Politique de confidentialité
Version mise à jour : septembre 2026
1. Objet de la politique
La présente Politique de confidentialité explique de manière transparente comment ESL GROUP traite les données personnelles des utilisateurs de l’application Afelia et, le cas échéant, de ses services en ligne associés.
Elle s’applique aux données collectées lors de la création et de l’utilisation d’un compte, des échanges avec notre assistance, des signalements, de la vérification de profil et de l’utilisation des fonctionnalités de l’application. Elle complète notre Politique relative aux cookies et autres traceurs.
2. Identité du responsable du traitement
ESL GROUP, société par actions simplifiée au capital de 2 euros, dont le siège social est situé 60 rue François 1er, 75008 Paris, France, immatriculée au RCS de Paris sous le n° 998 944 656, exploite l’application sous le nom commercial « Afelia ».
ESL GROUP est responsable des traitements décrits dans cette politique, sauf mention contraire. Pour toute question relative à vos données ou pour exercer vos droits, vous pouvez nous contacter à support@afelia.app ou à l’adresse postale ci-dessus.
ESL GROUP n’a pas désigné de délégué à la protection des données à la date de cette politique. Si un DPO est désigné, ses coordonnées seront publiées ici.
3. Principes appliqués
Nous traitons vos données conformément au Règlement (UE) 2016/679 (« RGPD »), à la loi Informatique et Libertés, aux règles relatives aux traceurs et, lorsque pertinent, au Règlement (UE) 2022/2065 (« DSA »). Nous appliquons notamment les principes de finalité déterminée, de minimisation, d’exactitude, de durée de conservation limitée, de sécurité et de responsabilité.
Nous ne vendons pas vos données personnelles. Nous ne les utilisons pas pour des finalités incompatibles avec celles décrites ci-dessous.
4. Origine des données
Nous recueillons vos données :
- directement auprès de vous, lorsque vous créez ou complétez votre profil, échangez avec d’autres utilisateurs, contactez l’assistance ou nous transmettez un signalement ;
- automatiquement lors de l’utilisation de l’application, pour les données techniques, de sécurité et les événements d’usage ;
- auprès d’autres utilisateurs, lorsqu’ils vous signalent ou vous mentionnent dans un échange soumis à modération ;
- auprès de nos prestataires, lorsque cela est nécessaire au fonctionnement ou à la sécurité du service.
Nous ne collectons pas intentionnellement de données personnelles provenant de sources publiques afin d’enrichir votre profil.
5. Données traitées, finalités, bases légales et durées
5.1 Création, gestion et personnalisation du compte
Données concernées : nom, prénom, pseudonyme, date de naissance, informations de connexion et paramètres du compte.
Finalités : créer et administrer le compte, vérifier la majorité, fournir les fonctionnalités demandées, communiquer avec vous à propos du service et gérer l’assistance.
Base légale : exécution des conditions d’utilisation et du contrat de service ; intérêt légitime pour la sécurité et l’amélioration du service lorsque cela est nécessaire et proportionné.
Durée : pendant toute la durée d’activité du compte. Après la suppression ou la clôture du compte, les données de compte sont supprimées ou anonymisées dans un délai maximal de 30 jours, sauf les catégories conservées plus longtemps conformément à la section 8.
5.2 Profil et mise en relation
Données concernées : informations de profil que vous choisissez de renseigner, photographies, critères et préférences de mise en relation, ainsi que les interactions nécessaires au fonctionnement des suggestions.
Finalités : afficher votre profil selon vos paramètres de visibilité, fournir les filtres choisis et suggérer des profils compatibles avec les critères que vous avez définis.
Base légale : exécution du contrat pour les fonctionnalités que vous activez. Les paramètres facultatifs restent facultatifs ; leur absence peut limiter les suggestions correspondantes sans empêcher l’utilisation des fonctions essentielles.
Durée : pendant la durée du compte, ou jusqu’à la suppression ou la modification de l’information par vos soins.
5.3 Données de catégories particulières
Données concernées : genre, orientation sexuelle, convictions religieuses et origine géographique déclarée lorsqu’elle révèle ou est susceptible de révéler une origine raciale ou ethnique.
Ces informations sont facultatives. Elles peuvent relever des catégories particulières de données au sens de l’article 9 du RGPD. Elles ne sont traitées qu’après recueil de votre consentement explicite, distinct et traçable, afin de vous permettre d’utiliser les critères ou fonctionnalités de mise en relation associés. Elles ne sont pas utilisées pour produire des décisions automatisées ayant un effet juridique ou un effet significatif similaire.
Vous pouvez retirer votre consentement et effacer ou modifier ces informations à tout moment depuis les paramètres du profil. Le retrait n’affecte pas la licéité du traitement réalisé avant celui-ci, mais désactive les fonctionnalités qui requièrent l’information concernée. Ces données sont supprimées dès leur retrait ou, au plus tard, lors de la suppression du compte, sous réserve des règles de conservation légale ou de défense de nos droits décrites à la section 8.
5.4 Localisation
Données concernées : localisation approximative ; localisation précise si vous activez expressément l’autorisation de localisation de votre terminal.
Finalité : proposer des profils ou fonctionnalités reposant sur la proximité géographique, selon vos réglages.
Base légale : votre consentement, recueilli par le système d’exploitation et/ou dans l’application lorsque la localisation précise est utilisée.
Durée : la localisation précise n’est pas conservée au-delà du temps nécessaire à la fourniture de la fonctionnalité. Les réglages de zone ou de localisation approximative sont conservés jusqu’à leur modification, leur désactivation ou la suppression du compte. Vous pouvez retirer l’autorisation à tout moment dans les réglages du terminal ou de l’application.
5.5 Messages, contenus et signalements
Données concernées : messages privés, photographies, contenus publiés, contenus éphémères (« Afelia Self »), pièces jointes, métadonnées de communication et éléments transmis dans le cadre d’un signalement.
Finalités : permettre les échanges et la publication de contenus, assurer la modération, instruire les signalements, prévenir les comportements contraires à nos règles, protéger les utilisateurs et répondre aux demandes légales.
Base légale : exécution du contrat pour les échanges et publications ; intérêt légitime à la sécurité de la plateforme, à la prévention des abus et à la défense de nos droits ; obligation légale lorsque applicable.
Les messages ne font pas l’objet d’une lecture humaine généralisée. Un accès limité peut intervenir lorsqu’un contenu est signalé, lorsqu’un risque de fraude, d’abus ou d’infraction est raisonnablement suspecté, pour vérifier l’application de nos règles, ou pour répondre à une demande légalement valable d’une autorité compétente. L’accès est limité aux personnes habilitées et à ce qui est nécessaire.
Durée : les contenus éphémères sont supprimés à l’expiration de la période affichée dans l’application, qui ne peut excéder 30 jours. Les messages et contenus persistants sont conservés jusqu’à leur suppression par l’utilisateur, par l’autre utilisateur lorsque la fonctionnalité le prévoit, ou jusqu’à la suppression du compte. Les éléments nécessaires à l’instruction d’un signalement ou à la défense de nos droits peuvent être isolés et conservés selon la section 8.
5.6 Vérification du profil par selfie
Données concernées : selfie et, le cas échéant, informations techniques strictement nécessaires à la vérification.
Finalité : vérifier visuellement la cohérence du profil et, lorsque les conditions sont satisfaites, attribuer un badge « profil vérifié ».
Base légale : votre consentement, recueilli avant l’envoi du selfie. La vérification est facultative et l’absence de consentement n’empêche pas de disposer d’un compte, sous réserve des fonctionnalités qui exigeraient explicitement cette vérification.
À la date de la présente politique, Afelia n’utilise pas de reconnaissance faciale automatisée, ne crée pas de gabarit biométrique et ne réutilise pas le selfie à d’autres fins. Si cette réalité technique change, la politique et, le cas échéant, le recueil de consentement seront modifiés avant toute mise en œuvre.
Durée : le selfie est supprimé ou anonymisé au plus tard dans les 30 jours suivant l’issue de la vérification, sauf conservation strictement nécessaire en cas de fraude, de litige ou d’obligation légale. Seul le statut de vérification, et non le selfie, peut être conservé pendant la durée du compte.
5.7 Sécurité, prévention de la fraude et maintien du service
Données concernées : adresse IP, identifiants techniques ou de l’appareil, système d’exploitation, journaux de connexion et de sécurité, événements techniques, éléments nécessaires à la prévention de la fraude et aux demandes d’assistance.
Finalités : sécuriser les accès, prévenir les connexions frauduleuses et les abus, détecter les incidents, maintenir le service, établir des statistiques techniques et défendre nos droits.
Base légale : notre intérêt légitime à assurer la sécurité et la disponibilité du service ; obligations légales lorsque applicables.
Durée : 12 mois maximum à compter de la collecte pour les journaux et données de sécurité, sauf conservation plus longue strictement nécessaire pour un incident, un contentieux ou une obligation légale.
5.8 Mesure d’audience et traceurs
Les données d’usage et les traceurs utilisés pour mesurer l’audience, la performance ou personnaliser certaines fonctionnalités sont décrits dans notre Politique relative aux cookies et autres traceurs. Lorsque le consentement est requis, aucune opération soumise à ce consentement n’est engagée avant votre choix.
6. Destinataires et accès aux données
Vos données sont accessibles, dans la limite de leurs habilitations et de leurs besoins, aux équipes d’ESL GROUP chargées de l’exploitation, de l’assistance, de la sécurité et de la modération.
Elles peuvent aussi être communiquées à nos sous-traitants intervenant pour l’hébergement, l’authentification, la maintenance, l’envoi de communications de service, la détection d’incidents, la modération ou l’analyse statistique. Ces prestataires sont contractuellement tenus de traiter les données uniquement sur nos instructions, de les protéger et de les restituer ou les supprimer lorsque leur mission prend fin, sous réserve de leurs obligations légales.
Nous pouvons communiquer des données aux autorités administratives ou judiciaires, ou à toute personne habilitée, lorsqu’une obligation légale, une réquisition, une décision ou une demande valide nous y contraint. Nous ne partageons pas de données de profil avec des partenaires commerciaux à des fins de vente de données.
Les prestataires susceptibles d’accéder aux données, dans la limite de leur mission, sont notamment :
- Google Firebase (Google LLC, États-Unis) : hébergement de l’application, base de données et stockage ;
- Vercel Inc. (États-Unis) : hébergement du site internet ;
- Supabase Pte. Ltd. (Singapour) : base de données et stockage du site internet ;
- Apple et Google : paiement et gestion des abonnements souscrits sur l’App Store ou Google Play ;
- Brevo : envoi des messages liés à la liste d’attente du site ;
- outils internes de relation client (CRM) et tableaux de bord d’analyse (BI), utilisés pour le suivi du service et des statistiques, sans décision de modération automatisée.
Cette liste peut être demandée à jour à support@afelia.app.
7. Transferts hors de l’espace économique européen
Certains de nos prestataires peuvent traiter des données depuis un pays situé hors de l’Espace économique européen. Lorsque c’est le cas, nous encadrons le transfert par un mécanisme reconnu par le RGPD, tel qu’une décision d’adéquation de la Commission européenne ou les clauses contractuelles types de la Commission européenne, complétées, lorsque nécessaire, par des mesures techniques et organisationnelles appropriées.
Vous pouvez obtenir des informations sur les transferts effectivement mis en œuvre et une copie des garanties pertinentes, sous réserve des secrets protégés par la loi, en écrivant à support@afelia.app.
8. Conservation, suppression et archivage
Nous conservons les données dans une base active uniquement pendant le temps nécessaire aux finalités décrites à la section 5. Lors de la suppression d’un compte, nous supprimons ou anonymisons les données dans un délai maximal de 30 jours, sauf lorsque leur conservation est nécessaire :
- pour respecter une obligation légale de conservation ;
- pour établir, exercer ou défendre un droit en justice ;
- pour prévenir la fraude, les abus ou assurer la sécurité de la plateforme ;
- pour traiter un signalement ou un litige en cours.
Dans ces hypothèses, les données sont placées en archivage intermédiaire avec un accès restreint. Elles ne sont pas utilisées à d’autres fins. Les durées applicables sont les suivantes :
- signalements et dossiers de modération : durée de l’instruction, puis cinq (5) ans à compter de la clôture, au titre de la prescription civile (article 2224 du Code civil) ;
- litiges : jusqu’à l’issue définitive du litige, puis cinq (5) ans ;
- pièces comptables et factures liées aux abonnements : dix (10) ans à compter de la clôture de l’exercice (article L. 123-22 du Code de commerce) ;
- journaux de connexion et de sécurité : douze (12) mois à compter de la collecte, sauf incident, contentieux ou obligation légale justifiant une durée plus longue.
Les données anonymisées de façon irréversible ne sont plus des données personnelles.
9. Vos droits et comment les exercer
Vous disposez, dans les conditions prévues par le RGPD, des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et, lorsque applicable, de portabilité. Vous pouvez retirer à tout moment votre consentement pour les traitements fondés sur celui-ci, notamment pour les données de catégories particulières, la géolocalisation et les traceurs facultatifs.
Vous pouvez exercer ces droits en écrivant à support@afelia.app. Afin de protéger votre compte, nous pouvons demander les informations strictement nécessaires pour vérifier votre identité lorsque cela est justifié. Nous répondons en principe dans un délai d’un mois à compter de la réception de votre demande ; ce délai peut être prolongé dans les conditions prévues par le RGPD, auquel cas nous vous en informerons.
Vous pouvez également déposer une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) sur www.cnil.fr si vous estimez que vos droits ne sont pas respectés.
10. Décisions automatisées et profilage
Afelia ne prend pas de décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques à votre égard ou vous affectant de manière significative au sens de l’article 22 du RGPD.
Les suggestions de profils reposent sur les critères, préférences et paramètres que vous choisissez d’utiliser. Elles ne déterminent pas votre accès au service. Si une fonctionnalité future devait emporter une décision automatisée significative, nous vous en informerions conformément à la réglementation avant sa mise en œuvre.
11. Utilisateurs mineurs
Afelia est réservée aux personnes âgées d’au moins 18 ans. Nous ne collectons pas sciemment de données concernant des mineurs pour leur fournir le service. Tout compte dont la minorité est portée à notre connaissance fait l’objet de mesures appropriées, pouvant aller jusqu’à sa désactivation et sa suppression après vérification.
12. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées aux risques, incluant notamment la gestion des habilitations, la journalisation, la protection des accès, le chiffrement lorsque pertinent, la sauvegarde, la limitation des accès aux données sensibles et la gestion des incidents. Aucun système n’offrant une sécurité absolue, nous réévaluons régulièrement ces mesures et vous invitons à protéger vos identifiants de connexion.
13. Modification de la politique
Nous pouvons modifier cette politique pour tenir compte de l’évolution de nos traitements, de nos outils ou de la réglementation. La date de dernière mise à jour figure en tête du document. Lorsqu’une évolution impose une nouvelle information ou un nouveau consentement, nous vous en informerons par un moyen approprié avant l’entrée en vigueur du changement.
Privacy policy
Last updated: September 2026
1. Purpose of this policy
This Privacy Policy explains in a transparent manner how ESL GROUP processes the personal data of users of the Afelia application and, where applicable, of its associated online services.
It applies to data collected when an account is created and used, when you contact our support team, when reports are made, when a profile is verified, and when the features of the application are used. It supplements our Cookie Policy.
2. Identity of the data controller
ESL GROUP, a simplified joint-stock company with a share capital of 2 euros, whose registered office is at 60 rue François Ier, 75008 Paris, France, registered with the Paris Trade and Companies Register under number 998 944 656, operates the application under the trade name “Afelia”.
ESL GROUP is the data controller for the processing described in this policy, unless otherwise stated. For any question about your data or to exercise your rights, you may contact us at support@afelia.app or at the postal address above.
ESL GROUP has not appointed a data protection officer as at the date of this policy. If a DPO is appointed, their contact details will be published here.
3. Principles applied
We process your data in accordance with Regulation (EU) 2016/679 (“GDPR”), the French Data Protection Act (loi Informatique et Libertés), the rules on trackers and, where relevant, Regulation (EU) 2022/2065 (“DSA”). We apply in particular the principles of specified purpose, data minimisation, accuracy, limited storage, security and accountability.
We do not sell your personal data. We do not use them for purposes incompatible with those described below.
4. Origin of the data
We collect your data:
- directly from you, when you create or complete your profile, exchange with other users, contact support or send us a report;
- automatically when you use the application, for technical data, security data and usage events;
- from other users, when they report you or mention you in an exchange submitted for moderation;
- from our service providers, where this is necessary for the operation or security of the service.
We do not intentionally collect personal data from public sources in order to enrich your profile.
5. Data processed, purposes, legal bases and periods
5.1 Account creation, management and personalisation
Data concerned: surname, first name, username, date of birth, login information and account settings.
Purposes: to create and administer the account, verify that you are an adult, provide the features requested, communicate with you about the service and manage support.
Legal basis: performance of the terms of use and of the service contract; legitimate interest in the security and improvement of the service where this is necessary and proportionate.
Period: for the entire period during which the account is active. After the account is deleted or closed, account data are deleted or anonymised within a maximum of 30 days, except for the categories kept for longer in accordance with section 8.
5.2 Profile and matching
Data concerned: profile information that you choose to provide, photographs, matching criteria and preferences, and the interactions necessary for suggestions to work.
Purposes: to display your profile according to your visibility settings, to provide the filters you have chosen and to suggest profiles compatible with the criteria you have defined.
Legal basis: performance of the contract for the features you enable. Optional settings remain optional; their absence may limit the corresponding suggestions without preventing use of the essential features.
Period: for the life of the account, or until you delete or change the information.
5.3 Special categories of data
Data concerned: gender, sexual orientation, religious beliefs and declared geographical origin where it reveals or is likely to reveal racial or ethnic origin.
This information is optional. It may fall within the special categories of data within the meaning of Article 9 of the GDPR. It is processed only after your explicit, separate and traceable consent has been collected, so that you can use the associated matching criteria or features. It is not used to produce automated decisions having a legal effect or a similarly significant effect.
You may withdraw your consent and erase or change this information at any time from the profile settings. Withdrawal does not affect the lawfulness of processing carried out before it, but it disables the features that require the information concerned. These data are deleted as soon as they are withdrawn or, at the latest, when the account is deleted, subject to the legal retention rules or the defence of our rights described in section 8.
5.4 Location
Data concerned: approximate location; precise location if you expressly enable your device’s location permission.
Purpose: to suggest profiles or features based on geographical proximity, according to your settings.
Legal basis: your consent, collected by the operating system and/or in the application where precise location is used.
Period: precise location is not kept beyond the time necessary to provide the feature. Area or approximate-location settings are kept until they are changed, disabled, or the account is deleted. You may withdraw permission at any time in the device or application settings.
5.5 Messages, content and reports
Data concerned: private messages, photographs, published content, ephemeral content (“Afelia Self”), attachments, communication metadata and information transmitted as part of a report.
Purposes: to enable exchanges and the publication of content, to ensure moderation, to investigate reports, to prevent behaviour contrary to our rules, to protect users and to respond to legal requests.
Legal basis: performance of the contract for exchanges and publications; legitimate interest in the security of the platform, the prevention of abuse and the defence of our rights; legal obligation where applicable.
Messages are not subject to generalised human reading. Limited access may take place where content is reported, where a risk of fraud, abuse or an offence is reasonably suspected, in order to verify the application of our rules, or in order to respond to a legally valid request from a competent authority. Access is limited to authorised persons and to what is necessary.
Period: ephemeral content is deleted when the period displayed in the application expires, which may not exceed 30 days. Persistent messages and content are kept until they are deleted by the user, by the other user where the feature so provides, or until the account is deleted. Information necessary to investigate a report or to defend our rights may be isolated and kept in accordance with section 8.
5.6 Profile verification by selfie
Data concerned: the selfie and, where applicable, technical information strictly necessary for verification.
Purpose: to check visually the consistency of the profile and, where the conditions are met, to award a “verified profile” badge.
Legal basis: your consent, collected before the selfie is sent. Verification is optional, and the absence of consent does not prevent you from having an account, subject to features that would expressly require this verification.
As at the date of this policy, Afelia does not use automated facial recognition, does not create a biometric template and does not reuse the selfie for other purposes. If this technical situation changes, the policy and, where applicable, the collection of consent will be amended before any implementation.
Period: the selfie is deleted or anonymised at the latest within 30 days of the outcome of the verification, except where retention is strictly necessary in the event of fraud, a dispute or a legal obligation. Only the verification status, and not the selfie, may be kept for the life of the account.
5.7 Security, fraud prevention and maintenance of the service
Data concerned: IP address, technical or device identifiers, operating system, connection and security logs, technical events, and information necessary for fraud prevention and support requests.
Purposes: to secure access, prevent fraudulent logins and abuse, detect incidents, maintain the service, produce technical statistics and defend our rights.
Legal basis: our legitimate interest in ensuring the security and availability of the service; legal obligations where applicable.
Period: a maximum of 12 months from collection for logs and security data, except where longer retention is strictly necessary for an incident, litigation or a legal obligation.
5.8 Audience measurement and trackers
Usage data and trackers used to measure audience or performance, or to personalise certain features, are described in our Cookie Policy. Where consent is required, no operation subject to that consent is started before your choice.
6. Recipients and access to data
Your data are accessible, within the limits of their authorisations and needs, to the ESL GROUP teams responsible for operations, support, security and moderation.
They may also be disclosed to our processors involved in hosting, authentication, maintenance, the sending of service communications, incident detection, moderation or statistical analysis. These providers are contractually required to process the data only on our instructions, to protect them and to return or delete them when their assignment ends, subject to their legal obligations.
We may disclose data to administrative or judicial authorities, or to any authorised person, where a legal obligation, a requisition, a decision or a valid request so requires. We do not share profile data with commercial partners for the purpose of selling data.
The providers that may access the data, within the limits of their assignment, include in particular:
- Google Firebase (Google LLC, United States): application hosting, database and storage;
- Vercel Inc. (United States): website hosting;
- Supabase Pte. Ltd. (Singapore): website database and storage;
- Apple and Google: payment and management of subscriptions taken out on the App Store or Google Play;
- Brevo: sending of messages relating to the website waitlist;
- internal customer-relationship (CRM) tools and analytics (BI) dashboards, used to follow the service and for statistics, without any automated moderation decision.
An up-to-date copy of this list may be requested from support@afelia.app.
7. Transfers outside the European Economic Area
Some of our providers may process data from a country outside the European Economic Area. Where this is the case, we frame the transfer by a mechanism recognised by the GDPR, such as an adequacy decision of the European Commission or the European Commission’s standard contractual clauses, supplemented, where necessary, by appropriate technical and organisational measures.
You may obtain information on the transfers actually implemented and a copy of the relevant safeguards, subject to secrets protected by law, by writing to support@afelia.app.
8. Retention, deletion and archiving
We keep data in an active database only for as long as necessary for the purposes described in section 5. When an account is deleted, we delete or anonymise the data within a maximum of 30 days, except where retention is necessary:
- to comply with a legal retention obligation;
- to establish, exercise or defend a legal claim;
- to prevent fraud or abuse, or to ensure the security of the platform;
- to handle a report or a dispute in progress.
In those cases, the data are placed in intermediate archiving with restricted access. They are not used for other purposes. The applicable periods are as follows:
- reports and moderation files: for the duration of the investigation, then five (5) years from closure, by reference to the civil limitation period (Article 2224 of the French Civil Code);
- disputes: until the dispute is finally resolved, then five (5) years;
- accounting records and invoices relating to subscriptions: ten (10) years from the close of the financial year (Article L. 123-22 of the French Commercial Code);
- connection and security logs: twelve (12) months from collection, unless an incident, litigation or a legal obligation justifies a longer period.
Data that have been irreversibly anonymised are no longer personal data.
9. Your rights and how to exercise them
Under the conditions provided for by the GDPR, you have the rights of access, rectification, erasure, restriction, objection and, where applicable, portability. You may withdraw your consent at any time for processing based on that consent, in particular for special categories of data, geolocation and optional trackers.
You may exercise these rights by writing to support@afelia.app. In order to protect your account, we may ask for the information strictly necessary to verify your identity where this is justified. We reply in principle within one month of receiving your request; this period may be extended under the conditions provided for by the GDPR, in which case we will inform you.
You may also lodge a complaint with the Commission nationale de l’informatique et des libertés (CNIL, the French Data Protection Authority) at www.cnil.fr if you consider that your rights are not respected.
10. Automated decisions and profiling
Afelia does not take a decision based solely on automated processing which produces legal effects concerning you or similarly significantly affects you within the meaning of Article 22 of the GDPR.
Profile suggestions are based on the criteria, preferences and settings that you choose to use. They do not determine your access to the service. If a future feature were to involve a significant automated decision, we would inform you in accordance with the law before it is implemented.
11. Minors
Afelia is reserved for persons aged at least 18. We do not knowingly collect data relating to minors in order to provide them with the service. Any account whose holder is brought to our attention as a minor is subject to appropriate measures, which may include deactivation and deletion after verification.
12. Security
We implement technical and organisational measures appropriate to the risks, including in particular access management, logging, protection of access, encryption where relevant, backup, limitation of access to sensitive data and incident management. No system offers absolute security; we regularly reassess these measures and invite you to protect your login credentials.
13. Changes to this policy
We may amend this policy to take account of changes to our processing, our tools or the law. The date of the latest update appears at the top of the document. Where a change requires new information or new consent, we will inform you by an appropriate means before the change takes effect.