Version : 1.0 — Rédaction du 25 septembre 2026
1. Responsable du traitement et contact
Le service Zuwaj est exploité par Bilal Kramdi, entrepreneur individuel sous le régime de la micro-entreprise.
- Adresse professionnelle : 12 rue du Roussy, 74100 Annemasse, France.
- SIREN : 880 438 155.
- SIRET : 880 438 155 00025.
- TVA intracommunautaire : non applicable.
Bilal Kramdi est le responsable du traitement des données personnelles décrit dans cette politique.
Pour toute question ou demande relative à vos données : zuwaj@support.com.
Cette politique concerne l’application Zuwaj, son API et les opérations nécessaires à la gestion des comptes, des rencontres et de la sécurité. Le site de présentation ne comporte pas de formulaire d’inscription, de traceur publicitaire ni de mesure d’audience. Les requêtes adressées à son hébergement peuvent donner lieu à des journaux techniques ; les conditions d’hébergement et de conservation de ces journaux doivent être déterminées avant sa publication.
2. Données traitées et origine
Compte et connexion
Nous traitons votre adresse e-mail lorsqu’elle est disponible, sa confirmation, votre identifiant de compte, les dates de création et d’utilisation, les sessions de connexion et les données nécessaires aux codes de vérification. Les codes ne sont pas enregistrés en clair dans le stockage d’authentification ; l’e-mail qui vous les transmet contient nécessairement le code.
Si vous utilisez Apple ou Google, nous recevons de ce fournisseur un identifiant de connexion, les informations techniques permettant sa vérification et, lorsqu’elle est fournie, l’adresse e-mail avec son état de vérification. Apple peut transmettre une adresse relais masquant votre adresse habituelle. Les justificatifs techniques de connexion et de liaison de comptes sont traités ; un jeton Apple peut être conservé sous forme chiffrée pour permettre sa révocation lors de la suppression du compte. Nous ne recevons pas le mot de passe de votre compte Apple ou Google.
Profil et préférences
Les données renseignées peuvent comprendre :
- âge déclaré, sexe déclaré, pseudonyme, origines déclarées, ville, région et pays de résidence ;
- taille, style vestimentaire, qualités, profession et tranche de revenus ;
- situation matrimoniale, situation de logement, projet de mariage et souhait concernant les enfants ;
- courant religieux, pratique, prière, place de la foi au quotidien et parcours religieux ;
- consommation d’alcool, tabac, alimentation halal, langues, pays où vous avez grandi et projet de déménagement ;
- biographie, inspiration, qualités recherchées, critères rédhibitoires et préférences de découverte ;
- photos, choix de floutage et présentation vocale facultative ;
- progression, étapes validées et versions du profil, y compris avant sa finalisation.
Les convictions religieuses et certaines origines déclarées peuvent constituer des données sensibles. Les textes, images ou préférences peuvent aussi révéler d’autres données sensibles. Les photos et la voix permettent de vous reconnaître ; la comparaison faciale décrite à l’article 5 constitue un traitement biométrique, distinct d’un simple hébergement de photos.
Les champs nécessaires sont indiqués dans le parcours. Certains proposent une réponse de non-divulgation. Les compléments et la présentation vocale sont facultatifs. N’insérez pas de coordonnées privées, données financières, informations de santé ou données concernant des tiers qui ne sont pas nécessaires à votre présentation.
Localisation
Vous pouvez rechercher et choisir une ville. À votre demande, l’application peut utiliser ponctuellement la localisation de l’appareil, avec l’autorisation iOS, pour suggérer cette ville. Les services Apple de recherche et de géocodage interviennent dans cette opération.
Dans le parcours iOS, la position de l’appareil sert à identifier la ville ; ce sont ensuite les coordonnées de son centre qui sont transmises à l’API pour la résidence et le calcul des distances. Le service ne met pas en œuvre un suivi GPS continu. Les profils exposent la ville, la région ou le pays et une distance arrondie, pas les coordonnées de résidence enregistrées. Refuser la permission de localisation laisse la possibilité de rechercher une ville manuellement.
Interactions et activité
Nous traitons les profils présentés, décisions de passage ou d’intérêt, visites, correspondances réciproques, invitations et réponses, blocages, conversations, messages et photos échangés. S’y ajoutent les dates, indicateurs de réception et de lecture, signaux temporaires de présence dans une conversation et dernière activité connue.
Ces données proviennent de vos actions, de celles de vos interlocuteurs et du fonctionnement de l’application. Les données de réception et de lecture peuvent être enregistrées même lorsque votre propre compte ne dispose pas de l’affichage Premium correspondant.
Vérification, sécurité et signalements
Nous traitons les images et résultats de vérification détaillés à l’article 5, les états de modération des photos, les signalements, leurs motifs, descriptions et éléments sélectionnés, ainsi que les décisions et traces d’intervention. Un signalement vous concernant peut provenir d’un autre membre. Les preuves peuvent inclure un pseudonyme, une copie de photo principale, des messages sélectionnés et leurs photos jointes.
Abonnement, notifications et données techniques
Pour Premium, nous traitons des identifiants de produit et de transaction Apple, le rattachement au compte Zuwaj, les dates d’achat et d’échéance, les états de renouvellement et de droit d’accès, ainsi que les consommations de quotas. Les numéros de carte bancaire ne sont pas collectés par l’application Zuwaj ; le paiement passe par Apple.
Lorsque les notifications sont utilisées, nous traitons un identifiant d’appareil, un jeton Apple de notification, l’association à votre compte et à la session, ainsi que l’état d’envoi des notifications. Les notifications sociales peuvent contenir un pseudonyme et un identifiant de conversation ; elles utilisent un texte générique pour annoncer un message, sans en reprendre le corps.
Les requêtes impliquent le traitement d’adresses IP et de données techniques. L’authentification utilise notamment des empreintes d’adresse IP et d’e-mail pour limiter les abus. Des journaux techniques peuvent contenir des identifiants de requête, d’opération ou de compte selon le composant, des statuts, dates et durées.
Des événements internes mesurent le parcours Premium : affichage de l’offre, sélection d’un produit, achat commencé, terminé, annulé ou échoué, et restauration. Le contenu explicitement journalisé pour ces événements se limite au type d’événement, à son origine dans l’application et, le cas échéant, au produit ; la requête reste une requête authentifiée. Il ne faut donc pas assimiler ce dispositif à une absence de mesure d’usage.
3. Finalités et bases légales
Les bases ci-dessous doivent correspondre aux choix effectivement mis en œuvre par l’exploitant. L’acceptation des CGU n’est pas une autorisation générale de traiter des données sensibles.
| Finalité | Données principales | Base légale |
|---|---|---|
| Créer le compte, authentifier et reprendre le parcours | E-mail, identifiants de connexion, sessions, brouillon | Exécution du contrat ou mesures précontractuelles demandées, article 6 §1 b du RGPD |
| Présenter le profil et permettre les interactions | Profil non sensible, médias, préférences ordinaires, likes, invitations, messages | Exécution du contrat pour les traitements objectivement nécessaires au service |
| Utiliser des informations sensibles pour le profil et la recommandation | Religion, pratique, origines révélant une origine ethnique et autres données sensibles renseignées | Fondement envisagé : consentement explicite (articles 6 §1 a et 9 §2 a). Les choix de publication et de recommandation ainsi que leur recueil restent soumis à validation. |
| Effectuer la vérification faciale initiale et les comparaisons ultérieures | Capture du visage, référence privée, photos et résultats | Le fondement de l’article 6 et l’exception de l’article 9 ne sont pas arrêtés. Si le consentement est retenu, sa liberté, son retrait et une alternative effective doivent être établis. |
| Fournir une suggestion ponctuelle de ville | Localisation traitée par l’appareil et les services Apple | Le fondement du traitement facultatif et son articulation avec la permission iOS restent soumis à validation ; ville choisie ensuite utilisée pour le service demandé |
| Gérer l’abonnement et les quotas | Transactions Apple, droits, compteurs | Exécution du contrat ; obligations légales pour les justificatifs dont la conservation est effectivement requise |
| Prévenir les abus, sécuriser le service, traiter les signalements | IP et empreintes, signaux techniques, preuves et décisions | Intérêt légitime à protéger les membres et le service, après mise en balance ; obligations légales lorsque applicables |
| Informer sur les échanges et l’état du service | Événements, messages de service, jetons push | Exécution du service demandé ; autorisation iOS pour l’affichage des notifications |
| Diagnostiquer les incidents et mesurer le parcours Premium | Journaux techniques et événements limités | Intérêt légitime envisagé, sous réserve de nécessité et de proportionnalité ; consentement préalable si des opérations sur le terminal non exemptées l’exigent. |
| Traiter les demandes de droits et réclamations | Coordonnées, demande et éléments nécessaires | Obligation légale pour les droits RGPD ; intérêt légitime à gérer les réclamations et défendre les droits |
Les traitements de sécurité contenant des données sensibles nécessitent également une exception valable à l’article 9 : l’intérêt légitime ne suffit pas à lui seul. Les règles de minimisation et le fondement applicable aux données sensibles des signalements restent soumis à validation. L’article 9 §2 f ne peut être invoqué sans besoin réel lié à des droits en justice. La présence de données relatives à des infractions exige aussi un examen spécifique. RGPD, principes et bases légales.
4. Qui peut voir votre profil et vos échanges ?
Un profil finalisé et admissible à la découverte peut être consulté par d’autres membres autorisés. Les réponses renseignées, notamment religieuses, familiales ou professionnelles, peuvent être publiées sur le profil ; elles ne sont pas toutes de simples critères internes. Les choix de non-divulgation ne sont pas présentés comme des réponses détaillées.
Les autres membres n’obtiennent pas par les écrans de profil votre e-mail de connexion, les justificatifs techniques d’authentification, la référence faciale privée ni les scores de vérification. Ils peuvent voir votre statut vérifié, des raisons de compatibilité et une indication d’activité récente. « En ligne » correspond à une fenêtre d’activité et ne garantit pas une présence instantanée.
Les visites peuvent apparaître dans l’espace de visites du membre concerné. L’offre gratuite peut déjà afficher un aperçu avec pseudonyme, âge, ville ou origines, et photo floutée ; Premium ouvre un accès plus complet. Le mode invisible, lorsqu’il est actif avec Premium, empêche l’enregistrement de nouvelles visites, mais n’efface pas les précédentes et ne masque pas nécessairement le profil aux relations existantes ou aux personnes que vous avez aimées. À la fin de Premium, la visibilité normale est rétablie.
Les messages et photos d’une conversation sont accessibles aux participants autorisés. Les éléments signalés peuvent être rendus accessibles aux personnes habilitées à la sécurité. L’identité du signalant n’est pas communiquée à la personne signalée par le dispositif de signalement ; certaines circonstances peuvent néanmoins lui permettre de la deviner.
Le floutage est un réglage d’affichage. Zuwaj conserve les images nécessaires en version non floutée pour le traitement technique et les contrôles. Les personnes habilitées peuvent accéder aux originaux dans le cadre de leurs missions. Un membre peut aussi copier un contenu qu’il a reçu ; nous ne pouvons pas supprimer à distance une copie conservée hors de Zuwaj.
5. Photos, vidéo de vérification et biométrie
Contrôles réalisés
Une détection locale de visage peut intervenir sur l’iPhone avant l’envoi d’une photo. Les photos de profil sont optimisées, puis hébergées dans un stockage privé Firebase/Google Cloud. AWS Rekognition analyse leur contenu et compare les visages dans les parcours de vérification prévus.
Le module AWS Face Liveness capture et transmet à AWS une courte vidéo du visage pour évaluer la présence réelle devant la caméra. Le serveur récupère un résultat et une image de référence, puis compare celle-ci à la photo principale. Zuwaj ne conserve pas de fichier vidéo dans son stockage applicatif et ne demande pas d’export vidéo S3 ni d’images d’audit AWS. Cela ne signifie pas qu’aucune vidéo n’est traitée par AWS.
Référence persistante et examen humain
Après validation automatique ou humaine, une image faciale privée peut devenir la référence du profil. Elle est conservée pour comparer les futures photos et peut être renouvelée lors d’une nouvelle vérification. Elle n’est ni une photo de galerie ni un contenu visible des membres. L’application conserve une image de référence ; elle ne met pas en œuvre dans ce code une collection AWS de recherche de visages entre tous les membres.
Pour certains dossiers, une copie du selfie et une copie de la photo principale sont temporairement conservées afin de permettre un examen humain. Les résultats temporaires peuvent inclure les scores de présence et de similarité, les seuils utilisés, le nombre de tentatives et le motif de décision. Ces scores ne sont pas des probabilités certaines d’identité.
La référence active est conservée jusqu’à son remplacement validé, son retrait pour confidentialité ou sécurité, ou la suppression du compte. Les preuves et résultats temporaires ont des durées distinctes, indiquées à l’article 9.
Choix et conséquences
Le mécanisme de consentement explicite, la possibilité de refus, le retrait et une éventuelle alternative ne sont pas attestés par cette version. Aucune acceptation de cette politique ne vaut consentement à la biométrie.
Dans la version examinée, l’accès à la découverte dépend de l’état de vérification et d’une photo principale admissible. Le retrait de la référence peut empêcher les comparaisons futures et affecter cet accès. Il peut être demandé à zuwaj@support.com ; il n’existe pas de bouton utilisateur dédié à ce retrait dans cette version. La suppression du compte entraîne aussi le retrait de la référence.
L’expiration de la session technique AWS ne supprime pas les copies de référence et de preuve que Zuwaj a conservées. Les conditions de conservation et d’utilisation du fournisseur doivent également être prises en compte : les paramètres AWS de production, les garanties contractuelles, les durées fournisseur et l’exclusion éventuelle de l’utilisation des contenus pour l’amélioration des services ne sont pas confirmés dans cette version.
6. Recommandation et décisions automatisées
Zuwaj effectue une sélection et un classement automatisés des profils. Le moteur compare des réponses structurées sur le mariage, les enfants, la pratique religieuse, la prière, la place de la foi, la mobilité et certaines habitudes de vie, ainsi que les préférences réciproques. L’âge, la distance entre villes, les origines ou le courant religieux choisis comme préférences, les critères avancés, la nouveauté et la diversification peuvent intervenir. Les profils exclus par les règles de sécurité ou certaines incompatibilités ne sont pas proposés.
Ces traitements constituent un profilage destiné à organiser la découverte. Le classement ne décide pas à votre place d’entamer une relation. Vous pouvez modifier les préférences accessibles dans l’application ; certains filtres nécessitent Premium. Les indications de compatibilité ne garantissent aucun résultat.
Les contrôles automatisés de photo et de présence peuvent entraîner un refus de photo, une nouvelle capture ou une restriction de l’accès à la découverte. Un examen humain est prévu pour certains résultats. Vous pouvez demander un réexamen via zuwaj@support.com.
Les effets de ces décisions et les garanties requises au titre de l’article 22 du RGPD restent soumis à évaluation. Cette version ne conclut pas à l’absence de décision automatisée significative.
7. Destinataires et services tiers
Outre les membres autorisés à accéder aux contenus qui leur sont destinés, les données peuvent être traitées par l’exploitant et les personnes habilitées à l’exploitation, au support et à la modération, selon leurs missions. Les accès administratifs et certaines consultations de preuves sont journalisés.
| Service | Rôle et données concernées |
|---|---|
| Hébergement API, PostgreSQL et Redis — Prestataire de production non identifié dans cette version | Exécution du service, comptes, profils, interactions, sessions, métadonnées et stockage temporaire d’authentification. PostgreSQL et Redis sont des technologies, pas l’identité des hébergeurs. |
| Google Firebase / Google Cloud Storage | Stockage des photos, médias de conversation, présentation vocale, références faciales et preuves privées selon leur fonction. |
| Amazon Web Services, Rekognition / Face Liveness / STS | Analyse des photos, capture de présence, comparaison faciale, résultats et autorisations techniques temporaires. |
| Resend | Envoi des codes de connexion et de liaison de compte : adresse destinataire, contenu de l’e-mail et données de délivrance. |
| Apple, connexion avec Apple | Identifiants et preuves de connexion, e-mail ou relais, révocation de la liaison. |
| Google, Google Sign-In | Identifiants et preuves de connexion, e-mail et état de vérification. |
| Apple, StoreKit / App Store | Paiements, abonnements, transactions, renouvellements et rattachement au compte Zuwaj. |
| Apple Push Notification service | Jeton de notification et contenu technique de la notification, dont le pseudonyme lorsque présent. |
| Apple, Core Location / MapKit / géocodage | Localisation ponctuelle demandée, recherche de ville et résolution de son centre. La détection Vision de visage est locale à l’appareil. |
Les fonctions Apple/Google de connexion, les abonnements et les notifications ne sont utilisés que lorsque le service concerné est activé ou choisi. Les fournisseurs peuvent agir comme sous-traitants pour certaines opérations et comme responsables distincts pour leurs propres comptes et services ; les entités contractantes et la répartition des rôles dépendent des contrats effectifs, non confirmés dans cette version.
Des autorités peuvent recevoir les données lorsqu’une demande légalement obligatoire le requiert. Les éventuels conseils intervenant dans un litige ne reçoivent que les éléments nécessaires à leur mission.
Le fonctionnement examiné ne comporte pas de vente de données, de régie publicitaire ni d’intégration de SDK tiers de publicité ou de mesure d’audience tels que Firebase Analytics. Il comporte toutefois la mesure interne Premium décrite ci-dessus. La configuration de production des journaux, SDK et fournisseurs n’est pas attestée par cette description du code.
8. Lieux de traitement et transferts internationaux
Les pays d’hébergement de l’API, des bases, des sauvegardes et des journaux, les régions Firebase et AWS, ainsi que les lieux d’accès du support ne sont pas confirmés dans cette version. Une région de développement ou un exemple de configuration ne prouve pas le lieu de traitement en production.
Certains fournisseurs peuvent traiter des données en dehors de l’Espace économique européen. Resend indique notamment stocker des données clients, dont les contenus d’e-mails et journaux de livraison, aux États-Unis, même si une région européenne est choisie pour l’envoi. Information Resend sur le RGPD.
Les destinataires, pays, garanties contractuelles et éventuelles mesures complémentaires doivent être déterminés pour chaque transfert avant la publication d’une politique définitive. Cette version n’atteste pas leur mise en place.
Aucune promesse d’hébergement exclusivement européen ou de transfert déjà sécurisé contractuellement ne peut être déduite de cette version du texte.
9. Durées de conservation
Les durées suivantes distinguent les règles présentes dans le code des paramètres qui restent à arrêter. Une expiration d’accès n’équivaut pas toujours à un effacement physique immédiat. Les nettoyages automatiques peuvent être retardés par un incident, puis repris.
| Données | Durée ou critère constaté et précision nécessaire |
|---|---|
| Compte, brouillon, profil et préférences | Pendant l’existence du compte, puis suppression selon le parcours décrit à l’article 10. Aucune purge générale d’inactivité n’est identifiée ; les échéances des comptes inactifs et inscriptions abandonnées ne sont pas arrêtées. |
| Photos de profil et présentation vocale active | Jusqu’au retrait, remplacement ou suppression du compte, avec reprise des suppressions en cas d’échec. Les fichiers des photos refusées sont retirés après enregistrement du refus ; certaines métadonnées restent liées au compte. |
| Référence faciale active | Jusqu’au remplacement validé, retrait de confidentialité/sécurité ou suppression du compte ; nettoyage des anciennes références avec reprise sur incident. |
| Selfie et photo principale conservés comme preuves de vérification | Au maximum 7 jours à compter de leur conservation ; retrait plus tôt selon la résolution ou l’invalidation du dossier. Certains rejets structurés conservent les preuves jusqu’à échéance pour la correction. |
| Scores et résultats détaillés de vérification | 7 jours au maximum ; effacement lors d’une décision humaine. Le statut et la date de vérification demeurent distincts. |
| Métadonnées de tentatives de vérification | Nettoyage des tentatives anciennes de plus de 30 jours, après purge des preuves et hors opérations encore en cours ; pas de garantie d’effacement de toute tentative exactement au trentième jour. |
| Dossiers et preuves de signalement | 90 jours par défaut à compter de la création du dossier ; la durée effective dépend de la configuration de production, non confirmée ici. Peuvent subsister après suppression du compte. Les photos de conversation nécessaires au dossier sont retenues jusqu’à son expiration. |
| Audit administratif des vérifications ; audit de sécurité hors dossier | 90 jours ; les traces administratives liées au compte sont aussi supprimées par la suppression de celui-ci. Les actions d’un dossier suivent son expiration. |
| Messages, relations, invitations, likes, blocages et visites | Liés à la vie des comptes et conversations ; la clôture d’une conversation ou l’expiration d’une invitation ne purge pas nécessairement ses textes. Les échéances des données devenues inutiles et des visites ne sont pas arrêtées ; aucune purge générale autonome n’est identifiée. |
| Photos de conversation | Nettoyage lorsque le message est retiré ou l’accès à la conversation fermé, sauf preuve de signalement conservée. Envois non finalisés : expiration de réservation après 24 h, puis nettoyage. |
| Événements de notification sociale | Nettoyage après 7 jours. La présence temporaire dans une conversation expire après 30 secondes et fait l’objet d’un nettoyage. |
| Historique de découverte | 30 jours par défaut, sous réserve de la configuration active ; observations de découverte : purge après 30 jours. Sessions de résultats : 60 minutes par défaut, sous réserve de la configuration active, puis nettoyage. |
| Codes e-mail et défis de connexion externe | Validité de 10 minutes au maximum ; codes consommés ou épuisés retirés, défis externes expirés nettoyés. Compteurs anti-abus e-mail/IP : jusqu’à 1 heure ; délai de renvoi : 1 minute. |
| Sessions de compte | Validité de 30 jours ; révocation à la déconnexion, suppression avec le compte. Aucune purge globale périodique des lignes de session expirées n’est constatée. |
| Reçus techniques de sauvegarde du profil | Expiration logique après 24 h ; nettoyage à l’occasion des sauvegardes suivantes ou avec le compte. Peuvent inclure une copie des réponses de profil. |
| Uploads de présentation vocale | Réservation d’1 heure pour les envois non finalisés ; nettoyage des fichiers obsolètes ; métadonnées des uploads supprimés nettoyées après 30 jours. |
| Transactions et quotas Premium | Données rattachées au compte supprimées avec lui. Notifications Apple traitées : purge après 90 jours à compter du traitement ; certaines notifications sans lien de suppression automatique peuvent survivre au compte jusqu’à cette purge. Le traitement des échecs persistants et les durées des justificatifs légaux ne sont pas arrêtés. |
| Identifiants Apple à révoquer | File technique chiffrée conservée jusqu’au succès de la révocation, puis supprimée. La durée maximale de conservation en cas d’échec persistant n’est pas arrêtée. |
| Cache privé de médias sur l’appareil | Limite de 7 jours avec éviction ; purge ou invalidation à la fin ou au changement de session. Photos en attente d’envoi : jusqu’à 24 h dans la file locale. |
| Journaux d’exploitation, événements Premium, sauvegardes, support et demandes de droits | Les durées, points de départ, modalités de purge et gestion des copies de sauvegarde ne sont pas démontrés par le dépôt et ne sont pas arrêtés dans cette version. |
Les durées propres à Resend, Apple, AWS et Google doivent être confirmées selon les services et contrats effectifs. L’inaccessibilité des résultats d’une session AWS après environ trois minutes n’est pas une preuve d’effacement universel chez ce fournisseur. Documentation AWS des sessions Face Liveness.
10. Suppression du compte et retrait de données
Dans les réglages de votre compte, « Supprimer le compte » ouvre une confirmation. La demande est enregistrée et les accès au compte sont bloqués ; le serveur retire les médias du préfixe privé utilisateur puis les enregistrements associés. Une panne de stockage peut retarder le nettoyage, qui est repris automatiquement.
Les conversations liées au compte et leurs messages sont supprimés en base lors de la suppression effective. Les fichiers de conversation font l’objet d’un nettoyage distinct. Les preuves de signalements non expirés peuvent subsister, ainsi que certaines données techniques autonomes mentionnées au tableau.
La suppression du compte ne supprime pas nécessairement les données qu’Apple conserve pour ses propres obligations de paiement ni les copies détenues hors du service. Elle ne résilie pas l’abonnement Apple. La désinstallation de l’application et la déconnexion ne suppriment pas le compte.
Vous pouvez modifier les informations proposées par l’éditeur de profil et retirer votre présentation vocale. Pour un effacement ou une rectification non accessibles dans l’application, utilisez zuwaj@support.com.
11. Sécurité et stockage sur votre appareil
Le service contrôle l’accès aux données au moyen de sessions et de vérifications côté serveur. Les médias sont servis par des routes authentifiées depuis un stockage privé ; le code ne crée pas de liens publics permanents pour ces médias. Certaines consultations administratives sont soumises à des habilitations spécifiques et tracées.
L’application conserve le jeton de session dans le trousseau iOS. Un cache privé permet l’affichage des médias et une file locale permet de reprendre certains envois. Les fichiers de cache concernés sont protégés et exclus des sauvegardes iOS selon l’implémentation. Les images sont réencodées pour retirer leurs métadonnées, notamment EXIF/GPS. Les réponses de profil validées sont sauvegardées côté serveur.
La messagerie n’est pas chiffrée de bout en bout. Aucune mesure ne supprime totalement le risque d’incident. Cette version ne confirme pas les paramètres de production relatifs au TLS, au chiffrement, aux clés, aux sauvegardes et aux accès opérateurs.
Les permissions iOS de caméra, microphone, photos sélectionnées, localisation ou notifications servent aux fonctions correspondantes. Une permission technique n’équivaut pas automatiquement à un consentement RGPD à toutes les utilisations de la donnée. Recommandations CNIL sur les permissions mobiles.
12. Vos droits
Selon les conditions prévues par le RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation et la portabilité de vos données, ou vous opposer à un traitement fondé sur l’intérêt légitime. Lorsqu’un traitement repose sur votre consentement, vous pouvez le retirer sans remettre en cause la licéité des opérations antérieures.
Adressez votre demande à zuwaj@support.com. Nous pouvons demander les seuls éléments nécessaires pour vérifier votre identité en cas de doute raisonnable. Aucun envoi systématique de pièce d’identité n’est demandé par cette politique. Les droits d’autres personnes et les exceptions légales peuvent limiter certaines communications ou suppressions.
Le délai légal de réponse est en principe d’un mois ; une prolongation de deux mois est possible dans les conditions légales, avec information dans le premier mois. Le droit à une intervention humaine et à la contestation s’applique aux décisions automatisées lorsque les conditions légales sont réunies. RGPD, droits des personnes.
Vous pouvez saisir la CNIL ou l’autorité de contrôle compétente de votre pays. Il n’est pas nécessaire d’épuiser un recours interne pour déposer une réclamation auprès de l’autorité.
13. Mineurs et évolution de cette politique
Zuwaj est réservée aux personnes majeures. Si vous pensez qu’un mineur utilise le service, signalez le profil ou contactez-nous. L’âge déclaré ne fait pas l’objet d’une vérification d’identité civile dans le parcours examiné.
Cette politique doit être mise à jour si les traitements ou fournisseurs évoluent. Sa date permet d’identifier la version applicable. Une nouvelle finalité nécessitant un consentement ne peut être autorisée par la seule modification du texte.