Protection des données

Date : 2026-07-31

La présente politique de confidentialité s'applique au traitement des données à caractère personnel effectué par Joyride GmbH dans le cadre de l'application et de l'offre en ligne disponible à l'adresse https://www.viloapp.com (collectivement les « services »).

Les données à caractère personnel sont, conformément à l'article 4, paragraphe 1, du RGPD, toutes les informations se rapportant à une personne physique identifiée ou identifiable.

Nous vous informons ci-après, conformément aux articles 13 et 14 du RGPD, des données à caractère personnel que nous traitons lors de l'utilisation de nos services, de la base juridique sur laquelle ce traitement repose, des destinataires auxquels nous communiquons des données ainsi que des droits dont vous disposez. Dans la mesure où le traitement peut différer entre le web et l'application, les activités de traitement respectives sont présentées dans des sections distinctes.

Responsable du traitement

Le responsable du traitement des données au sens du RGPD est :

Joyride GmbH Bartenbacher Str. 4, 73033 Göppingen, Allemagne E-mail : privacy@viloapp.com

Délégué à la protection des données

Pour toute question relative à la protection des données, vous pouvez contacter notre délégué à la protection des données à l'adresse suivante :

Florian Klytta DS Compliance GmbH, Carlsplatz 24, 40213 Düsseldorf E-mail : privacy@jaumo.com

Autorité de contrôle

L'autorité de contrôle compétente en matière de protection des données pour Joyride GmbH est le Landesbeauftragter für Datenschutz und Informationsfreiheit Baden-Württemberg, joignable à l'adresse https://www.baden-wuerttemberg.datenschutz.de/ et par e-mail à poststelle@lfdi.bwl.de.

Vous avez, conformément à l'article 77 du RGPD, le droit d'introduire une réclamation auprès de cette autorité ou d'une autre autorité de contrôle si vous estimez que le traitement de vos données à caractère personnel viole le RGPD.

Traitement via notre offre en ligne (Web)

Les activités de traitement suivantes concernent l'utilisation de notre offre en ligne. La finalité, la base juridique et les catégories de données sont décrites pour chacune d'elles. Les destinataires et la durée de conservation découlent des sections « Destinataires dans le Web » et de la section « Durée de conservation ».

Mise à disposition du site web & fichiers journaux du serveur

Finalité : Diffusion sécurisée du site web et évaluation statistique des accès (fonctionnalité et sécurité).
Base juridique : Article 6, paragraphe 1, point f), du RGPD (intérêts légitimes) — Article 6, paragraphe 1, point f), du RGPD — intérêt légitime à disposer d'un site web fonctionnel et sécurisé. Hébergement propre ; aucun destinataire externe.
Catégories de données : Adresse IP, type / version du navigateur, système d'exploitation (Web), domaine ISP / hôte, pages consultées (URL), date et durée d'accès

Prise de contact via le site web

Finalité : Traitement des demandes soumises via le formulaire de contact du site web ou par e-mail.
Base juridique : Article 6, paragraphe 1, point f), du RGPD (intérêts légitimes) — Article 6, paragraphe 1, point f), pour le traitement des demandes ; article 6, paragraphe 1, point b), en cas de négociation précontractuelle ; article 6, paragraphe 1, point a), dans la mesure où un consentement a été donné. Hébergement propre ; aucun destinataire externe.
Catégories de données : Adresse IP, adresse e-mail, date et durée d'accès, nom, contenu du message (contact via le site web)

Destinataires dans le Web

Nous ne communiquons vos données à caractère personnel dans le cadre de notre offre en ligne qu'à des destinataires soigneusement sélectionnés, dans la mesure où cela est nécessaire aux finalités indiquées ou que vous avez donné votre consentement. Dans la mesure où nous faisons appel à des prestataires de services externes qui traitent des données pour notre compte, nous avons conclu avec eux des contrats de sous-traitance conformément à l'article 28 du RGPD.

Transfert de données vers des pays tiers (Web)

Dans la mesure où nous transférons, dans le cadre de notre offre en ligne, des données à caractère personnel vers des États situés en dehors du champ d'application du RGPD (« pays tiers »), ce transfert s'effectue sur la base des articles 44 et suivants du RGPD. En l'absence de décision d'adéquation de la Commission européenne, nous garantissons le niveau de protection des données par des garanties appropriées conformément à l'article 46 du RGPD, notamment par des clauses contractuelles types (CCT).

Traitement dans notre application

Les activités de traitement suivantes concernent l'utilisation de notre application. La finalité, la base juridique et les catégories de données sont décrites pour chacune d'elles. Les destinataires et la durée de conservation découlent des sections « Destinataires dans l'application » et de la section « Durée de conservation ».

Apple Send Consumption Information API

Finalité : Transmettre des informations de consommation relatives à un achat intégré à l'application à l'App Store après réception d'une notification de demande de consommation (par exemple, pour statuer sur des remboursements).
Base juridique : Article 6, paragraphe 1, point a), du RGPD (consentement) — Consentement recueilli via la CMP (Usercentrics).
Catégories de données : Produits acquis lors d'achats intégrés à l'application

Stockage des données d'authentification

Finalité : Connexion à l'application
Base juridique : Article 6, paragraphe 1, point b), du RGPD (contrat)
Catégories de données : Identifiant de compte lors de la connexion via Apple / Google

Achats intégrés à l'application

Finalité : Déblocage de fonctionnalités supplémentaires payantes
Base juridique : Article 6, paragraphe 1, point b), du RGPD (contrat)
Catégories de données : Adresse IP, données de l'appareil (modèle, système d'exploitation, identifiant de l'appareil), identifiants publicitaires, produits acquis lors d'achats intégrés à l'application

Gestion des consentements (Usercentrics CMP)

Finalité : Collecte, stockage et documentation des décisions de consentement des utilisateurs finaux en tant que preuve de consentement via la plateforme de gestion des consentements Usercentrics.
Base juridique : Article 6, paragraphe 1, point c), du RGPD (obligation légale) — Le stockage des preuves de consentement est nécessaire pour satisfaire à l'obligation de responsabilité conformément à l'article 7, paragraphe 1, du RGPD.
Catégories de données : Adresse IP, décisions de consentement / préférences, identifiant de consentement (identifiant unique), métadonnées de consentement (horodatage, version de la politique, langue)

Mesure des campagnes (AppsFlyer)

Finalité : Mesure de la performance publicitaire
Base juridique : Article 6, paragraphe 1, point a), du RGPD (consentement)
Profilage : Ce traitement implique un profilage au sens de l'article 4, paragraphe 4, du RGPD. Il est exclusivement destiné à la finalité mentionnée ci-dessus.
Catégories de données : Adresse IP, données de l'appareil (modèle, système d'exploitation, identifiant de l'appareil), interactions des utilisateurs (inscription, date du premier message, date du premier match, achat), identifiants publicitaires

Mesure des campagnes (Google Analytics)

Finalité : Mesure de la performance publicitaire
Base juridique : Article 6, paragraphe 1, point a), du RGPD (consentement)
Profilage : Ce traitement implique un profilage au sens de l'article 4, paragraphe 4, du RGPD. Il est exclusivement destiné à la finalité mentionnée ci-dessus.
Catégories de données : Adresse IP, données de l'appareil (modèle, système d'exploitation, identifiant de l'appareil), interactions des utilisateurs (inscription, date du premier message, date du premier match, achat), identifiants publicitaires

Service client

Finalité : Réponse aux demandes des utilisateurs
Base juridique : Article 6, paragraphe 1, point f), du RGPD (intérêts légitimes)
Catégories de données : Adresse e-mail, conversation de support (support ↔ client final)

Rapports de plantage

Finalité : Amélioration du produit (Sentry interne)
Base juridique : Article 6, paragraphe 1, point f), du RGPD (intérêts légitimes) — Article 6, paragraphe 1, point f), du RGPD — intérêt légitime à la stabilité, à la sécurité et au bon fonctionnement de l'application. Traitement exclusif de données techniques de plantage via Sentry auto-hébergé ; aucune publicité ni création de profil. Mise en balance : données de faible ampleur et non intrusives et l'attente légitime des utilisateurs quant au bon fonctionnement de l'application l'emportent.
Catégories de données : Données de plantage (Sentry)

Analyse in-app

Finalité : Mesure des interactions des utilisateurs dans l'application (par ex. étape dans le tunnel d'inscription, clics sur des boutons / onglets) à des fins d'analyse produit
Base juridique : Article 6, paragraphe 1, point a), du RGPD (consentement)
Catégories de données : Interactions des utilisateurs (inscription, date du premier message, date du premier match, achat)

Mesure des campagnes (Singular)

Finalité : Mesure de la performance publicitaire et attribution.
Base juridique : Article 6, paragraphe 1, point a), du RGPD (consentement) — Consentement recueilli via la CMP (Usercentrics, allowSingular). Les événements de conversion / attribution ainsi que la complétion du profil transmettent des identifiants publicitaires, des données de l'appareil, l'adresse IP, le sexe et l'âge / la tranche d'âge (calculés à partir de la date de naissance ; la date de naissance elle-même n'est pas transmise).
Profilage : Ce traitement implique un profilage au sens de l'article 4, paragraphe 4, du RGPD. Il est exclusivement destiné à la finalité mentionnée ci-dessus.
Catégories de données : Adresse IP, données de l'appareil (modèle, système d'exploitation, identifiant de l'appareil), interactions des utilisateurs (inscription, date du premier message, date du premier match, achat), identifiants publicitaires, sexe, âge / tranche d'âge

Notifications push

Finalité : Envoi de notifications fonctionnelles / transactionnelles dans le cadre de la fonctionnalité de suivi demandée par l'utilisateur. Désactivable par canal dans l'application.
Base juridique : Article 6, paragraphe 1, point f), du RGPD (intérêts légitimes) — Notifications fonctionnelles / transactionnelles dans le cadre de la prestation demandée ; aucun canal publicitaire / marketing. Opposition possible par canal. L'autorisation de notifications du système d'exploitation constitue la condition préalable d'accès à l'appareil pour la livraison (§ 25 TDDDG / ePrivacy), et non la base juridique au sens de l'article 6.
Catégories de données : Données de l'appareil (modèle, système d'exploitation, identifiant de l'appareil), jeton push / enregistrement de l'appareil

Conversations avec le compagnon IA

Finalité : Mise à disposition de la fonctionnalité centrale de compagnon IA : stockage des messages de l'utilisateur (texte, messages vocaux, images) et génération des réponses du compagnon. Chaque message, accompagné du contexte du profil (nom, sexe, âge, centres d'intérêt, type de relation recherché ainsi qu'une description textuelle générée en interne de la photo / image), est envoyé au fournisseur de LLM pour générer la réponse ; les messages vocaux de l'utilisateur sont préalablement transcrits par nos propres services internes, les images annotées en interne. Les médias bruts (photos, images, audio) ne parviennent jamais au fournisseur de LLM, uniquement du texte.
Base juridique : Article 6, paragraphe 1, point b), du RGPD (contrat) — Le service de conversation lui-même sur la base de l'article 6, paragraphe 1, point b). L'échange en texte libre / vocal avec le compagnon est susceptible de contenir des catégories particulières de données (y compris des données révélant l'orientation sexuelle) ; ce traitement repose sur l'article 9, paragraphe 2, point a) — consentement explicite recueilli via l'écran de consentement in-app dédié (« Données sensibles & IA », affiché lors de l'inscription et à nouveau accessible depuis le chat verrouillé ; texte approuvé par le DPD le 15.07.2026), avec horodatage enregistré dans le profil utilisateur. Sans consentement enregistré, le back-end rejette les messages de chat avant que les données n'atteignent le fournisseur d'IA ; le refus entraîne la suppression du compte. Fournisseur de LLM : Google (Gemini sur Google Cloud Vertex AI), traitement dans la région UE avec garantie de rétention zéro.
Catégories particulières de données à caractère personnel (article 9 du RGPD) : Contenu des messages (texte, voix, images), type de relation recherché
Base juridique pour le traitement des catégories particulières : Article 9, paragraphe 2, point a) — consentement explicite
Catégories de données : Prénom, sexe, âge / tranche d'âge, contenu des messages (texte, voix, images), type de relation recherché, centres d'intérêt / loisirs

Stockage de données à des fins de reporting, de surveillance et de diagnostic d'erreurs

Finalité : Analyse interne et mesure des performances
Base juridique : Article 6, paragraphe 1, point f), du RGPD (intérêts légitimes) — Article 6, paragraphe 1, point f), du RGPD — intérêt légitime à l'exploitation, à la surveillance, au diagnostic d'erreurs et à l'amélioration du service. Systèmes internes uniquement ; aucune communication à des tiers. Mise en balance : nécessité opérationnelle avec une utilisation exclusivement interne et de faible ampleur l'emporte.
Catégories de données : Données de session, données de profil et interactions des utilisateurs (agrégées à des fins de reporting)

Données de session et de version

Finalité : Gestion sécurisée des sessions / connexions ainsi que stockage du système d'exploitation, de la plateforme et de la version de l'application pour le traitement des erreurs spécifiques à une version, la compatibilité et le cycle de vie de l'application.
Base juridique : Article 6, paragraphe 1, point f), du RGPD (intérêts légitimes) — Article 6, paragraphe 1, point f), du RGPD — intérêt légitime à la gestion sécurisée des sessions, à la compatibilité et au diagnostic d'erreurs ; la connexion / session elle-même repose sur l'article 6, paragraphe 1, point b). Stockées : adresse IP, user-agent, système d'exploitation / plateforme / version. Le modèle de l'appareil n'est transmis que de façon transitoire et n'est pas stocké ; aucun identifiant d'appareil persistant. Mise en balance : faible degré d'intrusion, aucune publicité ni création de profil ; l'attente légitime des utilisateurs quant à un fonctionnement sécurisé et opérationnel l'emporte.
Catégories de données : Adresse IP, données de l'appareil (modèle, système d'exploitation, identifiant de l'appareil)

Profil utilisateur & personnalisation du compagnon

Finalité : Création du compte et personnalisation du compagnon IA : les données de profil renseignées par l'utilisateur (et une photo de profil facultative) déterminent la manière dont le compagnon s'adresse à lui et le fait référence.
Base juridique : Article 6, paragraphe 1, point b), du RGPD (contrat) — Données de profil essentielles (nom, e-mail, sexe, date de naissance, centres d'intérêt, photo de profil) sur la base de l'article 6, paragraphe 1, point b), pour la création du compte et la personnalisation. La combinaison du sexe, du type de relation recherché et du sexe préféré du compagnon peut révéler l'orientation sexuelle ; cette donnée particulière repose sur l'article 9, paragraphe 2, point a) — consentement explicite recueilli via l'écran de consentement in-app dédié (« Données sensibles & IA », affiché lors de l'inscription et à nouveau accessible depuis le chat verrouillé ; texte approuvé par le DPD le 15.07.2026), avec horodatage enregistré dans le profil utilisateur. Seule une description textuelle générée en interne d'une photo de profil (jamais la photo brute) est ultérieurement utilisée pour personnaliser les réponses du compagnon.
Catégories particulières de données à caractère personnel (article 9 du RGPD) : Identité de genre des suggestions de contacts, type de relation recherché
Base juridique pour le traitement des catégories particulières : Article 9, paragraphe 2, point a) — consentement explicite
Catégories de données : Adresse e-mail, date de naissance, identité de genre des suggestions de contacts, photo(s) de l'utilisateur, préférence d'utilisation (amitié ou rencontres), prénom, sexe, type de relation recherché, centres d'intérêt / loisirs

Destinataires dans l'application

Nous ne communiquons vos données à caractère personnel dans le cadre de notre application qu'à des destinataires soigneusement sélectionnés, dans la mesure où cela est nécessaire aux finalités indiquées ou que vous avez donné votre consentement. Dans la mesure où nous faisons appel à des prestataires de services externes qui traitent des données pour notre compte, nous avons conclu avec eux des contrats de sous-traitance conformément à l'article 28 du RGPD.

Nous communiquons des données aux destinataires ou catégories de destinataires suivants :

  • Apple (États-Unis)

  • Zurkuhl (Allemagne)

  • Google Cloud BigQuery (Irlande)

  • Adapty (États-Unis)

  • Usercentrics (Allemagne)

  • AppsFlyer (Israël)

  • Google Analytics (Irlande)

  • Zendesk (Allemagne)

  • Singular (États-Unis)

  • Firebase (Irlande)

  • Google Cloud Gemini (Irlande)

Transfert de données vers des pays tiers (application)

Dans la mesure où nous transférons, dans le cadre de notre application, des données à caractère personnel vers des États situés en dehors du champ d'application du RGPD (« pays tiers »), ce transfert s'effectue sur la base des articles 44 et suivants du RGPD. En l'absence de décision d'adéquation de la Commission européenne, nous garantissons le niveau de protection des données par des garanties appropriées conformément à l'article 46 du RGPD, notamment par des clauses contractuelles types (CCT).

Les garanties suivantes sont mises en œuvre :

  • EU-US Data Privacy Framework

  • Cadre de protection des données UE-États-Unis (DPF)

  • Clauses contractuelles types (CCT)

  • Clauses contractuelles types (CCT)

Autorisations de l'application

Certaines fonctionnalités de notre application nécessitent que vous accordiez à l'application des autorisations spécifiques sur votre appareil. Si vous n'accordez pas une autorisation, vous ne pourrez pas utiliser la fonctionnalité correspondante.

  • Caméra : Prise et envoi de photos dans le chat.
  • Photothèque : Partage d'images existantes dans le chat.
  • Microphone : Enregistrement de messages vocaux.
  • Notifications : Envoi d'alertes fonctionnelles (par ex. nouveaux messages).
  • Suivi (App Tracking Transparency) : Exclusivement pour mesurer via quelle campagne vous avez découvert l'application.

Base juridique : Pour les traitements nécessaires au fonctionnement, article 6, paragraphe 1, point b), du RGPD (contrat) ; pour l'accès ultérieur aux informations stockées sur votre terminal ou leur enregistrement sur celui-ci, § 25, alinéa 2, numéro 2, du TDDDG. L'autorisation de suivi repose sur votre consentement (article 6, paragraphe 1, point a), du RGPD).

Vous pouvez accorder et retirer les autorisations à tout moment dans les paramètres de votre appareil.

Durée de conservation

Nous ne conservons vos données à caractère personnel que le temps nécessaire à la réalisation de la finalité du traitement concerné. Les données sont ensuite supprimées, sauf si nous en avons encore besoin pour satisfaire à des obligations légales de conservation (notamment en matière de droit commercial et fiscal) ou pour faire valoir, exercer ou défendre des droits en justice. La durée de conservation concrète est déterminée selon ces critères ainsi que selon la base juridique respective du traitement ; les données que nous traitons sur la base de votre consentement sont supprimées après le retrait de celui-ci, dans la mesure où il n'existe pas d'autre base juridique.

Vos droits

Vous disposez à notre égard des droits suivants concernant les données à caractère personnel vous concernant :

  • Droit d'accès (article 15 du RGPD)
  • Droit de rectification (article 16 du RGPD)
  • Droit à l'effacement (article 17 du RGPD)
  • Droit à la limitation du traitement (article 18 du RGPD)
  • Droit à la portabilité des données (article 20 du RGPD)
  • Droit d'opposition au traitement (article 21 du RGPD), notamment en cas de traitement à des fins de prospection directe
  • Droit de retrait d'un consentement donné, avec effet pour l'avenir (article 7, paragraphe 3, du RGPD)
  • Droit d'introduire une réclamation auprès d'une autorité de contrôle (article 77 du RGPD)

Pour exercer vos droits, veuillez nous contacter via privacy@viloapp.com ou notre délégué à la protection des données à l'adresse privacy@jaumo.com.

Obligation de fourniture

Dans la mesure où nous vous demandons de fournir des données à caractère personnel, cela est soit prévu par la loi, soit par contrat, soit nécessaire à la conclusion d'un contrat. Sans ces données, l'utilisation des fonctionnalités correspondantes de nos services n'est généralement pas possible.

Profilage et décisions automatisées

Aucune prise de décision automatisée au sens de l'article 22 du RGPD, qui produirait des effets juridiques à votre égard ou vous affecterait de manière significative de façon similaire, n'est effectuée.

Le profilage au sens de l'article 4, paragraphe 4, du RGPD a lieu aux fins indiquées dans les sections de traitement ci-dessus, notamment pour l'affichage de contenus et de publicités adaptés aux besoins. Vous avez à tout moment le droit de vous opposer à ce traitement conformément à l'article 21 du RGPD.

Modifications de la présente politique de confidentialité

Nous nous réservons le droit d'adapter la présente politique de confidentialité dans la mesure où cela s'avère nécessaire en raison d'une modification du cadre juridique, de la jurisprudence ou d'une modification de nos services. La version en vigueur est disponible à tout moment à l'adresse https://www.viloapp.com/privacy.

Contact

Pour toute question relative à la protection des données et au traitement de vos données à caractère personnel, vous pouvez nous contacter à l'adresse privacy@viloapp.com. Pour les demandes générales, veuillez vous adresser à help@viloapp.com.