces
enregistrements sont conservés 90 jours, servent uniquement à corriger les défauts, et
disparaissent avec votre compte.
Ce que nous ne collectons pas
Aucune donnée biométrique. Le verrouillage biométrique (Face ID sur iOS, empreinte ou visage sur Android)
est géré par le système : l'application reçoit uniquement une réponse « autorisé » ou
« refusé », jamais votre visage ni votre empreinte.
Aucun traceur publicitaire, aucune régie, aucune revente de données.
Aucun accès à vos contacts, à votre agenda ni à votre position en arrière-plan.
3. Finalités et bases légales
Création et gestion de votre compte : exécution du contrat (art. 6.1.b RGPD).
Mise en relation et affichage de profils compatibles, notamment le recoupement des
horaires de nuit : exécution du contrat.
Filtre par distance : votre consentement, retirable à tout moment.
Modération, sécurité et lutte contre les abus : intérêt légitime, et obligation
légale s'agissant de la protection des mineurs.
Sûreté des personnes après la suppression d'un compte : intérêt légitime
(art. 6.1.f RGPD). Deux éléments, et deux seulement, survivent à l'effacement d'un compte : la trace
d'un signalement et l'effectivité d'un blocage. Sans cela, quitter l'application suffirait à effacer un
dossier de modération, ou à annuler le blocage posé par quelqu'un qui s'est senti en danger. Le détail
figure au point 5.
Réponse à vos demandes : exécution du contrat.
Obligations légales : conservation à des fins probatoires et fiscales.
4. Modération automatisée des photos
Chaque photo est analysée automatiquement avant publication, afin de détecter la nudité et les contenus
interdits. Une photo de profil non conforme est refusée ; en conversation privée, une
photo au contenu sensible est floutée et ne s'affiche qu'après un geste volontaire du
destinataire. Toute image susceptible de représenter une personne mineure est bloquée sans exception.
Cette analyse constitue une décision automatisée au sens de l'article 22 du RGPD.
Vous pouvez contester tout refus et demander un réexamen humain ; nous répondons sous 30 jours.
5. Durée de conservation
Compte actif : tant que vous utilisez le service.
Compte inactif : suppression automatique après 3 ans sans connexion, précédée d'un avertissement.
Suppression volontaire : effacement immédiat et définitif du profil, des photos, des messages et de l'historique, dès validation dans l'application (marche à suivre). Deux exceptions, et deux seulement, sont détaillées ci-dessous.
Photos supprimées de votre profil : effacées du stockage en même temps que l'action.
Conversation rompue : les messages sont supprimés des deux côtés.
Signalements et journaux de modération : conservés 5 ans (obligations légales et
probatoires). Un signalement conserve le nom d'affichage des deux personnes concernées et, lorsqu'il vise
un message, une copie de ce message faite au moment du signalement. Sans cette copie,
effacer le message effacerait la preuve, et aucun signalement ne pourrait être instruit. Ces éléments
subsistent si l'une ou l'autre des personnes supprime son compte — c'est ce qui empêche d'effacer un
dossier de modération en partant. Ils ne sont accessibles qu'à la modération.
Blocages : conservés tant que votre compte existe — un blocage est votre donnée, il
disparaît avec vous. Si la personne que vous avez bloquée supprime son compte, le blocage subsiste, sans
son nom ni son profil, sous la forme d'une empreinte technique : un condensé
irréversible de son adresse e-mail. Cette empreinte sert uniquement à rétablir votre blocage si cette
personne se réinscrit avec la même adresse, afin qu'un blocage ne s'annule pas par une simple
réinscription. Elle ne permet pas de retrouver l'adresse, ni d'identifier quiconque en dehors de ce seul
usage. Base légale : intérêt légitime à la sûreté des personnes (art. 6.1.f RGPD).
Journal d'incidents : 90 jours, puis effacement automatique.
6. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles sont accessibles à :
Vous-même, à tout moment.
Les autres membres, selon la visibilité de votre profil. Vos conversations ne sont visibles que de votre interlocuteur.
Supabase — hébergement de la base et des fichiers, région Irlande (Union européenne).
OpenAI — analyse automatique des photos (point 4). Les images sont transmises pour analyse
et ne sont pas conservées par ce prestataire. Traitement aux États-Unis (voir point 7).
Resend — acheminement des e-mails de signalement vers la modération.
API Adresse (data.gouv.fr, service public français) — conversion de l'adresse en coordonnées, sans conservation.
Apple (App Store) ou Google (Google Play), selon l'appareil sur lequel
vous l'avez installée — distribution de l'application et, le cas échéant, acheminement des notifications.
Expo — acheminement des notifications et livraison des mises à jour de l'application.
Reçoit l'identifiant technique de notification de votre appareil, jamais le contenu de vos conversations.
Giphy — bibliothèque d'images animées. Vos recherches transitent par nos serveurs avant
d'être transmises : Giphy ne reçoit ni votre adresse IP, ni votre identifiant, ni aucune donnée de
votre compte.
Les autorités compétentes, sur réquisition judiciaire uniquement.
7. Transferts hors Union européenne
Vos données de compte, vos messages et vos photos sont hébergés dans l'Union européenne (Irlande).
Une exception : la modération des photos. Chaque image est transmise pour analyse à
OpenAI, société établie aux États-Unis. Ce transfert est encadré par les clauses contractuelles types
approuvées par la Commission européenne. L'image sert uniquement à la détection de contenus interdits et
n'est pas conservée par le prestataire.
8. Sécurité
Chiffrement TLS pour toutes les communications.
Mots de passe hachés, jamais stockés en clair.
Photos conservées dans un espace privé : aucune n'est accessible par une adresse publique.
Sécurité au niveau des lignes (Row Level Security) en base : chaque requête est cloisonnée à vos propres données.
Verrouillage facultatif de l'application par biométrie ou par code, et cadenas sur les conversations de votre choix.
Voile de confidentialité lorsque l'application passe en arrière-plan.
Détection automatique et humaine des comportements abusifs.
En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous informerons la CNIL
sous 72 heures et vous préviendrons directement lorsque la loi l'exige.
9. Vos droits
Accès à vos données.
Rectification des informations inexactes, directement depuis votre compte.
Effacement de votre compte, depuis Compte puis « Supprimer mon compte ».
Immédiat et total, à l'exception des deux éléments de modération et de sûreté décrits au point 5.
Portabilité : export de vos données dans un format lisible, sur demande.
Opposition à certains traitements, et retrait du consentement au filtre par distance.
Limitation temporaire du traitement.
Réexamen humain de toute photo refusée automatiquement (point 4).
Pour exercer ces droits : b.chatel@coreai.support. Réponse sous 30 jours.
Réclamation possible auprès de la CNIL (www.cnil.fr).
10. Âge minimum
Night Meet est strictement réservé aux personnes majeures. L'âge est déclaré à l'inscription
et vérifié à partir de la date de naissance. Tout compte identifié comme appartenant à une personne mineure est
supprimé sans préavis, et les contenus associés sont effacés.
11. Données stockées sur votre téléphone
L'application ne dépose aucun cookie traçant. Certaines informations restent sur votre appareil pour le faire
fonctionner : votre session, vos préférences de filtres et d'affichage, vos étiquettes de conversation, les
messages écrits hors connexion en attente d'envoi, ainsi que le code de verrouillage sous forme hachée dans le
coffre sécurisé du système (trousseau d'iOS, coffre chiffré d'Android). Tout est effacé lorsque vous désinstallez
l'application.
12. Modifications
Cette politique peut évoluer. Toute modification substantielle sera signalée dans l'application 30 jours
avant son application. La date en haut de ce document indique la version en vigueur.