Politique de confidentialité de Message at Sea
au sens des articles 12, 13 et 14 du règlement (UE) 2016/679 – RGPD
Version : 14 août 2026
Ceci est une traduction française non officielle fournie pour votre commodité. La version italienne est le texte juridiquement contraignant et prévaut en cas de divergences.
1. Responsable du traitement
Le responsable du traitement est :
LAB421 SRL
Via Monte Magno, 1
84020 Palomonte (SA) – Italie
N° TVA 06050190658
REA SA-493447
Capital social € 10.000,00
E-mail général : wow@lab421.com
Confidentialité : privacy@messageatsea.com
Assistance : support@messageatsea.com
Signalements : abuse@messageatsea.com
PEC : lab@pec.lab421.com
2. Principe fondamental : anonyme envers les autres utilisateurs, pas envers Message at Sea
Message at Sea permet à deux personnes qui ne se connaissent pas de se rencontrer en ligne sans que la Plateforme communique automatiquement leurs données personnelles respectives.
Seul l'alias est montré aux autres utilisateurs.
Le prénom, le nom, l'adresse e-mail, le numéro de téléphone, la date de naissance, le lieu de résidence et les autres données du compte ne sont pas montrés aux autres participants.
Pour pouvoir fournir le service et protéger les utilisateurs contre les abus, LAB421 doit toutefois connaître et traiter certaines informations relatives aux personnes inscrites.
L'anonymat offert par Message at Sea doit donc être compris comme un anonymat réciproque entre les utilisateurs, et non comme un anonymat à l'égard de l'exploitant de la Plateforme.
3. Données collectées lors de l'inscription
Au moment de l'inscription peuvent être collectées :
- le prénom ;
- le nom ;
- l'alias ;
- la date de naissance ;
- le sexe/genre déclaré, s'il est fourni ;
- la Commune/Province ou la Région/l'État de résidence habituelle ;
- l'adresse e-mail ;
- le numéro de téléphone ;
- le mot de passe conservé exclusivement sous forme cryptographiquement protégée/hachée ;
- la date et l'heure de l'acceptation des Conditions ;
- la déclaration de majorité ;
- la vérification de l'adresse e-mail ;
- la vérification du numéro de téléphone ;
- le consentement éventuel à la newsletter.
Nous ne demandons pas, dans la procédure d'inscription actuelle, de télécharger un document d'identité.
Le champ relatif au sexe/genre est utilisé exclusivement pour des analyses statistiques internes et n'est pas montré aux autres utilisateurs.
4. Majorité
Message at Sea est réservé aux utilisateurs ayant atteint l'âge de 18 ans.
La date de naissance et la déclaration de majorité sont utilisées pour empêcher l'inscription d'utilisateurs déclarant un âge inférieur à 18 ans.
L'adresse e-mail et le numéro de téléphone sont vérifiés respectivement au moyen d'un lien de confirmation et d'un code OTP.
Ces systèmes vérifient la disponibilité des coordonnées correspondantes, mais ne certifient pas l'identité déclarée.
5. Données relatives aux invitations
Lorsqu'un utilisateur crée ou gère une invitation, nous pouvons traiter :
- l'identifiant du QR Code ;
- le titre ;
- le texte du message ;
- la catégorie ;
- le lieu éventuellement noté par l'utilisateur ;
- la date de création ;
- la date ou l'indication relative au moment où elle a été laissée ;
- l'état du QR Code ;
- la désactivation ;
- les scans ;
- l'acceptation ;
- le lien avec l'utilisateur qui l'a créée et, après l'acceptation, avec le contact généré.
Les textes des invitations peuvent être conservés pour permettre le fonctionnement du service, reconstituer l'historique de l'utilisateur et gérer les éventuels signalements ou abus.
6. Contacts, rendez-vous et activités sur la Plateforme
Nous pouvons traiter des données relatives :
- aux contacts créés par le biais d'une invitation ;
- aux propositions de rendez-vous ;
- aux confirmations des rendez-vous ;
- aux accès à la page de visioconférence ;
- au démarrage technique de l'appel ;
- à la conclusion du contact ;
- à l'utilisation de la fonction Abandonner le contact ;
- aux blocages ;
- aux signalements ;
- au motif et aux notes associés à un signalement.
Message at Sea ne dispose actuellement pas d'un chat textuel entre les utilisateurs.
7. Visioconférences
Les visioconférences sont chiffrées de bout en bout : l'audio et la vidéo circulent directement entre les navigateurs des participants ou, lorsque la connexion directe n'est pas techniquement possible, à travers un serveur relais de LAB421 qui reçoit uniquement du trafic chiffré et ne peut pas le déchiffrer. En aucun cas Message at Sea n'enregistre, n'écoute ou ne visualise le contenu des conversations.
Pour établir la connexion, des données techniques (par exemple adresses IP et ports) sont temporairement traitées, puis automatiquement supprimées dans un délai de 2 heures. Les visioconférences s'appuient exclusivement sur l'infrastructure de LAB421 : aucune donnée technique, y compris les adresses IP, n'est envoyée à des fournisseurs externes.
Les événements techniques de démarrage et de fin des appels peuvent être enregistrés dans les journaux de sécurité décrits dans la section suivante, à des fins de sécurité et de gestion des abus.
8. Données techniques et de sécurité
Pendant l'utilisation de la Plateforme peuvent être traitées :
- l'adresse IP ;
- la date et l'heure ;
- l'agent utilisateur (user-agent) ;
- le navigateur ;
- le système d'exploitation ;
- le type d'appareil ;
- l'URL ou la fonction utilisée ;
- les événements relatifs aux connexions, vérifications, rendez-vous, appels et opérations sensibles ;
- les informations nécessaires pour prévenir le spam, les fraudes, les accès abusifs et les violations.
Les adresses IP complètes présentes dans les journaux de sécurité ne sont pas utilisées pour être montrées aux autres utilisateurs.
Protection anti-bot
L'inscription est protégée par une vérification anti-bot exécutée entièrement sur nos serveurs, sans services CAPTCHA externes et sans envoi de données à des tiers.
9. Géolocalisation approximative
Message at Sea n'utilise pas la position GPS de l'appareil pour les statistiques décrites dans la présente Politique de confidentialité.
L'adresse IP peut être utilisée temporairement pour déduire une localisation approximative, par exemple :
- l'État ;
- la Région ;
- la Province/zone équivalente ;
- la ville approximative.
La géolocalisation est effectuée sur le serveur en utilisant une copie locale de la base de données MaxMind GeoLite2.
L'adresse IP n'est pas envoyée à MaxMind pour effectuer la recherche.
Les événements analytics mémorisent les données géographiques dérivées et non l'adresse IP complète.
La géolocalisation IP est approximative et peut s'avérer inexacte.
10. Statistiques sur l'utilisation de Message at Sea
LAB421 analyse l'utilisation de la Plateforme pour en comprendre le fonctionnement et le développement.
Les statistiques peuvent concerner, par exemple :
- les QR Codes générés ;
- les QR Codes scannés ;
- les personnes qui lisent une invitation sans s'inscrire ;
- les inscriptions provenant du scan ;
- les invitations acceptées et non acceptées ;
- les rendez-vous ;
- les visioconférences ;
- la catégorie de l'invitation ;
- la répartition géographique approximative ;
- le sexe/genre déclaré ;
- les tranches d'âge ;
- les combinaisons entre tranches d'âge et sexe/genre des utilisateurs qui créent un contact.
Ces analyses servent également à comprendre si Message at Sea est effectivement utilisé comme plateforme sociale capable de créer des rencontres entre des personnes d'âge et de sexe/genre différents, ou si des modalités d'utilisation différentes émergent.
Pour les analyses historiques, LAB421 peut transformer les données en statistiques agrégées et anonymes, par exemple tranche d'âge, sexe/genre, catégorie de l'invitation, période et zone géographique.
Lorsque le processus d'anonymisation rend les personnes non identifiables, ces statistiques ne constituent plus des données personnelles et peuvent être conservées sans limite de temps prédéterminée.
11. Cookies et identifiants
Message at Sea utilise des cookies techniques strictement nécessaires, dont :
sessionid
Nécessaire pour maintenir la session de l'utilisateur.
csrftoken
Nécessaire pour protéger le service contre les requêtes frauduleuses de type CSRF.
Ces outils sont nécessaires au fonctionnement du service et ne requièrent pas de consentement préalable.
mas_vid (analytics, uniquement avec consentement)
Message at Sea utilise un identifiant first-party aléatoire (cookie mas_vid, durée 12 mois) pour mesurer l'utilisation de la Plateforme et reconstituer, lorsque cela est permis, le parcours :
scan → inscription → acceptation → rendez-vous → visioconférence.
Le cookie mas_vid est installé uniquement après l'acceptation dans les préférences de cookies. En cas de refus ou d'absence de choix, aucun identifiant persistant n'est installé et aucun événement analytics individuel n'est enregistré.
Sans consentement analytics, Message at Sea peut effectuer exclusivement des mesures agrégées ou des traitements techniques/statistiques n'impliquant pas le suivi individuel persistant de l'utilisateur, dans les limites permises par la réglementation applicable.
Le consentement peut être modifié ou retiré à tout moment via les préférences de confidentialité.
12. Finalités et bases juridiques
A. Création et gestion du compte
Finalité : inscription, authentification, vérification de l'e-mail et du téléphone, gestion du compte et fourniture des fonctionnalités demandées.
Base juridique : exécution du contrat et mesures précontractuelles demandées par l'utilisateur, article 6, paragraphe 1, point b) du RGPD.
B. Vérification de la majorité et protection des utilisateurs
Finalité : application de la règle 18+, sécurité de la communauté et prévention des utilisations non autorisées.
Base juridique : exécution du service et intérêt légitime de LAB421 et des utilisateurs à la sécurité de la Plateforme, article 6, paragraphe 1, points b) et f) du RGPD, selon le traitement concerné.
C. Gestion des QR, contacts, rendez-vous et visioconférences
Finalité : fourniture des fonctions demandées par l'utilisateur.
Base juridique : article 6, paragraphe 1, point b) du RGPD.
D. Sécurité, antifraude et prévention des abus
Finalité : protection des comptes et de l'infrastructure, vérifications anti-bot, lutte contre les comportements abusifs, gestion des signalements et prévention de la réitération de violations graves.
Base juridique : intérêt légitime de LAB421 et des utilisateurs à la sécurité du service, article 6, paragraphe 1, point f) du RGPD ; obligations légales éventuelles, article 6, paragraphe 1, point c).
E. Modération et gestion des contenus illégaux
Finalité : application des Conditions, gestion des signalements, suppression de contenus et respect des obligations prévues par la réglementation applicable aux services numériques.
Base juridique : obligations légales, article 6, paragraphe 1, point c) du RGPD, et intérêt légitime à la gestion sûre du service, article 6, paragraphe 1, point f).
F. Statistiques internes et amélioration du service
Finalité : comprendre comment Message at Sea est utilisé, mesurer les conversions, les types de rencontre, la répartition par tranche d'âge, sexe/genre, catégorie et zone géographique.
Base juridique : intérêt légitime de LAB421 à évaluer et améliorer son service, article 6, paragraphe 1, point f) du RGPD, lorsque les analyses peuvent être effectuées sans outils de suivi soumis au consentement.
Lorsque sont utilisés des cookies ou des identifiants persistants pour lesquels la réglementation exige le consentement, la base juridique est le consentement, article 6, paragraphe 1, point a) du RGPD et réglementation applicable aux équipements terminaux.
G. Newsletter
Finalité : envoi de nouveautés et de communications relatives à Message at Sea.
Base juridique : consentement facultatif, article 6, paragraphe 1, point a) du RGPD.
Le défaut d'adhésion à la newsletter n'empêche pas l'utilisation du service.
Le consentement peut être retiré à tout moment en écrivant à privacy@messageatsea.com.
H. Protection des droits
Finalité : constatation, exercice ou défense d'un droit de LAB421 ou de tiers.
Base juridique : intérêt légitime, obligations légales et autres bases prévues par la réglementation applicable.
13. La fourniture des données
L'adresse e-mail, le numéro de téléphone, la date de naissance, la déclaration de majorité et les autres informations indiquées comme obligatoires lors de l'inscription sont nécessaires pour créer le compte.
Le défaut de fourniture empêche l'inscription.
Le consentement à la newsletter est toujours facultatif.
Le champ sexe/genre prévoit également la possibilité « Je préfère ne pas l'indiquer ». L'absence d'indication n'empêche pas l'utilisation du service.
14. Qui peut accéder aux données
Les données peuvent être traitées par :
- les administrateurs de LAB421 ;
- le personnel expressément autorisé et formé ;
- les techniciens chargés de la gestion de l'infrastructure, dans les limites nécessaires ;
- les fournisseurs qui opèrent en qualité de sous-traitants au sens de l'article 28 du RGPD ;
- les autorités publiques, judiciaires ou de police dans les cas prévus par la loi.
L'accès aux signalements d'abus est limité aux administrateurs et aux personnes spécifiquement autorisées à la gestion de la sécurité et de la modération.
15. Fournisseurs et destinataires des données
Pour fournir le service, LAB421 fait appel à des fournisseurs externes pour l'hébergement et l'infrastructure serveur (Allemagne/UE) et l'envoi des e-mails (Italie), qui traitent les données dans les limites nécessaires à la fourniture de leurs services respectifs et sont nommés sous-traitants au sens de l'article 28 du RGPD. La liste à jour des sous-traitants peut être demandée en écrivant à privacy@messageatsea.com.
La vérification du numéro de téléphone par SMS, les visioconférences, la protection anti-bot et la géolocalisation à partir de l'IP sont gérées sur une infrastructure propre : les données correspondantes ne sont pas communiquées à des tiers.
16. Transferts hors de l'Espace économique européen
Actuellement, les données personnelles des utilisateurs ne sont pas transférées hors de l'Espace économique européen.
Si, à l'avenir, LAB421 faisait appel à des fournisseurs impliquant des transferts vers des pays tiers, elle utiliserait les mécanismes prévus par le chapitre V du RGPD (décisions d'adéquation, EU-US Data Privacy Framework ou clauses contractuelles types), en mettant à jour la présente Politique de confidentialité.
Il est possible de demander de plus amples informations en écrivant à privacy@messageatsea.com.
17. Durées de conservation
LAB421 applique des durées différentes en fonction de la finalité.
Données du compte
Conservées pendant la durée de vie du compte.
Après la suppression, elles sont supprimées ou anonymisées, à l'exception des données nécessaires à des obligations légales, à la sécurité, à la gestion d'abus ou à la protection de droits.
Messages et invitations
Conservés pendant la durée de vie du compte et selon les besoins du service.
Après la suppression, ils sont supprimés, sauf s'ils doivent être conservés pour un signalement, un litige ou une obligation légale.
Signalisation (signaling) des visioconférences
Maximum 2 heures.
Vérifications anti-bot
Les empreintes cryptographiques (hash) des vérifications anti-bot réussies sont supprimées automatiquement peu après l'expiration de chaque vérification (20 minutes).
Journaux web ordinaires
En règle générale, maximum 30 jours, sauf nécessités de sécurité relatives à un événement spécifique.
Audit et journaux de sécurité avec IP complète
Maximum 12 mois, sauf si un événement doit être conservé plus longtemps parce qu'il est lié à un signalement, une enquête, une contestation ou une procédure.
Événements analytics individuels
Maximum 18 mois.
Une fois la période écoulée, ils sont supprimés ou transformés en données agrégées anonymes.
Identifiants des visiteurs analytics
Supprimés ou anonymisés lorsqu'ils ne sont plus nécessaires et, en tout état de cause, conformément à la durée de conservation prévue pour les événements analytics.
Signalements et dossiers d'abus
En règle générale, 24 mois à compter de la clôture du signalement.
En cas de violations particulièrement graves, de récidive, de contestations ou de nécessités de protection juridique, les données strictement nécessaires peuvent être conservées plus longtemps selon des critères documentés.
Données nécessaires pour empêcher la réitération d'abus graves
Peuvent être conservées, de préférence sous forme pseudonymisée ou cryptographiquement dérivée, pendant la durée de la mesure de suspension ou de bannissement et soumises à un réexamen périodique.
Newsletter
Jusqu'au retrait du consentement.
La preuve du consentement et de son retrait ultérieur peut être conservée pendant la période nécessaire pour démontrer le respect des obligations légales.
Sauvegardes
Les sauvegardes ordinaires sont conservées pendant 14 jours.
Statistiques anonymes
Les résultats statistiques réellement anonymisés et à partir desquels il n'est pas raisonnablement possible d'identifier une personne peuvent être conservés sans limite de temps prédéterminée.
18. Suppression du compte
L'utilisateur peut demander la suppression de son compte en écrivant à privacy@messageatsea.com.
La suppression s'effectue par anonymisation irréversible du compte et comporte :
- la désactivation des QR encore actifs ;
- la suppression des données personnelles et des coordonnées (e-mail, numéro de téléphone) ;
- la cessation de l'accès au compte ;
- les contenus déjà échangés restent visibles aux contreparties exclusivement sous l'alias, sans référence aux données personnelles ;
- le numéro de téléphone redevient utilisable pour une nouvelle inscription, sauf s'il fait l'objet de mesures anti-abus.
La suppression n'entraîne pas nécessairement l'élimination immédiate des copies présentes dans les sauvegardes, qui sont supprimées selon le cycle normal de conservation.
En présence d'un signalement, d'un abus, d'un litige ou d'une obligation légale, LAB421 peut conserver exclusivement les données nécessaires à cette finalité spécifique.
19. Droits de la personne concernée
Dans les cas prévus par le RGPD, l'utilisateur peut exercer :
- le droit d'accès ;
- le droit de rectification ;
- le droit à l'effacement ;
- le droit à la limitation du traitement ;
- le droit à la portabilité des données ;
- le droit d'opposition aux traitements fondés sur l'intérêt légitime ;
- le droit de retirer le consentement à tout moment ;
- le droit d'introduire une réclamation auprès d'une autorité de contrôle.
Les demandes peuvent être envoyées à :
privacy@messageatsea.com
LAB421 répond dans les délais prévus par la réglementation applicable.
Le retrait du consentement ne porte pas atteinte à la licéité du traitement effectué avant le retrait.
20. Opposition aux statistiques fondées sur l'intérêt légitime
Lorsqu'un traitement statistique individuel est fondé sur l'intérêt légitime, l'utilisateur peut exercer le droit d'opposition dans les cas prévus par l'article 21 du RGPD.
Les statistiques déjà transformées en données effectivement anonymes ne peuvent plus être rattachées à l'utilisateur et ne constituent plus des données personnelles.
21. Réclamation auprès du Garante
L'utilisateur peut introduire une réclamation auprès de l'autorité de contrôle compétente.
Pour LAB421, l'autorité de référence est :
Garante per la protezione dei dati personali (autorité italienne de protection des données)
Les autres formes de protection prévues par le RGPD restent réservées.
22. Sécurité
LAB421 adopte des mesures techniques et organisationnelles proportionnées aux risques du traitement.
Parmi les mesures actuellement utilisées figurent, entre autres :
- connexions HTTPS/TLS ;
- mots de passe conservés au moyen d'un algorithme de hachage sûr ;
- vérification de l'e-mail ;
- vérification téléphonique OTP ;
- protection anti-bot à l'inscription ;
- séparation entre les données du compte et l'identité montrée aux autres utilisateurs ;
- visioconférences pair-à-pair chiffrées ;
- journalisation des événements de sécurité ;
- contrôle des accès administratifs ;
- sauvegardes ;
- systèmes de blocage et de signalement.
Aucun système informatique ne peut toutefois garantir un niveau de risque égal à zéro.
23. Décisions automatisées
Message at Sea n'utilise actuellement pas de processus décisionnels exclusivement automatisés produisant des effets juridiques sur l'utilisateur ou l'affectant de manière significative de façon analogue.
Les éventuels outils automatiques utilisés pour repérer des contenus potentiellement problématiques n'entraînent pas, à eux seuls, de décisions définitives sur l'utilisateur, sauf mesures techniques temporaires nécessaires à la sécurité.
24. Modifications de la présente Politique de confidentialité
La présente Politique de confidentialité peut être mise à jour à la suite de modifications réglementaires, techniques ou organisationnelles.
La version la plus récente est publiée sur la Plateforme.
Lorsqu'une modification affecte de manière significative le traitement des données des utilisateurs inscrits, LAB421 fournira une information adéquate conformément à la réglementation.
25. Contacts confidentialité
Pour toute question relative au traitement des données personnelles :
privacy@messageatsea.com
PEC :
lab@pec.lab421.com