Politique de confidentialité
Dernière mise à jour : 09/08/2026
appgreenflag est une application de rencontre en temps réel fondée sur la co-présence physique. Elle est conçue autour d'un principe simple : le minimum de données, pour le minimum de temps. La présente politique explique quelles données sont traitées, pourquoi, combien de temps, et quels sont vos droits.
1. Qui est responsable du traitement ?
Le responsable du traitement est ELLEM-AI, société par actions simplifiée (société à associé unique) immatriculée au RCS de Clermont-Ferrand sous le numéro 101 130 359, dont le siège social est situé 23 Impasse du Guéry — 63000 Clermont-Ferrand, et dont les coordonnées complètes figurent dans les mentions légales.
Un contact dédié à la protection des données est à votre disposition. Pour toute question relative à vos données personnelles ou pour exercer vos droits (accès, rectification, effacement, opposition, retrait du consentement), écrivez à : dpo@ellem-ai.com. Nous répondons dans les meilleurs délais et au plus tard sous un mois.
2. Le principe : pas de compte, pas de profil permanent
appgreenflag ne vous demande ni e-mail, ni mot de passe, ni inscription. Votre identité technique est une clé cryptographique pseudonyme et durable, générée sur votre téléphone. Cette clé permet à l'application de vous reconnaître d'un scan à l'autre sans jamais vous relier à une identité civile.
3. Quelles données traitons-nous, et combien de temps ?
| Donnée | Pourquoi (finalité) | Durée de conservation |
|---|---|---|
| Clé pseudonyme du terminal | Vous reconnaître entre deux scans sans compte | Le temps d'utilisation de l'application, puis suppression après 24 mois d'inactivité |
| Position GPS | Vous rendre visible aux personnes présentes au même endroit (rayon ~50 m) | Visible 3 h, supprimée au plus tard après 12 h. Aucune conservation longue. |
| Nom du réseau Wi-Fi (mode transport, optionnel) | Vous rendre visible aux personnes présentes sur le même réseau — par exemple à bord d'un train — quand le GPS est inopérant | Transformé aussitôt en identifiant de groupe non réversible ; le nom du réseau n'est ni conservé ni journalisé en clair ; l'identifiant est lié à la session éphémère et supprimé au plus tard après 12 h |
| Photo « live » | Signal de présence ; visible des personnes présentes au même endroit | Supprimée automatiquement après 12 h |
| Prénom / pseudo, greenflags, redflags, genre, préférences, curseur de tempérament (introverti·e–extraverti·e) | Vous présenter brièvement et ne vous montrer qu'aux personnes correspondant à vos préférences mutuelles | Liés à la session éphémère |
| Greenflag mutuel et réseau social inscrit / débloqué | Conserver la preuve d'un Greenflag mutuel et permettre de se retrouver après la session via le réseau social choisi (ex. compte Instagram) | Les coordonnées que vous inscrivez sont conservées au plus 48 h après le paiement, puis supprimées ; le Greenflag mutuel et l'accès débloqué expirent à la fin de sa validité (au plus tard 9 h après la fin de la session la plus tardive), puis sont supprimés |
| Signalements (Report) | Sécurité et modération : traiter un signalement, lutter contre les abus et protéger les personnes | Conservés le temps nécessaire au traitement du signalement et à la sécurité du service (jusqu'à 12 mois), puis supprimés |
| Blocages | Garantir qu'une personne bloquée ne vous voie plus et ne puisse plus vous contacter | Conservés jusqu'à 24 mois, puis supprimés ; effacés immédiatement si vous effacez vos données |
| Données de paiement | Micro-paiements (achat intégré) : 1 € pour inscrire votre réseau social, 1 € pour consulter celui d'une personne avec qui vous avez un Greenflag mutuel | Gérées par Apple (App Store) ou Google (Play) ; aucune donnée bancaire traitée ni stockée par appgreenflag |
| Achat : reçu et identifiant de transaction | Valider l'achat, prouver le paiement et prévenir la réutilisation frauduleuse d'un reçu | Conservés environ 24 mois (obligation comptable et légale, prévention du rejeu), puis supprimés |
4. La photo : prise sur le moment, modérée, éphémère
- La photo est prise uniquement par la caméra ; aucun import depuis la galerie n'est possible.
- Elle fait l'objet d'une modération automatique (filtrage de contenu explicite) avant d'être visible.
- Toutes les métadonnées sont supprimées : la photo est ré-encodée avant tout envoi, sans aucune donnée EXIF ni GPS (ni lieu, ni modèle d'appareil, ni horodatage technique).
- Elle est visible des personnes présentes au même endroit pendant la session.
- Elle est supprimée automatiquement après 12 h.
Tout contenu illégal détecté ou signalé est supprimé et, lorsque la loi l'impose, transmis aux autorités compétentes. appgreenflag est strictement réservé aux personnes majeures.
Modération automatisée (art. 22 RGPD). Le filtrage des photos repose sur un traitement automatisé : une photo détectée comme explicite ou illicite n'est pas mise en ligne. Vous pouvez contester une décision de modération automatisée et demander un réexamen humain en écrivant à dpo@ellem-ai.com.
4 bis. Les textes que vous saisissez : modérés, eux aussi
Votre pseudonyme, vos greenflags et vos redflags sont filtrés automatiquement avant d'être rendus visibles, afin d'écarter les contenus contraires aux conditions d'utilisation (partage de coordonnées, propos haineux, violents ou menaçants) :
- une analyse est réalisée sur notre infrastructure en France (Clever Cloud) ;
- une analyse de toxicité est confiée à Mistral AI, fournisseur français : seul le texte que vous saisissez lui est transmis, le temps de l'analyse — jamais votre photo ni votre localisation — et ses traitements restent dans l'Union européenne.
Comme pour les photos, vous pouvez contester un blocage automatisé et demander un réexamen humain en écrivant à dpo@ellem-ai.com.
5. La localisation : utile sur l'instant, jamais conservée
Votre position sert uniquement à vous rendre visible aux personnes présentes au même endroit, dans un rayon d'environ 50 mètres. Cette position est enregistrée de façon approximative (arrondie, jamais au mètre près). Elle est visible pendant 3 heures, puis supprimée au plus tard après 12 heures. La distance exacte qui vous sépare des autres personnes n'est jamais affichée, et appgreenflag ne conserve aucun historique de vos déplacements.
Au moment du scan, cette position approximative sert également à déterminer la commune la plus proche, afin d'alimenter un compteur de fréquentation agrégé (voir 5 ter). Ce calcul est effectué sur nos serveurs en France, sans recours à un service tiers, à partir d'un référentiel public des communes françaises ; la position, elle, n'est pas conservée pour cet usage.
5 bis. Mode transport (Wi-Fi) — optionnel
Dans les transports, où le GPS est peu fiable, vous pouvez activer un mode qui vous rend visible aux personnes présentes sur le même réseau Wi-Fi (par exemple à bord d'un train). Ce mode est désactivé par défaut. Seul le nom du réseau est transmis par l'application — jamais l'adresse matérielle (MAC) de votre appareil ni de la borne. Ce nom, combiné aux caractéristiques techniques de la connexion, sert uniquement, le temps de la requête, à calculer un identifiant de groupe non réversible ; il n'est ni conservé ni journalisé en clair, et disparaît avec votre session. Aucune position géographique n'est déduite ni conservée par ce mode.
5 ter. Statistiques d'usage : agrégées et anonymes
Pour savoir où le service est utilisé et guider son développement, nous conservons un compteur agrégé : pour chaque jour et chaque commune, le nombre de scans réalisés. Rien d'autre.
- Aucune coordonnée : seule la commune est retenue, jamais un point précis.
- Aucun identifiant et aucun lien avec une personne, un terminal ou un scan particulier : ces compteurs ne permettent ni de vous identifier, ni de reconstituer un parcours.
- Seuil d'anonymat : une commune totalisant moins de 5 scans n'est jamais nommée — elle est regroupée sous « Autres ». Le volume reste comptabilisé dans « Autres » ; le nom de la commune n'apparaît pas. Cette règle empêche qu'un chiffre trop petit, recoupé avec ce que l'on sait par ailleurs d'un endroit peu fréquenté, puisse désigner quelqu'un.
- Les scans réalisés en mode transport sont comptés à part, sans commune.
- Ces statistiques servent exclusivement à notre pilotage interne : elles ne sont ni vendues, ni partagées, ni utilisées à des fins publicitaires.
Ces compteurs étant anonymes, ils ne se rapportent à personne : ils sont conservés sans limitation de durée, et il n'existe rien qui vous concerne à corriger ou à supprimer. Le règlement considère d'ailleurs qu'un traitement ultérieur à des fins statistiques n'est pas incompatible avec la finalité pour laquelle les données ont été collectées (art. 5.1.b RGPD), sous réserve des garanties décrites ci-dessus. Aucune entrée ne pouvant être rattachée à un terminal, il n'y a rien qui puisse être retiré sur demande : la maîtrise se joue en amont — sans scan, rien n'est compté.
6. Base légale des traitements
- Consentement (art. 6.1.a RGPD) : recueilli avant votre premier scan pour l'accès à la caméra et à la localisation, et lors de l'activation du mode transport (Wi-Fi) le cas échéant.
- Consentement explicite (art. 9.2.a RGPD) : pour les données sensibles (données pouvant révéler l'orientation sexuelle). Il s'agit de la base juridique propre aux catégories particulières de données ; son retrait entraîne l'arrêt de votre visibilité.
- Exécution du service (art. 6.1.b RGPD) : le traitement minimal nécessaire pour vous rendre visible et permettre les Greenflags mutuels.
- Intérêt légitime (art. 6.1.f RGPD) : la modération des contenus et le traitement des signalements, afin d'assurer la sécurité des personnes et de prévenir les abus ; ainsi que l'établissement de statistiques de fréquentation agrégées et anonymes (voir 5 ter), nécessaires au pilotage du service. Vous pouvez vous opposer à ces traitements (art. 21 RGPD).
- Obligation légale (art. 6.1.c RGPD) : le retrait et, le cas échéant, le signalement aux autorités des contenus manifestement illicites.
Vous pouvez retirer votre consentement à tout moment, sans que cela n'affecte la licéité des traitements effectués avant ce retrait.
7. Où sont hébergées vos données ?
Toutes les données sont hébergées en France :
- Base de données et serveurs applicatifs : Clever Cloud (région Paris).
- Stockage des photos : Cellar (stockage objet souverain, France).
Vos données personnelles (base de données, photos) sont hébergées et stockées exclusivement en France (Clever Cloud, Cellar) : elles ne sont jamais confiées à un hébergeur américain de type AWS, Google Cloud ou Firebase. Deux services techniques accessoires, nécessaires au fonctionnement de l'application, sont opérés hors UE : l'acheminement des notifications push (Apple APNs sous iOS, Google FCM sous Android) et la livraison des mises à jour de l'application (prestataire spécialisé). Ils ne reçoivent aucune donnée sensible : une notification ne contient ni votre nom, ni votre photo, ni votre localisation — seulement de quoi réveiller l'application. Les paiements sont traités directement par les boutiques d'application Apple et Google (voir ci-dessous).
8. Sous-traitants et destinataires
- Clever Cloud (hébergement, France) — infrastructure et stockage.
- Mistral AI (France) — analyse automatisée de la toxicité du texte libre (pseudonyme, greenflags, redflags) à des fins de modération. Seul le texte saisi lui est transmis, le temps de l'analyse ; ses traitements restent dans l'Union européenne. Aucune photo ni donnée de localisation ne lui est communiquée.
- Apple (In-App Purchase) et Google (Play Billing) — traitent les micro-paiements lorsque vous débloquez une fonctionnalité. Le traitement des données bancaires relève de leurs conditions générales respectives ; ils peuvent transférer certaines données hors UE, encadrées par les garanties appropriées prévues au chapitre V du RGPD (notamment les clauses contractuelles types de la Commission européenne). appgreenflag ne traite ni ne stocke aucune donnée de carte bancaire.
- Apple (APNs) et Google (FCM) — acheminement technique des notifications push (APNs sous iOS, Firebase Cloud Messaging sous Android). Le message transmis ne contient aucune donnée identifiante ni sensible (ni nom, ni photo, ni localisation) : uniquement un signal de réveil de l'application. Transferts hors UE encadrés par les garanties appropriées du chapitre V du RGPD (clauses contractuelles types de la Commission européenne).
- Prestataire de diffusion des mises à jour de l'application (correctifs et améliorations) — aucune donnée personnelle d'usage ne lui est transmise à cette fin.
- Prestataire d'envoi d'e-mails (SMTP) — acheminement des e-mails internes de modération et de sécurité, par exemple l'instantané d'un signalement (prénom, pseudo, greenflags/redflags, photo signalée). Ces e-mails transitent en transport chiffré (TLS) vers la boîte de l'équipe de modération et de sécurité.
Lorsqu'une personne effectue un signalement, les informations nécessaires à son traitement (par exemple la photo signalée et le motif du signalement) peuvent être transmises par e-mail à l'équipe de modération et de sécurité d'appgreenflag, afin d'examiner et de traiter l'abus signalé.
Aucune donnée n'est vendue ni cédée à des fins publicitaires.
9. Vos droits
Conformément au RGPD, vous disposez à tout moment des droits suivants :
- Devenir invisible immédiatement depuis l'application.
- Effacement : la plupart des données s'effacent automatiquement ; voir la page Suppression de données.
- Accès, rectification, opposition et limitation du traitement.
- Portabilité : recevoir les données que vous avez fournies (art. 20 RGPD) — portée limitée par nature, vos données étant éphémères.
- Signalement et blocage d'une autre personne.
- Retrait du consentement à tout moment, sans affecter la licéité des traitements antérieurs.
Pour exercer vos droits : dpo@ellem-ai.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
10. Mineurs — limite d'âge
L'utilisation d'appgreenflag est strictement réservée aux personnes physiques majeures, âgées de 18 ans et plus. L'Éditeur ne collecte sciemment aucune donnée relative à des personnes mineures. Si vous avez moins de 18 ans, vous n'êtes pas autorisé à télécharger, à vous inscrire, ni à utiliser le service. Lors du premier accès, vous cochez deux cases dédiées : la première atteste sur l'honneur votre majorité, la seconde recueille votre consentement explicite au traitement de vos données sensibles (art. 9.2.a RGPD).
11. Sécurité
Nous mettons en œuvre des mesures techniques visant à protéger vos données : minimisation, durées de vie courtes, suppression automatique, chiffrement au repos et en transit (base de données et photos chiffrées sur notre infrastructure en France ; échanges en HTTPS/TLS), contrôle d'intégrité des photos, suppression des métadonnées et limitation des accès. Pour protéger les photos affichées, les captures d'écran sont bloquées ou détectées selon la plateforme, tout au long du parcours. Aucun système n'étant infaillible, nous nous engageons à vous informer en cas d'incident de sécurité conformément à la réglementation.
12. Cookies et traceurs
Le site appgreenflag.com ne dépose aucun cookie publicitaire ni traceur tiers. Il n'utilise ni Google Analytics, ni aucun outil de mesure d'audience externe : aucun consentement « cookies » n'est donc requis. Les seuls scripts du site sont internes et techniques (affichage de l'année en cours, confort de navigation) : ils ne collectent aucune donnée et n'appellent aucun service tiers. De même, l'application mobile n'utilise pas de cookies et n'embarque aucun SDK publicitaire.
13. Modifications
Cette politique peut évoluer. La date de dernière mise à jour figure en haut de page. En cas de changement substantiel, vous en serez informé via l'application.