Kalé

Politique de confidentialité — Kalé

Dernière mise à jour : 27 septembre 2026

Ce que Kalé fait

Kalé aide un groupe d'amis à trouver un créneau commun sans révéler le contenu de l'agenda de chacun. Les autres membres ne voient jamais le titre, la couleur ou les détails d'un événement — seulement "Occupé" / "Libre" et les intervalles horaires correspondants, sauf si tu actives explicitement le partage du titre pour un ami précis.

Données collectées

  • Compte : adresse email, pseudo, mot de passe (géré par Supabase Auth, jamais stocké en clair par nous).
  • Agenda : les créneaux que tu ajoutes manuellement ou importes (calendrier iOS via EventKit, ou fichier/URL .ics) — titre, horaires, couleur.
  • Relations : tes demandes d'ami, groupes, et les sorties auxquelles tu participes ou que tu organises (y compris les messages du fil de discussion d'une sortie).
  • Préférences de partage : les amis à qui tu as choisi de montrer le titre réel de tes événements.
  • Liens d'invitation : quand tu partages le lien d'une sortie, nous comptons combien de fois il a été ouvert (un simple compteur).
  • Invités sans compte : une personne qui répond à une invitation via le lien indique un prénom (au choix) et sa réponse (Oui / Peut-être / Non). Un cookie technique lui permet de modifier sa réponse ; nous n'en gardons qu'une empreinte (hash). Ces réponses sont supprimées 30 jours après la sortie.
  • Statistiques d'usage (désactivables dans l'onglet Compte > Confidentialité > « Aider à améliorer Kalé ») : des événements du type « une sortie a été créée », « un lien a été partagé », « un invité a répondu », associés à ton identifiant, pour mesurer ce qui aide les gens à se voir. Jamais de contenu : ni titre, ni lieu, ni note, ni nom. Stockés uniquement sur nos serveurs, jamais transmis à un tiers, supprimés après 13 mois.
  • Parrainage : si tu t'inscris depuis le lien d'invitation d'un ami, nous enregistrons ce lien pour savoir quelles invitations amènent de nouveaux utilisateurs. Cette information n'est visible par personne dans l'app.
  • Blocages et signalements : la liste des personnes que tu as bloquées (visible par toi seul). Quand tu signales un message ou une personne, nous enregistrons le motif, ton commentaire éventuel et une copie du message signalé, pour pouvoir le modérer. La personne signalée ne sait pas qui l'a signalée. Seule l'équipe de modération lit les signalements.

Ce qui est partagé, et avec qui

  • Les membres d'un groupe commun ou tes amis (amitié acceptée) voient uniquement tes plages "Occupé" (heures de début/fin), jamais le titre, la couleur ni le lieu d'un événement — sauf si tu as explicitement activé le partage du titre pour cette personne.
  • Ces données transitent exclusivement par des fonctions serveur dédiées (get_group_busy_events, get_friends_busy_events) qui n'exposent que ces informations minimales, jamais un accès direct à ton agenda brut.
  • Lien d'une sortie : toute personne qui a le lien voit ce que l'organisateur a choisi de partager pour cette sortie (titre, horaire, lieu, note, pseudo de l'organisateur) et le nombre de réponses. Les prénoms des participants n'apparaissent que si l'organisateur l'active. Le lien ne donne jamais accès à l'agenda de qui que ce soit, n'est pas indexé par les moteurs de recherche, et l'organisateur peut le désactiver à tout moment. Les aperçus de lien (WhatsApp, iMessage…) n'affichent que le titre et la date.
  • Une personne qui rejoint une sortie via son lien voit le pseudo des autres participants, jamais leur adresse email (et réciproquement).
  • Nous ne vendons ni ne partageons tes données avec des tiers, ne faisons pas de publicité et n'utilisons aucun outil de tracking tiers (les statistiques d'usage ci-dessus restent sur nos propres serveurs). Seuls les prestataires techniques listés ci-dessous traitent des données pour notre compte.

Stockage et sécurité

  • Les données sont hébergées chez Supabase (PostgreSQL) avec des règles de sécurité au niveau des lignes (Row Level Security) qui limitent l'accès aux données brutes à leur propriétaire uniquement.
  • Les emails liés à ton compte (confirmation d'inscription, réinitialisation du mot de passe, changement d'adresse) sont envoyés via Resend, qui reçoit uniquement ton adresse email et le contenu de ces messages. Resend traite ces données aux États-Unis, dans le cadre des clauses contractuelles types de la Commission européenne.
  • Le site joinkale.app et les pages d'invitation sont servis par Cloudflare, qui voit passer les requêtes (adresse IP, navigateur, page demandée, et les réponses des invités transmises à nos serveurs) pour les acheminer et protéger le site. Cloudflare achemine aussi les emails envoyés à support@joinkale.app. Cloudflare opère un réseau mondial, y compris aux États-Unis, dans le cadre des clauses contractuelles types.
  • Les emails que tu envoies à support@joinkale.app sont reçus et conservés dans une boîte Gmail (Google), aux États-Unis, dans le cadre des clauses contractuelles types. Nous ne les utilisons que pour te répondre.
  • Le jeton de session est stocké dans le Trousseau (Keychain) de ton appareil, pas dans un stockage non chiffré.
  • L'accès à tes calendriers iOS (EventKit) reste local à l'appareil : seuls les créneaux que tu choisis de connecter sont envoyés à nos serveurs.

Tes droits

  • Tu peux supprimer une indisponibilité, un calendrier connecté, ou quitter un groupe/une amitié à tout moment depuis l'app.
  • Tu peux supprimer définitivement ton compte et toutes les données associées depuis l'onglet Compte > « Supprimer mon compte ». Cette action est irréversible.
  • Pour toute question ou pour exercer tes droits (accès, rectification, suppression), écris-nous à support@joinkale.app.

Contact

support@joinkale.app — réponse sous quelques jours ouvrés.