Téléchargez l’appConnexionS’inscrire

Politique de Confidentialité

Version 1.0 · Mis à jour le 2026-08-04

Politique de Confidentialité

Service iDeal DP — exploité par Dynamic Dating Group, Inc.

Version 1.0 — En vigueur au 4 août 2026


En résumé

Ce résumé ne remplace pas la politique complète, mais en donne les points essentiels.

Nous ne pouvons pas lire vos messages.La messagerie et les appels sont chiffrés de bout en bout. Nous relayons des données chiffrées et ne détenons pas les clés.
Votre historique vit sur votre appareil.Les messages et leurs médias ne transitent sur nos serveurs que 30 jours au maximum, le temps de la remise.
Vos données sont hébergées en Europe.Nos serveurs applicatifs et de stockage sont situés en Allemagne (IONOS SE, Hetzner Online GmbH) et notre messagerie transactionnelle en Suisse (Infomaniak).
Nous ne vendons pas vos données.Nous ne vendons ni ne « partageons » vos données personnelles au sens du CCPA/CPRA, et nous ne pratiquons pas de publicité comportementale ciblée.
La biométrie est facultative.La Certification d'identité repose sur votre consentement explicite et distinct. Vous pouvez la refuser.
La géolocalisation est facultative.Toutes les fonctions GPS sont en opt-in ; votre position de profil est volontairement approximative, à environ 5 km.
Vous gardez la main.Accès, rectification, suppression, opposition, portabilité, retrait de consentement : voir l'article 12.

1. Qui est responsable de vos données

iDeal DP n'est pas une société. iDeal DP est une marque et un service détenus et exploités exclusivement par Dynamic Dating Group, Inc., seule responsable du traitement (controller au sens du RGPD, business au sens du CCPA). La société a son siège social unique aux États-Unis d'Amérique.

Dénomination socialeDynamic Dating Group, Inc.
Forme juridiqueCorporation constituée sous les lois de l'État du Delaware, États-Unis
Siège social1111B S Governors Ave #3153, Dover, Delaware 19904, États-Unis
Delaware File Number36-5097806
EIN36-5097806
Téléphone+1 415 417-0755
Courriel vie privéeprivacy@idealdp.com
Courriel juridiquelegal-eu@idealdp.com
Contact généralcontact-us@idealdp.com

Représentant dans l'Union européenne (art. 27 RGPD et art. 13 DSA) : Inga Metra — Lettonie — — contact-us@idealdp.com — +48 732 736 288

Toute personne concernée et toute autorité de contrôle peut s'adresser au représentant, en lieu et place ou en sus de la société.


2. Champ d'application

La présente politique couvre l'application mobile iDeal DP (iOS, Android), l'application web (app.idealdp.com), le site public (idealdp.com), nos API, nos communications transactionnelles et notre console d'administration interne.

Elle ne couvre pas les services tiers auxquels vous accédez (Apple, Google, Stripe, opérateurs, sites liés), régis par leurs propres politiques.


3. Ce que nous ne pouvons pas voir

Par construction technique :

Conséquence : nous ne pouvons pas restaurer un historique perdu, ni fournir le contenu de messages, y compris sur réquisition judiciaire — nous ne détenons que des données chiffrées et des métadonnées.


4. Données que nous traitons

4.1 Catégories

CatégorieDonnées concernéesOrigineSensibilité
IdentificationAdresse électronique, numéro de téléphone (haché, jamais stocké en clair), mot de passe (haché bcrypt), date de naissance, nom d'affichageVousStandard
ProfilPhotos (jusqu'à 12), bio, genre, orientation de recherche, intentions, intérêts, langues, profession, taille, poids, religion, tabac, enfants, objectif relationnelVousSensible (religion, orientation, données révélant l'état de santé)
Biométrie et identitéSelfies de vivacité, document d'identité (facultatif), gabarits faciaux 512 dimensions utilisés pour détecter les comptes en doubleVousSensible (art. 9 RGPD ; identifiant biométrique au sens du BIPA et du CUBI)
LocalisationPosition approximative de profil (environ 5 km), positions précises Safe Date, alertes d'urgence et Croisements, pays de connexion et d'inscriptionAppareil (opt-in)Sensible (géolocalisation précise, CPRA)
CommunicationsContenus chiffrés de messages et médias (illisibles pour nous), métadonnées de conversation (participants, horodatages), métadonnées d'appels (durée, type, qualité)ServiceStandard
Interactions socialesSwipes, matchs, likes reçus, abonnements, adhésions à des communautés, RSVP, participations à des sorties, commentaires, hashtagsServiceStandard
Profilage et IAVecteurs (embeddings) de profil, historique et retours de Smart Search, scores de compatibilité, indicateurs de qualité et de réputationServiceStandard
Contenus publiésRéels, stories, posts, commentaires, sondages, événements, sorties, musique importée et créditsVousStandard
Abonnement et paiementFormule, statut, cycle, références opaques Stripe, Apple, Google, historique de facturation. Aucune donnée de carte bancaire n'est stockée par nousVous et prestatairesStandard
Appareils et techniqueIdentifiant d'appareil, plateforme, version d'application, jeton de notification, clés publiques de chiffrement, dernière activité, adresse IP, journaux techniquesAppareilStandard
Sécurité et modérationSignalements émis et reçus, éléments de preuve joints, analyses automatisées, décisions de modération, recours, liste de blocage, tentatives de recherche nominative bloquées, journaux d'auditVous, tiers, ServiceStandard à sensible selon contenu
Contacts de tiersContacts de confiance Safe Date (nom et téléphone), fournis par vousVousDonnées de tiers
AssistanceÉchanges avec le support, réclamations, demandes d'exercice de droitsVousStandard

4.2 Données que nous ne collectons pas

Nous ne collectons pas : les données de carte bancaire, le contenu en clair de vos messages, votre carnet d'adresses, vos identifiants publicitaires à des fins de ciblage tiers, ni de données provenant de courtiers en données.

4.3 Données relatives à des tiers

Lorsque vous enregistrez un contact de confiance Safe Date, vous nous transmettez le nom et le numéro d'un tiers. Vous devez l'en informer et vous assurer de son accord. Ce tiers peut demander la suppression de ses données à privacy@idealdp.com.


5. Finalités et bases légales

FinalitéDonnéesBase légale
Créer et gérer votre compte, vous authentifierIdentification, appareilsExécution du contrat
Vérifier votre majoritéDate de naissance, CertificationObligation légale et intérêt légitime (protection des mineurs)
Afficher votre profil et permettre la découverteProfil, localisation approximative, interactionsExécution du contrat
Calculer la compatibilité et classer les résultatsProfil, embeddings, historique de rechercheExécution du contrat ; intérêt légitime pour l'amélioration (droit d'opposition, article 12)
Acheminer messages, médias et appelsMétadonnées, blocs chiffrésExécution du contrat
Traduire les messages (repli serveur)Texte concerné, ponctuellementConsentement
Certifier votre identitéSelfies, document, gabarits faciauxConsentement explicite (art. 9.2.a RGPD ; consentement écrit BIPA) et intérêt légitime anti-fraude
Prévenir la fraude, les faux comptes et les doublonsGabarits faciaux, téléphone haché, journaux, appareilsIntérêt légitime (sécurité du service)
Modérer, traiter les signalements et les recoursSignalements, preuves, décisionsObligation légale (DSA) et intérêt légitime
Fonctions Safe Date et alertes d'urgencePosition précise, contacts de confianceConsentement ; intérêt vital le cas échéant
Croisements de proximitéPings de positionConsentement
Notifications pushJeton d'appareilExécution du contrat ou consentement selon le système
Coach Connect et conseils proactifsExtraits de profil, requêtesExécution du contrat ; consentement pour les conseils proactifs
Traiter les paiements et abonnementsDonnées d'abonnement, références opaquesExécution du contrat et obligation légale (comptabilité)
Communications transactionnellesCourriel, téléphoneExécution du contrat
Communications marketingCourrielConsentement (opt-in ; retrait à tout moment)
Sécurité informatique, journaux, auditTechnique, journaux d'auditIntérêt légitime
Établir, exercer ou défendre des droits en justiceSelon le litigeIntérêt légitime et obligation légale
Statistiques et amélioration du produitDonnées agrégées ou pseudonymiséesIntérêt légitime

Retrait du consentement. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans effet rétroactif, depuis les paramètres de l'application ou en nous écrivant.


6. Données sensibles — engagements spécifiques

6.1 Données biométriques

Ce que nous traitons. Des selfies de vivacité et des gabarits faciaux numériques (vecteurs de 512 dimensions), utilisés exclusivement pour : confirmer que la personne présente est bien vivante et correspond au document fourni, et détecter la création de comptes multiples par une même personne.

Ce que nous ne faisons pas. Nous ne vendons, ne louons, n'échangeons ni ne tirons profit d'aucune donnée biométrique. Nous ne l'utilisons pas à des fins publicitaires, ni pour la reconnaissance faciale dans l'espace public, ni pour identifier des personnes hors du Service.

Consentement. Le traitement biométrique n'a lieu qu'après un consentement explicite, distinct et écrit, recueilli dans un écran dédié avant la capture, avec information sur la finalité, la durée de conservation et le mode de destruction.

Calendrier de conservation et de destruction (publié conformément aux exigences de l'Illinois Biometric Information Privacy Act, du Texas CUBI et du chapitre 19.375 RCW de l'État de Washington) :

DonnéeDurée de conservation
Selfies de vivacitéDétruits dans les 30 jours suivant la décision de certification
Document d'identitéDétruit dans les 90 jours suivant la décision, sauf litige en cours
Gabarit facial (512 dimensions)Détruit au plus tard un (1) an après l'expiration de la certification, et en tout état de cause dans l'année suivant la fin de la finalité pour laquelle il a été collecté
Preuve du consentement biométriqueDurée du traitement, augmentée du délai de prescription applicable

Le consentement biométrique est révocable à tout moment ; sa révocation entraîne la destruction des données concernées dans les délais ci-dessus et la perte du statut certifié.

6.2 Données révélant l'orientation sexuelle, la religion ou la santé

Les champs « orientation de recherche », « intentions », « religion », « tabac », « enfants », « taille » et « poids » peuvent révéler des données sensibles. Ces champs sont facultatifs et dotés d'une visibilité paramétrable champ par champ (public, privé, ou certifiés uniquement). Leur renseignement vaut consentement explicite à leur publication selon le niveau de visibilité que vous choisissez.

6.3 Géolocalisation précise

Utilisée uniquement pour Safe Date, les alertes d'urgence et les Croisements, toujours en opt-in. Les coordonnées précises sont masquées à l'expiration de la session de partage (plafond 24 heures). Le lien public de suivi comporte un jeton et expire automatiquement.

6.4 Mineurs

Le Service est interdit aux moins de 18 ans. Nous ne collectons pas sciemment de données de mineurs. Tout compte identifié comme appartenant à un mineur est supprimé et ses données effacées. Signalement : safety@idealdp.com.


7. Intelligence artificielle et profilage

7.1 Traitements concernés

FonctionDonnées envoyées au modèleSortie
Smart SearchVotre requête, critères, extraits de profils candidatsReformulation et classement
Aide à la rédaction de bioÉléments de profil que vous fournissezSuggestion de texte
Coach ConnectVos questions, contexte de profilConseils
Score de compatibilitéEmbeddings de profilScore
Pré-analyse de modérationContenu signalé et contexte du signalementProposition de classement, non décisionnelle

Les messages privés chiffrés ne sont jamais transmis à un fournisseur d'IA.

7.2 Fournisseurs

Nous recourons à une passerelle multi-fournisseurs pouvant s'appuyer sur Anthropic, Mistral et OpenAI, ainsi qu'à des modèles auto-hébergés (traduction de repli, service interne de comparaison faciale). Chaque fournisseur est lié par un accord de sous-traitance et par l'engagement contractuel de ne pas utiliser vos données pour entraîner ses modèles.

7.3 Absence de décision automatisée produisant des effets juridiques

Aucune suspension, aucun bannissement, aucun refus de certification n'est prononcé sur le seul fondement d'un traitement automatisé : une revue humaine intervient systématiquement (art. 22 RGPD). Vous pouvez obtenir une intervention humaine, exprimer votre point de vue et contester la décision.

7.4 Transparence des systèmes de recommandation

Le classement des profils repose principalement sur : vos critères déclarés, la distance, la similarité sémantique entre profils, l'activité et la réciprocité d'intérêt, ainsi que des indicateurs de qualité et de sécurité. Les paramètres principaux sont exposés conformément à l'article 27 du DSA. Vous pouvez influer sur ce classement via vos filtres et préférences.


8. Destinataires et sous-traitants

Nous ne vendons pas vos données. Nous les communiquons uniquement :

DestinataireRôleDonnées transmisesLocalisation
IONOS SE — Elgendorfer Str. 57, 56410 Montabaur, Allemagne (HRB 24498 Montabaur)Hébergement applicatif et bases de donnéesEnsemble des données serveurAllemagne (UE) — ISO/IEC 27001
Hetzner Online GmbH — Industriestr. 25, 91710 Gunzenhausen, Allemagne (HRB 6089 Ansbach)Stockage objet des médiasPhotos, médias, médias chiffrésAllemagne (UE)
Infomaniak Network SA, GenèveCourriels transactionnels (codes à usage unique, notifications)Adresse et contenu des courrielsSuisse
StripePaiement webCourriel, montant, référence client (aucune donnée de carte chez nous)UE et États-Unis
Apple (App Store, achats intégrés)Achats intégrés iOSReçus d'achat, identifiants AppleUE et États-Unis
Google Play BillingAchats intégrés AndroidJetons d'achatUE et États-Unis
Google Firebase (FCM)Notifications pushJetons d'appareil, contenus génériques de notification (jamais le texte des messages)UE et États-Unis
Anthropic, Mistral, OpenAIFonctions d'IAExtraits de profil, requêtes, contenus signalésUE et États-Unis
Prestataire de vérification d'identité (le cas échéant)Vérification KYC externeSelfie, document d'identitéUE
Google ML KitTraduction et détection de visage sur l'appareilRien ne quitte l'appareil
Google Drive / iCloudSauvegarde chiffrée par vousFichier chiffré illisibleUE et États-Unis
Pexels / PixabayIllustrations, catalogue musicalAucune donnée utilisateur sortante

Nous pouvons également communiquer des données :

Autres Membres. Vos informations de profil, contenus publiés, réels, stories, posts, commentaires et participations sont visibles selon les paramètres de visibilité que vous définissez. Ce que vous rendez public peut être copié ou capturé par des tiers ; nous ne pouvons l'empêcher.


9. Localisation des données et transferts internationaux

9.1 Où vos données sont hébergées

TraitementPrestataireLocalisation
Application, API, bases de donnéesIONOS SEAllemagne (UE)
Stockage des médiasHetzner Online GmbHAllemagne (UE)
Courriels transactionnelsInfomaniak Network SASuisse
Notifications pushGoogle (Firebase)UE et États-Unis
PaiementsStripe, Apple, GoogleUE et États-Unis
Fonctions d'IAAnthropic, Mistral, OpenAIUE et États-Unis

Le socle d'hébergement du Service est situé dans l'Union européenne (Allemagne) et en Suisse, pays bénéficiant d'une décision d'adéquation de la Commission européenne. Les données des Membres européens ne quittent donc pas l'Espace économique européen pour leur hébergement, leur stockage et leur sauvegarde.

9.2 Accès depuis les États-Unis

Dynamic Dating Group, Inc. étant établie aux États-Unis, ses équipes accèdent aux systèmes hébergés en Europe aux fins d'exploitation, de support, de sécurité et de modération du Service. Cet accès constitue juridiquement un transfert au sens du chapitre V du RGPD.

Il est encadré par des clauses contractuelles types de la Commission européenne (décision (UE) 2021/914), complétées d'une analyse d'impact des transferts et de mesures techniques : chiffrement de bout en bout des communications, accès administratifs journalisés et limités par rôle, minimisation des données consultées.

9.3 Autres juridictions

Membres suisses : clauses contractuelles types reconnues par le Préposé fédéral à la protection des données et à la transparence. Membres canadiens : mesures contractuelles conformes à la LPRPDE et, au Québec, à la Loi 25.

Une copie des garanties applicables peut être obtenue sur demande à privacy@idealdp.com.


10. Durées de conservation

DonnéeDurée
Messages chiffrés en file d'attente serveur30 jours maximum
Médias de chat chiffrés (relais)30 jours maximum
Stories24 heures
Réels7 à 30 jours selon votre choix, ou jusqu'à suppression
Codes à usage unique (OTP)5 minutes
Sessions Safe DateCoordonnées masquées à l'expiration ; plafond 24 heures
Compte, profil, photosDurée du compte, puis anonymisation
Certification1 an de validité
Selfies de vivacité30 jours après la décision
Documents d'identité90 jours après la décision
Gabarits faciaux1 an après l'expiration de la certification
Swipes, matchs, likes24 mois glissants
Embeddings de profil, historique Smart Search12 mois
Métadonnées d'appels12 mois
Signalements, décisions de modération, recours3 ans après clôture ; 5 ans pour les faits graves
Journaux d'audit administratif12 mois
Journaux techniques et de sécurité12 mois
Données de facturation10 ans (obligations comptables)

Après suppression du compte : votre ligne utilisateur est anonymisée (courriel, téléphone et mot de passe effacés) ; les appareils et le profil sont supprimés. Subsistent, rattachés à une ligne anonymisée : les contributions collectives (posts, événements créés), ainsi que les données de sécurité, de modération et de facturation pour les durées ci-dessus.


11. Sécurité

Mesures techniques et organisationnelles en place :

Aucun système n'est infaillible. Vous contribuez à votre sécurité en utilisant un mot de passe unique, en protégeant votre appareil et en conservant votre phrase de récupération hors ligne.

Signalement de vulnérabilité : security@idealdp.com.


12. Vos droits

12.1 Union européenne, Espace économique européen, Royaume-Uni et Suisse

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition (notamment aux traitements fondés sur l'intérêt légitime et au profilage), de portabilité, de retrait du consentement, du droit de ne pas faire l'objet d'une décision entièrement automatisée, et du droit de définir des directives post-mortem (France, art. 85 de la loi Informatique et Libertés).

Délai de réponse : un (1) mois, prolongeable de deux mois en cas de complexité.

12.2 États-Unis

Selon votre État de résidence — Californie, Virginie, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Delaware, Iowa, Nebraska, New Hampshire, New Jersey, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island et autres États dont la loi est en vigueur — vous pouvez disposer des droits suivants :

Déclarations requises (Californie, CCPA/CPRA) : au cours des 12 derniers mois, nous n'avons pas vendu et n'avons pas « partagé » de données personnelles. Le Service étant réservé aux personnes de 18 ans et plus, nous ne vendons pas de données de mineurs. Nous honorons les signaux de préférence universels de type Global Privacy Control.

Un agent autorisé peut agir en votre nom sur présentation d'un mandat. Nous pouvons demander une vérification d'identité proportionnée.

12.3 Canada et Québec

Droits d'accès, de rectification, de retrait du consentement, de portabilité, de désindexation ou de cessation de diffusion, et d'information sur les décisions automatisées. Vous pouvez saisir le Commissariat à la protection de la vie privée du Canada ou la Commission d'accès à l'information du Québec.

12.4 Outils en libre-service

Action
Modifier votre profil et vos préférencesProfil → Modifier
Régler la visibilité champ par champParamètres → Confidentialité
Activer ou désactiver la géolocalisation, l'incognito, les conseils IAParamètres
Bloquer un MembreProfil du Membre → Bloquer
Consulter ce qui est stocké sur nos serveurs et sur votre appareilParamètres → Mes données
Supprimer votre compteParamètres → Compte → Supprimer

12.5 Comment exercer vos droits

Deux moyens sont à votre disposition :

  1. depuis l'application : Paramètres → Mes données ;
  2. par courriel à privacy@idealdp.com, ou par courrier au siège social (article 1).

Les Membres de l'Union européenne peuvent également s'adresser à notre représentant européen (contact-us@idealdp.com) ou à legal-eu@idealdp.com.

12.6 Réclamations


13. Témoins de connexion (cookies)

Le site public et l'application web utilisent des cookies et technologies analogues (stockage local, identifiants d'appareil). Le détail des finalités, des durées et des moyens de refus figure dans la Politique relative aux cookies.

Les cookies non strictement nécessaires ne sont déposés qu'après votre consentement, recueilli via un bandeau permettant de refuser aussi facilement que d'accepter, et retirable à tout moment.


14. Violation de données

En cas de violation susceptible d'engendrer un risque pour vos droits, nous notifions l'autorité de contrôle compétente dans les 72 heures (RGPD) et vous informons dans les meilleurs délais lorsque le risque est élevé. Les obligations de notification des lois d'États américains et des lois canadiennes sont appliquées en parallèle.


15. Modification de la présente politique

Toute modification substantielle est notifiée au moins 30 jours avant son entrée en vigueur, par courriel ou notification dans l'application. Les modifications élargissant l'usage de données sensibles requièrent un nouveau consentement. Les versions antérieures sont archivées et consultables sur demande.


16. Nous contacter

Dynamic Dating Group, Inc. 1111B S Governors Ave #3153, Dover, Delaware 19904, États-Unis — +1 415 417-0755

ObjetContact
Vie privée et exercice des droitsprivacy@idealdp.com
Questions juridiques et Union européennelegal-eu@idealdp.com
Contact généralcontact-us@idealdp.com
Représentant dans l'Union européenneInga Metra — Lettonie — contact-us@idealdp.com
Sécurité et vulnérabilitéssecurity@idealdp.com

Politique de Confidentialité — version 1.0, en vigueur au 4 août 2026.