logo

Politique de confidentialité

Comment Kaarma collecte, utilise et protège vos données personnelles

Dernière mise à jour : 8 juillet 2026

Cette politique explique comment Kaarma collecte et traite vos données personnelles. Elle s’applique à l’ensemble des utilisateurs de l’application ; la loi précise applicable varie selon votre localisation (voir §2).

1. Qui est responsable de vos données

ÉlémentInformation
Responsable du traitementKaarma SA, c/o Optimize Conseils Sàrl — Route de Saint-Julien 184, 1228 Plan-les-Ouates (Suisse)
Représentant dans l’UE (art. 27 RGPD)EDPO (European Data Protection Office), Avenue Huart Hamoir 71, 1030 Bruxelles (Belgique) — formulaire de contact : https://edpo.com/gdpr-data-request/
Point de contact pour la protection des donnéesSarah Nanzer — sarah@kaarma.ai

2. Quelle loi s’applique à vous

Kaarma est établie en Suisse. Selon le lieu où vous vous trouvez lorsque vous utilisez l’application, une ou plusieurs lois de protection des données s’appliquent. Vos droits sont équivalents dans l’esprit ; l’autorité compétente change.

Votre situationLoi applicableAutorité de contrôle
Utilisateurs en SuisseLoi fédérale sur la protection des données (nLPD)PFPDT (Préposé fédéral)
Utilisateurs dans l’Union européenneRGPDAutorité nationale compétente (CNIL, CNPD…)
Autres territoiresLois locales applicables le cas échéantAutorité locale

3. Les données que nous collectons

CatégorieExemplesOrigine
Compte & identitéIdentifiant, numéro de téléphone, déclaration d’âge (18 ans ou plus) recueillie à l’acceptation des CGUVous
Préférences déclaréesTags d’affinité (vibe, format, culture)Vous
Relations et cerclesAmis mutuels, groupes, invitations acceptées ou déclinéesVous / Usage
Activité dans l’appÉvénements rejoints/créés, disponibilités, navigation, interactionsUsage
Contenus et messagesMessages directs (entre amis mutuels), contenus publiés, signalementsVous / Autres utilisateurs
LocalisationPosition (proximité, présence), si vous l’activezAppareil
Suggestions personnaliséesIndicateur de pertinence calculé à partir de votre activitéDérivé
Données techniquesIdentifiants d’appareil, jetons de notification, journaux d’accèsAppareil

Kaarma n’accède pas à votre carnet d’adresses. Le partage d’un événement vers une autre application (par exemple WhatsApp) s’effectue via la fenêtre de partage de votre appareil, sans transmission de vos contacts à Kaarma.

4. Pourquoi nous traitons vos données

Chaque finalité repose sur une base légale propre. Nous ne regroupons pas plusieurs finalités sous une acceptation unique.

#FinalitéBase légaleConséquence d’un refus
F1Faire fonctionner le service (compte, fil de suggestions de base, mise en relation entre amis, notifications liées au service)Exécution du contratLe service ne peut pas fonctionner
F2Localisation (proximité, confirmation de présence)ConsentementApp utilisable sans localisation
F3Personnaliser vos suggestions (analyse comportementale)ConsentementSuggestions non personnalisées
F4Améliorer et développer nos services et nos modèlesConsentementVos données ne servent pas à cela
F5Sécurité, modération et respect de nos obligations légales (examen des signalements, prévention des abus et fraudes, signalements aux organismes compétents)Intérêt légitime (sécurité de la communauté) et obligation légaleTraitement nécessaire à la protection des utilisateurs et du Service (droit d’opposition selon la loi applicable)

5. Localisation

La localisation n’est jamais activée par défaut et repose sur votre consentement. Elle n’est utilisée que lorsque l’application est ouverte (jamais en arrière-plan) et autour des événements : aucune collecte plus de deux heures avant un événement, une session à l’approche et pendant l’événement, puis arrêt à sa fin. Vous pouvez la désactiver à tout moment, dans les réglages de votre téléphone comme dans Réglages › Confidentialité. Votre position n’est jamais échangée contre une récompense.

6. Personnalisation, analyse comportementale et décisions automatisées

Avec votre consentement, Kaarma analyse votre activité dans l’app pour vous proposer les bonnes occasions au bon moment. Sans ce consentement, l’application fonctionne avec des suggestions non personnalisées.

Notre engagement de transparence. Nous ne produisons ni ne stockons de diagnostic explicite de votre état émotionnel ou psychologique. Nous calculons un indicateur de pertinence à partir de votre activité, et notre architecture conserve les actions effectuées plutôt que des conclusions sur vous.

La personnalisation s’appuie sur une analyse automatisée de votre activité (les événements que vous rejoignez, vos disponibilités, votre navigation) afin de calculer la pertinence des suggestions qui vous sont proposées. Ces suggestions ne constituent pas des décisions produisant des effets juridiques ou significatifs à votre égard : vous restez libre d’y donner suite ou non. Vous pouvez vous opposer à cette analyse ou retirer votre consentement à tout moment (§8), sans perdre l’accès au Service.

7. Mineurs

Kaarma est réservée aux personnes de 18 ans et plus. Votre âge (18 ans ou plus) est déclaré à l’acceptation des CGU et l’application est classée 18+ sur les magasins. La messagerie directe est réservée aux amis mutuels, et tout compte signalé comme appartenant à un mineur est, après vérification, supprimé. Les données relatives aux enfants bénéficient d’une protection renforcée.

8. Votre consentement et son retrait

Lorsque le traitement repose sur votre consentement (localisation, personnalisation, amélioration des services), celui-ci est :

  • Granulaire : vous acceptez chaque usage séparément ; il n’existe pas de « tout accepter » groupé.
  • Révocable : vous pouvez le retirer à tout moment dans Réglages › Confidentialité, aussi simplement que vous l’avez donné.
  • Sans conséquence sur le passé : le retrait arrête le traitement pour l’avenir ; il ne remet pas en cause ce qui a été fait licitement avant.

Le retrait du consentement à la personnalisation fait basculer votre fil en mode non personnalisé ; il ne bloque pas l’accès à l’application. Le retrait n’efface pas les données déjà collectées : pour cela, vous pouvez exercer votre droit à l’effacement en nous contactant (voir §13 et §16).

9. Durées de conservation

Nous conservons vos données le temps nécessaire aux finalités décrites, selon les règles suivantes :

  • Tant que votre compte est actif et votre consentement valide.
  • Après suppression de votre compte : votre compte peut être restauré pendant 30 jours en cas d’erreur ou de changement d’avis ; passé ce délai, la suppression ou l’anonymisation est engagée et réalisée sous environ 30 jours.
  • Après une inactivité prolongée (de l’ordre de 3 ans) : nous vous prévenons, puis supprimons votre compte.
  • Données d’activité détaillées : conservées au grain fin pendant 12 à 24 mois, puis réduites à des indicateurs agrégés.

Ces durées s’entendent sous réserve des obligations légales de conservation (par exemple en cas de signalement, de litige ou d’obligations comptables).

10. Avec qui nous partageons vos données

Nous ne vendons pas vos données. Nous faisons appel à des prestataires (sous-traitants) qui agissent sur nos instructions ; d’autres destinataires ne reçoivent des données que dans les cas décrits ci-dessous :

PrestataireRôleEncadrement
AWSHébergement (Paris, UE)Contrat de sous-traitance
Google FirebaseMesure d’audience first-party (sur consentement)Contrat de sous-traitance
AppsFlyerLiens profonds et attribution d’installationContrat de sous-traitance
Partenaires techniques & développementDéveloppement et maintenance de la plateformeContrats + clauses de transfert
OrganisateursPublication d’événements ; statistiques agrégées uniquementDonnées agrégées / anonymisées
Autorités et organismes compétentsSignalements requis ou justifiés par la loi (protection de l’enfance notamment)Obligation légale ou sauvegarde d’intérêts essentiels

11. Transferts internationaux

Certains de nos prestataires sont situés hors de votre pays, notamment hors de Suisse et de l’Union européenne (en particulier au Vietnam pour le développement). Lorsque ces pays n’offrent pas un niveau de protection reconnu équivalent, ces transferts sont encadrés par des garanties appropriées :

  • États-Unis (Google — Firebase, BigQuery, Maps) : transferts couverts par la certification de Google aux Data Privacy Frameworks UE-US et Suisse-US, complétée de clauses contractuelles types en garantie de repli.
  • Vietnam : clauses contractuelles types (version suisse et/ou européenne selon le régime applicable).
  • AppsFlyer : traitement pour notre seul compte ; transferts encadrés par la décision d’adéquation dont bénéficie Israël (UE et Suisse) et par des clauses contractuelles types pour les traitements aux États-Unis.
  • Signalements : lorsque la loi l’impose ou le justifie, certains signalements (protection de l’enfance notamment) peuvent être adressés à des organismes compétents situés aux États-Unis, sur le fondement d’une obligation légale ou de la sauvegarde d’intérêts essentiels.
  • Cloisonnement technique des accès et journalisation, afin de limiter l’accès aux seules données nécessaires.

Vous pouvez obtenir une copie des garanties applicables en nous contactant (§16).

12. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données, notamment le contrôle et la journalisation des accès et le cloisonnement des environnements. Aucune transmission par Internet ni aucun système d’information ne peut toutefois être garanti comme absolument sûr ; nous ne pouvons exclure tout risque d’accès non autorisé.

13. Vos droits

Selon la loi applicable, vous disposez des droits suivants, que vous pouvez exercer en nous contactant. Nous répondons dans un délai d’un mois à compter de la réception de votre demande, prolongeable de deux mois pour les demandes complexes (nous vous en informons alors) :

  • Accéder à vos données et en obtenir une copie.
  • Rectifier des données inexactes.
  • Demander l’effacement de vos données.
  • Limiter ou vous opposer à certains traitements.
  • Recevoir vos données dans un format portable.
  • Retirer votre consentement à tout moment.
  • Introduire une réclamation auprès de l’autorité de contrôle compétente (voir §2).

Effacement et retrait. Lorsque vous retirez votre consentement à la personnalisation ou demandez l’effacement, nous cessons le traitement concerné et supprimons les indicateurs dérivés vous concernant, sous réserve des obligations légales de conservation.

14. Traceurs et SDK

L’application intègre des outils fournis par des tiers :

  • Google Firebase (mesure d’audience first-party) : la collecte n’est activée qu’après votre consentement. Aucun identifiant publicitaire n’est collecté (ni IDFA, ni IDFV, ni AdID) ; aucun SDK publicitaire n’est utilisé. Google agit en sous-traitant ; les données peuvent être traitées aux États-Unis (voir §11).
  • AppsFlyer (liens profonds et attribution d’installation) : permet d’ouvrir le bon contenu lorsque vous suivez un lien d’invitation et de mesurer l’origine des installations, pour notre seul compte et sans finalité publicitaire. AppsFlyer agit en sous-traitant ; les transferts sont encadrés (voir §11).
  • Google Maps (affichage de cartes et recherche de lieux) : lorsqu’une carte est affichée, Google collecte certaines données techniques (adresse IP, données d’appareil, interactions avec la carte) en qualité de responsable de traitement distinct, selon les règles de confidentialité de Google (policies.google.com/privacy). L’affichage d’une carte ne nécessite pas l’activation de votre localisation (voir §5).

Sur iOS, un suivi inter-applications éventuel ferait l’objet d’une demande distincte (App Tracking Transparency), indépendante des consentements ci-dessus.

15. Modifications de cette politique

Nous pouvons faire évoluer cette politique. En cas de changement important, nous vous en informerons avant son entrée en vigueur. La date de la dernière mise à jour figure en haut du document.

16. Nous contacter

Pour toute question ou pour exercer vos droits : sam@kaarma.ai ou sarah@kaarma.ai. Les coordonnées du représentant UE (EDPO) figurent à la section 1.