Politique de confidentialité
Dernière mise à jour : 8 octobre 2026
Cette politique explique quelles données nous traitons quand tu utilises le site 4thekeepers.com, pourquoi, et quels sont tes droits. Elle est rédigée pour être lue, pas pour être longue. Elle respecte la loi fédérale suisse sur la protection des données (nLPD) et le règlement européen (RGPD).
1. Responsable du traitement
4TheKeepers est un projet independant base a Lausanne, en Suisse. Pour toute demande, y compris l'identite complete de l'editeur, ecris a contact@4thekeepers.com : nous repondons sous 30 jours.
Contact pour toute question relative aux données : contact@4thekeepers.com.
2. Ce que couvre cette politique
Le site web 4thekeepers.com et la liste d'accès anticipé. L'application mobile n'est pas encore publiée : cette politique sera complétée au lancement, et tu en seras informé.
Principe directeur de l'application, à retenir dès maintenant : tes fiches, avec leurs photos et leurs documents PDF, sont stockées sur ton téléphone. Si tu crées un compte (facultatif), elles sont copiées sur notre serveur hébergé par Supabase à Zurich (Suisse), sous ton identifiant, pour être retrouvées sur un autre appareil ; la suppression du compte, depuis l'application, efface cette copie. Sans compte, la seule donnée qui quitte ton appareil est ce que tu donnes à lire à l'assistant : le texte d'une fiche quand tu poses une question, une capture, la photo d'une carte de visite ou une note vocale quand tu lui en confies une. Le QR code d'une carte de visite, lui, se lit sur ton téléphone et ne part nulle part. Ces contenus transitent par notre serveur, qui les relaie à Google Gemini sans les enregistrer, et ne sert qu'à cela. S'y ajoutent un signalement, quand tu en envoies un, ce que tu tapes pour chercher le lieu d'un rendez-vous, et la zone choisie dans la page Activités (voir plus bas).
3. Données que nous traitons
- Accès anticipé : ton adresse email, ton prénom si tu le donnes (il est facultatif, et il ne sert qu'à personnaliser l'email de lancement), la langue du site et la date de ton inscription. Rien d'autre : pas de nom de famille, pas d'âge, pas de mot de passe, pas de compte. Il n'y a rien à se connecter.
- Données techniques : adresse IP et journaux serveur, conservés par notre hébergeur pour la sécurité et le bon fonctionnement du site (30 jours maximum).
- Mesure d'audience : statistiques agrégées et anonymes (pages vues, pays, type d'appareil) via Vercel Analytics, sans cookie et sans identifiant personnel.
- Démo en direct : si tu poses une question au chat de démonstration, son texte est transmis à notre serveur puis à l'API Google Gemini pour générer la réponse. Nous ne le conservons pas. Nos appels partent d'un compte établi en Suisse : les conditions de Google y appliquent son régime le plus protecteur, qui exclut la revue humaine et l'entraînement de ses modèles. Nous te demandons quand même de n'y mettre aucune donnée personnelle : c'est une démonstration publique.
- Signalements : quand tu signales un problème ou proposes une idée depuis l'application, ce que tu écris, les captures que tu choisis de joindre, la réponse de l'assistant si tu la joins (elle peut citer une fiche), et un contexte technique (version de l'application et du système, langue, univers ouvert, formule, présence d'un compte) nous parviennent par email. Ni ton adresse email ni ton identifiant n'y figurent. La réponse jointe t'est montrée avant l'envoi, et tu peux la retirer.
Nous ne collectons aucune donnée sur d'autres personnes que toi via le site. Les fiches que tu crées dans l'application décrivent des tiers : elles restent sur ton appareil, sous ta seule responsabilité. Avec un compte, la copie sur notre serveur n'est jamais consultée pour elle-même : seule une demande documentée d'une personne qui y figure (accès ou effacement) peut nous amener à y chercher une fiche.
4. Finalités et bases légales
- T'écrire au lancement de l'application : ton consentement, donné sur le formulaire et horodaté, que tu peux retirer à tout moment (RGPD art. 6 §1 a). C'est la seule raison pour laquelle nous gardons ton adresse.
- Sécuriser le site, prévenir les abus : intérêt légitime (art. 6 §1 f).
- Lire tes signalements pour corriger et améliorer l'application : intérêt légitime (art. 6 §1 f). Rien ne part sans que tu appuies sur « Envoyer ».
- Proposer des lieux pendant que tu tapes celui d'un rendez-vous : l'exécution du service que tu demandes (art. 6 §1 b). Ce que tu tapes passe par notre serveur jusqu'à un service de recherche de lieux, avec la langue de l'application et un point approximatif (celui de ton dernier lieu choisi, sinon la ville déduite de ton adresse IP, arrondis à environ un kilomètre) pour te proposer d'abord ce qui est proche. Ni ton adresse IP, ni tes fiches, ni ton compte ne partent. Rien n'est enregistré.
- Proposer des activités et des événements autour d'une ville ou d'une adresse (page Activités) : l'exécution du service que tu demandes (art. 6 §1 b). Seuls partent, par notre serveur, le point de la zone choisie (une ville, une adresse, ou ta position si tu choisis « Autour de moi », demandée à ce moment-là) arrondi à environ un kilomètre, la catégorie cherchée et la langue de l'application. Le pourcentage de match avec une fiche se calcule sur ton téléphone : rien de tes fiches ne part. La zone choisie reste sur ton téléphone ; notre serveur ne garde que les lieux et les événements d'une zone, quelques jours, sans rien qui te concerne.
- Faire durer sept jours la période d'essai, une seule fois : intérêt légitime (art. 6 §1 f). Si tu crées un compte, la date de début de ton essai est enregistrée sur notre serveur, sous ton identifiant. C'est une date, rien d'autre, et elle ne sert qu'à cela : sans elle, désinstaller puis réinstaller l'application rouvrirait sept jours à chaque fois. Elle ne peut pas être modifiée, et la suppression du compte l'efface avec le reste.
- Poser une question à l'assistant, générer un brief, faire lire une capture, la photo d'une carte de visite ou une note vocale : ton consentement, demandé dans l'application avant le premier envoi et horodaté (RGPD art. 6 §1 a). Ces contenus passent par notre serveur, qui les relaie à l'API Google Gemini. ⚠️ Nous ne les enregistrons ni ne les consultons : le relais transporte et ne conserve rien. Il existe pour que la clé d'accès ne soit pas embarquée dans l'application, où elle serait extractible. Les conditions de Google excluent la revue humaine et l'utilisation de ces données pour entraîner ses modèles ; il les conserve au plus 55 jours, uniquement pour détecter et prévenir les abus, puis les efface.
Tu peux retirer cette autorisation à tout moment, depuis l'application : Réglages, section Autorisation, interrupteur « Laisser Noa lire tes fiches ». Le retrait prend effet immédiatement et ne demande aucune confirmation. Tout le reste de l'application continue de fonctionner sans elle : les fiches, la chronologie et la recherche n'envoient rien à personne.
5. Où sont tes données, et qui y accède
- Liste d'accès anticipé : Supabase, base de données hébergée à Zurich, Suisse.
- Site web : Vercel Inc. (États-Unis), réseau de diffusion mondial. Vercel agit comme sous-traitant, encadré par des clauses contractuelles types.
- Relais vers l'IA : Vercel Inc. (États-Unis), qui héberge le serveur par lequel transitent ces contenus sans les conserver. - Génération des réponses : Google LLC (Gemini API), établie aux États-Unis. ⚠️ Google ne s'engage sur aucune région : il peut traiter ces contenus dans n'importe quel pays où il exploite des installations. Transfert encadré par le Data Privacy Framework et des clauses contractuelles types.
- Signalements : transmis par notre serveur (Vercel) et notre messagerie (Infomaniak, Suisse), reçus dans une boîte de messagerie hébergée par Google. Jamais transmis à l'IA.
- Recherche du lieu d'un rendez-vous : notre serveur (Vercel) relaie ce que tu tapes à Photon, le service de recherche de Komoot GmbH (Allemagne), fondé sur les données d'OpenStreetMap. La carte affichée sous un lieu choisi est celle du téléphone (Plans d'Apple sur iPhone, Google Maps sur Android) : elle reçoit la zone à afficher, comme lorsque tu ouvres une adresse.
- Activités : notre serveur (Vercel) demande les lieux d'une zone à Photon (Komoot GmbH, Allemagne) et leurs détails, horaires compris, à Nominatim (OpenStreetMap Foundation, Royaume-Uni), puis les événements à OpenAgenda (France), par la plateforme OpenDataSoft (France), à Eventfrog (Eventfrog AG, Suisse) en Suisse et alentour, à Ticketmaster (Live Nation Entertainment, États-Unis) pour les concerts, le sport et les spectacles, et, à Helsinki ou à Brisbane, à l'agenda ouvert de la ville (Ville d'Helsinki, Finlande ; Brisbane City Council, Australie, par OpenDataSoft). Ils ne reçoivent que le point arrondi de la zone, ou les identifiants des lieux. Les liens « Avis Google », « Site web » et « Voir l'événement » ouvrent le site concerné, comme tout lien.
Nous ne vendons ni ne louons aucune donnée. Aucun tiers ne reçoit tes données à des fins publicitaires.
6. Durée de conservation
Ton adresse est conservée jusqu'au lancement de l'application, ou jusqu'à ce que tu nous demandes de l'effacer. Les journaux techniques sont effacés après 30 jours au plus. Les statistiques d'audience sont anonymes dès la collecte.
Ce que tu donnes à lire à l'assistant : rien chez nous, le relais ne conserve rien. Chez Google, 55 jours au plus, uniquement pour détecter et prévenir les abus.
Tes signalements : le temps de les traiter, et 12 mois au plus.
Ton autorisation d'envoi à l'IA : la date et la version du texte que tu as accepté restent sur ton téléphone tant que l'autorisation est active. Les retirer les efface.
7. Tes droits
Tu peux à tout moment : accéder à tes données, les corriger, les supprimer, en demander une copie portable, t'opposer à un traitement fondé sur l'intérêt légitime, et retirer un consentement.
Pour effacer ton adresse, retirer ce consentement-là ou exercer tout autre droit, écris à contact@4thekeepers.com : nous répondons sous 30 jours.
L'autorisation d'envoi à l'IA, elle, se retire depuis l'application, sans nous écrire : Réglages, section Autorisation, interrupteur « Laisser Noa lire tes fiches ». Tes fiches aussi se gèrent depuis l'application, section Données : « Exporter mes données » produit un fichier ZIP avec tes fiches, tes souvenirs, tes rendez-vous, tes conversations avec l'assistant, tes photos et tes documents PDF, en JSON et en texte lisible (c'est ta copie portable, RGPD art. 20 et LPD art. 28) ; « Effacer toutes les données » supprime tout du téléphone et, si un compte est connecté, la copie sur notre serveur.
Tu peux aussi saisir une autorité de contrôle : en Suisse, le Préposé fédéral à la protection des données et à la transparence (PFPDT) ; dans l'Union européenne, l'autorité de ton pays de résidence.
8. Cookies
Le site n'utilise aucun cookie de suivi ni publicitaire, c'est pourquoi il n'affiche pas de bandeau. Il n'y a plus de cookie de session non plus, puisqu'il n'y a rien à connecter. La mesure d'audience fonctionne sans cookie.
9. Sécurité
Chiffrement TLS de bout en bout, règles d'accès au niveau de la base (row level security) qui rendent la liste d'accès anticipé illisible depuis un navigateur, accès administrateur limité au strict nécessaire, en-têtes de sécurité stricts sur le site. Aucun système n'est infaillible : en cas d'incident touchant tes données, nous te préviendrons sans délai indu.
10. Âge minimum
4TheKeepers s'adresse aux personnes majeures. Nous n'inscrivons pas sciemment de mineur sur la liste d'accès anticipé.
11. Modifications
Si cette politique change de manière substantielle, notamment au lancement de l'application, tu en seras informé par email ou dans l'application avant l'entrée en vigueur.