Politique de confidentialité de Pulsbaz
Date d’entrée en vigueur : 18 août 2026
Dernière mise à jour : 18 août 2026
La présente politique explique comment les données à caractère personnel sont collectées, utilisées, conservées et protégées dans le cadre de l’application mobile Pulsbaz et de ses services associés.
Pulsbaz est un réseau social consacré aux questions, aux débats argumentés et aux défis de logique. Certains contenus publics peuvent être consultés sans compte. La création d’un compte est nécessaire pour publier, répondre, réagir, suivre un compte ou utiliser les autres fonctions participatives.
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
Pulsbaz
24 rue Hatt
67200 Strasbourg
France
Contact relatif à la confidentialité et aux données personnelles :
confidentialite@pulsbaz.fr
Pulsbaz agit à ce jour en nom propre. Aucune société ni forme juridique non confirmée n’est mentionnée dans la présente politique.
Aucun délégué à la protection des données n’est désigné à ce jour. Toute demande relative aux données personnelles peut être adressée à l’adresse indiquée ci-dessus.
2. Utilisateurs concernés
La présente politique concerne :
les personnes qui consultent les contenus publics de Pulsbaz sans compte ;
les personnes qui créent et utilisent un compte ;
les personnes qui publient des questions, réponses, commentaires, médias ou défis ;
les personnes qui interagissent avec les contenus et les autres comptes ;
les personnes qui contactent l’assistance ou effectuent un signalement.
3. Âge minimum
La création d’un compte et la participation à Pulsbaz sont réservées aux personnes âgées d’au moins 15 ans.
Les personnes de moins de 15 ans peuvent uniquement consulter les contenus publics accessibles sans compte. Elles ne peuvent pas :
créer un compte ;
publier une question, une réponse ou un commentaire ;
participer à un débat ou à un défi ;
réagir à une publication ;
suivre un compte ;
utiliser les fonctions sociales réservées aux membres.
Lors de l’inscription, l’utilisateur doit confirmer qu’il a au moins 15 ans. Pulsbaz pourra mettre en place ultérieurement un dispositif complémentaire de vérification de l’âge.
Lorsqu’un compte paraît appartenir à une personne ne remplissant pas la condition d’âge, Pulsbaz peut demander des informations complémentaires, limiter temporairement le compte, le suspendre, puis le supprimer si son admissibilité ne peut pas être établie. Les données correspondantes sont alors supprimées ou anonymisées dans les conditions prévues par la présente politique, sous réserve des obligations légales et de sécurité.
Un parent ou représentant légal peut signaler le compte d’un mineur de moins de 15 ans à confidentialite@pulsbaz.fr.
4. Données que nous pouvons traiter
Les données traitées dépendent de l’utilisation effective de Pulsbaz.
4.1 Données de compte et d’authentification
Lors de la création et de la gestion d’un compte, nous pouvons traiter :
l’adresse électronique ;
le pseudonyme ;
la confirmation du respect de l’âge minimum ;
les informations nécessaires à la vérification de l’adresse électronique ;
les informations liées à la connexion et aux sessions actives ;
les demandes de réinitialisation du mot de passe ;
les dates de création, de dernière activité, de suspension ou de suppression du compte.
Les mots de passe ne doivent pas être conservés en clair. Seules des représentations sécurisées nécessaires à l’authentification doivent être enregistrées.
4.2 Données de profil
Selon les informations ajoutées par l’utilisateur, nous pouvons traiter :
le nom d’affichage ou pseudonyme ;
la photographie ou l’avatar ;
la biographie ;
les préférences du profil ;
le nombre d’abonnés et d’abonnements ;
les comptes suivis ;
les publications et contributions ;
les défis réalisés ou réussis ;
les scores, points, rangs et indicateurs de progression ;
le profil psychologique ou de raisonnement généré par intelligence artificielle, lorsqu’il est activé.
L’utilisateur ne doit pas publier dans son profil des informations sensibles ou concernant des tiers sans nécessité ni autorisation.
4.3 Publications et interactions
Lorsque l’utilisateur participe à Pulsbaz, nous pouvons traiter :
les questions, débats et défis créés ;
les réponses, arguments et commentaires ;
les réponses imbriquées ;
les images ou vidéos ajoutées ;
les liens ou éléments de contexte éventuellement partagés ;
les réponses proposées et explications associées aux défis ;
les mentions « J’aime » ;
les republications et partages internes ;
les abonnements ;
les signalements ;
les blocages et masquages ;
l’historique des versions d’une question ;
les résultats et tentatives aux défis ;
les dates et heures des actions effectuées.
Une tentative de défi peut être enregistrée comme définitive afin d’assurer l’intégrité du jeu, d’empêcher les tentatives multiples non autorisées et de conserver le résultat obtenu.
4.4 Données rendues publiques
Sauf indication contraire dans l’application, les comptes Pulsbaz sont publics. Peuvent notamment être visibles par les autres utilisateurs ou par les visiteurs sans compte :
le pseudonyme ;
l’avatar ;
la biographie ;
les questions, défis et publications ;
les réponses, arguments et commentaires ;
les interactions visibles associées aux contenus ;
le nombre d’abonnés et d’abonnements ;
les scores, résultats, réussites et indicateurs de progression affichés sur le profil ;
les informations de profil que l’utilisateur choisit de rendre publiques.
L’adresse électronique, les informations d’authentification, les secrets de sécurité, les données internes de modération et les informations techniques détaillées ne sont pas destinés à être affichés publiquement.
Un contenu public peut être consulté, partagé ou copié par d’autres personnes. Sa suppression dans Pulsbaz ne permet pas toujours de supprimer les copies réalisées auparavant par des tiers hors du contrôle de Pulsbaz.
4.5 Données techniques et de sécurité
Pour assurer le fonctionnement et la sécurité du service, nous pouvons traiter :
l’adresse IP ;
les dates et heures de connexion ;
le type d’appareil ;
le système d’exploitation et sa version ;
la version de l’application ;
des identifiants techniques de session ;
les journaux d’erreurs et de sécurité ;
les tentatives de connexion ;
les événements nécessaires à la détection d’abus ;
les informations nécessaires à la limitation du trafic automatisé ;
les résultats des contrôles d’intégrité ou de sécurité de l’application ;
les jetons techniques nécessaires à l’envoi de notifications.
Ces données peuvent être utilisées pour détecter la fraude, les attaques, le contournement des règles, les tentatives multiples non autorisées et les comportements susceptibles de compromettre Pulsbaz ou ses utilisateurs.
4.6 Données de notification
Si les notifications sont autorisées, nous pouvons traiter :
un jeton technique de notification ;
les préférences de notification ;
le type d’activité à notifier ;
l’état d’envoi ou d’échec d’une notification.
Le contenu affiché sur l’écran verrouillé dépend également des réglages choisis sur l’appareil.
4.7 Données liées à l’intelligence artificielle
Certaines fonctions peuvent utiliser une intelligence artificielle à la demande, notamment pour générer ou enrichir :
une biographie ;
un profil psychologique ou de raisonnement ;
une analyse de progression ;
une suggestion directement demandée par l’utilisateur.
Selon la fonction utilisée, les données transmises au système d’intelligence artificielle peuvent comprendre le texte saisi, des contributions sélectionnées, des résultats, des scores ou d’autres éléments nécessaires à la génération demandée.
Ces fonctions doivent rester facultatives lorsqu’elles ne sont pas indispensables au service. Lorsqu’une option le permet, l’utilisateur peut désactiver la génération du profil par IA. La désactivation empêche les nouvelles générations, mais une demande de suppression peut être nécessaire pour effacer les résultats déjà enregistrés.
Pulsbaz n’a pas pour finalité de prendre, uniquement sur la base d’une IA, une décision produisant un effet juridique ou un effet similaire significatif sur l’utilisateur.
4.8 Assistance, signalements et modération
Lorsque l’utilisateur contacte Pulsbaz ou signale un contenu, nous pouvons traiter :
son adresse électronique et son pseudonyme ;
le contenu de la demande ;
les contenus et comptes signalés ;
les pièces ou captures transmises ;
l’historique des échanges ;
les décisions et mesures de modération ;
les éléments nécessaires à la défense des droits et à la sécurité du service.
5. Finalités et bases légales
Les données sont traitées pour les finalités suivantes.
5.1 Fournir et administrer Pulsbaz
Cela comprend :
créer et gérer les comptes ;
authentifier les utilisateurs ;
afficher les profils et contenus ;
permettre la publication et les interactions ;
gérer les débats et défis ;
calculer les scores et la progression ;
synchroniser les données du compte ;
envoyer les communications nécessaires au service.
Base légale : exécution du contrat conclu avec l’utilisateur et mesures précontractuelles prises à sa demande.
5.2 Assurer la sécurité et l’intégrité du service
Cela comprend :
prévenir les accès non autorisés ;
sécuriser les sessions ;
détecter la fraude, les abus et les attaques ;
lutter contre les robots et le contournement des règles ;
contrôler l’unicité et l’intégrité des tentatives aux défis ;
conserver les preuves nécessaires à la sécurité.
Base légale : intérêt légitime de Pulsbaz à protéger le service, ses utilisateurs et ses systèmes ; respect d’obligations légales lorsque celles-ci s’appliquent.
5.3 Modérer les contenus et protéger les utilisateurs
Cela comprend :
recevoir et analyser les signalements ;
masquer ou retirer un contenu ;
limiter, suspendre ou supprimer un compte ;
appliquer les règles de la communauté ;
traiter les demandes relatives à un mineur ;
prévenir le harcèlement, les contenus illicites et les comportements abusifs.
Base légale : exécution du contrat, intérêt légitime à maintenir un espace sûr et respect des obligations légales applicables aux services numériques.
5.4 Envoyer des notifications
Les notifications peuvent informer l’utilisateur d’une réponse, d’une réaction, d’un abonnement, d’un défi, d’un événement de sécurité ou d’un message important relatif au service.
Base légale : consentement ou choix effectué dans l’application et dans les réglages iOS. Les communications indispensables à la sécurité ou au fonctionnement du compte peuvent également reposer sur l’exécution du contrat ou l’intérêt légitime.
5.5 Améliorer le produit par des statistiques
Nous pouvons utiliser des données d’usage pour :
mesurer la stabilité de l’application ;
comprendre l’utilisation générale des fonctionnalités ;
corriger les erreurs ;
améliorer les parcours ;
produire des statistiques agrégées.
Dans la mesure du possible, ces analyses utilisent des données agrégées ou pseudonymisées.
Base légale : intérêt légitime à améliorer Pulsbaz. Le consentement sera demandé si une technologie ou un traitement l’exige légalement.
Pulsbaz ne déclare pas utiliser ces données à des fins de publicité comportementale ni vendre les données personnelles de ses utilisateurs.
5.6 Fournir les fonctions d’intelligence artificielle demandées
Les données nécessaires peuvent être utilisées pour produire une biographie, une analyse ou un profil demandé ou activé par l’utilisateur.
Base légale : exécution de la fonctionnalité demandée et, lorsque nécessaire, consentement de l’utilisateur.
5.7 Respecter les obligations légales et défendre nos droits
Certaines données peuvent être utilisées pour :
répondre à une demande légalement fondée ;
respecter une obligation réglementaire ;
constater, exercer ou défendre un droit en justice ;
conserver une preuve en cas de litige.
Base légale : obligation légale et intérêt légitime à défendre nos droits.
6. Absence de publicité ciblée et de vente des données
À la date de la présente politique, Pulsbaz n’est pas destiné à :
vendre ou louer les données personnelles ;
constituer des profils publicitaires ;
suivre les utilisateurs entre plusieurs applications à des fins publicitaires ;
utiliser les contributions pour envoyer des publicités personnalisées.
Si ce modèle devait évoluer, la présente politique serait mise à jour et les autorisations légalement nécessaires seraient recueillies avant l’activation des traitements concernés.
7. Destinataires des données
Les données peuvent être accessibles, dans la stricte mesure nécessaire :
au responsable du traitement ;
aux personnes autorisées chargées du fonctionnement, de la sécurité, de l’assistance ou de la modération ;
aux prestataires techniques effectivement utilisés ;
aux autorités administratives ou judiciaires lorsqu’une obligation légale l’impose ;
aux conseils et professionnels intervenant pour la défense des droits de Pulsbaz.
Les prestataires ne doivent traiter les données que sur instruction, pour les finalités convenues et avec des garanties appropriées de confidentialité et de sécurité.
8. Prestataires et état de vérification
La configuration définitive de certains fournisseurs de production, leur identité exacte, leur localisation et leurs garanties contractuelles ne sont pas entièrement vérifiées à la date de cette version.
8.1 Hébergement et base de données
Railway est déclaré comme infrastructure envisagée pour le déploiement du backend Pulsbaz et d’une base de données PostgreSQL.
Cependant, les éléments disponibles ne permettent pas encore de confirmer de manière définitive :
la connexion opérationnelle du fournisseur à l’environnement de production ;
la région exacte d’hébergement ;
l’entité juridique de Railway contractuellement responsable ;
la liste des sous-traitants ultérieurs ;
l’existence et la destination d’éventuels transferts hors de l’Espace économique européen ;
les garanties contractuelles appliquées à ces transferts.
Railway ne doit donc pas être présenté comme fournisseur de production définitivement vérifié tant que ces points n’ont pas été contrôlés.
8.2 E-mail et authentification
Pulsbaz prévoit l’envoi d’e-mails nécessaires à la vérification du compte et à la réinitialisation du mot de passe.
Le fournisseur d’envoi d’e-mails ou d’authentification n’est pas identifié avec certitude dans les informations actuellement vérifiées. Son nom, sa localisation, sa politique de conservation et ses éventuels transferts internationaux devront être ajoutés avant ou lors de son activation en production.
8.3 Intelligence artificielle
Le fournisseur technique susceptible d’exécuter les fonctions d’intelligence artificielle n’est pas identifié avec certitude à la date de cette politique.
Avant l’activation d’un tel fournisseur en production, Pulsbaz devra vérifier et documenter :
son identité ;
les données qui lui sont transmises ;
la localisation des traitements ;
les durées de conservation ;
l’utilisation ou non des données pour entraîner ses modèles ;
ses sous-traitants ;
les garanties applicables aux transferts internationaux ;
les modalités permettant d’exercer les droits des utilisateurs.
Les données des utilisateurs ne doivent pas être déclarées comme transmises à un fournisseur d’IA précis tant que cette transmission n’est pas techniquement et contractuellement confirmée.
8.4 Notifications Apple
Si l’utilisateur active les notifications, les jetons et messages nécessaires peuvent transiter par Apple Push Notification service — APNs, fourni par Apple.
Apple traite certaines données conformément à ses propres conditions et politiques. L’utilisateur peut désactiver les notifications à tout moment dans les réglages iOS.
8.5 MWM AI
MWM AI a pu être utilisé comme outil de création, de préparation ou de développement du projet. Cela ne signifie pas automatiquement que MWM AI reçoit ou traite les données personnelles des utilisateurs de Pulsbaz en production.
En l’absence de preuve d’une connexion de production transmettant ces données à MWM AI, ce service n’est pas présenté dans la présente politique comme sous-traitant opérationnel des utilisateurs de Pulsbaz.
9. Transferts hors de l’Espace économique européen
Certains prestataires techniques pourraient traiter des données depuis un pays situé en dehors de l’Espace économique européen.
À la date de cette politique, la région de production de Railway, le fournisseur d’e-mail ou d’authentification, le fournisseur d’intelligence artificielle et leurs éventuels sous-traitants ne sont pas tous vérifiés. Il n’est donc pas possible d’affirmer que les données restent exclusivement dans l’Union européenne, ni de désigner avec certitude tous les pays destinataires.
Avant tout transfert confirmé vers un pays ne bénéficiant pas d’une décision d’adéquation de la Commission européenne, Pulsbaz devra prévoir un mécanisme juridiquement approprié, par exemple :
les clauses contractuelles types de la Commission européenne ;
des mesures techniques et organisationnelles supplémentaires ;
un autre mécanisme reconnu par le droit applicable.
La présente section devra être mise à jour dès que les fournisseurs, régions d’hébergement et garanties contractuelles auront été vérifiés.
10. Durées de conservation
Les données sont conservées uniquement pendant une durée proportionnée à leur finalité.
10.1 Compte et contenus
Les données du compte, du profil et les contenus associés sont conservés pendant la durée d’existence du compte.
Après une demande de suppression, les données sont supprimées ou anonymisées dans un délai cible de 30 jours, sauf lorsqu’une conservation temporaire est nécessaire pour :
respecter une obligation légale ;
protéger la sécurité du service ;
traiter un signalement ou une contestation ;
constater, exercer ou défendre un droit en justice.
10.2 Sauvegardes
Des copies résiduelles peuvent subsister dans les sauvegardes pendant une durée maximale de 90 jours après la suppression des données actives.
Ces copies ne sont pas destinées à être réutilisées dans le fonctionnement courant. En cas de restauration, les demandes de suppression déjà enregistrées doivent être réappliquées dans la mesure du possible.
10.3 Journaux techniques et de sécurité
Les journaux techniques, de connexion et de sécurité peuvent être conservés pendant une durée maximale de 12 mois, sauf nécessité particulière liée à un incident ou à une procédure.
10.4 Assistance
Les demandes adressées à l’assistance et les échanges correspondants peuvent être conservés pendant 3 ans après la clôture de la demande.
10.5 Modération, signalements et sécurité
Les preuves nécessaires à la modération, à la prévention des abus et à la défense des droits peuvent être conservées pendant 3 ans après la clôture du dossier ou la dernière mesure prise.
Une durée plus longue peut s’appliquer lorsqu’une procédure judiciaire, une obligation légale ou un risque de sécurité le justifie.
10.6 Données anonymisées
Les informations rendues effectivement anonymes, ne permettant plus d’identifier une personne de manière raisonnable, peuvent être conservées pour produire des statistiques ou améliorer le service.
11. Suppression du compte
L’utilisateur peut demander la suppression définitive de son compte depuis les réglages de Pulsbaz lorsqu’une fonction dédiée est disponible, ou en écrivant à :
confidentialite@pulsbaz.fr
Une vérification raisonnable de l’identité ou du contrôle du compte peut être demandée afin d’éviter une suppression frauduleuse.
La suppression du compte entraîne la suppression ou l’anonymisation des données associées, sous réserve :
des délais techniques annoncés ;
des sauvegardes résiduelles ;
des données nécessaires au traitement d’un litige ;
des obligations légales ;
des preuves de modération ou de sécurité devant être temporairement conservées.
Certains contenus peuvent être anonymisés plutôt que supprimés lorsqu’ils sont nécessaires à la compréhension d’une conversation ou d’un historique, à condition qu’ils ne permettent plus d’identifier raisonnablement leur auteur.
12. Droits des personnes
Sous réserve des conditions prévues par le droit applicable, chaque utilisateur dispose notamment des droits suivants :
droit d’accès à ses données ;
droit de rectification des données inexactes ou incomplètes ;
droit à l’effacement ;
droit à la limitation du traitement ;
droit d’opposition aux traitements fondés sur l’intérêt légitime ;
droit à la portabilité des données fournies, lorsque ce droit s’applique ;
droit de retirer son consentement à tout moment pour les traitements qui reposent sur celui-ci ;
droit de définir des directives relatives au sort de ses données après son décès, dans les conditions prévues par le droit français ;
droit d’obtenir des informations sur les garanties encadrant un transfert international.
Une demande peut être envoyée à :
confidentialite@pulsbaz.fr
Elle doit indiquer suffisamment d’informations pour identifier le compte et comprendre la demande. Une preuve d’identité peut être demandée uniquement lorsqu’elle est nécessaire et proportionnée.
Pulsbaz répondra en principe dans un délai d’un mois. Ce délai peut être prolongé de deux mois lorsque la demande est complexe ou nombreuse ; l’utilisateur en sera alors informé.
13. Réclamation auprès de la CNIL
Si un utilisateur estime que ses droits ne sont pas respectés, il peut contacter Pulsbaz à confidentialite@pulsbaz.fr.
Il peut également déposer une réclamation auprès de la :
Commission nationale de l’informatique et des libertés — CNIL
3 place de Fontenoy
TSA 80715
75334 Paris Cedex 07
France
Site : www.cnil.fr
14. Sécurité
Pulsbaz met en œuvre ou prévoit de mettre en œuvre des mesures proportionnées aux risques, notamment :
le chiffrement des échanges par HTTPS ;
la protection des secrets côté serveur ;
le stockage sécurisé des mots de passe ;
des sessions révocables ;
des contrôles d’accès ;
la limitation des tentatives et des requêtes abusives ;
la journalisation des événements de sécurité ;
des mécanismes de sauvegarde ;
la séparation entre les données publiques et les données confidentielles ;
des contrôles d’intégrité pour les tentatives de défi ;
des mesures de signalement, blocage et modération.
Aucun système ne peut cependant garantir une sécurité absolue. En cas de violation de données susceptible de présenter un risque, Pulsbaz prendra les mesures nécessaires et informera les personnes ou autorités concernées lorsque la loi l’exige.
15. Responsabilité de l’utilisateur
L’utilisateur doit :
protéger son mot de passe et son appareil ;
ne pas transmettre ses identifiants ;
signaler rapidement toute utilisation non autorisée ;
éviter de publier des informations personnelles sensibles ;
respecter la vie privée des autres personnes ;
disposer des droits nécessaires sur les textes, images et vidéos publiés ;
ne pas publier les données d’un tiers sans base légitime.
Pulsbaz ne demande jamais la communication d’un mot de passe par e-mail ou dans une conversation publique.
16. Liens et services externes
Les publications peuvent contenir des liens vers des sites ou services externes. Pulsbaz ne contrôle pas nécessairement leurs pratiques de confidentialité.
Lorsqu’un utilisateur quitte Pulsbaz, il lui appartient de consulter la politique de confidentialité du service concerné. La présente politique ne couvre pas les traitements réalisés indépendamment par ces services externes.
17. Modifications de la politique
La présente politique peut être modifiée pour tenir compte :
de l’évolution de Pulsbaz ;
de l’ajout ou du retrait d’une fonctionnalité ;
d’un changement de prestataire ;
d’une évolution juridique ;
d’une modification des durées de conservation ;
de la vérification des régions d’hébergement ou des transferts internationaux.
La date de dernière mise à jour sera modifiée en conséquence. Lorsqu’un changement affecte substantiellement les droits ou les usages des données, une information appropriée sera fournie dans l’application ou par e-mail lorsque cela est nécessaire.
La politique devra notamment être actualisée dès que l’identité et la localisation définitives des fournisseurs d’hébergement, d’e-mail, d’authentification ou d’intelligence artificielle auront été confirmées.
18. Contact
Pour toute question, demande d’exercice de droits ou signalement relatif aux données personnelles :
Pulsbaz
24 rue Hatt
67200 Strasbourg
France
E-mail : confidentialite@pulsbaz.fr ; support@pulsbaz.fr
Version : 18 août 2026
Entrée en vigueur : 18 août 2026
Cette version constitue un texte complet de référence. Avant sa publication définitive, l’identité, la région d’hébergement et les garanties de transfert des fournisseurs réellement activés en production devront être vérifiées et, si nécessaire, ajoutées à la section 8.