Politique de confidentialité

Kinkventory gère une collection qui permet de déduire des éléments sur la vie sexuelle d'une personne. Au sens de l'art. 9 du RGPD, il s'agit d'une catégorie particulière de données à caractère personnel — c'est pourquoi l'application est conçue pour que ces données ne quittent, dans la mesure du possible, jamais l'appareil.

Dernière mise à jour : 29 août 2026

En bref.

1. Responsable du traitement

Udysseus GmbH
Technologiepark 6
33100 Paderborn, Allemagne
Représentée par son gérant, Maximilian Schmöcker
Téléphone : +49 5251 297 2162
Courriel : datenschutz-kinkventory@udysseus.com

Aucun délégué à la protection des données n'a été désigné, les conditions légales n'étant pas réunies. Les demandes relatives à la protection des données sont à adresser ci-dessus.

2. Ce site web

Lors de la consultation de ce site, le serveur traite les données d'accès techniquement nécessaires : adresse IP, horodatage, chemin appelé, code de statut, volume transmis, identification du navigateur. La base légale est l'art. 6, § 1, point f du RGPD — l'intérêt légitime à un fonctionnement sûr et sans perturbation. Les journaux sont supprimés au plus tard après sept jours.

Rien d'autre. Ce site ne dépose aucun cookie, n'utilise aucune mesure d'audience, ne charge ni polices ni scripts depuis des serveurs tiers et n'intègre aucun contenu tiers. C'est aussi pourquoi il n'y a pas de bandeau de consentement : il n'y a rien à consentir.

L'hébergement est assuré par Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne, sur des serveurs situés en Allemagne, dans le cadre d'un contrat de sous-traitance au sens de l'art. 28 du RGPD.

3. L'application : ce qui reste sur l'appareil

Tout ce que vous saisissez dans Kinkventory — pièces, photos, catégories, tailles, prix, rangements, tenues, rendez-vous, listes de bagage, journal d'entretien — est enregistré localement sur votre iPhone. Il n'y a ni compte utilisateur, ni inscription, ni serveur hébergeant votre collection. Nous n'avons aucun accès à ces données.

Pour ce traitement sur l'appareil, nous ne sommes pas responsables du traitement : il a lieu entièrement chez vous. Nous le devenons là où des données atteignent notre serveur : pour la reconnaissance d'images et pour les crédits.

4. Reconnaissance d'images (uniquement avec votre consentement)

La reconnaissance automatique est la seule fonction où des données quittent l'appareil. Elle est désactivée par défaut. Avant qu'elle puisse être activée, l'application indique ce qui sera envoyé ; en outre, avant chaque analyse, elle montre les images et le texte de reçu concrets et attend votre confirmation.

Ce qui est envoyé

Ne sont pas envoyés : le reste de votre collection, les rangements, les rendez-vous, les tenues, les notes, les noms ou coordonnées. Si l'application détecte des visages sur une photo, elle le signale avant l'envoi.

Vers où, et pour combien de temps

La requête est adressée à notre serveur d'analyse (Hetzner Online GmbH, Allemagne), puis une seule fois au fournisseur de modèle Anthropic PBC, 548 Market St, San Francisco, CA 94104, États-Unis, qui procède à l'évaluation en qualité de sous-traitant. Le transfert vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne, art. 46, § 2, point c du RGPD.

Notre serveur ne conserve ni photos, ni textes de reçus, ni réponses. Ils demeurent en mémoire vive le temps de l'évaluation puis sont écartés. La seule mémoire contenant du contenu est un cache technique de 24 heures, qui évite qu'une coupure de connexion détruise un résultat déjà payé ; il est supprimé automatiquement. Chez le fournisseur de modèle, les contenus ne sont, selon son engagement, pas utilisés pour l'entraînement et sont conservés au maximum 30 jours à des fins de détection des abus.

La base légale est votre consentement explicite au sens de l'art. 9, § 2, point a, combiné à l'art. 6, § 1, point a du RGPD. Vous pouvez le retirer à tout moment dans les réglages de l'application ; à partir de là, plus aucune photo ne quitte l'appareil. La licéité des traitements antérieurs n'en est pas affectée.

5. Identifiant de compte, attestation d'appareil et crédits

Pour les crédits, le serveur a besoin d'un point d'ancrage sans vous connaître. L'application utilise donc un identifiant généré aléatoirement (UUID). Il ne contient ni nom, ni adresse électronique, ni identifiant d'appareil, ni mot de passe, et nous ne pouvons le rattacher à aucune personne.

Pour améliorer la reconnaissance, nous comptons en outre combien de fois chaque catégorie racine a été demandée au total. Ce comptage est sans lien avec un compte et ne peut techniquement pas être rapproché des écritures. La question « quel compte a analysé quoi » nous est donc tout aussi impossible à répondre — c'est le but de cette séparation.

La base légale est l'art. 6, § 1, point b du RGPD (exécution du contrat d'utilisation, en particulier le décompte correct des crédits) ainsi que le point f (intérêt légitime à la protection contre les abus et à l'amélioration de la qualité de reconnaissance). Les écritures sont conservées pendant la durée des obligations légales de conservation commerciale.

6. Achats

Les crédits s'achètent exclusivement via l'App Store. Le paiement est traité par Apple ; nous ne recevons ni votre nom ni vos données de paiement, seulement la preuve signée par Apple qu'un achat déterminé a eu lieu. Pour le traitement au sein de l'App Store, Apple est responsable de plein droit et sa politique de confidentialité s'applique.

7. Sauvegarde et iCloud

L'export chiffré place votre collection dans un fichier protégé par votre mot de passe (PBKDF2 et AES-GCM). Vous décidez où conserver ce fichier ; nous ne le recevons jamais.

La synchronisation iCloud facultative est désactivée par défaut et passe par votre propre iCloud. Les données se trouvent alors dans votre compte Apple, pas chez nous. Le prestataire est Apple et sa politique de confidentialité s'applique.

8. Destinataires en un coup d'œil

DestinataireFinalitéQuand
Hetzner Online GmbHHébergement du site et du serveur d'analyseAllemagnetoujours
Anthropic PBCÉvaluation des photos et textes envoyésÉtats-Unis (clauses contractuelles types)uniquement si la reconnaissance est activée
Apple Inc. / Apple Distribution InternationalApp Store, achats, App Attest, DeviceCheck, iCloud facultatifUE/États-Unisselon la fonction

Il n'y a pas d'autres destinataires. Vos données ne sont ni vendues, ni utilisées à des fins publicitaires, ni recoupées avec des données d'autres sources. Aucune décision automatisée produisant des effets juridiques n'est prise : la reconnaissance propose, vous confirmez ou écartez.

9. Vos droits

Accès (art. 15 RGPD)
Quelles données nous détenons sous votre identifiant de compte.
Rectification (art. 16), effacement (art. 17), limitation (art. 18)
Vous supprimez vous-même votre collection en retirant l'application — nous ne l'avons pas. Les écritures liées à votre identifiant sont supprimées sauf obligation légale de conservation.
Portabilité (art. 20)
Pour votre collection, l'export intégré à l'application est la voie directe.
Opposition (art. 21)
Contre les traitements fondés sur l'intérêt légitime.
Retrait (art. 7, § 3)
Du consentement à la reconnaissance d'images, à tout moment via le commutateur dans l'application.
Réclamation (art. 77)
Auprès d'une autorité de contrôle ; celle dont nous relevons est la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, Allemagne.

Important pour une demande d'accès : comme nous ne vous connaissons pas, nous ne pouvons rattacher une demande que par l'identifiant de compte. Vous le trouverez dans les réglages de l'application. Sans lui, nous ne pouvons établir ce lien, conformément à l'art. 11, § 2 du RGPD — c'est la contrepartie du fait que nous ne tenons pas de comptes.

Demandes à datenschutz-kinkventory@udysseus.com.

10. Mineurs

L'application s'adresse aux personnes âgées de 16 ans et plus et est classée en conséquence dans l'App Store. Nous ne traitons sciemment aucune donnée de personnes de moins de 16 ans.

Cette limite d'âge a une seconde raison : le consentement à la reconnaissance d'images doit pouvoir être donné valablement par la personne concernée elle-même. En Allemagne, c'est le cas à partir de 16 ans (art. 8, § 1 du RGPD) ; en France, à partir de 15 ans. En dessous, il faudrait le consentement des titulaires de l'autorité parentale — et une procédure qui leur donnerait à voir la collection. C'est précisément ce qui ne doit pas exister.

11. Modifications

Si le traitement change, nous modifions la présente politique et adaptons la date ci-dessus. Une modification touchant à votre consentement est recueillie à nouveau dans l'application, plutôt que supposée ici en silence.