Politique de confidentialité
Kinkventory gère une collection qui permet de déduire des éléments sur la vie sexuelle d'une personne. Au sens de l'art. 9 du RGPD, il s'agit d'une catégorie particulière de données à caractère personnel — c'est pourquoi l'application est conçue pour que ces données ne quittent, dans la mesure du possible, jamais l'appareil.
Dernière mise à jour : 29 août 2026
En bref.
- Votre collection réside sur votre iPhone. Nous n'en avons aucune copie.
- Il n'existe aucun compte avec nom, adresse électronique ou mot de passe.
- La reconnaissance d'images est désactivée par défaut, confirmée pièce par pièce et révocable à tout moment.
- Ce qui est envoyé pour la reconnaissance est évalué puis non conservé — hormis un cache technique de 24 heures.
- Ce site ne dépose aucun cookie et n'intègre rien depuis des serveurs tiers.
1. Responsable du traitement
Udysseus GmbH
Technologiepark 6
33100 Paderborn, Allemagne
Représentée par son gérant, Maximilian Schmöcker
Téléphone : +49 5251 297 2162
Courriel : datenschutz-kinkventory@udysseus.com
Aucun délégué à la protection des données n'a été désigné, les conditions légales n'étant pas réunies. Les demandes relatives à la protection des données sont à adresser ci-dessus.
2. Ce site web
Lors de la consultation de ce site, le serveur traite les données d'accès techniquement nécessaires : adresse IP, horodatage, chemin appelé, code de statut, volume transmis, identification du navigateur. La base légale est l'art. 6, § 1, point f du RGPD — l'intérêt légitime à un fonctionnement sûr et sans perturbation. Les journaux sont supprimés au plus tard après sept jours.
Rien d'autre. Ce site ne dépose aucun cookie, n'utilise aucune mesure d'audience, ne charge ni polices ni scripts depuis des serveurs tiers et n'intègre aucun contenu tiers. C'est aussi pourquoi il n'y a pas de bandeau de consentement : il n'y a rien à consentir.
L'hébergement est assuré par Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne, sur des serveurs situés en Allemagne, dans le cadre d'un contrat de sous-traitance au sens de l'art. 28 du RGPD.
3. L'application : ce qui reste sur l'appareil
Tout ce que vous saisissez dans Kinkventory — pièces, photos, catégories, tailles, prix, rangements, tenues, rendez-vous, listes de bagage, journal d'entretien — est enregistré localement sur votre iPhone. Il n'y a ni compte utilisateur, ni inscription, ni serveur hébergeant votre collection. Nous n'avons aucun accès à ces données.
- Les photos résident dans le conteneur protégé de l'application, non dans votre photothèque, et n'apparaissent donc dans aucun album partagé.
- Tous les fichiers sont protégés par NSFileProtectionComplete : appareil verrouillé, ils ne peuvent pas être déchiffrés.
- Les métadonnées de localisation et d'appareil photo (EXIF/GPS) sont supprimées avant l'enregistrement.
- Si vous le souhaitez, l'application se verrouille en plus par Face ID ou par le code de l'appareil. Les données biométriques ne quittent jamais l'enclave sécurisée d'Apple ; l'application apprend seulement si la vérification a réussi.
Pour ce traitement sur l'appareil, nous ne sommes pas responsables du traitement : il a lieu entièrement chez vous. Nous le devenons là où des données atteignent notre serveur : pour la reconnaissance d'images et pour les crédits.
4. Reconnaissance d'images (uniquement avec votre consentement)
La reconnaissance automatique est la seule fonction où des données quittent l'appareil. Elle est désactivée par défaut. Avant qu'elle puisse être activée, l'application indique ce qui sera envoyé ; en outre, avant chaque analyse, elle montre les images et le texte de reçu concrets et attend votre confirmation.
Ce qui est envoyé
- jusqu'à quatre photos réduites de la pièce, sans données de localisation ni d'appareil photo ;
- le texte de l'étiquette reconnu sur l'appareil ;
- si vous avez joint un ticket d'achat : son texte, les adresses postales, numéros IBAN et de carte, adresses électroniques, numéros de téléphone et numéros de client étant déjà masqués automatiquement sur l'appareil ;
- l'arbre des catégories de votre application comme référence, ainsi qu'un identifiant de compte anonyme (voir section 5).
Ne sont pas envoyés : le reste de votre collection, les rangements, les rendez-vous, les tenues, les notes, les noms ou coordonnées. Si l'application détecte des visages sur une photo, elle le signale avant l'envoi.
Vers où, et pour combien de temps
La requête est adressée à notre serveur d'analyse (Hetzner Online GmbH, Allemagne), puis une seule fois au fournisseur de modèle Anthropic PBC, 548 Market St, San Francisco, CA 94104, États-Unis, qui procède à l'évaluation en qualité de sous-traitant. Le transfert vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne, art. 46, § 2, point c du RGPD.
Notre serveur ne conserve ni photos, ni textes de reçus, ni réponses. Ils demeurent en mémoire vive le temps de l'évaluation puis sont écartés. La seule mémoire contenant du contenu est un cache technique de 24 heures, qui évite qu'une coupure de connexion détruise un résultat déjà payé ; il est supprimé automatiquement. Chez le fournisseur de modèle, les contenus ne sont, selon son engagement, pas utilisés pour l'entraînement et sont conservés au maximum 30 jours à des fins de détection des abus.
La base légale est votre consentement explicite au sens de l'art. 9, § 2, point a, combiné à l'art. 6, § 1, point a du RGPD. Vous pouvez le retirer à tout moment dans les réglages de l'application ; à partir de là, plus aucune photo ne quitte l'appareil. La licéité des traitements antérieurs n'en est pas affectée.
5. Identifiant de compte, attestation d'appareil et crédits
Pour les crédits, le serveur a besoin d'un point d'ancrage sans vous connaître. L'application utilise donc un identifiant généré aléatoirement (UUID). Il ne contient ni nom, ni adresse électronique, ni identifiant d'appareil, ni mot de passe, et nous ne pouvons le rattacher à aucune personne.
- App Attest (Apple) : avant chaque requête, l'appareil prouve qu'elle provient de l'application authentique. Cela protège l'accès contre les abus de tiers. Sont traités une clé publique liée à l'appareil et un compteur — aucun contenu d'utilisation.
- DeviceCheck (Apple) : deux bits par appareil retiennent si le quota gratuit a déjà été réclamé. Rien de plus ne peut y être stocké ; aucune déduction sur une personne n'est possible.
- Crédits : chaque analyse donne lieu à une écriture (identifiant, horodatage, quantité, indicateurs techniques du passage). Elle ne contient rien sur la pièce — ni catégorie, ni titre, ni marque, ni commerçant, ni prix.
Pour améliorer la reconnaissance, nous comptons en outre combien de fois chaque catégorie racine a été demandée au total. Ce comptage est sans lien avec un compte et ne peut techniquement pas être rapproché des écritures. La question « quel compte a analysé quoi » nous est donc tout aussi impossible à répondre — c'est le but de cette séparation.
La base légale est l'art. 6, § 1, point b du RGPD (exécution du contrat d'utilisation, en particulier le décompte correct des crédits) ainsi que le point f (intérêt légitime à la protection contre les abus et à l'amélioration de la qualité de reconnaissance). Les écritures sont conservées pendant la durée des obligations légales de conservation commerciale.
6. Achats
Les crédits s'achètent exclusivement via l'App Store. Le paiement est traité par Apple ; nous ne recevons ni votre nom ni vos données de paiement, seulement la preuve signée par Apple qu'un achat déterminé a eu lieu. Pour le traitement au sein de l'App Store, Apple est responsable de plein droit et sa politique de confidentialité s'applique.
7. Sauvegarde et iCloud
L'export chiffré place votre collection dans un fichier protégé par votre mot de passe (PBKDF2 et AES-GCM). Vous décidez où conserver ce fichier ; nous ne le recevons jamais.
La synchronisation iCloud facultative est désactivée par défaut et passe par votre propre iCloud. Les données se trouvent alors dans votre compte Apple, pas chez nous. Le prestataire est Apple et sa politique de confidentialité s'applique.
8. Destinataires en un coup d'œil
| Destinataire | Finalité | Où | Quand |
|---|---|---|---|
| Hetzner Online GmbH | Hébergement du site et du serveur d'analyse | Allemagne | toujours |
| Anthropic PBC | Évaluation des photos et textes envoyés | États-Unis (clauses contractuelles types) | uniquement si la reconnaissance est activée |
| Apple Inc. / Apple Distribution International | App Store, achats, App Attest, DeviceCheck, iCloud facultatif | UE/États-Unis | selon la fonction |
Il n'y a pas d'autres destinataires. Vos données ne sont ni vendues, ni utilisées à des fins publicitaires, ni recoupées avec des données d'autres sources. Aucune décision automatisée produisant des effets juridiques n'est prise : la reconnaissance propose, vous confirmez ou écartez.
9. Vos droits
- Accès (art. 15 RGPD)
- Quelles données nous détenons sous votre identifiant de compte.
- Rectification (art. 16), effacement (art. 17), limitation (art. 18)
- Vous supprimez vous-même votre collection en retirant l'application — nous ne l'avons pas. Les écritures liées à votre identifiant sont supprimées sauf obligation légale de conservation.
- Portabilité (art. 20)
- Pour votre collection, l'export intégré à l'application est la voie directe.
- Opposition (art. 21)
- Contre les traitements fondés sur l'intérêt légitime.
- Retrait (art. 7, § 3)
- Du consentement à la reconnaissance d'images, à tout moment via le commutateur dans l'application.
- Réclamation (art. 77)
- Auprès d'une autorité de contrôle ; celle dont nous relevons est la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, Allemagne.
Important pour une demande d'accès : comme nous ne vous connaissons pas, nous ne pouvons rattacher une demande que par l'identifiant de compte. Vous le trouverez dans les réglages de l'application. Sans lui, nous ne pouvons établir ce lien, conformément à l'art. 11, § 2 du RGPD — c'est la contrepartie du fait que nous ne tenons pas de comptes.
Demandes à datenschutz-kinkventory@udysseus.com.
10. Mineurs
L'application s'adresse aux personnes âgées de 16 ans et plus et est classée en conséquence dans l'App Store. Nous ne traitons sciemment aucune donnée de personnes de moins de 16 ans.
Cette limite d'âge a une seconde raison : le consentement à la reconnaissance d'images doit pouvoir être donné valablement par la personne concernée elle-même. En Allemagne, c'est le cas à partir de 16 ans (art. 8, § 1 du RGPD) ; en France, à partir de 15 ans. En dessous, il faudrait le consentement des titulaires de l'autorité parentale — et une procédure qui leur donnerait à voir la collection. C'est précisément ce qui ne doit pas exister.
11. Modifications
Si le traitement change, nous modifions la présente politique et adaptons la date ci-dessus. Une modification touchant à votre consentement est recueillie à nouveau dans l'application, plutôt que supposée ici en silence.