Politique de confidentialite
Derniere mise a jour : 16/06/2026
1. Responsable du traitement
Whatch est édité par Kylian LAIFA, entrepreneur individuel (EI) établi en France, éditeur de l'application WHATCH! (« nous », « notre »). Nous sommes responsables des traitements décrits ici pour l'application mobile Whatch (iOS / Android), les routes web publiques et les API whatchtv.app. Aucun délégué à la protection des données (DPO) n'est désigné car la loi ne l'impose pas à notre activité ; vous pouvez toutefois nous contacter directement pour toute question relative à la vie privée ou pour exercer vos droits : contact@whatchtv.app (adresse postale communiquée sur demande).
2. Données que nous collectons
Compte et identité : adresse e-mail, identifiants de connexion Supabase, Google et Apple (« Sign in with Apple »), nom d'affichage, pseudo, photo de profil (par défaut l'avatar de votre compte Google ou Apple, ou une photo que vous importez depuis la galerie de votre appareil), langue, pays, date de naissance optionnelle et âge dérivé, ainsi que la façon dont vous avez connu l'application (source d'acquisition, lors de l'onboarding). Si vous utilisez « Sign in with Apple » avec l'option « Masquer mon adresse e-mail », nous ne recevons qu'une adresse-relais anonyme @privaterelay.appleid.com, jamais votre adresse réelle. Onboarding et préférences : catégories favorites, thèmes, types de contenus, services de streaming, ambiances, contextes de visionnage, durée préférée, tolérance aux contenus anciens, sous-titres/VO et réglages de contenus adultes. Activité : likes, dislikes, contenus vus, favoris, Top 5, notes et commentaires que vous laissez sur des films ou séries, recommandations reçues, statistiques personnelles, compteurs de missions, streaks de connexion, ouvertures de buckets, cadeaux reçus et ouverts, rareté, scores de similarité, signaux implicites de cartes (vue prolongée, preview, skip rapide) et files locales temporaires. Social et jeu : rooms, participants, actions de partie, niveau, XP, streaks, missions, saisons et badges. Achats/économie : popcorn coins, transactions, statut Premium, reçus et événements RevenueCat si un achat est activé. Technique et diagnostic : adresse IP et journaux serveur, modèle d'appareil, OS, version d'app, langue, fuseau horaire, identifiant de session, tokens push FCM/APNs, événements d'usage et de performance (statistiques produit internes via Sentry et/ou PostHog lorsque ces outils sont activés), caches locaux MMKV/SQLite/TanStack Query.
3. Finalités et bases légales
Nous traitons vos données pour fournir le compte, l'authentification et la session (exécution du contrat), personnaliser les recommandations, buckets et jeux (exécution du contrat), exploiter les rooms, missions, saisons, boutique, cadeaux et support (exécution du contrat), traiter les achats et avantages Premium (exécution du contrat et obligations comptables), envoyer des notifications après permission système, y compris des rappels liés au service et de réengagement en cas d'inactivité (consentement et/ou intérêt légitime), sécuriser le service, prévenir la fraude, gérer l'idempotence et les bannissements (intérêt légitime), mesurer la performance, corriger les erreurs, livrer des mises à jour de l'application et produire des statistiques d'usage internes pour améliorer le produit (intérêt légitime), et respecter nos obligations légales. Vous pouvez retirer les permissions facultatives depuis votre téléphone ou nous contacter pour exercer vos droits.
4. Catalogue de films via TMDB
Whatch utilise The Movie Database (TMDB) pour rechercher des films, séries et animes, récupérer fiches, affiches, bandes-annonces, plateformes de streaming et métadonnées. Les appels serveur transmettent des identifiants de contenus, des requêtes de recherche, la langue et parfois la région d'affichage, pas votre identifiant Whatch volontairement. L'affichage de certaines images peut aussi charger des ressources depuis image.tmdb.org ou son CDN. Whatch n'est ni approuvé ni certifié par TMDB.
5. Assistant IA conversationnel
Whatch propose un assistant conversationnel (« WhatchAI »). Conformément à nos obligations de transparence (dont l'article 50 du règlement européen sur l'intelligence artificielle), vous êtes clairement informé que vous interagissez avec un système automatisé, pas avec une personne. La plupart des demandes sont d'abord traitées par un moteur déterministe interne, sans appel à une IA externe. Seules les demandes non reconnues sont envoyées aux API Google Gemini (modèle léger) pour être interprétées : le message, un court historique récent, la langue et le modèle demandé sont alors transmis. Pour comprendre certains mots et pour les recommandations, Whatch peut aussi envoyer à Google Gemini / Gemini Embedding une liste de titres ou genres aimés, ou une synthèse textuelle de vos préférences, afin de calculer un embedding (souvent mis en cache pour limiter les envois). Nous ne conservons pas l'historique de vos conversations sur nos serveurs ; un historique peut être gardé localement sur votre appareil (base SQLite) et effacé à tout moment via « Vider le cache ». Nous n'envoyons pas volontairement votre e-mail, votre identifiant Whatch ni vos coordonnées à Gemini. Évitez de partager des données sensibles dans le chat.
6. Recommandations, buckets et profilage
Whatch construit un profil de goûts à partir de vos préférences, interactions, notes et avis, Top 5, signaux implicites de cartes, historique de buckets et recommandations. Ce profil sert à calculer un vecteur, interroger la carte vectorielle map.whatchtv.app, diversifier les résultats et attribuer des raretés aux cartes. La logique repose sur une mesure de similarité entre vos goûts et les contenus du catalogue : plus un contenu est proche de votre profil, plus il remonte. Ce profilage personnalise uniquement l'ordre des contenus, les buckets et les récompenses ludiques : il ne produit pas de décision juridique ou d'effet significatif comparable au sens du RGPD. Vous pouvez influencer ce profil en modifiant vos préférences, vos interactions ou vos notes, ou en exerçant vos droits d'accès, opposition ou suppression.
7. Notes, avis et commentaires
Vous pouvez attribuer une note (de 0,5 à 10, par demi-points) et rédiger un commentaire personnel (jusqu'à 2 000 caractères) sur les films et séries. Par défaut, le texte de vos commentaires est privé : il n'est visible que par vous et ne quitte jamais nos serveurs. Lorsque vous partagez une room avec d'autres participants, seules votre note (sur 10) et l'indication qu'un commentaire existe (oui/non) peuvent apparaître dans les espaces sociaux de la room ; le contenu du commentaire n'est jamais partagé. Vos notes contribuent aussi à personnaliser vos recommandations (cf. section 6). Vous pouvez modifier ou supprimer une note ou un commentaire à tout moment depuis la fiche du film concerné ; la suppression efface l'avis de notre base de données.
8. Fonctionnalités multijoueurs et social
Lorsque vous rejoignez ou créez une room, votre pseudo, votre photo de profil, votre niveau et certaines actions de partie sont visibles par les autres participants selon le mode de jeu. Les rooms peuvent aussi afficher des contenus agrégés entre membres : films que vous avez aimés (« coups de cœur »), Top 5 et notes d'avis (note sur 10 et indication de commentaire, jamais le texte). Vos contenus « pas intéressé »/dislikes ne sont jamais exposés aux autres. Les rooms fonctionnent aujourd'hui via API, base de données Supabase et polling HTTP. Vous pouvez quitter une room ; les sessions inactives ou obsolètes peuvent être clôturées.
9. Photo de profil et accès aux médias
Par défaut, votre avatar est la photo de votre compte Google ou Apple. Vous pouvez importer une photo personnalisée : elle est choisie via le sélecteur de photos du système (Android Photo Picker / sélecteur iOS), qui ne nous donne accès qu'à l'image que vous choisissez. Nous ne demandons aucun accès large à votre galerie (pas de permission READ_MEDIA_IMAGES sur Android) et n'accédons jamais à votre appareil photo, votre microphone, vos contacts ou vos autres photos. La photo importée est redimensionnée et ré-encodée (512 × 512 maximum, format WebP) et nous en retirons les métadonnées intégrées, y compris les données de localisation EXIF/GPS. Elle est stockée sur l'espace de stockage Supabase et devient visible par les autres membres des rooms que vous rejoignez (l'avatar est un contenu public). Vous pouvez la changer ou la retirer à tout moment (Réglages › Photo de profil) ; la retirer rétablit votre avatar Google/Apple et supprime le fichier personnalisé. Vous pouvez signaler une photo ou un contenu inapproprié à contact@whatchtv.app.
10. Achats in-app, abonnement Premium et popcorn coins
Si vous effectuez un achat ou utilisez une offre Premium, le paiement est traité par l'App Store d'Apple ou Google Play et la gestion d'abonnement peut passer par RevenueCat. Nous ne stockons jamais vos coordonnées bancaires. Nous conservons seulement les informations nécessaires au service : statut Premium, événement d'achat ou de renouvellement, identifiant client RevenueCat associé à votre identifiant de compte Whatch (un UUID, jamais votre e-mail), dates utiles, popcorn coins, ledger interne, cadeaux et reçus nécessaires. Les remboursements, annulations et renouvellements sont gérés par la boutique applicative applicable.
11. Notifications push
Avec votre permission système, Whatch obtient un token push FCM/APNs via expo-notifications et l'enregistre côté serveur avec votre compte, la plateforme et la langue en/fr/de. Nous l'utilisons pour des notifications liées au service : buckets prêts, invitations, messages transactionnels et rappels de réengagement lorsque vous n'avez pas ouvert l'app depuis plusieurs jours. Un système anti-spam limite la fréquence (par exemple les rappels de bucket à une fois par 24 h maximum). Vous pouvez retirer la permission dans les paramètres du téléphone à tout moment ; les tokens invalides ou désinscrits sont désactivés côté serveur.
12. Stockage, sécurité et hébergement
Les données sont hébergées via Supabase/Postgres (base de données, authentification et stockage de fichiers comme les avatars) et l'infrastructure WHATCH (backend FastAPI, Redis, Celery, Vault, carte vectorielle et hébergement VPS/NAS selon l'environnement). Les images de profil que vous importez sont validées, nettoyées de leurs métadonnées et ré-encodées avant stockage. Les accès applicatifs utilisent JWT, RLS, contrôles propriétaire/admin, cache de statut court, logs d'audit et secrets serveur gérés via Vault ou variables d'environnement. Les communications externes passent en HTTPS/TLS. Côté mobile, les tokens de session sont stockés dans iOS Keychain / Android Keystore via expo-secure-store ; MMKV, SQLite et TanStack Query conservent des caches nécessaires au fonctionnement, avec expirations ou purge locale.
13. Prestataires et services tiers
Selon les fonctionnalités utilisées, Whatch s'appuie sur Supabase (authentification, base de données, stockage de fichiers), Google (OAuth, Gemini, Gemini Embedding, Firebase Cloud Messaging, Play Store), Apple (iOS, APNs, App Store, « Sign in with Apple »), RevenueCat (abonnements), TMDB (catalogue médias), Sentry (rapports d'erreurs/performance si activé), PostHog (statistiques d'usage produit, hébergement UE à Francfort si activé), Cloudflare (protection réseau, tunnels et test anti-robot « Turnstile » lors de l'inscription, de la connexion et de la réinitialisation de mot de passe), Expo / EAS (compilation et livraison de mises à jour à distance « over-the-air » ; ces requêtes ne transmettent pas d'identifiant d'appareil), hébergement VPS, Redis/Vault et carte vectorielle WHATCH. Ces acteurs peuvent être sous-traitants ou responsables indépendants selon leur rôle ; nous encadrons nos sous-traitants par des accords de traitement des données. Certains de ces prestataires (notamment Google, RevenueCat, Sentry, Cloudflare et Expo) peuvent traiter des données hors de l'Espace économique européen ; nous nous appuyons alors sur une décision d'adéquation, des clauses contractuelles types de l'UE ou d'autres garanties appropriées.
14. Partage et absence de revente
Nous ne vendons pas vos données personnelles et nous ne faisons pas de publicité comportementale. Vos données sont partagées uniquement pour fournir le service, assurer la sécurité, exécuter vos demandes, gérer les achats, respecter la loi ou répondre aux autorités compétentes. Les éléments que vous rendez visibles dans l'app (pseudo, avatar, Top 5, badges, statistiques, notes d'avis ou activité en room) peuvent être vus par les autres utilisateurs concernés ; le texte de vos commentaires et vos contenus privés (dislikes) ne sont jamais partagés.
15. Durées de conservation
Les données de compte, y compris vos notes, avis et photo de profil personnalisée, sont conservées tant que le compte reste actif (ou jusqu'à ce que vous les modifiiez ou supprimiez). Les caches techniques sont courts : Redis/RAM de quelques minutes à 24 h, bucket préparé 10 min, vecteur de profil 6 h, vecteur onboarding jusqu'à 30 jours, SQLite mobile 7 jours et cache TanStack Query 24 h. La file locale de signaux cartes est limitée à 200 événements et vidée après envoi, échec ou déconnexion ; l'historique de conversation reste local à votre appareil. Après suppression, le compte est bloqué puis supprimé ou anonymisé lorsque techniquement possible. Les transactions, reçus, journaux d'audit, sécurité et fraude peuvent être conservés plus longtemps lorsqu'ils sont nécessaires aux obligations comptables, fiscales, anti-fraude, au contentieux ou à la défense de droits, jusqu'aux durées légales applicables.
16. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, rectification, effacement, limitation, opposition, portabilité, retrait du consentement lorsque le traitement repose sur le consentement, et de directives relatives au sort de vos données après décès. Vous pouvez supprimer votre compte directement dans l'application (Réglages › Supprimer le compte, cf. section 17) et demander une copie de vos données depuis Réglages › Exporter mes données. Vous pouvez aussi écrire à contact@whatchtv.app avec l'adresse de votre compte ; nous pouvons demander une vérification d'identité raisonnable et répondons en principe sous un mois. Si vous résidez hors de l'Union européenne, vous pouvez bénéficier de droits équivalents au titre de votre loi locale (par exemple, en Californie, le droit de connaître, supprimer et refuser la « vente » de vos données — nous ne vendons aucune donnée personnelle). Vous pouvez déposer une réclamation auprès de la CNIL (cnil.fr) ou de l'autorité de votre pays de résidence.
17. Supprimer votre compte
Vous pouvez supprimer votre compte directement dans l'application, sans nous écrire : Réglages › Supprimer le compte, puis confirmation. La suppression est immédiate côté serveur : nous effaçons vos données applicatives (profil, préférences, interactions, favoris, Top 5, notes et commentaires, recommandations, missions, cadeaux, transactions de pièces, participations aux rooms, photo de profil personnalisée, etc.), désactivons vos tokens push, supprimons votre identité d'authentification (e-mail, mot de passe, identités Google/Apple liées) et demandons la suppression de votre profil client chez RevenueCat. Certaines données peuvent être conservées de façon limitée lorsqu'elles sont nécessaires aux obligations légales, comptables, à la lutte contre la fraude, à la sécurité ou à la gestion d'un litige. La suppression du compte Whatch ne résilie pas automatiquement un abonnement Apple, Google ou RevenueCat : cette résiliation doit être effectuée dans la boutique concernée. Vous pouvez aussi nous écrire à contact@whatchtv.app si vous préférez.
18. Mineurs
Whatch n'est pas destiné aux enfants. Le service s'adresse aux utilisateurs ayant au moins 15 ans en France, 16 ans lorsque la loi locale l'exige, ou 13 ans lorsque la loi applicable l'autorise. Si vous êtes mineur, l'accord de votre représentant légal peut être requis. Si vous pensez qu'un enfant a créé un compte sans autorisation, contactez contact@whatchtv.app afin que nous puissions agir rapidement.
19. Cookies et traceurs
L'application mobile ne fait aucun suivi publicitaire entre apps : pas de cookie publicitaire, pas d'IDFA, pas d'identifiant publicitaire, pas de revente de données. Sur iOS, le manifeste de confidentialité déclare explicitement l'absence de « tracking » (NSPrivacyTracking = false), c'est pourquoi aucune fenêtre App Tracking Transparency n'est demandée. L'app utilise un stockage local strictement nécessaire (SecureStore, MMKV, SQLite, cache de requêtes) pour la session, la sécurité, les préférences, le mode hors-ligne et la performance ; les statistiques d'usage éventuelles (Sentry, PostHog) sont internes (first-party) et ne servent jamais au ciblage publicitaire. Les sites web whatchtv.app peuvent utiliser des cookies strictement nécessaires ; toute mesure d'audience non exemptée ou tout traceur non nécessaire fait l'objet d'une information et d'un consentement préalable.
20. Modifications de la politique
Nous pouvons faire évoluer cette politique pour refléter de nouvelles fonctionnalités ou des évolutions légales. Toute modification importante vous sera signalée dans l'application avant son entrée en vigueur. La date de dernière mise à jour est indiquée en bas de cette page ; nous vous encourageons à la consulter régulièrement.
21. Nous contacter
Pour toute question, demande d'exercice de droits, opposition, suppression, réclamation ou signalement de sécurité lié aux données personnelles, écrivez à contact@whatchtv.app. Indiquez l'e-mail du compte et la demande concernée afin de faciliter le traitement.
Conditions d'utilisation
Derniere mise a jour : 8 juin 2026
1. Acceptation des conditions
En créant un compte ou en utilisant l'application et le site Whatch (« Whatch », « le Service »), tu acceptes sans réserve les présentes Conditions d'utilisation ainsi que notre Politique de confidentialité. Si tu n'acceptes pas ces conditions, n'utilise pas le Service.
2. Le service
Whatch est une application de recommandation de films et séries (découverte par swipe, suggestions par intelligence artificielle, packs, salons de visionnage entre amis). Les métadonnées et affiches proviennent de l'API TMDB. Whatch ne diffuse aucun contenu vidéo : le Service aide uniquement à choisir quoi regarder.
3. Âge et éligibilité
Tu dois avoir au moins 13 ans (ou l'âge minimum légal dans ton pays) pour utiliser Whatch. Si tu es mineur, tu déclares avoir l'autorisation de ton représentant légal. Nous pouvons refuser ou clôturer l'accès à toute personne ne remplissant pas ces conditions.
4. Ton compte
Tu es responsable de l'exactitude des informations fournies, de la confidentialité de tes identifiants et de toute activité réalisée depuis ton compte. Préviens-nous immédiatement en cas d'utilisation non autorisée.
5. Abonnements et paiements
Whatch propose des abonnements premium et des achats intégrés (popcorn, etc.). Les paiements sont traités par l'App Store (Apple) ou Google Play, selon ta plateforme.
• Renouvellement automatique : sauf désactivation au moins 24 heures avant la fin de la période en cours, l'abonnement se renouvelle automatiquement.
• Facturation : ton compte est débité à la confirmation de l'achat, puis à chaque renouvellement.
• Gestion et résiliation : tu peux gérer ou résilier ton abonnement à tout moment dans les réglages de ton compte App Store ou Google Play. La désinstallation de l'app ne résilie pas l'abonnement.
• Prix : les tarifs et la durée des périodes sont affichés dans l'application avant tout achat. Les achats sont fermes, sauf obligation légale contraire (droit de rétractation applicable).
6. Contenu, comportement — tolérance zéro
Whatch permet des interactions et du contenu généré par les utilisateurs (pseudos, avatars, messages, salons). Whatch applique une TOLÉRANCE ZÉRO envers les contenus répréhensibles et les comportements abusifs : contenus haineux, violents, sexuellement explicites, illégaux, harcèlement, menaces, usurpation d'identité ou atteinte à la vie privée d'autrui sont strictement interdits.
Tu peux signaler tout contenu ou utilisateur, et bloquer un utilisateur directement dans l'application. Nous modérons les signalements (traités sous 24 h) et pouvons, sans préavis, retirer tout contenu et suspendre ou supprimer définitivement tout compte qui enfreint ces règles.
7. Usages interdits
Tu t'engages à ne pas : extraire automatiquement les données (scraping), décompiler ou faire de l'ingénierie inverse, contourner les mesures de sécurité ou de limitation, frauder, spammer, usurper une identité, ni porter atteinte aux droits de Whatch ou de tiers.
8. Propriété intellectuelle
Whatch (marque, logo, code, design, contenus éditoriaux) est protégé et nous appartient. Les données de films et séries sont fournies par TMDB : ce produit utilise l'API TMDB mais n'est ni approuvé ni certifié par TMDB.
9. Disponibilité du service
Le Service est fourni « en l'état » et « selon disponibilité », sans garantie de fonctionnement ininterrompu ou exempt d'erreurs. Nous pouvons faire évoluer, suspendre ou interrompre tout ou partie des fonctionnalités à tout moment.
10. Limitation de responsabilité
Dans les limites permises par la loi, Whatch ne pourra être tenu responsable des dommages indirects, accessoires ou consécutifs liés à l'utilisation ou à l'impossibilité d'utiliser le Service. Rien dans ces conditions ne limite les droits impératifs dont tu bénéficies en tant que consommateur.
11. Suppression et résiliation
Tu peux supprimer ton compte et toutes tes données à tout moment depuis https://whatchtv.app/delete ou dans les réglages de l'application. Nous pouvons suspendre ou résilier ton accès en cas de violation des présentes conditions.
12. Modification des conditions
Nous pouvons mettre à jour ces Conditions afin de refléter des évolutions légales ou du Service. En cas de changement important, nous t'en informerons. Continuer à utiliser Whatch après l'entrée en vigueur des modifications vaut acceptation.
13. Droit applicable
Les présentes Conditions sont régies par le droit français. Tout litige relèvera des tribunaux compétents, sous réserve des dispositions impératives protégeant les consommateurs.
14. Contact
Pour toute question relative à ces Conditions : support@whatchtv.app, ou via les réglages de l'application (Aide).