Données personnelles
Politique de confidentialité
Les données utilisées, leur finalité, leur durée et les choix qui restent sous votre contrôle.
Dernière mise à jour : 1er septembre 2026
1. Responsable du traitement
Le responsable des traitements réalisés pour le service Second Rendez-vous est :
Christophe Tissier — entrepreneur individuel4 rue des Minimes, 72000 Le Mans, France
SIREN : 513 021 568 — SIRET : 513 021 568 00029
Contact : contact@secondrdv.com
2. Données traitées
Selon les fonctions utilisées, les catégories de données suivantes peuvent être traitées :
- Compte : adresse email, identifiant technique, pays de résidence habituel, dates de création et de connexion, paramètres, langue préférée et état du compte. Le pays de résidence est conservé comme un code pays et n’est pas utilisé pour le matching.
- Preuve de majorité : résultat de la vérification, niveau ou méthode de preuve, date de vérification, date d’expiration et références techniques nécessaires à son contrôle.
- Souvenir de rencontre : pays et ville de la rencontre, lieu choisi, date, plage horaire, descriptions factuelles, interaction et détail mémorable. Les noms, prénoms et coordonnées personnelles sont interdits dans le souvenir.
- Concordance et décisions : scores ou indicateurs de compatibilité, décisions d’acceptation, état du parcours et traces de modération.
- Messagerie : contenu des messages, auteur, date d’envoi, lecture, blocage et signalement éventuel.
- Paiement : montant, devise, statut, identifiants Stripe, justificatifs et éléments de consentement contractuel. Second Rendez-vous ne reçoit pas le numéro complet de votre carte.
- Contact et assistance : adresse email, nom facultatif, motif et contenu de la demande.
- Rétractation : uniquement si cette démarche est exercée, nom, prénom, paiement concerné et horodatage de la demande. Ces informations restent séparées du souvenir et du matching.
- Sécurité et technique : journaux nécessaires à la prévention des abus, à la détection des erreurs et à la protection du service.
- Origine de découverte du service : lorsque l’information est disponible, source d’arrivée, site référent, page d’entrée, paramètres de campagne et code partenaire. Les données générales d’acquisition sont associées au compte uniquement avec votre accord pour les statistiques ; un code partenaire explicite peut être conservé séparément pour attribuer le partenaire à l’origine de votre venue.
- Mesure d’audience : données de navigation limitées lorsque vous acceptez les cookies statistiques.
3. Finalités et bases juridiques
| Finalité | Base juridique principale |
|---|---|
| Créer et sécuriser le compte, vérifier la majorité, enregistrer un souvenir, rechercher une concordance et ouvrir une conversation | Exécution du contrat et mesures précontractuelles |
| Traiter le paiement, délivrer un justificatif, enregistrer les consentements et gérer les remboursements | Exécution du contrat et obligations légales comptables |
| Prévenir la fraude, les comptes multiples, le harcèlement et les atteintes à la sécurité | Intérêt légitime à protéger les utilisateurs et le service |
| Modérer les contenus, examiner les signalements et répondre aux demandes légales | Intérêt légitime et, selon le cas, obligation légale |
| Répondre aux demandes adressées au support | Mesures précontractuelles, exécution du contrat ou intérêt légitime |
| Mesurer l’audience avec Google Analytics et, lorsque vous créez un compte, associer la source générale d’acquisition à ce compte | Consentement, révocable à tout moment |
| Attribuer un code partenaire ou de campagne explicite utilisé pour accéder au service | Intérêt légitime à mesurer et gérer les partenariats et campagnes du service |
| Traduire les textes fixes de l’interface, les emails et, lorsque les langues diffèrent, les messages privés destinés à l’autre participant | Exécution du contrat et intérêt légitime à rendre le service compréhensible |
4. Vérification de majorité
La vérification est confiée à AgeVerif. Second Rendez-vous cherche à recevoir uniquement une preuve de majorité et les métadonnées nécessaires à sa validité. Il ne demande pas à recevoir votre identité, votre date de naissance exacte, votre photographie ou votre pièce d’identité. Selon la méthode choisie, certaines données peuvent néanmoins être traitées directement par AgeVerif selon sa propre politique de confidentialité.
5. Lieu de la rencontre
Google Maps Platform est utilisé pour rechercher et confirmer un lieu. La requête de recherche et les informations techniques nécessaires sont transmises à Google. Les résultats peuvent comprendre un nom, une adresse, un identifiant de lieu et des coordonnées géographiques. Consultez la politique de confidentialité de Google.
6. Traduction de l’interface
Google Cloud Translation peut être utilisé pour traduire les textes fixes de l’interface, les messages d’erreur et les modèles d’emails dans la langue sélectionnée. Les textes fixes sont envoyés par lots et peuvent être mis en cache afin d’éviter des traductions répétées. Lorsque deux participants n’utilisent pas la même langue, le texte d’un message privé peut aussi être transmis à Google Cloud Translation afin de préparer une traduction pour son destinataire. Le message original reste conservé sans modification ; cette traduction privée est stockée séparément et n’est pas placée dans le cache partagé de l’interface. Une traduction automatique peut comporter des erreurs. La version française des documents juridiques reste la version de référence.
7. Paiement
Les paiements sont réalisés sur une page Stripe Checkout hébergée par Stripe. Stripe traite directement les données de paiement et peut effectuer ses propres contrôles de fraude et de conformité. Second Rendez-vous reçoit uniquement les informations nécessaires pour confirmer le règlement, ouvrir la conversation, afficher un justificatif et respecter ses obligations comptables. Consultez la politique de confidentialité de Stripe.
8. Destinataires et prestataires
Les données sont accessibles uniquement dans la mesure nécessaire :
- à Christophe Tissier et aux personnes expressément autorisées pour l’administration, la modération et l’assistance ;
- à Supabase pour l’authentification, la base de données et les fonctions serveur ;
- à Netlify pour l’hébergement et l’exécution du site ;
- à Mailjet pour l’envoi des emails transactionnels et des messages du formulaire de contact ;
- à AgeVerif pour la vérification de majorité ;
- à Google pour la recherche de lieux, la traduction des textes fixes du service, la traduction privée des messages lorsque les langues des participants diffèrent et, après consentement, la mesure d’audience ;
- à OpenAI pour la modération de sécurité et, après les filtres objectifs, l’analyse sémantique multilingue des seuls champs descriptifs utiles à une concordance ;
- à Stripe pour les paiements, reçus et factures ;
- aux autorités ou conseils compétents lorsqu’une obligation légale ou la défense de droits le justifie.
Aucune donnée personnelle n’est vendue à des annonceurs.
9. Transferts hors de l’Espace économique européen
Certains prestataires sont établis ou peuvent traiter des données hors de l’Espace économique européen. Lorsque cela est nécessaire, les transferts sont encadrés par un mécanisme reconnu par le droit applicable, notamment une décision d’adéquation, le cadre de protection des données UE–États-Unis lorsqu’il est applicable, ou des clauses contractuelles types complétées par des mesures appropriées.
10. Durées de conservation
- Compte et attribution d’acquisition : pendant la durée d’utilisation du service, puis suppression à votre demande, sous réserve des données devant être conservées pour une obligation légale ou un litige. Le code partenaire ou la source d’acquisition ne sont jamais utilisés pour le matching.
- Souvenir actif : au maximum sept jours après son dépôt. Son contenu sensible est purgé à l’expiration lorsqu’aucun parcours encore actif n’en dépend.
- Proposition et conversation : la proposition est limitée dans le temps ; après ouverture, les messages sont accessibles pendant 7 jours à compter du premier message. Les données opérationnelles sont supprimées au plus tard trente jours après la clôture, sauf signalement, obligation légale ou nécessité probatoire.
- Signalements et sécurité : pendant la durée nécessaire à l’examen, à la prévention d’une récidive et à la défense de droits, puis archivage ou suppression selon la situation.
- Paiements, factures et preuves contractuelles : jusqu’à dix ans lorsque les obligations comptables ou la preuve du contrat l’exigent.
- Demandes de contact : le temps nécessaire au traitement puis, sauf litige ou obligation contraire, au maximum trois ans après le dernier échange.
- Cookies statistiques : selon la durée indiquée dans l’outil de gestion du consentement et les paramètres du prestataire, sans dépasser la durée légalement admise.
11. Vos droits
Dans les conditions prévues par le RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, et vous opposer à certains traitements fondés sur l’intérêt légitime. Vous pouvez retirer votre consentement aux statistiques à tout moment sans remettre en cause les traitements antérieurs.
Le compte, le souvenir actif et l’adresse de connexion peuvent être gérés depuis votre espace. Pour toute autre demande, écrivez à contact@secondrdv.com ou utilisez le formulaire de contact. Une vérification raisonnable de l’identité du demandeur peut être nécessaire afin d’éviter de communiquer des données à un tiers.
Vous disposez également du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).
12. Décisions et rapprochements
Certaines descriptions peuvent être comparées par un outil d’intelligence artificielle afin de repérer des ressemblances de sens, notamment lorsque les utilisateurs écrivent dans des langues différentes. Cette comparaison intervient seulement après les filtres objectifs de lieu, date, horaire, distance, genre réciproque et âge indicatif. Les identifiants de compte, emails, identifiants et adresse précise du lieu, coordonnées, date et horaire ne sont pas ajoutés à cette requête, et les vecteurs produits ne sont pas conservés. Le signal textuel reste limité à cinq points et ne peut pas contourner les filtres objectifs. Une concordance automatique ne révèle aucune identité et n’ouvre jamais seule une conversation : une validation du parcours et l’accord séparé des deux personnes sont nécessaires. Pendant la bêta, les propositions peuvent également être contrôlées par une personne habilitée.
13. Sécurité
Second Rendez-vous applique des mesures organisationnelles et techniques adaptées au risque : contrôle d’accès, séparation des rôles, authentification, restrictions en base de données, chiffrement des échanges, validation côté serveur, journalisation limitée, sauvegardes gérées par les prestataires et procédures de signalement. Les messages privés peuvent faire l’objet d’un contrôle automatisé de sécurité multilingue ; lorsqu’un signalement doit être examiné, une traduction française d’aide à la modération peut être préparée tout en conservant l’original. Aucun système ne pouvant garantir un risque nul, tout incident suspect peut être signalé à contact@secondrdv.com.
14. Évolution de la politique
La présente politique peut être mise à jour pour tenir compte d’une évolution du service, des prestataires ou du droit applicable. La date de mise à jour figure en tête de page. Une information particulière sera fournie lorsque la modification affecte substantiellement les droits des utilisateurs.