Politique de confidentialité
Mise à jour : 4 novembre 2026
Ceci est une traduction. La version allemande est celle qui fait foi. En cas de divergence, c’est le texte allemand qui s’applique. Tu peux changer de langue en bas de page.
Sommaire
Cette politique décrit quelles données personnelles tellmelo traite, dans quel but, sur quelle base juridique et pendant combien de temps.
Vue d’ensemble
Responsable du traitement
Blackline Development Inh. Sebastian Ostermeier Gottesackerweg 11a85283 WolnzachBayern, DeutschlandAucun délégué à la protection des données n’est désigné ; les conditions du § 38 BDSG ne sont pas remplies.
L’essentiel
- Pas de publicité, pas de vente. Les données ne sont pas exploitées à des fins publicitaires, pas vendues et transmises uniquement aux destinataires cités ici.
- Aucun outil d’analyse, aucun pixel espion et aucun suivi entre sites.
- Aucun tiers au chargement. Polices, icônes et fichiers du programme viennent de ce serveur. D’autres fournisseurs n’interviennent qu’avec « Continuer avec Google », lors du paiement d’un abonnement et avec le push activé.
- Serveur situé en Allemagne, exploité par le responsable.
- Sujets appris seulement après activation (sujets appris).
Lors de ta visite
Journaux du serveur
Le serveur web journalise les requêtes : adresse IP, heure, adresse demandée, volume de données et en-têtes du navigateur comme l’identifiant du navigateur et la langue. Sont exclus le cookie de session, les vérifications régulières des membres connectés, les images pour les membres connectés et les fichiers immuables du programme.
Finalité : fonctionnement et défense contre les attaques. Base juridique : art. 6, par. 1, point f du RGPD. Durée : 14 jours au plus.
Cookies et stockage dans le navigateur
tellmelo dépose deux cookies et enregistre trois valeurs dans le stockage local, et dans l’app Android une de plus dans le stockage de session. Avec le push s’ajoute un script d’arrière-plan, avec « Continuer avec Google » un autre cookie pendant dix minutes. La même liste s’affiche via le bouton au bouclier en bas de la page ; après connexion sur téléphone et tablette sous Réglages → App et données → Ce qui est sur ton appareil.
| Nom | Finalité | Durée | Base juridique |
|---|---|---|---|
tellmelo_session : cookie | Te garde connecté. Contient seulement un jeton aléatoire. | 7 jours ; supprimé dès la déconnexion | § 25, al. 2, n° 2 TDDDG, art. 6, par. 1, point b du RGPD |
tellmelo-language : cookie | La langue choisie sous forme de code, par exemple de. | Un an ou jusqu’au prochain choix | § 25, al. 2, n° 2 TDDDG |
tellmelo-theme : stockage local | Clair ou sombre. N’est pas envoyé au serveur. | Jusqu’à ce que tu le supprimes | § 25, al. 2, n° 2 TDDDG |
tellmelo-look : stockage local | La couleur de l’app et le noir profond d’un abonnement, pour qu’ils s’appliquent dès le chargement. Le choix lui-même est conservé avec tes réglages. | Jusqu’à ce que tu le supprimes ou que l’abonnement prenne fin | § 25, al. 2, n° 2 TDDDG |
tellmelo-data-panel : stockage local | Que tu as déjà ouvert le panneau des données. | Jusqu’à ce que tu le supprimes | § 25, al. 2, n° 2 TDDDG |
tellmelo-app : stockage de session (uniquement dans l’app Android) | Que la page s’exécute dans l’app, pour que la barre d’onglets et la question sur les notifications restent après un rechargement. Contient seulement 1. N’est pas envoyé au serveur. | Jusqu’à ce que tu fermes l’app | § 25, al. 2, n° 2 TDDDG |
sw.js : script d’arrière-plan (push uniquement) | Reçoit le signal du service push et affiche la notification. N’enregistre rien. | Jusqu’à ce que tu désactives le push | § 25, al. 1 TDDDG, art. 6, par. 1, point a du RGPD (push) |
tellmelo_oauth : cookie (Google uniquement) | Relie le retour de Google à la connexion commencée ici. Valeurs aléatoires uniquement. | 10 minutes ; supprimé dès le retour | § 25, al. 2, n° 2 TDDDG |
Il n’y a pas de bandeau de consentement : les sept entrées sont exemptées de consentement selon le § 25, al. 2 TDDDG. Pour le script push, ton accord est demandé explicitement lors de l’activation.
Langue
tellmelo existe en six langues. La langue vient du réglage de ton compte, sinon du cookie tellmelo-language, sinon de l’en-tête Accept-Language du navigateur, sinon c’est l’anglais. L’en-tête est lu uniquement lors de l’appel, jamais enregistré. Base juridique : art. 6, par. 1, point f du RGPD, ou point b si tu choisis toi-même.
La version allemande fait foi. Les traductions de cette politique et des autres textes juridiques sont des aides à la lecture.
Liens externes
Les liens des publications, messages et profils mènent d’abord à une page d’avertissement. L’adresse cible se trouve après le #, que le navigateur n’envoie pas au serveur ; la page d’avertissement demande seulement si l’équipe a vérifié le site cible. Les liens que tu ouvres ne sont pas enregistrés. Pour éviter les requêtes massives, le serveur compte les requêtes pendant une minute, sans compte sous une empreinte irréversible de l’adresse IP. Le site cible n’apprend pas de quelle page tu viens.
Soumettre des sites à vérification : sont enregistrés l’identifiant de ton compte, l’adresse, ton appréciation, une justification facultative, l’heure et la décision ; l’équipe voit ton nom. Les classements eux-mêmes s’appliquent jusqu’à ce que l’équipe les lève ; les sites bloqués n’ont pas d’aperçu de lien, et les textes qui les citent ne peuvent pas être publiés. Base juridique : art. 6, par. 1, point f du RGPD (protection contre les sites nuisibles).
Liens partagés et aperçus
Quand quelqu’un colle le lien d’une publication dans une messagerie ou un autre réseau, son serveur charge un aperçu : le nom de l’auteur, les quelque 200 premiers caractères et la première image. Il n’y a pas d’aperçu pour les publications de groupes non publics, de comptes bloqués ou en cours de suppression, ni pour les publications retirées. Les moteurs de recherche ne peuvent indexer cette page que si l’auteur a activé « Visible dans les moteurs de recherche ». Base juridique : art. 6, par. 1, point f du RGPD.
Compte
Compte et connexion
- Nom d’utilisateur et nom affiché : choisis par toi, publics.
- Mot de passe : uniquement sous forme de hachage scrypt avec son propre sel, jamais en clair.
- Adresse e-mail : obligatoire, enregistrée chiffrée, la clé conservée à part. Sert aux liens de mot de passe, aux messages de l’exploitant, par exemple sur des textes juridiques modifiés, et au récapitulatif si tu l’actives. Les adresses jetables sont refusées.
- Connexion à deux facteurs : facultative, obligatoire pour l’équipe. Le secret est enregistré chiffré, les dix codes de récupération seulement sous forme de hachage. La désactiver sous Réglages → Compte et sécurité supprime les deux.
- Connexions : heure, dernier accès (toutes les heures) et une description sommaire de l’appareil comme « Chrome sur Windows », aucune adresse IP. Sous Réglages → Compte et sécurité → Appareils connectés et déconnexion, on peut mettre fin à une ou à toutes les autres connexions.
- Dernière utilisation : quand tu as utilisé tellmelo pour la dernière fois, à l’heure près. Elle sert au marquage des nouvelles publications dans le fil, au récapitulatif, à « en ligne il y a » dans les messages directs, à la vérification des invitations et à la fin des comptes d’organisation inutilisés.
Base juridique : art. 6, par. 1, point b du RGPD (contrat d’utilisation).
Se connecter avec Google
Avec « Continuer avec Google », tu te connectes chez Google et décides si Google nous transmet trois informations : l’identifiant de ton compte Google, ton adresse e-mail (seulement si Google l’a confirmée) et ton nom. Nous ne recevons ni photo de profil, ni contacts, ni mot de passe. L’identifiant est enregistré pour te reconnaître ; si l’adresse confirmée appartient déjà à un compte confirmé, les deux sont reliés. Pour un nouveau compte, l’adresse et le nom restent chiffrés jusqu’à la fin de l’inscription, 30 minutes au plus.
Base juridique : art. 6, par. 1, point b du RGPD. Dissocier à tout moment sous Réglages → Compte et sécurité ; l’identifiant est alors supprimé. Ce que Google traite lui-même relève de sa propre politique de confidentialité.
Âge et accord des parents
La date de naissance est évaluée une fois lors de l’inscription et n’est pas enregistrée. En dessous de 16 ans, il n’y a d’abord pas de compte, mais une demande envoyée à l’adresse e-mail d’un titulaire de l’autorité parentale (art. 8, par. 2 du RGPD). Jusqu’à la réponse, le nom et le nom d’utilisateur souhaités, les deux adresses e-mail (chiffrées) et le mot de passe haché sont conservés ; sans réponse, ils sont supprimés après 14 jours, immédiatement en cas de refus.
Avec l’accord, le compte est créé. Comme preuve (art. 5, par. 2 du RGPD), l’heure de l’accord et l’adresse e-mail d’où il est venu (chiffrée) sont enregistrées jusqu’à la suppression du compte. Base juridique : art. 6, par. 1, point b en liaison avec l’art. 8 du RGPD.
Invitations
Comptes préparés par l’exploitant : L’exploitant peut préparer un compte pour quelqu’un. tellmelo traite alors des données qui ne viennent pas de la personne invitée : le nom et le nom d’utilisateur prévus, pour les comptes d’organisation le secteur, le site web, le téléphone et une adresse e-mail publique, et pour une invitation par e-mail aussi son adresse e-mail (chiffrée). Tant que la personne n’a pas ouvert le lien et choisi son propre mot de passe, rien de tout cela n’est visible.
Par e-mail part une invitation indiquant l’expéditeur, la personne qui invite, le but et la validité, plus un rappel après sept puis treize jours. Pour une invitation par lien, tellmelo n’enregistre aucune adresse et n’envoie aucun rappel ; l’aperçu du lien montre le nom, le nom d’utilisateur et une photo de profil préparée. Les invitations non acceptées sont supprimées après 14 jours, ou aussitôt sur demande via le formulaire de contact. Base juridique : art. 6, par. 1, point f du RGPD.
Les liens d’invitation des membres (/login?invite=nom) ne contiennent que le nom d’utilisateur. Qui s’inscrit par ce lien se voit demander une fois s’il veut suivre cette personne ; la page n’affiche le nom que pour un profil public. Pour les récompenses des invitations (conditions d’utilisation), tellmelo enregistre quel membre a invité, si le nouveau compte se signale par le lien dans la journée qui suit l’inscription, et note chaque nuit s’il a été utilisé depuis, à partir de l’heure de dernière utilisation déjà enregistrée. Le membre qui invite voit seulement le nombre d’invitations comptées et en attente, pas les personnes. Le lien est supprimé dès qu’il est clair que le compte ne compte pas (après 30 jours), sinon 30 jours après le comptage, au plus tard après 60 jours. « Ne pas me compter » dans l’avis après l’inscription le supprime aussitôt, sans inconvénient pour le compte. Chez le membre qui invite, le nombre d’invitations, les paliers atteints et le temps d’abonnement crédité restent jusqu’à la suppression du compte. Base juridique : art. 6, par. 1, point f du RGPD (récompenser équitablement les invitations, écarter les faux comptes) ; pour le membre qui invite, art. 6, par. 1, point b du RGPD.
Profil, lieu et organisation
Lieu (facultatif) : lieu, région, pays, code postal, rue, numéro, coordonnées du centre et rayon. tellmelo en déduit quelles publications viennent de ta région. Rien de cela n’est d’abord public ; avec « Montrer le lieu dans le profil », seul le lieu apparaît. Les coordonnées ne vont qu’à ton propre navigateur. Base juridique : art. 6, par. 1, point a du RGPD ; retirer ton accord sous Réglages → Profil → Ton lieu supprime toutes les données de lieu.
Comptes d’organisation : entreprises et associations affichent publiquement leur adresse complète, leur secteur, leur téléphone et une adresse e-mail publique, les entreprises aussi leurs horaires. Ces données sont stockées non chiffrées, car elles sont publiques ; les comptes automatisés n’en ont pas. Le type de compte prend fin quand l’équipe le retire ou après dix-huit mois sans connexion (un message après un an, ensuite au plus un rappel par mois) ; le compte et les publications restent. Base juridique : art. 6, par. 1, point b du RGPD.
Recherche d’adresse : pendant la saisie, le texte est envoyé à Photon (komoot GmbH, Potsdam). La requête est faite par ce serveur ; le service n’apprend ni ton adresse IP ni qui a cherché. Les réponses sont mises en cache sans identifiant pendant 30 jours.
Site web : un site web indiqué apparaît publiquement dans ton profil. À l’enregistrement, sur « Vérifier maintenant » et environ chaque semaine la nuit, le serveur récupère la page et y cherche un lien rel=me vers ton profil ; le site ne voit que l’adresse IP du serveur. Sont enregistrés l’adresse, le résultat et l’heure, rien du contenu. Base juridique : art. 6, par. 1, point b du RGPD.
Vérification
Une personne décide de chaque demande de marque de vérification. Sont enregistrés le texte de la demande, le type de compte et l’heure, pour les personnes et les comptes automatisés aussi les chiffres au moment de l’envoi (abonnés ainsi que publications et mentions j’aime, réponses et partages reçus des 30 derniers jours).
Entreprises et associations téléversent un document reconnu par l’État. Il est conservé chiffré et seulement jusqu’à la décision ; en cas de retrait de la demande, il est supprimé aussitôt. Seuls les administrateurs peuvent l’ouvrir, et chaque ouverture est journalisée. Tu peux caviarder les informations inutiles, avec un motif. Après la décision, la demande sans le document, la décision et sa justification sont conservées 90 jours. Base juridique : art. 6, par. 1, points b et f du RGPD (protection contre les comptes qui se font passer pour quelqu’un d’autre).
Abonnements
tellmelo propose deux abonnements, « Soutien » et « Organisation ». Ils peuvent être achetés ou attribués à la main par l’exploitant, par exemple pour les essayer. Si ton compte a un abonnement, son type, son début et sa fin sont enregistrés tant que le compte existe. Un abonnement ne change rien au tri du fil. Base juridique pour tout ce paragraphe, sauf mention contraire : art. 6, par. 1, point b du RGPD.
- Insigne et couleurs : ton profil affiche un insigne avec le nom et la date de début de l’abonnement ; tu le masques sous Réglages → Profil. Une couleur de profil choisie est vue par toute personne qui voit ton profil. La couleur de l’app, les mélanges enregistrés pour le fil et les réponses toutes prêtes restent seulement dans tes réglages.
- Les notes sur les publications enregistrées ne sont visibles que par ton compte. Elles sont supprimées quand tu n’enregistres plus la publication, quand elle est supprimée, ou avec ton compte.
- Tes propres emojis sont des images publiques : quiconque voit un texte qui les utilise voit l’image tant que ton abonnement court.
- Aperçus : ton année et les statistiques de tes publications sont calculées à partir de données existantes et ne sont pas enregistrées à part ; elles ne montrent que des totaux, aucun nom.
- Page de liens : ta page de liens sur
/<identifiant>est publique, même sans connexion, et montre ton nom, ta photo de profil, ton texte et tes liens. Quand l’adresse est partagée, l’aperçu montre une carte avec ton nom, ta photo de profil, ton texte et les quatre premiers liens. Les moteurs de recherche ne peuvent l’indexer que si ton profil est Trouvable dans les moteurs de recherche. Pour chaque lien, nous comptons seulement combien de fois il a été cliqué, jamais par qui ; lors de la redirection, le site cible apprend seulement que la visite vient de tellmelo. Quand l’abonnement prend fin, l’adresse mène à ton profil. - Rappels et messages envoyés plus tard : un rappel sur une publication enregistrée reste lié à ton compte jusqu’au moment choisi, puis il est supprimé. Un message que tu envoies plus tard est stocké chiffré sur le serveur jusque-là, comme tout message ; le destinataire ne le voit qu’à partir de l’envoi. Si ton abonnement a pris fin entre-temps, il reste non envoyé jusqu’à ce que tu l’envoies ou le supprimes toi-même.
- Accès d’équipe (Organisation) : jusqu’à cinq personnes agissent pour le compte. Elles voient ce que voit le compte, y compris les messages adressés au compte, et écrivent en son nom ; les publications de la rédaction attendent une validation. Ce qu’elles font figure au journal avec la personne, l’action et l’heure pendant 90 jours ; le compte et ses admins le lisent. Connexion, sécurité, clés, export des données et suppression restent à la personne qui a le mot de passe.
- Boîte d’équipe (Organisation) : l’organisation et son équipe notent pour une conversation qui s’en occupe, si elle est traitée, et une note interne chiffrée. La personne de la conversation ne le voit pas. Cela reste jusqu’à ce que l’organisation le modifie ou que l’un des deux comptes soit supprimé. Base juridique envers la personne de la conversation : art. 6, par. 1, point f du RGPD (traiter les demandes en équipe) ; l’organisation est responsable des notes.
- Les événements et sites (Organisation) apparaissent publiquement dans le profil ; les fichiers de calendrier des comptes publics peuvent être récupérés sans connexion. Qui s’inscrit à un événement apparaît avec son nom et son @nom dans la liste des participants de l’organisation ; les autres ne voient que le nombre. Les événements et les inscriptions sont supprimés un an après l’événement, une inscription aussi quand tu te désinscris.
- Compléments de profil (Organisation) : les questions et réponses et la description dans d’autres langues sont publiques sur le profil. Les publications récurrentes paraissent aux moments choisis comme les autres publications du compte.
- Widget pour site web (Organisation) : il montre le nom et les cinq publications publiques les plus récentes sur un autre site, seulement pour un compte avec une page de profil publique (Visible dans les moteurs de recherche). Le navigateur des visiteurs de ce site le charge depuis ce serveur, ce qui produit les journaux du serveur. Le widget ne dépose aucun cookie et n’exécute aucun script. L’exploitant de ce site en est responsable.
- Webhooks (Organisation) : à chaque nouvelle notification, une adresse https que l’organisation indique reçoit le type, les identifiants de la notification et de la publication et le @nom de la personne qui l’a déclenchée, jamais de textes. L’organisation est responsable de la réception et de tout ce qui suit. Les envois non remis sont réessayés pendant un jour au plus, puis supprimés. Base juridique envers les personnes qui les déclenchent : art. 6, par. 1, point f du RGPD ; l’organisation voit de toute façon dans ses notifications qui a réagi.
- Quand un abonnement prend fin, ces outils s’arrêtent. Ce que tu as créé avec est conservé six mois, pour qu’un nouvel abonnement le ramène ; tu reçois un e-mail deux semaines avant. Ensuite, c’est supprimé : page de liens, autres publications épinglées, rappels, messages pas encore envoyés, publications récurrentes, compléments du profil, accès d’équipe et notes d’équipe, événements avec inscriptions, adresses supplémentaires, notes, emojis personnels, webhooks, couleur du profil et de l’app, mélanges enregistrés et réponses types. Les publications, les messages et ton compte restent. D’ici là, ce qui est enregistré reste lisible et peut être supprimé.
Paiement, factures et résiliation
Tu paies un abonnement sur la page de paiement de Stripe (dans l’UE : Stripe Payments Europe, Limited, Dublin, Irlande) ; ton navigateur passe pour cela chez Stripe. Tu saisis les données de paiement, l’adresse e-mail et, si nécessaire, ton adresse uniquement là-bas ; tellmelo ne les reçoit pas. tellmelo transmet à Stripe seulement l’abonnement, la durée, le prix et un numéro de commande. En retour, tellmelo apprend si, quand et combien a été payé, remboursé ou arrêté, avec les identifiants du paiement, de l’abonnement et du reçu chez Stripe.
Selon le réglage de l’exploitant, soit tellmelo vend lui-même et Stripe ne fait que traiter le paiement, soit Stripe vend via Link en tant que commerçant (Merchant of Record), calcule la TVA, envoie le reçu et la facture et aide pour les questions sur le paiement ; la page de paiement indique quel cas s’applique. Pour les données que Stripe traite à ses propres fins, par exemple en tant que commerçant, contre la fraude ou pour des obligations légales, Stripe est lui-même responsable ; la politique de confidentialité de Stripe (stripe.com/fr/privacy) s’applique.
- Enregistrés chez tellmelo : la commande jusqu’à sa conclusion (au plus 14 jours), chaque paiement et remboursement avec abonnement, période et montant et, quand tellmelo vend lui-même, les factures et avoirs. Les factures aux particuliers ne nomment personne.
- Adresse de facturation : les entreprises et associations peuvent enregistrer un nom, une adresse et un numéro de TVA pour leurs factures sous Réglages → Abonnement → Factures et paiements. Ils sont conservés chiffrés et supprimés quand tu les retires ou supprimes le compte.
- La résiliation et la rétractation se font sous Réglages → Abonnement ou sans connexion sur la page
/cancel. Les données du formulaire (nom, @nom, adresse e-mail, motif) sont enregistrées chiffrées ; la confirmation arrive par e-mail.
Base juridique : art. 6, par. 1, point b du RGPD ; pour les factures, paiements et résiliations en tant que pièces justificatives art. 6, par. 1, point c du RGPD (§ 147 AO, § 14b UStG). Durée : factures et paiements 8 années civiles complètes après l’année d’émission, résiliations 6 années civiles complètes après l’année de réception, les deux aussi après la suppression du compte ; le lien avec le compte est alors supprimé.
Contenus
Publications, réponses et messages
Les publications, réponses, réactions, votes aux sondages, brouillons, collections, profils enregistrés et messages directs sont conservés tant que ton compte existe. Les publications sont visibles par toute personne qui ouvre tellmelo, les messages directs seulement par les personnes concernées. Les versions antérieures des publications modifiées sont conservées avec leur heure tant que la publication existe et sont visibles par tous les lecteurs. Base juridique : art. 6, par. 1, point b du RGPD.
Les messages directs sont protégés contre l’accès, mais pas chiffrés de bout en bout. Qui a accès au serveur peut techniquement les lire.
- Les images sont réduites dans ton navigateur ; les données EXIF, y compris la position GPS, sont supprimées avant. Pour cela, l’app Android garde brièvement une photo choisie dans sa propre mémoire sur ton appareil ; elle ne quitte l’appareil que par l’envoi.
- Les aperçus de liens sont chargés par le serveur, pas par ton navigateur ; le site lié n’apprend pas qui lit la publication.
- Demandes de message (si tu le souhaites) : les messages de personnes que tu ne suis pas et à qui tu n’as jamais écrit attendent sans notification. Seuls tes abonnements et tes échanges sont pris en compte pour cela.
- Masquer : enregistré jusqu’à ce que tu l’annules. La personne n’en sait rien.
- Mode lent : seul ton choix par publication est enregistré. Le nombre d’inconnus qui répondent en ce moment est recompté à chaque réponse, pas enregistré.
Groupes
Candidatures : ton texte ou tes réponses sont enregistrés chiffrés avec les questions mot pour mot. Les responsables du groupe et leurs co-administrateurs peuvent les lire, pas l’équipe de tellmelo. Base juridique : art. 6, par. 1, point b du RGPD. Durée : 90 jours après la décision ; les candidatures retirées sont supprimées aussitôt.
Pages publiques de groupe : les responsables d’un groupe public peuvent désactiver « Visible dans les moteurs de recherche » (activé par défaut pour les groupes ouverts). La page /g/identifiant montre nom, description, images, sujets, nombre de membres et publications récentes, mais seulement celles des membres eux-mêmes [visibles](#search-engines). Base juridique : art. 6, par. 1, point f du RGPD, pour les publications comme sous Visible dans les moteurs de recherche.
« écrit… » et statut en ligne
Dans les messages directs, tellmelo indique si ton interlocuteur est en train d’écrire, s’il est en ligne (une page de tellmelo ouverte et visible dans les 90 dernières secondes) et quand il était en ligne pour la dernière fois (arrondi à cinq minutes). Le statut en ligne n’est visible que par les personnes à qui tu as écrit toi-même ; « écrit… » seulement par la personne à qui tu écris, et jamais malgré un blocage ou une demande en attente.
Rien n’est enregistré pour cela : les deux restent seulement en mémoire (frappe 8 secondes, heure en ligne 24 heures au plus), et seul le fait que tu écris est transmis, pas ce que tu écris. S’il manque l’heure en ligne, par exemple après un redémarrage, « en ligne il y a » montre ta dernière utilisation. Les deux affichages sont activés et se désactivent sous Réglages → Vie privée. Base juridique : art. 6, par. 1, point f du RGPD.
Visible dans les moteurs de recherche
« Visible dans les moteurs de recherche » est activé par défaut, y compris à l’inscription, et se désactive sous Réglages → Vie privée. Les comptes créés avec le consentement des parents restent désactivés jusqu’à ce qu’ils l’activent eux-mêmes. Les profils qui étaient désactivés quand ce réglage par défaut a été introduit sont activés après un e-mail prévenant 15 jours à l’avance, sauf si tu choisis « Laisser désactivé » ; à la prochaine visite, tellmelo pose une fois la question. Activé, ton profil a la page publique /u/nom avec nom, description, photo de profil, nombre d’abonnés et publications publiques récentes, pour les organisations aussi adresse, coordonnées et horaires. Les moteurs de recherche peuvent l’indexer, elle figure dans le plan du site, et les visiteurs sans compte voient tes publications publiques sous les publications partagées, dans « Plus sur tellmelo ». Sont exclus les publications de groupes non publics, les publications retirées et les comptes bloqués ou en cours de suppression.
Base juridique : art. 6, par. 1, point f du RGPD ; notre intérêt légitime est que les contenus publics de la plateforme puissent être trouvés. Tu t’y opposes (art. 21 du RGPD) en le désactivant. Ensuite, la page n’existe plus ; les moteurs de recherche retirent ce qu’ils ont déjà indexé selon leurs propres règles et sous leur propre responsabilité.
Fil et portée
Sujets appris
Si l’apprentissage est activé (désactivé par défaut), les recherches, j’aime et partages rapportent 1, 3 ou 5 points, répartis sur les #tags de la publication. « Pour toi » s’en sert pour pondérer ton fil et proposer des groupes. Il s’agit d’un profilage au sens de l’art. 4, point 4 du RGPD, sans décision automatisée au sens de l’art. 22 du RGPD.
Sont enregistrés par sujet un score et une heure, pas ce que tu as lu ou cherché. Les points diminuent de moitié après trente jours sans nouvelle raison et disparaissent sous un seuil. Sous Réglages → Ton fil, tu vois et supprimes les sujets ; désactiver supprime tout ce qui a été appris. Base juridique : art. 6, par. 1, point f du RGPD ; tu t’y opposes (art. 21 du RGPD) avec l’interrupteur.
Miroir : montre d’où viennent les publications de « Pour toi » et ce que tes blocages et masquages ont écarté en sept jours. Il est calculé à l’ouverture et n’est pas enregistré. Il ne compte pas les publications de personnes qui t’ont bloqué, pour ne pas le trahir.
Portée et mise en avant
tellmelo compte combien de fois une publication a été affichée, une fois par personne et par jour. Pour cela, le serveur n’enregistre aucun identifiant, mais une empreinte irréversible du jour, de la personne et de la publication, supprimée après 2 jours ; le compteur reste tant que la publication existe. Le nombre est visible par l’auteur, la modération et l’administration. Base juridique : art. 6, par. 1, point f du RGPD.
L’équipe peut mettre en avant une publication : elle pèse alors davantage dans « Pour toi » pendant un temps, porte la mention « Mis en avant par l’équipe », et l’auteur est prévenu. Les mises en avant ne s’achètent pas.
Prêter ton fil
À ta demande, tellmelo crée un lien par lequel une autre personne lit ta liste « Pour toi » dans ton ordre pendant une heure. Elle y apprend quels sujets t’occupent et qui tu suis. Seul l’ordre est transmis : la personne ne voit que ce qu’elle peut voir de toute façon ; messages, éléments enregistrés, blocages et mots masqués restent chez toi.
Est enregistrée une ligne avec une clé aléatoire, ton identifiant et l’heure, pendant une heure. Tu la retires sous Réglages → Ton fil. Base juridique : art. 6, par. 1, point a du RGPD.
Notifications
Push et applications
Le push n’existe que si tu l’actives sur un appareil. Base juridique : art. 6, par. 1, point a du RGPD, § 25, al. 1 TDDDG. Retrait à tout moment dans les réglages, par appareil. Un service push ne reçoit jamais le contenu d’une notification, seulement le signal qu’il y a du nouveau ; ton appareil charge le texte depuis ce serveur.
- Dans le navigateur : ton navigateur crée une adresse auprès du service push de son éditeur (Chrome : Google, Firefox : Mozilla, Safari : Apple) ; elle et deux clés sont enregistrées ici.
- Dans l’app Android avec les services Google, le push passe par Firebase Cloud Messaging de Google. L’identifiant d’appareil de l’app et une empreinte de sa clé sont enregistrés avec ta connexion. Désactiver supprime l’identifiant ici et chez Google, te déconnecter le supprime ici.
- Sur les appareils Android sans services Google, l’application, avec le push activé, demande elle-même ici environ toutes les 15 minutes s’il y a du nouveau. Elle n’envoie que sa clé et l’heure de la dernière notification qu’elle connaît déjà ; seule l’application enregistre cette heure. Rien ne part à des tiers. C’est le système qui décide quand Android laisse réellement l’application demander ; les notifications peuvent donc arriver en retard. Désactiver met fin à ces demandes. Comme pour Firebase, seule une empreinte de sa clé est enregistrée ici, avec ta connexion.
- Dans l’application de bureau pour Windows et Linux, il n’y a pas de service push : tant que l’application tourne, la page interroge régulièrement ce serveur, et l’application affiche les nouveautés sans contenu sous forme de notification de ton système. Rien ne va à des tiers et rien de plus n’est enregistré ici ; le fait que l’application continue après la fermeture est enregistré uniquement sur ton appareil. Sous Windows, elle utilise Microsoft Edge WebView2 ; s’il manque, le programme d’installation le télécharge chez Microsoft.
Un seul endroit te notifie : une notification et son son arrivent là où tu as tellmelo au premier plan ; sinon dans l’application de bureau si elle tourne, sinon dans l’application sur ton téléphone, sinon dans le navigateur. Pour cela, chaque page ouverte indique lors de sa vérification régulière si elle est l’application de bureau, une application ou un navigateur, si elle est au premier plan, et l’adresse push de son navigateur. Cela reste uniquement en mémoire vive et expire 75 secondes après le dernier signal ; seul est enregistré si un abonnement push appartient à une application ou à un navigateur. Base juridique : art. 6, par. 1, point b du RGPD.
Récapitulatif par e-mail
Si tu le souhaites (désactivé par défaut), après sept jours d’absence tu reçois un e-mail avec ce qui s’est passé depuis, uniquement en chiffres, sans noms ni contenus, au plus un seul jusqu’à ta prochaine visite. Sont enregistrés l’heure du consentement, celle du dernier e-mail et une clé pour le lien de désabonnement. Les comptes créés avec l’accord des parents ne peuvent pas l’utiliser. Base juridique : art. 6, par. 1, point a du RGPD, § 7, al. 2, n° 2 UWG. Retrait en un clic via le lien de chaque e-mail, dans ton logiciel de messagerie ou dans les réglages ; tout est alors supprimé.
Modération et administration
Modération et état du compte
Les signalements, décisions, avertissements et contestations sont conservés pour que les décisions restent compréhensibles et vérifiables ; tu vois ta situation sous « État du compte ». Si un profil enfreint les règles, l’équipe peut retirer images et description et demander de nouveaux noms ; d’ici là, tu ne peux que lire tellmelo. Tu reçois la justification par notification et par e-mail ; les informations concernées restent enregistrées jusqu’à ce que tu les aies modifiées. L’équipe peut aussi te demander de confirmer à nouveau ton adresse e-mail, par exemple en cas de soupçon de piratage du compte. Base juridique : art. 6, par. 1, points b et f du RGPD.
Demandes de contact et signalements de droits d’auteur
Dans le formulaire de contact et le formulaire de signalement, tu indiques ton nom et ton adresse e-mail, pour un signalement de droits d’auteur aussi une adresse postale valable pour les significations. Tout est conservé chiffré, y compris les réponses de l’équipe ; sans compte, tu réponds via un lien secret qui change à chaque nouvelle réponse.
Base juridique : art. 6, par. 1, point f du RGPD, pour les signalements de droits d’auteur aussi le point c (§ 10 DDG). Durée : demandes de contact jusqu’à 6 mois après leur traitement, signalements de droits d’auteur au plus 3 ans comme preuve. Une suppression anticipée est possible ; pour un signalement de droits d’auteur seulement après confirmation expresse, consignée dans le journal d’audit.
Journal d’audit
Chaque décision de l’administration est journalisée avec la personne, l’objet, l’heure et une justification obligatoire. Le journal est la seule donnée qui subsiste après la suppression de ton compte, afin que la modération reste vérifiable ; il ne contient ni publications ni messages. Base juridique : art. 6, par. 1, point f en liaison avec l’art. 17, par. 3, point e du RGPD. Durée : 3 ans à compter de l’inscription.
Clé d’API
Tu crées une clé pour l’API sous Réglages → App et données → API. Elle est affichée une fois et n’est pas enregistrée ; restent une empreinte irréversible, les premiers caractères, l’heure de la dernière utilisation et le nombre d’appels, pas ce qui a été consulté. Base juridique : art. 6, par. 1, point b du RGPD. Durée : jusqu’à ce que tu réinitialises ou supprimes la clé.
Durées et droits
Durées de conservation
| Quoi | Combien de temps |
|---|---|
| Compte, publications, messages, abonnement | Jusqu’à 30 jours après la suppression du compte |
| Journaux du serveur | 14 jours au plus |
| Empreintes du comptage de portée | 2 jours |
| Sujets appris | Diminuent de moitié après 30 jours sans nouvelle raison |
| Fil prêté | Une heure |
| Notifications lues | 30 jours |
| Aperçus de liens en cache | 30 jours |
| Recherches d’adresse en cache | 30 jours |
| Sessions | 7 jours, aussitôt à la déconnexion |
| Clés de confirmation | Mot de passe 1 heure, adresse 24 heures ; utilisées aussitôt |
| Inscriptions sans adresse confirmée | 1 heure ; via Google 30 minutes |
| Deuxième étape de connexion | 5 minutes |
| Compteurs des limites de débit | 1 heure au plus |
| Invitations | 14 jours |
| Qui a invité qui (récompenses) | 60 jours au plus |
| Demandes non confirmées via les formulaires | 7 jours |
| E-mails en file d’envoi | Après l’envoi ; non distribuables après 30 jours |
| Affichage d’un e-mail dans le navigateur | 14 jours |
| Demandes de contact | Jusqu’à 6 mois après leur traitement |
| Signalements de droits d’auteur | 3 ans au plus |
| Candidatures à un groupe | 90 jours après la décision ; en cours sans limite |
| Liens externes soumis à vérification | 90 jours après la décision ; en cours sans limite |
| Vérification : document | Jusqu’à la décision ou au retrait |
| Vérification : demande sans document | 90 jours après la décision |
| Journal d’audit | 3 ans ; survit à la suppression du compte |
| Journal de l’accès d’équipe | 90 jours |
| Événements passés | Un an après l’événement |
| Envois aux webhooks | 1 jour au plus |
| Rappels sur les publications enregistrées | Jusqu’au moment choisi |
| Messages envoyés plus tard | Jusqu’à l’envoi ou la suppression |
| Inscriptions aux événements | Jusqu’à la désinscription, au plus un an après l’événement |
| Données des fonctions d’abonnement après la fin de l’abonnement | 6 mois ; un e-mail deux semaines avant |
| Commandes d’abonnement | Jusqu’à leur conclusion, au plus 14 jours |
| Factures et paiements | 8 années civiles complètes ; survivent à la suppression du compte |
| Résiliations et rétractations | 6 années civiles complètes ; survivent à la suppression du compte |
| Adresse de facturation | Jusqu’à ce que tu la retires ou supprimes le compte |
| Lien Google, connexion à deux facteurs, site web | Jusqu’à ce que tu les retires ou supprimes le compte |
| « écrit… » et statut en ligne | Seulement en mémoire, 24 heures au plus |
| Sauvegardes de la base de données | 3 jours |
| Sauvegardes de la clé de chiffrement | 30 jours |
Les données supprimées disparaissent aussitôt du fonctionnement courant, mais restent jusqu’à 3 jours dans la sauvegarde nocturne.
Destinataires et pays tiers
- Un exploitant de centre de données en Allemagne héberge le serveur, en tant que sous-traitant au sens de l’art. 28 du RGPD, avec contrat. Nom sur demande via le formulaire de contact.
- Un prestataire d’envoi d’e-mails en Allemagne envoie confirmations, avis, liens de mot de passe et le récapitulatif, lui aussi comme sous-traitant. Nom sur demande.
- Photon (komoot GmbH, Potsdam) ne reçoit que le texte saisi quand tu tapes une adresse (profil).
- Google (dans l’UE : Google Ireland Limited, Dublin) seulement avec « Continuer avec Google ».
- Stripe (dans l’UE : Stripe Payments Europe, Limited, Dublin) seulement lors de l’achat d’un abonnement : abonnement, durée, prix et numéro de commande ; tu saisis toi-même tes données de paiement là-bas (Paiement).
- Le service push de ton navigateur, dans l’application Android Firebase Cloud Messaging de Google seulement avec le push activé et seulement pour le signal sans contenu (push).
- Les serveurs webhook d’une organisation reçoivent le type, les identifiants et les @noms des nouvelles notifications adressées à cette organisation quand elle a indiqué des webhooks (Abonnements) ; l’organisation est elle-même responsable de leur réception.
Il n’y a pas d’autres destinataires. Pays tiers : toutes les données restent dans l’UE, sauf avec le push activé et lors de l’achat d’un abonnement. Avec le push activé, l’adresse du point de livraison et un signal signé sans contenu vont alors au service de l’éditeur du navigateur (Chrome : Google, Safari : Apple, tous deux aux États-Unis ; Firefox : Mozilla), dans l’application Android l’identifiant d’appareil à Google (États-Unis). La base est ton consentement selon l’art. 49, par. 1, point a du RGPD, à défaut le cadre de protection des données UE–États-Unis. Lors de l’achat d’un abonnement, Stripe peut transmettre des données à Stripe, Inc. aux États-Unis ; la base est le cadre de protection des données UE–États-Unis, auquel Stripe a adhéré. Avec « Continuer avec Google », Google apprend seulement que la connexion concerne tellmelo.
Pas de décision automatisée
Il n’y a pas de décision automatisée au sens de l’art. 22 du RGPD. Le fil trie selon une formule dont tu règles les curseurs ; sous chaque publication figure la raison de son affichage. Les décisions de modération sont prises par une personne ; les restrictions découlent de points dans l’état du compte, qui reposent chacun sur la décision d’une personne, et tu peux contester chaque décision.
Tes droits
- Accès (art. 15 du RGPD), rectification (art. 16), effacement (art. 17), limitation (art. 18) et portabilité (art. 20).
- Opposition (art. 21 du RGPD) aux traitements fondés sur un intérêt légitime.
- Retrait d’un consentement (art. 7, par. 3 du RGPD) avec effet pour l’avenir.
Le faire toi-même : sous Réglages → App et données, tu télécharges tes données et supprimes ton compte ; il est bloqué aussitôt et définitivement supprimé après 30 jours, d’ici là tu annules en te connectant. Pour tout le reste, écris à kontakt@tellmelo.com ou utilise le formulaire de contact.
Tu supprimes les conversations de ton côté sous Messages, tes propres messages pour les deux côtés jusqu’à 24 heures après l’envoi, tes propres publications et réponses via leur menu.
Réclamation : auprès d’une autorité de contrôle de la protection des données (art. 77 du RGPD), par exemple là où tu vis ou au siège du responsable ; en Bavière, l’Office bavarois de contrôle de la protection des données (BayLDA), Promenade 27, 91522 Ansbach.
Modifications
Si le traitement change, ce texte est adapté ; la date en haut indique la version en vigueur. Les modifications importantes sont annoncées par e-mail à l’adresse de ton compte. Les modifications purement rédactionnelles, sans effet sur le contenu, ne sont pas annoncées séparément.