Politique de confidentialité
Dernière mise à jour : 30 juillet 2026
Chez OneÂme, la protection de vos données est une priorité. Cette politique explique quelles données nous collectons, pourquoi, combien de temps nous les conservons et quels sont vos droits, conformément au Règlement Général sur la Protection des Données (RGPD).
1. Responsable du traitement
Le responsable du traitement est OA labs, SASU au capital de 500 €, immatriculée au RCS Lyon 107 509 358 (siège social : 16 Rue Cuvier, 69006 Lyon), éditrice du service OneÂme. Contact : dpo@oneame.fr.
2. Données que nous collectons
- Compte : adresse e-mail, mot de passe (chiffré), numéro de téléphone.
- Profil : prénom, date de naissance, genre, recherche, photos, bio, centres d’intérêt.
- Localisation : ville / position approximative, pour vous proposer des activités proches.
- Vérification : selfie de vérification et statut de vérification (anti-faux-profils).
- Activité : crushs, « Crush on You », messages, participations aux activités, connexions.
- Paiements : historique des achats (les données bancaires sont traitées par notre prestataire de paiement, jamais stockées par nous).
- Données techniques : adresse IP, type d’appareil, journaux de connexion (sécurité).
- Parrainage : si vous nous rejoignez via le lien d’un membre, nous conservons le lien entre votre inscription et celle de la personne qui vous a invité (pour attribuer les invitations).
- Origine de la visite : la source par laquelle vous êtes arrivé sur le site (par exemple un lien de campagne « utm »), à des fins de mesure d’audience — jamais de publicité ciblée.
3. Pourquoi nous utilisons vos données (finalités)
- Fournir le service de mise en relation et de découverte de profils ;
- Vous proposer des activités et des profils pertinents dans votre zone ;
- Assurer la sécurité et lutter contre les faux profils et les fraudes ;
- Gérer les abonnements, paiements et le support client ;
- Faire fonctionner le parrainage et attribuer les invitations entre membres ;
- Mesurer notre audience et comprendre par quels canaux les membres nous découvrent (statistiques agrégées, sans publicité ciblée) ;
- Respecter nos obligations légales.
4. Bases légales
Nous traitons vos données sur la base de l’exécution du contrat (les CGU), de votre consentement (ex. géolocalisation, cookies non essentiels), de notre intérêt légitime (sécurité, anti-fraude, parrainage, mesure d’audience) et de nos obligations légales.
5. Durée de conservation
Nous conservons vos données seulement le temps nécessaire aux finalités décrites, puis nous les supprimons ou les archivons dans les délais suivants :
- Compte inactif : après 2 ans sans connexion, votre compte est supprimé.
- Journaux de connexion et adresses IP : conservés 1 an (obligation de sécurité).
- Identité civile (nom, e-mail, téléphone) : 5 ans après la clôture de votre compte.
- Données de paiement : 1 an après la clôture de votre compte.
- Comptabilité et factures : 10 ans (obligation légale comptable).
- Selfie de vérification : supprimé immédiatement après la vérification.
- Messages : conservés côté destinataire ; à la suppression de votre compte, votre identité d’expéditeur est pseudonymisée (« Compte supprimé »).
Les inscriptions à la liste d’attente non confirmées sont automatiquement supprimées sous 30 jours.
6. Destinataires et sous-traitants
Pour fonctionner, OneÂme s’appuie sur des prestataires techniques de confiance :
- Supabase — base de données et authentification (région Union européenne) ;
- Vercel — hébergement du site ;
- Cloudflare Turnstile — protection anti-robots ;
- Upstash — limitation du nombre de requêtes pour prévenir les abus (région Union européenne) ;
- Twilio — envoi des SMS de vérification ;
- Resend — envoi de nos e-mails de confirmation et d’information (région Union européenne) ;
- Didit — vérification d’âge par selfie (région Union européenne) ;
- Sightengine (Kozelo SAS, France) — modération automatique des photos ;
- Mistral (France) — assistance à la rédaction par intelligence artificielle (Cupidon), sur demande ;
- Sentry — détection des erreurs techniques ;
- un prestataire de paiement sécurisé pour les transactions.
Un modérateur habilité, tenu à la confidentialité et agissant sous notre autorité, peut accéder à un périmètre restreint de vos données (photo de vérification, photos de profil, prénom) à seule fin de lutter contre les faux profils et les usurpations d’identité. Il n’a jamais accès à votre e-mail, votre localisation ni vos paiements, et chacun de ses accès est journalisé.
Nous ne vendons jamais vos données. Certains prestataires peuvent être situés hors de l’UE ; dans ce cas, des garanties appropriées (clauses contractuelles types) encadrent les transferts.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès et portabilité : depuis votre profil, bouton « Télécharger mes données » ;
- Rectification : modifiez vos informations à tout moment ;
- Effacement (droit à l’oubli) : bouton « Supprimer mon compte » ;
- Opposition et limitation du traitement.
Pour toute demande, écrivez à dpo@oneame.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
8. Cookies
L’usage des cookies est détaillé dans notre Politique de cookies. Vous pouvez gérer votre consentement à tout moment.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données : chiffrement des mots de passe, connexions sécurisées (HTTPS), limitation des tentatives de connexion, et accès restreint aux données.