Politique de Confidentialité

Dernière mise à jour : 18 août 2026

1. Données que nous collectons

CatégorieDétail
CompteAdresse email, mot de passe (jamais stocké en clair — géré par Firebase Authentication)
ProfilPseudo, nom d'affichage, photo de profil, code pays associé au profil, identifiants de réseaux sociaux ajoutés volontairement (Instagram, TikTok, YouTube, X, Twitch, Threads)
Contenu publiéPhotos et vidéos partagées lors d'un règne, messages de chat, votes, likes et vues sur les posts
PanthéonSi vous devenez The One : pseudo, nom, avatar et pays, ainsi qu'un résumé cumulé de vos règnes (likes totaux, durée cumulée, dernier statut)
NotificationsJeton d'appareil (device token), préférences de notification par catégorie
ModérationSignalements, raison, contenu concerné, historique des sanctions d'un compte, liste des comptes que vous avez bloqués

Une date de naissance vous est demandée à l'inscription pour vérifier l'âge minimum, mais elle n'est jamais transmise à nos serveurs ni conservée : la vérification se fait uniquement sur votre appareil. Nous ne demandons ni ne conservons de document d'identité, ni de données de localisation précise (GPS).

Pour publier un post, l'application demande l'accès à votre caméra, votre microphone (son des vidéos) et votre photothèque. Ces autorisations servent uniquement à capturer ou choisir le contenu que vous décidez de publier ; rien n'est transmis sans votre action explicite, et vous pouvez les révoquer à tout moment dans les réglages iOS.

2. Pourquoi nous utilisons ces données

FinalitéBase légale
Fournir le service (règnes, votes, posts, chat, Panthéon)Exécution du contrat
Modérer les contenus (images, audio, texte)Intérêt légitime / obligation légale
Sécurité et prévention de la fraude (anti-évasion de ban)Intérêt légitime
Notifications pushConsentement, réglable par catégorie
Affichage de publicitésConsentement
Mesure d'audience (statistiques d'usage)Consentement

3. Avec qui ces données sont partagées

Nous ne vendons ni ne louons aucune donnée. Certaines données transitent nécessairement par les prestataires techniques suivants, qui agissent comme sous-traitants :

PrestataireRôle
Google / FirebaseAuthentification, Firestore, Realtime Database, fonctions serveur, notifications push, stockage des avatars, hébergement du site
Google Cloud Vision / Speech / LanguageAnalyse automatisée d'images, d'audio et de textes pour la modération
Google (AdMob)Affichage de publicités natives dans le fil, aucune requête publicitaire n'est envoyée avant votre consentement RGPD (utilisateurs UE/UK/Suisse)
Google (Firebase Analytics)Statistiques d'usage de l'app (rétention, utilisation des fonctionnalités) ; comme pour les publicités, la collecte est désactivée par défaut et ne démarre qu'après votre consentement RGPD
Cloudflare (R2)Stockage des photos et vidéos publiées dans les posts
AppleDistribution de l'app (App Store/TestFlight), transport des notifications (APNs), intégrité de l'app (App Attest)

Ces prestataires sont établis aux États-Unis ; le transfert de données vers ces pays est encadré par les clauses contractuelles types de la Commission européenne ou un mécanisme équivalent reconnu par le RGPD.

4. Durée de conservation

DonnéeDurée
Compte et préférencesTant que le compte existe
Contenu d'un règnePhotos, vidéos, votes, vues : supprimés à la fin du règne
Historique PanthéonConservé tant que le compte existe, mis à jour à chaque modification de profil
Signalements et statut de modération en coursDurée de vie du compte
Journal de preuve des sanctionsConservé indéfiniment, y compris après suppression du compte (exercice ou défense de droits en justice, art. 17.3.e du RGPD)
Blocage anti-évasion (email haché, pseudo)Conservé indéfiniment jusqu'à une éventuelle levée manuelle du bannissement par l'Éditeur — distinct du délai de 3 ans qui ne bloque que la suppression de votre propre compte
Suppression volontaireImmédiate (hors blocage anti-évasion et journal de preuve ci-dessus)

5. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition sur vos données. Vous pouvez exercer ces droits en écrivant à contact@theoneapp.app. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).

6. Sécurité

L'accès aux données est protégé par des règles d'accès strictes (Firestore/Storage Security Rules), une vérification de l'intégrité de l'application (Firebase App Check) et un chiffrement des échanges en transit (HTTPS/TLS).

7. Âge minimum

TheOne est réservé aux personnes d'au moins 15 ans (cf. CGU §3). Aucune donnée n'est collectée sciemment auprès d'un mineur de moins de 15 ans.

8. Cookies et traceurs

L'application TheOne ne dépose aucun cookie publicitaire ni traceur tiers. L'application intègre le SDK Google Mobile Ads (AdMob) pour afficher des publicités natives dans le fil, ainsi que Firebase Analytics (Google) pour mesurer l'utilisation de l'app. Pour les utilisateurs situés dans l'Union européenne, au Royaume-Uni ou en Suisse, aucune requête publicitaire ni aucune collecte de statistiques d'usage n'est envoyée avant l'obtention de votre consentement via le formulaire affiché au lancement de l'app, modifiable à tout moment depuis Profil > Données publicitaires. Un identifiant publicitaire (IDFA) peut être utilisé si vous autorisez le suivi via la fenêtre Apple dédiée (App Tracking Transparency), refusable ou révocable à tout moment dans les réglages iOS.

9. Modification de cette politique

Cette politique peut être mise à jour ; toute modification substantielle sera signalée dans l'application. La date de dernière mise à jour figure en haut de cette page.

10. Responsable du traitement

Fabien Quercy, entrepreneur individuel (micro-entreprise), éditeur de l'application TheOne.

11. Contact

Pour toute question relative à vos données personnelles : contact@theoneapp.app