[ POLITIQUE DE CONFIDENTIALITÉ ]

POLITIQUE DE CONFIDENTIALITÉ

POLITIQUE DE CONFIDENTIALITÉ

Dernière mise à jour : 26 août 2026


Chez Sœurs de Cœur, nous savons que les informations confiées dans une candidature peuvent être personnelles. Cette politique explique, de façon aussi claire que possible, quelles données nous traitons, pourquoi nous les utilisons, qui peut y accéder, combien de temps nous les conservons et comment exercer tes droits.


Elle s’applique au site soeursdecoeur.com, à la plateforme app.soeursdecoeur.com et aux échanges liés aux services Sœurs de Cœur.


1. Qui est responsable de tes données ?


Le responsable du traitement est :


Belong Everywhere You Are (BEYA), société par actions simplifiée au capital de 100 euros, immatriculée au Registre du commerce et des sociétés d’Évry sous le numéro 938 452 836, dont le siège social est situé 9 rue Charles Fourier, 91000 Évry-Courcouronnes, France.


SIRET : 938 452 836 00019


Adresse électronique : bonjour@soeursdecoeur.com


Dans cette politique, « Sœurs de Cœur » désigne le service exploité par Belong Everywhere You Are.


2. À qui cette politique s’adresse-t-elle ?


Cette politique concerne notamment :

  • les visiteuses du site et de la plateforme ;

  • les candidates à une Édition ;

  • les participantes et membres du Club ;

  • les personnes inscrites sur une liste d’attente ;

  • les facilitatrices ;

  • les contacts de partenaires et de lieux ;

  • toute personne qui contacte Sœurs de Cœur ou qui est concernée par un signalement relatif à une Aventure.


Le service de candidature s’adresse uniquement à des personnes majeures répondant aux conditions d’éligibilité présentées pour l’Édition.


3. Quelles données traitons-nous ?


Selon ta relation avec Sœurs de Cœur, nous pouvons traiter les catégories de données suivantes.

Identité et coordonnées


  • prénom et nom ;

  • adresse électronique et numéro de téléphone ;

  • date de naissance ;

  • ville, arrondissement, quartier ou zone de résidence et, lorsque la question est proposée, zone fréquentée en journée ;

  • identifiants de compte et informations nécessaires à l’authentification.

Candidature et matching


  • Édition choisie et état de la candidature ;

  • réponses au questionnaire de candidature ;

  • préférences concernant le type d’amitiés recherché, l’ambiance de groupe, les centres d’intérêt, le rythme de sorties, le budget d’activités, le moment de vie ou d’autres éléments utiles au matching ;

  • disponibilités ou contraintes d’organisation lorsqu’elles sont demandées ;

  • notes internes strictement nécessaires à l’examen de la candidature, au matching ou au suivi d’une situation.

Informations sensibles facultatives


Une réponse libre concernant l’accessibilité, la santé, le handicap, des restrictions alimentaires ou d’autres besoins personnels peut révéler une donnée particulièrement protégée par le RGPD.


Cette réponse est toujours facultative. Elle n’est enregistrée que si tu donnes ton consentement explicite à côté de la question concernée. Sans ce consentement, elle est écartée avant l’envoi de la candidature et n’est pas conservée par Sœurs de Cœur.

Aventure, Cercle et Club


  • Cercle attribué, changements de Cercle et historique nécessaire au traitement d’un rematch ;

  • programme, rendez-vous, réservations et inscriptions ;

  • présence, retard ou absence au Premier verre et, lorsque cela est nécessaire, à d’autres rendez-vous ;

  • demande de rematch, motif communiqué, décision et replacement éventuel ;

  • échanges avec l’équipe, demandes, réclamations, incidents ou signalements ;

  • adhésion au Club et participation aux activités lorsqu’elles sont gérées par Sœurs de Cœur.


Lorsque tu acceptes de rejoindre le groupe WhatsApp de ton Cercle, ton prénom, ton numéro de téléphone, ta photographie de profil WhatsApp éventuelle et les messages que tu publies dans ce groupe deviennent visibles par les autres membres du Cercle.

Paiements


  • montant, devise, échéance et état des paiements ;

  • identifiants techniques transmis par Stripe ;

  • marque de la carte, quatre derniers chiffres et date d’expiration lorsque ces informations sont nécessaires pour afficher et gérer le moyen de paiement enregistré ;

  • factures, remboursements, impayés et justificatifs comptables.


Sœurs de Cœur ne reçoit et ne conserve jamais le numéro complet de la carte ni son cryptogramme. Ces données sont traitées directement par Stripe.

Communications et consentements


  • emails transactionnels envoyés et état de leur délivrance ;

  • choix de recevoir ou non des communications non indispensables, notamment l’ouverture de prochaines Éditions ;

  • autorisations facultatives relatives aux photographies ;

  • preuves des consentements et autorisations : texte présenté, version du document, date, heure et adresse IP utilisée lors de la validation.

Photographies et contenus


Lorsque tu l’autorises, nous pouvons traiter des photographies ou vidéos prises pendant un rendez-vous afin de les publier sur les supports précisés au moment de l’autorisation. Cette autorisation est facultative et n’a aucune incidence sur ta candidature ou ta participation.

Données techniques et de sécurité


  • adresse IP ou empreinte technique limitée utilisée pour la sécurité, la prévention des abus et la preuve des consentements ;

  • journaux de connexion, d’authentification, d’erreur et de sécurité ;

  • actions importantes réalisées dans la plateforme ;

  • informations nécessaires au fonctionnement de la session et aux préférences d’interface.

Facilitatrices et partenaires


Pour les facilitatrices, prestataires et contacts de partenaires, nous pouvons également traiter les coordonnées professionnelles, affectations, documents contractuels, rapports, factures et informations nécessaires au paiement de leurs prestations.


4. D’où viennent les données ?


La majorité des données vient directement de toi : candidature, compte, demande de rematch, inscription, message ou choix de consentement.


D’autres données sont créées pendant l’utilisation du service ou nous sont transmises :


  • par Stripe, pour confirmer l’état d’un paiement ;

  • par une facilitatrice ou un membre autorisé de l’équipe, par exemple lors du check-in ;

  • par un partenaire ou une autre participante lorsqu’un incident, une réclamation ou un signalement doit être examiné ;

  • automatiquement par les systèmes techniques nécessaires à l’authentification, à la sécurité et au bon fonctionnement de la plateforme.


Lorsque des informations concernant une personne nous sont communiquées indirectement, nous ne conservons que celles qui sont utiles au traitement de la situation. Nous informons la personne concernée lorsque le RGPD l’exige, en tenant compte de la confidentialité et des droits des autres personnes impliquées.


5. Pourquoi utilisons-nous les données et sur quelle base légale ?


  • Créer et sécuriser un compte : mesures précontractuelles, exécution du contrat et intérêt légitime à sécuriser le service.

  • Vérifier l’éligibilité, recevoir et étudier une candidature : mesures précontractuelles demandées par la candidate.

  • Réaliser le matching et constituer les Cercles : mesures précontractuelles, puis exécution du contrat.

  • Gérer l’Aventure, le programme, le Cercle, le check-in, le rematch et le Club : exécution du contrat.

  • Traiter le premier paiement, le solde, les remboursements et les impayés : exécution du contrat.

  • Établir les factures et conserver les pièces comptables : obligation légale.

  • Envoyer les confirmations, informations pratiques, rappels et messages indispensables : mesures précontractuelles ou exécution du contrat.

  • Répondre aux demandes, réclamations et incidents et assurer la sécurité des groupes : exécution du contrat et intérêt légitime à protéger les personnes et défendre nos droits.

  • Prévenir les abus, sécuriser la plateforme et conserver une traçabilité : intérêt légitime à assurer la sécurité et l’intégrité du service.

  • Traiter une réponse facultative pouvant révéler une donnée sensible : consentement explicite.

  • Envoyer des communications non indispensables sur les prochaines Éditions : consentement.

  • Utiliser des photographies ou vidéos : consentement et autorisation de droit à l’image.

  • Ajouter une participante au groupe WhatsApp de son Cercle : consentement.

  • Gérer les facilitatrices, prestataires, lieux et partenaires : mesures précontractuelles, exécution du contrat et obligations légales.


Lorsque le traitement repose sur notre intérêt légitime, nous vérifions qu’il est nécessaire et qu’il ne porte pas une atteinte disproportionnée à tes droits et libertés.


6. Quelles informations sont obligatoires ?


Les champs signalés comme obligatoires sont nécessaires pour étudier la candidature, créer le compte, réaliser le matching, gérer l’Aventure ou exécuter les paiements. Sans eux, nous pouvons ne pas être en mesure d’accepter ou de traiter la candidature.


Les réponses signalées comme facultatives, le consentement au traitement d’une donnée sensible, l’autorisation relative aux photographies et l’inscription aux communications non indispensables peuvent être refusés sans empêcher de candidater ou de participer à l’Aventure.


7. Comment fonctionne le matching ?


Le matching est manuel et peut être assisté par des outils qui rapprochent certains critères déclarés dans le questionnaire. La décision de constituer un Cercle ou d’y placer une candidate est validée par une personne de l’équipe.


Sœurs de Cœur ne prend aucune décision produisant un effet juridique ou un effet similaire significatif sur la seule base d’un traitement automatisé.


8. Qui peut accéder aux données ?


Les données sont accessibles uniquement dans la limite de ce qui est nécessaire à chaque mission :


  • aux membres autorisés de l’équipe Sœurs de Cœur ;

  • aux facilitatrices, uniquement pour leurs soirées assignées et les informations nécessaires au déroulement et au check-in ;

  • aux autres membres de ton Cercle, pour ton prénom, ton numéro, ta photographie de profil éventuelle et tes messages lorsque tu acceptes de rejoindre son groupe WhatsApp ;

  • aux prestataires techniques chargés de l’hébergement, de la base de données, de l’authentification, de l’envoi des emails et du fonctionnement de la plateforme ;

  • à Stripe pour l’enregistrement du moyen de paiement et le traitement des transactions ;

  • aux prestataires comptables, juridiques ou de support lorsque leur intervention le nécessite ;

  • aux autorités administratives, judiciaires ou de contrôle lorsque la loi l’impose ;

  • à un repreneur ou successeur, dans le cadre légal d’une restructuration, sous réserve de garanties appropriées.


Une facilitatrice voit uniquement les informations utiles à la soirée qui lui est attribuée, notamment le prénom et l’état du check-in. Elle ne voit jamais les réponses sensibles du questionnaire. Les autres participantes n’y ont pas accès non plus. Les réponses sensibles ne sont pas incluses dans les exports par défaut.


Nous ne vendons ni ne louons les données personnelles.


9. Quels prestataires techniques utilisons-nous ?


À la date de cette version, les principaux services susceptibles de traiter des données pour Sœurs de Cœur sont :


  • Framer, pour l’hébergement du site vitrine ;

  • Lovable, pour l’hébergement et le fonctionnement technique de la plateforme et de certains envois d’emails ;

  • Supabase, pour la base de données, l’authentification et les services associés ;

  • Stripe, pour les moyens de paiement et les transactions ;

  • WhatsApp, service de Meta, uniquement lorsque tu acceptes de rejoindre le groupe de ton Cercle ;

  • Google Fonts, tant que les fichiers de police utilisés par la plateforme sont chargés depuis les serveurs de Google ; ce chargement peut transmettre des données techniques telles que l’adresse IP et les caractéristiques du navigateur ;

  • les prestataires professionnels auxquels nous faisons appel pour la comptabilité, le conseil juridique ou l’assistance technique, lorsqu’ils ont besoin d’accéder à une information.


Lorsque tu rejoins un groupe WhatsApp, WhatsApp et Meta traitent les informations liées à ton compte, ton appareil et ton utilisation du groupe selon leurs propres conditions. Les autres membres peuvent conserver les messages ou coordonnées auxquels elles ont légitimement eu accès. Sœurs de Cœur ne leur transmet jamais ton questionnaire de candidature.


Un clic sur un lien vers Google Maps, Apple Plans, Luma ou un autre service externe ouvre le service concerné. À partir de ce moment, ce prestataire traite les données selon sa propre politique de confidentialité. Sœurs de Cœur ne lui transmet pas le questionnaire de candidature.

La liste des prestataires peut évoluer. Nous la mettons à jour lorsque l’évolution modifie de manière importante le traitement des données.


10. Les données sont-elles transférées hors de l’Espace économique européen ?


Certains prestataires techniques ou leurs sous-traitants peuvent traiter des données depuis un pays situé en dehors de l’Espace économique européen.


Dans ce cas, nous vérifions que le transfert repose sur un mécanisme reconnu par le RGPD, par exemple une décision d’adéquation de la Commission européenne ou des clauses contractuelles types complétées, lorsque cela est nécessaire, par des mesures supplémentaires.


Tu peux nous contacter à bonjour@soeursdecoeur.com pour obtenir des informations sur les garanties applicables à un transfert qui te concerne.


11. Combien de temps conservons-nous les données ?


Nous conservons chaque catégorie de données uniquement pendant la durée utile à sa finalité, puis nous la supprimons ou l’anonymisons.


Certaines informations strictement nécessaires peuvent ensuite être placées en archive intermédiaire, avec un accès restreint, pour respecter une obligation légale ou défendre un droit.


  • Brouillon de candidature avant envoi : sur ton appareil uniquement, jusqu’à l’envoi, à son effacement ou à la suppression des données du navigateur.

  • Liste d’attente et candidature n’ayant pas abouti à une Aventure : 12 mois après la collecte ou le dernier contact utile, puis suppression ou anonymisation.

  • Profil, questionnaire non sensible, Cercle, programme, présences, rematch et suivi de l’Aventure : pendant la relation active, puis jusqu’à 3 ans après la dernière activité ou le dernier contact. Seules les données nécessaires à la preuve ou à un contentieux peuvent être archivées jusqu’à 5 ans.

  • Réponse facultative pouvant révéler une donnée sensible : jusqu’à la fin de l’Aventure concernée ou au retrait du consentement, puis suppression dans un délai maximal de 30 jours, sauf obligation légale exceptionnelle.

  • Moyen de paiement enregistré : chez Stripe jusqu’au dernier paiement prévu, à son remplacement ou à sa suppression. Les identifiants locaux sont supprimés lorsqu’ils ne sont plus nécessaires.

  • Preuves liées à une transaction par carte en cas de contestation : jusqu’à 13 mois après le débit, ou 15 mois pour une carte à débit différé, en archive intermédiaire lorsque cela s’applique.

  • Factures, écritures et pièces justificatives comptables : 10 ans à compter de la clôture de l’exercice concerné.

  • Preuves des consentements et autorisations : pendant l’utilisation concernée, puis jusqu’à 5 ans après leur retrait ou la fin de la relation, uniquement à des fins de preuve.

  • Communications non indispensables : jusqu’au retrait du consentement ou 3 ans après le dernier contact venant de la personne.

  • Liste permettant de respecter une opposition à la prospection : au moins 3 ans, uniquement pour éviter un nouvel envoi non souhaité.

  • Administration du groupe WhatsApp : jusqu’à la fin de l’Aventure ou jusqu’à ce que tu quittes le groupe. Les messages et copies conservés sur les appareils des membres ou par WhatsApp suivent les règles propres à ce service.

  • Photographies et vidéos : jusqu’au retrait de l’autorisation ou pendant la durée indiquée au moment du recueil. Leur retrait de nos supports intervient dans un délai raisonnable, sous réserve des obligations d’archivage et des republications réalisées par des tiers.

  • Journaux techniques, de sécurité et d’envoi : en principe 12 mois, sauf nécessité de conservation plus longue pour enquêter sur un incident précis.

  • Demandes d’exercice de droits : durée nécessaire au traitement, puis archivage de la preuve de la réponse jusqu’à 5 ans.

  • Données contractuelles des facilitatrices et prestataires : pendant la relation contractuelle, puis jusqu’à 5 ans. Les pièces comptables sont conservées pendant 10 ans.


Une demande d’effacement ne permet pas de supprimer une donnée que nous devons conserver pour respecter une obligation légale, constater, exercer ou défendre un droit, ou exécuter une obligation contractuelle encore en cours. Dans ce cas, son utilisation est limitée à cette finalité.


12. Tes choix et tes droits


Selon le traitement concerné et sa base légale, tu peux :


  • accéder aux données que nous détenons sur toi et en recevoir une copie ;

  • faire rectifier une information inexacte ou incomplète ;

  • demander l’effacement de données ;

  • demander la limitation temporaire d’un traitement ;

  • t’opposer à un traitement fondé sur notre intérêt légitime, pour des raisons tenant à ta situation particulière ;

  • recevoir, dans un format structuré et lisible par machine, les données que tu nous as fournies lorsque le droit à la portabilité s’applique ;

  • retirer à tout moment un consentement concernant une donnée sensible, des communications ou des photographies.


Le retrait d’un consentement n’a pas d’effet rétroactif : il ne remet pas en cause les traitements réalisés légalement avant ce retrait.


Pour exercer un droit, écris à bonjour@soeursdecoeur.com en indiquant l’adresse électronique utilisée pour ton compte et l’objet de ta demande. Nous répondons en principe dans un délai d’un mois. Si une demande est complexe ou nombreuse, ce délai peut être prolongé de deux mois ; nous t’en informons dans le premier mois.


Nous ne demandons une pièce d’identité qu’en cas de doute raisonnable sur l’identité de la personne à l’origine de la demande. Elle n’est alors utilisée que pour effectuer la vérification nécessaire.


Tu peux également déposer une réclamation auprès de la Commission nationale de l’informatique et des libertés : www.cnil.fr, ou par courrier à CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.


13. Cookies, stockage local et mesure d’audience


La plateforme utilise des mécanismes strictement nécessaires à l’authentification, à la sécurité, à la conservation d’une session et aux préférences d’interface. Elle peut également enregistrer temporairement un brouillon de candidature dans le stockage local de ton navigateur afin de te permettre de reprendre plus tard. Ces brouillons restent sur ton appareil jusqu’à leur envoi ou leur effacement.


À la date de cette politique, Sœurs de Cœur n’a ajouté aucun traceur publicitaire ni outil de mesure d’audience permettant de suivre individuellement les visiteuses. Framer fournit des statistiques de fréquentation anonymisées pour le site vitrine, sans cookies ni identifiants persistants. Ces statistiques ne sont pas utilisées pour identifier une personne ni pour suivre sa navigation sur d’autres sites.


La version actuelle de la plateforme charge également ses polices auprès de Google Fonts. Ce chargement n’est pas utilisé par Sœurs de Cœur pour suivre ta navigation. Nous privilégions l’hébergement direct des polices afin de limiter les appels à un service tiers.


Nous ne déposons pas de traceur publicitaire ou de mesure individualisée sans consentement préalable. Si un outil non essentiel, par exemple un pixel publicitaire, un outil d’analyse individualisée ou un contenu externe déposant des traceurs est ajouté, il doit rester bloqué tant que tu ne l’as pas accepté. Refuser doit être aussi simple qu’accepter, et tu dois pouvoir modifier ton choix à tout moment.


14. Comment protégeons-nous les données ?


Nous mettons en place des mesures techniques et organisationnelles adaptées à la nature des données, notamment :


  • des accès limités selon les fonctions et la ville concernée ;

  • une authentification et des règles de sécurité au niveau de la base de données ;

  • des opérations sensibles exécutées côté serveur ;

  • l’absence de clé secrète dans le navigateur ;

  • une limitation de l’accès aux réponses sensibles ;

  • une journalisation des actions importantes et des mesures contre les tentatives abusives ;

  • le chiffrement des communications lors de leur transmission ;

  • des engagements de confidentialité et de protection des données avec les prestataires concernés.


Aucun système n’offre une sécurité absolue. En cas de violation de données, nous évaluons le risque et informons la CNIL et les personnes concernées lorsque le RGPD l’exige.


15. Modification de cette politique


Nous pouvons modifier cette politique pour tenir compte d’une évolution du service, de nos prestataires ou de la réglementation. La date de mise à jour figure en tête du document.


Lorsqu’une modification importante concerne une Aventure en cours ou change de manière significative l’utilisation des données, nous utilisons un moyen approprié pour en informer les personnes concernées.


16. Nous contacter


Pour toute question sur cette politique ou sur l’utilisation de tes données :


bonjour@soeursdecoeur.com


Belong Everywhere You Are (BEYA)
9 rue Charles Fourier
91000 Évry-Courcouronnes
France


Dernière mise à jour : 26 août 2026


Chez Sœurs de Cœur, nous savons que les informations confiées dans une candidature peuvent être personnelles. Cette politique explique, de façon aussi claire que possible, quelles données nous traitons, pourquoi nous les utilisons, qui peut y accéder, combien de temps nous les conservons et comment exercer tes droits.


Elle s’applique au site soeursdecoeur.com, à la plateforme app.soeursdecoeur.com et aux échanges liés aux services Sœurs de Cœur.


1. Qui est responsable de tes données ?


Le responsable du traitement est :


Belong Everywhere You Are (BEYA), société par actions simplifiée au capital de 100 euros, immatriculée au Registre du commerce et des sociétés d’Évry sous le numéro 938 452 836, dont le siège social est situé 9 rue Charles Fourier, 91000 Évry-Courcouronnes, France.


SIRET : 938 452 836 00019


Adresse électronique : bonjour@soeursdecoeur.com


Dans cette politique, « Sœurs de Cœur » désigne le service exploité par Belong Everywhere You Are.


2. À qui cette politique s’adresse-t-elle ?


Cette politique concerne notamment :

  • les visiteuses du site et de la plateforme ;

  • les candidates à une Édition ;

  • les participantes et membres du Club ;

  • les personnes inscrites sur une liste d’attente ;

  • les facilitatrices ;

  • les contacts de partenaires et de lieux ;

  • toute personne qui contacte Sœurs de Cœur ou qui est concernée par un signalement relatif à une Aventure.


Le service de candidature s’adresse uniquement à des personnes majeures répondant aux conditions d’éligibilité présentées pour l’Édition.


3. Quelles données traitons-nous ?


Selon ta relation avec Sœurs de Cœur, nous pouvons traiter les catégories de données suivantes.

Identité et coordonnées


  • prénom et nom ;

  • adresse électronique et numéro de téléphone ;

  • date de naissance ;

  • ville, arrondissement, quartier ou zone de résidence et, lorsque la question est proposée, zone fréquentée en journée ;

  • identifiants de compte et informations nécessaires à l’authentification.

Candidature et matching


  • Édition choisie et état de la candidature ;

  • réponses au questionnaire de candidature ;

  • préférences concernant le type d’amitiés recherché, l’ambiance de groupe, les centres d’intérêt, le rythme de sorties, le budget d’activités, le moment de vie ou d’autres éléments utiles au matching ;

  • disponibilités ou contraintes d’organisation lorsqu’elles sont demandées ;

  • notes internes strictement nécessaires à l’examen de la candidature, au matching ou au suivi d’une situation.

Informations sensibles facultatives


Une réponse libre concernant l’accessibilité, la santé, le handicap, des restrictions alimentaires ou d’autres besoins personnels peut révéler une donnée particulièrement protégée par le RGPD.


Cette réponse est toujours facultative. Elle n’est enregistrée que si tu donnes ton consentement explicite à côté de la question concernée. Sans ce consentement, elle est écartée avant l’envoi de la candidature et n’est pas conservée par Sœurs de Cœur.

Aventure, Cercle et Club


  • Cercle attribué, changements de Cercle et historique nécessaire au traitement d’un rematch ;

  • programme, rendez-vous, réservations et inscriptions ;

  • présence, retard ou absence au Premier verre et, lorsque cela est nécessaire, à d’autres rendez-vous ;

  • demande de rematch, motif communiqué, décision et replacement éventuel ;

  • échanges avec l’équipe, demandes, réclamations, incidents ou signalements ;

  • adhésion au Club et participation aux activités lorsqu’elles sont gérées par Sœurs de Cœur.


Lorsque tu acceptes de rejoindre le groupe WhatsApp de ton Cercle, ton prénom, ton numéro de téléphone, ta photographie de profil WhatsApp éventuelle et les messages que tu publies dans ce groupe deviennent visibles par les autres membres du Cercle.

Paiements


  • montant, devise, échéance et état des paiements ;

  • identifiants techniques transmis par Stripe ;

  • marque de la carte, quatre derniers chiffres et date d’expiration lorsque ces informations sont nécessaires pour afficher et gérer le moyen de paiement enregistré ;

  • factures, remboursements, impayés et justificatifs comptables.


Sœurs de Cœur ne reçoit et ne conserve jamais le numéro complet de la carte ni son cryptogramme. Ces données sont traitées directement par Stripe.

Communications et consentements


  • emails transactionnels envoyés et état de leur délivrance ;

  • choix de recevoir ou non des communications non indispensables, notamment l’ouverture de prochaines Éditions ;

  • autorisations facultatives relatives aux photographies ;

  • preuves des consentements et autorisations : texte présenté, version du document, date, heure et adresse IP utilisée lors de la validation.

Photographies et contenus


Lorsque tu l’autorises, nous pouvons traiter des photographies ou vidéos prises pendant un rendez-vous afin de les publier sur les supports précisés au moment de l’autorisation. Cette autorisation est facultative et n’a aucune incidence sur ta candidature ou ta participation.

Données techniques et de sécurité


  • adresse IP ou empreinte technique limitée utilisée pour la sécurité, la prévention des abus et la preuve des consentements ;

  • journaux de connexion, d’authentification, d’erreur et de sécurité ;

  • actions importantes réalisées dans la plateforme ;

  • informations nécessaires au fonctionnement de la session et aux préférences d’interface.

Facilitatrices et partenaires


Pour les facilitatrices, prestataires et contacts de partenaires, nous pouvons également traiter les coordonnées professionnelles, affectations, documents contractuels, rapports, factures et informations nécessaires au paiement de leurs prestations.


4. D’où viennent les données ?


La majorité des données vient directement de toi : candidature, compte, demande de rematch, inscription, message ou choix de consentement.


D’autres données sont créées pendant l’utilisation du service ou nous sont transmises :


  • par Stripe, pour confirmer l’état d’un paiement ;

  • par une facilitatrice ou un membre autorisé de l’équipe, par exemple lors du check-in ;

  • par un partenaire ou une autre participante lorsqu’un incident, une réclamation ou un signalement doit être examiné ;

  • automatiquement par les systèmes techniques nécessaires à l’authentification, à la sécurité et au bon fonctionnement de la plateforme.


Lorsque des informations concernant une personne nous sont communiquées indirectement, nous ne conservons que celles qui sont utiles au traitement de la situation. Nous informons la personne concernée lorsque le RGPD l’exige, en tenant compte de la confidentialité et des droits des autres personnes impliquées.


5. Pourquoi utilisons-nous les données et sur quelle base légale ?


  • Créer et sécuriser un compte : mesures précontractuelles, exécution du contrat et intérêt légitime à sécuriser le service.

  • Vérifier l’éligibilité, recevoir et étudier une candidature : mesures précontractuelles demandées par la candidate.

  • Réaliser le matching et constituer les Cercles : mesures précontractuelles, puis exécution du contrat.

  • Gérer l’Aventure, le programme, le Cercle, le check-in, le rematch et le Club : exécution du contrat.

  • Traiter le premier paiement, le solde, les remboursements et les impayés : exécution du contrat.

  • Établir les factures et conserver les pièces comptables : obligation légale.

  • Envoyer les confirmations, informations pratiques, rappels et messages indispensables : mesures précontractuelles ou exécution du contrat.

  • Répondre aux demandes, réclamations et incidents et assurer la sécurité des groupes : exécution du contrat et intérêt légitime à protéger les personnes et défendre nos droits.

  • Prévenir les abus, sécuriser la plateforme et conserver une traçabilité : intérêt légitime à assurer la sécurité et l’intégrité du service.

  • Traiter une réponse facultative pouvant révéler une donnée sensible : consentement explicite.

  • Envoyer des communications non indispensables sur les prochaines Éditions : consentement.

  • Utiliser des photographies ou vidéos : consentement et autorisation de droit à l’image.

  • Ajouter une participante au groupe WhatsApp de son Cercle : consentement.

  • Gérer les facilitatrices, prestataires, lieux et partenaires : mesures précontractuelles, exécution du contrat et obligations légales.


Lorsque le traitement repose sur notre intérêt légitime, nous vérifions qu’il est nécessaire et qu’il ne porte pas une atteinte disproportionnée à tes droits et libertés.


6. Quelles informations sont obligatoires ?


Les champs signalés comme obligatoires sont nécessaires pour étudier la candidature, créer le compte, réaliser le matching, gérer l’Aventure ou exécuter les paiements. Sans eux, nous pouvons ne pas être en mesure d’accepter ou de traiter la candidature.


Les réponses signalées comme facultatives, le consentement au traitement d’une donnée sensible, l’autorisation relative aux photographies et l’inscription aux communications non indispensables peuvent être refusés sans empêcher de candidater ou de participer à l’Aventure.


7. Comment fonctionne le matching ?


Le matching est manuel et peut être assisté par des outils qui rapprochent certains critères déclarés dans le questionnaire. La décision de constituer un Cercle ou d’y placer une candidate est validée par une personne de l’équipe.


Sœurs de Cœur ne prend aucune décision produisant un effet juridique ou un effet similaire significatif sur la seule base d’un traitement automatisé.


8. Qui peut accéder aux données ?


Les données sont accessibles uniquement dans la limite de ce qui est nécessaire à chaque mission :


  • aux membres autorisés de l’équipe Sœurs de Cœur ;

  • aux facilitatrices, uniquement pour leurs soirées assignées et les informations nécessaires au déroulement et au check-in ;

  • aux autres membres de ton Cercle, pour ton prénom, ton numéro, ta photographie de profil éventuelle et tes messages lorsque tu acceptes de rejoindre son groupe WhatsApp ;

  • aux prestataires techniques chargés de l’hébergement, de la base de données, de l’authentification, de l’envoi des emails et du fonctionnement de la plateforme ;

  • à Stripe pour l’enregistrement du moyen de paiement et le traitement des transactions ;

  • aux prestataires comptables, juridiques ou de support lorsque leur intervention le nécessite ;

  • aux autorités administratives, judiciaires ou de contrôle lorsque la loi l’impose ;

  • à un repreneur ou successeur, dans le cadre légal d’une restructuration, sous réserve de garanties appropriées.


Une facilitatrice voit uniquement les informations utiles à la soirée qui lui est attribuée, notamment le prénom et l’état du check-in. Elle ne voit jamais les réponses sensibles du questionnaire. Les autres participantes n’y ont pas accès non plus. Les réponses sensibles ne sont pas incluses dans les exports par défaut.


Nous ne vendons ni ne louons les données personnelles.


9. Quels prestataires techniques utilisons-nous ?


À la date de cette version, les principaux services susceptibles de traiter des données pour Sœurs de Cœur sont :


  • Framer, pour l’hébergement du site vitrine ;

  • Lovable, pour l’hébergement et le fonctionnement technique de la plateforme et de certains envois d’emails ;

  • Supabase, pour la base de données, l’authentification et les services associés ;

  • Stripe, pour les moyens de paiement et les transactions ;

  • WhatsApp, service de Meta, uniquement lorsque tu acceptes de rejoindre le groupe de ton Cercle ;

  • Google Fonts, tant que les fichiers de police utilisés par la plateforme sont chargés depuis les serveurs de Google ; ce chargement peut transmettre des données techniques telles que l’adresse IP et les caractéristiques du navigateur ;

  • les prestataires professionnels auxquels nous faisons appel pour la comptabilité, le conseil juridique ou l’assistance technique, lorsqu’ils ont besoin d’accéder à une information.


Lorsque tu rejoins un groupe WhatsApp, WhatsApp et Meta traitent les informations liées à ton compte, ton appareil et ton utilisation du groupe selon leurs propres conditions. Les autres membres peuvent conserver les messages ou coordonnées auxquels elles ont légitimement eu accès. Sœurs de Cœur ne leur transmet jamais ton questionnaire de candidature.


Un clic sur un lien vers Google Maps, Apple Plans, Luma ou un autre service externe ouvre le service concerné. À partir de ce moment, ce prestataire traite les données selon sa propre politique de confidentialité. Sœurs de Cœur ne lui transmet pas le questionnaire de candidature.

La liste des prestataires peut évoluer. Nous la mettons à jour lorsque l’évolution modifie de manière importante le traitement des données.


10. Les données sont-elles transférées hors de l’Espace économique européen ?


Certains prestataires techniques ou leurs sous-traitants peuvent traiter des données depuis un pays situé en dehors de l’Espace économique européen.


Dans ce cas, nous vérifions que le transfert repose sur un mécanisme reconnu par le RGPD, par exemple une décision d’adéquation de la Commission européenne ou des clauses contractuelles types complétées, lorsque cela est nécessaire, par des mesures supplémentaires.


Tu peux nous contacter à bonjour@soeursdecoeur.com pour obtenir des informations sur les garanties applicables à un transfert qui te concerne.


11. Combien de temps conservons-nous les données ?


Nous conservons chaque catégorie de données uniquement pendant la durée utile à sa finalité, puis nous la supprimons ou l’anonymisons.


Certaines informations strictement nécessaires peuvent ensuite être placées en archive intermédiaire, avec un accès restreint, pour respecter une obligation légale ou défendre un droit.


  • Brouillon de candidature avant envoi : sur ton appareil uniquement, jusqu’à l’envoi, à son effacement ou à la suppression des données du navigateur.

  • Liste d’attente et candidature n’ayant pas abouti à une Aventure : 12 mois après la collecte ou le dernier contact utile, puis suppression ou anonymisation.

  • Profil, questionnaire non sensible, Cercle, programme, présences, rematch et suivi de l’Aventure : pendant la relation active, puis jusqu’à 3 ans après la dernière activité ou le dernier contact. Seules les données nécessaires à la preuve ou à un contentieux peuvent être archivées jusqu’à 5 ans.

  • Réponse facultative pouvant révéler une donnée sensible : jusqu’à la fin de l’Aventure concernée ou au retrait du consentement, puis suppression dans un délai maximal de 30 jours, sauf obligation légale exceptionnelle.

  • Moyen de paiement enregistré : chez Stripe jusqu’au dernier paiement prévu, à son remplacement ou à sa suppression. Les identifiants locaux sont supprimés lorsqu’ils ne sont plus nécessaires.

  • Preuves liées à une transaction par carte en cas de contestation : jusqu’à 13 mois après le débit, ou 15 mois pour une carte à débit différé, en archive intermédiaire lorsque cela s’applique.

  • Factures, écritures et pièces justificatives comptables : 10 ans à compter de la clôture de l’exercice concerné.

  • Preuves des consentements et autorisations : pendant l’utilisation concernée, puis jusqu’à 5 ans après leur retrait ou la fin de la relation, uniquement à des fins de preuve.

  • Communications non indispensables : jusqu’au retrait du consentement ou 3 ans après le dernier contact venant de la personne.

  • Liste permettant de respecter une opposition à la prospection : au moins 3 ans, uniquement pour éviter un nouvel envoi non souhaité.

  • Administration du groupe WhatsApp : jusqu’à la fin de l’Aventure ou jusqu’à ce que tu quittes le groupe. Les messages et copies conservés sur les appareils des membres ou par WhatsApp suivent les règles propres à ce service.

  • Photographies et vidéos : jusqu’au retrait de l’autorisation ou pendant la durée indiquée au moment du recueil. Leur retrait de nos supports intervient dans un délai raisonnable, sous réserve des obligations d’archivage et des republications réalisées par des tiers.

  • Journaux techniques, de sécurité et d’envoi : en principe 12 mois, sauf nécessité de conservation plus longue pour enquêter sur un incident précis.

  • Demandes d’exercice de droits : durée nécessaire au traitement, puis archivage de la preuve de la réponse jusqu’à 5 ans.

  • Données contractuelles des facilitatrices et prestataires : pendant la relation contractuelle, puis jusqu’à 5 ans. Les pièces comptables sont conservées pendant 10 ans.


Une demande d’effacement ne permet pas de supprimer une donnée que nous devons conserver pour respecter une obligation légale, constater, exercer ou défendre un droit, ou exécuter une obligation contractuelle encore en cours. Dans ce cas, son utilisation est limitée à cette finalité.


12. Tes choix et tes droits


Selon le traitement concerné et sa base légale, tu peux :


  • accéder aux données que nous détenons sur toi et en recevoir une copie ;

  • faire rectifier une information inexacte ou incomplète ;

  • demander l’effacement de données ;

  • demander la limitation temporaire d’un traitement ;

  • t’opposer à un traitement fondé sur notre intérêt légitime, pour des raisons tenant à ta situation particulière ;

  • recevoir, dans un format structuré et lisible par machine, les données que tu nous as fournies lorsque le droit à la portabilité s’applique ;

  • retirer à tout moment un consentement concernant une donnée sensible, des communications ou des photographies.


Le retrait d’un consentement n’a pas d’effet rétroactif : il ne remet pas en cause les traitements réalisés légalement avant ce retrait.


Pour exercer un droit, écris à bonjour@soeursdecoeur.com en indiquant l’adresse électronique utilisée pour ton compte et l’objet de ta demande. Nous répondons en principe dans un délai d’un mois. Si une demande est complexe ou nombreuse, ce délai peut être prolongé de deux mois ; nous t’en informons dans le premier mois.


Nous ne demandons une pièce d’identité qu’en cas de doute raisonnable sur l’identité de la personne à l’origine de la demande. Elle n’est alors utilisée que pour effectuer la vérification nécessaire.


Tu peux également déposer une réclamation auprès de la Commission nationale de l’informatique et des libertés : www.cnil.fr, ou par courrier à CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.


13. Cookies, stockage local et mesure d’audience


La plateforme utilise des mécanismes strictement nécessaires à l’authentification, à la sécurité, à la conservation d’une session et aux préférences d’interface. Elle peut également enregistrer temporairement un brouillon de candidature dans le stockage local de ton navigateur afin de te permettre de reprendre plus tard. Ces brouillons restent sur ton appareil jusqu’à leur envoi ou leur effacement.


À la date de cette politique, Sœurs de Cœur n’a ajouté aucun traceur publicitaire ni outil de mesure d’audience permettant de suivre individuellement les visiteuses. Framer fournit des statistiques de fréquentation anonymisées pour le site vitrine, sans cookies ni identifiants persistants. Ces statistiques ne sont pas utilisées pour identifier une personne ni pour suivre sa navigation sur d’autres sites.


La version actuelle de la plateforme charge également ses polices auprès de Google Fonts. Ce chargement n’est pas utilisé par Sœurs de Cœur pour suivre ta navigation. Nous privilégions l’hébergement direct des polices afin de limiter les appels à un service tiers.


Nous ne déposons pas de traceur publicitaire ou de mesure individualisée sans consentement préalable. Si un outil non essentiel, par exemple un pixel publicitaire, un outil d’analyse individualisée ou un contenu externe déposant des traceurs est ajouté, il doit rester bloqué tant que tu ne l’as pas accepté. Refuser doit être aussi simple qu’accepter, et tu dois pouvoir modifier ton choix à tout moment.


14. Comment protégeons-nous les données ?


Nous mettons en place des mesures techniques et organisationnelles adaptées à la nature des données, notamment :


  • des accès limités selon les fonctions et la ville concernée ;

  • une authentification et des règles de sécurité au niveau de la base de données ;

  • des opérations sensibles exécutées côté serveur ;

  • l’absence de clé secrète dans le navigateur ;

  • une limitation de l’accès aux réponses sensibles ;

  • une journalisation des actions importantes et des mesures contre les tentatives abusives ;

  • le chiffrement des communications lors de leur transmission ;

  • des engagements de confidentialité et de protection des données avec les prestataires concernés.


Aucun système n’offre une sécurité absolue. En cas de violation de données, nous évaluons le risque et informons la CNIL et les personnes concernées lorsque le RGPD l’exige.


15. Modification de cette politique


Nous pouvons modifier cette politique pour tenir compte d’une évolution du service, de nos prestataires ou de la réglementation. La date de mise à jour figure en tête du document.


Lorsqu’une modification importante concerne une Aventure en cours ou change de manière significative l’utilisation des données, nous utilisons un moyen approprié pour en informer les personnes concernées.


16. Nous contacter


Pour toute question sur cette politique ou sur l’utilisation de tes données :


bonjour@soeursdecoeur.com


Belong Everywhere You Are (BEYA)
9 rue Charles Fourier
91000 Évry-Courcouronnes
France