JURIDIQUE
Politique de confidentialité
Ceci est une traduction de courtoisie ; la version allemande est celle qui fait foi.
Dernière mise à jour : septembre 2026
KindChat, une messagerie chiffrée de bout en bout avec protection par IA sur l'appareil. Conforme au RGPD, sans pistage, sans profilage.
Responsable du traitement : sonrisa ventures GmbH, Kleiststraße 35, 10787 Berlin, Allemagne · hi@kindchat.app
Délégué à la protection des données : José M. Díaz Delgado · hi@kindchat.app
1. Généralités et principes
Notre traitement suit les principes suivants :
- Sur l'appareil d'abord : la modération par IA s'exécute principalement en local sur votre appareil. Pour la modération normale, aucun contenu de message n'est transmis aux serveurs.
- Chiffrement de bout en bout (E2EE) : le prestataire n'a en principe aucun accès au texte en clair.
- Aucun pistage, aucun profilage.
- Transparence et minimisation des données.
- Hébergement dans l'UE.
La présente politique satisfait aux obligations d'information des art. 13/14 du RGPD ainsi qu'à l'art. 50 du règlement sur l'IA et au règlement sur les services numériques (DSA).
2. Quelles données nous traitons et pourquoi
2.1 Inscription et compte (données obligatoires)
- Numéro de téléphone (identification et E2EE avec le protocole Signal)
- Jeton d'appareil pour les notifications push (APNs/FCM, contrat de sous-traitance standard)
- Version de l'app, système d'exploitation, modèle d'appareil
Finalité : fourniture du service, authentification, remise des messages. Base juridique : art. 6, par. 1, point b) du RGPD. Durée de conservation : jusqu'à la suppression du compte, plus les délais légaux.
2.2 Modération par IA sur l'appareil (fonction principale)
La classification des textes, images, vidéos et fichiers audio s'effectue sur votre appareil. Les modèles résident sur l'appareil. En cas de doute, votre appareil interroge le deuxième niveau de vérification (voir 2.3).
Uniquement avec votre consentement : contributions à l'amélioration de la modération. Dans les paramètres de l'app, sous Confidentialité, vous pouvez activer « Aider à améliorer la modération ». Lorsque l'option est activée, nous conservons, pour les décisions du deuxième niveau de vérification, le texte vérifié sous une forme pseudonymisée, c'est-à-dire avec les noms, numéros de téléphone et adresses e-mail remplacés, ainsi que la langue, la catégorie et la décision. Ces enregistrements ne contiennent aucun identifiant de votre compte ni aucun lien avec vous. Ils servent à évaluer et à faire évoluer notre propre modèle de modération. L'option est désactivée par défaut, et vous pouvez la désactiver à nouveau à tout moment ; plus rien n'est alors conservé concernant vos messages. Sans ce consentement, le texte vérifié est rejeté après la décision.
Finalité : évaluation et amélioration de la qualité de la modération. Base juridique : art. 6, par. 1, point a) du RGPD (consentement), révocable. Durée de conservation : 36 mois, puis suppression automatique. Lieu de stockage : exclusivement dans l'UE.
Finalité : protection contre les contenus nuisibles. Base juridique : art. 6, par. 1, point f) du RGPD ainsi que art. 6, par. 1, point a) (consentement pour le Cercle de protection). Voir Transparence de l'IA.
2.3 Deuxième niveau de vérification sur une infrastructure de l'UE (cas de doute)
Si la vérification sur l'appareil ne peut pas trancher avec certitude, votre appareil envoie le texte concerné et jusqu'à cinq messages précédents de la conversation à notre propre service de modération, hébergé sur une infrastructure de l'UE. Cela se fait avant le chiffrement et par votre appareil lui-même. Nous ne déchiffrons aucun message, ni stocké ni en transit, pas même à titre exceptionnel : les clés nécessaires à cet effet se trouvent exclusivement sur les appareils. La requête est authentifiée pour prévenir les abus, mais ne comporte aucun identifiant des personnes participant à la conversation, et le texte transmis est rejeté après la décision.
Finalité : protection contre les préjudices graves ; obligations de signalement en cas d'infractions pénales. Base juridique : art. 6, par. 1, point f) et, le cas échéant, point c). Délai de suppression : le texte vérifié est rejeté après la décision. Une version pseudonymisée n'est conservée qu'avec votre consentement (voir 2.2). Journaux techniques sans contenu de message : 30 jours au maximum, sauf obligation légale de conservation. Aucune transmission, sauf à des sous-traitants liés par un contrat de sous-traitance, uniquement dans l'UE.
2.4 Messages vocaux / transcription vocale
Les messages vocaux sont actuellement suspendus : les versions actuelles de l'app (à partir de la 1.1.1) ne peuvent plus enregistrer, envoyer ni lire de messages vocaux. Tant que des versions antérieures de l'app contiennent encore la fonction, ce qui suit s'y applique : transcription automatisée exclusivement sur l'appareil ; en cas d'escalade, seul le texte transcrit est vérifié sur une infrastructure de l'UE aux fins de classification du contenu, jamais le fichier audio. Reconnaissance du contenu uniquement, aucune reconnaissance des émotions (art. 50, par. 3 du règlement sur l'IA) ; aucune donnée biométrique n'est stockée. Base juridique comme aux points 2.2/2.3.
2.5 Fonction Cercle de protection (facultative)
- Consentement de la personne protégée
- Paramètres et métadonnées de la relation de protection (pas les contenus !)
- Notifications relatives aux mesures de protection
Finalité : aide à la gestion des contacts et des mesures de protection. Base juridique : art. 6, par. 1, point a) (consentement, révocable). Personne n'obtient d'accès au contenu des messages.
2.6 Données techniques et de sécurité
- Adresse IP (à court terme, pour la sécurité et la prévention des abus)
- Rapports de plantage et d'erreur (anonymisés ou avec consentement)
- statistiques d'utilisation agrégées
Base juridique : art. 6, par. 1, point f).
2.7 Aucune autre donnée
Votre carnet d'adresses ne quitte jamais votre appareil. Si vous souhaitez inviter des amis via la fonction d'invitation, l'app peut, à votre demande, lire votre liste de contacts, exclusivement en local sur votre appareil et uniquement pour que vous puissiez choisir les personnes à inviter. Le carnet d'adresses n'est ni téléversé ni stocké ; seuls les numéros des destinataires que vous confirmez expressément sont utilisés une seule fois pour l'envoi du SMS d'invitation et ne sont pas conservés. Aucune donnée de localisation (sauf en cas d'utilisation explicite d'une fonction avec consentement), aucun contenu à des fins publicitaires ni pour l'entraînement de modèles externes.
2.8 Enfants et adolescents dans un Cercle de protection
À compter de l'activation de cette fonctionnalité, prévue à la mi-septembre 2026, les personnes de 13 ans et plus pourront utiliser KindChat en tant que membre protégé d'un Cercle de protection. La base juridique du compte est le contrat conclu par la personne majeure titulaire du Cercle de protection (art. 6, par. 1, point b, RGPD) ; la base juridique des fonctions d’assistance est son consentement en tant que titulaire de l'autorité parentale (art. 8, par. 1, RGPD), déclaré expressément lors de la création du code parental. Une tranche d’âge est alors demandée, et non une date de naissance : lors de l'inscription et lors d'une connexion sur un nouvel appareil, si la tranche d'âge du compte n'est pas déjà enregistrée. Seuls la tranche d'âge qui en découle, la date de la déclaration et le pays sont conservés . Pour les membres protégés s'y ajoutent la date et la version de la déclaration de la personne titulaire, les identifiants du Cercle de protection et de son titulaire, l'état de l'obligation de validation et, le cas échéant, la date de mise en veille. La personne titulaire valide les nouveaux contacts et les adhésions à des groupes. Elle voit alors le nom affiché de la personne demandeuse et, si le membre protégé a lui-même saisi le code d'invitation de cette personne, ce code aussi ; pour les groupes, le nom du groupe, la personne qui invite et le nombre de membres. Elle n'a accès ni aux messages, ni aux appels, ni à la position. Le membre protégé voit à tout moment dans l'application que l'obligation de validation est active et quelles fonctions d'assistance la personne titulaire a accordées ; il n'existe aucune surveillance dissimulée. Toute personne qui envoie une demande de contact à un membre protégé ou l'invite dans un groupe doit le savoir : son nom affiché, et pour les groupes le nom du groupe et le nombre de membres, sont montrés à la personne titulaire du cercle de protection pour validation, son code d'invitation seulement si le membre protégé l'a saisi ; elle n'apprend rien d'autre sur la personne qui demande. Les demandes tranchées sont supprimées 90 jours après la décision. Le consentement facultatif « Aider à améliorer la modération » n'est pas disponible pour les membres protégés. Au premier lancement, les membres protégés reçoivent un résumé adapté de la présente politique (art. 12 RGPD).
3. Destinataires / sous-traitants
- Hébergement dans l'UE avec contrat de sous-traitance (par ex. Hetzner, STACKIT ou comparable), aucun transfert vers des pays tiers pour les données de contenu
- Push : Apple/Google (contrat de sous-traitance standard, minimisation des données). Ce qui est transmis est un signal de réveil sans contenu vers l’adresse push de l’appareil ; Apple ou Google apprennent ainsi qu’un appareil a été réveillé et à quel moment. Ils n’apprennent ni le contenu, ni l’expéditeur, ni le chat.
- en cas d'escalade, uniquement du personnel interne formé ou des prestataires spécialisés de l'UE liés par un contrat de sous-traitance
- aucune transmission à des réseaux publicitaires ou à des courtiers en données, ni pour l'entraînement d'IA générative
- SMS : les numéros de mobile et le consentement à recevoir des SMS ne sont jamais transmis à des tiers ou à des sociétés affiliées à des fins de marketing ou de publicité, et votre consentement à recevoir des SMS n’est communiqué à personne. KindChat n’envoie à votre numéro que des SMS contenant des codes de connexion et des avis de service ; les prestataires qui les acheminent agissent pour notre compte dans le cadre d’un contrat de sous-traitance. Pour certains pays (d’abord la Turquie), le SMS est acheminé par Twilio Inc., établie aux États-Unis, qui reçoit à cette fin le numéro de mobile et le texte du SMS ; cela vaut aussi pour les SMS d’invitation vers des numéros de ces pays. Le transfert vers les États-Unis repose sur le cadre de protection des données UE-États-Unis (Data Privacy Framework), dans lequel Twilio est certifiée, et à défaut sur les clauses contractuelles types de l’UE ; une copie est disponible sur demande à hi@kindchat.app.
En cas d'obligation légale (par ex. décision de justice), la communication n'a lieu que dans la mesure autorisée.
4. Durée de conservation et suppression
- Compte/profil jusqu'à la suppression, plus 30 jours
- Le contenu des messages n'existe que chiffré sur les appareils ; le prestataire ne le stocke pas durablement. La sauvegarde chiffrée (qui fait partie de Plus) constitue l'exception : si vous l'activez, une copie chiffrée de votre historique est conservée sur nos serveurs dans l'UE, que seul votre code de récupération peut ouvrir. Elle est supprimée lorsque vous désactivez la sauvegarde ou supprimez votre compte
- Le texte envoyé au deuxième niveau de vérification est rejeté après la décision ; ce n'est qu'avec votre consentement qu'une version pseudonymisée est conservée pendant 36 mois (voir 2.2)
- Journaux techniques 90 jours au maximum
Le compte peut être supprimé à tout moment dans les paramètres de l'app ; la suppression intervient alors dans un délai de 30 jours, sauf obligations légales contraires.
5. Transparence de l'IA conformément à l'art. 50 du règlement sur l'IA
L'IA est utilisée exclusivement pour la classification, non pour la génération ; principalement sur l'appareil. Nous vous informons lors de l'inscription, à chaque décision de modération (mention « Vérification automatisée » plus un lien vers la réclamation), ainsi que sur le site web et dans l'app. Comme aucun contenu synthétique n'est créé, il n'existe aucune obligation de marquage au titre de l'art. 50, par. 2.
Détails : page Transparence de l'IA et Conditions d'utilisation, clause 3.
6. Vos droits (art. 15 à 22 du RGPD)
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition et de retrait du consentement. Vous pouvez également introduire une réclamation auprès d'une autorité de contrôle, par ex. la Berliner Beauftragte für Datenschutz und Informationsfreiheit (autorité berlinoise de protection des données) (https://www.datenschutz-berlin.de).
Contact : hi@kindchat.app ; réponse dans un délai d'un mois (prolongeable de 2 mois).
7. Sécurité du traitement
Nous mettons en œuvre des mesures techniques et organisationnelles conformes à l'état de l'art (E2EE avec le protocole Signal, IA sur l'appareil, chiffrement des données au repos, contrôles d'accès, audits réguliers). Un risque résiduel ne peut être totalement exclu.
8. Modifications de la présente politique de confidentialité
Nous adaptons la présente politique en cas de besoin. Nous vous informons des modifications substantielles par notification dans l'app ou par e-mail, avec un préavis raisonnable. La version en vigueur est toujours disponible sur cette page (/fr/confidentialite/).
9. Traitement des données sur ce site web (kindchat.app)
Liste d'attente (clôturée) : la liste d'attente de la phase bêta n'est plus maintenue, et aucune inscription n'est plus possible via ce site web. Nous traitons les adresses encore présentes uniquement pour faire fonctionner le lien de désinscription contenu dans les e-mails déjà envoyés. Base juridique : consentement (art. 6, par. 1, point a) du RGPD). Vous pouvez le retirer à tout moment via ce lien ; l'adresse est alors supprimée.
Hébergement du site web : united-domains AG, région eu-central-1, Francfort-sur-le-Main ; contrat de sous-traitance incluant les clauses contractuelles types de l'UE.
Mesure d'audience (analytics) : nous utilisons Umami, auto-hébergé dans l'UE et respectueux de la vie privée. Il ne dépose aucun cookie, ne stocke rien sur votre appareil, ne crée aucun profil personnel et ne permet aucun pistage entre sites. Seuls des nombres de visites agrégés et anonymes sont collectés. Google Analytics n'est pas utilisé. Base juridique : intérêt légitime (art. 6, par. 1, point f) du RGPD).
Autorité de contrôle : Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstraße 219, 10969 Berlin.
10. Contact
sonrisa ventures GmbH, Protection des données, e-mail hi@kindchat.app.