Politique de confidentialité
Dernière mise à jour : 30 mai 2026
Chez Ndolo, nous prenons votre vie privée très au sérieux. Cette politique explique quelles données nous collectons, pourquoi nous les collectons, combien de temps nous les conservons, et vos droits sur ces données.
1. Responsable du traitement
Passerelle Numérique Inc.
1-645 rue Georges-Bizet, Montréal (Québec) H1L 5S8, Canada
NEQ : 1182138157 · Contact : contact@n-dolo.com
2. Données collectées
Données fournies par vous
- Identité : prénom, date de naissance, genre, ville, pays.
- Coordonnées : email, numéro WhatsApp (facultatif).
- Profil : photos, biographie, vision du couple, lifestyle, profession, religion, intentions, statut familial.
- Réponses au quiz Ndolomatch (12 questions de compatibilité).
- Contenus publiés : posts, commentaires, messages privés.
Données collectées automatiquement
- Données techniques : adresse IP, type d'appareil, navigateur, langue.
- Données d'usage : dates de connexion, profils consultés, likes, matches.
- Données de paiement (uniquement via Stripe — nous ne stockons jamais vos coordonnées bancaires).
3. Finalités du traitement
- Fournir le service : authentification, matching, messagerie, paiements.
- Améliorer Ndolo : statistiques anonymisées, détection de bugs, performance.
- Communiquer avec vous : emails transactionnels (vérification, match, nouveau message), notifications.
- Modération : prévention des abus, traitement des signalements.
- Obligations légales : conservation des transactions pendant 6 ans (Loi canadienne).
4. Base légale (RGPD)
Pour les membres résidents de l'Union Européenne, le traitement est fondé sur :
- L'exécution du contrat que vous avez accepté en créant votre compte.
- Votre consentement explicite pour les emails marketing et l'usage de cookies non essentiels.
- L'intérêt légitime pour la sécurité du service et la lutte contre la fraude.
- Une obligation légale pour la conservation des données fiscales.
5. Partage des données
Nous ne vendons jamais vos données. Nous les partageons uniquement avec des sous-traitants strictement nécessaires :
- Stripe Inc. — traitement des paiements (USA, certifié PCI-DSS).
- Resend — envoi des emails transactionnels (USA).
- Amazon Web Services — hébergement (Canada / USA).
- Emergent Labs — infrastructure cloud.
- PostHog — analyse d'usage anonymisée.
Tous nos sous-traitants sont liés contractuellement par des engagements de confidentialité conformes au RGPD et à la Loi 25 du Québec.
6. Durée de conservation
- Compte actif : pendant toute la durée d'utilisation du service.
- Compte supprimé : effacement immédiat, sauvegardes purgées sous 30 jours.
- Transactions financières : 6 ans (obligation comptable).
- Logs de sécurité : 1 an maximum.
7. Vos droits
Vous disposez à tout moment des droits suivants :
- Accès à toutes les données vous concernant.
- Rectification de toute information inexacte (directement dans votre profil).
- Suppression de votre compte et de vos données (« droit à l'oubli »).
- Portabilité : recevoir vos données dans un format standard.
- Opposition au traitement pour motif légitime.
- Limitation du traitement.
- Retrait du consentement à tout moment.
Pour exercer vos droits, écrivez à contact@n-dolo.com. Nous répondons sous 30 jours maximum.
8. Sécurité
Vos données sont chiffrées en transit (TLS 1.3) et au repos (AES-256). Vos mots de passe sont hashés avec bcrypt (jamais stockés en clair). Les paiements passent exclusivement par Stripe, certifié PCI-DSS niveau 1.
9. Transferts internationaux
Certaines de nos données sont hébergées hors du Canada (USA, Union Européenne). Ces transferts s'effectuent dans le cadre de garanties appropriées (clauses contractuelles types de la Commission Européenne, certifications SOC 2).
10. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir l'autorité compétente :
- Canada : Commission d'accès à l'information du Québec ou Commissariat à la protection de la vie privée du Canada.
- France : CNIL (Commission Nationale Informatique et Libertés) — cnil.fr.
- Belgique : Autorité de protection des données (APD).