| Donnée | Pourquoi | Combien de temps |
|---|---|---|
| Numéro de téléphone | Authentification + invitations | Tant que ton compte existe |
| Pseudo | Identité publique dans l'app | Tant que ton compte existe |
| Prénom + nom | Identité administrateur | Tant que ton compte existe |
| Date dernière connexion | Présence "en ligne" | 30 jours |
| Liste de tes contacts (uid only) | Notifier "X est sur Apex Chat" | Tant que les liens existent |
| Métadonnées messages (qui→qui, quand, taille) | Routage technique | 30 jours |
| Adresses IP (hashées) | Sécurité, anti-fraude | 30 jours |
| Type de device + OS + version app | Compatibilité, push notif | Tant que le device est enregistré |
Repli honnête : si le chiffrement de bout en bout ne peut pas s'établir avec un contact (sa clé n'est pas encore publiée), le message reste chiffré en transit (HTTPS/TLS) et le serveur le transporte/stocke ; l'administrateur peut alors techniquement y accéder (voir §3). L'indicateur en haut de chaque conversation (🛡 E2E / 🔒 transit) dit lequel s'applique. Les appels audio/vidéo P2P sont chiffrés de bout en bout par WebRTC (DTLS-SRTP).
Tout. Tu as accès à 100% de tes données via Réglages → Mes données + Exporter.
Uniquement ce que tu choisis de partager : pseudo, photo, bio, statut "en ligne" (toggle par contact). Vrai nom jamais révélé.
Pour des raisons de modération et de sécurité du service privé, l'administrateur peut accéder aux données de gestion (numéros, pseudos, vrais noms, devices, signalements, géoloc partagée). Le contenu des messages chiffrés de bout en bout ne lui est pas lisible ; seuls les messages retombés en chiffrement de transit (repli, voir §2) restent techniquement accessibles, et il s'engage à ne les consulter qu'en cas de signalement justifié ou d'obligation légale.
Apex Chat utilise localStorage + IndexedDB pour stocker tes données chiffrées sur ton téléphone. Pas de cookies de tracking, pas de pixels publicitaires, pas d'analytics tiers. Tes données ne quittent jamais ton téléphone sauf pour le serveur de routage (chiffré).
Apex Chat est interdit aux moins de 16 ans. Si tu es parent et que tu découvres que ton enfant utilise l'app, contacte-nous : nous supprimons le compte immédiatement.
Les données (gestion et contenu) peuvent transiter par les serveurs Cloudflare (UE + US) et Firebase (UE). Cloudflare est certifié RGPD avec clauses contractuelles types (SCCs). Les échanges sont chiffrés en transit (HTTPS/TLS) ; le contenu est stocké côté serveur sous accès restreint (voir §2).
En cas de faille de sécurité affectant tes données personnelles, tu seras notifié sous 72h conformément au RGPD. Le contenu étant stocké côté serveur (voir §2), nous appliquons des accès restreints et le chiffrement en transit ; l'activation du chiffrement de bout en bout renforcera cette protection.
Délégué Protection des Données : Kevin DESARZENS
Email : kevin.desarzens@gmail.com
Réclamation possible auprès de la CCIN (Monaco) : ccin.mc