kard Rejoindre la waitlist
  • 🇫🇷 Français
  • 🇬🇧 English
  • 🇪🇸 Español

Politique de confidentialité

Dernière mise à jour : 27 avril 2026

Kard (« l'application ») est édité par RocketCode. Le respect de ta vie privée est une partie intégrante du produit, pas un slogan. Cette politique explique précisément quelles données sont traitées quand tu utilises Kard, et lesquelles ne le sont jamais.

1. Ce que nous ne collectons pas

L'application ne nécessite ni compte, ni email, ni mot de passe. Nous ne collectons pas :

  • aucune donnée personnelle directement identifiable (nom, adresse, téléphone) ;
  • aucune donnée de géolocalisation ;
  • aucun identifiant publicitaire (IDFA, etc.) ;
  • aucune donnée de navigation tierce (pas d'analytics tiers, pas de pixel) ;
  • aucune lecture de tes contacts, photos ou agenda.

2. Données stockées sur ton iPhone

L'essentiel des données vit uniquement sur ton appareil, dans la base locale de l'application :

  • ton profil (prénom, photo si tu en ajoutes une, bio courte) ;
  • tes catégories et items (musique, films, anecdotes…) avec leurs notes ;
  • tes préférences (thème, langue) ;
  • un identifiant anonyme (UUID) stocké dans le Trousseau iOS, qui sert à associer tes kards partagés à ton appareil sans nous donner ton identité ;
  • les clés AES-256 utilisées pour chiffrer chaque kard partagé.

Si tu désinstalles l'application, ces données sont supprimées de ton iPhone. Tu peux les sauvegarder à tout moment via la fonction « Exporter mes données » (fichier JSON local, jamais transmis à nos serveurs).

3. Données stockées sur nos serveurs

Quand tu partages un kard, nous stockons sur notre serveur exclusivement :

  • un blob chiffré contenant le contenu du kard. Nous n'avons aucun moyen de le déchiffrer (voir section 4) ;
  • un identifiant court (8 caractères, ex. aB3dEfGh) qui sert d'URL ;
  • l'UUID anonyme qui te lie à tes kards (jamais relié à un email ou un nom) ;
  • un meta public en clair contenant uniquement : le thème graphique choisi, le titre du kard, et un booléen indiquant si une photo de profil est incluse. Le titre est en clair pour permettre des aperçus de partage (Open Graph) — évite donc d'y mettre des informations sensibles ;
  • un éventuel handle (pseudo public, ex. jules) si tu en réserves un pour des URLs lisibles type kard.you/jules ;
  • un compteur de vues et la date de dernière consultation ;
  • les dates de création / mise à jour / révocation.

Si tu t'inscris sur la waitlist du site, nous stockons en plus ton adresse email, ta langue, et un hash SHA-256 de ton adresse IP (pour déduplication anti-spam, sans stockage de l'IP en clair). Ces données sont utilisées uniquement pour t'envoyer une notification au lancement, et supprimées sur simple demande.

4. Chiffrement bout-en-bout

Quand tu partages un kard, le contenu est chiffré sur ton iPhone avant transmission, avec un algorithme AES-GCM-256. La clé de déchiffrement n'est jamais envoyée au serveur : elle vit uniquement sur ton iPhone et dans le fragment #k=... de l'URL que tu partages. Ce fragment, par construction du protocole HTTP, n'est jamais transmis dans les requêtes vers notre serveur — seul le navigateur du destinataire le lit pour déchiffrer le kard côté client.

Conséquence directe : nous ne pouvons techniquement pas lire le contenu de tes kards, même sur réquisition légale. Tout au plus pouvons-nous fournir le blob chiffré, qui sans la clé est inexploitable.

5. Partage et révocation

Tu choisis exactement ce que chaque kard contient avant de le partager. Quand tu utilises la fonction de partage, le récapitulatif est transmis uniquement à l'application que tu choisis (iMessage, WhatsApp, email, etc.) — nous n'avons aucun visibilité sur ce qui est envoyé.

Tu peux révoquer un kard à tout moment depuis l'application. La révocation invalide définitivement la clé de déchiffrement et marque le blob comme inaccessible : la page web devient instantanément inutilisable, même pour quelqu'un qui aurait conservé l'URL.

6. Suppression de toutes tes données

Tu peux supprimer la totalité de tes données serveur depuis l'application (« Réglages → Supprimer mon compte »). Cette action :

  • supprime tous tes kards partagés (blobs chiffrés + meta) ;
  • libère ton handle public éventuel ;
  • supprime ton UUID anonyme côté serveur.

Les données locales de ton iPhone restent, et sont supprimées en désinstallant l'application.

7. Tes droits (RGPD)

Conformément au Règlement Général sur la Protection des Données, tu disposes d'un droit d'accès, de rectification, d'effacement et de portabilité. Comme la quasi-totalité des données vit sur ton appareil, l'exercice de ces droits est instantané : tu modifies, exportes ou supprimes via l'application. Pour les données serveur (kards partagés, waitlist), tu peux nous écrire à [email protected] ou utiliser la suppression de compte décrite ci-dessus.

8. Sécurité

Tes données locales bénéficient du chiffrement matériel d'iOS (Secure Enclave) et de ton code d'accès / Face ID. Les blobs serveur sont chiffrés en bout-en-bout (voir section 4) : une fuite de la base de données ne permettrait pas de lire un seul kard.

9. Modifications

Cette politique peut être mise à jour pour refléter des évolutions du produit ou du cadre légal. La date en haut de page indique la dernière révision. Les changements substantiels sont signalés en page d'accueil de l'application.

10. Contact

Toute question concernant cette politique : [email protected].

kard

Plein de toi en un seul Kard.

Politique de confidentialité Conditions d'utilisation [email protected]
© 2026 Kard · Conçu en France 🇫🇷