Politique de Confidentialité
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via l'application et le site web Glyphe est Maxx (contact@synae.dev).
En l'absence de délégué à la protection des données (DPO) désigné, toute demande relative à vos données peut être adressée directement à l'adresse ci-dessus.
2. Données collectées
Dans le cadre de l'utilisation de Glyphe, les données suivantes sont collectées :
2.1 Données d'identité et de compte
- Adresse e-mail (utilisée uniquement pour la gestion du compte, l'authentification, la vérification en deux étapes (A2F) et la réinitialisation du mot de passe)
2.2 Contenus publiés par l'utilisateur
- Photos de profil (visible par n'importe quel utilisateur)
- Photos, vidéos, documents publiés par messages (à vos contacts uniquement)
- Photos, vidéos et messages publiés sous forme de post (à vos contacts uniquement par défaut)
- Messages échangés via la messagerie intégrée (chiffrés de bout en bout)
2.3 Données techniques
- Données de journalisation et d'authentification gérées par Firebase (Google)
Glyphe ne collecte aucune donnée de géolocalisation, aucun cookie de suivi, et n'utilise aucun outil d'analyse comportementale ou publicitaire.
3. Finalités du traitement
Les données collectées sont traitées pour les finalités suivantes :
- Gestion des comptes utilisateurs : création, authentification, vérification A2F, réinitialisation de mot de passe
- Fonctionnement du réseau social : publication de contenus (photos, vidéos), gestion des connexions entre utilisateurs
- Messagerie sécurisée : échange de messages chiffrés de bout en bout entre utilisateurs
- Envoi d'e-mails transactionnels : notifications liées à l'authentification, l'A2F et la réinitialisation de mot de passe
4. Base légale des traitements
Les traitements reposent sur les bases légales suivantes au sens de l'article 6 du RGPD :
- Exécution du contrat (art. 6.1.b) : gestion du compte, fonctionnement de l'application, messagerie
- Intérêt légitime (art. 6.1.f) : sécurité du service, prévention des abus, intégrité de la plateforme
5. Sous-traitants et destinataires des données
Les données sont hébergées et traitées exclusivement via Firebase (Google LLC), utilisé pour l'authentification, le stockage des données et l'envoi d'e-mails transactionnels.
Firebase opère dans le cadre du RGPD. Google LLC est certifié sous les clauses contractuelles types (CCT) approuvées par la Commission européenne pour les transferts hors UE.
Aucune donnée personnelle n'est vendue, louée ou cédée à des tiers. Aucune donnée n'est utilisée à des fins publicitaires ou commerciales.
6. Transferts hors Union européenne
Firebase (Google LLC) peut traiter certaines données sur des serveurs situés hors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types (CCT) adoptées par la Commission européenne, conformément à l'article 46 du RGPD.
Pour plus d'informations sur les garanties mises en place par Google : https://firebase.google.com/support/privacy
7. Durée de conservation
7.1 Messages
Les messages sont automatiquement supprimés après 24 heures, sauf si l'utilisateur choisit explicitement de les sauvegarder individuellement. Les messages sauvegardés sont conservés jusqu'à suppression manuelle ou suppression du compte.
7.2 Données de compte et contenus publiés
L'adresse e-mail, les photos, vidéos et autres contenus sont conservés pendant toute la durée d'utilisation du compte. À la suppression du compte, l'ensemble des données est définitivement supprimé.
7.3 Données techniques Firebase
Les journaux d'authentification sont conservés conformément à la politique de rétention de Firebase, généralement pour une durée maximale de 90 jours.
8. Sécurité des données
Glyphe met en œuvre les mesures techniques suivantes pour protéger vos données :
- Chiffrement de bout en bout (E2EE) des messages : le contenu des messages est illisible par Glyphe, ses administrateurs et ses sous-traitants
- Authentification sécurisée via Firebase Authentication, avec support de la vérification en deux étapes (A2F)
- Hébergement sécurisé sur l'infrastructure Firebase, soumis aux normes de sécurité Google (ISO 27001, SOC 2)
9. Visibilité des contenus publiés
Par défaut, les photos, vidéos et publications sont visibles uniquement par vos contacts ou amis sur Glyphe. Vous pouvez choisir de rendre votre compte public, ce qui rend vos publications accessibles à tout utilisateur de la plateforme. Cette option est modifiable à tout moment depuis les paramètres de votre compte.
10. Droits des utilisateurs
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie des données vous concernant
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : supprimer votre compte et l'intégralité de vos données à tout moment, directement depuis l'application
- Droit à la limitation : restreindre certains traitements dans les cas prévus par le RGPD
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition : vous opposer à certains traitements fondés sur l'intérêt légitime
Pour exercer ces droits, contactez : contact@synae.dev
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
11. Âge minimum
Glyphe est destinée aux personnes âgées de 15 ans et plus. En créant un compte, vous déclarez avoir au moins 15 ans. Si nous apprenons qu'un utilisateur est âgé de moins de 15 ans, son compte sera supprimé sans délai conformément à l'article 8 du RGPD et à la loi Informatique et Libertés.
12. Cookies et traceurs
Glyphe n'utilise aucun cookie de suivi, de publicité ou d'analyse comportementale. Seuls les mécanismes techniques nécessaires au fonctionnement de l'authentification Firebase peuvent être utilisés (tokens de session), sans collecte de données à des fins de profilage.
13. Modifications de la politique
Glyphe se réserve le droit de modifier la présente politique à tout moment. En cas de modification substantielle, les utilisateurs seront informés par e-mail ou via une notification dans l'application. La date de dernière mise à jour figure en en-tête du document.
14. Contact
Pour toute question relative à cette politique ou au traitement de vos données personnelles : contact@synae.dev
Politique de Confidentialité — Glyphe — v1.0 — 24 mai 2026