CONFIDENTIALITÉ

Politique de confidentialité

Ceci est une traduction, proposée pour faciliter votre lecture. La version anglaise fait foi : en cas de divergence entre les deux versions, c’est le texte anglais qui prévaut.

Dernière mise à jour : 26 August 2026

En bref : nous ne voyons ni ne stockons jamais vos conversations. La vidéo et l’audio vont directement de votre appareil à celui de l’autre personne. Nous conservons le compte que vous avez créé, le profil que vous avez rédigé, et le fait qu’une conversation a eu lieu — car c’est sur cela que reposent une note, une amitié et un signalement. Nous ne vendons rien, nous ne diffusons aucune publicité, et nous ne déposons aucun cookie de traçage — le seul comptage effectué porte sur des pages vues agrégées, sans rien stocker sur votre appareil.

1. Qui est responsable

Le responsable du traitement au sens de l’art. 4, point 7, du RGPD est :
A7-24 Aumann GmbH, Geschäftsbereich Veste Software, Ketschendorfer Str. 54, 96450 Coburg, Germany
E-mail :[email protected]

Les informations complètes sur la société et son immatriculation figurent dans les mentions légales. Nous n’avons pas désigné de délégué à la protection des données, car nous sommes en dessous du seuil du §38 BDSG ; l’adresse ci-dessus atteint les personnes qui en décident.

2. Ce que nous collectons, pourquoi, et sur quelle base légale

Chaque opération de traitement nécessite une base légale au titre de l’Art. 6(1) du RGPD. Voici chacune de celles sur lesquelles nous nous appuyons, et ce qu’elle couvre.

Pour vous donner un compte — Art. 6(1)(b), exécution d’un contrat

  • Votre adresse e-mail. Stockée sous une forme canonique, afin que les alias
    d’une même boîte de messagerie ne puissent pas discrètement devenir plusieurs
    comptes.
  • Pas de mot de passe. La connexion se fait par un lien qui vous est envoyé
    par e-mail, ou par une connexion sociale. Il n’y a aucun mot de passe à stocker, à
    divulguer ou à réutiliser.
  • Votre profil : nom affiché, identifiant, bio, langues et votre niveau dans
    chacune d’elles, centres d’intérêt, fuseau horaire, langue, et — si vous les ajoutez —
    une ville, un pays, un avatar et une image de couverture. Tout cela est facultatif
    sauf le nom et l’identifiant, et tout cela est visible par les autres membres selon
    le paramètre que vous choisissez.
  • Sessions : un jeton de session, ainsi que l’adresse IP et la chaîne de
    navigateur qui l’ont créé, afin que vous puissiez voir et mettre fin à une connexion
    que vous ne reconnaissez pas.
  • Le fait qu’une conversation a eu lieu : qui, quand, pendant combien de
    temps, et dans quel canal — jamais un enregistrement, jamais une transcription,
    jamais les mots eux-mêmes. Voir §4.
  • Ce que vous écrivez à d’autres personnes : messages directs, publications
    et descriptions d’événements.
  • Vos notes, amitiés, événements et scores de jeux.

Pour préserver la sécurité du réseau — Art. 6(1)(f), intérêts légitimes

Notre intérêt légitime consiste à prévenir le harcèlement, les abus et la fraude sur un service qui met en relation des inconnus par caméra ; nous estimons qu’il l’emporte sur l’impact limité sur la vie privée des éléments ci-dessous, et vous pouvez vous y opposer à tout moment au titre de l’Art. 21 (§7).

  • Les signalements que vous déposez ou qui sont déposés à votre sujet, y
    compris l’identité de leur auteur. Celle-ci n’est visible que par les modérateurs,
    jamais par la personne signalée.
  • Les suspensions, recours et décisions de modération, dans un journal en
    ajout seul (append-only).
  • Votre score de confiance, calculé à partir des notes données par vos pairs
    au fil du temps.
  • Votre adresse IP lors de l’inscription, vérifiée par rapport à un compteur
    de courte durée pour empêcher la création automatisée de comptes. Elle est
    conservée en mémoire, jamais écrite dans la base de données, et disparaît au
    redémarrage du serveur.
  • Une vérification anti-robot sur le formulaire de connexion, effectuée par
    Cloudflare Turnstile, qui ne construit aucun profil intersites et, selon
    Cloudflare, ne stocke rien dans des cookies.
  • Les journaux serveur — adresse IP, horodatage, URL, statut, user agent —
    conservés 14 jours à des fins de diagnostic technique et de lutte contre les abus.

Parce que vous l’avez demandé — Art. 6(1)(a), consentement

  • Les notifications push pour les événements auxquels vous avez indiqué
    participer. Uniquement après votre accord, d’abord dans notre propre interface,
    puis dans celle du navigateur. Retirez votre consentement dans les paramètres ou
    dans votre navigateur.
  • Le résumé hebdomadaire et les autres e-mails optionnels. Chaque type
    dispose de son propre interrupteur dans les paramètres, et chaque message comporte
    une fonction de désabonnement en un clic.
  • Le référencement de votre profil dans les moteurs de recherche.
    Désactivé par défaut. Un profil est une personne, et l’exposer à Google est votre
    décision, pas un paramètre de croissance.

Retirer votre consentement est aussi simple que de le donner, et n’affecte pas la licéité de ce qui a été fait avant ce retrait (Art. 7(3)).

Parce que la loi l’exige — Art. 6(1)(c)

La conservation des documents comptables dès qu’un paiement est en jeu (§147 AO, §257 HGB), et la réponse aux injonctions légales d’une autorité compétente.

3. Ce que nous stockons sur votre appareil, et pourquoi il n’y a pas de bandeau de cookies

§25 TDDDG — la transposition allemande des règles ePrivacy, rebaptisée depuis le TTDSG en mai 2024 — régit tout ce qui est stocké sur votre appareil ou lu depuis celui-ci, pas seulement les cookies. Cette section couvre donc l’ensemble. Tout ce qui suit est exempté au titre du §25(2) comme strictement nécessaire à un service que vous avez demandé, ce qui explique qu’aucun bandeau de consentement ne vous soit affiché. Il n’y a ici rien à quoi consentir : pas d’analyse d’audience, pas de publicité, pas de traceurs tiers, et aucun profilage d’aucune sorte.

  • Un cookie de session, pour que vous restiez connecté. HttpOnly, Secure,
    SameSite=Lax. Expire au bout de 90 jours ou lorsque vous vous déconnectez.
  • Un cookie d’invitation, déposé uniquement si vous arrivez en
    cliquant sur le lien d’invitation de quelqu’un, afin que cette personne puisse être
    créditée lorsque vous terminez votre inscription. Il contient son code
    d’invitation et la destination du lien, rien d’autre. Il est lu une seule fois, à
    la fin de l’intégration, puis supprimé à ce moment-là. Rien d’autre ne le lit
    jamais, rien n’est pisté avec lui, personne n’est payé pour lui, et il expire de
    lui-même au bout de 30 jours.
  • Quelques petites préférences dans le stockage propre à votre navigateur,
    une fois que vous êtes connecté : les sujets que vous avez récemment recherchés,
    si vous aimez la fenêtre vidéo affichée pendant un jeu, et quelle carte
    d’événement vous avez masquée durant cette session. Elles ne quittent jamais votre
    appareil et nous ne pouvons pas les lire.
  • Un cache hors ligne (un service worker), pour que le site s’ouvre encore
    avec une mauvaise connexion et puisse être installé sur un écran d’accueil. Il
    stocke des pages, pas des personnes.

Sur la page de connexion uniquement, Cloudflare Turnstile vérifie que vous n’êtes pas un robot. Cloudflare indique que Turnstile n’utilise pas de cookies pour collecter ou stocker des informations, et qu’il ne construit aucun profil intersites ; il repose ici sur la base de l’intérêt légitime décrite au §2, et c’est ce qui empêche les inscriptions automatisées d’envahir ce réseau de scripts.

Nous n’exploitons aucun outil d’analyse d’audience qui nous soit propre, et il n’y a ni Google Analytics, ni pixel publicitaire, ni traceur intersites nulle part sur ce site. Cloudflare, qui héberge le site, compte pour nous les pages vues de façon agrégée — pages, référents et pays, sans cookies et sans conserver votre adresse IP, de sorte qu’il ne peut pas vous reconnaître lors d’une seconde visite ou sur le site de quelqu’un d’autre. Nos polices sont servies depuis notre propre serveur plutôt que depuis Google Fonts, de sorte que le chargement d’une page n’envoie votre adresse IP à personne.

4. Vos conversations

La vidéo et l’audio sont en pair-à-pair (WebRTC). Ils circulent directement entre les deux navigateurs et ne sont jamais enregistrés, stockés ou transcrits par nous, et ne passent jamais par un serveur capable de les lire.

Une exception, purement technique : lorsque deux réseaux ne peuvent pas se joindre directement — environ un appel sur cinq, typiquement derrière un pare-feu d’entreprise strict — le flux chiffré est relayé via un relais (TURN). Le relais transmet des paquets qu’il ne peut pas déchiffrer. Il voit que deux adresses échangent des données, et rien sur leur contenu.

Le texte que vous envoyez dans un salon est stocké, car pouvoir remonter le fil d’une conversation en est précisément l’intérêt.

5. Qui d’autre voit vos données

Nous ne vendons pas de données personnelles et ne le ferons jamais. Elles ne sont transmises qu’aux destinataires suivants, et à aucun autre. Chaque sous-traitant travaille dans le cadre d’un contrat conforme à l’Art. 28 du RGPD.

QuiPourquoi faireCe qu'ils reçoiventHors de l’UE ?
OVHcloudHosts the virtual server that runs the application, the database and the TURN relay.Everything stored, plus server logs.Non — reste dans l'UE/EEE.
Cloudflare, Inc.DNS, TLS, reverse proxy and DDoS protection; aggregate page-view counts (Cloudflare Web Analytics — cookieless, no IP retention, no cross-site profile); the Turnstile bot check on sign-in; optionally a fallback TURN relay for calls that cannot connect directly.IP address, request metadata, and — for Turnstile — a bot-check token. Turnstile builds no cross-site profile.USA — EU Standard Contractual Clauses, and Cloudflare is certified under the EU–US Data Privacy Framework.
Resend / SMTP providerDelivers sign-in links, notifications and the weekly digest.Email address and the content of the message sent to it.USA — EU Standard Contractual Clauses.
Google, Apple, Facebook or MicrosoftOnly if you choose to sign in with one of them.They tell us your email address and display name; we tell them nothing about you.USA — their own terms apply to what they do with the fact that you signed in.
Push notification services (Apple, Google, Mozilla, Microsoft)Only if you turn on event reminders. Delivers the reminder to your device.An anonymous endpoint URL for your browser, plus the reminder text.Depends on your browser vendor.

Lorsqu’un transfert vers les États-Unis est en jeu, il repose sur les clauses contractuelles types de la Commission européenne au titre de l’Art. 46(2)(c), et lorsque le destinataire est certifié, également sur la décision d’adéquation relative au cadre EU-US Data Privacy Framework au titre de l’Art. 45.

Les autres membres voient ce que votre paramètre de confidentialité
autorise : votre profil, votre note, et — avec une personne à qui vous avez
réellement parlé — le fait que vous vous êtes déjà parlé tous les deux. Personne
ne voit jamais rien d’une conversation à laquelle il n’a pas participé.

6. Combien de temps nous conservons les choses

QuoiCombien de tempsPourquoi
Your account and profileUntil you delete it. Deletion is immediate and in Settings.It is the account.
Sign-in links and sessionsLinks expire after 15 minutes; a session after 90 days, or immediately when you sign out.Security.
Conversation recordsThe fact that a conversation happened, with whom and for how long, for 24 months. Never its audio, video or the words spoken.It is what the trust score, your shared history and a later report are computed from.
When you started looking for a conversation3 hours.So that somebody searching on a quiet evening can be told how recently anyone else was here, and how often people come — as counts and a clock, never as names or topics.
Direct messagesUntil either person deletes their account.They are correspondence between two people.
Reports, suspensions and moderation decisions36 months, and they survive the reported account being deleted — with the deleted person reduced to an internal identifier.Art. 17(3)(e) GDPR — establishing and defending legal claims, and stopping a ban being erased by deleting and re-registering.
Server and delivery logs14 days.Diagnosing faults and abuse.
Invoices, if you ever pay for anything10 years.§147 AO and §257 HGB. Not our choice.

7. Vos droits

En vertu du RGPD, vous avez le droit :

  • D’accès (Art. 15) — obtenir une copie de tout ce que nous détenons à
    votre sujet.
  • Portabilité (art. 20) — récupérez-les dans un format lisible par machine. Paramètres vous donne un téléchargement JSON immédiatement.
  • De rectification (Art. 16) — faire corriger toute inexactitude. Vous
    pouvez modifier vous-même la plupart de ces informations.
  • Effacement (art. 17) — supprimez votre compte. Paramètres le fait immédiatement et définitivement. Ce qui subsiste est indiqué là et au §6 : les dossiers de modération, où vous êtes réduit à un identifiant interne, au titre de l’art. 17, par. 3, point e.
  • À la limitation (Art. 18) et d’opposition (Art. 21) — en
    particulier, vous pouvez vous opposer à tout moment à tout ce que nous fondons sur
    des intérêts légitimes.
  • De retirer votre consentement (Art. 7(3)) — pour les e-mails, les
    notifications push et le référencement, dans les paramètres.

Écrivez à [email protected] pour tout ce que l’interface ne fait pas à votre place. Nous répondons dans un délai d’un mois (art. 12, par. 3).

Vous avez aussi le droit d’introduire une réclamation auprès d’une autorité de contrôle (art. 77). La nôtre est Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, Germany. Vous pouvez également saisir l’autorité de votre lieu de résidence.

8. Décisions automatisées

Votre palier de confiance est calculé automatiquement à partir des notes de vos pairs, et un palier bas limite ce qu’un compte tout neuf peut faire. Il ne produit jamais d’effet juridique ou d’effet similaire significatif au sens de l’Art. 22(1), et une personne examine chaque suspension et chaque recours. La mise en relation est automatisée et repose sur le sujet et les langues que vous avez choisis.

9. Sécurité

Tout transite via TLS. Les conversations sont chiffrées de bout en bout entre les navigateurs grâce au DTLS-SRTP, obligatoire dans WebRTC. Les liens de connexion sont à usage unique et expirent au bout de 15 minutes. Les sessions sont des cookies HttpOnly qu’un script ne peut pas lire. La base de données n’est pas accessible depuis Internet. Les sauvegardes sont chiffrées et conservées hors site.

10. Mineurs

ChatFederation est réservé aux adultes : vous devez avoir 18 ans ou plus. Nous ne collectons pas sciemment de données de personnes plus jeunes, et un compte dont nous apprenons qu’il appartient à une personne de moins de 18 ans est supprimé. Si vous pensez qu’un enfant utilise le service, dites-le-nous à [email protected].

11. Modifications

Si nous modifions cette politique de manière significative, nous l’indiquerons sur le site et vous en informerons par e-mail avant l’entrée en vigueur. La date en haut de page reflète toujours la version en cours.

Voyez aussi les conditions d’utilisation, les mentions légales et comment fonctionne le signalement.