Politique de confidentialité
Dernière mise à jour : juillet 2026
Qui sommes-nous
L'application Consentement est développée et publiée par Studio Kairos Apps, un éditeur indépendant.
Contact : consentement.kairos@gmail.com
Philosophie générale
L'application est conçue avec un principe de minimisation des données : nous ne collectons que ce qui est strictement nécessaire à son fonctionnement. Aucune donnée d'identité réelle n'est requise pour utiliser l'application.
Données collectées
3.1 Sur votre appareil (stockage local uniquement)
Les données suivantes sont stockées uniquement sur votre téléphone, dans une base de données locale. Elles ne quittent jamais votre appareil sauf mention contraire ci-dessous.
| Donnée | Description | Stockée où |
|---|---|---|
| Pseudo | Surnom librement choisi, sans lien avec votre identité réelle | Local uniquement |
| Journal de session | Horodatages des consentements et retraits | Local uniquement |
| Accords cartes | Cartes mutuellement validées avec un partenaire | Local uniquement |
| Historique des sessions | Résumé des rencontres passées | Local uniquement |
3.2 Sur nos serveurs
Deux types de données transitent ou sont stockés sur nos serveurs, hébergés au sein de l'Union européenne (Fly.io) :
a) Empreintes PDF (conservées de façon permanente)
Lors de la génération d'un document PDF de fin de session, une empreinte SHA-256 est calculée à partir des données de session sous forme de JSON canonique (horodatages des consentements et retraits, identifiants des cartes jouées, rôle fonctionnel du participant) — et non à partir du fichier PDF lui-même. Le PDF contient cette empreinte ; l'empreinte ne couvre pas la mise en forme du document.
Cette empreinte :
- ne contient aucune information personnelle identifiable
- est associée à un identifiant de session aléatoire (UUID) sans lien avec votre identité
- ne permet pas de reconstituer le contenu du document
- est conservée de façon permanente pour sa valeur probatoire
b) Coups de cartes (supprimés à la clôture de la session)
Dans le Mode À la carte, les cartes que vous jouez sont temporairement enregistrées sur le serveur pour permettre la détection des accords mutuels en temps réel. Ces enregistrements contiennent :
- un identifiant de session aléatoire (UUID)
- votre rôle fonctionnel dans la session (deux valeurs anonymes distinctes, sans lien avec votre identité)
- l'identifiant de la carte jouée
- les horodatages de jeu et de retrait éventuel
Ces données sont automatiquement supprimées à la clôture de la session ou à son expiration automatique, selon le premier des deux événements.
3.3 Navigateur web — stockage local
La version web de l'application utilise le stockage local du navigateur (localStorage) pour conserver certaines informations entre vos visites — par exemple votre pseudo et l'état de votre session en cours. D'autres données peuvent être stockées de la même façon à mesure que l'application évolue.
Ce mécanisme est parfois qualifié de « cookies » de façon générique dans la réglementation, bien qu'il en soit techniquement distinct : les données du localStorage ne sont jamais transmises automatiquement à notre serveur et restent strictement confinées à votre navigateur.
- sont strictement nécessaires au fonctionnement du service — sans elles, l'application ne peut pas mémoriser votre pseudo ni maintenir votre session
- ne sont pas partagées avec des tiers et ne servent à aucune finalité publicitaire ou analytique
- ne quittent jamais votre navigateur
- peuvent être effacées à tout moment en vidant le stockage local de votre navigateur (via les paramètres de celui-ci)
Conformément à la directive ePrivacy, ces traceurs étant strictement nécessaires au service explicitement demandé, aucun recueil de consentement préalable n'est requis.
3.4 Notifications push (Android)
Pour vous alerter lorsqu'un retrait de consentement survient alors que l'application est fermée ou en arrière-plan, l'application Android utilise le service de notifications de Google, Firebase Cloud Messaging (FCM).
À cette fin, un jeton de notification (FCM token) est généré par votre appareil et transmis à notre serveur, où il est associé à votre session en cours (via un identifiant aléatoire, jamais à votre identité). Ce jeton :
- est un identifiant technique d'acheminement propre à l'installation de l'app sur votre appareil, renouvelé périodiquement par le système
- ne contient aucune donnée personnelle et ne permet pas de vous identifier
- est supprimé automatiquement de nos serveurs à l'expiration de votre session (même durée que les données de session)
Le contenu des notifications que nous envoyons via FCM est réduit au strict minimum : un simple signal technique (« un retrait de consentement a eu lieu »), sans pseudo, sans contenu de session, sans aucune donnée personnelle. Le libellé affiché sur votre écran est composé localement par l'application, pas transmis par le réseau.
Aucun SDK Firebase d'analyse n'est embarqué et Google Analytics est désactivé sur notre projet Firebase — conformément à notre principe d'absence de traçage.
3.5 Analytics de fréquentation (site web uniquement)
Le site web utilise Vercel Analytics, un outil de mesure d'audience intégré à notre plateforme d'hébergement. Ce service fonctionne sans cookie et sans identifiant persistant : aucune donnée n'est déposée sur votre appareil ou dans votre navigateur.
Vercel mesure des indicateurs agrégés — pages consultées, pays d'origine, type d'appareil — sans constituer de profil individuel ni permettre de vous identifier.
- Pas de cookie, pas de traceur déposé sur votre appareil
- Données agrégées uniquement — aucun suivi individuel
- Base légale : intérêt légitime (mesure d'audience, exemptée de consentement préalable)
Application Android : aucun outil d'analytics n'est intégré à ce jour. L'application Android ne transmet aucune donnée de fréquentation ou d'usage.
Pour en savoir plus : politique de confidentialité Vercel.
3.6 Ce que nous ne collectons pas
- Nom, prénom, adresse postale
- Adresse e-mail (sauf si vous nous contactez directement)
- Numéro de téléphone
- Date de naissance
- Données de localisation GPS
- Photos ou vidéos
- Données biométriques
- Profil comportemental individuel, données publicitaires ou de ciblage
3.7 Programme de test
L'application est en test ouvert sur le Google Play Store. L'inscription au programme se fait directement auprès de Google, sans passer par nous : nous ne collectons ni ne conservons aucune adresse e-mail à ce titre.
Jusqu'au 20 juillet 2026, le test était fermé et la page /testeurs proposait un formulaire de recueil d'adresse e-mail destiné à l'inscription sur la liste des testeurs autorisés. Ce formulaire a été retiré et les adresses collectées ont été supprimées.
Certains testeurs ont rejoint le groupe Google « Kairos App Testers ». Cette adhésion est volontaire, réversible à tout moment, et gérée par Google — nous n'en tirons aucune donnée personnelle.
Messages en temps réel (WebSocket)
L'application utilise une connexion WebSocket pour synchroniser les deux participants d'une session en temps réel. Deux régimes distincts s'appliquent selon le type de message :
Messages de consentement (Mode Libre)
Les messages de consentement et de retrait transitent de façon éphémère, uniquement relayés d'un appareil à l'autre. Ils ne sont pas enregistrés en base de données côté serveur. L'état de consentement est conservé uniquement sur l'appareil de chaque participant.
Coups de cartes (Mode À la carte)
Les cartes jouées sont temporairement enregistrées sur le serveur pour permettre la détection des accords mutuels et la reconstruction de l'état en cas de reconnexion. Ces enregistrements contiennent uniquement : l'identifiant de session, l'identifiant de la carte, le rôle fonctionnel, et les horodatages. Aucun pseudo n'est stocké côté serveur. Ces données sont supprimées à la clôture ou à l'expiration automatique de la session.
La session disparaît de la mémoire vive du serveur dès que les deux participants se déconnectent.
Finalités du traitement
| Donnée | Finalité | Base légale |
|---|---|---|
| Empreintes PDF | Vérification d'intégrité du document de consentement | Intérêt légitime / obligation légale |
| Coups de cartes | Synchronisation en temps réel entre participants | Exécution du service |
| Données locales | Fonctionnement de l'application, historique personnel | Consentement de l'utilisateur |
| Fréquentation web (Vercel Analytics) | Mesure d'audience agrégée du site web | Intérêt légitime |
Hébergement et transferts de données
Notre serveur est hébergé par Fly.io, au sein de l'Union européenne. Aucun transfert de données hors UE n'est effectué.
Durée de conservation
| Donnée | Durée |
|---|---|
| Empreintes PDF | Indéfinie (valeur probatoire) |
| Coups de cartes | Jusqu'à la clôture ou l'expiration automatique de la session |
| Jeton de notification (FCM) | Jusqu'à l'expiration automatique de la session |
| Données locales | Jusqu'à désinstallation ou suppression manuelle |
Partage des données
Nous ne vendons, ne louons et ne partageons aucune donnée personnelle avec des tiers à des fins commerciales.
Les seuls tiers impliqués sont :
- Fly.io (hébergeur serveur, UE) — politique de confidentialité Fly.io
- Vercel Inc. (hébergeur site web + analytics de fréquentation) — politique de confidentialité Vercel
- Expo / EAS (plateforme de distribution) — en lien avec l'installation technique de l'app
- Google (Firebase Cloud Messaging) — uniquement pour l'acheminement des notifications push Android : seul un jeton technique d'appareil et un signal minimal transitent, sans aucune donnée personnelle ; Google Analytics est désactivé sur notre projet Firebase politique de confidentialité Google
Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Accès : obtenir une copie des données vous concernant
- Rectification : corriger des données inexactes
- Suppression : demander l'effacement de vos données
- Opposition : vous opposer à un traitement
- Portabilité : recevoir vos données dans un format structuré
Pour exercer ces droits, contactez-nous à : consentement.kairos@gmail.com
Nous répondrons dans un délai de 30 jours. Vous pouvez également introduire une réclamation auprès de l'autorité de protection des données compétente dans votre pays de résidence.
Suppression de vos données
Données locales — vous êtes souverain
Les données stockées sur votre appareil sont sous votre contrôle exclusif :
- Supprimer une session : Historique → sélectionner une session → Supprimer
- Tout supprimer : désinstaller l'application supprime l'intégralité des données locales, sans exception
Ces suppressions sont immédiates et irréversibles.
Données côté serveur — nature bilatérale
Les données de session stockées sur nos serveurs (empreintes PDF et coups de cartes) sont des enregistrements bilatéraux de consentement : ils concernent deux participants de façon égale et peuvent constituer un élément de présomption de consentement pour l'un comme pour l'autre.
La suppression de ces données à la demande d'un seul participant priverait l'autre de sa capacité à établir ou défendre ses droits. Ces données sont donc conservées conformément à l'exception prévue à l'Article 17§3(e) du RGPD (constatation, exercice ou défense de droits en justice).
Elles sont anonymisées : elles ne contiennent ni nom réel, ni email, ni identifiant personnel — uniquement un identifiant de session aléatoire et un rôle fonctionnel.
Pourquoi nous ne pouvons pas authentifier une demande de suppression
L'application ne collectant aucun identifiant personnel, nous n'avons aucun moyen de vérifier qu'une demande émane bien d'un participant à la session concernée. Accepter des demandes non vérifiables exposerait un participant à la suppression de cet élément de présomption par l'autre — ce qui est contraire à la finalité de protection de l'application.
Âge minimum
Deux référentiels réglementaires distincts s'appliquent à l'application, avec des seuils différents — ils coexistent sans contradiction.
Seuil RGPD — variable selon les pays
Le RGPD laisse chaque État membre fixer l'âge à partir duquel un mineur peut consentir seul au traitement de ses données personnelles (entre 13 et 16 ans selon les pays). L'application ne collectant ni date de naissance ni donnée d'identité réelle, elle ne peut vérifier l'âge de ses utilisateurs : il appartient à chacun de respecter le seuil applicable dans son pays de résidence.
16+ — classification de contenu (Google Play Store)
L'application est classée 16+ selon le système PEGI (Pan European Game Information) sur le Google Play Store. Cette classification porte sur les thèmes abordés (intimité, sexualité dans les cartes débloquées). Elle relève de la politique de contenu de la plateforme de distribution et est indépendante de la réglementation sur la collecte de données.
Le premier seuil régit le droit à traiter des données personnelles ; le second régit l'accès aux contenus de l'application. Ces deux logiques réglementaires sont complémentaires.
Sécurité
Nous mettons en œuvre les mesures techniques suivantes pour protéger vos données :
- Les communications entre l'application et notre serveur sont chiffrées via HTTPS/WSS (TLS)
- Les données locales sont stockées dans la zone privée de l'application Android (bac à sable applicatif), inaccessible aux autres applications
- Les empreintes PDF ne permettent pas de reconstituer les données originales
- La base de données locale est chiffrée au repos via SQLCipher (AES-256). La clé de chiffrement est générée sur l'appareil au premier lancement et conservée dans le magasin de clés matériel Android (Keystore), jamais transmise à nos serveurs. À cette protection s'ajoute l'isolation du bac à sable applicatif Android.
Modifications de cette politique
En cas de modification substantielle de cette politique, nous vous en informerons via une notification dans l'application. La date de dernière mise à jour est indiquée en haut de ce document.
Contact
Pour toute question relative à cette politique ou à l'exercice de vos droits :
Email : consentement.kairos@gmail.com
Studio Kairos Apps