Politique de confidentialité

Zango · dernière mise à jour : 2 septembre 2026

Responsable du traitement et contact

Zango est une application de création, de communauté et de vidéo ouverte dès 16 ans : on y publie des reels et des séries, on y réunit son cercle dans des groupes, on y regarde en plein écran — et l'on y rencontre de nouvelles personnes, ce qui est une porte de l'application et non son couloir. S'y ajoute une monnaie interne qui permet d'offrir, de débloquer du contenu et de rémunérer les créateurs. Cette politique décrit les données que nous traitons, pourquoi, combien de temps, et les droits dont vous disposez.

Deux garanties tiennent le reste de ce document.
  • Ce que vous écrivez ne nous est pas lisible. Les messages texte des conversations privées et des groupes sont chiffrés de bout en bout par défaut : la clé naît sur votre téléphone et n'en sort jamais. Ce que cela couvre exactement, et ce que cela ne couvre pas encore, est détaillé au §10.
  • Personne ne vous écrit en privé sans votre accord préalable. Une conversation privée n'existe qu'après un geste de votre part : un like rendu, une demande que vous avez acceptée, ou une porte que vous avez ouverte. Aucun abonnement ne contourne cette règle — voir le §2 des conditions d'utilisation. Nous ne traitons donc jamais un échange privé que vous n'avez pas voulu.
Âge minimum : 16 ans. La rencontre : 18 ans. Zango n'est pas une application pour adultes — publier, suivre des séries et tenir un groupe n'ont pas d'âge. Seule la mise en relation en a un, et c'est le serveur qui l'ouvre, sur la date de naissance vérifiée. Nous ne collectons pas sciemment de données concernant une personne de moins de 16 ans ; un tel compte nous étant signalé, il est supprimé sans délai.

1. Responsable du traitement

Zango est édité en nom propre par une personne physique établie en Allemagne, dont l'identité et l'adresse postale complètes figurent en fin de page.

Pour toute question sur vos données : privacy@leyamo.app.
Pour toute autre demande : contact@leyamo.app.

2. Données que nous traitons

2.1 Compte et identité

DonnéeOrigineFinalitéBase légale
Adresse e-mail, numéro de téléphone, ou compte GoogleVousCréer et sécuriser votre compteExécution du contrat
Prénom affichéVousVous identifier auprès des autres membresExécution du contrat
Date de naissanceVousVérifier l'âge minimum, ouvrir la rencontre à 18 ans, afficher votre âgeObligation légale + contrat
GenreVousFiltres de découverteConsentement

2.2 Profil et contenus

DonnéeFinalité
Photos et vidéos de profilPrésentation de votre profil
Présentation écrite, centres d'intérêt, langues parléesAfficher votre profil, et ordonner les profils qui vous sont présentés
Pays d'origine, ville, statut diasporaDécouverte par proximité et par origine
Reels, épisodes uniques, séries et leurs épisodesPublication de contenu, calendrier de diffusion, rattrapage
Publications de groupe, commentaires, réactionsLes afficher dans le fil du groupe concerné
Vos réponses aux publications d'un groupe (réactions, votes, réponses)Les afficher aux autres membres de ce groupe
Messages, notes vocales, photos échangéesConversations entre membres, voir §10 sur le chiffrement
Solde de coins, cadeaux, déblocages, parrainages, revenus de créateurFaire fonctionner l'économie de la plateforme et vous verser ce qui vous revient
Boutique : fiche de vendeur, produits, commandes reçuesVendre vos œuvres sur le site de Zango, livrer les commandes et vous verser les gains

2.3 Données sensibles

Certaines données relèvent de l'article 9 du RGPD et ne sont traitées que sur votre consentement explicite, que vous pouvez retirer à tout moment en modifiant votre profil ou en supprimant votre compte.

2.4 Localisation

Avec votre autorisation, nous déterminons votre ville pour la proposer à l'inscription et permettre le filtrage par distance.

Nous n'enregistrons pas votre position précise. Les coordonnées sont arrondies au dixième de degré, soit une zone d'environ 11 km, suffisant pour distinguer « à 20 km » de « à 400 km », trop grossier pour situer un domicile. Vous pouvez désactiver le partage de position dans les réglages.

2.5 Paiement

Les achats faits dans l'application (abonnement Premium, packs de coins) sont traités par Apple App Store ou Google Play. Nous ne recevons ni ne stockons vos coordonnées bancaires. Nous conservons uniquement l'état de votre abonnement, votre solde de coins et l'historique des transactions.

Les achats faits dans la boutique du site sont traités par notre prestataire de paiement ou par l'opérateur de mobile money choisi (§6). Là encore, le numéro de carte ne nous parvient pas : nous conservons le montant, l'état de la commande et, pour un article physique, l'adresse de livraison que vous saisissez.

Si vous demandez un versement de vos revenus de créateur, les coordonnées nécessaires sont transmises au prestataire concerné (voir §6).

2.6 Données techniques

3. Mesure d'audience

Rien n'est activé par défaut. Cet usage repose sur votre consentement (RGPD art. 6.1.a). Tant que vous n'avez rien accepté, aucune donnée d'usage ne quitte votre téléphone. Vous pouvez revenir sur votre choix à tout moment : Réglages → Vos données.
Cette version ne diffuse aucune publicité. Les consentements « Personnalisation » et « Publicités ciblées » ont été retirés de l'application : ils ne sont plus demandés, plus enregistrés, et les accords donnés avant ne sont plus lus. Le profil d'audience qu'ils justifiaient n'est plus calculé, et ceux qui existaient sont supprimés. Si la publicité revenait un jour, cette page serait mise à jour et votre consentement redemandé avant le premier contenu ciblé.

3.1 Le seul usage, et ce qu'il autorise

UsageÀ quoi il sertCe qu'il autorise
Mesure d'audience Savoir ce qui est utilisé, ce qui ne l'est pas, et où les gens abandonnent, pour décider quoi corriger et quoi construire. L'enregistrement d'événements d'usage (§3.2).

3.2 Ce qu'un événement d'usage contient

Avec votre accord, l'application enregistre des actions, pas des contenus. Un événement se limite à :

Jamais le contenu. Nous enregistrons qu'un message a été envoyé, jamais son texte ; qu'un profil a été consulté, jamais ce qu'il contient. Ce filtrage est appliqué à l'arrivée sur nos serveurs : tout ce qui n'est pas une valeur courte et simple est rejeté avant d'être écrit. Ce qui n'est pas stocké ne peut pas fuiter.

Ces événements sont ensuite agrégés en statistiques quotidiennes : nombre de personnes actives, écrans les plus vus, actions les plus fréquentes. Ces statistiques ne contiennent plus aucun identifiant, elles ne permettent pas de remonter à une personne.

3.3 La mesure de l'interface

Toujours avec le même accord, l'application mesure comment l'interface est utilisée, afin de savoir ce qui sert réellement et ce qui peut être retiré. Sont comptés, et rien d'autre :

Des compteurs, pas un enregistrement. Votre appareil additionne ces mesures localement et n'envoie que des totaux, à intervalle espacé. Nous ne recevons ni la chronologie de vos gestes, ni la suite des écrans que vous avez traversés : il n'est pas possible de reconstituer une séance à partir de ce qui est transmis.

Jamais votre position exacte. Nous ne vous demandons jamais l'accès à votre localisation pour cette mesure. Si vous l'aviez accordé ailleurs, la position est arrondie à un demi-degré, une case d'environ 55 km, qui situe une agglomération et jamais une personne. Cet arrondi est appliqué par nos serveurs, et non seulement par l'application.

Ces mesures sont agrégées par jour et par écran. Le temps d'utilisation quotidien est en outre associé à votre compte pendant la durée de conservation indiquée au §8, afin de distinguer un usage régulier d'un usage occasionnel ; il est supprimé avec les autres données d'usage.

3.4 Profil d'audience et publicité : ni l'un ni l'autre

L'application ne calcule plus de profil d'audience et n'affiche aucun contenu sponsorisé, ciblé ou non. Les profils calculés sous les anciens consentements sont supprimés, pas seulement gelés.

Ce qui reste vrai si la publicité revenait : elle serait servie depuis notre propre infrastructure, sans aucune régie publicitaire tierce ni mouchard (§4.2) ; les annonceurs ne recevraient aucune donnée vous concernant, seulement des totaux ; et tout contenu sponsorisé porterait la mention « Sponsorisé ». Rien de cela ne serait mis en place sans que cette page soit mise à jour et votre consentement redemandé.

3.5 Retirer votre accord

Dans Réglages → Vos données. Le retrait prend effet immédiatement : ce qui attendait d'être envoyé depuis votre téléphone est jeté sans partir. Retirer est aussi simple qu'accepter, et n'enlève rien aux fonctionnalités de l'application.

4. Nos engagements, et ce qui peut évoluer

4.1 Engagements fermes

Ceux-ci ne dépendent pas des évolutions de l'application. Nous ne les lèverons pas :

4.2 Fonctionnement actuel

Les points ci-dessous décrivent le fonctionnement de la version actuelle. Si l'un d'eux venait à changer, nous mettrions cette politique à jour, nous vous en informerions dans l'application avant que le changement prenne effet, et lorsque la loi l'exige nous vous demanderions votre accord, un accord donné pour un usage ne vaut jamais pour un autre.

5. Vérification d'identité

La vérification est facultative. Elle consiste à enregistrer une courte vidéo de votre visage, que vous pouvez ignorer ou faire plus tard.

6. Destinataires et sous-traitants

PrestataireRôleDonnées concernées
Google Firebase (Google Ireland Ltd.)Hébergement, base de données, authentification, notifications, rapports de plantage (Crashlytics)Ensemble des données
Apple / Google PlayAchats in-appIdentifiant d'achat, état de l'abonnement
RevenueCatGestion des abonnementsIdentifiant de compte, état d'abonnement
ExpoAcheminement des notifications pushJeton de notification
StripePaiements de la boutique du site, et versements aux créateursMontant, e-mail de l'acheteur ; pour un versement, identité et coordonnées bancaires
MTN MoMo, Orange Money, Wave, CampayPaiements et versements par mobile money, selon le paysNuméro de téléphone, nom, montant
LiveKitAppels de groupe, lorsque la fonctionnalité est activeFlux audio en transit, non enregistré

La mesure d'audience (§3) n'ajoute aucun destinataire à cette liste : tout est traité sur notre propre infrastructure Firebase, dans l'Union européenne. Ce tableau est la liste de référence, tout nouveau prestataire y sera ajouté avant d'être mis en service (§4.2).

Lorsque vous achetez dans la boutique d'un créateur, l'adresse de livraison et le nécessaire pour honorer la commande sont transmis à ce vendeur, qui en devient responsable pour cette finalité.

7. Où vos données sont hébergées

La base de données, les fichiers et les traitements serveur sont localisés en Belgique (europe-west1), au sein de l'Union européenne.

Certains sous-traitants (Apple, Google, Stripe, RevenueCat) peuvent traiter des données hors de l'UE. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par une décision d'adéquation.

8. Durées de conservation

DonnéeDurée
Profil et contenusTant que le compte existe
Épisode unique (ancienne « story »)24 heures après sa diffusion, puis suppression automatique
Série et ses épisodesTant que la série existe. Chaque épisode cesse d'être diffusé à la fin de sa fenêtre ; le rattrapage dépend de la formule
Déblocages payants et cadeaux reçusTant que le compte existe, puis conservés sous forme comptable anonymisée (obligation légale)
Messages et publications de groupeConservés après la suppression du compte, mais anonymisés, voir §9
Vidéo de vérificationJusqu'à la suppression du compte
Revenus de créateur en attente14 jours de maturation avant retrait
Commandes de la boutiqueDurée légale de conservation comptable, indépendamment du compte
Historique de transactionsDurée légale de conservation comptable
Enregistrements de transaction chez Apple, Google et RevenueCatConservés par eux, indépendamment de nous, selon leurs propres règles et les obligations fiscales, couramment jusqu'à 7 ans. Supprimer votre compte chez nous n'efface pas ces enregistrements-là.
Signalements et journaux de modérationConservés après suppression du compte, à des fins de sécurité et de preuve
Événements d'usage bruts (§3.2)90 jours, puis suppression automatique
Temps d'utilisation quotidien rattaché à votre compte (§3.3)90 jours, puis suppression automatique
Statistiques agrégées, mesures d'interface par écran (§3.3)Sans limite, elles ne contiennent plus d'identifiant
Profil d'audience (§3.4)N'est plus calculé. Ceux qui existaient sont supprimés
Vos choix de consentementTant que le compte existe, c'est la preuve de ce que vous avez accepté, et quand

9. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité.

Pour toute demande : privacy@leyamo.app. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour une demande complexe, auquel cas nous vous en informons.

Avant de répondre, nous vérifions votre identité, en pratique, en confirmant que la demande vient bien de l'adresse e-mail ou du numéro de téléphone rattaché au compte. Sans cette vérification, il suffirait d'écrire un e-mail pour obtenir les données de quelqu'un d'autre, ou faire effacer son compte.

Si notre réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de l'autorité de protection des données de votre pays de résidence.

10. Chiffrement de bout en bout

Les messages texte de vos conversations privées et de vos groupes sont chiffrés de bout en bout par défaut. Nous ne pouvons pas les lire. Ce n'est pas un engagement de notre part à ne pas regarder : c'est une impossibilité technique.

La clé qui déchiffre vos messages est créée sur votre téléphone et rangée dans son coffre matériel (Keychain sur iOS, Keystore sur Android). Elle n'est envoyée nulle part, n'est sauvegardée nulle part, et n'existe en aucune copie chez nous. Nos serveurs n'hébergent que des messages chiffrés.

10.1 Ce qui est chiffré, et ce qui ne l'est pas

ÉlémentÉtatCe que nous pouvons voir
Messages texte et icebreakersChiffrésRien de leur contenu
Publications et commentaires de groupeChiffrésRien de leur contenu
Photos, vidéos, notes vocalesNon chiffrésLe fichier, protégé par nos règles d'accès, mais techniquement lisible par nous
Qui écrit à qui, et quandNon chiffréLes participants d'une conversation et l'horodatage, nécessaires pour acheminer les messages
Reels et séries publiésNon chiffrésCe sont des contenus destinés à être diffusés

10.2 Ce que cela change pour vous

Vous pouvez désactiver le chiffrement dans Réglages → Vie privée. Vos messages suivants nous deviennent alors lisibles, et l'historique chiffré antérieur est perdu. Le réglage est activé par défaut et n'est pas payant.

11. Sécurité

12. En cas de violation de données

Si une violation de données personnelles survient et qu'elle présente un risque pour vos droits et libertés, nous la notifions à l'autorité de contrôle compétente dans les 72 heures suivant le moment où nous en prenons connaissance, conformément à l'article 33 du RGPD.

Lorsque la violation est susceptible d'engendrer un risque élevé pour vous, nous vous en informons également, directement et sans délai injustifié (article 34) : nature de l'incident, données concernées, conséquences probables, et ce que nous faisons pour y remédier, ainsi que ce que vous pouvez faire de votre côté.

13. Modifications

Cette politique décrit ce que fait la version actuelle de l'application ; elle est mise à jour à mesure que le produit évolue.

Toute modification substantielle vous sera signalée dans l'application avant son entrée en vigueur. Un nouvel usage de vos données soumis à consentement ne démarre qu'après que vous l'ayez accepté : le silence ne vaut pas accord, et un accord donné pour un usage ne s'étend jamais à un autre.

Responsable du traitement

Junior-Wilfried Tadjeugue-Nangmo
Brandenburger Straße 1, 95448 Bayreuth, Allemagne
privacy@leyamo.app · contact@leyamo.app