Politique de confidentialité
Cette politique décrit le traitement de tes données personnelles par We Hife, conformément au RGPD.
Responsable de traitement
We Hife est un service en cours de lancement, édité par Luka Monsonego (personne physique), la société étant en cours de constitution. Jusqu’à l’immatriculation de la société, le responsable du traitement des données est Luka Monsonego, à titre personnel. Contact : adrien.cpo@gmail.com — 6 avenue Jean de Noailles, 06400 Cannes. Aucun délégué à la protection des données n’est désigné à ce stade.
Données traitées
Compte : email, mot de passe haché, pseudo, bio, avatar et centres d’intérêt facultatifs, date de dernière présence.
Contenus : vidéos et photos transmises, légendes, Stories, certificats de provenance.
Engagement social : likes, enregistrements, commentaires, abonnements et abonnés, blocages et masquages.
Messagerie privée : messages envoyés, appartenance aux conversations, demandes de message.
Billetterie : commandes de billets et adresse email de l’acheteur, lorsque tu en réserves.
Gamification : historique de points et de badges, participations aux challenges et aux événements, échanges de récompenses.
Modération : signalements que tu émets (contenu visé, motif).
Notifications : notifications qui te sont adressées et tes préférences d’envoi.
Localisation : le nom de la ville associé à une publication lorsque tu actives cette fonction — aucune coordonnée précise n’est conservée (cf. la notice « Localisation et mention de ville »).
Preuves de consentement : version du texte accepté, empreinte de ce texte, adresse IP hachée (jamais l’IP en clair), identifiant technique de ton navigateur ou de l’application (user-agent), dates de consentement et de retrait.
Le détail de ce qui est effacé ou conservé à la suppression du compte figure sur la page publique « Supprimer mon compte » (/suppression-compte).
Finalités & bases légales
Production de l’aftermovie et diffusion événementielle : ton consentement (cession R1, art. 6-1-a).
Publication au feed public et fonctions sociales : un consentement SPÉCIFIQUE et distinct (SOCIAL_FEED, art. 6-1-a), recueilli au moment où tu publies en public.
Fonctionnement, sécurité et lutte contre les abus : intérêt légitime (art. 6-1-f).
Destinataires & localisation
Sous-traitants techniques, sous garanties contractuelles : Vercel Inc. (hébergement du front), Railway Corp. (API et traitements), Cloudflare Inc. (stockage R2 des contenus), Supabase (base de données, région eu-west-3, Paris), Upstash Inc. (file d’exécution des traitements différés — les tâches en attente contiennent votre identifiant de participant), Resend Inc. (envoi des emails transactionnels — reçoit votre adresse email et le contenu du message). Cette liste est exhaustive.
La base de données est localisée dans l’Union européenne (Paris). Les autres prestataires sont établis aux États-Unis et la région d’exécution n’est pas garantie par la seule configuration applicative : les transferts éventuels hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne. Aucune revente ni cession commerciale de tes contenus à des partenaires, sponsors ou annonceurs sans ton consentement séparé, spécifique et révocable (licence de contenu, opt-in facultatif depuis Mon compte) — distinct de la cession R1 et du feed public.
Durées de conservation
Les contenus sont conservés tant que ton compte est actif et que ton consentement n’est pas retiré. Le retrait du consentement ou la suppression du compte déclenche l’effacement décrit sur la page « Supprimer mon compte » (/suppression-compte).
Les preuves de consentement (version du texte, empreinte, IP hachée, dates) sont conservées après l’effacement du compte, à titre de preuve de la licéité du traitement (RGPD art. 7-1) : sans elles, nous ne pourrions plus démontrer que tu avais consenti. La durée exacte de cet archivage probatoire n’est pas encore arrêtée et sera publiée ici une fois fixée avec un conseil.
Stories (contenus éphémères) — La Story est retirée de l’affichage à l’expiration de sa durée de vie (24 h), puis la ligne correspondante est supprimée de nos bases par un balayage automatique dans l’heure qui suit, hors incident technique. Ce retrait ne supprime pas le média source.
Média d’une Story — Il n’est purgé de nos serveurs (au plus tard 30 jours après l’expiration de la Story, délai réglé par la variable STORIES_MEDIA_PURGE_DAYS et exécuté par une tâche quotidienne) QUE s’il n’a aucun autre usage. Cas de NON-suppression, tels qu’implémentés : média conservé dans ta bibliothèque « Mes vidéos » (c’est ton fichier, tu le supprimes toi-même) ; rush rattaché à un événement ; média publié au feed (y compris publication différée) ; média monté dans un aftermovie ou un cut partenaire ; média couvert par un certificat de provenance ; réponse à un brief annonceur ; participation à un challenge ; média re-partagé en Story (le délai repart de la dernière diffusion) ; demande d’effacement (art. 17) en cours de traitement, qui prime et retire le contenu sans attendre ce délai.
Preuve d’exécution de la purge — Un marqueur technique daté est conservé pour prouver qu’une purge a bien eu lieu ; la référence au fichier supprimé y est effacée dès la purge constatée, de sorte que ce marqueur ne permet plus de te réidentifier.
Tes droits
Accès, rectification, effacement, opposition, retrait du consentement à tout moment. Tu les exerces directement depuis « Compte & confidentialité » (retrait de consentement, suppression de compte) ou en écrivant à adrien.cpo@gmail.com. Si tu n’as plus accès à ton compte, la page publique « Supprimer mon compte » (/suppression-compte) explique comment demander l’effacement par email. Tu peux saisir la CNIL.
Mineurs & droit à l’image des tiers
Le feed public est réservé aux 18 ans et plus. Tu garantis qu’aucun mineur identifiable n’apparaît sans l’autorisation de ses représentants et que les personnes reconnaissables consentent à la diffusion publique.