DuoUp

Politique de confidentialité de DuoUp

Dernière mise à jour : 15 août 2026

1. Introduction et responsable du traitement

Cette politique de confidentialité explique comment vos données à caractère personnel sont traitées lorsque vous utilisez l'application mobile DuoUp (« DuoUp », l'« Application »).

2. Champ d'application et droit applicable

DuoUp étant proposée dans plusieurs pays, cette politique se fonde sur les réglementations suivantes :

3. Données à caractère personnel que nous collectons

Catégorie de donnéesExemplesSource
Identité et contactNom complet, adresse e-mailDirectement de vous
AuthentificationVotre mot de passe (stocké uniquement sous forme de valeur hachée/bcrypt ; nous ne pouvons pas voir le texte en clair), jetons de sessionDirectement de vous / automatiquement
ProfilDate de naissance (la date complète est stockée ; seul votre âge est affiché aux autres, la date complète reste privée), photo de profilDirectement de vous
LocalisationLa localisation de votre appareil, ainsi que les coordonnées géographiques exactes (latitude/longitude) accompagnées d'un libellé de localisation, stockées de manière persistante dans les annonces que vous créezDepuis votre appareil (avec autorisation)
ActivitéLes sports/activités et niveaux de compétence que vous sélectionnezDirectement de vous
Contenu d'utilisationAnnonces, candidatures, matchs, messages au sein d'un match (contenu stocké en texte brut — voir la section 7), évaluations que vous donnez/recevez (étoiles + tags prédéfinis), connexions d'amisDirectement de vous
Appareil et notificationJeton de notification push, plateforme de l'appareil (iOS/Android)Automatiquement
Données techniquesAdresse IP, journaux de requêtes/accès, journaux d'erreurs et de performanceAutomatiquement

DuoUp n'utilise pas d'identifiant publicitaire, de suivi publicitaire ni de cookies/traceurs marketing. Le jeton push est utilisé uniquement pour envoyer des notifications.

Une connexion sociale (OAuth) avec Google/Apple pourra être ajoutée à l'avenir ; elle n'est pas actuellement active et aucune donnée n'est collectée auprès de ces fournisseurs. Cette politique sera mise à jour lorsque cette fonctionnalité deviendra active.

4. Finalités du traitement et bases juridiques

Conformément à l'article 6 du RGPD et à l'article 5 de la KVKK, chaque activité de traitement repose sur une base juridique :

FinalitéBase juridique
Création de compte, connexion, authentificationExécution d'un contrat
Suggestions d'événements/matchs basées sur la localisationVotre consentement explicite (autorisation de localisation)
Messagerie et notifications dans l'applicationExécution d'un contrat
Sécurité, prévention des abus, prévention de la fraudeIntérêt légitime
Suivi des erreurs et mesure de la qualité du serviceIntérêt légitime
Respect des obligations légalesObligation légale

Pour les traitements fondés sur le consentement explicite (par exemple, la localisation), vous pouvez retirer votre consentement à tout moment ; cela n'affecte pas la licéité du traitement effectué avant le retrait.

5. Prestataires de services tiers (sous-traitants)

Pour fournir le service, certaines de vos données sont partagées, uniquement dans la mesure nécessaire, avec les prestataires ci-dessous. Ceux-ci traitent les données pour notre compte et selon nos instructions :

PrestataireDonnées traitéesFinalité
Cloudflare R2Photos de profilStockage de fichiers
Google Maps (react-native-maps)Localisation et interaction avec la carteAffichage de la carte. Google traite également ces données dans le cadre de sa propre politique de confidentialité.
ExpoJeton de notification pushLivraison des notifications
SentryDonnées contextuelles au moment d'une erreur techniqueSuivi des erreurs. Les champs sensibles tels que les mots de passe et les jetons de session sont automatiquement masqués des journaux et ne sont jamais envoyés.

En dehors de ces prestataires, vos données ne sont ni partagées ni vendues à des tiers, sauf obligation légale.

6. Transferts internationaux de données

L'infrastructure des prestataires ci-dessus peut se situer en dehors de la Turquie et/ou de l'UE :

Vos données à caractère personnel sont donc transférées à l'étranger. Pour ces transferts, nous prenons les mesures nécessaires afin d'assurer les garanties appropriées requises par le droit applicable (telles que des accords de sous-traitance et des clauses contractuelles types).

7. Confidentialité des messages

Vos messages au sein d'un match sont stockés en texte brut sur nos serveurs et ne sont pas chiffrés de bout en bout. Cela signifie que les messages peuvent être consultés lorsque cela est nécessaire pour la sécurité, l'examen des plaintes pour abus et le respect des obligations légales. Veuillez considérer la messagerie non pas comme un canal privé/confidentiel, mais comme une fonctionnalité de l'application soumise à modération.

8. Durées de conservation

9. Sécurité des données

Nous prenons des mesures techniques et organisationnelles appropriées pour protéger vos données : les mots de passe sont stockés de manière hachée et irréversible (bcrypt), les communications sont chiffrées avec TLS, les jetons de session sont gérés avec un mécanisme de révocation, et les champs sensibles sont masqués dans les journaux. Bien qu'aucun système ne soit sécurisé à 100 %, nous maintenons des mesures raisonnables pour protéger vos données.

10. Vos droits

KVKK (Turquie) — Article 11

Vous avez le droit de savoir si vos données à caractère personnel sont traitées, de demander des informations, de connaître la finalité du traitement, de connaître les tiers auxquels elles sont transférées, de demander leur rectification/suppression, de demander que ces éléments soient notifiés aux tiers, de vous opposer aux résultats défavorables issus d'une analyse automatisée, et de demander réparation du préjudice subi.

RGPD (utilisateurs de l'UE)

Vous disposez des droits d'accès, de rectification, d'effacement (« droit à l'oubli »), de limitation du traitement, de portabilité des données, d'opposition au traitement, de retrait du consentement, et du droit de déposer une plainte auprès d'une autorité de contrôle.

CCPA/CPRA (résidents de Californie)

Vous avez le droit de savoir quelles données sont collectées, de demander la suppression, de vous opposer à la « vente/au partage » des données (DuoUp ne vend pas de données), et de ne pas subir de discrimination pour l'exercice de ces droits.

Pour exercer ces droits, vous pouvez nous contacter à contact@duoup-app.com. Nous répondons à votre demande dans les délais légaux.

11. Confidentialité des mineurs

DuoUp est destinée uniquement aux personnes âgées de 18 ans et plus. Nous ne collectons pas sciemment de données à caractère personnel auprès de personnes de moins de 18 ans. Si nous déterminons que nous avons traité des données appartenant à une personne de moins de 18 ans, nous supprimons ces données.

12. Modifications

Cette politique peut être mise à jour de temps à autre. Vous serez informé au sein de l'application des changements importants. La version actuelle est toujours publiée sur cette page.

13. Contact et autorités compétentes en matière de plaintes

Pour toute question ou demande : contact@duoup-app.com