Kardhaus

Politique de confidentialité

L’application est la moitié courte de cette page : elle ne nous envoie rien, donc rien n’arrive chez nous.

En vigueur depuis le 2026-08-20 · Dernière mise à jour 2026-09-22

Cette politique couvre l’application Kardhaus pour iOS et ce site web. Ce sont deux documents très différents réunis en un, ils sont donc séparés ci-dessous. Le responsable du traitement est le développeur de Kardhaus, joignable à hello@kardhaus.com.

L’application iOS

Vos cartes ne nous parviennent jamais

Kardhaus ne nous envoie rien, et n’a ni compte, ni publicité, ni pistage : l’application n’a aucun canal par lequel vos cartes pourraient arriver jusqu’à nous. Trois choses issues d’une carte partent en revanche chez Apple, et chez personne d’autre : l’adresse imprimée sur une carte, recherchée dans Plans pour situer la carte sur le plan ; à partir de la version 1.1 sous iOS 27, la reconnaissance IA décrite ci-dessous ; et, à partir de la version 1.2 sous iOS 27, un brouillon de suivi quand vous en demandez un, lui aussi confié à Private Cloud Compute. À partir de la version 1.2, un achat — jamais une carte — peut en plus être enregistré chez RevenueCat, si vous activez l’interrupteur prévu pour cela ; chez celles et ceux qui utilisaient déjà Kardhaus, il est désactivé.

Ce que l’application conserve. Les images des cartes, le texte qui en est reconnu, vos notes, vos étiquettes et — si vous autorisez l’accès à la localisation — l’endroit où vous étiez au moment de l’enregistrement. Tout cela réside dans le stockage propre de l’application, sur votre iPhone.

Où se fait la synchronisation. Si iCloud est activé pour Kardhaus, ce stockage se synchronise via votre propre base privée iCloud, sous votre compte Apple. C’est un canal entre vos appareils et Apple, auquel nous ne sommes pas partie et que nous ne pouvons pas lire. Désactiver iCloud pour Kardhaus dans les Réglages iOS arrête la synchronisation et laisse les données sur l’appareil.

Reconnaissance. Le scan et la lecture du texte, par l’OCR intégré à iOS, se font toujours sur le téléphone. Une seconde passe, la reconnaissance IA, range ce texte dans les bons champs : nom, société, service, filiale, poste, adresse. Jusqu’à la version 1.0.x, et sous iOS 26, elle s’exécute sur l’appareil avec Apple Intelligence. À partir de la version 1.1, sous iOS 27 avec Apple Intelligence, elle passe d’abord par Private Cloud Compute d’Apple, avec la photo de la carte concernée. Apple a conçu ce service pour que les données envoyées servent uniquement à cette demande, ne soient pas conservées et restent inaccessibles, y compris à Apple. Si Private Cloud Compute n’est pas disponible (pas de connexion, appareil non éligible, limite d’utilisation fixée par Apple pour Private Cloud Compute atteinte), Apple Intelligence prend le relais sur l’appareil, à défaut la reconnaissance intégrée ; la carte est enregistrée dans tous les cas. Une fois les reconnaissances IA offertes épuisées, sans Pro, la reconnaissance IA ne s’exécute pas du tout : la reconnaissance intégrée lit la carte sur l’iPhone et rien n’est envoyé à Private Cloud Compute. La version 1.1 ne propose pas de réglage pour désactiver ce passage par Private Cloud Compute ; à partir de la version 1.1.1, un interrupteur, activé par défaut, le fait dans Réglages → Apple Intelligence : désactivé, la reconnaissance IA s’exécute sur l’appareil, et à partir de la version 1.2 il vaut aussi pour les brouillons de suivi. Par ailleurs, après chaque scan, import ou modification, l’adresse imprimée sur la carte est recherchée automatiquement dans Plans pour placer la carte sur le plan : seul le texte de l’adresse est envoyé, et uniquement à Apple.

Brouillons de suivi, à partir de la version 1.2. Kardhaus peut rédiger pour vous un message de suivi à l’intention d’une personne dont vous avez enregistré la carte. Rien ne part tant que vous n’avez pas touché « Rédiger le brouillon », et avant le premier brouillon l’application vous montre ce qui part, et où. Sous iOS 27, c’est d’abord Private Cloud Compute d’Apple qui rédige le brouillon ; s’il n’est pas disponible, ou si vous l’avez désactivé, Apple Intelligence s’en charge sur l’appareil, et à défaut des modèles intégrés. Pour un brouillon, Private Cloud Compute reçoit uniquement : le nom, le poste, le service et la société de cette carte ; le nom du lieu (jamais son adresse), la date, le type et la note de votre dernière rencontre ; jusqu’à six de ses étiquettes ; votre impression sur la personne (400 caractères au plus) ; de courts extraits d’au plus deux brouillons précédents que vous avez marqués comme envoyés ; l’indication que vous avez saisie ; et vos propres nom, poste et société. Il ne reçoit jamais de numéro de téléphone, d’adresse e-mail, d’adresse postale, de numéro fiscal, de site web ni de photo — tout élément de ce genre dans ce que vous avez saisi est retiré avant l’envoi —, et votre signature est ajoutée sur l’appareil une fois le brouillon revenu. Comme pour la reconnaissance, Apple a conçu Private Cloud Compute pour que ces données servent uniquement à cette demande, ne soient pas conservées et restent inaccessibles, y compris à Apple. Rien de tout cela ne nous est envoyé. Les brouillons sont enregistrés avec la carte, sur votre appareil et, si la synchronisation est active, dans votre propre iCloud. À partir de la version 1.1.1, l’interrupteur Private Cloud Compute de Réglages → Apple Intelligence, dans l’application, désactive Private Cloud Compute à la fois pour la reconnaissance IA et pour les brouillons.

Les autorisations, et à quoi chacune sert réellement. Appareil photo — photographier les cartes. Localisation, facultative — noter où une carte vous a été remise. Micro et reconnaissance vocale — rechercher à la voix, traité sur l’appareil et non conservé. Contacts — en écriture seule, et seulement quand vous demandez d’enregistrer une carte. Photos — en écriture seule, et seulement quand vous demandez d’enregistrer une image. Chacune peut être refusée, et l’application continue de fonctionner sans elle.

Achats. Le paiement lui-même est géré par Apple via StoreKit ; nous ne voyons jamais vos données de paiement. À partir de la version 1.2, un interrupteur en décide : dans l’app, sous Réglages → Confidentialité → « Envoyer l’historique d’achat à RevenueCat ». Désactivé, le SDK de RevenueCat n’est même pas lancé : pas une seule requête ne part vers lui, et l’achat comme la restauration reposent uniquement sur StoreKit d’Apple, exactement comme en 1.1.1. Activé, l’achat et la restauration passent par RevenueCat, qui reçoit alors l’achat ; le paragraphe suivant dit exactement quoi. Une nouvelle installation démarre interrupteur activé ; toute personne qui utilisait déjà Kardhaus avant la 1.2 l’a désactivé, et il le reste jusqu’à ce qu’elle l’active elle-même. Le changement prend effet au prochain lancement. Dans les deux cas, c’est toujours la transaction signée par Apple, présente sur l’appareil, qui décide si Pro est débloqué : cela fonctionne hors ligne et le partage familial n’est pas affecté. Et si RevenueCat est injoignable, l’achat aboutit quand même.

RevenueCat, quand l’interrupteur est activé. RevenueCat est un prestataire d’infrastructure d’achat et agit comme notre sous-traitant, sous contrat de sous-traitance (RGPD, UK GDPR, CCPA). À chaque requête, il reçoit : l’achat lui-même (l’identifiant du produit et la transaction App Store), un identifiant anonyme que RevenueCat génère lui-même pour cette installation, la version et le build de l’app, la version d’iOS, le modèle d’appareil, vos premières langues, le pays de votre compte App Store, et si l’achat était un achat de test. L’enregistrement de l’achat est conservé sur les serveurs de RevenueCat (Amazon Web Services, États-Unis). Ce qu’il ne reçoit jamais : aucun nom, aucune adresse e-mail, aucun compte — il n’y en a pas —, aucun identifiant utilisateur venant de nous, aucun identifiant publicitaire, aucun identifiant de l’appareil (le SDK RevenueCat intégré à Kardhaus est modifié pour ne jamais le lire), aucune donnée d’attribution, et rien qui vienne d’une carte : ni données de carte, ni photos de carte, ni contacts. Nous n’appelons ni `logIn`, ni la collecte d’identifiants d’appareil, ni aucune API d’attribution de RevenueCat ; les diagnostics restent désactivés ; et aucune intégration vers un autre service n’est activée sur notre compte RevenueCat, si bien que l’identifiant anonyme ne parvient à personne d’autre. Pour l’arrêter : désactivez « Envoyer l’historique d’achat à RevenueCat » dans les réglages de l’app ; dès le lancement suivant, le SDK n’est plus lancé.

Les SDK, et la seule exception à partir de la version 1.2. Kardhaus n’intègre aucun SDK d’analyse, aucun SDK publicitaire, aucun SDK d’attribution et aucun rapporteur de plantage, et ne pratique aucun pistage : pas d’identifiant publicitaire, pas de fenêtre App Tracking Transparency, pas d’empreinte d’appareil, pas de compte. À partir de la version 1.2, un seul SDK tiers peut fonctionner, et uniquement si vous l’activez : RevenueCat, pour les achats — décrit ci-dessus. L’étiquette de confidentialité de l’App Store change donc : jusqu’à la version 1.1.x, elle indique Aucune donnée collectée ; à partir de la 1.2, elle déclare uniquement des Achats — l’historique d’achat —, qui sert au fonctionnement de l’app et à l’analyse, n’est pas lié à votre identité et n’est pas utilisé pour vous suivre. Apple exige cette déclaration même quand l’interrupteur est désactivé chez les utilisateurs existants : l’étiquette parle de l’app, pas de votre exemplaire.

Où vont les données de carte — et si cela devait changer. Chez nous, jamais : l’app ne nous envoie rien. Chez Apple, dans trois cas. D’abord, après chaque numérisation, chaque import et chaque modification, Kardhaus recherche dans Plans l’adresse imprimée sur la carte afin de la situer sur le plan ; seul le texte de l’adresse part. Ensuite, à partir de la version 1.1 sous iOS 27, la reconnaissance IA envoie la photo de cette seule carte à Private Cloud Compute d’Apple, comme décrit plus haut sous Reconnaissance. Enfin, à partir de la version 1.2 sous iOS 27, un brouillon de suivi que vous demandez est rédigé par Private Cloud Compute d’Apple, comme décrit plus haut sous Brouillons de suivi — sans jamais de numéro de téléphone, d’e-mail, d’adresse ni de photo. RevenueCat ne reçoit jamais de données de carte : à partir de la version 1.2, et seulement interrupteur activé, il reçoit l’achat, et rien qui vienne d’une carte. La liste des destinataires s’arrête là. Si Kardhaus devait un jour envoyer des données de carte à quelqu’un d’autre qu’Apple, ou des données d’achat à quelqu’un d’autre qu’Apple et RevenueCat, cette page le nommera avant la sortie de la mise à jour concernée.

Enfants. Kardhaus est un outil destiné à des adultes en activité et ne s’adresse pas aux enfants. Nous ne collectons rien de personne, à aucun âge.

Aucun compte, et comment tout supprimer

Il n’y a pas de compte. Rien à créer, aucune adresse e-mail requise, aucun mot de passe, aucun profil. C’est aussi pourquoi il n’existe nulle part dans l’application de bouton « supprimer mon compte » : vous n’avez pas de compte à supprimer, et nous n’avons aucune copie de votre bibliothèque.

Combien de temps l’application conserve. Aussi longtemps que vous le faites. Il n’y a ni expiration ni calendrier de conservation, parce que les données sont sur votre appareil et que la décision vous appartient.

Supprimer. Retirer l’application supprime la bibliothèque qu’elle détient sur cet iPhone. Si la synchronisation iCloud était active, une copie demeure dans votre propre iCloud jusqu’à ce que vous la retiriez aussi : Réglages iOS → votre nom → iCloud → Gérer le stockage du compte → Kardhaus → Supprimer les données. Nous ne pouvons faire ni l’un ni l’autre à votre place, et ni l’un ni l’autre n’est réversible.

Mesure d’audience du site

Tant que vous n’avez pas accepté la bannière, ce site ne charge rien provenant d’une autre entreprise. Aucune mesure d’audience, aucune police, aucun contenu intégré, aucun pixel. C’est vérifiable en une dizaine de secondes : ouvrez l’onglet réseau de votre navigateur et rechargez — toutes les requêtes vont vers kardhaus.com et nulle part ailleurs.

Google Analytics 4 — activé par défaut, désactivable en un geste

GA4 dépose des cookies : c’est donc un choix que vous pouvez changer à tout moment. Hors EEE, Royaume-Uni et Suisse, il est actif dès votre arrivée ; un bandeau, à la première visite, vous le dit et propose Désactiver en un geste. Dans l’EEE, au Royaume-Uni et en Suisse, c’est l’inverse : le Consent Mode v2 de Google démarre avec `analytics_storage` sur denied pour ces régions, et `gtag.js` n’est pas même demandé à Google tant que vous n’avez pas touché Autoriser. Dans les deux cas, `ad_storage`, `ad_user_data` et `ad_personalization` restent sur denied partout — y compris après votre accord. Un refus est conservé dans votre navigateur sous `kh-consent` et respecté à chaque visite suivante.

Si vous autorisez, GA4 reçoit les pages vues, le référent, une localisation approximative dérivée de votre IP (GA4 ne conserve pas l’IP elle-même), le type d’appareil et de navigateur, et un événement `waitlist_signup` si vous vous inscrivez. Google Signals et la personnalisation publicitaire sont désactivés : les données ne servent donc pas à constituer des audiences publicitaires. Votre choix est conservé dans votre navigateur sous `kh-consent` et n’est jamais redemandé. La mesure améliorée est active et ajoute quelques événements automatiques : jusqu’où vous avez fait défiler, les clics vers l’extérieur, les téléchargements, et le fait que vous ayez commencé ou envoyé le formulaire. Est enregistré le fait que cela s’est produit, pas ce que vous avez saisi — le contenu du formulaire nous parvient par notre propre point de collecte et jamais par Google.

Pour changer d’avis, effacez les données de ce site dans les réglages de votre navigateur : la bannière réapparaîtra.

Il n’y a sur ce site ni Google Fonts, ni conteneur Google Tag Manager, ni pixel publicitaire, ni contenu tiers intégré.

La liste d’attente

Si vous envoyez le formulaire, nous conservons l’adresse e-mail saisie, la région éventuellement choisie, tout ce que vous écrivez dans le champ libre facultatif, la page depuis laquelle vous avez envoyé, votre langue, le pays d’où venait la requête, et un horodatage. Nous conservons aussi un jeton grossier et haché de limitation de débit, pour que le formulaire ne puisse pas être inondé ; il n’est pas réversible en adresse IP et est effacé au fil de l’eau.

Le champ libre est un champ libre, traitez-le comme tel. Il est lu par une personne et sert à décider quoi construire. N’y mettez rien de confidentiel, ni les coordonnées d’un tiers.

Finalité. Vous écrire à l’ouverture de la version TestFlight et à la sortie de l’application, rattacher votre quota gratuit à cette adresse, et hiérarchiser ce qui sera construit.

Base légale. Votre consentement, donné en envoyant le formulaire.

Conservation. Jusqu’à la sortie plus 90 jours, ou jusqu’à votre demande de suppression — la première échéance atteinte. Se désinscrire supprime l’enregistrement au lieu de le marquer.

Où c’est stocké, et qui traite. Le formulaire est envoyé à kardhaus.com lui-même, jamais à un service de formulaires tiers : aucune autre entreprise ne voit donc l’envoi au moment où il a lieu. L’enregistrement est écrit dans Cloudflare D1 sur notre propre compte, et recopié dans une feuille Google non publique que nous contrôlons, afin que la liste soit lisible sans client de base de données. Google traite donc votre adresse et votre commentaire en qualité de fournisseur de stockage. Il ne reçoit ni votre adresse IP ni votre agent utilisateur : la copie part de notre serveur, pas de votre navigateur.

Autres destinataires : aucun. La liste n’est ni vendue, ni louée, ni partagée, et ne sert à rien d’autre qu’aux deux messages décrits.

Vos droits. Accès, rectification, effacement et retrait du consentement. Écrivez à hello@kardhaus.com et c’est fait, sans autre vérification que de répondre depuis l’adresse concernée. La suppression retire l’enregistrement de la base et de la feuille. Vous pouvez également introduire une réclamation auprès de votre autorité de protection des données.

Si vous vous êtes inscrit au test Android. L’adresse laissée sur la page Android est ajoutée à la liste de testeurs Google Play de Kardhaus : Google la reçoit donc, puisque c’est Play qui envoie l’invitation et décide qui peut installer le test. Elle sert à cela et à rien d’autre, est conservée jusqu’à la fin du test ou jusqu’à votre demande de suppression, et est retirée de la liste dès que vous le demandez.

Contact

hello@kardhaus.com — demandes de confidentialité, demandes de suppression, problèmes d’accessibilité ou tout le reste. C’est la seule adresse que nous utilisons, et une personne y répond.