Politique de confidentialité (RGPD)
Comment Lovalmeora collecte, utilise, protège et supprime vos données personnelles.
Dernière mise à jour : 2 septembre 2026 — Éditeur : LOVALMEORA (www.lovalmeora.com)
Le transfert de l'établissement vers Paris est en attente de validation finale par le TCO de Paris. Le nouveau SIRET parisien sera publié dès sa mise à disposition officielle. Le médiateur de la consommation reste également en cours de souscription.
1. Responsable de traitement
Steeve Norbert — entrepreneur individuel exploitant LOVALMEORA — 33 avenue Philippe-Auguste, 75011 Paris, France — SIRET 108 085 143 00015 — nouveau SIRET parisien en attente de publication après validation du transfert (information provisoire). Contact données personnelles : privacy@lovalmeora.com.
2. Données collectées
- Compte : e-mail, mot de passe chiffré, identifiant de connexion externe (Google/Apple), date de naissance (contrôle des 18 ans).
- Profil : prénom, genre, ville, description, centres d'intérêt, photos.
- Activité : likes, matchs, messages, Stories, vues de Stories, participations aux lives et appels.
- Sécurité : blocages, signalements, décisions de modération.
- Technique : adresse IP, date et heure de connexion, type d'appareil, journaux d'erreurs.
- Paiement : identifiant client Stripe, historique d'abonnement et factures (aucune donnée bancaire).
3. Données sensibles
Un service de rencontres peut révéler des données sensibles au sens de l'article 9 du RGPD, notamment la vie sexuelle ou l'orientation sexuelle déduites du genre recherché, ainsi que d'éventuelles informations sur les convictions publiées librement dans une description. Ces données ne sont traitées que sur la base de votre consentement explicite, donné à l'inscription, et sont retirables à tout moment en modifiant ou supprimant votre profil.
4. Bases légales et finalités
- Exécution du contrat : création de compte, mise en relation, messagerie, Stories, appels, abonnements.
- Consentement explicite : traitement des données sensibles liées aux préférences de rencontre, cookies non essentiels.
- Obligation légale : conservation des journaux de connexion, comptabilité, réponse aux réquisitions.
- Intérêt légitime : sécurité du service, lutte contre la fraude, les faux profils et les mineurs.
5. Durées de conservation
- Compte membre actif — Pendant toute la durée d'utilisation du service.
- Compte supprimé par le membre — Suppression immédiate des données de profil ; purge complète des sauvegardes sous 30 jours.
- Compte inactif — Anonymisation après 24 mois d'inactivité, après relance par e-mail.
- Stories — 24 heures, puis suppression automatique du fichier et de la ligne associée.
- Messages privés — Conservés tant que le match existe ; supprimés avec le compte.
- Signalements et décisions de modération — 12 mois à compter de la clôture (preuve et lutte contre la récidive).
- Journaux de connexion — 12 mois (obligation légale de conservation des données d'identification).
- Factures et pièces comptables — 10 ans (obligation comptable et fiscale).
- Cookies et traceurs de mesure — 13 mois maximum.
6. Destinataires et sous-traitants
- Supabase — Base de données, authentification, stockage des médias (Union européenne)
- Stripe — Paiement, abonnements, facturation, lutte contre la fraude (Union européenne / États-Unis (clauses contractuelles types))
- Fournisseur d'e-mails transactionnels — Confirmation de compte, réinitialisation de mot de passe, alertes de sécurité (Union européenne)
- Hébergeur applicatif — Diffusion du site et exécution des fonctions serveur (Union européenne)
7. Transferts hors UE
Les données sont hébergées dans l'Union européenne. Lorsqu'un sous-traitant traite des données hors UE (notamment Stripe), le transfert est encadré par les clauses contractuelles types de la Commission européenne et des mesures techniques complémentaires.
8. Sécurité
Chiffrement des échanges (HTTPS/TLS), mots de passe hachés, stockage des photos et Stories dans des espaces privés accessibles uniquement via des liens signés à durée limitée, cloisonnement des données par membre au niveau de la base (politiques d'accès par ligne), journalisation des accès, sauvegardes chiffrées et procédure de notification des violations à la CNIL sous 72 heures.
9. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité et de retrait du consentement. Vous pouvez exercer ces droits directement depuis votre profil (modification, export, suppression définitive) ou en écrivant à privacy@lovalmeora.com. Réponse sous un mois. Vous pouvez introduire une réclamation auprès de la CNIL : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.
10. Registre des traitements et analyse d'impact
Lovalmeora tient un registre des activités de traitement (comptes membres, mise en relation, messagerie, Stories, modération, paiements, journaux techniques). Compte tenu du traitement à grande échelle de données sensibles liées à la vie sexuelle, une analyse d'impact relative à la protection des données (AIPD) est réalisée et tenue à jour avant l'ouverture au public, conformément à l'article 35 du RGPD et à la liste CNIL des traitements soumis à AIPD.
11. Mineurs
Le service est interdit aux moins de 18 ans. Tout compte identifié comme appartenant à un mineur est immédiatement suspendu et ses données supprimées, hors éléments nécessaires à la preuve d'un éventuel signalement aux autorités.