Politique de confidentialité

Politique de confidentialité

Dernière mise à jour : 15 avril 2026

1. Qui est responsable de vos données ?

Le responsable du traitement de vos données personnelles est :

Natscale SAS 306 route de l'Usine – 74140 SCIEZ SIRET : 94147149200012 Contact : pierre.aliaga@roomates.app

2. Quelles données collectons-nous ?

2.1 Données que vous nous fournissez directement


Lors de votre inscription et de l'utilisation de l'application, nous collectons :

  • Numéro de téléphone — utilisé pour créer et authentifier votre compte via SMS

  • Nom d'utilisateur — visible par les autres membres des rooms que vous rejoignez

  • Photo de profil — visible publiquement dans l'application

  • Messages et contenus — tout ce que vous publiez dans les rooms


2.2 Données collectées automatiquement


Lors de votre utilisation de l'application, nous pouvons collecter :

  • Données de connexion — date, heure et fréquence de connexion

  • Données d'utilisation — rooms rejointes, interactions, durée de session

  • Données techniques — type d'appareil, système d'exploitation, identifiant publicitaire

3. Combien de temps conservons-nous vos données ?

Données de compte (numéro, pseudo, photo) : conservées pendant toute la durée d'activité du compte, puis supprimées dans un délai de 30 jours suivant la suppression du compte

  • Messages publiés dans les rooms : supprimés dans un délai de 30 jours après la suppression du compte ou à l'expiration naturelle de la room

  • Données de connexion et logs techniques : conservés 12 mois à compter de leur collecte, conformément aux obligations légales applicables aux hébergeurs

  • Données liées à un signalement : conservées le temps nécessaire au traitement et, le cas échéant, aux procédures légales associées

  1. Avec qui partageons-nous vos données ?

Nous ne vendons jamais vos données personnelles. Nous pouvons les partager uniquement dans les cas suivants :

Sous-traitants techniques :

  • Supabase Pte. Ltd. (Singapour) — hébergement de la base de données et authentification SMS. Les données peuvent être traitées hors de l'UE, dans le cadre de Clauses Contractuelles Types conformes à l'article 46 du RGPD.

  • Perplexity AI — fourniture des actualités affichées dans les rooms. Seules des requêtes thématiques anonymisées sont transmises, sans données personnelles identifiantes.

Autres cas :

  • Sur réquisition judiciaire ou demande d'une autorité légalement habilitée

  • En cas de cession ou fusion de Natscale SAS, après information préalable des utilisateurs

5. Vos données sont-elles transférées hors de l'Union européenne ?

Oui, dans le cadre de notre hébergement par Supabase Pte. Ltd., dont le siège est situé à Singapour. Ce transfert est encadré par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne, garantissant un niveau de protection équivalent à celui applicable au sein de l'UE.

Nous vous recommandons de vérifier que votre projet Supabase est configuré sur la région eu-west-3 (Paris) afin de minimiser les flux de données hors UE.

6. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès — obtenir une copie des données que nous détenons sur vous

  • Droit de rectification — corriger des données inexactes ou incomplètes

  • Droit à l'effacement — demander la suppression de vos données (« droit à l'oubli »)

  • Droit à la limitation — suspendre un traitement dans certains cas

  • Droit à la portabilité — recevoir vos données dans un format structuré et lisible

  • Droit d'opposition — vous opposer à un traitement fondé sur l'intérêt légitime

Pour exercer vos droits, contactez-nous à : pierre.aliaga@roomates.app

Nous nous engageons à répondre dans un délai d'1 mois à compter de la réception de votre demande, conformément à l'article 12 du RGPD.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr — 3 Place de Fontenoy, 75007 Paris.

7. Mineurs

L'application est accessible dès 15 ans. Pour les utilisateurs âgés de 15 à 16 ans, le consentement du représentant légal est requis conformément à l'article 7-1 de la loi Informatique et Libertés.

Nous ne collectons pas sciemment de données relatives à des enfants de moins de 15 ans. Si nous en avions connaissance, le compte concerné serait immédiatement supprimé.

8. Sécurité des données

Natscale SAS met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation, notamment :

  • Chiffrement des données en transit (HTTPS/TLS)

  • Chiffrement des données au repos (AES-256) assuré par Supabase

  • Accès aux données restreint aux seules personnes habilitées

  • Authentification par code SMS à usage unique

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à en informer la CNIL dans les 72 heures, conformément à l'article 33 du RGPD, et à vous en notifier si nécessaire.

9. Modifications de la politique de confidentialité

Natscale SAS se réserve le droit de modifier la présente politique à tout moment, notamment pour se conformer à d'éventuelles évolutions légales ou réglementaires. Toute modification significative sera notifiée dans l'application. La date de dernière mise à jour est indiquée en tête de document.