Politique de confidentialité
Privacy policy
TamilSoul (« TamilSoul », « nous ») est une application matrimoniale et de rencontre destinée à la diaspora tamoule. La présente Politique de confidentialité explique quelles données à caractère personnel nous collectons, pourquoi, combien de temps nous les conservons, avec qui nous les partageons, ainsi que les droits dont vous disposez en vertu du règlement général sur la protection des données de l'UE (RGPD) et, le cas échéant, de la loi française « Informatique et Libertés ».
Veuillez lire ce document attentivement. Un service de rencontre révélant par nature des informations sensibles vous concernant (voir §3), nous vous demandons votre consentement explicite avant de les traiter.
1. Qui est responsable de vos données (responsable du traitement)
Le responsable du traitement est :
- Shri-Harry Aravinthan (EI) (entrepreneur individuel), SIREN 107 989 303
- Adresse du siège : 9 avenue Francis de Pressensé, 93350 Le Bourget, France
- Contact : contact@tamilsoul.com
- Contact vie privée / protection des données : contact@tamilsoul.com (point de contact vie privée — pas de DPO désigné à ce jour)
Nous n'avons pas désigné de délégué à la protection des données (DPO) : nos traitements n'atteignent pas, à ce jour, le seuil de l'article 37, paragraphe 1, point c) du RGPD (traitement à grande échelle de catégories particulières de données comme activité de base). Si et lorsque ce seuil sera atteint, nous désignerons un DPO et publierons ses coordonnées ici. Dans l'intervalle, toute question relative à la vie privée est traitée par le point de contact ci-dessus.
2. En résumé
- Seuls les adultes (18 ans et plus) peuvent utiliser TamilSoul.
- Nous collectons ce que vous renseignez dans votre profil, vos photos, vos messages,
votre position approximative, ainsi que des données techniques/d'utilisation de base.
- Votre profil révèle des catégories particulières de données (votre héritage/communauté
tamoule, votre religion, et — par la nature même d'une application de rencontre — des données susceptibles de révéler votre orientation sexuelle). Nous ne les traitons qu'avec votre consentement explicite, que vous pouvez retirer à tout moment.
- Vos données sont hébergées dans l'Union européenne (Francfort, Allemagne).
- Nous ne vendons pas vos données à caractère personnel.
- Vous pouvez exporter ou supprimer vous-même votre compte et vos données depuis
l'application.
3. Quelles données nous collectons et pourquoi
3.1 Données de compte
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse e-mail | Créer et sécuriser votre compte, connexion, e-mails de service | Exécution du contrat (art. 6(1)(b)) |
| Mot de passe | Nous ne le voyons jamais en clair — il est haché et stocké par notre prestataire d'authentification | Contrat |
| Date de naissance → âge | Faire respecter la règle des 18 ans et plus et afficher votre âge ; la date de naissance est figée après l'inscription pour empêcher toute falsification de l'âge | Exécution du contrat (condition d'éligibilité 18 ans et plus) + notre intérêt légitime impérieux à tenir les mineurs à l'écart du service |
| Genre | Fonction essentielle de mise en relation | Contrat |
L'adresse e-mail, la date de naissance et le genre sont nécessaires à la création du compte — sans eux, nous ne pouvons pas fournir le service. Les champs de profil des §3.2-3.3 sont facultatifs sauf mention contraire. Si vous activez le mode incognito, votre profil est masqué de la navigation et ne reste visible que de vous, de vos matchs et des personnes que vous avez likées.
3.2 Données de profil (ce que vous choisissez de partager)
Prénom, ville et pays de résidence, taille, niveau et domaine d'études, situation professionnelle, profession, votre situation matrimoniale, le fait d'avoir / de vouloir des enfants, votre intention relationnelle, vos langues, vos habitudes de vie (tabac, alcool, alimentation), vos activités / loisirs (choisis dans une liste fermée), un lien LinkedIn facultatif, une « bio » en texte libre, ainsi que vos critères de recherche (tranche d'âge, rayon de distance, et les pays, communautés, religions, niveaux/domaines d'études et intentions recherchés).
- Finalité : construire votre profil public et vous mettre en relation avec des personnes
compatibles.
- Base légale : l'exécution du contrat, et votre consentement pour les champs facultatifs.
3.3 Catégories particulières de données (article 9 du RGPD)
Les éléments suivants révèlent des catégories particulières de données à caractère personnel et ne sont traités que sur la base de votre consentement explicite (art. 9(2)(a)) :
- Héritage / communauté tamoule (susceptible de révéler l'origine ethnique) ;
- Religion et niveau de pratique religieuse ;
- Le fait d'utiliser un service matrimonial pour rencontrer des personnes de l'autre genre
(susceptible de révéler des informations sur votre orientation sexuelle).
Ce consentement vous est demandé sur un écran dédié, AVANT que ces questions ne vous soient posées, et le moment où vous le donnez est horodaté côté serveur. Vous pouvez le retirer à tout moment : supprimez le champ facultatif « communauté » dans votre profil, ou supprimez votre compte (la religion étant nécessaire au service, le retrait du consentement la concernant passe par la fermeture du compte). Le retrait ne remet pas en cause la licéité du traitement effectué avant le retrait ; une fois votre consentement retiré, nous cessons de traiter les données concernées.
3.4 Photos
3 à 6 photos de profil. Les photos sont stockées de manière privée et font l'objet d'un filtrage automatique des contenus pour adultes, violents ou explicites avant de devenir visibles (voir §6, modération automatisée).
- Finalité : présenter votre profil ; garantir la sécurité de la plateforme.
- Base légale : contrat + notre intérêt légitime en matière de sécurité (art. 6(1)(f)).
3.5 Position approximative
Avec votre autorisation, nous recueillons une position approximative (précision volontairement réduite, arrondie à environ un kilomètre — nous ne stockons jamais vos coordonnées exactes et ne les montrons jamais à personne). Nous l'utilisons pour calculer et afficher la distance et pour appliquer votre rayon de recherche.
- Base légale : votre consentement (autorisation de localisation de l'appareil). Vous pouvez
refuser ; l'application fonctionne quand même, avec des fonctionnalités de localisation réduites.
3.6 Messages, likes, matchs, blocages, signalements
Les messages privés entre utilisateurs matchés (nous ne conservons que les 15 messages les plus récents de chaque conversation, tous expéditeurs confondus — les plus anciens sont définitivement supprimés), les accusés de lecture, les likes que vous envoyez/recevez, vos matchs, les utilisateurs que vous bloquez, les signalements que vous soumettez, ainsi que les signalements déposés par d'autres membres à votre sujet (conservés à des fins de modération et de sécurité).
- Finalité : faire fonctionner le cœur du service et garantir sa sécurité.
- Base légale : le contrat ; et l'intérêt légitime / l'obligation légale pour la sécurité, la
modération et la prévention de la fraude (blocages, signalements).
3.7 Vérification d'identité (facultative)
Si vous demandez la vérification de votre profil, vous soumettez un selfie et une pièce d'identité. Ces éléments sont stockés dans un espace à accès strictement contrôlé, visibles uniquement des modérateurs autorisés, et sont supprimés 30 jours après la décision de vérification.
- Finalité : confirmer que vous êtes une personne réelle / prévenir l'usurpation d'identité.
- Base légale : votre consentement (art. 6(1)(a)) — la vérification n'a lieu qu'à votre
demande, et vous pouvez y renoncer à tout moment avant la décision.
3.8 Données d'achat
Si vous souscrivez à Premium ou achetez un article ponctuel (likes supplémentaires, boost), le paiement lui-même est traité par Apple ou Google (voir §5). Nous recevons votre statut d'abonnement et d'achat (actif / résilié / expiré), le produit, le montant et la devise, ainsi qu'un journal d'événements de facturation (type d'événement, résultat, environnement du store et métadonnées techniques de l'événement) servant à vous livrer exactement une fois ce que vous avez acheté et à prévenir la fraude. Nous ne recevons ni ne stockons jamais les données de votre carte bancaire. Notre prestataire de réconciliation des paiements (RevenueCat, voir §5) reçoit notre identifiant interne de votre compte.
- Base légale : l'exécution du contrat ; l'obligation légale (pièces comptables,
art. L123-22 du Code de commerce) ; notre intérêt légitime à prévenir la fraude aux achats et le double-crédit.
3.9 Données techniques et d'utilisation
Appareil et version de l'application, diagnostics de plantages et d'erreurs, événements d'utilisation de base, et journaux de connexion (dont les adresses IP) tenus par notre infrastructure, utilisés pour maintenir le bon fonctionnement de l'application, détecter les abus, et respecter nos obligations légales d'hébergeur (voir §9). Si nous ajoutons ultérieurement des outils d'analyse ou de remontée de plantages (voir §7), nous les configurerons de manière à exclure les données à caractère personnel et nous mettrons à jour la présente politique.
- Base légale : notre intérêt légitime à maintenir le service sûr et fonctionnel
(art. 6(1)(f)) ; l'obligation légale pour les données de connexion/d'identification que le droit français nous impose de conserver ; votre consentement lorsqu'un futur SDK d'analyse l'exige.
4. Quand nous ne traitons PAS vos données
Nous n'utilisons pas vos données à des fins de publicité pour des tiers. Nous ne les vendons pas. Nous ne prenons pas de décisions produisant des effets juridiques à votre égard exclusivement par des moyens automatisés (notre classement des matchs décrit au §6 est un outil de suggestion, pas une décision concernant vos droits).
5. Avec qui nous partageons les données (sous-traitants)
Nous partageons des données avec (a) des prestataires qui les traitent pour notre compte dans un cadre contractuel (sous-traitants), et (b) Apple et Google, qui agissent en qualité de responsables de traitement indépendants pour la distribution des applications et les paiements, selon leurs propres politiques de confidentialité :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase | Hébergement, base de données, authentification, stockage de fichiers | UE (Francfort, eu-central-1) — voir §8 |
| Google Cloud Vision | Filtrage automatisé du contenu des photos | Point de terminaison européen de Google (voir §8 sur les transferts) |
| Cloudflare (Turnstile) | Vérification anti-robots à l'inscription/connexion (traite votre adresse IP et des signaux techniques de l'appareil) ; hébergement de notre site public | États-Unis — voir §8 sur les transferts |
| OVHcloud | Hébergement de notre messagerie de contact/support (traite les e-mails que vous nous envoyez, y compris les demandes RGPD) | France (UE) |
| Apple App Store / Google Play | Distribution des applications ; traitement des paiements pour Premium et achats intégrés (responsables indépendants) | Apple / Google |
| RevenueCat | Réconciliation des abonnements / achats (reçoit notre identifiant interne de compte) | États-Unis (voir §8 sur les transferts) |
L'intégration RevenueCat est livrée inerte : elle n'est activée qu'une fois un contrat de sous-traitance et des garanties de transfert en place, et même alors elle ne transmet rien tant que vous n'avez pas commencé un achat. Autres prestataires que nous prévoyons d'ajouter (et que nous listerons ici avant de les activer) : un prestataire de vérification par SMS (Twilio), la remontée de plantages (Sentry), l'analyse produit (PostHog) et les notifications push (Apple/Google). Chacun sera ajouté à la présente politique ainsi qu'à notre registre des activités de traitement avant toute utilisation.
Nous pouvons également divulguer des données lorsque la loi l'exige (par exemple une demande valable des forces de l'ordre, ou un signalement concernant la sécurité d'un mineur).
6. Traitements automatisés (modération et mise en relation)
- Modération des photos : les photos téléversées font l'objet d'un filtrage automatique des
contenus pour adultes/violents/explicites. Les photos manifestement inappropriées sont rejetées ; les cas limites sont transmis à un modérateur humain pour examen. Une photo rejetée n'entraîne pas, à elle seule, la suspension de votre compte.
- Classement des matchs : nous calculons un score de compatibilité pour ordonner vos
suggestions. Il s'agit d'une aide à la décision, et non d'une décision automatisée produisant des effets juridiques ; vous restez libre de liker ou d'ignorer qui vous voulez.
- Gel « protection des mineurs » : si un profil est signalé comme appartenant à un mineur,
nous masquons ce compte de manière temporaire et réversible dans l'attente d'un examen humain. Il s'agit d'une mesure de sécurité, toujours examinée par une personne, et réversible.
Si nous retirons ou refusons un contenu, ou si nous restreignons, suspendons ou clôturons votre compte, nous vous notifierons la décision et ses motifs (les faits, le fondement — illégalité ou violation de nos conditions, et la clause concernée) ainsi que les moyens de la contester (règlement européen sur les services numériques, art. 17).
7. Cookies et technologies similaires
TamilSoul est une application mobile et n'utilise pas de cookies publicitaires. Elle utilise le stockage local minimal nécessaire pour vous maintenir connecté (stocké chiffré sur votre appareil). Tout futur SDK d'analyse ou de diagnostic sera indiqué ici et, lorsque cela est requis, soumis à votre consentement.
8. Transferts internationaux
Vos données sont hébergées dans l'UE (Francfort, Allemagne). Lorsqu'un prestataire traite des données hors UE/EEE, nous nous appuyons sur les garanties suivantes :
- Supabase Pte. Ltd (Singapour) : toutes les données sont hébergées dans l'UE (Francfort) ;
tout accès à distance (support/administration) depuis un pays tiers est encadré par les clauses contractuelles types de l'UE (décision 2021/914, module 2) intégrées au DPA de Supabase.
- Google Cloud (filtrage automatisé des photos) : les requêtes sont envoyées au point de
terminaison européen de Google, de sorte que les images sont stockées et traitées uniquement dans l'UE ; tout transfert résiduel vers Google LLC (États-Unis) est couvert par le Data Privacy Framework UE–États-Unis (Google LLC est certifiée) et par les clauses contractuelles types du Cloud Data Processing Addendum de Google.
- **Cloudflare, Inc. (États-Unis — contrôle anti-robots à l'inscription/connexion et site
web) :** certifiée au titre du Data Privacy Framework UE–États-Unis, avec les clauses contractuelles types de son DPA en garantie de repli.
- **RevenueCat, Inc. (États-Unis — activé uniquement au lancement des fonctionnalités
payantes) :** clauses contractuelles types de l'UE intégrées à son DPA.
Apple et Google traitent les données de paiement et de distribution en qualité de responsables de traitement indépendants, selon leurs propres politiques. Copie des garanties applicables sur demande : contact@tamilsoul.com.
9. Combien de temps nous conservons vos données (durées de conservation)
| Données | Durée de conservation |
|---|---|
| Compte et profil | Jusqu'à la suppression de votre compte, ou après 2 ans d'inactivité (nous vous prévenons d'abord par e-mail ; une simple reconnexion conserve le compte) |
| Suppression du compte | Sur demande, votre compte est désactivé immédiatement : il devient invisible de tous, et vous ne pouvez plus consulter de profils, ni envoyer de likes ou de messages. Vos données sont conservées pendant un délai de grâce de 7 jours pour une seule raison : vous permettre de changer d'avis et d'annuler. Passé ce délai, la purge est définitive et s'étend en cascade à votre profil, vos photos, vos messages et vos fichiers stockés (sous la seule réserve de la ligne « conservation légale » ci-dessous). Les enregistrements d'événements de facturation sont dé-identifiés (nos identifiants de compte sont retirés ; seuls subsistent la référence technique d'événement du store et des métadonnées non identifiantes) et conservés au maximum 24 mois à des fins de prévention de la fraude et du double-crédit (idempotence), en plus de ce qu'exige le droit comptable, puis supprimés |
| Conservation légale après suppression | En tant qu'hébergeur établi en France, nous devons conserver un jeu minimal de données d'identification du compte après sa clôture (identité déclarée à l'inscription et dates de création/clôture du compte pendant 5 ans ; autres informations d'inscription comme l'e-mail pendant 1 an — LCEN et décret n° 2021-1362). Ces enregistrements sont stockés séparément, ne sont pas visibles dans l'application, et ne servent qu'à répondre aux demandes valables des autorités compétentes |
| Pièces d'identité (vérification) | Supprimées 30 jours après la décision de vérification |
| Likes (restés sans réponse) | Expirent après 14 jours |
| Messages | Seuls les 15 messages les plus récents de chaque conversation (tous expéditeurs confondus) sont conservés |
| Signalements / dossiers de sécurité | Jusqu'à 5 ans après la clôture du dossier (preuve et défense en cas de contentieux) ; les blocages durent jusqu'au déblocage ou à la suppression du compte |
| Sauvegardes | Sauvegardes chiffrées conservées 7 jours glissants par notre hébergeur |
10. Vos droits (RGPD)
Vous disposez du droit d'accès à vos données, de rectification, à l'effacement (« droit à l'oubli »), à la limitation du traitement, d'opposition au traitement, à la portabilité des données, ainsi que du droit de retirer votre consentement à tout moment. Beaucoup de ces droits s'exercent en libre-service dans l'application :
- Accès / portabilité : exportez vos données sous forme de fichier depuis *Profil →
Exporter mes données*.
- Rectification : modifiez votre profil dans l'application.
- Effacement : Profil → Supprimer mon compte (délai de grâce de 7 jours, puis purge
définitive).
- Retrait du consentement : supprimez les champs concernés ou supprimez votre compte.
- Après votre décès : conformément à l'article 85 de la loi n° 78-17, vous pouvez nous
transmettre des directives sur le sort de vos données après votre décès (conservation, effacement ou communication à un tiers que vous désignez) — adressez-les à notre point de contact vie privée. À défaut de directives, vos héritiers peuvent exercer les droits limités que la loi leur reconnaît.
Pour exercer l'un de ces droits, ou si une option en libre-service ne suffit pas, contactez contact@tamilsoul.com. Nous répondons dans un délai d'un mois (art. 12 du RGPD).
Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle. En France, il s'agit de la CNIL (Commission Nationale de l'Informatique et des Libertés — www.cnil.fr).
11. Comment nous protégeons vos données
L'accès aux données est contrôlé au niveau même de la base de données (sécurité au niveau des lignes, testée par une suite de tests automatisés), les données sont chiffrées en transit (TLS) et au repos, votre session est stockée chiffrée sur votre appareil, l'accès du personnel/des administrateurs requiert une authentification multifacteur, et nous menons des revues de sécurité régulières. Aucun système n'est parfaitement sûr, mais la sécurité est notre première priorité déclarée.
En cas de violation de données à caractère personnel présentant un risque pour vos droits et libertés, nous notifierons la CNIL dans un délai de 72 heures et informerons les utilisateurs concernés lorsque cela est requis (art. 33-34 du RGPD).
12. Mineurs
TamilSoul est strictement réservé aux adultes âgés de 18 ans ou plus. Nous faisons respecter cette règle à l'inscription, nous figeons la date de naissance pour empêcher toute modification ultérieure, et nous masquons de manière réversible tout compte signalé comme appartenant à un mineur, dans l'attente d'un examen. Si nous confirmons qu'un utilisateur a moins de 18 ans, nous fermons le compte et effaçons les données associées. Si vous pensez qu'un mineur utilise le service, signalez le profil dans l'application ou contactez contact@tamilsoul.com.
13. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique. En cas de modification substantielle, nous vous en informerons dans l'application et, lorsque cela est requis, nous vous demanderons de l'accepter à nouveau. La date de « Dernière mise à jour » figurant en haut du document reflète toujours la version en vigueur.
14. Contact
Questions sur vos données : contact@tamilsoul.com (point de contact vie privée) · Shri-Harry Aravinthan (EI), 9 avenue Francis de Pressensé, 93350 Le Bourget, France.
TamilSoul ("TamilSoul", "we", "us") is a matrimonial and dating application for the Tamil diaspora. This Privacy Policy explains what personal data we collect, why, how long we keep it, who we share it with, and the rights you have under the EU General Data Protection Regulation (GDPR) and, where applicable, the French Data Protection Act ("Loi Informatique et Libertés").
Please read this carefully. Because a dating service inherently reveals sensitive information about you (see §3), we ask for your explicit consent before processing it.
1. Who is responsible for your data (Data Controller)
The data controller is:
- Shri-Harry Aravinthan (EI) (individual entrepreneur), SIREN 107 989 303
- Registered address: 9 avenue Francis de Pressensé, 93350 Le Bourget, France
- Contact: contact@tamilsoul.com
- Privacy / data-protection contact: contact@tamilsoul.com (privacy contact — no DPO designated to date)
We have not designated a Data Protection Officer (DPO): our processing does not currently meet the Article 37(1)(c) GDPR threshold (large-scale processing of special-category data as a core activity). If and when that threshold is met, we will designate a DPO and publish their details here. In the meantime, all privacy matters are handled by the privacy contact above.
2. A quick summary
- We only let adults (18+) use TamilSoul.
- We collect what you put in your profile, your photos, your messages, your
approximate location, and basic technical/usage data.
- Your profile reveals special-category data (your Tamil heritage/community, your religion,
and — by the nature of a dating app — data that may reveal your sexual orientation). We process it only with your explicit consent, which you can withdraw at any time.
- Your data is hosted in the European Union (Frankfurt, Germany).
- We do not sell your personal data.
- You can export or delete your account and data yourself from within the app.
3. What data we collect and why
3.1 Account data
| Data | Purpose | Legal basis |
|---|---|---|
| Email address | Create and secure your account, sign-in, service emails | Performance of the contract (Art. 6(1)(b)) |
| Password | We never see it in clear — it is hashed and stored by our authentication provider | Contract |
| Date of birth → age | Enforce the 18+ rule and show your age; date of birth is frozen after signup to prevent age falsification | Performance of the contract (18+ eligibility rule) + our compelling legitimate interest in keeping minors off the service |
| Gender | Core matching function | Contract |
Email, date of birth and gender are required to create an account — without them we cannot provide the service. The profile fields in §3.2-3.3 are optional unless marked otherwise. If you enable incognito mode, your profile is hidden from browsing and only remains visible to you, your matches and people you have liked.
3.2 Profile data (what you choose to share)
First name, city and country of residence, height, education level and field, employment status, occupation, your relationship status, whether you have / want children, your relationship intention, your languages, your lifestyle habits (smoking, alcohol, diet), your activities / hobbies (chosen from a fixed list), an optional LinkedIn link, a free-text "bio", and your search preferences (age range, distance radius, and the countries, communities, religions, education levels/fields and intentions you want to see).
- Purpose: build your public profile and match you with compatible people.
- Legal basis: performance of the contract, and your consent for optional fields.
3.3 Special-category data (GDPR Article 9)
The following reveal special categories of personal data and are processed only on the basis of your explicit consent (Art. 9(2)(a)):
- Tamil heritage / community (may reveal ethnic origin);
- Religion and level of religious practice;
- The fact that you use a matrimonial service to meet people of the opposite gender (**may
reveal information about your sexual orientation**).
You are asked for this consent on a dedicated screen, before any of these questions is put to you, and the moment you give it is recorded server-side. You can withdraw it at any time: remove the optional community field in your profile, or delete your account (religion is required to use the service, so withdrawing consent for it means closing your account). Withdrawal does not affect the lawfulness of the processing carried out before you withdrew; once you withdraw, we stop processing the data concerned.
3.4 Photos
3 to 6 profile photos. Photos are stored privately and are automatically screened for adult, violent or explicit content before they become visible (see §6, automated moderation).
- Purpose: present your profile; keep the platform safe.
- Legal basis: contract + our legitimate interest in safety (Art. 6(1)(f)).
3.5 Approximate location
With your permission, we capture an approximate location (deliberately reduced precision, rounded to roughly one kilometre — we never store your exact coordinates and never show them to anyone). We use it to compute and display distance and to apply your search radius.
- Legal basis: your consent (device location permission). You can refuse; the app still
works, with reduced location features.
3.6 Messages, likes, matches, blocks, reports
Private messages between matched users (we keep only the 15 most recent messages of each conversation, all senders combined — older messages are permanently deleted), read receipts, the likes you send/receive, your matches, users you block, reports you submit, and reports other members submit about you (kept for moderation and safety).
- Purpose: operate the core service and keep it safe.
- Legal basis: contract; and legitimate interest / legal obligation for safety, moderation
and fraud prevention (blocks, reports).
3.7 Identity verification (optional)
If you request profile verification, you submit a selfie and an identity document. These are stored in a strictly access-controlled area, visible only to authorised moderators, and are deleted 30 days after the verification decision.
- Purpose: confirm you are a real person / prevent impersonation.
- Legal basis: your consent (Art. 6(1)(a)) — verification happens only at your request,
and you can abandon it at any time before the decision.
3.8 Purchase data
If you subscribe to Premium or buy a one-off item (extra likes, boost), the payment itself is processed by Apple or Google (see §5). We receive your subscription and purchase status (active / cancelled / expired), the product, amount and currency, and a billing event log (event type, outcome, store environment and technical event metadata) used to deliver what you bought exactly once and to prevent fraud. We never receive or store your card details. Our payment reconciliation provider (RevenueCat, see §5) receives our internal identifier for your account.
- Legal basis: performance of the contract; legal obligation (accounting records, French
Code de commerce Art. L123-22); our legitimate interest in preventing purchase fraud and double-crediting.
3.9 Technical and usage data
Device and app version, crash and error diagnostics, basic usage events, and connection logs (including IP addresses) kept by our infrastructure, used to keep the app working, to detect abuse, and to meet our legal obligations as a hosting provider (see §9). Where we later add analytics or crash-reporting tools (see §7), we will configure them to strip personal data and we will update this policy.
- Legal basis: our legitimate interest in keeping the service secure and working
(Art. 6(1)(f)); legal obligation for the connection/identification records French law requires us to retain; your consent where a future analytics SDK requires it.
4. When we do NOT process your data
We do not use your data for third-party advertising. We do not sell it. We do not make decisions that produce legal effects on you solely by automated means (our match ranking in §6 is a suggestion tool, not a decision about your rights).
5. Who we share data with (sub-processors)
We share data with (a) service providers who process it on our behalf under contract (processors), and (b) Apple and Google, which act as independent data controllers for app distribution and payments under their own privacy policies:
| Provider | Role | Location |
|---|---|---|
| Supabase | Hosting, database, authentication, file storage | EU (Frankfurt, eu-central-1) — see §8 |
| Google Cloud Vision | Automated photo content screening | Google's EU endpoint (see §8 on transfers) |
| Cloudflare (Turnstile) | Anti-bot check at sign-up/sign-in (processes your IP address and technical device/browser signals); hosting of our public website | USA — see §8 on transfers |
| OVHcloud | Hosting of our contact/support mailbox (processes the emails you send us, including privacy requests) | France (EU) |
| Apple App Store / Google Play | App distribution; payment processing for Premium and in-app purchases (independent controllers) | Apple / Google |
| RevenueCat | Subscription / purchase reconciliation (receives our internal account id) | USA (see §8 on transfers) |
The RevenueCat integration ships inert: it is activated only once a data-processing agreement and transfer safeguards are in place, and even then it transmits nothing until you begin a purchase. Other providers we plan to add (and will list here before activating them): SMS phone verification (Twilio), crash reporting (Sentry), product analytics (PostHog), and push notifications (Apple/Google). Each will be added to this policy and to our Record of Processing Activities before use.
We may also disclose data where legally required (e.g. a valid request from law enforcement, or a report concerning the safety of a minor).
6. Automated processing (moderation and matching)
- Photo moderation: uploaded photos are automatically screened for adult/violent/explicit
content. Clearly unsafe photos are rejected; borderline cases are sent to a human moderator for review. A rejected photo does not, by itself, suspend your account.
- Match ranking: we compute a compatibility score to order your suggestions. This is
decision-support, not an automated decision with legal effect; you are free to like or skip anyone.
- Minor-protection hold: if a profile is reported as belonging to a minor, we temporarily
and reversibly hide that account pending human review. This is a safety measure, always reviewed by a person, and reversible.
If we remove or reject content, or restrict, suspend or terminate your account, we will notify you of the decision and its reasons (the facts, whether it is based on illegality or on our terms, and the provision concerned) and of how you can contest it (EU Digital Services Act, Art. 17).
7. Cookies and similar technologies
TamilSoul is a mobile app and does not use advertising cookies. It uses the minimum local storage needed to keep you signed in (stored encrypted on your device). Any future analytics/diagnostics SDKs will be disclosed here and, where required, subject to your consent.
8. International transfers
Your data is hosted in the EU (Frankfurt, Germany). Where a provider processes data outside the EU/EEA, we rely on the following safeguards:
- Supabase Pte. Ltd (Singapore): all data is hosted in the EU (Frankfurt); any remote
access for support/administration from outside the EEA is covered by the EU Standard Contractual Clauses (Commission Decision 2021/914, Module 2) incorporated in Supabase's Data Processing Addendum.
- Google Cloud (automated photo screening): screening requests are sent to Google's
European endpoint so images are stored and processed in the EU only; any residual transfer to Google LLC (USA) is covered by the EU–U.S. Data Privacy Framework (Google LLC is certified) and by the Standard Contractual Clauses in Google's Cloud Data Processing Addendum.
- Cloudflare, Inc. (USA — anti-bot check at sign-up/sign-in and our website): certified
under the EU–U.S. Data Privacy Framework, with the Standard Contractual Clauses in Cloudflare's DPA as a fallback.
- RevenueCat, Inc. (USA — activated only when paid features launch): EU Standard
Contractual Clauses incorporated in RevenueCat's Data Processing Addendum.
Apple and Google process payment and distribution data as independent controllers under their own privacy policies. You can request a copy of the applicable safeguards at contact@tamilsoul.com.
9. How long we keep your data (retention)
| Data | Retention |
|---|---|
| Account and profile | Until you delete your account, or after 2 years of inactivity (we warn you by email first; signing back in keeps the account) |
| Account deletion | On request, your account is deactivated immediately: it becomes invisible to everyone, and you can no longer browse profiles, send likes or messages. Your data is kept for a 7-day grace period for one reason only — so you can change your mind and cancel. After 7 days the purge is permanent and cascades to your profile, photos, messages and stored files (subject only to the legal retention line below). Billing event records are de-identified (our account identifiers are removed; only the store's technical event reference and non-identifying metadata remain) and kept for up to 24 months for fraud-prevention and double-crediting (idempotency) purposes, in addition to what accounting law requires, then deleted |
| Legal retention after deletion | As a French hosting provider we must retain a minimal set of account identification records after your account is closed (identity data declared at signup and account creation/closure dates for 5 years; other signup information such as your email for 1 year — French LCEN and Decree No. 2021-1362). These records are stored separately, are not visible in the app, and are used only to answer valid requests from the competent authorities |
| Identity documents (verification) | Deleted 30 days after the verification decision |
| Likes (unanswered) | Expire after 14 days |
| Messages | Only the 15 most recent messages of each conversation (all senders combined) are kept |
| Reports / safety records | Up to 5 years after the case is closed (evidence and defence of legal claims); blocks last until you unblock or your account is deleted |
| Backups | Encrypted backups kept on a 7-day rolling basis by our host |
10. Your rights (GDPR)
You have the right to: access your data, rectify it, erase it ("right to be forgotten"), restrict or object to processing, data portability, and to withdraw consent at any time. Many of these are self-service in the app:
- Access / portability: export your data as a file from Profile → Export my data.
- Rectification: edit your profile in the app.
- Erasure: Profile → Delete my account (7-day grace, then permanent purge).
- Withdraw consent: remove the relevant fields or delete your account.
- After your death: under French law (Art. 85, Law No. 78-17), you may give us directives
on what happens to your data after your death (keep, delete, or communicate them to a person you designate) — send them to our privacy contact. Absent directives, your heirs may exercise the limited rights the law grants them.
To exercise any right, or if a self-service option is not enough, contact contact@tamilsoul.com. We respond within one month (GDPR Art. 12).
You also have the right to lodge a complaint with a supervisory authority. In France this is the CNIL (Commission Nationale de l'Informatique et des Libertés — www.cnil.fr).
11. How we protect your data
Access to data is enforced at the database level (row-level security tested by an automated test suite), data is encrypted in transit (TLS) and at rest, your session is stored encrypted on your device, staff/admin access requires multi-factor authentication, and we run regular security reviews. No system is perfectly secure, but security is our stated first priority.
In the event of a personal-data breach that risks your rights and freedoms, we will notify the CNIL within 72 hours and inform affected users where required (GDPR Art. 33-34).
12. Children
TamilSoul is strictly for adults aged 18 or over. We enforce this at signup, freeze the date of birth against later changes, and reversibly hide any account reported as belonging to a minor pending review. If we confirm that a user is under 18, we close the account and erase the associated data. If you believe a minor is using the service, report the profile in-app or contact contact@tamilsoul.com.
13. Changes to this policy
We may update this policy. For material changes we will notify you in the app and, where required, ask you to re-accept. The "Last updated" date at the top always reflects the current version.
14. Contact
Questions about your data: contact@tamilsoul.com (privacy contact) · Shri-Harry Aravinthan (EI), 9 avenue Francis de Pressensé, 93350 Le Bourget, France.