Version 1.2 — 8 septembre 2026
MenClick est une plateforme de rencontres réservée aux hommes gays, bisexuels et queers majeurs. Certaines informations que vous choisissez de communiquer peuvent révéler votre orientation sexuelle, votre vie intime ou des données de santé. Cette politique explique comment nous les traitons et quels sont vos droits.
Le responsable du traitement est VIRGULE ASSISTANCE EIRL POMAREDE, SIRET 523 762 557 00040, dont le siège social est situé 4 chemin du Loup, 31100 Toulouse, France.
Vous pouvez nous écrire pour toute question relative à vos données ou à cette politique à contact@menclick.fr.
| Données concernées | Finalités | Base légale |
|---|---|---|
| Numéro de téléphone, code de vérification, mot de passe chiffré, identifiants de session, statut de majorité | Créer, sécuriser et administrer votre compte ; prévenir les accès non autorisés et les comptes frauduleux | Exécution du contrat ; intérêt légitime pour la sécurité |
| Pseudonyme, prénom facultatif, date ou âge affiché, bio, photo/caricature, centres d’intérêt, informations de profil et préférences de rencontre | Afficher votre profil selon vos réglages, vous permettre de rencontrer d’autres membres et personnaliser le Service | Exécution du contrat |
| Selfie original, caricature et résultat de la vérification d’âge et du vivant (statut, âge estimé, score de vivant) | Générer la caricature, vérifier l’âge minimum et limiter les faux profils | Exécution du contrat pour le contrôle d’âge ; consentement explicite lorsque le traitement relève d’une catégorie particulière de données ou utilise des données biométriques à cette fin |
| Messages, notes vocales, pièces jointes, réactions, traductions demandées, albums et autorisations de partage | Fournir la messagerie et les fonctions de partage choisies par les membres | Exécution du contrat |
| Zone de localisation, coordonnées utilisées ponctuellement, lieux, sorties et présence dans un Spot | Afficher des distances et des lieux pertinents, organiser une sortie ou vérifier une arrivée lorsque vous activez ces fonctions | Exécution du contrat ; votre consentement lorsque le système d’exploitation le demande pour accéder à la localisation |
| Adresse de domicile et instructions d’accès, si vous les renseignez | Organiser une rencontre à domicile et ne révéler l’adresse à l’invité qu’après confirmation de sa proximité | Consentement / exécution de la fonction demandée |
| Orientation sexuelle, préférences intimes, vie sexuelle, méthodes de protection, suivi PrEP (mode, prises déclarées, rappels et historique), dépistages et IST (type d’infection, résultat, date et, le cas échéant, zone de prélèvement), ainsi que les alertes IST | Fournir les fonctions de santé sexuelle facultatives demandées : suivi personnel PrEP, rappels, suivi de dépistage, affichage uniquement selon vos réglages et alerte IST anonyme à des partenaires intimes récents confirmés | Consentement explicite, retiré à tout moment. |
| Résultats du test de personnalité, préférences de découverte, interactions (intérêts, favoris, blocages, « pas intéressé ») et compatibilités | Proposer des profils et assurer les fonctions communautaires | Exécution du contrat ; intérêt légitime pour améliorer la pertinence et la sûreté du Service |
| Signalements, blocages, tickets d’assistance, éléments de contexte et décisions de modération | Prévenir les abus, traiter les signalements, protéger les membres, défendre nos droits et respecter nos obligations | Intérêt légitime ; obligation légale le cas échéant |
| Abonnement, identifiants de transaction, factures et statut de paiement | Gérer l’abonnement et la comptabilité. MenClick ne reçoit ni ne conserve vos données de carte bancaire. | Exécution du contrat ; obligation légale |
| Données techniques et de sécurité : journaux d’accès, adresse IP, navigateur/appareil, abonnement aux notifications, date de connexion | Sécuriser le Service, diagnostiquer les incidents, prévenir la fraude et envoyer les notifications demandées | Intérêt légitime ; consentement pour les notifications push |
Nous ne vendons pas vos données personnelles. Si vous y consentez, nous partageons avec Meta (Facebook/Instagram) la seule survenue de cinq étapes très génériques de votre parcours (compte créé, profil complété, premier message envoyé, abonnement démarré, paiement confirmé) pour mesurer l'efficacité de nos campagnes publicitaires — jamais votre orientation, vos préférences intimes, votre statut de santé, le contenu de vos messages ni l'identité d'un autre membre. Voir le §11 pour le détail et la façon de retirer ce consentement.
Les données relatives à l’orientation sexuelle, la vie sexuelle, la santé sexuelle ou, selon l’usage, les données biométriques, sont des données particulièrement protégées par le RGPD. Elles sont facultatives, sauf le selfie et les vérifications clairement présentés comme nécessaires à la sécurité du Service lors de l’inscription.
Fonctions de santé sexuelle. Le suivi PrEP, les données de dépistage et les alertes IST sont facultatifs et privés par défaut. MenClick ne fournit aucun diagnostic, prescription, traitement ni conseil médical. Lorsqu’un membre déclare un résultat positif, il peut déclencher une alerte anonyme destinée uniquement à des partenaires intimes récents confirmés. Cette alerte ne révèle pas son identité, son profil, ses messages, le lieu ou la date de la rencontre, ni la conversation à l’origine de l’alerte. Elle invite simplement le destinataire à envisager un dépistage ou à consulter un professionnel de santé.
L’activation de l’espace intime, le partage à un autre membre, l’usage des préférences intimes dans les suggestions et les éventuels rappels de santé font l’objet de choix distincts. Le retrait d’un consentement est possible à tout moment depuis les réglages applicables ou en nous contactant. Il n’a pas d’effet rétroactif et peut rendre indisponible la fonction qui en dépend, sans affecter les autres fonctions du Service.
Nous vous invitons à ne jamais publier dans un profil, un message ou une photo des informations que vous ne souhaitez pas communiquer à leurs destinataires.
Vous contrôlez la visibilité de votre profil, de vos albums et de votre espace intime. Un selfie réel n’est pas visible par défaut ; il ne peut être révélé qu’après une action mutuelle et explicite. Un album ou un profil intime ne se partage jamais automatiquement.
MenClick utilise des règles de compatibilité pour classer des suggestions. Ce classement n’emporte pas de décision juridique ou comparable à votre égard : il vous propose des profils mais ne vous exclut pas automatiquement du Service. Une suspension ou une suppression motivée par un signalement grave ne repose pas exclusivement sur une décision automatisée.
Seuls les membres autorisés de l’équipe MenClick accèdent aux données lorsque cela est nécessaire à leurs missions (assistance, sécurité, modération ou comptabilité), dans le respect d’habilitations appropriées.
Nous pouvons recourir aux prestataires suivants, selon les fonctionnalités activées :
| Prestataire / catégorie | Rôle | Lieu de traitement | Encadrement RGPD |
|---|---|---|---|
| LWS | Hébergement des serveurs applicatifs et de la base de données | France | Sous-traitant, hébergeur établi en France (pas de transfert hors UE) |
Amazon Web Services (Amazon S3, région eu-north-1) | Stockage chiffré des photos et médias | Suède (Union européenne) | Sous-traitant sous le Data Processing Addendum standard AWS ; pas de transfert hors UE pour cette région |
Amazon Web Services (Amazon Rekognition, région eu-west-1) | Détection automatisée de contenu inapproprié sur les photos de la photothèque « Sur le vif » avant envoi | Irlande (Union européenne) | Sous-traitant sous le Data Processing Addendum standard AWS ; pas de transfert hors UE pour cette région |
| Stripe | Paiement, abonnement et facturation. MenClick ne reçoit ni ne conserve vos données de carte bancaire. | Union européenne et États-Unis selon les flux de traitement | Sous-traitant sous le Data Processing Agreement standard de Stripe (stripe.com/legal/dpa), clauses contractuelles types de la Commission européenne pour les transferts hors UE |
| Brevo | Envoi du code de vérification par SMS | France / Union européenne (société française, infrastructure UE) | Sous-traitant sous DPA standard, pas de transfert hors UE |
| Didit | Vérification d'âge et du vivant à partir du selfie | Union européenne (autorité de contrôle chef de file désignée : AEPD, Espagne) | Sous-traitant, Data Processing Agreement disponible |
| OpenAI | Génération de votre caricature à partir de votre selfie de vérification, rédaction des actualités locales affichées dans Découvrir, et — si vous activez ce réglage — second passage de correction orthographique assistée par IA sur vos messages | États-Unis (l'API n'est pas configurée en résidence de données Europe : votre selfie est transmis à des serveurs situés aux États-Unis le temps de générer la caricature) | Sous-traitant sous le Data Processing Addendum standard d'OpenAI (openai.com/policies/data-processing-addendum), clauses contractuelles types pour le transfert hors UE |
| Google (Places) | Recherche de lieux pertinents pour les sorties, lorsque vous utilisez cette fonction | États-Unis / infrastructure mondiale Google | Sous-traitant sous les conditions Google Cloud/Maps Platform, clauses contractuelles types pour le transfert hors UE |
| Open-Meteo | Prévisions météo des sorties | Non précisé par ce prestataire ; seules des coordonnées approximatives sont transmises, aucune donnée directement identifiante | API publique, aucune clé ni compte prestataire |
| Meta (Facebook/Instagram) | Mesure de l'efficacité des campagnes publicitaires (Pixel web, Conversions API côté serveur, SDK dans l'application Android) — uniquement si vous y consentez via le bandeau de cookies ou les réglages, voir §11 | États-Unis / infrastructure mondiale Meta | Destinataire indépendant pour ses propres finalités publicitaires ; clauses contractuelles types de la Commission européenne pour le transfert hors UE |
| Fournisseurs de notifications du navigateur (Google, Mozilla, Apple selon votre navigateur) | Acheminement des notifications système que vous activez | Selon le navigateur utilisé | Infrastructure standard du navigateur, hors de notre contrôle direct |
Twilio est une intégration déjà prête techniquement pour l'envoi de SMS mais n'est pas activée en production à ce jour (Brevo est utilisé) ; elle sera ajoutée à ce tableau si elle est mise en service. Resend (e-mail transactionnel) et Sentry (diagnostic d'erreurs) sont mentionnés dans notre configuration technique mais ne sont, à ce jour, appelés par aucune fonctionnalité en production — ils ne traitent donc actuellement aucune donnée et ne figurent pas ci-dessus ; ce tableau sera mis à jour s'ils sont activés.
Ces prestataires agissent sur instruction de MenClick ou selon leur propre politique lorsqu'ils sont responsables de traitement indépendants, notamment pour le paiement. Nous encadrons les sous-traitants par les garanties contractuelles requises (Data Processing Agreement standard de chaque prestataire, incorporé par l'utilisation de son service). Certains prestataires peuvent être établis hors de l'Espace économique européen ou y recourir : dans ce cas, le transfert est encadré par un mécanisme reconnu par le RGPD, tel qu'une décision d'adéquation ou les clauses contractuelles types de la Commission européenne.
Nous pouvons également communiquer des données lorsque la loi l’exige ou pour protéger la sécurité des personnes, du Service ou nos droits.
Nous conservons les données pendant la durée nécessaire à la finalité pour laquelle elles sont traitées :
| Catégorie | Durée ou critère |
|---|---|
| Compte, profil et réglages | Pendant la vie du compte ; à la suppression, le compte devient immédiatement inaccessible et n’est plus jamais affiché à qui que ce soit |
| Photo de profil, selfie de vérification, album privé, photothèque | Pendant la vie du compte ; effacées définitivement (fichiers compris) au plus tard 48 heures après la suppression du compte |
| Pseudonyme et caricature affichés dans les historiques de conversation après suppression de compte | Au plus 48 heures, puis effacés définitivement en même temps que les médias ci-dessus |
| Informations intimes et de santé (y compris les photos de l’espace intime) | Jusqu’à leur suppression par vous, à la désactivation de l’espace intime, ou effacées définitivement au plus tard 48 heures après la suppression du compte |
| Suivi PrEP, dépistages, résultats IST et historique des alertes | Jusqu’à leur suppression par l’utilisateur, la désactivation de l’espace intime ou la suppression du compte ; les données sont alors effacées définitivement au plus tard dans les 48 heures. Les journaux techniques des serveurs impliqués dans l’envoi d’une alerte suivent la même absence de politique de rotation formelle que la ligne « Journaux techniques des serveurs » ci-dessous : aucune durée de conservation distincte n’est appliquée à ce jour. |
| Localisation précise, adresse du domicile, contact de confiance | Pendant la vie du compte ; effacées définitivement au plus tard 48 heures après la suppression du compte |
| Messages déjà envoyés dans une conversation | Conservés dans l’historique de votre interlocuteur après la suppression de votre compte, comme tout message déjà transmis à un tiers — votre profil n’y est alors plus jamais associé que par un pseudonyme et une caricature, eux-mêmes effacés au plus tard 48 heures après (voir ligne ci-dessus) |
| Conversations de Spots après le départ | 2 heures avant purge physique |
| Conversation entre deux membres bloqués | 24 heures avant purge physique |
| Historique associé au numéro après suppression (empreinte non réversible du numéro et pseudonymes) | 3 ans après la dernière activité du numéro, uniquement pour prévenir la fraude et les recréations abusives |
| Signalements, mesures de modération, tickets d'assistance et journal d'audit de sécurité | Conservation assumée sans limite de durée fixe : ces informations servent à détecter les comportements récidivistes et les contournements de sanction (nouveaux comptes créés après un bannissement, par exemple), ce qui suppose de pouvoir les rapprocher d'événements anciens. Base légale : intérêt légitime pour la sécurité du Service et de ses membres. Un compte supprimé n'est jamais réellement effacé de ces registres : seul son accès au Service disparaît, comme décrit ci-dessus |
| Journaux techniques des serveurs (adresse IP, erreurs applicatives) | Aucune politique de rotation formelle n'est définie à ce jour au-delà du comportement par défaut de notre infrastructure ; point identifié pour amélioration continue |
| Données de paiement et pièces comptables | Pendant les durées légales applicables, en principe 10 ans pour les pièces comptables |
| Sauvegardes | Incluses dans l'offre de notre hébergeur ; durée de rétention en cours de vérification auprès de lui |
Lorsqu’un compte est supprimé, il devient immédiatement inaccessible et ses données ne sont plus visibles selon les règles ci-dessus. Les données encore nécessaires à une obligation légale, à un litige, à la sécurité ou à la prévention de la fraude peuvent être conservées de manière restreinte pendant la durée correspondante.
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées à la sensibilité des données, notamment : chiffrement des échanges par HTTPS, contrôle des accès, mots de passe chiffrés, sessions sécurisées, validation des requêtes, limitation des tentatives, journalisation des opérations sensibles, suppression des métadonnées EXIF des images, médias privés et URLs d’accès de courte durée. Aucun système n’étant infaillible, nous évaluons et améliorons régulièrement ces mesures.
En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, nous appliquerons les obligations de notification prévues par le RGPD.
Dans les limites prévues par la loi, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition, de retrait de votre consentement et de portabilité de vos données. Vous pouvez aussi définir des directives relatives au sort de vos données après votre décès.
Pour les exercer, écrivez à contact@menclick.fr en précisant votre demande et le moyen de vous identifier. Nous pourrons demander une preuve d’identité proportionnée en cas de doute raisonnable. Nous vous répondrons dans le délai légal applicable, généralement un mois.
Vous pouvez aussi déposer une réclamation auprès de la CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
MenClick est strictement réservé aux personnes âgées d’au moins 18 ans. Si nous apprenons qu’un compte appartient à une personne mineure, nous le supprimerons et prendrons les mesures appropriées.
Nous pouvons modifier cette politique si le Service, nos traitements ou la loi évoluent. En cas de modification importante, nous vous en informerons par un moyen approprié avant son entrée en vigueur. Lorsque la loi l’exige, nous recueillerons de nouveau votre consentement.
Un bandeau vous permet, dès votre première visite, d'accepter ou de refuser la mesure publicitaire Meta (Facebook/Instagram) — aucune case n'est jamais pré-cochée. Votre choix reste modifiable à tout moment depuis « Aide publicitaire (Meta) » dans Moi > Préférences.
Tant que vous n'avez pas donné ce consentement, ou si vous le refusez, aucun Pixel Meta n'est chargé, aucun événement n'est transmis à Meta et le SDK publicitaire de l'application Android reste inactif.
Si vous consentez, nous transmettons à Meta la seule survenue de cinq étapes de votre parcours, sans aucun paramètre associé (sauf mention contraire) :
Nous ne transmettons jamais à Meta : votre orientation sexuelle, votre position ou vos pratiques intimes, un statut « actif/passif », vos kinks ou préférences sexuelles, votre humeur du moment, le contenu de vos messages ou de vos recherches, vos photos ou albums, votre statut ou vos prises de PrEP, vos résultats de dépistage ou d'IST, une donnée de santé, votre position GPS précise ou l'adresse d'une rencontre, le pseudonyme ou l'identifiant d'un autre membre, ou la raison d'un blocage. Nous ne transmettons pas non plus votre identifiant de compte MenClick à Meta (pas de « correspondance avancée »).
Sur le web, cette mesure combine un Pixel (dans votre navigateur) et une API serveur, avec un identifiant d'événement commun pour éviter tout double comptage. Dans l'application Android, seul le SDK publicitaire de Meta est utilisé : le Pixel web n'est jamais chargé dans l'application, afin de ne jamais compter deux fois la même action.