Politique de confidentialité
Cette page est la version française. Elle et la version anglaise disent la même chose ; si elles diffèrent, c’est une erreur de notre part.
people you know est une application de partage de photos en privé, pour les gens que vous connaissez vraiment. Cette page dit ce que nous détenons à votre sujet, ce que nous ne pouvons pas voir, et ce qui se passe quand vous partez. Elle est écrite pour être lue, pas survolée ; elle est courte parce qu’il n’y a pas grand-chose à dire.
Dernière mise à jour : 27 septembre 2026. Cette politique couvre la bêta fermée.
Qui est responsable, et où ceci s’applique
people you know est exploitée par people you know llc, une société à responsabilité limitée du Texas, au 2222 N Alamo St #118, San Antonio, TX 78215, États-Unis. Nous décidons ce qui est collecté et pourquoi, ce qui nous en rend responsables. La société est représentée par son membre gestionnaire, Jean-Sébastien Basque-Girouard.
La même personne est responsable de la protection des renseignements personnels, et on la joint à cette adresse ou à pykapp+privacy@proton.me, qui est aussi la façon de nous joindre au sujet de tout ce qui est sur cette page.
L’application est proposée aux États-Unis, au Canada, en Nouvelle-Zélande, à Singapour et au Japon. Le droit de la protection des renseignements personnels du pays où vous vivez s’applique à ce que nous faisons de vos renseignements :
- aux États-Unis, le droit de l’État où vous vivez ;
- au Canada, la loi fédérale sur la protection des renseignements personnels (la LPRPDE) et, si vous êtes au Québec, la Loi 25 ;
- en Nouvelle-Zélande, le Privacy Act 2020 ;
- à Singapour, le Personal Data Protection Act 2012 ;
- au Japon, la loi sur la protection des renseignements personnels (Act on the Protection of Personal Information).
La version en une phrase
Vos photos, vos légendes, vos commentaires, vos noms et vos bios sont chiffrés sur votre téléphone avant de le quitter, avec des clés que nous ne voyons jamais. Nous détenons les fichiers chiffrés, des copies de ces clés verrouillées de façon que nous ne puissions pas nous en servir, la liste de vos relations, et la comptabilité nécessaire pour livrer des choses entre vous. Nous ne scannons, ne lisons, ne classons et ne vendons rien de tout cela.
Ce que nous ne pouvons pas voir
Tout ce que vous appelleriez du contenu est scellé sur votre téléphone sous des clés dont seuls votre téléphone et ceux des gens avec qui vous partagez peuvent se servir :
- les photos, à chaque taille où nous les stockons ;
- les légendes ;
- les commentaires ;
- votre nom affiché, votre bio et votre photo de profil ;
- les noms de vos albums.
Nous les stockons chiffrés. Nous ne pouvons pas les ouvrir, et personne qui obtiendrait une copie de nos serveurs ne le pourrait non plus. Si vous perdez votre phrase de récupération et tous les téléphones qui détiennent votre clé, vos photos sont perdues. Nous ne pouvons pas les récupérer, et c’est délibéré : il n’existe pas de copie qui soit à nous pour vous la rendre.
Nous détenons aussi des clés, chacune verrouillée avant de nous parvenir :
- une copie de votre propre clé, scellée sur votre téléphone sous les six mots de votre phrase de récupération. C’est ainsi qu’un nouveau téléphone retrouve votre clé. Nous ne voyons jamais les six mots, donc nous ne pouvons pas l’ouvrir ; quiconque aurait à la fois notre copie et vos six mots le pourrait, et c’est pourquoi il n’appartient qu’à vous de garder ces mots ;
- une liste des clés que votre téléphone a reçues pour les personnes que vous avez rencontrées ici, scellée sous votre propre clé, pour qu’un nouveau téléphone puisse remarquer si l’une d’elles est un jour remplacée. Nous ne pouvons pas l’ouvrir non plus ;
- pour chaque publication, chaque album et chaque profil que vous pouvez ouvrir, une copie de sa clé verrouillée pour votre clé publique, que seule la clé sur votre téléphone ouvre.
À côté des deux premières, nous pouvons lire ce qu’il faut pour les stocker et rien de plus : les réglages dont votre téléphone a besoin pour refaire une clé à partir de six mots, un numéro de version, et le moment où chacune a été enregistrée pour la dernière fois.
Ce que nous pouvons voir
Pour livrer une photo aux bonnes personnes, nous détenons, en clair :
- votre pseudo, et votre adresse de courriel si vous nous en avez donné une ;
- si vous avez défini un mot de passe, une clé publique que votre téléphone en a tirée et les réglages dont votre téléphone a besoin pour refaire cette clé. Nous ne recevons jamais le mot de passe lui-même. On ne peut pas le retrouver à partir de la clé, mais la clé permet de vérifier si un essai est le bon, comme tout mot de passe enregistré. Un compte garde au moins l’un des deux, une adresse de courriel ou un mot de passe, et peut avoir les deux ;
- si nous étions complets quand vous avez essayé de vous inscrire et que vous avez demandé à être prévenu quand il y aurait de la place, l’adresse que vous avez donnée et le moment de la demande, et rien d’autre, jusqu’à ce que nous lui ayons écrit au sujet d’une place ;
- avec qui vous êtes en relation, et depuis quand ;
- les demandes d’ajout que vous envoyez et recevez, les blocages que vous posez, et toute personne dont vous avez masqué les publications (un masquage n’appartient qu’à vous ; la personne n’en est jamais informée) ;
- qui vous a invité, et qui vous avez invité ;
- le pays auquel votre téléphone était réglé quand vous vous êtes inscrit, écrit une fois sur l’invitation que vous avez utilisée et jamais mis à jour. Si votre téléphone ne l’a pas dit, l’invitation garde le pays de la personne qui l’a partagée avec vous. Nous nous en servons seulement pour compter combien de personnes nous servons dans chaque pays, parce que les lois de certains pays commencent à s’appliquer quand un service y a assez d’utilisateurs ;
- les noms de vos groupes, et dans lesquels de vos groupes une personne se trouve (jamais montré à cette personne) ;
- qui est dans chaque album où vous êtes ;
- pour chaque publication : qui l’a faite, quand, si elle a été modifiée et quand, à qui elle a été adressée ou dans quel album elle se trouve, qui y est identifié, si elle repartage la publication de quelqu’un d’autre, combien d’images elle contient, si chacune est une photo ou une vidéo et la durée qu’une vidéo déclare, quelle est la taille des fichiers chiffrés, et si chaque destinataire l’a vue et quand il l’a vue pour la première fois. C’est un seul moment par personne et par publication ; rien n’enregistre quelles photos quelqu’un a regardées, et ce moment n’est jamais montré à personne ;
- pour chaque commentaire : qui l’a écrit, sur quelle publication, quand, et à quel commentaire il répond ;
- les réactions, qui sont un émoji chacune et sont stockées en clair parce qu’un seul émoji tiré d’un ensemble connu ne peut pas être chiffré de façon utile ;
- le texte de tout signalement que vous déposez, parce qu’un signalement est un message pour nous et que nous devons pouvoir le lire ; et, si quelqu’un vous signale, le fait qu’il l’a fait, ce qu’il a écrit, ce que nous avons décidé et quand, et si votre compte est suspendu ;
- le texte de tout rapport de problème que vous envoyez, et la seule ligne qui vous est montrée avant l’envoi : la version de l’application, celle d’Android ou d’iOS et le modèle de votre téléphone. Rien d’autre ne part avec – ni capture d’écran, ni journal, ni fichier – et l’application n’a aucun moyen d’en joindre un ;
- votre liste d’activité : ce qui s’est passé, qui l’a fait, sur quelle publication, quand, et quand vous l’avez lu. Une entrée est gardée 128 jours ;
- les personnes pour lesquelles vous avez demandé à être prévenu quand elles publient, et les autres interrupteurs de vos paramètres ;
- pour chaque téléphone sur lequel vous vous êtes connecté : son jeton d’envoi, s’il s’agit d’un téléphone Android ou d’un iPhone, quelle version compilée de l’application il fait tourner, et quand vous vous y êtes connecté et l’avez utilisé pour la dernière fois ;
- votre clé publique, qui est la moitié faite pour être distribuée, et le moment où elle a été publiée ;
- le moment où vous avez confirmé avoir 18 ans ou plus (jamais votre date de naissance) ;
- des comptes de ce que votre téléphone a pu et n’a pas pu ouvrir, ajoutés à un total dès leur arrivée et non conservés à côté de votre compte.
C’est la limite honnête de ce que nous affirmons. Ce sont des métadonnées, et les métadonnées révèlent qui parle à qui. Nous les gardons parce que l’application ne peut pas fonctionner sans, nous en gardons le moins possible, et nous gardons nos journaux d’accès 30 jours et pas plus. Ces journaux notent quel genre de requête a été faite et quand, et non qui l’a faite : aucune adresse à vous, aucun identifiant, aucune page que vous auriez demandée.
À quoi cela nous sert
Nous nous servons de ce que nous détenons pour ces choses-là et rien d’autre :
- créer votre compte, vous connecter, et envoyer à votre adresse de courriel les codes à usage unique dont la connexion se sert ;
- livrer ce que vous publiez aux gens que vous avez choisis, et vous livrer ce qu’ils publient ;
- vous envoyer les notifications que vous avez autorisées ;
- vous écrire quand il y a de la place, si nous étions complets et que vous nous l’avez demandé ;
- donner suite aux signalements et protéger les gens, comme le décrivent la politique de modération et les normes de protection des enfants ;
- apprendre que quelque chose est cassé, grâce aux comptes que votre téléphone envoie et aux rapports de problème que vous choisissez d’envoyer ;
- faire ce que la loi exige de nous.
Un pseudo, votre date de naissance, et une adresse de courriel ou un mot de passe sont ce dont un compte a besoin : sans eux, nous ne pouvons pas en créer un. Tout le reste, vous le donnez ou non.
Où c’est détenu, et pour combien de temps
Nos serveurs, notre base de données et la deuxième copie des fichiers chiffrés sont dans des centres de données aux États-Unis. Les fichiers chiffrés eux-mêmes sont dans un stockage d’objets tenu par une société établie aux États-Unis, dans sa région nord-américaine ; elle détient du chiffré et jamais une clé.
Si vous vivez hors des États-Unis, vos renseignements sont détenus à l’extérieur de votre pays, et tant qu’ils y sont ils relèvent du droit des États-Unis, y compris des demandes légales des autorités américaines. Nous vous le disons parce que la Loi 25 et le droit japonais l’exigent et parce que c’est le genre de chose que vous devriez pouvoir apprendre sans le demander.
Ce qu’une telle demande pourrait atteindre est ce que cette page dit déjà que nous détenons : les fichiers chiffrés et les clés verrouillées, que nous ne pouvons ouvrir ni les uns ni les autres, et les métadonnées. Il n’y a ici aucune clé dont nous puissions nous servir, et donc aucune que quiconque pourrait nous contraindre à remettre ou à utiliser, ce qui est le but de tout l’arrangement et non un heureux hasard. Ce qu’un serveur forcé d’agir malhonnêtement à partir de là pourrait faire est une autre question, et comment marche la confidentialité y répond sous ce dont cela ne vous protège pas.
Les États-Unis n’ont pas de loi nationale unique sur la protection des renseignements personnels comme celles du Canada, de la Nouvelle-Zélande, de Singapour et du Japon, ni d’autorité nationale comparable aux leurs. La vie privée y est protégée par des lois fédérales qui couvrent chacune un genre de renseignement, par les lois que certains États ont adoptées, et par la Federal Trade Commission, qui peut agir contre une société qui ne tient pas les promesses de sa politique de confidentialité. Nous avons décidé comment protéger vos renseignements en le sachant, et ce qui les protège ici est donc ce à quoi cette page nous engage, qui est la même chose quel que soit le pays où vous vivez, et le fait que nous ne pouvons pas lire votre contenu du tout.
Nous gardons ce qui précède aussi longtemps que votre compte existe, puis :
- quand vous supprimez votre compte, les clés partent aussitôt, la copie scellée de votre propre clé comprise, et les fichiers chiffrés quittent le stockage huit jours plus tard ;
- la deuxième copie des fichiers chiffrés suit le stockage en moins d’un jour, et garde un fichier que le stockage a supprimé 30 jours de plus, au cas où il aurait été supprimé par erreur. Un fichier que vous supprimez en est donc parti en moins de six semaines, et d’ici là c’est du chiffré dont les clés ont été détruites au moment où vous l’avez supprimé ;
- les sauvegardes de notre base de données sont gardées 35 jours, et la sortie de tout ce que nous lançons à la main sur la base est gardée 90 jours, donc une ligne supprimée aujourd’hui, celle d’un compte supprimé comprise, peut y survivre aussi longtemps et pas plus ;
- les journaux d’accès sont gardés 30 jours ;
- le journal d’erreurs de la base de données est gardé 30 jours, et il peut nommer le pseudo ou l’adresse de courriel sur lesquels portait une erreur ;
- les comptes que votre téléphone envoie sont ajoutés à un total à l’arrivée et ne sont jamais stockés à côté de votre compte, donc il n’y a rien à garder ;
- la trace d’une recherche est balayée après l’heure sur laquelle elle est limitée ;
- les codes de connexion à usage unique, avec l’adresse à laquelle ils ont été envoyés, et la trace de chaque connexion par mot de passe, avec le pseudo qu’elle visait et le nombre de mauvais essais qu’elle a reçus, sont balayés après deux jours, ce dont les limites sur les mauvais essais ont besoin pour compter ;
- après la suppression, nous ne gardons que ce qui est décrit sous Supprimer votre compte plus bas.
Comment nous le protégeons
- Votre contenu est chiffré sur votre téléphone avant de le quitter, avec des clés que nous ne détenons jamais sous une forme dont nous puissions nous servir, donc ce que vous nous confiez de plus sensible n’est jamais lisible ici.
- Tout ce qui circule entre l’application et nos serveurs circule chiffré.
- Notre base de données est chiffrée là où elle est stockée et ne peut pas être atteinte depuis Internet, seulement depuis nos propres serveurs.
- Seules les personnes qui font tourner le service peuvent atteindre nos serveurs et notre base de données, et la personne nommée en haut de cette page répond de la façon dont elles le font.
- Nous gardons aussi peu que ce dont l’application a besoin, et nous le supprimons selon le calendrier ci-dessus.
Ce que vous pouvez demander
- Le voir. paramètres → exporter mes données écrit vos publications, vos légendes, vos commentaires et les pseudos de vos relations sur votre téléphone, déchiffrés là parce que nous ne détenons rien de lisible à vous donner. Si vous n’avez plus le téléphone, écrivez-nous et nous enverrons ce que nous détenons.
- Le corriger. Votre pseudo et votre nom affiché sont à vous de changer dans l’application. Il n’y a pas grand-chose d’autre que nous détenions et que vous pourriez corriger, parce que nous détenons très peu.
- Le supprimer. paramètres → supprimer mon compte, ou cette page si vous ne pouvez pas atteindre l’application. Immédiat, et non réversible.
- L’emporter ailleurs. Demandez et nous enverrons ce que nous détenons dans un format structuré, couramment utilisé et lisible par une machine. L’export ci-dessus en est déjà un.
- Vous plaindre. Écrivez-nous d’abord. Si cela ne vous satisfait pas,
adressez-vous à l’autorité de protection des renseignements personnels de
l’endroit où vous vivez :
- au Canada, le Commissariat à la protection de la vie privée du Canada, et au Québec la Commission d’accès à l’information du Québec ;
- en Nouvelle-Zélande, l’Office of the Privacy Commissioner ;
- à Singapour, la Personal Data Protection Commission ;
- au Japon, la Commission de protection des renseignements personnels (Personal Information Protection Commission) ;
- aux États-Unis, le procureur général de votre État.
Pour demander quoi que ce soit de cela, écrivez à pykapp+privacy@proton.me depuis l’adresse de votre compte. Si votre compte n’a pas d’adresse, écrivez depuis n’importe quelle adresse en donnant votre pseudo, et nous vous demanderons quelque chose que seul le propriétaire du compte pourrait savoir. Nous ne facturons rien de tout cela, nous ne vous ferons pas justifier votre demande, et nous répondons dès que nous le pouvons et sous quatre semaines au plus tard.
Si quelque chose tourne mal
Si des renseignements personnels que nous détenons sont perdus ou parviennent à quelqu’un à qui ils ne devraient pas, nous le dirons aux autorités qui doivent l’être, dans le délai que chacune accorde. S’il y a un risque réel de préjudice sérieux pour vous, nous vous le dirons aussi, rapidement et en mots simples : ce qui s’est passé, ce que cela a atteint, et ce que vous pouvez faire. Nous tiendrons un registre de ces incidents qu’ils atteignent ce seuil ou non, parce que la Loi 25 l’exige et parce qu’un incident que personne n’a noté est un incident dont personne n’apprend.
Ce que nous ne pourrons pas vous dire, c’est que vos photos ont été lues, parce qu’elles ne peuvent pas l’être : ce qu’un attaquant ayant tout pris détiendrait, c’est du chiffré, des clés verrouillées de façon à ne pas pouvoir servir, et les métadonnées que cette page énumère.
Qui d’autre voit quelque chose
Personne, sauf si vous le partagez avec lui. Seules les personnes avec qui vous avez toutes deux accepté d’être en relation peuvent voir ce que vous publiez, et seuls les destinataires d’une publication la reçoivent. L’exception est un album : ce que vous y mettez est vu par tous ceux qui s’y trouvent, y compris des personnes avec qui vous n’êtes pas en relation, et l’album en donne la liste. Il n’y a pas de profil public, pas de recherche par nom, pas de suggestions, et aucun moyen pour un inconnu de vous trouver s’il ne connaît pas déjà votre pseudo ou votre adresse exacte, et si vous n’avez pas autorisé les demandes venant de personnes sans relation en commun.
Ce que vous partagez avec quelqu’un, cette personne peut le garder. L’application n’empêche pas les captures d’écran et ne peut pas rappeler une photo d’un téléphone qui l’a déjà téléchargée, pas plus que n’importe quelle autre façon d’envoyer une photo.
Ce que nous ne faisons pas
- Nous ne vendons, ne louons et ne partageons vos données avec personne.
- Nous n’affichons pas de publicité et ne construisons pas de profils pour en afficher.
- Nous ne scannons pas le contenu, parce que nous ne pouvons pas le voir.
- Nous ne vous envoyons pas de notifications d’engagement : pas de « vous n’avez rien publié depuis un moment », pas de résumé, pas de série à tenir.
- Nous ne collectons pas de statistiques sur ce que vous regardez, et l’application ne contient aucune bibliothèque de rapport de plantage ni d’analyse. Si votre téléphone est réglé pour partager l’usage et les diagnostics avec Google ou Apple, ils nous disent que l’application a planté et où dans notre code ; ce rapport est le leur et ne contient rien de votre contenu.
- Votre téléphone nous dit combien de photos, de légendes, de commentaires et de noms d’album il a pu ou n’a pas pu ouvrir depuis la dernière fois qu’il nous l’a dit, et quelle version de l’application et d’Android ou d’iOS il fait tourner. Jamais lesquels, et jamais ceux de qui. C’est ainsi que nous découvrons que quelque chose est cassé avant que vous pensiez à nous écrire, et c’est actif pour tout le monde parce que cela ne porte rien qui pourrait être désactivé.
Les tiers que nous utilisons
- L’hébergement de nos serveurs, de notre base de données et de la deuxième copie des fichiers chiffrés. Le prestataire fait tourner les machines et ne se sert pas de ce qu’elles contiennent.
- Le stockage d’objets pour les fichiers chiffrés. Le prestataire détient du chiffré et jamais une clé.
- Les notifications, par Firebase Cloud Messaging de Google sur Android et le service de notifications d’Apple sur iPhone, quand vous les autorisez. Un envoi porte un type et rien d’autre : pas de noms, pas de légendes, pas d’identifiants de publication ; les mots que vous voyez sont écrits par votre téléphone.
- Le courriel, pour vous envoyer un code de connexion à usage unique. Le prestataire voit l’adresse et le code, et rien d’autre à votre sujet.
Chacun d’eux est une société établie aux États-Unis. Chacun ne reçoit que ce dont sa part du service a besoin, et ne s’en sert que pour nous fournir cette part. Utiliser l’application veut dire que vos renseignements vont chez eux et aux États-Unis, et cette page est l’endroit où nous vous le disons avant votre inscription.
Si la société est vendue
Si quelqu’un d’autre devient propriétaire de people you know llc, ou si le service est vendu ou fusionné avec une autre société, y compris dans une faillite, ce que nous détenons suit le service chez quiconque l’exploite ensuite, et cette page le suit sans changement.
- Le nouveau propriétaire ne peut rien lire de plus que nous. Ce qui passe, c’est ce que cette page énumère déjà : des fichiers chiffrés et des clés verrouillées que nous ne pouvons pas ouvrir, et les métadonnées. Il n’y a ici aucune clé dont nous puissions nous servir, et donc aucune dont un acheteur puisse se servir non plus.
- Le nouveau propriétaire reprend chacune des promesses de cette page, à notre place. Il ne peut se servir de ce que nous détenons que pour faire fonctionner ce service, aux fins énumérées plus haut, et chaque ligne de Ce que nous ne faisons pas le lie comme elle nous lie. Il ne peut modifier cette page que comme le permet Changements plus bas.
- Ce que nous détenons n’est jamais vendu séparément du service, ni à quiconque refuse de reprendre cette page. Si personne n’est prêt à reprendre le service à ces conditions, nous le fermons comme le décrivent les conditions, avec 30 jours de préavis et le temps d’exporter, puis nous supprimons ce que nous détenons.
- Une société qui envisage seulement de nous acheter peut apprendre comment le service fonctionne et combien de gens l’utilisent, et rien sur aucun d’entre vous en particulier.
- Nous vous le dirons dans l’application avant que cela se produise. Vous pourrez exporter vos données et supprimer votre compte avant, si vous préférez ne pas suivre.
Supprimer votre compte
paramètres → supprimer mon compte. La suppression est immédiate et elle n’est pas réversible. Si vous n’avez plus l’application, cette page explique comment demander sans elle :
- chaque clé qui permettait à quiconque d’ouvrir vos publications est détruite d’un coup, ainsi que les clés qui vous permettaient d’ouvrir les leurs ;
- vos publications, vos commentaires et vos réactions disparaissent pour tout le monde immédiatement ;
- vos relations sont rompues et vos groupes sont supprimés ;
- les albums que vous avez faits sont fermés, et les gens qui y sont gardent ce qu’ils avaient déjà les uns des autres ;
- chaque téléphone où vous étiez connecté est déconnecté ;
- votre pseudo et toute adresse de courriel sont libérés, et toute clé tirée d’un mot de passe est supprimée.
Huit jours plus tard, les fichiers chiffrés sont retirés du stockage. Ces huit jours ne sont pas un retour en arrière : les clés ont été détruites au moment de la touche et rien dans le produit ne peut les restaurer. Une ligne supprimée peut survivre à la touche dans une sauvegarde de notre base de données ou dans la sortie de quelque chose que nous avons lancé à la main, pendant les 35 et les 90 jours où celles-ci sont gardées. La deuxième copie des fichiers chiffrés garde chaque fichier 30 jours après qu’il a quitté le stockage, donc le dernier en est parti moins de six semaines après la touche. Se connecter pendant ce temps avec la même adresse crée un nouveau compte, vide.
Ce que nous gardons ensuite l’est sous un identifiant qui ne porte plus votre nom, votre pseudo, votre adresse ni votre clé : le fait que le compte a existé, quand il a été créé, quand il a confirmé son âge et quand il a été supprimé ; les blocages que vous avez posés ou qui ont été posés contre vous ; les signalements que vous avez déposés ou qui ont été déposés à votre sujet, et les rapports de problème que vous avez envoyés ; qui vous a invité et qui vous avez invité, et le pays inscrit sur l’invitation que vous avez utilisée ; les demandes d’ajout que vous avez envoyées et reçues, marquées annulées ; quand vous vous êtes connecté sur chaque téléphone et l’avez utilisé pour la dernière fois ; et les lignes de vos publications et de vos commentaires, marquées supprimées, qui disent encore quand chacun a été fait et, pour une publication, à qui elle était adressée. Le texte scellé d’un commentaire supprimé reste dans sa ligne jusqu’à ce que la publication où il se trouvait soit retirée, et nous ne le servons à personne. Les entrées sur ce que vous avez fait dans les listes d’activité des autres disparaissent sous 128 jours.
Une exception. Quand nous supprimons un compte parce qu’il participait à l’exploitation ou aux abus sexuels concernant des enfants, nous mettons d’abord de côté son adresse de courriel, son numéro de téléphone et son pseudo, quand il a été créé et a confirmé son âge, chaque téléphone qu’il a utilisé avec son jeton d’envoi, quand il s’est connecté, les personnes avec qui il était en relation, et quand il a publié et pour qui. Nous gardons cela pour le signalement que nous faisons au National Center for Missing & Exploited Children, un an à compter du signalement, comme l’exige la loi des États-Unis, puis nous le supprimons. Les normes de protection des enfants en disent plus.
Exporter vos données
paramètres → exporter mes données écrit sur votre téléphone un dossier contenant vos publications en pleine taille, vos légendes, les commentaires sur vos publications, et les pseudos des gens avec qui vous étiez en relation. C’est déchiffré sur votre téléphone, parce que nous ne pourrions pas le produire : nous ne détenons rien de lisible à vous donner.
Si vous n’avez plus le téléphone, écrivez à pykapp+privacy@proton.me depuis l’adresse du compte, ou avec votre pseudo s’il n’a pas d’adresse, et nous enverrons ce que nous détenons sous quatre semaines : votre fiche de compte, les pseudos de vos relations, et les fichiers chiffrés et les clés verrouillées si vous les voulez. Nous ne pouvons pas envoyer de photos lisibles, parce que nous ne pouvons pas les lire.
Les enfants
Vous devez avoir 18 ans ou plus pour utiliser people you know. Nous demandons votre date de naissance une fois, à l’inscription, nous la comparons, et nous ne gardons que le fait que vous avez passé.
Changements
Si cette politique change, la date en haut de cette page change avec elle. Si un changement nous fait garder plus de renseignements à votre sujet, les garder plus longtemps ou nous en servir à une nouvelle fin, nous vous le dirons aussi dans l’application avant qu’il prenne effet. Un changement ne permet jamais à quiconque de se servir de ce que nous détenons déjà d’une façon que cette page ne permettait pas quand nous l’avons recueilli, à moins que vous n’y consentiez.
Contact
pykapp+privacy@proton.me