Politique de confidentialité — plisper
Dernière mise à jour : 10 août 2026
1. Qui sommes-nous
plisper est éditée par DATAWORKERS SAS, Société par Actions Simplifiée au capital de 1 000 €, immatriculée au RCS de Nanterre sous le numéro SIREN 898 286 570 (SIRET 898 286 570 00020), dont le siège social est situé 33 Rue Pierre Brossolette, 92320 Châtillon, France. Nous sommes responsables du traitement de vos données personnelles au sens du Règlement Général sur la Protection des Données (RGPD).
Pour toute question relative à vos données, vous pouvez nous contacter à contact@plisper.com.
2. Données que nous traitons
| Donnée | Quand | Pourquoi |
|---|---|---|
| Nom d'utilisateur | À l'inscription | Identifier votre compte |
| Mot de passe | À l'inscription | Sécuriser votre compte. Nous ne stockons jamais votre mot de passe en clair : il est haché avec bcrypt avant tout enregistrement. |
| Messages et groupes | À l'usage | Fournir le service de messagerie |
| Signalements de sécurité | Sur action explicite | Lutter contre les abus, modérer le service |
| Identifiant technique de notification (jeton push) | Si vous activez les notifications | Acheminer les notifications vers votre appareil |
| Position précise | Uniquement si vous choisissez de l'insérer dans un message | Partager votre position avec un contact, à votre initiative uniquement |
| Adresse IP | À chaque requête, temporairement | Limiter les abus (anti-spam sur les tentatives de connexion) |
Nous ne collectons aucune donnée à des fins publicitaires et ne constituons aucun profil comportemental. Plisper n'intègre aucun tracker publicitaire ni SDK d'analyse tiers.
3. Base légale des traitements
- Exécution du contrat (nos Conditions Générales d'Utilisation) pour la création de compte, la messagerie et les notifications.
- Intérêt légitime pour la lutte contre les abus, la limitation de débit sur l'authentification et la sécurité du service.
- Consentement explicite pour le partage de position, activé message par message.
4. Destinataires et sous-traitants
- Hébergement backend et base de données : OVH SAS, hébergé en France (Union Européenne).
- Notifications push : Apple Push Notification service (APNs) sur les appareils Apple et Firebase Cloud Messaging (Google Ireland Ltd.) sur Android et le Web, uniquement si vous activez les notifications. Seuls le jeton technique, l'identifiant de conversation et un libellé générique sont transmis ; le contenu de vos messages ne l'est pas. L'utilisation de Firebase peut impliquer un transfert hors UE encadré par les clauses contractuelles types de Google.
Nous ne vendons ni ne louons vos données à aucun tiers.
5. Durée de conservation
- Compte et messages actifs : conservés tant que votre compte existe.
- Suppression de compte : vous pouvez supprimer votre compte à tout
moment depuis
Paramètresdans l'application. Cette action supprime immédiatement votre compte et vos données de la base active. - Sauvegardes de la base de données : les sauvegardes techniques automatisées sont conservées 14 jours glissants, exclusivement à des fins de reprise après incident, puis supprimées automatiquement. Une donnée supprimée de votre compte peut donc subsister jusqu'à 14 jours dans une sauvegarde technique avant d'être définitivement purgée.
- Journaux techniques serveur : conservés 30 jours, puis supprimés automatiquement.
- Signalements de sécurité : conservés 1 an après traitement, afin de pouvoir identifier d'éventuelles récidives.
6. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données.
- Suppression : en autonomie complète, depuis
Paramètresdans l'application. - Autres droits : en écrivant à contact@plisper.com. Nous répondons dans un délai maximal d'un mois.
- Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.
7. Sécurité
- Mots de passe hachés avec bcrypt, jamais stockés en clair.
- Communications chiffrées en transit (HTTPS/TLS) entre l'application et nos serveurs.
- Limitation de débit sur les tentatives de connexion et d'inscription.
- Authentification biométrique optionnelle (Face ID / Touch ID) côté appareil.
- Important — ce que nous ne faisons pas encore : les messages ne sont pas chiffrés de bout en bout à la date de rédaction. Nos serveurs peuvent techniquement accéder au contenu des messages pour les acheminer. Le chiffrement de bout en bout est un chantier en cours de développement ; cette politique sera mise à jour dès son déploiement.
8. Mineurs
plisper est réservée aux personnes âgées de 18 ans ou plus. Nous ne collectons pas sciemment de données concernant des mineurs.
9. Modifications de cette politique
Nous pouvons faire évoluer cette politique, notamment à mesure que de nouvelles fonctionnalités (comme le chiffrement de bout en bout) sont déployées. Les changements substantiels vous seront notifiés dans l'application.
10. Contact
contact@plisper.com