Nekuvo · iPhone · Bêta privée
Confidentialité de l’app Nekuvo
Cette page explique les données utilisées par la bêta privée de Nekuvo et les choix dont tu disposes.
Responsable du traitement
Nekuvo est édité par Jonathan Benay, entrepreneur individuel exerçant sous le nom commercial Hangeul Studio, SIREN 993 713 460, 61 rue de Lyon, 75012 Paris, France.
Questions générales : support@nekuvo.com
Questions sur tes données : privacy@nekuvo.com
Données utilisées
- Compte et profil : identifiant technique issu de Sign in with Apple, identifiant interne, pseudo, nom choisi, chaton, préférences et état du compte.
- Conversations : membres, textes envoyés, expressions, décors et snapshots nécessaires à la mini-BD, heures, accusés « Envoyé », « Distribué » et « Lu », réponses et réactions.
- Relations et sécurité : invitations et demandes de contact, blocages, éléments que tu choisis de signaler, décisions et recours associés.
- Appareil et service : session, identifiant d’installation aléatoire par compte et environnement, modèle générique, versions iOS/app, dernière activité technique, jeton et préférence de notification.
- Accès 13+ : la conception prévoit une tranche d’âge, une politique territoriale et, lorsqu’elle est requise, une preuve parentale limitée. Aucun fournisseur ni territoire public n’est encore activé.
- Support : adresse email et informations que tu choisis de communiquer lorsque tu nous écris.
Selon le fonctionnement de Sign in with Apple, Apple peut fournir une adresse réelle ou relais au service d’authentification. Nous vérifions encore les champs effectivement conservés avant le lancement public.
L’app actuelle ne téléverse pas ton carnet d’adresses, ta position, une photo de message ou un enregistrement vocal vers Nekuvo.
Dictée, exports et chatons
La dictée est facultative. Nekuvo n’accepte son utilisation que lorsque la reconnaissance vocale fonctionne sur l’appareil : l’app n’enregistre pas l’audio et ne l’envoie ni à Nekuvo ni à Runway. Le texte devient un message seulement lorsque tu l’envoies.
Les images de BD sont créées localement. Elles quittent l’app uniquement lorsque tu choisis de les partager ; l’application qui les reçoit applique alors ses propres règles. Les packs de chatons contiennent des ressources artistiques et aucune conversation. Leur téléchargement nécessite un accès autorisé. Leur téléchargement peut générer des données réseau techniques chez l’hébergeur.
Pourquoi et avec qui
Ces données servent à authentifier ton compte, transmettre et afficher tes échanges, synchroniser les appareils et les accusés, appliquer tes réglages, distribuer les chatons, prévenir les abus, traiter les signalements et répondre à tes demandes. Les bases juridiques précises seront validées par finalité et territoire avant le lancement public.
Ton correspondant voit les informations nécessaires à votre échange. Supabase fournit l’authentification, la base de données, le temps réel et le stockage des ressources artistiques. Apple fournit Sign in with Apple, APNs et la distribution TestFlight/App Store. Cloudflare route les emails Nekuvo ; la boîte Hangeul Studio les reçoit chez Google. Runway sert uniquement à produire des ressources artistiques en atelier : tes conversations ne lui sont pas envoyées.
Le projet de développement Supabase est situé dans la région eu-west-1. Cette région ne garantit pas que tous les journaux, fonctions, accès d’assistance et sous-traitants restent dans l’Union européenne. Les contrats et garanties de transfert du futur environnement de production restent à valider.
Protection et limites actuelles
TLS protège le transport, les jetons sont conservés dans le Trousseau iOS et des règles d’accès serveur limitent les données à chaque conversation. La bêta actuelle n’offre pas de chiffrement de bout en bout. Le backend peut donc techniquement lire le contenu des messages. Nekuvo ne sera présenté comme chiffré de bout en bout qu’après implémentation et vérification complètes.
Aucun SDK publicitaire ou de mesure marketing n’est actif et nous n’utilisons pas tes conversations pour entraîner une IA. Les personnes habilitées par Hangeul Studio ne doivent accéder aux données que lorsqu’une finalité opérationnelle le nécessite.
Tes réglages
Les notifications sont génériques et affichent « Nouveau message. », sans extrait du texte. L’autorisation iOS et le réglage dans l’app contrôlent leur activation. Les accusés « Lu » sont désactivés par défaut pour les mineurs. Tu peux bloquer ou débloquer une personne et signaler un message accessible. Nekuvo n’affiche pas de statut public de dernière activité.
Conservation et suppression
Les messages n’ont actuellement pas d’expiration automatique. Ils restent liés au compte jusqu’à leur suppression selon le fonctionnement du service. Les preuves sélectionnées pour un signalement expirent normalement après 30 jours ; les événements de révocation Apple après 40 jours ; les demandes push après 24 heures et leurs états terminaux après 7 jours. Les métadonnées et audits de modération sont conçus pour une conservation plus longue. Ces durées techniques et l’exécution réelle des purges seront revues avant le lancement public.
Les échanges de support sont supprimés au plus tard 90 jours après clôture, sauf obligation légale ou litige justifiant une conservation limitée. Les durées des autres journaux, comptes inactifs et sauvegardes ne sont pas encore finalisées pour la production.
Tu peux demander la suppression dans Profil → Confidentialité → Supprimer mon compte. L’accès est fermé, puis le profil et les messages de ce compte sont effacés. Les messages du correspondant restent ; ton identité est retirée des scènes conservées et la conversation devient en lecture seule. Un traitement serveur poursuit la révocation Apple et la suppression technique. Une copie déjà exportée ou détenue par quelqu’un d’autre ne peut pas être rappelée à distance. Désinstaller l’app ne supprime pas le compte.
Tes droits
Selon ta situation, tu peux demander l’accès, la rectification, l’effacement, la limitation, l’opposition et la portabilité de tes données, ainsi que retirer un consentement lorsqu’un traitement en dépend. Une vérification proportionnée peut protéger une demande effectuée hors de ta session. N’envoie jamais de mot de passe, code de connexion ou clé privée.
Écris à privacy@nekuvo.com ou à l’adresse postale ci-dessus. Tu peux aussi saisir la CNIL ou l’autorité compétente dans ton pays.