Politique de confidentialité
Dernière mise à jour : 05/07/2026
Greenflag est une application de rencontre en temps réel fondée sur la co-présence physique. Elle est conçue autour d'un principe simple : le minimum de données, pour le minimum de temps. La présente politique explique quelles données sont traitées, pourquoi, combien de temps, et quels sont vos droits.
1. Qui est responsable du traitement ?
Le responsable du traitement est ELLEM-AI, société par actions simplifiée (société à associé unique) immatriculée au RCS de Clermont-Ferrand sous le numéro 101 130 359, dont le siège social est situé 23 Impasse du Guéry — 63000 Clermont-Ferrand, et dont les coordonnées complètes figurent dans les mentions légales.
Greenflag a désigné un délégué à la protection des données (DPO), chargé de veiller au respect du RGPD et d'assurer le suivi de la conformité. Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits (accès, rectification, effacement, retrait du consentement), vous pouvez contacter le DPO à l'adresse dédiée : dpo@ellem-ai.com.
2. Le principe : pas de compte, pas de profil permanent
Greenflag ne vous demande ni e-mail, ni mot de passe, ni inscription. Votre identité technique est une clé cryptographique pseudonyme et durable, générée sur votre téléphone. Cette clé permet à l'application de vous reconnaître d'un scan à l'autre sans jamais vous relier à une identité civile.
3. Quelles données traitons-nous, et combien de temps ?
| Donnée | Pourquoi (finalité) | Durée de conservation |
|---|---|---|
| Clé pseudonyme du terminal | Vous reconnaître entre deux scans sans compte | Le temps d'utilisation de l'application |
| Position GPS | Vous rendre visible aux personnes présentes au même endroit (rayon ~50 m) | Visible 3 h, supprimée au plus tard après 12 h. Aucune conservation longue. |
| Nom du réseau Wi-Fi (mode transport, optionnel) | Vous rendre visible aux personnes présentes sur le même réseau — par exemple à bord d'un train — quand le GPS est inopérant | Transformé aussitôt en identifiant de groupe non réversible ; le nom du réseau n'est ni conservé ni journalisé en clair ; l'identifiant est lié à la session éphémère et supprimé au plus tard après 12 h |
| Photo « live » | Signal de présence ; visible des personnes présentes au même endroit | Supprimée automatiquement après 12 h |
| Prénom / pseudo, greenflags, redflags, sexe, préférences | Vous présenter brièvement et ne vous montrer qu'aux personnes correspondant à vos préférences mutuelles | Liés à la session éphémère |
| Greenflag mutuel et réseau social inscrit / débloqué | Conserver la preuve d'un Greenflag mutuel et permettre de se retrouver après la session via le réseau social choisi (ex. compte Instagram) | Le réseau que vous inscrivez reste actif jusqu'à votre prochain scan ; le Greenflag mutuel et l'accès débloqué expirent à la fin de sa validité (au plus tard 9 h après la fin de la session la plus tardive), puis sont supprimés |
| Signalements (Report) | Sécurité et modération : traiter un signalement, lutter contre les abus et protéger les personnes | Conservés le temps nécessaire au traitement du signalement et à la sécurité du service (jusqu'à 12 mois), puis supprimés |
| Données de paiement | Micro-paiements (achat intégré) : 1 € pour inscrire votre réseau social, 1 € pour consulter celui d'une personne avec qui vous avez un Greenflag mutuel | Gérées par Apple (App Store) ou Google (Play) ; aucune donnée bancaire traitée ni stockée par Greenflag |
| Achat : reçu et identifiant de transaction | Valider l'achat, prouver le paiement et prévenir la réutilisation frauduleuse d'un reçu | Conservés environ 24 mois (obligation comptable et légale, prévention du rejeu), puis supprimés |
4. La photo : prise sur le moment, modérée, éphémère
- La photo est prise uniquement par la caméra ; aucun import depuis la galerie n'est possible.
- Elle fait l'objet d'une modération automatique (filtrage de contenu explicite) avant d'être visible.
- Toutes les métadonnées sont supprimées : la photo est ré-encodée avant tout envoi, sans aucune donnée EXIF ni GPS (ni lieu, ni modèle d'appareil, ni horodatage technique).
- Elle est visible des personnes présentes au même endroit pendant la session.
- Elle est supprimée automatiquement après 12 h.
Tout contenu illégal détecté ou signalé est supprimé et, lorsque la loi l'impose, transmis aux autorités compétentes. Greenflag est strictement réservé aux personnes majeures.
Modération automatisée (art. 22 RGPD). Le filtrage des photos repose sur un traitement automatisé : une photo détectée comme explicite ou illicite n'est pas mise en ligne. Vous pouvez contester une décision de modération automatisée et demander un réexamen humain en écrivant à dpo@ellem-ai.com.
4 bis. Les textes que vous saisissez : modérés, eux aussi
Votre pseudonyme, vos greenflags et vos redflags sont filtrés automatiquement avant d'être rendus visibles, afin d'écarter les contenus contraires aux conditions d'utilisation (partage de coordonnées, propos haineux, violents ou menaçants) :
- une analyse est réalisée sur notre infrastructure en France (Clever Cloud) ;
- une analyse de toxicité est confiée à Mistral AI, fournisseur français : seul le texte que vous saisissez lui est transmis, le temps de l'analyse — jamais votre photo ni votre localisation — et ses traitements restent dans l'Union européenne.
Comme pour les photos, vous pouvez contester un blocage automatisé et demander un réexamen humain en écrivant à dpo@ellem-ai.com.
5. La localisation : utile sur l'instant, jamais conservée
Votre position sert uniquement à vous rendre visible aux personnes présentes au même endroit, dans un rayon d'environ 50 mètres. Cette position est enregistrée de façon approximative (arrondie, jamais au mètre près). Elle est visible pendant 3 heures, puis supprimée au plus tard après 12 heures. La distance exacte qui vous sépare des autres personnes n'est jamais affichée, et Greenflag ne conserve aucun historique de vos déplacements.
5 bis. Mode transport (Wi-Fi) — optionnel
Dans les transports, où le GPS est peu fiable, vous pouvez activer un mode qui vous rend visible aux personnes présentes sur le même réseau Wi-Fi (par exemple à bord d'un train). Ce mode est désactivé par défaut. Seul le nom du réseau est utilisé — jamais l'adresse matérielle (MAC) de votre appareil ni de la borne. Ce nom sert uniquement, le temps de la requête, à calculer un identifiant de groupe non réversible ; il n'est ni conservé ni journalisé en clair, et disparaît avec votre session. Aucune position géographique n'est déduite ni conservée par ce mode.
6. Base légale des traitements
- Consentement (art. 6.1.a RGPD) : recueilli avant votre premier scan pour l'accès à la caméra et à la localisation, et lors de l'activation du mode transport (Wi-Fi) le cas échéant.
- Consentement explicite (art. 9.2.a RGPD) : pour les données sensibles (données pouvant révéler l'orientation sexuelle). Il s'agit de la base juridique propre aux catégories particulières de données ; son retrait entraîne l'arrêt de votre visibilité.
- Exécution du service (art. 6.1.b RGPD) : le traitement minimal nécessaire pour vous rendre visible et permettre les Greenflags mutuels.
- Intérêt légitime (art. 6.1.f RGPD) : la modération des contenus et le traitement des signalements, afin d'assurer la sécurité des personnes et de prévenir les abus.
- Obligation légale (art. 6.1.c RGPD) : le retrait et, le cas échéant, le signalement aux autorités des contenus manifestement illicites.
Vous pouvez retirer votre consentement à tout moment, sans que cela n'affecte la licéité des traitements effectués avant ce retrait.
7. Où sont hébergées vos données ?
Toutes les données sont hébergées en France :
- Base de données et serveurs applicatifs : Clever Cloud (région Paris).
- Stockage des photos : Cellar (stockage objet souverain, France).
Vos données personnelles (base de données, photos) sont hébergées et stockées exclusivement en France (Clever Cloud, Cellar) : elles ne sont jamais confiées à un hébergeur américain de type AWS, Google Cloud ou Firebase. Deux services techniques accessoires, nécessaires au fonctionnement de l'application, sont opérés hors UE : l'acheminement des notifications push (Google FCM, sous Android) et la livraison des mises à jour de l'application (prestataire spécialisé). Ils ne reçoivent aucune donnée sensible : une notification ne contient ni votre nom, ni votre photo, ni votre localisation — seulement de quoi réveiller l'application. Les paiements sont traités directement par les boutiques d'application Apple et Google (voir ci-dessous).
8. Sous-traitants et destinataires
- Clever Cloud (hébergement, France) — infrastructure et stockage.
- Mistral AI (France) — analyse automatisée de la toxicité du texte libre (pseudonyme, greenflags, redflags) à des fins de modération. Seul le texte saisi lui est transmis, le temps de l'analyse ; ses traitements restent dans l'Union européenne. Aucune photo ni donnée de localisation ne lui est communiquée.
- Apple (In-App Purchase) et Google (Play Billing) — traitent les micro-paiements lorsque vous débloquez une fonctionnalité. Le traitement des données bancaires relève de leurs conditions générales respectives ; ils peuvent transférer certaines données hors UE, encadrées par les garanties appropriées prévues au chapitre V du RGPD (notamment les clauses contractuelles types de la Commission européenne). Greenflag ne traite ni ne stocke aucune donnée de carte bancaire.
- Google — Firebase Cloud Messaging (FCM) — acheminement technique des notifications push sous Android. Le message transmis ne contient aucune donnée identifiante ni sensible (ni nom, ni photo, ni localisation) : uniquement un signal de réveil de l'application. Transfert hors UE encadré par les garanties appropriées du chapitre V du RGPD (clauses contractuelles types de la Commission européenne).
- Prestataire de diffusion des mises à jour de l'application (correctifs et améliorations) — aucune donnée personnelle d'usage ne lui est transmise à cette fin.
- Prestataire d'envoi d'e-mails (SMTP) — acheminement des e-mails internes de modération et de sécurité, par exemple l'instantané d'un signalement (prénom, pseudo, greenflags/redflags, photo signalée). Ces e-mails transitent en transport chiffré (TLS) vers la boîte de l'équipe de modération et de sécurité.
Lorsqu'une personne effectue un signalement, les informations nécessaires à son traitement (par exemple la photo signalée et le motif du signalement) peuvent être transmises par e-mail à l'équipe de modération et de sécurité de Greenflag, afin d'examiner et de traiter l'abus signalé.
Aucune donnée n'est vendue ni cédée à des fins publicitaires.
9. Vos droits
Conformément au RGPD, vous disposez à tout moment des droits suivants :
- Devenir invisible immédiatement depuis l'application.
- Effacement : la plupart des données s'effacent automatiquement ; voir la page Suppression de données.
- Accès, rectification, opposition et limitation du traitement.
- Portabilité : recevoir les données que vous avez fournies (art. 20 RGPD) — portée limitée par nature, vos données étant éphémères.
- Signalement et blocage d'une autre personne.
- Retrait du consentement à tout moment, sans affecter la licéité des traitements antérieurs.
Pour exercer vos droits : dpo@ellem-ai.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
10. Mineurs — limite d'âge
L'utilisation de Greenflag est strictement réservée aux personnes physiques majeures, âgées de 18 ans et plus. L'Éditeur ne collecte sciemment aucune donnée relative à des personnes mineures. Si vous avez moins de 18 ans, vous n'êtes pas autorisé à télécharger, à vous inscrire, ni à utiliser le service. Lors du premier accès, vous attestez sur l'honneur être majeur en cochant une case dédiée, qui recueille également votre consentement explicite au traitement de vos données sensibles (art. 9.2.a RGPD).
11. Sécurité
Nous mettons en œuvre des mesures techniques visant à protéger vos données : minimisation, durées de vie courtes, suppression automatique, chiffrement au repos et en transit (base de données et photos chiffrées sur notre infrastructure en France ; échanges en HTTPS/TLS), contrôle d'intégrité des photos, suppression des métadonnées et limitation des accès. Pour protéger les photos affichées, les captures d'écran sont bloquées ou détectées selon la plateforme, tout au long du parcours. Aucun système n'étant infaillible, nous nous engageons à vous informer en cas d'incident de sécurité conformément à la réglementation.
12. Cookies et traceurs
Le site appgreenflag.com ne dépose aucun cookie publicitaire ni traceur tiers. Il n'utilise ni Google Analytics, ni aucun outil de mesure d'audience externe : aucun consentement « cookies » n'est donc requis. Les seuls scripts du site sont internes et techniques (affichage de l'année en cours, confort de navigation) : ils ne collectent aucune donnée et n'appellent aucun service tiers. De même, l'application mobile n'utilise pas de cookies et n'embarque aucun SDK publicitaire.
13. Modifications
Cette politique peut évoluer. La date de dernière mise à jour figure en haut de page. En cas de changement substantiel, vous en serez informé via l'application.