CashTalk ← Retour à l'accueil
Sommaire
Préambule Article 1 · Responsable de traitement Article 2 · Données collectées Article 3 · Bases légales & finalités Article 4 · Destinataires & sous-traitants Article 5 · Tes droits RGPD Article 6 · Durées de conservation Article 7 · Transferts hors UE Article 8 · Sécurité Article 9 · Cookies Article 10 · Enfants Article 11 · Modifications Article 12 · Contact

// Politique de confidentialité

Tes données, tes droits.

Éditeur : CashTalk S.A.R.L · Abel Zomo Belinga · 48 rue de l'Amiral Mouchez, 75014 Paris · SIRET 908 282 973 00019 · DPO / Contact : cashtalk.france@gmail.com

Dernière mise à jour : juillet 2026 · Version 4.0 · Conforme RGPD (art. 12 à 22)

Préambule

CashTalk est une application de messagerie instantanée qui rémunère ses utilisateurs pour chaque message envoyé (0,001 € par message, plafond 300 messages/jour). Cette rémunération implique le traitement de données personnelles au-delà de ce qu'exige une messagerie classique (wallet, retraits, anti-fraude).

La présente Politique décrit :

  • Quelles données nous traitons ;
  • Pourquoi nous les traitons ;
  • Combien de temps nous les conservons ;
  • Avec qui nous les partageons ;
  • Tes droits et comment les exercer.

Elle s'applique à tous les utilisateurs de l'application mobile CashTalk (iOS, Android) et du site cashtalk-app.netlify.app.

Article 1 — Responsable de traitement

Le responsable de traitement au sens du Règlement (UE) 2016/679 (« RGPD ») et de la loi française n° 78-17 du 6 janvier 1978 modifiée est :

CashTalk S.A.R.L
48 rue de l'Amiral Mouchez, 75014 Paris, France
SIRET : 908 282 973 00019
Contact / exercice des droits : cashtalk.france@gmail.com

CashTalk S.A.R.L n'a pas désigné de Délégué à la Protection des Données (DPO) au sens de l'art. 37 RGPD, la désignation n'étant pas obligatoire au regard de son activité et de sa taille. Le contact cashtalk.france@gmail.com fait office de point de contact unique pour toutes les questions relatives aux données personnelles.

Article 2 — Données personnelles collectées

2.1 Données fournies par l'utilisateur

DonnéeObligatoire ?Source
Numéro de téléphoneOuiSaisie manuelle
Nom d'affichageOuiSaisie manuelle
Photo de profilFacultatifUpload utilisateur
Statut / bioFacultatifSaisie manuelle
Contacts synchronisésFacultatifCarnet d'adresses
LocalisationFacultatifGPS / appareil (à l'usage)
Messages et médias envoyésSelon usageCréés par l'utilisateur
Contenu partagé lors du supportFacultatifEmails vers cashtalk.france@gmail.com

2.2 Données collectées automatiquement

  • Métadonnées d'appels : début, fin, durée, participants. Le contenu audio/vidéo n'est jamais enregistré ni stocké.
  • Journaux techniques : version d'app, plateforme (iOS/Android), modèle d'appareil, version OS, adresse IP, langue système, fuseau horaire, force du signal.
  • Journaux d'activité : heure de dernière connexion, heure d'envoi/réception des messages, statistiques d'utilisation par fonctionnalité.
  • Identifiants techniques : identifiant Firebase Auth UID, token FCM (Android) / APNs (iOS) pour les notifications push, identifiant d'appareil.

2.3 Données liées à la rémunération et au Wallet

  • Solde Wallet en centimes d'euros.
  • Historique des messages rémunérés : timestamp, destinataire chiffré, décision de rémunération (rémunéré / non-rémunéré + raison).
  • Historique des retraits : montant, canal, destinataire, statut, date, réponse du prestataire de paiement.
  • Données KYC (Know Your Customer) fournies à MangoPay lors d'un retrait supérieur aux seuils réglementaires : pièce d'identité, justificatif de domicile. Ces documents sont transmis à MangoPay et non stockés par CashTalk.

2.4 Données liées à l'anti-fraude

  • Fingerprint d'appareil (hash non réversible du modèle, OS, timezone).
  • Historique des comptes créés depuis le même appareil ou la même adresse IP — pour détecter les créations de comptes multiples.
  • Empreintes comportementales : cadence d'envoi, patterns de destinataires, ratio message/conversation.

Article 3 — Bases légales et finalités du traitement

Conformément à l'article 6 du RGPD, chaque traitement s'appuie sur une base légale identifiée :

FinalitéBase légaleArticle RGPD
Fournir la messagerie et les appelsExécution du contratArt. 6 §1 b)
Authentifier et sécuriser le compteExécution du contrat + obligation légaleArt. 6 §1 b) et c)
Rémunérer les messages et gérer le WalletExécution du contratArt. 6 §1 b)
Traiter les retraits via MangoPayExécution du contrat + obligation légale (KYC/LCB-FT)Art. 6 §1 b) et c)
Prévenir la fraude (anti-bot, comptes multiples)Intérêt légitimeArt. 6 §1 f)
Livrer les notifications pushExécution du contratArt. 6 §1 b)
Améliorer le Service (diagnostics, statistiques anonymisées)Intérêt légitimeArt. 6 §1 f)
Répondre au support utilisateurExécution du contratArt. 6 §1 b)
Publicités personnalisées (Phase 2)Consentement (opt-in explicite)Art. 6 §1 a)
Obligation légale (réquisition, fisc)Obligation légaleArt. 6 §1 c)
Aucune décision individuelle automatisée au sens de l'art. 22 RGPD n'est prise sans revue humaine à ta demande (voir Article 5).

Article 4 — Destinataires et sous-traitants

Les données personnelles peuvent être communiquées aux catégories de destinataires suivantes, sous contrat de sous-traitance conforme à l'art. 28 RGPD :

Sous-traitantRôleLocalisation
Google Firebase (Google Cloud Ireland Limited)Authentification, Firestore, Storage, notifications push FCM, Cloud FunctionsUE (europe-west1, us-central1 avec addendum SCC)
LiveKit CloudInfrastructure des appels audio/vidéo temps réelUE (Frankfurt)
Apple Push Notification ServiceLivraison des push VoIP iOSÉtats-Unis (Apple Inc.)
MangoPay S.A.Traitement des retraits, KYC, LCB-FTLuxembourg (agrément CSSF)
Google AdMob (Google Ireland Ltd)Affichage de publicités (Phase 2, opt-in)UE
Netlify Inc.Hébergement du site cashtalk-app.netlify.appÉtats-Unis / CDN mondial
Codemagic (Nevercode Ltd)CI/CD pour les builds iOS et AndroidEstonie (UE)
Nous ne vendons jamais de données personnelles à des tiers.

Les données peuvent être communiquées aux autorités judiciaires ou administratives compétentes en cas de :

  • Réquisition judiciaire ou administrative valide ;
  • Décision de justice exécutoire ;
  • Demande fondée sur une obligation légale française (art. L. 34-1 CPCE, LCB-FT).

Article 5 — Tes droits (RGPD)

Conformément aux articles 15 à 22 du RGPD, tu disposes des droits suivants :

5.1 Droit d'accès (art. 15)

Tu peux obtenir la confirmation que tes données sont traitées et une copie de celles-ci. La copie est fournie au format JSON dans un délai de 30 jours à compter de la demande, gratuitement pour la première demande de l'année.

5.2 Droit de rectification (art. 16)

Tu peux rectifier tes données inexactes ou incomplètes à tout moment via les paramètres de l'application, ou par email à cashtalk.france@gmail.com.

5.3 Droit à l'effacement (art. 17)

Tu peux supprimer ton compte et l'ensemble de tes données via Vous → Compte → Supprimer mon compte. La suppression est immédiate et irréversible :

  • Toutes les données du compte sont supprimées de Firestore.
  • Les médias sont supprimés de Firebase Storage.
  • Le compte Firebase Auth est supprimé.
  • Les données Wallet et l'historique de rémunération sont anonymisés (agrégés statistiquement) plutôt que supprimés, pour respecter les obligations légales de conservation des transactions financières (10 ans, art. L. 123-22 Code de commerce).

Les données conservées par les sous-traitants (Firebase, MangoPay) sont également supprimées ou anonymisées selon les mêmes délais.

5.4 Droit à la portabilité (art. 20)

Tu peux obtenir tes données dans un format structuré, couramment utilisé et lisible par machine (JSON), pour les transmettre à un autre responsable de traitement.

5.5 Droit d'opposition (art. 21)

Tu peux t'opposer :

  • Au traitement fondé sur l'intérêt légitime (anti-fraude, diagnostics) — sauf si nous démontrons des motifs légitimes impérieux prévalant sur tes droits.
  • Aux traitements à des fins de prospection commerciale ou de publicité personnalisée — opposition inconditionnelle, exerçable via les paramètres de l'application ou par email.

5.6 Droit à la limitation (art. 18)

Tu peux demander la limitation du traitement (gel temporaire) pendant l'examen d'une contestation d'exactitude ou d'une opposition.

5.7 Droit à ne pas faire l'objet d'une décision automatisée (art. 22)

Aucune décision individuelle produisant des effets juridiques ou t'affectant significativement n'est prise sans intervention humaine à ta demande. Les décisions de l'anti-fraude (gel, annulation de gains, suspension) peuvent être contestées par email pour obtenir une revue humaine sous 30 jours.

5.8 Comment exercer tes droits

Toute demande doit être adressée à cashtalk.france@gmail.com avec les éléments suivants :

  • Numéro de téléphone associé au compte ;
  • Nature de la demande (accès, rectification, effacement, portabilité, opposition, limitation) ;
  • Copie d'une pièce d'identité en cas de doute raisonnable sur ton identité (uniquement, et détruite après vérification).

Réponse sous 30 jours au maximum, avec possibilité de prorogation de 60 jours en cas de complexité ou de nombre élevé de demandes (art. 12 §3 RGPD).

5.9 Droit d'introduire une réclamation

Si tu estimes que tes droits ne sont pas respectés, tu peux saisir la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • Adresse : 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
  • Téléphone : 01 53 73 22 22
  • Site : cnil.fr

Article 6 — Durées de conservation

CatégorieDuréeBase
Compte utilisateur actifDurée d'usage du ServiceExécution du contrat
Compte inactif (> 24 mois)Suppression auto après préavis 30 jMinimisation
Messages échangésJusqu'à suppression manuelle ou du compteExécution du contrat
Statuts éphémères24 heuresFonctionnalité
Métadonnées d'appels12 moisDiagnostic + LCB-FT
Journaux techniques30 joursDiagnostic
Journaux d'activité12 moisAnti-fraude, statistiques
Historique Wallet & retraits10 ans après suppression du compteArt. L. 123-22 Code de commerce
Données KYC (chez MangoPay)5 ans après clôture, extensible en LCB-FTObligation légale MangoPay
Fingerprints anti-fraude24 mois glissantsIntérêt légitime
Emails de support3 ans après dernier échangePreuve contractuelle

À l'expiration des durées, les données sont supprimées ou anonymisées (agrégats statistiques irréversibles).

Article 7 — Transferts hors Union européenne

CashTalk s'efforce de traiter les données personnelles dans l'Union européenne. Les transferts éventuels hors UE (notamment vers les États-Unis pour APNs, AdMob USA) sont encadrés par :

  • Les clauses contractuelles types adoptées par la Commission européenne (art. 46 §2 c) RGPD) ;
  • Le cas échéant, le Data Privacy Framework UE-États-Unis (décision d'adéquation du 10 juillet 2023).

Article 8 — Sécurité des données

CashTalk met en œuvre des mesures techniques et organisationnelles appropriées :

  • HTTPS/TLS 1.3 pour toutes les communications client-serveur ;
  • Chiffrement AES-256 au repos pour Firestore et Firebase Storage (chiffrement par défaut Google Cloud) ;
  • Firestore Security Rules restreignant l'accès aux données de chaque utilisateur à lui seul, avec vérification request.auth.uid sur chaque lecture/écriture ;
  • Vérification par SMS OTP pour l'authentification (SHA-256 côté serveur) ;
  • Ségrégation des environnements de développement et de production ;
  • Anti-fraude serveur (Cloud Functions) validant chaque message rémunéré ;
  • Journaux d'accès avec conservation 30 jours ;
  • Sauvegardes chiffrées automatiques de Firestore (rétention 7 jours) ;
  • Mise à jour régulière des dépendances applicatives (Flutter, Firebase SDK, LiveKit SDK) ;
  • Bug bounty ouvert à cashtalk.france@gmail.com — récompense négociée au cas par cas.
En cas de violation de données personnelles au sens de l'art. 33 RGPD :
  • Notification à la CNIL dans les 72 heures suivant sa découverte ;
  • Notification aux utilisateurs concernés sans délai si la violation est susceptible d'engendrer un risque élevé.

Article 9 — Cookies

L'application mobile n'utilise pas de cookies.

Le site web cashtalk-app.netlify.app utilise :

  • Un cookie technique de préférence de langue (localStorage) — durée : 12 mois — dispensé de consentement au titre de l'art. 82 loi Informatique et Libertés (finalité strictement nécessaire).
Aucun cookie de traçage tiers, aucun cookie publicitaire, aucun cookie analytics tiers (pas de Google Analytics, pas de Meta Pixel, pas de Hotjar, etc.) n'est déposé.

Article 10 — Enfants

Le Service est réservé aux personnes de 13 ans révolus (voir CGU art. 3.1). Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 13 ans. Si nous apprenons qu'un compte appartient à un enfant de moins de 13 ans, il est supprimé sans préavis.

Les parents ou tuteurs qui pensent qu'un enfant de moins de 13 ans a créé un compte peuvent nous contacter à cashtalk.france@gmail.com pour demander sa suppression immédiate.

Article 11 — Modifications de la Politique

CashTalk peut modifier la présente Politique. Toute modification substantielle est notifiée :

  • Par notification in-app ;
  • Par email à l'adresse associée au compte (le cas échéant) ;
  • Par mise à jour de la date en tête de la présente Politique.

En cas de modification substantielle des finalités ou des bases légales, un nouveau consentement est demandé.

Article 12 — Contact

Pour toute question ou demande relative à tes données personnelles :

Email : cashtalk.france@gmail.com
Courrier : CashTalk S.A.R.L, 48 rue de l'Amiral Mouchez, 75014 Paris, France

Document rédigé en français, langue officielle et faisant foi. Traductions à venir en anglais, espagnol, portugais et arabe.

Accueil · CGU · Contact
© 2026 CashTalk S.A.R.L