1.Qui sommes-nous
Youoki est une messagerie privée pensée pour les familles. Le responsable du traitement de tes données personnelles est l'éditeur du Service : Samir MRABET, entrepreneur individuel (nom commercial FIBERMS) (voir les mentions légales).
Cette politique explique, en langage clair, quelles données nous traitons, pourquoi, et quels sont tes droits.
2.Notre principe : le minimum de données
Nous collectons uniquement ce qui est nécessaire au fonctionnement du Service. Tu peux d'ailleurs utiliser Youoki avec un simple pseudo, sans renseigner ni e-mail ni numéro de téléphone.
3.Données que nous collectons
Données de compte
- Pseudo (obligatoire) et nom affiché
- Adresse e-mail et numéro de téléphone (facultatifs — utiles pour la récupération de mot de passe)
- Mot de passe, stocké uniquement sous forme chiffrée (haché avec Argon2) — jamais en clair
- Année de naissance uniquement pour un compte enfant, renseignée par le parent au moment du rattachement — nous ne demandons jamais ton âge à l'inscription
- Date d'anniversaire (jour et mois), si tu choisis de la renseigner pour les rappels
- Photo de profil, si tu en ajoutes une
Contenus que tu échanges
- Messages, photos, vidéos, messages vocaux, documents
- Réactions, messages favoris, brouillons
Données de relations
- Tes contacts, amis et groupes au sein de Youoki
- Ton code de parrainage et les invitations associées
Données de localisation
- Uniquement si tu actives volontairement le partage de position dans une conversation. Désactivé par défaut.
Données techniques
- Adresse IP, type d'appareil et de système d'exploitation
- Sessions actives (appareil, date, connexion)
- Journaux techniques et rapports d'erreurs
Données d'usage
- Badges obtenus, solde et historique des Points
- Statistiques d'activité (nombre de messages, jours actifs, etc.)
- Parties jouées, scores, classement, tournois et mises de Points
Applications du quotidien
- Notes, listes, événements d'agenda, albums et souvenirs, sondages, dépenses et cagnottes partagées, recettes, anniversaires
- Ces contenus sont stockés sur nos serveurs et protégés par le chiffrement de transport ; ils ne sont pas chiffrés de bout en bout
Contrôle parental (comptes rattachés)
- Position en direct et historique de positions de l'enfant
- Zones de sécurité et événements d'entrée ou de sortie
- Niveau de batterie et état de connexion de l'appareil
- Journal d'activité dans Youoki (dernière connexion, temps d'usage, services ouverts) — jamais le contenu
- Restrictions définies par le parent, et alertes SOS
Fonctions d'assistance (à ta demande uniquement)
- Lorsque tu appuies sur « Traduire », sur « Transcrire » un message vocal, ou que tu joues au Petit Bac, le texte du message (ou l'audio du vocal) est déchiffré sur ton appareil puis transmis en clair à nos serveurs et à notre prestataire d'intelligence artificielle pour produire la traduction, la transcription ou l'arbitrage.
- L'audio n'est jamais conservé. Le texte d'une transcription est enregistré avec le message pour ne pas être recalculé.
Aperçus de liens
- Lorsqu'un message contient un lien, notre serveur peut le consulter pour afficher un aperçu (titre, image). Le serveur voit alors l'adresse du lien, pas le message.
Contacts du téléphone (Android, facultatif)
- Si tu l'autorises, Youoki ajoute des actions « Appel Youoki » dans les fiches de ton carnet d'adresses et fait correspondre tes amis Youoki à tes contacts par numéro.
- Ce traitement a lieu uniquement sur ton appareil : ton carnet d'adresses n'est jamais transmis à nos serveurs.
Notifications
- Jetons de notification (Firebase sur Android, APNs et PushKit sur iPhone, Web Push sur navigateur), supprimés à la déconnexion ou à la suppression du compte
Sécurité et anti-abus
- Journal des demandes d'ami, tentatives de connexion échouées
- Jeton anti-robot (Cloudflare Turnstile) à l'inscription
- Adresse IP et localisation approximative des sessions
4.Pourquoi nous les utilisons
- Fournir le Service (compte, messages, appels, groupes, applications du quotidien, jeux, Points) — base légale : exécution du contrat.
- Partage de position (entre amis ou dans le contrôle parental), accès aux contacts, à la caméra, au micro et aux photos — base légale : ton consentement, que tu donnes via les autorisations de ton appareil et les réglages de l'application, et que tu peux retirer à tout moment.
- Fonctions d'assistance (traduction, transcription, arbitrage de jeu) — exécution du contrat, déclenchée uniquement par ton action explicite.
- Sécurité et anti-abus (protection contre le bourrage de mot de passe, contre les robots, prévention de la fraude aux Points) — base légale : intérêt légitime. Les comptes atteignant certaines limites sont signalés pour une revue humaine ; aucune sanction n'est automatisée.
- Te permettre de récupérer ton accès (e-mail, SMS, validation par contacts de confiance) — exécution du contrat.
- Communiquer avec toi sur le fonctionnement du Service (notifications, support) — exécution du contrat.
- Améliorer la fiabilité (rapports d'erreurs, supervision) — intérêt légitime.
- Conserver certaines données d'identification et de connexion — obligation légale (LCEN et décret n° 2021-1362).
Nous n'utilisons pas tes données à des fins publicitaires et nous ne faisons aucun profilage publicitaire.
5.Chiffrement de bout en bout
Le chiffrement utilise les standards X25519 (échange de clés) et AES-256-GCM (chiffrement). Une sauvegarde de tes clés, elle-même chiffrée avec ton mot de passe, permet de retrouver ton historique sur un nouvel appareil — nous ne pouvons pas la déchiffrer.
Dans un groupe, chaque message est chiffré avec une clé unique, emballée pour chaque membre. Si un membre ne dispose pas encore de clé de chiffrement (application trop ancienne), le message est envoyé avec le seul chiffrement de transport afin que personne ne soit bloqué ; un cadenas indique l'état de chaque conversation.
Restent lisibles par nos serveurs : les métadonnées d'acheminement (qui échange avec qui, et quand), les mentions @ d'un membre, les légendes des médias envoyés dans un groupe, et les contenus que tu soumets volontairement aux fonctions d'assistance.
Les appels à deux utilisent DTLS-SRTP. Les appels à trois et plus transitent par notre propre serveur de relais, que nous hébergeons nous-mêmes et qui route les flux sans les enregistrer.
6.Avec qui les données sont partagées
Nous ne vendons ni ne louons tes données. Nous faisons appel à un nombre limité de prestataires techniques (sous-traitants), strictement pour faire fonctionner le Service :
- Contabo GmbH (Munich, Allemagne) — hébergement des serveurs, stockage des médias et des sauvegardes, serveur de relais des appels
- Cloudflare, Inc. (États-Unis) — nom de domaine, protection du site, vérification anti-robot (Turnstile) à l'inscription, distribution des fichiers d'installation
- Google LLC — Firebase Cloud Messaging (États-Unis) — notifications push Android et navigateur
- Apple Inc. — APNs et PushKit (États-Unis) — notifications push et signalement des appels sur iPhone
- Twilio Inc. (États-Unis) — SMS de récupération et de vérification
- Resend, Inc. (États-Unis) — e-mails transactionnels
- Functional Software, Inc. (Sentry) — rapports d'erreurs, sur son infrastructure européenne (Francfort)
- OpenAI, L.L.C. (États-Unis) — transcription des messages vocaux, à ta demande uniquement
- Anthropic, PBC (États-Unis) — traduction de messages et arbitrage du jeu Petit Bac, à ta demande uniquement
Le serveur de relais des appels de groupe (LiveKit) est un logiciel que nous hébergeons nous-mêmes sur nos serveurs : ce n'est pas un prestataire tiers.
Ces prestataires n'ont accès qu'aux données nécessaires à leur mission et sont tenus à la confidentialité. Nous pouvons également être amenés à transmettre des données sur réquisition légale d'une autorité compétente.
7.Transferts hors Union européenne
Tes données sont hébergées et sauvegardées dans l'Union européenne. Les notifications push, les SMS, les e-mails, la vérification anti-robot et les fonctions d'assistance impliquent en revanche des prestataires américains.
Ces transferts s'appuient sur la décision d'adéquation « EU-US Data Privacy Framework » lorsque le prestataire y est certifié, et sur les clauses contractuelles types de la Commission européenne dans tous les cas. Tu peux obtenir une copie de ces garanties sur simple demande.
8.Durée de conservation
- Compte et contenus : tant que ton compte est actif.
- Suppression du compte : ton profil est pseudonymisé et tes données personnelles effacées immédiatement. Les messages que tu as envoyés restent chez leurs destinataires (article 17.3.b du RGPD).
- Données d'identification et journaux de connexion : conservés dans un espace d'accès restreint pour la seule finalité de répondre aux réquisitions judiciaires, selon les durées imposées par le décret n° 2021-1362 (1 an pour les données de connexion, 5 ans après la fermeture du compte pour les données d'identité).
- Position en direct (partage entre amis) : en mémoire vive uniquement, effacée à l'arrêt du partage ou à la déconnexion.
- Historique de positions, événements de zones et journal d'activité d'un enfant : 30 jours glissants, et supprimés immédiatement si le lien parental est retiré.
- Sessions et jetons de connexion : jusqu'à révocation, au plus 30 jours sans utilisation.
- Jetons de notification : jusqu'à la déconnexion ou la suppression du compte.
- Historique des Points, mises et parrainages : durée de vie du compte (nécessaire à l'équilibre de l'économie et à la prévention de la fraude).
- Journaux techniques serveur : 12 mois maximum.
- Rapports d'erreurs : 90 jours.
- Sauvegardes : base de données 7 jours en local et 30 jours hors site ; médias synchronisés quotidiennement, purge des fichiers supprimés sous 30 jours.
- Signalements : 12 mois après clôture (5 ans en cas de sanction).
9.Tes droits
Conformément au Règlement général sur la protection des données (RGPD), tu disposes des droits suivants :
- Accès : savoir quelles données nous détenons sur toi
- Rectification : corriger des données inexactes
- Effacement : supprimer ton compte et tes données
- Portabilité : exporter tes données
- Opposition et limitation : t'opposer à certains traitements
- Retrait du consentement : à tout moment, en désactivant l'autorisation concernée (position, contacts, caméra, micro)
- Directives post-mortem : définir le sort de tes données après ton décès (article 85 de la loi Informatique et Libertés)
- Décision automatisée : ne pas faire l'objet d'une décision entièrement automatisée — nous n'en prenons aucune
Tu peux exercer la plupart de ces droits directement dans l'application : Compte → Confidentialité te permet d'exporter tes données ou de supprimer ton compte (ton mot de passe t'est demandé, et l'opération est irréversible). Sur Youoki Web, c'est dans Réglages → Sécurité. Pour toute autre demande, écris-nous à [email protected].
Nous répondons sous un mois (prolongeable de deux mois pour les demandes complexes) et pouvons te demander de confirmer ton identité, par exemple depuis ton compte connecté. Le responsable du traitement est Samir MRABET, éditeur de Youoki.
Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — cnil.fr.
10.Les enfants et Youoki
Youoki accepte des utilisateurs dès 13 ans, avec l'accord d'un parent jusqu'à 15 ans révolus. En dessous, un enfant ne peut utiliser Youoki que sous la responsabilité d'un parent qui rattache son compte au sien. En France, le traitement des données d'un mineur de moins de 15 ans nécessite le consentement d'un titulaire de l'autorité parentale.
Les comptes rattachés bénéficient du contrôle parental décrit dans les CGU (position, zones de sécurité, état de l'appareil, journal d'activité, restrictions, SOS) : le parent ne voit jamais le contenu des messages, appels, notes ou souvenirs de son enfant. Ces données sont conservées 30 jours et supprimées dès que le lien est retiré.
Si tu es parent et que tu constates qu'un enfant a créé un compte sans ton accord, contacte-nous à [email protected] : nous procéderons à la suppression du compte et des données associées.
11.Cookies et traceurs
Le site et l'application n'utilisent aucun cookie publicitaire ni traceur marketing. Seules les données strictement nécessaires au fonctionnement sont utilisées (authentification, maintien de session, préférences de langue et d'apparence). Aucune bannière de consentement n'est donc requise.
Deux exceptions à connaître : à l'inscription, le module anti-robot Cloudflare Turnstile peut déposer un cookie technique de sécurité ; et les pages de ce site chargent la police de caractères Inter depuis Google Fonts, ce qui transmet ton adresse IP à Google au moment de l'affichage. Nous prévoyons d'héberger cette police sur nos propres serveurs pour supprimer ce transfert.
12.Sécurité
Nous mettons en œuvre des mesures techniques pour protéger tes données : chiffrement de bout en bout des conversations privées et de groupe, mots de passe hachés, connexions chiffrées (HTTPS/WSS), protection contre les tentatives d'intrusion, et sauvegardes régulières. Aucun système n'étant infaillible, nous t'invitons à choisir un mot de passe solide et à le garder secret.
13.Modifications
Cette politique peut être mise à jour pour refléter l'évolution du Service ou de la réglementation. La date de dernière mise à jour figure en haut de page. En cas de changement important, nous t'en informerons via l'application.
14.Nous contacter
Pour toute question relative à tes données personnelles, écris-nous à [email protected].