Okani — Politique de confidentialité

Date d'entrée en vigueur : 30 août 2026

Cette version française est produite à partir du texte anglais de référence. En France, la version française fait foi. En cas de divergence entre les deux, le texte français prévaut pour les utilisateurs situés en France.

Cette politique explique quelles données personnelles Okani collecte, pourquoi, sur quelle base légale, combien de temps elles sont conservées, et quels sont vos droits. Elle est rédigée pour respecter le Règlement général sur la protection des données (RGPD), la loi française Informatique et Libertés et la loi allemande Bundesdatenschutzgesetz (BDSG).


1. Qui est responsable de vos données (responsable du traitement)

Le responsable du traitement est :

Xav Harrigin-Ramoutar Contact : privacy@okani.io Service : Okani (okani.io)

Au lancement, Xav Harrigin-Ramoutar est une personne physique agissant en qualité de responsable du traitement. Si une société est ultérieurement créée pour exploiter Okani, cette société deviendra le responsable du traitement et cette politique sera mise à jour avec sa dénomination et son siège social. Vos droits et la manière dont vos données sont traitées ne changeront pas pour autant.

Nous n'avons pas désigné de Délégué à la protection des données (DPO), car nous n'y sommes pas légalement tenus. Vous pouvez nous contacter pour toute question relative à la vie privée à privacy@okani.io.


2. Qui peut utiliser Okani

Okani est réservé aux personnes âgées de 16 ans ou plus. Lors de l'inscription, vous devez confirmer que vous avez 16 ans ou plus.

Nous avons fixé l'âge minimum à 16 ans afin de ne pas avoir à recueillir le consentement parental. En vertu de l'article 8 du RGPD, l'âge du consentement numérique est de 15 ans en France et de 16 ans en Allemagne. Un seuil de 16 ans couvre les deux pays. Si nous apprenons qu'un compte appartient à une personne de moins de 16 ans, nous le supprimerons.


3. Quelles données nous collectons et pourquoi

Nous ne collectons que ce qui est nécessaire au fonctionnement du service. Ci-dessous, chaque catégorie précise la finalité et la base légale au sens de l'article 6 du RGPD.

3.1 Données de compte

3.2 Photo de profil (avatar) et photo de groupe

Photo de groupe. Données : une image facultative qu'un administrateur d'un groupe téléverse pour ce groupe. Les administrateurs d'un groupe peuvent définir une image pour le groupe, affichée aux membres du groupe partout où le groupe apparaît dans l'application. Contrairement à votre photo de profil, une photo de groupe appartient au groupe, et non à l'administrateur qui l'a téléversée : elle demeure lorsque cet administrateur quitte le groupe ou supprime son compte, elle est remplacée ou retirée lorsqu'un administrateur la modifie, et elle est supprimée avec le groupe (sections 7 et 8). Si vous définissez une photo de groupe sur laquelle figurent des personnes, assurez-vous que vous êtes en droit de la partager avec le groupe (Conditions d'utilisation, section 5). Base légale : exécution du contrat (article 6(1)(b)) — l'image d'un groupe fait partie de la fonction « groupe », au même titre que son nom.

3.3 Données de groupes, d'événements et de réponses (RSVP)

Demander à rejoindre un groupe. L'entrée dans un groupe se fait sur approbation : lorsque vous utilisez l'invitation d'un groupe (un QR code ou un lien d'invitation qu'un membre vous montre ou vous envoie), vous envoyez à ce groupe une demande d'adhésion, et un administrateur du groupe décide de l'accepter ou non. Tant que votre demande est en attente, les administrateurs du groupe peuvent voir votre profil — votre nom affiché, votre photo de profil et les informations facultatives que vous y avez ajoutées (comme votre texte « à propos » et vos centres d'intérêt) — pour pouvoir décider. Cette visibilité commence lorsque vous envoyez la demande et cesse dès qu'elle est tranchée ou que vous l'annulez ; les autres membres du groupe ne voient pas votre demande, et vous ne voyez rien du groupe tant que vous n'êtes pas accepté. Nous ne conservons la demande elle-même (group_join_requests) que tant qu'elle est en attente — l'accepter, la refuser ou l'annuler supprime l'enregistrement (une acceptation crée votre adhésion à la place) — et les demandes sont soumises aux limites anti-abus de la section 3.10. Un court message indiquant que vous avez demandé à rejoindre le groupe, visible des seuls administrateurs du groupe, reste dans l'historique du groupe et est supprimé avec votre compte. Base légale : exécution du contrat (article 6(1)(b)) pour le dépôt et le traitement de votre demande, et intérêt légitime (article 6(1)(f)) pour permettre aux administrateurs d'un groupe de voir qui demande à le rejoindre avant de l'accepter.

Partager un événement par lien. En tant que créateur d'un événement, vous pouvez générer un lien de partage privé pour celui-ci et le transmettre aux personnes de votre choix. Toute personne détenant ce lien — y compris des personnes qui n'ont pas de compte Okani et qui ne font pas partie de votre groupe — peut voir le titre, la date et l'heure (pour un événement récurrent, la date et l'heure de sa prochaine occurrence), ainsi que le lieu de cet événement — ainsi qu'une fois l'événement terminé, le nombre de photos qui y ont été ajoutées dans l'application (un nombre uniquement, jamais les photos elles-mêmes, ni qui les a ajoutées) — et rien d'autre (ni le nom de l'organisateur, ni la description, ni la liste des participants). Voir la section 10.1 pour le fonctionnement de cette fonction et ce qui est divulgué ou non.

Base légale de cette divulgation : intérêt légitime (article 6(1)(f)) — fournir une fonction d'invitation qui vous permet de partager un événement que vous avez créé, de la même manière que vous transféreriez une invitation d'agenda. La divulgation est délibérément minimale (trois champs, plus, après l'événement, un nombre de photos — aucune identité), n'a lieu que lorsque vous choisissez de générer et d'envoyer un lien, et cesse lorsque le lien est désactivé (sections 7 et 10.1). Puisque c'est vous qui décidez du contenu du titre et du lieu d'un événement, vous êtes responsable du lien et ne devez partager que des événements que vous êtes en droit de partager (voir les Conditions d'utilisation).

Répondre depuis la page de partage (« réponse d'invité »). Une personne qui ouvre un lien de partage peut répondre à l'invitation directement sur la page web — « J'y serai », « Peut-être » ou « Je ne peux pas » — en saisissant uniquement un prénom. Aucun compte n'est créé, et aucune adresse e-mail ni aucun numéro de téléphone n'est demandé ni accepté. Nous conservons seulement ce prénom, la réponse et l'heure de la réponse, et nous les montrons — signalés comme réponse d'invité — à l'organisateur de l'événement et aux personnes qui peuvent voir l'événement dans l'application. Les réponses sont protégées par une vérification anti-robots Cloudflare Turnstile (section 5) et par des limites de débit (section 3.10), et sont supprimées automatiquement au plus tard 30 jours après la fin de l'événement (section 7). L'organisateur peut retirer toute réponse (en la touchant dans l'application). Une réponse peut être modifiée en soumettant à nouveau le même prénom — les réponses sont liées au prénom saisi, pas à une identité vérifiée, de sorte que toute personne détenant le lien pourrait modifier la réponse associée à un prénom ; dans ce cas, l'organisateur peut simplement la retirer. La personne qui a répondu peut aussi demander à l'organisateur de retirer sa réponse, ou nous demander de la supprimer (section 16). Base légale des réponses d'invité : intérêt légitime (article 6(1)(f)) — transmettre la réponse d'un invité à l'organisateur est la finalité même d'une invitation ; la réponse est à l'initiative de l'invité, et les données sont minimales — un prénom qu'il choisit lui-même et qui n'a pas besoin de l'identifier.

Demander l'accès à un événement partagé en tant qu'invité. Lorsque vous ouvrez un lien de partage d'événement (ci-dessus), vous pouvez demander à l'organisateur de l'événement de vous laisser y participer en tant qu'invité, sans rejoindre aucun groupe. L'organisateur — la personne qui a créé l'événement — décide d'accepter ou de refuser votre demande. Tant que votre demande est en attente, l'organisateur la voit accompagnée de votre nom affiché et de votre photo de profil, pour pouvoir décider. Si vous êtes accepté, vous pouvez voir tout ce qu'un membre du groupe voit de cet événement : son titre, sa description, sa date et son heure, son lieu et l'aperçu de carte correspondant, sa photo de couverture et le nom affiché de l'organisateur ; sa liste de participants — les noms affichés et les photos de profil des membres qui ont répondu et des autres invités acceptés — accompagnée, pour chaque personne, de sa réponse et de toute heure d'arrivée prévue, note d'arrivée et pointage de présence qu'elle a ajoutés (ci-dessus) ; ainsi que les photos ajoutées à l'événement et leurs légendes (section 3.4). Vous pouvez répondre (RSVP) pour cet événement uniquement, avec les mêmes champs facultatifs, et en retour votre nom affiché, votre photo de profil, votre réponse et ces champs facultatifs sont visibles par ces mêmes participants. Vous ne rejoignez toujours pas le groupe et ne voyez aucun de ses autres contenus — ni ses autres événements, ni ses membres, ni sa discussion, ni ses photos. Si votre demande est refusée, vous n'êtes simplement pas ajouté. Nous conservons une trace de votre demande et de la décision de l'organisateur (event_guests) pour que la fonction puisse fonctionner ; elle est supprimée lorsque vous supprimez votre compte ou lorsque l'événement est supprimé, et les demandes sont soumises aux limites anti-abus de la section 3.10. Base légale : exécution du contrat (article 6(1)(b)) pour votre propre participation à l'événement, et intérêt légitime (article 6(1)(f)) pour permettre à un organisateur de voir les personnes demandant à rejoindre son événement et de statuer sur ces demandes.

La localisation d'un événement sur une carte. Lorsque vous enregistrez un événement avec un lieu, l'application demande au service de cartographie intégré à votre appareil — Apple Plans sur iPhone, Google Maps sur Android — de convertir le texte du lieu que vous avez saisi en coordonnées cartographiques (« géocodage »), et enregistre ces coordonnées (latitude/longitude) avec l'événement afin que toutes les personnes qui peuvent voir l'événement voient aussi un petit aperçu de carte. Trois divulgations ont lieu, et nous les nommons précisément : (1) au moment de l'enregistrement, le texte du lieu est envoyé à Apple ou Google pour être géocodé ; (2) lorsqu'une personne ouvre l'événement, son appareil récupère l'image de carte auprès d'Apple Plans (sur iOS) ou de Google Maps (sur Android), ce qui divulgue techniquement son adresse IP et les coordonnées de l'événement à ce prestataire — cela vaut pour chaque personne qui consulte l'événement, pas seulement pour son créateur ; (3) si vous touchez le lieu ou la carte, l'application ou le site de cartographie que vous choisissez reçoit le lieu à afficher. Cette fonctionnalité n'utilise jamais le GPS de votre appareil. Les coordonnées sont toujours dérivées du texte du lieu saisi par l'organisateur ; Okani ne demande pas, n'enregistre pas et n'a pas accès à votre position physique (le pointage facultatif ci-dessus n'enregistre qu'une date et une heure, pas un lieu). Les invités qui ouvrent un lien de partage d'événement (section 10.1) voient uniquement le texte du lieu — les coordonnées enregistrées ne leur sont jamais communiquées. Les coordonnées sont visibles par exactement les mêmes personnes que le texte du lieu, sont incluses dans votre export de données et sont supprimées avec l'événement.

Base légale : exécution du contrat (article 6(1)(b)) pour l'enregistrement et l'affichage de l'aperçu de carte ; intérêt légitime (article 6(1)(f)) pour les requêtes techniques vers le service de cartographie de la plateforme, qui agit en tant que responsable de traitement indépendant selon sa propre politique de confidentialité (section 5).

3.4 Médias téléversés (photos, vidéos et fichiers)

Vos photos et vidéos ne sont visibles que dans Okani, par les membres des groupes avec lesquels vous les partagez — ou, pour les photos ajoutées à un événement, par les personnes avec lesquelles cet événement est partagé (voir « Photos ajoutées à un événement » ci-dessous). Aucune fonction ne les montre à quiconque en dehors de ces audiences. Les personnes de ces audiences peuvent en revanche en conserver une copie — voir « Les photos et les fichiers peuvent être enregistrés en dehors d'Okani » ci-dessous.

Légendes. Lorsque vous partagez des photos dans un groupe, vous pouvez ajouter une courte légende (jusqu'à 1 000 caractères) ; elle est publiée avec les photos dans la discussion du groupe, est visible exactement par les mêmes membres que les photos, et est supprimée avec elles. Les légendes des photos ajoutées à un événement sont décrites ci-dessous.

Fichiers (documents) joints à une discussion de groupe. Vous pouvez joindre un document à une discussion de groupe — un menu, un billet, un itinéraire, un tableur. Il s'agit d'un type de contenu différent d'une photo, il est donc décrit séparément ici.

Important — les photos, les vidéos et les fichiers peuvent être enregistrés en dehors d'Okani. Toute personne qui peut voir une photo ou une vidéo peut l'enregistrer dans la photothèque de son propre appareil ou l'envoyer vers une autre application de son téléphone (par exemple une application de messagerie ou d'e-mail), et un fichier que vous joignez peut être ouvert dans une autre application du téléphone, ou enregistré dans la mémoire du téléphone, par n'importe quel membre de ce groupe. (Les messages vocaux n'ont pas d'option d'enregistrement.) Une fois qu'une personne en a enregistré une copie, cette copie se trouve en dehors d'Okani et échappe à notre contrôle : supprimer une photo, une vidéo ou un fichier dans Okani les retire de l'application et de nos serveurs, mais cela ne peut pas supprimer une copie déjà enregistrée par quelqu'un. Ne partagez une photo ou une vidéo, ou ne joignez un document, que si vous acceptez que toutes les personnes qui peuvent les voir puissent en conserver une copie.

Photos ajoutées à un événement. Des photos peuvent être ajoutées directement à un événement (et non à l'onglet médias d'un groupe). Les photos ajoutées à un événement sont visibles par toutes les personnes qui ont accès à cet événement : les membres de tous les groupes avec lesquels l'événement est partagé, ainsi que les invités individuels que l'organisateur a approuvés via le lien d'invitation. L'application vous l'indique avant que vous ne confirmiez l'envoi. Une photo ajoutée à un événement peut porter une courte légende que vous rédigez (jusqu'à 300 caractères) ; la légende est visible exactement par les mêmes personnes que la photo et est supprimée avec elle. Si l'organisateur partage ensuite l'événement avec un autre groupe ou approuve un autre invité, ces personnes voient aussi les photos de l'événement — l'audience est la liste des invités de l'événement, et elle peut évoluer avec lui. De même, toute personne retirée de l'événement (un groupe avec lequel il n'est plus partagé, ou un invité retiré) perd l'accès à ses photos. Rien dans cette fonction ne montre les photos à quiconque n'a pas accès à l'événement (la page publique de l'événement n'affiche jamais de photos — mais une fois l'événement terminé, sa page de partage indique combien de photos l'événement contient, jamais les photos ni qui les a ajoutées ; section 10.1) — mais, comme pour toute photo, chaque personne de l'audience de l'événement peut en enregistrer une copie sur son propre appareil (voir ci-dessus).

Base légale pour les photos ajoutées à un événement : exécution du contrat (article 6(1)(b)) — montrer les photos que vous joignez à un événement aux personnes avec lesquelles l'événement est partagé constitue la fonction de coordination elle-même, exactement comme pour les autres détails de l'événement (section 3.3). Vous choisissez l'audience en ajoutant vos photos à l'événement plutôt qu'à un seul groupe ; retirer votre photo, ou supprimer votre compte, la retire pour l'ensemble de l'audience (section 8). L'organisateur de l'événement et les administrateurs des groupes avec lesquels l'événement est partagé peuvent également retirer une photo de l'événement (modération, section 10). Les photos que vous ajoutez à un événement y restent jusqu'à ce que l'une de ces personnes les retire, jusqu'à la suppression de l'événement, ou jusqu'à la suppression de votre compte — quitter l'événement ou en être retiré ne retire pas les photos que vous y avez ajoutées (section 7).

3.5 Messages de discussion

Répondre à un message. Vous pouvez répondre à un message précis dans une discussion de groupe. Votre réponse enregistre un lien vers le message auquel vous répondez (reply_to_id) et en affiche une courte citation au-dessus de votre réponse, visible exactement par les mêmes membres que la réponse elle-même. Si le message cité est supprimé par la suite, la citation et le lien disparaissent ; votre réponse, elle, demeure. Base légale : exécution du contrat (article 6(1)(b)).

Mentionner quelqu'un. Dans une discussion de groupe, vous pouvez mentionner un autre membre de ce groupe en tapant @ et en choisissant son nom. Nous enregistrons, avec votre message, qui vous avez mentionné (le membre mentionné, le message et le groupe — jusqu'à 20 membres par message ; seuls les membres actuels de ce groupe peuvent être mentionnés). Votre message affiche le nom mentionné en gras aux mêmes membres que le message lui-même ; un membre que vous mentionnez ne voit rien de plus que tout autre membre du groupe. Un membre que vous mentionnez et qui a activé les notifications push (section 3.8) reçoit la notification de discussion habituelle, formulée « Nom vous a mentionné : … » suivie des 140 premiers caractères de votre message — sauf s'il a désactivé les aperçus de messages (section 3.8), auquel cas elle se limite à « Nom vous a mentionné ». S'il a choisi le réglage « Mentions et réponses uniquement », le fait de le mentionner — comme de répondre à l'un de ses messages — est ce qui laisse passer cette notification ; une mention ne contourne jamais une catégorie de notifications qu'il a désactivée, des notifications qu'il a mises en pause, ni un groupe qu'il a mis en sourdine. Une mention vit avec le message : elle est supprimée lorsque le message est supprimé, lorsque le groupe est supprimé, ou lorsque votre compte ou celui du membre mentionné est supprimé (sections 7 et 8), et elle ne peut être ni modifiée ni retirée séparément. Quitter le groupe ne retire pas les mentions de vous dans les messages déjà publiés. Les messages dans lesquels vous avez été mentionné figurent dans votre export de données (section 9). Base légale : exécution du contrat (article 6(1)(b)).

Réagir à un message. Vous pouvez réagir à un message de discussion — un message texte, un GIF ou une photo — ou à un message privé (section 3.5 bis) avec un emoji choisi dans une liste fixe que nous fournissons : une rangée rapide de cinq emoji, plus un sélecteur plus large. Pour quelques gestes de la main (comme 👍 ou 🙏), vous pouvez choisir une teinte de peau. Nous enregistrons le message concerné, l'emoji choisi (y compris sa teinte de peau éventuelle) et le moment de la réaction. Une teinte de peau est un choix expressif, au même titre que l'emoji lui-même : nous ne la traitons pas comme une information sur votre origine, nous n'en tirons aucune conclusion, et nous montrons aux autres uniquement l'emoji exact que vous avez choisi. Si vous définissez une teinte de peau préférée, l'application la mémorise uniquement sur votre appareil — elle n'est pas conservée sur nos serveurs ni rattachée à votre compte. Votre réaction est visible, avec votre nom, par les mêmes membres que le message lui-même : le compteur de réactions sous un message affiche les emoji et leur nombre, et le toucher montre qui a réagi avec quoi. Vous pouvez changer votre réaction en choisissant un autre emoji, ou la retirer en touchant à nouveau votre emoji actuel — le retrait la supprime immédiatement de nos serveurs. Une réaction est également supprimée lorsque le message auquel elle est attachée est supprimé, lorsque le groupe est supprimé, ou lorsque votre compte est supprimé (section 8). Base légale : exécution du contrat (article 6(1)(b)).

Transférer un message. Un membre qui peut lire un message texte ou un GIF dans l'un de ses groupes peut le transférer vers un autre groupe dont il est lui-même membre. La copie transférée est un nouveau message, publié au nom de la personne qui transfère, sans votre nom — elle n'indique ni qui a écrit le message d'origine, ni de quel groupe il provient. Comme pour une photo enregistrée (section 3.4), un message que vous publiez peut donc circuler : n'écrivez dans un groupe que ce que vous êtes à l'aise de voir ses membres répéter ailleurs dans Okani. Une copie transférée appartient à la personne qui l'a transférée : supprimer votre message d'origine, ou votre compte, ne supprime pas les copies que d'autres membres ont déjà transférées. Ces copies sont supprimées lorsque la personne qui les a transférées les supprime, lorsque son compte est supprimé, ou lorsque le groupe vers lequel elles ont été transférées est supprimé (section 7). Base légale : exécution du contrat (article 6(1)(b)) — acheminer et afficher le message transféré pour le membre qui l'envoie, comme tout autre message de discussion.

3.5 bis Messages privés

Certaines personnes avec qui vous partagez un groupe ou un événement peuvent vous envoyer un message privé en tête-à-tête (« message direct »). Cela est distinct des messages de discussion de groupe (section 3.5) : un message privé n'est échangé qu'entre vous et une seule autre personne.

Qui peut vous envoyer un message privé. Seules les personnes avec qui vous partagez déjà un groupe, ou — si vous l'activez — les personnes avec qui vous partagez un événement, peuvent démarrer une conversation avec vous. Un réglage de votre profil (allow_dms_outside_groups) régit le cas des événements ; il est désactivé tant que vous ne l'activez pas, et vous pouvez le modifier à tout moment. Bloquer une personne interrompt les messages dans les deux sens.

Confirmations de lecture. Par défaut, l'autre personne d'une conversation peut voir si son message est parvenu à votre application et si vous avez ouvert la conversation depuis — deux horodatages, affichés uniquement sous forme de coches sous ses propres messages. Elle voit seulement que vous avez ouvert la conversation après l'arrivée d'un message — pas si vous avez réellement regardé ce message, ni combien de temps, ni quoi que ce soit d'autre. Le réglage est réciproque : un interrupteur dans Réglages → Confidentialité (dm_prefs.read_receipts, activé tant que vous ne le désactivez pas ; nous ne publions pas le réglage lui-même, même si une personne à qui vous écrivez peut bien sûr remarquer l'absence de coches) masque votre statut de lecture à tout le monde et, en retour, vous masque le leur. Bloquer une personne masque également le statut de lecture dans les deux sens. La désactivation prend effet immédiatement sur nos serveurs, pour toutes vos conversations. Seul ce qui se passe pendant que l'interrupteur est activé est montré : une conversation que vous avez ouverte pendant qu'il était désactivé, ou avant l'existence des confirmations de lecture, n'est jamais révélée par la suite en le réactivant. Base légale : exécution du contrat (article 6(1)(b)) — les indicateurs de remise et de lecture font partie de la fonctionnalité de messagerie privée décrite dans les Conditions d'utilisation, affichés de la même manière aux deux personnes et limités à deux horodatages par conversation ; l'interrupteur est un réglage de cette fonctionnalité, et sa désactivation n'a aucun autre effet dans l'application.

3.5 ter Images animées (GIF)

La discussion de groupe et les messages privés (section 3.5 bis) proposent un sélecteur de GIF propulsé par GIPHY (un service de Giphy, Inc., société du groupe Shutterstock, aux États-Unis). Deux opérations ont lieu, que nous décrivons précisément :

1. Lorsque vous recherchez un GIF, le mot que vous saisissez (et la langue d'affichage de l'application) est envoyé à GIPHY pour obtenir les GIF correspondants. Cette requête passe par notre serveur, et non directement depuis votre appareil — GIPHY reçoit donc uniquement votre mot-clé, et jamais votre adresse IP, votre appareil ou un identifiant. Votre appareil ne communique qu'avec Okani. L'ouverture du sélecteur avant toute saisie affiche les GIF tendances ; cette requête est elle aussi effectuée par notre serveur et ne contient absolument rien vous concernant. Afin de ne pas interroger deux fois GIPHY sur la même chose, notre serveur conserve les mots-clés de recherche récents et les résultats qu'ils ont renvoyés pendant 30 jours au maximum. Ce cache est stocké sans aucun lien avec un compte — aucun identifiant utilisateur, rien qui rattache une recherche à vous — et il sert uniquement à répondre à une recherche déjà effectuée sans contacter à nouveau GIPHY. 2. Lorsqu'un GIF est affiché dans une discussion ou un message privé — que vous l'ayez envoyé ou non — votre appareil charge l'image directement depuis les serveurs de GIPHY. Comme pour toute application qui affiche une image hébergée par un tiers, cela communique votre adresse IP et l'adresse du GIF à GIPHY, et cela vaut pour toute personne qui voit le GIF, et pas seulement pour l'expéditeur.

Un GIF que vous publiez devient un message de discussion (section 3.5) ou un message privé (section 3.5 bis) ; nous ne conservons que son adresse web GIPHY et ses dimensions — jamais l'image elle-même.

3.6 Prestataires épinglés et interactions avec les prestataires

3.7 Langue de l'appareil

3.8 Notifications push

3.9 Export vers le calendrier de l'appareil (ajouté avant le lancement public)

3.10 Données de sécurité et de prévention des abus

Signaler un contenu pour abus. Vous pouvez signaler un contenu qui n'est pas un message privé — un message dans une discussion de groupe, une photo, une vidéo ou un fichier partagé dans un groupe, une photo ajoutée à un événement, ou le profil d'une personne — en maintenant le doigt sur le message, en ouvrant la photo ou la vidéo dans la visionneuse, ou depuis l'écran de profil de la personne, puis en choisissant de le signaler. Il s'agit du même type d'enregistrement qu'un signalement de message privé (section 3.5 bis), conservé séparément (content_reports).

3.11 Rapports de plantage

3.12 Vérification des mises à jour de l'application (mises à jour « over-the-air »)


4. Ce que nous ne faisons PAS


5. Sous-traitants et tiers

Nous faisons appel à un petit nombre de prestataires (« sous-traitants ») qui traitent les données uniquement sur nos instructions, dans le cadre d'un accord de traitement des données (DPA) comme l'exige l'article 28 du RGPD.

PrestataireRôleDonnées traitéesLocalisation
SupabaseHébergement : base de données, authentification, stockage de fichiers, temps réelToutes les données de compte, groupes, événements, médias et sécuritéFrancfort, UE
Cloudflare (Turnstile)Vérification anti-robots à l'inscription, à la connexion, à la réinitialisation du mot de passe et sur le formulaire de réponse de la page de partage d'événementUn jeton de vérification et, de manière transitoire, votre adresse IPRéseau mondial (voir section 6)
SentryRapports de plantageRapports de plantage pseudonymes et nettoyésOrganisation UE
Expo, Inc. (États-Unis)Acheminement des notifications push (section 3.8) et service de mise à jour « over-the-air » u.expo.dev (section 3.12)Pour les notifications : votre jeton push, le texte de la notification (y compris, sauf si vous désactivez les aperçus de messages, les 140 premiers caractères d'un message texte — section 3.8) et le numéro de badge correspondant au nombre de conversations non lues. Pour la vérification des mises à jour : votre adresse IP, la plateforme et la version du système d'exploitation, la version et le canal de l'application, et un identifiant d'installation aléatoireÉtats-Unis (voir section 6)
Apple (APNs) / Google (FCM)Le service de notifications de la plateforme qui délivre une notification push à votre appareil (section 3.8)Votre jeton push et le texte de la notification (y compris tout aperçu de message — section 3.8)Mondial, selon les conditions propres à la plateforme
Brevo (Sendinblue SAS, France)E-mails transactionnels (connexion, réinitialisation de mot de passe)Votre adresse e-mailUE
Vercel Inc. (États-Unis)Hébergement web : le site okani.io, y compris les pages ouvertes à partir des liens de partage d'événement (section 10)Les requêtes vers ces pages (y compris l'adresse IP de la personne qui consulte)Calcul à Francfort, UE ; métadonnées opérationnelles (voir section 6)
Apple Plans (sur iOS) / Google Maps (sur Android)Aperçu de carte et géocodage du lieu des événements (section 3.3)Le texte du lieu saisi par l'organisateur (à l'enregistrement) et — lorsqu'une carte est affichée ou ouverte — les coordonnées de l'événement et l'adresse IP de la personne qui consulteRéseau mondial (voir section 6)
GIPHY (Giphy, Inc., États-Unis)Le sélecteur de GIF (section 3.5 ter) : recherche et affichage des GIFVotre mot-clé de recherche (relayé par notre serveur — sans IP ni identifiant) ; et, à l'affichage d'un GIF, l'adresse IP de la personne qui affiche le GIF et l'URL du GIF (requête directe depuis l'appareil de cette personne)Mondial / États-Unis (voir section 6)

Trois ensembles de prestataires de ce tableau ne sont pas nos sous-traitants — ils agissent selon leurs propres conditions et politiques de confidentialité : Apple Plans / Google Maps pour les requêtes de cartes (section 3.3), GIPHY pour les GIF qu'il fournit (section 3.5 ter), et les services de notification d'Apple et de Google, qui délivrent les notifications push en tant que services de plateforme de votre téléphone (section 3.8). Pour une recherche de GIF, votre appareil communique avec nous et nous ne transmettons que votre mot-clé à GIPHY ; lorsqu'un GIF est affiché, votre appareil le récupère directement auprès de GIPHY. Dans chaque cas, cela relève des conditions propres au prestataire, et non de nos instructions, exactement comme lorsqu'une autre application affiche une carte ou une image intégrée.

Nous tiendrons cette liste à jour. Un DPA signé est en place, ou en cours de mise en place, avec chaque sous-traitant avant qu'il ne traite des données de production.


6. Transferts internationaux de données

Nos données principales sont stockées à Francfort, en Allemagne, au sein de l'UE. En fonctionnement normal, vos données personnelles ne quittent pas l'UE/EEE, en dehors des cas limités décrits ci-dessous.

Une exception, par transparence : Cloudflare Turnstile fonctionne sur un réseau mondial, de sorte que la vérification anti-robots à l'inscription, à la connexion, à la réinitialisation du mot de passe ou lors d'une réponse depuis une page de partage d'événement peut être traitée sur un serveur situé hors de l'UE. Cela ne concerne qu'un jeton de vérification de courte durée et votre adresse IP à cet instant — pas le contenu de votre compte. Lorsqu'un tel transfert a lieu, il est encadré par les clauses contractuelles types (CCT) de la Commission européenne. Si nous identifions un autre transfert hors EEE, nous nous appuierons sur une décision d'adéquation ou sur les CCT et mettrons cette politique à jour.

Une seconde exception concerne notre hébergeur web, Vercel (section 5), qui sert les pages ouvertes à partir des liens de partage d'événement. Le calcul qui produit ces pages est restreint à la région de Francfort (UE) — la même région que celle où nos données sont stockées — et les pages sont servies en réponses non mises en cache : elles ne sont donc pas stockées sur le réseau mondial de diffusion de Vercel, qui ne délivre que des ressources statiques ne contenant aucune donnée personnelle. Vercel peut traiter des métadonnées opérationnelles — journaux de requêtes, y compris les adresses IP — dans le cadre de l'exploitation de son service, y compris aux États-Unis. Pour ces métadonnées, Vercel est certifié au titre du cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework) ; pour les données qu'il traite sur nos instructions, son accord de traitement des données incorpore les CCT.

La même transparence s'applique aux cartes (section 3.3) : les recherches et les images de cartes pour les lieux d'événements sont des requêtes que votre appareil adresse directement à Apple Plans ou Google Maps, dont les réseaux sont mondiaux. Une telle requête contient le texte du lieu ou les coordonnées de l'événement ainsi que votre adresse IP à cet instant — jamais le contenu de votre compte. Ces requêtes relèvent des conditions propres au prestataire de cartographie, comme pour toute application affichant une carte.

Une troisième exception concerne Expo (sections 3.8, 3.12 et 5), établi aux États-Unis. Les notifications push et la vérification des mises à jour de l'application y sont traitées : dans chaque cas, cela concerne votre jeton push ou votre adresse IP et le texte de la notification (y compris, si vous n'avez pas désactivé les aperçus, les 140 premiers caractères d'un message texte — section 3.8) ou les métadonnées de mise à jour décrites dans ces sections — jamais aucun autre contenu de votre compte. Ce transfert est réalisé dans le cadre des conditions de traitement des données d'Expo, qui intègrent les clauses contractuelles types de la Commission européenne. Les services de notification d'Apple et de Google délivrent ensuite la notification selon leurs propres conditions, comme pour toute application installée sur votre téléphone.

La même transparence s'applique au sélecteur de GIF (section 3.5 ter), fourni par GIPHY aux États-Unis. Vos mots-clés de recherche parviennent à GIPHY via notre serveur, donc sans votre adresse IP ni votre identité ; et lorsqu'un GIF est affiché, votre appareil récupère l'image directement auprès de GIPHY, ce qui divulgue votre adresse IP à cet instant — jamais le contenu de votre compte. Ces requêtes relèvent des conditions propres à GIPHY, comme pour toute application affichant une image d'un tiers.


7. Combien de temps nous conservons vos données (durées de conservation)

DonnéesConservation
Compte, profil, avatarJusqu'à la suppression de votre compte.
Groupes, événements, RSVP, messages de discussion (y compris les membres qu'un message mentionne — section 3.5), médias (photos, vidéos, messages vocaux, fichiers)Jusqu'à ce que vous les supprimiez, jusqu'à la suppression du groupe dans lequel ils ont été partagés, ou jusqu'à la suppression de votre compte, selon la première éventualité — avec une exception : un événement que vous avez créé demeure pour les membres des groupes avec lesquels il était partagé lorsque vous supprimez votre compte, tout lien avec vous étant retiré et son lien de partage désactivé (section 8). Supprimer une photo, une vidéo ou un fichier les retire d'Okani et de nos serveurs ; cela ne peut pas supprimer une copie qu'une personne a déjà enregistrée en dehors de l'application (section 3.4). Supprimer un message le retire partout où il s'agit de votre message ; la copie qu'un autre membre a transférée vers un autre de ses groupes (section 3.5) est le message de ce membre et suit sa durée de conservation, pas la vôtre.
Photo de groupeJusqu'à ce qu'un administrateur la remplace ou la retire, ou jusqu'à la suppression du groupe. Elle n'est pas supprimée lorsque l'administrateur qui l'a téléversée quitte le groupe ou supprime son compte (section 3.2).
Photos ajoutées à un événement, et leurs légendesJusqu'à ce que vous retiriez la photo, jusqu'à ce que l'organisateur de l'événement ou un administrateur d'un groupe avec lequel l'événement est partagé la retire, jusqu'à la suppression de l'événement, ou jusqu'à la suppression de votre compte, selon la première éventualité. Quitter un événement ou en être retiré ne retire pas les photos que vous y avez ajoutées (section 3.4).
Réactions emojiJusqu'à ce que vous retiriez la réaction, jusqu'à la suppression du message auquel elle est attachée, jusqu'à la suppression du groupe, ou jusqu'à la suppression de votre compte, selon la première éventualité. Retirer une réaction la supprime immédiatement (section 3.5).
Messages privés — contenu, liens de réponse, réactions emoji, statut de lecture, blocages, signalements, journal d'envoiConservés jusqu'à la suppression de votre compte, puis effacés (section 8). Un message est également effacé plus tôt si vous le supprimez, ou si l'autre personne supprime son compte. Les signalements d'abus que vous déposez sont effacés avec votre compte. Un signalement d'abus vous concernant est conservé tant qu'il est ouvert et pendant 12 mois après sa clôture — durée suffisante pour repérer des comportements répétés et traiter toute contestation de notre décision — puis supprimé. Si vous supprimez votre compte entre-temps, nous retirons immédiatement le lien vers votre profil ; l'extrait limité du message signalé et le motif suivent le même calendrier de 12 mois (intérêt légitime).
Signalements de contenu (section 3.10)Un signalement que vous déposez est supprimé avec votre compte. Un signalement vous concernant est conservé tant qu'il est ouvert et pendant 12 mois après sa clôture, puis supprimé — le même calendrier que pour un signalement de message privé. Si vous supprimez votre compte entre-temps, le lien vers votre profil est retiré immédiatement et l'instantané du contenu signalé suit le même calendrier de 12 mois (intérêt légitime). Lorsqu'un signalement porte sur une photo ou un fichier stocké, ce fichier est soustrait à la suppression tant que le signalement est ouvert, même s'il est retiré de l'application entre-temps — sauf si la personne signalée supprime son compte, auquel cas le fichier est effacé avec le compte et seule la description de l'élément signalé conservée dans le signalement subsiste.
Cache de recherche de GIF (section 3.5 ter)Le mot-clé de recherche et les résultats renvoyés par GIPHY pour ce mot-clé, stockés sans aucun lien avec un compte : 30 jours au maximum.
Journaux de limitation de débit (section 3.10)Journaux de messages, de messages privés et de téléversements : 7 jours. Journaux des réponses depuis une page de partage (code dérivé de l'adresse IP) : 2 jours au maximum.
Liens de partage d'événement (jeton de partage)Conservés tant que l'événement existe et que vous conservez votre compte. Un lien est désactivé lorsque vous supprimez votre compte, ou lorsque l'événement est supprimé.
Réponses d'invité depuis une page de partage d'événement (prénom et réponse, section 3.3)Supprimées automatiquement au plus tard 30 jours après la fin de l'événement, lorsque l'événement est supprimé, ou lorsque l'organisateur retire la réponse — selon la première échéance. Pour un événement récurrent sans date de fin, chaque réponse est supprimée au plus tard 60 jours après avoir été envoyée ou modifiée.
Jeton pushJusqu'à la désactivation des notifications ou la suppression de votre compte.
Prestataires épinglésJusqu'à la suppression de l'événement auquel ils sont épinglés, ou jusqu'à la suppression de votre compte, selon la première éventualité.
Interactions avec les prestatairesLiées à votre compte pendant au plus 90 jours. Passé ce délai, chaque enregistrement est anonymisé de manière irréversible : le lien avec vous et le lien avec tout événement sont supprimés, et l'horodatage est réduit à la semaine concernée. Le résidu anonyme qui subsiste (quel prestataire, quel type d'écran, quelle semaine — rien qui vous concerne) est conservé et utilisé pour des statistiques agrégées. Les enregistrements encore liés à vous sont supprimés lorsque vous supprimez votre compte.
Rapports de plantageConservés par Sentry pendant une durée limitée (selon la politique de conservation standard de Sentry), puis supprimés.
Journal d'audit de sécuritéConservé de manière pseudonyme après la suppression du compte. Voir ci-dessous.
Comptes inactifsSi votre compte reste inutilisé pendant 24 mois, nous vous avertirons par e-mail puis supprimerons le compte et ses données. Cette suppression a les mêmes effets qu'une suppression que vous déclenchez vous-même (section 8).

À propos du journal d'audit de sécurité : ces enregistrements survivent volontairement à la suppression du compte, car leur finalité est de conserver un historique inviolable des actions de sécurité sensibles (par exemple, « un administrateur a retiré un membre »). Après la suppression de votre compte, les identifiants utilisateur de ce journal sont pseudonymes — ils ne renvoient plus à une personne nommée, puisque le profil et le compte auxquels ils se rapportaient ont disparu. Base légale de leur conservation : intérêt légitime et obligation de responsabilité en matière de sécurité (article 6(1)(f) et article 6(1)(c)).


8. Supprimer votre compte et vos données (droit à l'effacement)

Vous pouvez supprimer votre compte depuis l'application à tout moment. Dans ce cas :

La suppression est immédiate dans la base de données. Les éventuelles sauvegardes de la base de données détenues par notre hébergeur de base de données sont conservées pendant 7 jours au maximum. Toute copie de sauvegarde de données supprimées est donc effacée au plus tard sous 7 jours. Ces sauvegardes couvrent uniquement la base de données — les photos et fichiers multimédias téléversés n'y sont pas inclus.


9. Vos droits

En vertu du RGPD, vous avez le droit :

Comment exercer ces droits dans l'application :

Pour tout droit que vous ne pouvez pas exercer directement dans l'application, écrivez à privacy@okani.io. Nous répondrons dans un délai d'un mois, comme l'exige l'article 12(3).


10. Le contenu que vous partagez avec vos groupes

Okani est construit autour de groupes privés. Les photos, fichiers, messages, réactions emoji, événements, RSVP et la photo d'un groupe sont visibles par les membres des groupes avec lesquels ils ont été partagés — sous réserve des exceptions décrites aux sections 3.5 (transfert d'un message entre les groupes d'un même membre) et 10.1 (liens de partage d'événement, qui permettent de montrer les détails d'un événement à des personnes extérieures au groupe lorsque vous choisissez de partager un lien). Les photos que vous ajoutez directement à un événement sont également visibles par tout invité que l'organisateur a accepté pour cet événement (section 3.4). Ne partagez que du contenu que vous êtes à l'aise de partager avec ces membres.

Vous restez propriétaire du contenu que vous créez. Vous accordez à Okani une licence limitée pour le stocker et l'afficher uniquement afin de faire fonctionner le service — ceci est précisé dans les Conditions d'utilisation. Nous n'utilisons pas vos photos ou messages de groupe à d'autres fins.

10.1 Partager un événement par lien (en dehors de vos groupes)

La majeure partie du contenu dans Okani reste au sein de vos groupes privés. Une seule fonction peut montrer quelque chose à des personnes extérieures à Okani : les liens de partage d'événement, qui peuvent montrer des informations sur un événement — jamais de photos, de fichiers ni d'autre contenu du groupe. Par ailleurs, un membre peut transférer un message texte ou un GIF de l'un de ses groupes vers un autre groupe dont il est lui-même membre (section 3.5) : la copie n'est visible que par les membres de cet autre groupe, dans l'application. Un transfert ne rend jamais rien public et ne montre jamais rien à une personne sans compte Okani. (Les copies enregistrées relèvent d'un cas distinct : aucune fonction d'Okani ne montre les photos ou les fichiers au-delà de l'audience avec laquelle vous les avez partagés (section 3.4), mais toute personne qui peut les voir peut en enregistrer sa propre copie hors de l'application.)

Si vous avez créé un événement, vous pouvez générer un lien privé pour celui-ci. Vous transmettez ce lien à qui vous voulez. Lorsqu'une personne ouvre le lien, elle voit une simple page web affichant seulement trois informations sur l'événement :

Elle ne voit rien d'autre — ni votre nom, ni la description, ni qui est invité, ni qui a répondu, ni le groupe. Depuis cette page, elle peut vous envoyer une réponse d'invité — un prénom et une réponse, décrites à la section 3.3 — ou télécharger Okani pour participer pleinement. La personne qui ouvre le lien n'a pas besoin de compte, et nous n'en créons pas pour elle.

Après l'événement. Une fois l'événement terminé, sa page de partage affiche une chose de plus : le nombre de photos ajoutées à l'événement dans l'application — un nombre uniquement, jamais les photos elles-mêmes, ni qui les a ajoutées. Le compte ne reflète que les photos ajoutées jusqu'à 7 jours après la fin de l'événement ; les photos ajoutées plus tard ne sont jamais montrées aux détenteurs du lien. Si une photo est supprimée, le compte diminue en conséquence. Si aucune photo n'a été ajoutée, la page indique simplement que l'événement est terminé.

Veuillez traiter un lien de partage comme une invitation papier. Toute personne détenant le lien peut consulter ces champs (et, après l'événement, le nombre de photos) et peut transmettre le lien à d'autres. Le lien contient un code long et impossible à deviner, il ne peut donc pas être trouvé par hasard — mais il n'est pas protégé par mot de passe, à dessein, afin que vous puissiez le transférer aussi facilement qu'une invitation d'agenda. Ne partagez que des liens vers des événements que vous êtes en droit de partager.

Un titre ou un lieu peut lui-même constituer une donnée personnelle. Par exemple, un titre peut contenir le nom d'une personne, et un lieu peut être une adresse personnelle. Les liens de partage réduisent la divulgation au strict minimum — trois champs et, après l'événement, un nombre de photos, aucune identité — mais pour cette raison, vous devez rester attentif à ce que vous inscrivez dans le titre et le lieu d'un événement avant d'en partager le lien, et ne partager que lorsque vous avez le droit de divulguer ces informations.

Désactiver un lien. Vous contrôlez le lien. Il cesse également de fonctionner automatiquement si vous supprimez votre compte Okani : lorsque vous supprimez votre compte, tous les liens de partage des événements que vous avez créés sont désactivés, de sorte que la page web n'affiche plus rien. La désactivation d'un lien externe ne supprime pas l'événement pour les membres du groupe qui continuent de l'utiliser dans l'application (voir la section 7).

La page de partage elle-même. La page web qui s'ouvre à partir d'un lien est une page simple. Elle ne dépose aucun cookie publicitaire ou de suivi. Pour vous montrer l'événement, elle utilise uniquement le code du lien, ainsi que votre adresse IP vue de manière transitoire par notre infrastructure pour servir la page (section 3.10). Si vous utilisez le formulaire de réponse, la vérification anti-robots Cloudflare Turnstile (section 5) s'exécute sur ce formulaire, et les données de réponse décrites à la section 3.3 sont conservées. Nous ne constituons aucun profil des personnes qui ouvrent des liens de partage.


11. Prestataires

Okani affiche des fiches de prestataires locaux (lieux, traiteurs, etc.). Les fiches de prestataires sont des informations professionnelles, pas vos données personnelles. Lorsque vous appuyez sur une fiche de prestataire, nous enregistrons cette interaction comme décrit à la section 3.6. Nous pouvons partager avec les prestataires des données d'intérêt agrégées et non identifiantes (par exemple, combien de personnes ont consulté une fiche). Nous ne communiquons pas votre identité aux prestataires.


12. Sécurité des données

Aucun système n'est parfaitement sûr, mais nous concevons le service de manière à limiter ce qu'une défaillance isolée peut exposer.


13. Violations de données

Si une violation de données personnelles susceptible de créer un risque pour vos droits se produit, nous notifierons l'autorité de contrôle compétente dans les 72 heures suivant sa découverte, et nous informerons les utilisateurs concernés lorsque la loi l'exige.


14. Réclamations

Si vous estimez que nous avons mal traité vos données, contactez-nous d'abord à privacy@okani.io. Vous avez également le droit de déposer une réclamation auprès d'une autorité de contrôle :

Vous pouvez saisir l'autorité de votre pays de résidence.


15. Modifications de cette politique

Nous pouvons mettre à jour cette politique. En cas de modification substantielle, nous vous en informerons dans l'application ou par e-mail avant son entrée en vigueur. La « date d'entrée en vigueur » en haut du document indique la version en cours. Continuer à utiliser Okani après une modification signifie que la politique mise à jour s'applique à vous ; lorsqu'une modification requiert votre consentement, nous vous le demanderons.

Résumé des dernières modifications. Cette version (a) nomme la note d'arrivée facultative des réponses (RSVP) ainsi que la photo de couverture d'un événement, et précise exactement ce qu'un invité accepté peut voir d'un événement et ce que les participants de l'événement voient de cet invité (section 3.3) ; (b) nomme les légendes des photos ajoutées à un événement et la durée pendant laquelle ces photos sont conservées (sections 3.4 et 7) ; (c) nomme les photos de groupe et explique qu'elles appartiennent au groupe (sections 3.2, 7 et 8) ; (d) décrit ce que contient une notification push, y compris le numéro de badge correspondant au nombre de conversations non lues, et par quel chemin elle est acheminée (sections 3.8, 5 et 6) ; (e) ajoute la vérification des mises à jour de l'application (« over-the-air ») et le rôle d'Expo dans celle-ci (sections 3.12, 5, 6 et 9) ; (f) fixe à 12 mois après leur clôture la suppression des signalements d'abus (sections 7 et 8) ; (g) nomme le journal des téléversements et l'allocation quotidienne de téléversement (sections 3.10, 7 et 12) ; (h) nomme les légendes des photos partagées dans un groupe et corrige la liste de ce qui subsiste après la suppression de votre compte, notamment le fait qu'un événement que vous avez créé demeure pour son groupe sans aucun lien avec vous (sections 3.4 et 8) ; (i) décrit les réponses citant un message antérieur — dans une discussion de groupe comme dans un message privé — ainsi que les réactions emoji sur les messages privés, en précisant qu'une citation et son lien disparaissent si le message cité est supprimé alors que votre réponse demeure, que seule l'autre personne de la conversation peut voir une réaction sur un message privé, que les liens de réponse et les réactions sont effacés en même temps que la conversation (sections 3.5, 3.5 bis, 7 et 8), et que quelques emoji de gestes de la main peuvent porter une teinte de peau que vous choisissez, traitée comme un choix expressif et jamais comme une information vous concernant (section 3.5) ; (j) étend au reste des contenus de l'application — un message de discussion, une photo ou un fichier partagé dans un groupe, une photo ajoutée à un événement, ou un profil — l'enregistrement de signalement d'abus déjà décrit pour les messages privés, avec la même finalité et la même base légale, et précise ce qu'un signalement conserve et pendant combien de temps (sections 3.10, 7, 8 et 9) ; et (k) décrit la possibilité de mentionner un autre membre d'un groupe dans un message de discussion avec « @ » — ce qui est conservé avec le message, qui voit la mention, la notification « Nom vous a mentionné » qu'elle peut déclencher pour un membre ayant activé les notifications push, le fait qu'une mention vit et disparaît avec le message, et que les messages dans lesquels vous avez été mentionné font partie de votre export de données (sections 3.5, 3.8 et 9) ; (l) ajoute les vidéos aux médias que vous pouvez partager dans un groupe, stockées avec une image d'aperçu, enregistrables et supprimées comme les photos (sections 3.4, 3.7, 8 et 12) ; (m) ajoute les photos, vidéos et GIF aux messages privés, visibles des seules deux personnes de la conversation et enregistrables par l'une comme l'autre, et précise qu'un GIF dans un message privé est chargé depuis GIPHY comme dans un groupe (sections 3.5 bis et 3.5 ter) ; et (n) décrit les aperçus de messages dans les notifications push — les 140 premiers caractères d'un message texte, affichés par défaut une fois les notifications activées, jamais pour les légendes, noms de fichiers ou médias — ainsi que l'interrupteur « Afficher le texte des messages » dans Réglages → Notifications qui les désactive (sections 3.5, 3.8, 5 et 6) ; et (o) ajoute les confirmations de lecture dans les messages privés — les coches qui indiquent à l'expéditeur quand son message est parvenu à votre application et quand vous avez ouvert la conversation — activées par défaut, réciproques, et désactivables dans Réglages → Confidentialité (section 3.5 bis). Aucune de ces modifications n'ajoute de nouvelle finalité ni de nouvelle base légale pour vos données : les points (i), (j), (k), (l), (m) et (o) décrivent de nouvelles fonctionnalités qui reposent sur des bases légales déjà exposées dans la présente politique ; les points (n) et (o) modifient chacun qui voit, ou ce que contient, une information que vous partagez déjà avec nous — une notification que vous avez choisi de recevoir, un statut de lecture qui n'était jusqu'ici visible que de vous — c'est pourquoi nous vous en informons avant leur entrée en vigueur et vous indiquons comment désactiver chacun d'eux ; les autres décrivent plus précisément des fonctionnalités et des garanties existantes.


16. Contact

Pour toute question sur cette politique ou sur vos données : privacy@okani.io.