Privacy Policy for Echo
Last Updated: February 17, 2026
Introduction
This Privacy Policy describes how Echo ("we", "us", or "our") collects, uses, and shares information when you use our mobile application (the "App"). We are committed to protecting your privacy and being transparent about our data practices.
Information we collect
1. Information you provide directly
When you create an account and use the App, we collect:
- Account information: Name, email address, and profile photo
- Authentication method: Email/password or Google Sign-In credentials
- Souvenirs: Text, author name, context, date, city, and venue name
- Groups: Group name, description, cover image, and membership
- Favorites: Souvenirs and community quotes you like
- Badges: Activity-based achievements tracked automatically
2. Information automatically collected
- Device information: Platform (iOS/Android), operating system version, and app version
- Usage analytics: How you interact with the App, collected through PostHog analytics
- Session recordings: PostHog may record user sessions to help us improve the app experience
- Purchase information: Subscription and payment data processed through RevenueCat and Apple/Google's payment systems
3. Information stored locally on your device
The following data is stored only on your device and is not transmitted to our servers:
- Theme preference (light, dark, or system)
- Language preference (French or English)
- Guest activity (community quote likes before account creation)
How we use your information
We use the collected information for the following purposes:
- Service delivery: To store and display your souvenirs, manage groups, and deliver community quotes
- Authentication: To verify your identity and secure your account
- Group features: To enable sharing souvenirs with group members and managing membership via invitation codes
- App improvement: To analyze usage patterns and improve app functionality, design, and user experience
- Subscription management: To process and manage your premium subscription
- Communication: To send email confirmations for account changes (email change, password reset)
We do not use your data for advertising, profiling, or any purpose unrelated to the Service.
Third-party services
We use the following third-party services that may collect information:
RevenueCat
- Purpose: Subscription and payment processing
- Data shared: User identifier, purchase information, subscription status
- Privacy policy: revenuecat.com/privacy
Supabase
- Purpose: Authentication, database, and file storage
- Data shared: Account data, souvenirs, group data, and uploaded images
- Privacy policy: supabase.com/privacy
PostHog
- Purpose: Product analytics and session recording
- Data shared: Anonymous usage events, user interactions, session replays, device information
- Privacy policy: posthog.com/privacy
Google
- Purpose: Sign-In (optional)
- Data shared: Email and name (via OAuth), only when using Google Sign-In
- Privacy policy: policies.google.com/privacy
Apple App Store / Google Play Store
- Purpose: App distribution and payment processing for subscriptions
- Data shared: Payment information, purchase history (handled directly by Apple/Google)
Data sharing with other users
- Your display name and profile photo are visible to members of groups you belong to.
- Souvenirs added to a group are visible to all members of that group.
- Personal souvenirs are private and visible only to you.
We never sell your personal data to third parties, share your data with advertisers, use your content to train AI models, or transfer your data to data brokers.
Data retention
Account data: We retain your data for as long as your account is active. You can request deletion at any time.
Account deletion: When you delete your account, the following occurs immediately:
- Your profile (name, email, avatar) is permanently deleted
- Your personal souvenirs are permanently deleted
- Your uploaded images (avatars, group images) are deleted from storage
- Your group memberships are removed
- Group ownership is transferred to another admin (if applicable)
- Group souvenirs you authored may be retained in anonymized form for the group's continuity
Subscription data: RevenueCat retains anonymized transaction records as required by Apple and Google for purchase verification and refund processing.
Analytics data: Analytics data is retained according to PostHog's policies (typically 90 days to 1 year).
Invitation codes: Expire automatically after 7 days and are then deleted.
Local data: Data stored on your device remains until you uninstall the app or clear app data.
Data security
We implement appropriate technical and organizational measures to protect your personal information, including:
- Encrypted connections (HTTPS/TLS) for all data transmission
- Row Level Security (RLS) on our database — users can only access their own data and data from groups they belong to
- Passwords hashed using industry-standard algorithms (bcrypt) — never stored in plain text
- Access-controlled file storage for avatars and group images
- Secure authentication token storage on your device
- Group invitation codes that are randomly generated and time-limited (7 days)
However, no method of transmission over the internet or electronic storage is 100% secure, and we cannot guarantee absolute security.
Your privacy rights
Depending on your location, you may have the following rights:
- Access: Request a copy of the personal data we hold about you, or view it directly in the App (profile, souvenirs, groups)
- Correction: Edit your name, email, and avatar from the Profile screen
- Deletion: Delete your account from Settings > Delete Account
- Portability: Request your data in a portable format
- Opt-out: Opt out of analytics by contacting us
- Withdraw consent: Delete your account at any time from the App
To exercise these rights, please contact us at the email address provided below.
Children's privacy
The App is not intended for children under the age of 16 (or the applicable age of digital consent in your jurisdiction). We do not knowingly collect personal information from children. If you believe we have collected information from a child, please contact us immediately.
Changes to this privacy policy
We may update this Privacy Policy from time to time. We will notify you of any material changes by:
- Posting the new Privacy Policy in the App
- Updating the "Last Updated" date
- Sending you a notification (if required by law)
Your continued use of the App after changes become effective constitutes acceptance of the revised policy.
European Users (GDPR)
As this App is primarily operated from and targeted at users in the European Union, we comply with the General Data Protection Regulation (GDPR).
Your GDPR Rights
As an EU resident, you have the following rights:
- Right of access (Article 15): Obtain confirmation of data processing and access to your data
- Right to rectification (Article 16): Correct inaccurate or incomplete data
- Right to erasure (Article 17): Request deletion of your data ("right to be forgotten")
- Right to restriction (Article 18): Limit how we use your data
- Right to data portability (Article 20): Receive your data in a structured, machine-readable format
- Right to object (Article 21): Object to processing based on legitimate interests
- Right to withdraw consent: Withdraw consent at any time without affecting prior processing
- Right to lodge a complaint: File a complaint with the CNIL or your local supervisory authority
Data protection authority
For users in France, the supervisory authority is:
CNIL (Commission Nationale de l'Informatique et des Libertés)
Website: www.cnil.fr
Address: 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07, France
Cookie policy
The App does not use cookies. However, our third-party analytics provider (PostHog) may use similar technologies for analytics purposes. RevenueCat stores subscription status locally to provide offline access to premium features. You can control these through your device settings.
Contact us
If you have any questions, concerns, or requests regarding this Privacy Policy or our data practices, including exercising your GDPR rights, please contact us at:
Email: renaudcorp@gmail.com
Developer: Guillaume Renaud
App: Echo — Save your best moments
Location: France
For GDPR-related requests, please clearly indicate "GDPR Request" in your subject line and specify which right you wish to exercise. We will respond within one month of receipt of your request, as required by GDPR.
By using the Echo app, you acknowledge that you have read and understood this Privacy Policy and agree to the collection, use, and sharing of your information as described herein.
Politique de confidentialité d'Echo
Dernière mise à jour : 17 février 2026
Introduction
Cette Politique de confidentialité décrit comment Echo (« nous », « notre ») collecte, utilise et partage les informations lorsque vous utilisez notre application mobile (l'« Application »). Nous nous engageons à protéger votre vie privée et à être transparents sur nos pratiques en matière de données.
Informations que nous collectons
1. Informations que vous fournissez directement
Lorsque vous créez un compte et utilisez l'Application, nous collectons :
- Informations du compte : Nom, adresse e-mail et photo de profil
- Méthode d'authentification : E-mail/mot de passe ou identifiants Google Sign-In
- Souvenirs : Texte, nom de l'auteur, contexte, date, ville et nom du lieu
- Groupes : Nom du groupe, description, image de couverture et adhésion
- Favoris : Souvenirs et citations communautaires que vous aimez
- Badges : Réalisations basées sur l'activité, suivies automatiquement
2. Informations collectées automatiquement
- Informations sur l'appareil : Plateforme (iOS/Android), version du système d'exploitation et version de l'application
- Analyses d'utilisation : Comment vous interagissez avec l'Application, collectées via PostHog
- Enregistrements de session : PostHog peut enregistrer les sessions utilisateur pour nous aider à améliorer l'expérience
- Informations d'achat : Données d'abonnement et de paiement traitées par RevenueCat et les systèmes de paiement Apple/Google
3. Informations stockées localement sur votre appareil
Les données suivantes sont stockées uniquement sur votre appareil et ne sont pas transmises à nos serveurs :
- Préférence de thème (clair, sombre ou système)
- Préférence de langue (français ou anglais)
- Activité invité (likes de citations communautaires avant la création du compte)
Comment nous utilisons vos informations
Nous utilisons les informations collectées aux fins suivantes :
- Fourniture du service : Pour stocker et afficher vos souvenirs, gérer les groupes et diffuser les citations communautaires
- Authentification : Pour vérifier votre identité et sécuriser votre compte
- Fonctionnalités de groupe : Pour permettre le partage de souvenirs avec les membres du groupe et la gestion des adhésions via des codes d'invitation
- Amélioration de l'application : Pour analyser les schémas d'utilisation et améliorer les fonctionnalités, le design et l'expérience utilisateur
- Gestion des abonnements : Pour traiter et gérer votre abonnement premium
- Communication : Pour envoyer des confirmations par e-mail lors de modifications de compte (changement d'e-mail, réinitialisation du mot de passe)
Nous n'utilisons pas vos données à des fins publicitaires, de profilage ou pour tout objectif non lié au Service.
Services tiers
Nous utilisons les services tiers suivants qui peuvent collecter des informations :
RevenueCat
- Objectif : Traitement des abonnements et paiements
- Données partagées : Identifiant utilisateur, informations d'achat, statut d'abonnement
- Politique de confidentialité : revenuecat.com/privacy
Supabase
- Objectif : Authentification, base de données et stockage de fichiers
- Données partagées : Données de compte, souvenirs, données de groupe et images téléchargées
- Politique de confidentialité : supabase.com/privacy
PostHog
- Objectif : Analyses produit et enregistrement de sessions
- Données partagées : Événements d'utilisation anonymes, interactions utilisateur, replays de sessions, informations sur l'appareil
- Politique de confidentialité : posthog.com/privacy
Google
- Objectif : Connexion (optionnel)
- Données partagées : E-mail et nom (via OAuth), uniquement lors de l'utilisation de Google Sign-In
- Politique de confidentialité : policies.google.com/privacy
Apple App Store / Google Play Store
- Objectif : Distribution de l'application et traitement des paiements pour les abonnements
- Données partagées : Informations de paiement, historique d'achat (gérés directement par Apple/Google)
Partage de données avec d'autres utilisateurs
- Votre nom d'affichage et votre photo de profil sont visibles par les membres des groupes auxquels vous appartenez.
- Les souvenirs ajoutés à un groupe sont visibles par tous les membres de ce groupe.
- Les souvenirs personnels sont privés et visibles uniquement par vous.
Nous ne vendons jamais vos données personnelles à des tiers, ne partageons pas vos données avec des annonceurs, n'utilisons pas votre contenu pour entraîner des modèles d'IA et ne transférons pas vos données à des courtiers en données.
Conservation des données
Données du compte : Nous conservons vos données tant que votre compte est actif. Vous pouvez demander la suppression à tout moment.
Suppression du compte : Lorsque vous supprimez votre compte, les actions suivantes sont effectuées immédiatement :
- Votre profil (nom, e-mail, avatar) est définitivement supprimé
- Vos souvenirs personnels sont définitivement supprimés
- Vos images téléchargées (avatars, images de groupe) sont supprimées du stockage
- Vos adhésions aux groupes sont supprimées
- La propriété du groupe est transférée à un autre administrateur (le cas échéant)
- Les souvenirs de groupe dont vous êtes l'auteur peuvent être conservés sous forme anonymisée pour la continuité du groupe
Données d'abonnement : RevenueCat conserve des enregistrements de transactions anonymisés comme requis par Apple et Google pour la vérification des achats et le traitement des remboursements.
Données analytiques : Les données analytiques sont conservées selon les politiques de PostHog (généralement 90 jours à 1 an).
Codes d'invitation : Expirent automatiquement après 7 jours puis sont supprimés.
Données locales : Les données stockées sur votre appareil restent jusqu'à la désinstallation de l'application ou l'effacement des données.
Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos informations personnelles, notamment :
- Connexions chiffrées (HTTPS/TLS) pour toute transmission de données
- Sécurité au niveau des lignes (RLS) sur notre base de données — les utilisateurs ne peuvent accéder qu'à leurs propres données et aux données des groupes auxquels ils appartiennent
- Mots de passe hachés avec des algorithmes standards (bcrypt) — jamais stockés en clair
- Stockage de fichiers avec contrôle d'accès pour les avatars et images de groupe
- Stockage sécurisé des jetons d'authentification sur votre appareil
- Codes d'invitation de groupe générés aléatoirement et limités dans le temps (7 jours)
Cependant, aucune méthode de transmission sur Internet ou de stockage électronique n'est sécurisée à 100 %, et nous ne pouvons pas garantir une sécurité absolue.
Vos droits en matière de confidentialité
Selon votre localisation, vous pouvez disposer des droits suivants :
- Accès : Demander une copie des données personnelles que nous détenons à votre sujet, ou les consulter directement dans l'Application (profil, souvenirs, groupes)
- Rectification : Modifier votre nom, e-mail et avatar depuis l'écran Profil
- Suppression : Supprimer votre compte depuis Paramètres > Supprimer le compte
- Portabilité : Demander vos données dans un format portable
- Désinscription : Se désinscrire des analyses en nous contactant
- Retrait du consentement : Supprimer votre compte à tout moment depuis l'Application
Pour exercer ces droits, veuillez nous contacter à l'adresse e-mail indiquée ci-dessous.
Confidentialité des enfants
L'Application n'est pas destinée aux enfants de moins de 16 ans (ou l'âge applicable du consentement numérique dans votre juridiction). Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants. Si vous pensez que nous avons collecté des informations d'un enfant, veuillez nous contacter immédiatement.
Modifications de cette politique de confidentialité
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous vous informerons de tout changement important en :
- Publiant la nouvelle Politique de confidentialité dans l'Application
- Mettant à jour la date de « Dernière mise à jour »
- Vous envoyant une notification (si la loi l'exige)
Votre utilisation continue de l'Application après l'entrée en vigueur des modifications constitue une acceptation de la politique révisée.
Utilisateurs européens (RGPD)
Cette Application étant principalement exploitée depuis et destinée aux utilisateurs de l'Union européenne, nous respectons le Règlement Général sur la Protection des Données (RGPD).
Vos droits RGPD
En tant que résident de l'UE, vous disposez des droits suivants :
- Droit d'accès (Article 15) : Obtenir la confirmation du traitement des données et l'accès à vos données
- Droit de rectification (Article 16) : Corriger des données inexactes ou incomplètes
- Droit à l'effacement (Article 17) : Demander la suppression de vos données (« droit à l'oubli »)
- Droit à la limitation (Article 18) : Limiter l'utilisation de vos données
- Droit à la portabilité (Article 20) : Recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition (Article 21) : S'opposer au traitement fondé sur des intérêts légitimes
- Droit de retrait du consentement : Retirer votre consentement à tout moment sans affecter le traitement antérieur
- Droit de déposer une plainte : Déposer une plainte auprès de la CNIL ou de votre autorité de contrôle locale
Autorité de protection des données
Pour les utilisateurs en France, l'autorité de contrôle est :
CNIL (Commission Nationale de l'Informatique et des Libertés)
Site web : www.cnil.fr
Adresse : 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07, France
Politique relative aux cookies
L'Application n'utilise pas de cookies. Cependant, notre fournisseur d'analyses tiers (PostHog) peut utiliser des technologies similaires à des fins analytiques. RevenueCat stocke le statut d'abonnement localement pour fournir un accès hors ligne aux fonctionnalités premium. Vous pouvez contrôler cela via les paramètres de votre appareil.
Nous contacter
Si vous avez des questions, préoccupations ou demandes concernant cette Politique de confidentialité ou nos pratiques en matière de données, y compris l'exercice de vos droits RGPD, veuillez nous contacter à :
E-mail : renaudcorp@gmail.com
Développeur : Guillaume Renaud
Application : Echo — Gardez vos meilleurs moments
Localisation : France
Pour les demandes liées au RGPD, veuillez indiquer clairement « Demande RGPD » dans l'objet de votre message et préciser le droit que vous souhaitez exercer. Nous répondrons dans un délai d'un mois suivant la réception de votre demande, conformément au RGPD.
En utilisant l'application Echo, vous reconnaissez avoir lu et compris cette Politique de confidentialité et acceptez la collecte, l'utilisation et le partage de vos informations comme décrit dans le présent document.