Confiance & sécurité

Cette page est maintenue par l'équipe Heartlink pour répondre aux questions courantes sur la sécurité et la confidentialité du service. Il ne s'agit pas d'une certification indépendante ni d'une validation par notre hébergeur.

Accès & authentification

L'accès à Heartlink nécessite un compte. Nous proposons la connexion par e-mail/mot de passe et par Google. Les sessions sont gérées de manière sécurisée côté serveur et expirent automatiquement.

Les rôles d'administration sont stockés dans une table dédiée et vérifiés côté serveur — jamais à partir d'informations envoyées par le navigateur.

Hébergement & infrastructure

Heartlink est déployé sur l'infrastructure Lovable Cloud (Supabase pour la base de données, l'authentification et le stockage). Les communications sont chiffrées en transit via HTTPS/TLS et les données sont chiffrées au repos par notre hébergeur.

Données collectées & utilisation

Nous collectons uniquement les informations nécessaires au service : identifiants, critères de recherche, photos, messages et données de paiement pour les abonnements. Aucune donnée n'est revendue à des tiers à des fins publicitaires.

Les détails complets figurent sur notre page Confidentialité & RGPD.

Photos & modération

Les photos sont stockées dans un espace privé et servies via des liens signés à durée limitée. Chaque photo passe par une étape de modération avant d'être visible par les autres membres.

Les membres peuvent signaler un profil ou bloquer un autre membre à tout moment depuis l'application.

Sous-traitants & intégrations

Les principaux sous-traitants utilisés par Heartlink sont :

  • Lovable Cloud / Supabase — hébergement, base de données, stockage, auth.
  • Stripe — traitement des paiements d'abonnement.
  • Google — connexion via OAuth (uniquement si vous l'utilisez).

Cookies & analyse

Heartlink utilise uniquement des cookies fonctionnels (session, préférence de thème). Aucun cookie de publicité comportementale n'est déposé.

Conservation & suppression

Vous pouvez demander la suppression définitive de votre compte et de toutes vos données depuis votre espace membre, ou en écrivant à privacy@heartlink.app. La suppression est effective sous 30 jours.

Demandes RGPD

Pour exercer vos droits d'accès, rectification, portabilité, opposition ou suppression, contactez privacy@heartlink.app.

Contact sécurité & signalement de vulnérabilité

Si vous pensez avoir découvert une vulnérabilité, écrivez-nous à security@heartlink.app. Merci de ne pas divulguer publiquement la vulnérabilité tant que nous n'avons pas eu l'occasion d'y répondre.

Responsabilité partagée

La sécurité de la plateforme repose sur la combinaison des contrôles fournis par notre hébergeur, des protections mises en place par Heartlink, et de bonnes pratiques côté membre (mot de passe robuste, vigilance sur les contenus partagés). Cette page décrit ce que nous mettons en œuvre — elle ne constitue pas une garantie absolue ni un engagement contractuel.