TamilSoul
/
← Retour à l'accueil ← Back to home

Politique de confidentialité

Privacy policy

Dernière mise à jour : 2026-08-24 · En cas de divergence entre les versions, la version française prévaut pour les consommateurs résidant en France.

Last updated: 2026-08-24 · In case of discrepancy between versions, the French version prevails for consumers residing in France.

TamilSoul (« TamilSoul », « nous ») est une application matrimoniale et de rencontre destinée à la diaspora tamoule. La présente Politique de confidentialité explique quelles données à caractère personnel nous collectons, pourquoi, combien de temps nous les conservons, avec qui nous les partageons, ainsi que les droits dont vous disposez en vertu du règlement général sur la protection des données de l'UE (RGPD) et, le cas échéant, de la loi française « Informatique et Libertés ».

Veuillez lire ce document attentivement. Un service de rencontre révélant par nature des informations sensibles vous concernant (voir §3), nous vous demandons votre consentement explicite avant de les traiter.


1. Qui est responsable de vos données (responsable du traitement)

Le responsable du traitement est :

Nous n'avons pas désigné de délégué à la protection des données (DPO) : nos traitements n'atteignent pas, à ce jour, le seuil de l'article 37, paragraphe 1, point c) du RGPD (traitement à grande échelle de catégories particulières de données comme activité de base). Si et lorsque ce seuil sera atteint, nous désignerons un DPO et publierons ses coordonnées ici. Dans l'intervalle, toute question relative à la vie privée est traitée par le point de contact ci-dessus.

2. En résumé

votre position approximative, ainsi que des données techniques/d'utilisation de base.

tamoule, votre religion, et — par la nature même d'une application de rencontre — des données susceptibles de révéler votre orientation sexuelle). Nous ne les traitons qu'avec votre consentement explicite, que vous pouvez retirer à tout moment.

l'application.

3. Quelles données nous collectons et pourquoi

3.1 Données de compte

DonnéeFinalitéBase légale
Adresse e-mailCréer et sécuriser votre compte, connexion, e-mails de serviceExécution du contrat (art. 6(1)(b))
Mot de passeNous ne le voyons jamais en clair — il est haché et stocké par notre prestataire d'authentificationContrat
Date de naissance → âgeFaire respecter la règle des 18 ans et plus et afficher votre âge ; la date de naissance est figée après l'inscription pour empêcher toute falsification de l'âgeExécution du contrat (condition d'éligibilité 18 ans et plus) + notre intérêt légitime impérieux à tenir les mineurs à l'écart du service
GenreFonction essentielle de mise en relationContrat

L'adresse e-mail, la date de naissance et le genre sont nécessaires à la création du compte — sans eux, nous ne pouvons pas fournir le service. Les champs de profil des §3.2-3.3 sont facultatifs sauf mention contraire. Si vous activez le mode incognito, votre profil est masqué de la navigation et ne reste visible que de vous, de vos matchs et des personnes que vous avez likées.

3.2 Données de profil (ce que vous choisissez de partager)

Prénom, ville et pays de résidence, taille, niveau et domaine d'études, situation professionnelle, profession, votre situation matrimoniale, le fait d'avoir / de vouloir des enfants, votre intention relationnelle, vos langues, vos habitudes de vie (tabac, alcool, alimentation), vos activités / loisirs (choisis dans une liste fermée), un lien LinkedIn facultatif, une « bio » en texte libre, ainsi que vos critères de recherche (tranche d'âge, rayon de distance, et les pays, communautés, religions, niveaux/domaines d'études et intentions recherchés).

compatibles.

3.3 Catégories particulières de données (article 9 du RGPD)

Les éléments suivants révèlent des catégories particulières de données à caractère personnel et ne sont traités que sur la base de votre consentement explicite (art. 9(2)(a)) :

(susceptible de révéler des informations sur votre orientation sexuelle).

Ce consentement vous est demandé sur un écran dédié, AVANT que ces questions ne vous soient posées, et le moment où vous le donnez est horodaté côté serveur. Vous pouvez le retirer à tout moment : supprimez le champ facultatif « communauté » dans votre profil, ou supprimez votre compte (la religion étant nécessaire au service, le retrait du consentement la concernant passe par la fermeture du compte). Le retrait ne remet pas en cause la licéité du traitement effectué avant le retrait ; une fois votre consentement retiré, nous cessons de traiter les données concernées.

3.4 Photos

3 à 6 photos de profil. Les photos sont stockées de manière privée et font l'objet d'un filtrage automatique des contenus pour adultes, violents ou explicites avant de devenir visibles (voir §6, modération automatisée).

3.5 Position approximative

Avec votre autorisation, nous recueillons une position approximative (précision volontairement réduite, arrondie à environ un kilomètre — nous ne stockons jamais vos coordonnées exactes et ne les montrons jamais à personne). Nous l'utilisons pour calculer et afficher la distance et pour appliquer votre rayon de recherche.

refuser ; l'application fonctionne quand même, avec des fonctionnalités de localisation réduites.

3.6 Messages, likes, matchs, blocages, signalements

Les messages privés entre utilisateurs matchés (nous ne conservons que les 15 messages les plus récents de chaque conversation, tous expéditeurs confondus — les plus anciens sont définitivement supprimés), les accusés de lecture, les likes que vous envoyez/recevez, vos matchs, les utilisateurs que vous bloquez, les signalements que vous soumettez, ainsi que les signalements déposés par d'autres membres à votre sujet (conservés à des fins de modération et de sécurité).

modération et la prévention de la fraude (blocages, signalements).

3.7 Vérification d'identité (facultative)

Si vous demandez la vérification de votre profil, vous soumettez un selfie et une pièce d'identité. Ces éléments sont stockés dans un espace à accès strictement contrôlé, visibles uniquement des modérateurs autorisés, et sont supprimés 30 jours après la décision de vérification.

demande, et vous pouvez y renoncer à tout moment avant la décision.

3.8 Données d'achat

Si vous souscrivez à Premium ou achetez un article ponctuel (likes supplémentaires, boost), le paiement lui-même est traité par Apple ou Google (voir §5). Nous recevons votre statut d'abonnement et d'achat (actif / résilié / expiré), le produit, le montant et la devise, ainsi qu'un journal d'événements de facturation (type d'événement, résultat, environnement du store et métadonnées techniques de l'événement) servant à vous livrer exactement une fois ce que vous avez acheté et à prévenir la fraude. Nous ne recevons ni ne stockons jamais les données de votre carte bancaire. Notre prestataire de réconciliation des paiements (RevenueCat, voir §5) reçoit notre identifiant interne de votre compte.

art. L123-22 du Code de commerce) ; notre intérêt légitime à prévenir la fraude aux achats et le double-crédit.

3.9 Données techniques et d'utilisation

Appareil et version de l'application, diagnostics de plantages et d'erreurs, événements d'utilisation de base, et journaux de connexion (dont les adresses IP) tenus par notre infrastructure, utilisés pour maintenir le bon fonctionnement de l'application, détecter les abus, et respecter nos obligations légales d'hébergeur (voir §9). Si nous ajoutons ultérieurement des outils d'analyse ou de remontée de plantages (voir §7), nous les configurerons de manière à exclure les données à caractère personnel et nous mettrons à jour la présente politique.

(art. 6(1)(f)) ; l'obligation légale pour les données de connexion/d'identification que le droit français nous impose de conserver ; votre consentement lorsqu'un futur SDK d'analyse l'exige.

4. Quand nous ne traitons PAS vos données

Nous n'utilisons pas vos données à des fins de publicité pour des tiers. Nous ne les vendons pas. Nous ne prenons pas de décisions produisant des effets juridiques à votre égard exclusivement par des moyens automatisés (notre classement des matchs décrit au §6 est un outil de suggestion, pas une décision concernant vos droits).

5. Avec qui nous partageons les données (sous-traitants)

Nous partageons des données avec (a) des prestataires qui les traitent pour notre compte dans un cadre contractuel (sous-traitants), et (b) Apple et Google, qui agissent en qualité de responsables de traitement indépendants pour la distribution des applications et les paiements, selon leurs propres politiques de confidentialité :

PrestataireRôleLocalisation
SupabaseHébergement, base de données, authentification, stockage de fichiersUE (Francfort, eu-central-1) — voir §8
Google Cloud VisionFiltrage automatisé du contenu des photosPoint de terminaison européen de Google (voir §8 sur les transferts)
Cloudflare (Turnstile)Vérification anti-robots à l'inscription/connexion (traite votre adresse IP et des signaux techniques de l'appareil) ; hébergement de notre site publicÉtats-Unis — voir §8 sur les transferts
OVHcloudHébergement de notre messagerie de contact/support (traite les e-mails que vous nous envoyez, y compris les demandes RGPD)France (UE)
Apple App Store / Google PlayDistribution des applications ; traitement des paiements pour Premium et achats intégrés (responsables indépendants)Apple / Google
RevenueCatRéconciliation des abonnements / achats (reçoit notre identifiant interne de compte)États-Unis (voir §8 sur les transferts)

L'intégration RevenueCat est livrée inerte : elle n'est activée qu'une fois un contrat de sous-traitance et des garanties de transfert en place, et même alors elle ne transmet rien tant que vous n'avez pas commencé un achat. Autres prestataires que nous prévoyons d'ajouter (et que nous listerons ici avant de les activer) : un prestataire de vérification par SMS (Twilio), la remontée de plantages (Sentry), l'analyse produit (PostHog) et les notifications push (Apple/Google). Chacun sera ajouté à la présente politique ainsi qu'à notre registre des activités de traitement avant toute utilisation.

Nous pouvons également divulguer des données lorsque la loi l'exige (par exemple une demande valable des forces de l'ordre, ou un signalement concernant la sécurité d'un mineur).

6. Traitements automatisés (modération et mise en relation)

contenus pour adultes/violents/explicites. Les photos manifestement inappropriées sont rejetées ; les cas limites sont transmis à un modérateur humain pour examen. Une photo rejetée n'entraîne pas, à elle seule, la suspension de votre compte.

suggestions. Il s'agit d'une aide à la décision, et non d'une décision automatisée produisant des effets juridiques ; vous restez libre de liker ou d'ignorer qui vous voulez.

nous masquons ce compte de manière temporaire et réversible dans l'attente d'un examen humain. Il s'agit d'une mesure de sécurité, toujours examinée par une personne, et réversible.

Si nous retirons ou refusons un contenu, ou si nous restreignons, suspendons ou clôturons votre compte, nous vous notifierons la décision et ses motifs (les faits, le fondement — illégalité ou violation de nos conditions, et la clause concernée) ainsi que les moyens de la contester (règlement européen sur les services numériques, art. 17).

7. Cookies et technologies similaires

TamilSoul est une application mobile et n'utilise pas de cookies publicitaires. Elle utilise le stockage local minimal nécessaire pour vous maintenir connecté (stocké chiffré sur votre appareil). Tout futur SDK d'analyse ou de diagnostic sera indiqué ici et, lorsque cela est requis, soumis à votre consentement.

8. Transferts internationaux

Vos données sont hébergées dans l'UE (Francfort, Allemagne). Lorsqu'un prestataire traite des données hors UE/EEE, nous nous appuyons sur les garanties suivantes :

tout accès à distance (support/administration) depuis un pays tiers est encadré par les clauses contractuelles types de l'UE (décision 2021/914, module 2) intégrées au DPA de Supabase.

terminaison européen de Google, de sorte que les images sont stockées et traitées uniquement dans l'UE ; tout transfert résiduel vers Google LLC (États-Unis) est couvert par le Data Privacy Framework UE–États-Unis (Google LLC est certifiée) et par les clauses contractuelles types du Cloud Data Processing Addendum de Google.

web) :** certifiée au titre du Data Privacy Framework UE–États-Unis, avec les clauses contractuelles types de son DPA en garantie de repli.

payantes) :** clauses contractuelles types de l'UE intégrées à son DPA.

Apple et Google traitent les données de paiement et de distribution en qualité de responsables de traitement indépendants, selon leurs propres politiques. Copie des garanties applicables sur demande : contact@tamilsoul.com.

9. Combien de temps nous conservons vos données (durées de conservation)

DonnéesDurée de conservation
Compte et profilJusqu'à la suppression de votre compte, ou après 2 ans d'inactivité (nous vous prévenons d'abord par e-mail ; une simple reconnexion conserve le compte)
Suppression du compteSur demande, votre compte est désactivé immédiatement : il devient invisible de tous, et vous ne pouvez plus consulter de profils, ni envoyer de likes ou de messages. Vos données sont conservées pendant un délai de grâce de 7 jours pour une seule raison : vous permettre de changer d'avis et d'annuler. Passé ce délai, la purge est définitive et s'étend en cascade à votre profil, vos photos, vos messages et vos fichiers stockés (sous la seule réserve de la ligne « conservation légale » ci-dessous). Les enregistrements d'événements de facturation sont dé-identifiés (nos identifiants de compte sont retirés ; seuls subsistent la référence technique d'événement du store et des métadonnées non identifiantes) et conservés au maximum 24 mois à des fins de prévention de la fraude et du double-crédit (idempotence), en plus de ce qu'exige le droit comptable, puis supprimés
Conservation légale après suppressionEn tant qu'hébergeur établi en France, nous devons conserver un jeu minimal de données d'identification du compte après sa clôture (identité déclarée à l'inscription et dates de création/clôture du compte pendant 5 ans ; autres informations d'inscription comme l'e-mail pendant 1 an — LCEN et décret n° 2021-1362). Ces enregistrements sont stockés séparément, ne sont pas visibles dans l'application, et ne servent qu'à répondre aux demandes valables des autorités compétentes
Pièces d'identité (vérification)Supprimées 30 jours après la décision de vérification
Likes (restés sans réponse)Expirent après 14 jours
MessagesSeuls les 15 messages les plus récents de chaque conversation (tous expéditeurs confondus) sont conservés
Signalements / dossiers de sécuritéJusqu'à 5 ans après la clôture du dossier (preuve et défense en cas de contentieux) ; les blocages durent jusqu'au déblocage ou à la suppression du compte
SauvegardesSauvegardes chiffrées conservées 7 jours glissants par notre hébergeur

10. Vos droits (RGPD)

Vous disposez du droit d'accès à vos données, de rectification, à l'effacement (« droit à l'oubli »), à la limitation du traitement, d'opposition au traitement, à la portabilité des données, ainsi que du droit de retirer votre consentement à tout moment. Beaucoup de ces droits s'exercent en libre-service dans l'application :

Exporter mes données*.

définitive).

transmettre des directives sur le sort de vos données après votre décès (conservation, effacement ou communication à un tiers que vous désignez) — adressez-les à notre point de contact vie privée. À défaut de directives, vos héritiers peuvent exercer les droits limités que la loi leur reconnaît.

Pour exercer l'un de ces droits, ou si une option en libre-service ne suffit pas, contactez contact@tamilsoul.com. Nous répondons dans un délai d'un mois (art. 12 du RGPD).

Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle. En France, il s'agit de la CNIL (Commission Nationale de l'Informatique et des Libertés — www.cnil.fr).

11. Comment nous protégeons vos données

L'accès aux données est contrôlé au niveau même de la base de données (sécurité au niveau des lignes, testée par une suite de tests automatisés), les données sont chiffrées en transit (TLS) et au repos, votre session est stockée chiffrée sur votre appareil, l'accès du personnel/des administrateurs requiert une authentification multifacteur, et nous menons des revues de sécurité régulières. Aucun système n'est parfaitement sûr, mais la sécurité est notre première priorité déclarée.

En cas de violation de données à caractère personnel présentant un risque pour vos droits et libertés, nous notifierons la CNIL dans un délai de 72 heures et informerons les utilisateurs concernés lorsque cela est requis (art. 33-34 du RGPD).

12. Mineurs

TamilSoul est strictement réservé aux adultes âgés de 18 ans ou plus. Nous faisons respecter cette règle à l'inscription, nous figeons la date de naissance pour empêcher toute modification ultérieure, et nous masquons de manière réversible tout compte signalé comme appartenant à un mineur, dans l'attente d'un examen. Si nous confirmons qu'un utilisateur a moins de 18 ans, nous fermons le compte et effaçons les données associées. Si vous pensez qu'un mineur utilise le service, signalez le profil dans l'application ou contactez contact@tamilsoul.com.

13. Modifications de la présente politique

Nous pouvons mettre à jour la présente politique. En cas de modification substantielle, nous vous en informerons dans l'application et, lorsque cela est requis, nous vous demanderons de l'accepter à nouveau. La date de « Dernière mise à jour » figurant en haut du document reflète toujours la version en vigueur.

14. Contact

Questions sur vos données : contact@tamilsoul.com (point de contact vie privée) · Shri-Harry Aravinthan (EI), 9 avenue Francis de Pressensé, 93350 Le Bourget, France.

TamilSoul ("TamilSoul", "we", "us") is a matrimonial and dating application for the Tamil diaspora. This Privacy Policy explains what personal data we collect, why, how long we keep it, who we share it with, and the rights you have under the EU General Data Protection Regulation (GDPR) and, where applicable, the French Data Protection Act ("Loi Informatique et Libertés").

Please read this carefully. Because a dating service inherently reveals sensitive information about you (see §3), we ask for your explicit consent before processing it.


1. Who is responsible for your data (Data Controller)

The data controller is:

We have not designated a Data Protection Officer (DPO): our processing does not currently meet the Article 37(1)(c) GDPR threshold (large-scale processing of special-category data as a core activity). If and when that threshold is met, we will designate a DPO and publish their details here. In the meantime, all privacy matters are handled by the privacy contact above.

2. A quick summary

approximate location, and basic technical/usage data.

and — by the nature of a dating app — data that may reveal your sexual orientation). We process it only with your explicit consent, which you can withdraw at any time.

3. What data we collect and why

3.1 Account data

DataPurposeLegal basis
Email addressCreate and secure your account, sign-in, service emailsPerformance of the contract (Art. 6(1)(b))
PasswordWe never see it in clear — it is hashed and stored by our authentication providerContract
Date of birth → ageEnforce the 18+ rule and show your age; date of birth is frozen after signup to prevent age falsificationPerformance of the contract (18+ eligibility rule) + our compelling legitimate interest in keeping minors off the service
GenderCore matching functionContract

Email, date of birth and gender are required to create an account — without them we cannot provide the service. The profile fields in §3.2-3.3 are optional unless marked otherwise. If you enable incognito mode, your profile is hidden from browsing and only remains visible to you, your matches and people you have liked.

3.2 Profile data (what you choose to share)

First name, city and country of residence, height, education level and field, employment status, occupation, your relationship status, whether you have / want children, your relationship intention, your languages, your lifestyle habits (smoking, alcohol, diet), your activities / hobbies (chosen from a fixed list), an optional LinkedIn link, a free-text "bio", and your search preferences (age range, distance radius, and the countries, communities, religions, education levels/fields and intentions you want to see).

3.3 Special-category data (GDPR Article 9)

The following reveal special categories of personal data and are processed only on the basis of your explicit consent (Art. 9(2)(a)):

reveal information about your sexual orientation**).

You are asked for this consent on a dedicated screen, before any of these questions is put to you, and the moment you give it is recorded server-side. You can withdraw it at any time: remove the optional community field in your profile, or delete your account (religion is required to use the service, so withdrawing consent for it means closing your account). Withdrawal does not affect the lawfulness of the processing carried out before you withdrew; once you withdraw, we stop processing the data concerned.

3.4 Photos

3 to 6 profile photos. Photos are stored privately and are automatically screened for adult, violent or explicit content before they become visible (see §6, automated moderation).

3.5 Approximate location

With your permission, we capture an approximate location (deliberately reduced precision, rounded to roughly one kilometre — we never store your exact coordinates and never show them to anyone). We use it to compute and display distance and to apply your search radius.

works, with reduced location features.

3.6 Messages, likes, matches, blocks, reports

Private messages between matched users (we keep only the 15 most recent messages of each conversation, all senders combined — older messages are permanently deleted), read receipts, the likes you send/receive, your matches, users you block, reports you submit, and reports other members submit about you (kept for moderation and safety).

and fraud prevention (blocks, reports).

3.7 Identity verification (optional)

If you request profile verification, you submit a selfie and an identity document. These are stored in a strictly access-controlled area, visible only to authorised moderators, and are deleted 30 days after the verification decision.

and you can abandon it at any time before the decision.

3.8 Purchase data

If you subscribe to Premium or buy a one-off item (extra likes, boost), the payment itself is processed by Apple or Google (see §5). We receive your subscription and purchase status (active / cancelled / expired), the product, amount and currency, and a billing event log (event type, outcome, store environment and technical event metadata) used to deliver what you bought exactly once and to prevent fraud. We never receive or store your card details. Our payment reconciliation provider (RevenueCat, see §5) receives our internal identifier for your account.

Code de commerce Art. L123-22); our legitimate interest in preventing purchase fraud and double-crediting.

3.9 Technical and usage data

Device and app version, crash and error diagnostics, basic usage events, and connection logs (including IP addresses) kept by our infrastructure, used to keep the app working, to detect abuse, and to meet our legal obligations as a hosting provider (see §9). Where we later add analytics or crash-reporting tools (see §7), we will configure them to strip personal data and we will update this policy.

(Art. 6(1)(f)); legal obligation for the connection/identification records French law requires us to retain; your consent where a future analytics SDK requires it.

4. When we do NOT process your data

We do not use your data for third-party advertising. We do not sell it. We do not make decisions that produce legal effects on you solely by automated means (our match ranking in §6 is a suggestion tool, not a decision about your rights).

5. Who we share data with (sub-processors)

We share data with (a) service providers who process it on our behalf under contract (processors), and (b) Apple and Google, which act as independent data controllers for app distribution and payments under their own privacy policies:

ProviderRoleLocation
SupabaseHosting, database, authentication, file storageEU (Frankfurt, eu-central-1) — see §8
Google Cloud VisionAutomated photo content screeningGoogle's EU endpoint (see §8 on transfers)
Cloudflare (Turnstile)Anti-bot check at sign-up/sign-in (processes your IP address and technical device/browser signals); hosting of our public websiteUSA — see §8 on transfers
OVHcloudHosting of our contact/support mailbox (processes the emails you send us, including privacy requests)France (EU)
Apple App Store / Google PlayApp distribution; payment processing for Premium and in-app purchases (independent controllers)Apple / Google
RevenueCatSubscription / purchase reconciliation (receives our internal account id)USA (see §8 on transfers)

The RevenueCat integration ships inert: it is activated only once a data-processing agreement and transfer safeguards are in place, and even then it transmits nothing until you begin a purchase. Other providers we plan to add (and will list here before activating them): SMS phone verification (Twilio), crash reporting (Sentry), product analytics (PostHog), and push notifications (Apple/Google). Each will be added to this policy and to our Record of Processing Activities before use.

We may also disclose data where legally required (e.g. a valid request from law enforcement, or a report concerning the safety of a minor).

6. Automated processing (moderation and matching)

content. Clearly unsafe photos are rejected; borderline cases are sent to a human moderator for review. A rejected photo does not, by itself, suspend your account.

decision-support, not an automated decision with legal effect; you are free to like or skip anyone.

and reversibly hide that account pending human review. This is a safety measure, always reviewed by a person, and reversible.

If we remove or reject content, or restrict, suspend or terminate your account, we will notify you of the decision and its reasons (the facts, whether it is based on illegality or on our terms, and the provision concerned) and of how you can contest it (EU Digital Services Act, Art. 17).

7. Cookies and similar technologies

TamilSoul is a mobile app and does not use advertising cookies. It uses the minimum local storage needed to keep you signed in (stored encrypted on your device). Any future analytics/diagnostics SDKs will be disclosed here and, where required, subject to your consent.

8. International transfers

Your data is hosted in the EU (Frankfurt, Germany). Where a provider processes data outside the EU/EEA, we rely on the following safeguards:

access for support/administration from outside the EEA is covered by the EU Standard Contractual Clauses (Commission Decision 2021/914, Module 2) incorporated in Supabase's Data Processing Addendum.

European endpoint so images are stored and processed in the EU only; any residual transfer to Google LLC (USA) is covered by the EU–U.S. Data Privacy Framework (Google LLC is certified) and by the Standard Contractual Clauses in Google's Cloud Data Processing Addendum.

under the EU–U.S. Data Privacy Framework, with the Standard Contractual Clauses in Cloudflare's DPA as a fallback.

Contractual Clauses incorporated in RevenueCat's Data Processing Addendum.

Apple and Google process payment and distribution data as independent controllers under their own privacy policies. You can request a copy of the applicable safeguards at contact@tamilsoul.com.

9. How long we keep your data (retention)

DataRetention
Account and profileUntil you delete your account, or after 2 years of inactivity (we warn you by email first; signing back in keeps the account)
Account deletionOn request, your account is deactivated immediately: it becomes invisible to everyone, and you can no longer browse profiles, send likes or messages. Your data is kept for a 7-day grace period for one reason only — so you can change your mind and cancel. After 7 days the purge is permanent and cascades to your profile, photos, messages and stored files (subject only to the legal retention line below). Billing event records are de-identified (our account identifiers are removed; only the store's technical event reference and non-identifying metadata remain) and kept for up to 24 months for fraud-prevention and double-crediting (idempotency) purposes, in addition to what accounting law requires, then deleted
Legal retention after deletionAs a French hosting provider we must retain a minimal set of account identification records after your account is closed (identity data declared at signup and account creation/closure dates for 5 years; other signup information such as your email for 1 year — French LCEN and Decree No. 2021-1362). These records are stored separately, are not visible in the app, and are used only to answer valid requests from the competent authorities
Identity documents (verification)Deleted 30 days after the verification decision
Likes (unanswered)Expire after 14 days
MessagesOnly the 15 most recent messages of each conversation (all senders combined) are kept
Reports / safety recordsUp to 5 years after the case is closed (evidence and defence of legal claims); blocks last until you unblock or your account is deleted
BackupsEncrypted backups kept on a 7-day rolling basis by our host

10. Your rights (GDPR)

You have the right to: access your data, rectify it, erase it ("right to be forgotten"), restrict or object to processing, data portability, and to withdraw consent at any time. Many of these are self-service in the app:

on what happens to your data after your death (keep, delete, or communicate them to a person you designate) — send them to our privacy contact. Absent directives, your heirs may exercise the limited rights the law grants them.

To exercise any right, or if a self-service option is not enough, contact contact@tamilsoul.com. We respond within one month (GDPR Art. 12).

You also have the right to lodge a complaint with a supervisory authority. In France this is the CNIL (Commission Nationale de l'Informatique et des Libertés — www.cnil.fr).

11. How we protect your data

Access to data is enforced at the database level (row-level security tested by an automated test suite), data is encrypted in transit (TLS) and at rest, your session is stored encrypted on your device, staff/admin access requires multi-factor authentication, and we run regular security reviews. No system is perfectly secure, but security is our stated first priority.

In the event of a personal-data breach that risks your rights and freedoms, we will notify the CNIL within 72 hours and inform affected users where required (GDPR Art. 33-34).

12. Children

TamilSoul is strictly for adults aged 18 or over. We enforce this at signup, freeze the date of birth against later changes, and reversibly hide any account reported as belonging to a minor pending review. If we confirm that a user is under 18, we close the account and erase the associated data. If you believe a minor is using the service, report the profile in-app or contact contact@tamilsoul.com.

13. Changes to this policy

We may update this policy. For material changes we will notify you in the app and, where required, ask you to re-accept. The "Last updated" date at the top always reflects the current version.

14. Contact

Questions about your data: contact@tamilsoul.com (privacy contact) · Shri-Harry Aravinthan (EI), 9 avenue Francis de Pressensé, 93350 Le Bourget, France.