Politique de confidentialité
Dernière mise à jour : 20 juin 2026
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est GHMB SAS, société par actions simplifiée au capital de 510 100 €, dont le siège social est situé 128 rue la Boétie, 75008 Paris, immatriculée au RCS de Paris sous le numéro 890 348 634, éditrice du service Perls (perls.app).
Pour toute question relative à vos données ou à l'exercice de vos droits : legal@perls.app. Aucun délégué à la protection des données (DPO) n'est désigné à ce jour.
2. Notre principe : la minimisation
Perls est conçu pour traiter le moins de données identifiantes possible. L'adresse e-mail de votre compte est nécessaire à votre authentification et conservée en clair. En revanche, les numéros de téléphone ne sont jamais stockés en clair : ils sont systématiquement transformés en une empreinte numérique irréversible (un hash), et, dans certains cas, conservés également sous une forme chiffrée récupérable uniquement sur réquisition judiciaire (voir §3).
3. Données traitées selon le contexte
La façon dont une donnée est traitée dépend de l'action réalisée. Nous distinguons trois cas.
a) Création d'un compte. Lorsque vous créez un compte, nous traitons votre adresse e-mail (en clair, pour l'authentification) et, selon votre choix, un mot de passe (géré et chiffré par notre prestataire d'authentification, jamais visible par nous) ou une connexion Google (OAuth). Si vous vérifiez un numéro de téléphone, celui-ci est immédiatement transformé en empreinte irréversible (SHA-256 avec sel) ; le numéro réel n'est pas conservé.
b) Demande de consentement (entre deux personnes). Les deux personnes participent activement. La personne invitée rejoint la demande via un code court, sans créer de compte, et prouve elle-même son numéro grâce à un code SMS à usage unique. Son numéro est traité de deux façons : une empreinte irréversible (pour vérifier qu'il s'agit bien d'une autre personne) et une version chiffrée conservée séparément, déchiffrable uniquement sur réquisition d'une autorité judiciaire. L'attestation générée enregistre : les empreintes des numéros des deux personnes, les horodatages exacts de chaque consentement, le délai de réflexion respecté, ainsi que les termes et limites déclarés. Aucun numéro n'y figure en clair.
c) Déclaration de refus (non-consentement). Ici, une personne notifie un tiers (la personne visée) qui ne participe pas à la démarche. L'auteur de la déclaration prouve sa propre identité (via son compte, ou via un code SMS à usage unique). Le numéro de la personne visée, fourni par l'auteur, est conservé sous forme d'empreinte, de numéro partiellement masqué (par ex. « 06 12 ·· ·· 78 », pour que la personne se reconnaisse) et de version chiffrée (déchiffrable sur réquisition judiciaire). L'identité auto-déclarée de l'auteur (nom, et éventuellement un moyen de contact) est visible sur l'attestation. Un SMS horodaté contenant un lien vers l'attestation est envoyé à la personne visée.
4. Intégrité et horodatage des attestations
Chaque attestation est scellée par une empreinte du document : toute modification, même d'un seul caractère, la rendrait immédiatement détectable. La date et l'heure sont certifiées par un horodatage délivré par une autorité tierce indépendante (norme RFC 3161), opposable aux tiers. Une trace peut en outre être ancrée, de façon optionnelle, dans la blockchain Bitcoin.
5. Finalités et bases légales (article 6 du RGPD)
- Fourniture du service (création des attestations, gestion du compte) : exécution de mesures précontractuelles et du service demandé ;
- Consentement : pour la participation à une demande de consentement ;
- Intérêt légitime : sécurité, prévention des abus, valeur des attestations ;
- Obligation légale : réponse à une réquisition d'une autorité judiciaire.
6. Destinataires et sous-traitants
Nous ne vendons ni ne louons vos données. Nous faisons appel à des prestataires techniques (sous-traitants au sens du RGPD), strictement pour les besoins du service :
- Supabase : authentification et base de données (hébergement dans l'Union européenne, à Paris) ;
- Vercel : hébergement de l'application (États-Unis) ;
- Twilio : envoi des codes SMS à usage unique (États-Unis) ;
- OVH : envoi des SMS de notification de refus (Union européenne, France).
Le cas échéant, un prestataire de paiement (par ex. Stripe) sera ajouté si des abonnements payants sont introduits. Les transferts hors Union européenne sont encadrés par des clauses contractuelles types ou le Data Privacy Framework.
7. Durées de conservation
- Données de compte : conservées tant que le compte est actif, puis supprimées ;
- Attestations (consentement ou refus) : conservées pour leur valeur probante, dans la limite de la durée légale maximale applicable ;
- Journaux de connexion et données techniques : conservés jusqu'à 12 mois, conformément aux obligations légales applicables ;
- Données de limitation de fréquence (anti-abus) : conservées sur des fenêtres glissantes de courte durée (de l'ordre de l'heure), puis réinitialisées.
8. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d' opposition. Vous pouvez les exercer à tout moment en écrivant à legal@perls.app.
Limite importante : une attestation est immuable par conception. Le droit à l'effacement s'exerce donc dans les limites de la valeur probante du document et des obligations légales qui peuvent imposer sa conservation.
Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
9. Sécurité
Nous mettons en œuvre des mesures techniques adaptées : hachage irréversible des numéros, chiffrement des numéros susceptibles d'être récupérés sur réquisition, et horodatage par un tiers indépendant.
10. Cookies
Perls utilise uniquement des cookies strictement nécessaires au fonctionnement : la session d'authentification, et un identifiant d'appareil aléatoire (prls_did) servant exclusivement à plafonner le nombre de refus notifiés depuis un même navigateur. Cet identifiant ne contient aucune donnée personnelle et n'est conservé qu'en empreinte (haché) dans nos enregistrements. Aucun cookie publicitaire ou de mesure d'audience tierce n'est déposé.
11. Mineurs
Le service est réservé aux personnes majeures (18 ans et plus). Nous ne collectons pas sciemment de données concernant des mineurs.
