Confidentialité
Politique de confidentialité.
Version du 6 septembre 2026
Cette traduction est fournie à titre informatif. En cas de divergence, la version anglaise fait foi.
1 Responsable du traitement
BSNS GmbHBirkenstrasse 47
6343 Rotkreuz, Suisse
contact@yourkata.com
BSNS GmbH est le responsable du traitement décrit dans cette politique. Elle couvre les sites web yourkata.com et docs.yourkata.com, l’app web Kata sur app.yourkata.com ainsi que les apps mobiles Kata pour iOS et Android.
BSNS GmbH n’a pas désigné de délégué à la protection des données et n’est pas tenue de le faire. Pour toute question relative à la protection des données, contact@yourkata.com est la ligne directe vers les personnes responsables.
2 La version courte
Vos données de santé vous appartiennent. Tous les journaux, conversations, photos et la mémoire de Kata sont écrits sur votre appareil, pas dans une base de contenus qui serait la nôtre : dans le navigateur comme dans les apps mobiles. Nous ne vous ciblons jamais par la publicité, ne vendons jamais de données et ne profilons jamais vos données de santé. La seule mesure que nous opérons est une analyse d’audience de base et agrégée sur ce site marketing (Google Analytics), que vous pouvez refuser dans la bannière et qui ne touche jamais vos données de santé ni de compte (section 4). Au-delà de l’adresse email et de l’identifiant de compte qui vous connectent, deux choses quittent votre appareil : votre message à Kata, envoyé à l’IA pour générer votre réponse et conservé par personne, pas même par nous ; et, sur Android et le web, un instantané de restauration de votre compte, chiffré sur votre appareil avant d’être envoyé, sous une clé que nous ne recevons jamais. Cet instantané, nous le détenons sous forme chiffrée, nous n’avons aucun moyen technique de l’ouvrir, et vos photos ne s’y trouvent jamais (section 7). Deux fonctions que vous activez vous-même s’ajoutent, délibérément : Kata Duo partage une valeur oui ou non par jour avec les personnes que vous invitez, et rien de ce que vous avez fait (section 14), et un partage sécurisé envoie un résumé que vous composez à une personne que vous désignez, scellé sur votre appareil et donc illisible pour nous aussi (section 15).
3 Cadre juridique
Nous traitons les données personnelles conformément à la loi fédérale suisse sur la protection des données (LPD, version révisée en vigueur depuis le 1er septembre 2023) et, lorsqu’il s’applique aux utilisateurs de l’Espace économique européen, au règlement général de l’UE sur la protection des données (RGPD). Lorsque cette politique cite une base légale, elle se réfère à l’art. 6, par. 1 RGPD ; au titre de la LPD, les traitements décrits ici relèvent des principes de l’art. 6 LPD et ne reposent pas sur le consentement, sauf mention contraire.
4 Visites du site web
- Analyse d’audience : ce site web utilise Google Analytics (fourni par Google Ireland Limited) pour mesurer les visites et le trafic de façon agrégée : pages vues, région approximative à partir d’une adresse IP tronquée, type d’appareil et de navigateur, et comment vous êtes arrivé. Il dépose ses propres cookies. Ce sont des données d’usage anonymes et agrégées portant uniquement sur le site ; elles ne sont jamais liées à votre compte Kata et n’incluent jamais de données de santé ni de compte personnel. Cela ne se charge que si vous l’acceptez dans la bannière de consentement, et vous pouvez refuser. Base légale : votre consentement (art. 6 (1) (a) RGPD ; LPD suisse).
- Bannière de consentement : l’analyse ne se charge qu’après votre acceptation. Votre choix, accepté ou refusé, est mémorisé sous forme d’un unique indicateur dans le localStorage de votre navigateur, et tant que vous n’avez pas accepté, aucun cookie d’analyse n’est déposé et aucune donnée d’analyse n’est envoyée. Effacer ce stockage vous permet de choisir à nouveau.
- Hébergement : Vercel Inc., États-Unis, délivre le site web et traite des journaux serveur techniques (adresse IP, heure de la requête, user agent) pour exploiter et protéger le service (intérêt légitime). Le traitement peut avoir lieu dans l’UE et aux États-Unis ; les transferts sont couverts par les clauses contractuelles types de l’UE et les règles suisses sur les flux transfrontières de données.
- Les polices de caractères sont auto-hébergées et servies par le même hébergement que les pages. Aucun service de polices tiers n’est contacté, et aucune requête de votre part n’en atteint un.
5 Formulaires du site web (contact et partenariat)
Si vous utilisez le formulaire de contact ou de partenariat, nous traitons les informations que vous soumettez (nom, adresse email, sujet, entreprise le cas échéant, et votre message) pour répondre à votre demande (exécution d’un contrat ou mesures précontractuelles ; intérêt légitime pour les demandes générales). Les messages sont livrés dans nos boîtes mail par Resend, Inc., États-Unis, agissant comme notre sous-traitant, et sont conservés aussi longtemps que nécessaire pour traiter la conversation et son suivi. Les données de formulaire ne sont jamais utilisées à des fins publicitaires ni partagées au-delà de cette finalité.
6 App : données de compte
Pour créer et sécuriser votre compte, nous traitons votre adresse email, un identifiant utilisateur (votre identifiant de compte), votre méthode d’authentification et les horodatages d’authentification, sur chaque surface (app web et apps mobiles). L’authentification est fournie par Supabase, notre sous-traitant, avec un projet hébergé dans l’UE (région de Zurich). Vous pouvez vous connecter par email et mot de passe, Google, Apple ou lien magique ; lorsque vous utilisez une connexion tierce, ce fournisseur nous confirme votre identité et nous ne stockons que votre adresse email et cet identifiant de compte. Si vous vous connectez avec Apple et choisissez « Masquer mon adresse email », Apple nous fournit une adresse relais privée au lieu de votre vraie adresse ; nos emails transactionnels sont envoyés à ce relais et transférés par Apple jusqu’à vous. Supabase ne détient aucune donnée de santé lisible. Ce qui se trouve par ailleurs dans cette base est décrit aux sections 7, 14 et 15 : du texte chiffré que nous ne pouvons pas ouvrir et, si vous utilisez Kata Duo, une valeur oui ou non par jour.
7 Vos données de santé et où elles vivent
Kata privilégie le stockage local sur votre appareil, sur chaque surface. Tous les journaux de santé (poids, repas, eau, entraînement, sommeil, compléments), votre historique de chat, la mémoire de Kata, vos photos et votre journal des décisions sont écrits sur votre appareil : dans le stockage du navigateur pour l’app web (localStorage pour les réglages et journaux structurés, IndexedDB pour les contenus plus lourds comme les photos) et dans le stockage local de l’app sur iOS et Android. C’est le seul endroit où tout cela existe en clair. Nous n’exploitons aucune base de contenus, et il n’y a de notre côté rien que nous puissions ouvrir, lire ou remettre. Si vous supprimez l’app ou effacez ses données de site, elles disparaissent ; l’export intégré existe pour que vous puissiez d’abord les sauvegarder.
Une chose quitte bien votre appareil, et la voici exactement. Pour qu’un téléphone perdu ou remplacé ne signifie pas une histoire perdue, l’app conserve un unique instantané de restauration de votre compte. Sur iOS, il part dans votre propre iCloud privé et jamais chez nous (section 11). Sur Android et le web, où il n’existe aucun cloud privé par personne sur lequel s’appuyer, nous le stockons comme une ligne par compte. Avant que cet instantané ne quitte votre appareil, il y est chiffré en AES-256-GCM, sous une clé aléatoire de 256 bits générée sur votre appareil, conservée dans son stockage sécurisé et affichée une fois comme votre code de récupération. Cette clé ne nous est jamais transmise, sous aucune forme : ni dans la ligne, ni dans une colonne, ni dans un en-tête de requête, ni dans un journal technique.
La ligne contient l’enveloppe scellée et rien d’autre : un marqueur de format, un numéro de version, le nom de l’algorithme, le vecteur d’initialisation aléatoire, le texte chiffré, l’heure du scellement et la version de schéma des données à l’intérieur. Aucune clé, aucun identifiant de clé, aucun hachage de la clé, aucun sel et aucune valeur de contrôle n’est stocké à côté : il n’y a donc de notre côté rien contre quoi une hypothèse pourrait même être testée. Nous détenons du texte chiffré que nous n’avons aucun moyen technique de lire, et vous seul détenez ce qui l’ouvre. Vos photos ne font jamais partie de cet instantané. La sécurité au niveau des lignes est le second verrou : la ligne est liée à votre compte connecté et aucun autre compte ne peut l’atteindre. Elle est rafraîchie au plus une fois toutes les six heures, réécrite à chaque fois, et supprimée avec votre compte. Si votre appareil ne peut pas chiffrer, rien n’est envoyé du tout.
Les données de santé que vous importez depuis Apple HealthKit ou Google Health Connect sont traitées exactement comme toute autre entrée de santé : elles vivent sur votre appareil et ne nous parviennent jamais en clair.
8 Coach IA
Lorsque vous parlez à Kata, votre message et le contexte minimal nécessaire pour y répondre sont transmis via une connexion chiffrée à notre fournisseur d’IA (actuellement Anthropic PBC, États-Unis) et y sont traités de manière transitoire pour générer la réponse. Nous ne stockons pas le contenu de ces requêtes sur nos serveurs ; nous n’enregistrons que des comptages agrégés de jetons par compte pour la maîtrise des coûts. La saisie vocale est transcrite et les photos analysées de la même façon, uniquement lorsque vous les envoyez.
9 Signaux produit abstraits
Pour améliorer Kata, comprendre notre audience et faire respecter l’usage équitable, nous stockons un petit ensemble de signaux abstraits et non personnels par compte : le nombre d’ouvertures de l’app et les horodatages de dernière activité ; des chiffres agrégés d’usage de l’IA (comptages de jetons par compte, jamais le contenu des messages) ; un résumé de persona abstrait que l’app calcule sur votre appareil (un mot d’archétype plus des traits grossiers comme le niveau d’activité, les principaux types de sport, la régularité alimentaire, le rythme de sommeil, la phase actuelle, le genre auto-déclaré en option, le pays et le fuseau horaire) ; l’attribution des invitations et bons ; et votre formule d’abonnement.
Explicitement jamais détenus en clair sur nos serveurs : vos conversations et votre historique de chat, vos journaux de santé, la mémoire de Kata et votre journal des décisions. Vos photos ne nous sont pas envoyées du tout. Le reste ne nous parvient qu’à l’intérieur de l’instantané de compte chiffré décrit à la section 7, sous forme de texte chiffré que nous ne pouvons pas ouvrir. Les signaux abstraits énumérés ici sont calculés sur votre appareil et ne permettent de reconstituer rien de tout cela. Base légale : notre intérêt légitime à exploiter et améliorer le service (art. 6, par. 1, let. f RGPD ; LPD suisse).
Deux autres éléments sur nos serveurs découlent de la santé sans être des signaux produit, car ils n’existent qu’aussi longtemps que vous le demandez : la valeur quotidienne oui ou non de Kata Duo (section 14) et le résumé scellé d’un partage sécurisé (section 15). Ils sont nommés ici pour que cette section reste une image complète de ce que nous détenons, et chacun est décrit en entier dans sa propre section.
10 Registres de consentement
Lorsque vous acceptez les Conditions d’utilisation ou donnez un consentement dans l’app, nous enregistrons la trace de cette acceptation : la version du document, l’horodatage, la surface (web, iOS ou Android) et la langue dans laquelle vous avez accepté. Ces registres prouvent la conclusion du contrat et les consentements que vous avez donnés. Base légale : exécution d’un contrat et respect d’obligations légales (art. 6, par. 1, let. b et c RGPD ; LPD suisse). Ils sont conservés aussi longtemps que votre compte existe, puis pendant les délais de prescription légaux applicables.
11 Apps mobiles : autorisations et notifications push
- Notifications push : si vous les activez, un jeton push lié à votre compte est traité pour délivrer les notifications, via Google Firebase Cloud Messaging sur iOS comme sur Android (sur iOS, il s’appuie en dessous sur le service Apple Push Notification). Le jeton est un identifiant servant uniquement à délivrer les notifications rédigées par Kata : jamais pour du tracking ou de la publicité, nous n’utilisons aucun Firebase Analytics, et aucune donnée personnelle ou de santé n’est envoyée à Firebase, seulement le jeton et le texte de la notification. Les jetons sont supprimés lorsque vous désactivez les notifications ou supprimez votre compte.
- Sauvegarde iCloud (iOS) : vous pouvez sauvegarder vos données Kata locales dans votre propre iCloud privé (base de données privée Apple CloudKit) et les restaurer sur vos appareils. L’instantané est d’abord chiffré sur votre appareil, puis va dans votre compte iCloud personnel, sous votre identifiant Apple, jamais sur nos serveurs ; il reste entièrement sous votre contrôle. Apple fournit votre stockage iCloud.
- Caméra, microphone et photothèque : l’accès n’a lieu que lorsque vous prenez ou joignez activement une photo, ou parlez à Kata. Il s’effectue localement sur votre appareil ; le contenu n’est transmis qu’au moment où vous l’envoyez à Kata (section 8) et n’est pas stocké par nous.
- Apple HealthKit et Google Health Connect : les données de santé que vous choisissez d’importer restent sur votre appareil comme tout contenu de santé (section 7). Nous ne les recevons pas, ne les stockons pas et ne les partageons pas, et nous ne les utilisons jamais à des fins publicitaires.
- Les étiquettes de confidentialité affichées dans l’Apple App Store et sur Google Play décrivent les mêmes pratiques que cette politique. Si une étiquette et cette politique devaient un jour sembler diverger, cette politique constitue la description faisant foi de nos pratiques.
12 Intégration WHOOP
Connecter WHOOP est optionnel. Les jetons OAuth sont stockés sur votre appareil, illisibles par les scripts là où la plateforme le permet, et servent uniquement à récupérer vos données de récupération, de VFC, de sommeil et de charge pour les afficher sur votre appareil ; ils ne sont stockés dans aucune base de données serveur. Vous pouvez révoquer la connexion à tout moment dans l’app ou dans les réglages de votre compte WHOOP.
13 Inviter un ami
Si vous invitez un ami, nous traitons l’adresse email invitée et l’état de la récompense (mois offerts et gagnés) pour faire fonctionner Inviter un ami. Les adresses invitées ne servent qu’à l’invitation et à l’attribution de la récompense, jamais à des listes marketing.
14 Kata Duo et Kata Groups
Kata Duo est facultatif et n’existe qu’à partir du moment où vous le lancez : vous partagez un lien d’invitation, et la personne qui l’accepte devient l’un de vos cinq partenaires de duo au maximum. Pour faire fonctionner une paire, nous stockons les deux identifiants de compte, le code d’invitation aléatoire, l’état de la paire (en attente ou active), un indicateur par côté pour masquer un partenaire sur votre propre profil, ainsi que les dates de création et d’adhésion. Le nom que vous donnez à un partenaire n’en fait pas partie : il reste sur l’appareil où vous l’avez saisi, votre partenaire ne le voit jamais, et nous non plus.
Ce que Duo partage réellement, c’est une ligne par personne et par jour, contenant votre identifiant de compte, la date et une seule valeur oui ou non : avez-vous tenu votre forme ce jour-là. Votre appareil calcule cette valeur à partir de votre propre journée locale, et elle ne dit rien de ce que vous avez fait. Aucune entrée, aucun chiffre, aucun score, aucune série, aucun contenu d’aucune sorte, et rien sur ce qui a été tenu. Une journée sans aucune entrée ne produit aucune ligne, et c’est pourquoi le troisième état que voit votre partenaire est un gris honnête plutôt qu’une affirmation. Seul un compte avec lequel vous avez une paire active peut lire vos lignes, et cette frontière est appliquée par la base de données elle-même ; dès qu’un des deux côtés met fin au duo, la paire et la visibilité disparaissent aussitôt, dans les deux sens.
Base légale : votre consentement, donné lorsque vous créez ou acceptez une invitation de duo et retiré en mettant fin au duo (art. 6 (1) (a) et, parce que la valeur découle de votre usage santé, art. 9 (2) (a) RGPD ; LPD suisse). Conservation : dans le cadre de son écriture quotidienne, l’app supprime vos propres lignes dès qu’elles ont plus de 21 jours, de sorte qu’il n’existe jamais plus d’environ trois semaines de valeurs oui ou non. Mettre fin à un duo supprime la paire immédiatement, et tout disparaît lorsque vous supprimez votre compte.
Kata Groups est le même mécanisme pour plus de deux personnes, et il ne conserve pas plus que Kata Duo. Quand vous lancez un groupe, nous stockons un identifiant de groupe, un nom de groupe et un libellé pour la seule chose que le groupe suit, les codes d’invitation aléatoires et, pour chaque membre, un identifiant de compte ainsi qu’un nom d’affichage propre au groupe. Ce qu’un groupe partage est la même valeur unique oui-ou-non par membre et par jour, à savoir si ce membre a tenu sa journée, et rien sur ce que qui que ce soit a fait : aucun journal, aucun chiffre, aucun score, aucun contenu d’aucune sorte. Seuls les membres d’un groupe peuvent lire les lignes de ce groupe, et cette limite est appliquée dans la base de données elle-même ; vos valeurs et votre appartenance partent dès que vous quittez le groupe ou supprimez votre compte. La base légale, et la dérivation de la valeur à partir de votre usage de santé, sont les mêmes que pour Kata Duo ci-dessus.
15 Partage sécurisé avec un médecin ou une autre personne de votre choix
Vous pouvez envoyer un résumé de exactement ce que vous sélectionnez à une personne que vous désignez, en général un médecin. Cela n’arrive que si vous le demandez, et cela se passe ainsi. Le résumé est assemblé sur votre appareil et y est chiffré en AES-256-GCM. La clé est placée dans le lien de partage lui-même, dans la partie de l’adresse que les navigateurs ne transmettent jamais à un serveur : elle atteint donc votre destinataire et jamais nous. Nous stockons une ligne par partage : le texte chiffré, votre identifiant de compte comme propriétaire, une empreinte SHA-256 salée de l’adresse email du destinataire, l’échéance, ainsi que la date de création et celle de la première ouverture.
L’adresse elle-même n’est pas stockée, seulement cette empreinte, salée avec l’identifiant du partage afin qu’elle ne puisse pas être résolue à partir d’une liste d’adresses courantes. Elle existe pour que l’invitation et le code d’accès arrivent dans la boîte invitée et dans aucune autre. Le lien d’invitation traverse la requête une seule fois pour que l’email d’invitation puisse le porter, et n’est jamais conservé. Pour ouvrir un partage, le destinataire confirme l’adresse invitée avec un code à 6 chiffres : nous conservons donc aussi la comptabilité que cette vérification exige, soit une empreinte du code actif, sa validité de dix minutes, le nombre de tentatives erronées, plafonné à cinq, le nombre de codes envoyés et la date du dernier. Le code est à usage unique, et le code lui-même n’est jamais stocké. Tout le reste est du texte chiffré : nous n’avons aucun moyen technique de lire le résumé, et personne d’autre non plus sans le lien.
Base légale : votre consentement, donné à chaque création d’un partage et retiré en le révoquant (art. 6 (1) (a) et art. 9 (2) (a) RGPD ; LPD suisse). Conservation : un partage expire 14 jours après sa création, et une ligne expirée est purement et simplement supprimée au prochain accès. Vous pouvez révoquer un partage à tout moment dans l’app, ce qui supprime la ligne et le texte chiffré avec elle, et les partages disparaissent avec votre compte. La création est limitée à dix partages par compte et par jour.
16 Paiement et données d’abonnement
Lorsque vous prenez une formule payante, nous traitons les données nécessaires à votre abonnement : votre formule et son statut, la période de facturation, la devise et le pays utilisés pour la taxe, un identifiant client et d’abonnement, et un relevé des paiements et des remboursements. Nous ne recevons ni ne conservons votre numéro de carte complet ; les détails de la carte sont gérés par le prestataire de paiement.
- Achats sur le web : les paiements sont traités par Stripe (Stripe Payments Europe, Ltd., Irlande, avec Stripe, Inc., États-Unis), qui gère vos détails de carte et calcule la taxe applicable. Nous recevons la confirmation de l’abonnement et les données de facturation limitées ci-dessus, jamais le numéro de carte complet.
- Achats sur l’App Store : Apple est le vendeur et traite le paiement ; nous recevons le statut d’abonnement vérifié (produit, période, renouvellement et résiliation) nécessaire pour débloquer votre formule, pas vos détails de paiement.
- Achats sur Google Play : Google est le vendeur et traite le paiement ; nous recevons le statut d’abonnement vérifié nécessaire pour débloquer votre formule, pas vos détails de paiement.
Base légale : exécution de votre contrat d’abonnement et respect de nos obligations légales, y compris la conservation fiscale et comptable (art. 6 (1) (b) et (c) RGPD ; LPD suisse). Les registres de facturation sont conservés pendant les durées de conservation légales.
Bien-être en entreprise : si une organisation, par exemple votre employeur, prend en charge votre formule, nous enregistrons votre appartenance à cette organisation (l’adresse email qu’elle a invitée, si la place est invitée, rejointe ou retirée, et la formule que son contrat accorde) afin que la prise en charge puisse être appliquée puis retirée. Le responsable de l’organisation ne voit que l’engagement : l’état d’adhésion des personnes qu’il a invitées, et les places, l’activation et les membres actifs en chiffres pour le groupe, calculés seulement une fois qu’au moins cinq membres ont rejoint, pour que personne ne puisse être isolé. L’organisation ne voit jamais vos données de santé, vos journaux, vos conversations ni la mémoire que Kata a de vous : rien de tout cela n’existe sous forme lisible sur nos serveurs, pas plus pour l’organisation que pour nous. Base légale : exécution du contrat qui couvre votre place (art. 6 (1) (b) RGPD ; LPD suisse). Quitter l’organisation, ou en être retiré, met fin à la prise en charge et laisse vos propres données intactes.
17 Destinataires et transferts à l’étranger
- Supabase (authentification, ainsi que la base qui héberge l’instantané de compte chiffré, les paires et valeurs quotidiennes de Kata Duo et les partages sécurisés scellés) : projet hébergé dans l’UE, région de Zurich.
- Anthropic (traitement IA) : États-Unis, traitement transitoire uniquement.
- ElevenLabs (voix Kata, uniquement dans les offres payantes : la lecture à voix haute de votre bilan hebdomadaire et de vos lettres, les notes vocales occasionnelles de Mégane, et les réponses parlées quand vous parlez avec Kata) : États-Unis, traitement transitoire uniquement, le texte est transformé en audio et n’est pas conservé.
- Resend (emails transactionnels, y compris l’invitation et le code d’accès d’un partage sécurisé) : États-Unis.
- Vercel (hébergement) : UE et États-Unis.
- Stripe (traitement des paiements pour les achats sur le web) : Stripe Payments Europe, Ltd., Irlande, avec traitement par Stripe, Inc., États-Unis.
- Apple et Google (traitement des paiements et des abonnements pour les achats effectués sur l’App Store et Google Play) : États-Unis.
- Google Analytics (mesure agrégée de l’usage du site, uniquement avec votre consentement) : Google Ireland Limited, Irlande, avec traitement par Google LLC, États-Unis.
- Google / Firebase Cloud Messaging (livraison du jeton de notification push sur iOS et Android ; sans analytics) : États-Unis.
- Apple (service Apple Push Notification sous-jacent à la push iOS, « Se connecter avec Apple » et son relais email privé, et votre propre stockage de sauvegarde iCloud personnel) : États-Unis.
Lorsque des données parviennent à des prestataires aux États-Unis, le transfert est encadré par les clauses contractuelles types de l’UE et, en cas de certification, par le Swiss-U.S. Data Privacy Framework. Nous ne vendons ni ne louons de données personnelles, et il n’existe aucun autre destinataire.
18 Conservation
Les données de compte sont conservées aussi longtemps que votre compte existe et supprimées lorsque vous supprimez le compte. Les registres de consentement sont conservés pendant les délais de prescription légaux (section 10). La correspondance des formulaires est conservée aussi longtemps que nécessaire pour traiter la demande. Les comptages agrégés de jetons sont conservés pour la comptabilité des coûts. Les registres de facturation et de paiement sont conservés pendant les durées de conservation légales en matière fiscale et comptable. Les jetons push sont supprimés lorsque les notifications sont désactivées ou que le compte est supprimé. Les données de santé sur votre appareil ne sont conservées que par vous. L’instantané de compte chiffré (section 7) est une ligne unique que chaque sauvegarde réécrit et qui est supprimée avec votre compte ; nous ne détenons à aucun moment de copie lisible de vos données de santé. Les valeurs de Kata Duo sont supprimées dès qu’elles ont plus de 21 jours, et une paire disparaît avec toutes ses valeurs au moment où l’un des deux côtés met fin au duo (section 14). Un partage sécurisé expire 14 jours après sa création, et sa ligne, texte chiffré compris, est supprimée à ce moment-là ou dès que vous le révoquez (section 15).
19 Sécurité et incidents de données
Tout le transport est chiffré (TLS). Le serveur détient le minimum de données décrit ci-dessus, protégé par des contrôles d’accès et les programmes de sécurité de nos sous-traitants. La mesure la plus forte est architecturale : vos contenus de santé ne sont pas du tout sur nos serveurs, ou n’y figurent que sous forme de texte chiffré dont nous n’avons aucune clé, si bien qu’un incident de notre côté ne peut pas les exposer.
Si un incident de sécurité devait néanmoins affecter des données personnelles que nous détenons, nous l’évaluerons sans retard injustifié et notifierons l’autorité de surveillance compétente ainsi que, lorsque la loi l’exige, les personnes concernées, conformément à l’art. 24 LPD et, le cas échéant, aux art. 33 et 34 RGPD.
20 Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement et de portabilité de vos données personnelles, ainsi que d’un droit d’opposition au traitement. Comme presque toutes les données vivent sur votre appareil, la plupart de ces droits sont entre vos mains : exportez, corrigez ou effacez vos données directement dans l’app. Pour tout ce qui concerne votre compte ou un formulaire soumis, écrivez à contact@yourkata.com. Vous pouvez aussi déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) ou, lorsque le RGPD s’applique, auprès de votre autorité de contrôle locale.
21 Modifications
Nous mettrons cette politique à jour lorsque le service évoluera. La version en vigueur, avec sa date, est toujours publiée sur cette page. Les changements importants sont annoncés dans l’app.
22 Droit applicable
Cette politique et tout litige en matière de protection des données sont régis par le droit suisse. La lecture technique des mêmes faits se trouve dans la doc Vos données.