Kitsune Kitsune
← Accueil
← Retour
⚠️ Ceci est une version traduite. En cas de divergence, la version française originale prévaut. Cette traduction peut contenir des erreurs.

Politique de confidentialité de l'application « Kitsune »

Dernière mise à jour : août 2026

1. Identité du responsable de traitement

Le responsable du traitement des données à caractère personnel collectées via l'application « Kitsune » est :

Kenzo Gallauziaux
Entrepreneur individuel
SIRET : 107 532 210 00013
Adresse : 59, rue de Ponthieu, Bureau 326, 75008 Paris, France
Adresse e-mail de contact : [email protected]

2. Champ d'application

La présente politique de confidentialité s'applique à l'application mobile « Kitsune » disponible sur Google Play, ainsi qu'aux traitements de données réalisés dans le cadre de l'utilisation de ses fonctionnalités par les utilisateurs.

3. Données collectées

3.1 Données de compte et d'identification

Lors de la première utilisation de l'application, un identifiant unique interne (user_id) est attribué à l'utilisateur et associé au device_id de son téléphone.

L'utilisateur peut, s'il le souhaite, définir un nom d'utilisateur (username). Ce nom d'utilisateur n'est pas obligatoire (sauf si l'utilisateur souhaite partager du contenu sur le marketplace en ligne) et peut être modifié à tout moment.

Aucune information d'état civil (nom, prénom), aucune adresse e-mail, ni aucun mot de passe ne sont obligatoirement collectés par l'application pour l'utilisation standard.

Le prénom, le nom, le pronom, l'âge, la description physique et l'orientation sexuelle que l'utilisateur peut saisir dans les paramètres de l'application (section « Profil ») sont stockés, chiffrés, uniquement sur son appareil. Ils ne sont ni collectés ni conservés sur les serveurs de l'éditeur. En revanche, lorsque l'utilisateur a renseigné ce profil, son contenu est inclus dans les consignes transmises au fournisseur d'intelligence artificielle à chaque génération — c'est précisément ce qui permet aux personas de s'adresser à lui personnellement. Ces informations sont donc soumises aux politiques de conservation décrites à la section 7.1, au même titre que le reste du contenu d'une conversation.

Ce profil est entièrement facultatif et peut être vidé à tout moment depuis les paramètres. Compte tenu de la nature des informations qu'il peut contenir (âge, orientation sexuelle), l'utilisateur qui ne souhaite pas qu'elles soient transmises à un fournisseur tiers est invité à ne pas le renseigner : l'application reste pleinement fonctionnelle sans lui.

L'utilisateur peut visualiser l'ensemble de ses données pseudonymisées personnelles depuis l'onglet paramètres. Notamment son identifiant unique, son identifiant d'appareil, son solde de crédits, son statut d'abonnement à Kitsune+ et son nom d'utilisateur (s'il l'a renseigné).

En cas de bannissement du compte pour non-respect des conditions d'utilisation, le device_id (ainsi que le nom d'utilisateur associé, le cas échéant) est conservé au-delà de la suppression du compte, y compris si l'utilisateur exerce son droit à l'effacement, dans le seul but d'empêcher la création d'un nouveau compte destiné à contourner le bannissement. Cette conservation prend fin si le bannissement est levé par un administrateur (voir section 8).

3.2 Données de contenu

Les contenus suivants sont stockés de manière chiffrée uniquement en local sur l'appareil de l'utilisateur :

  • messages et conversations,
  • personas,
  • univers et paramètres narratifs.

Ces contenus ne sont pas stockés sur le serveur de l'éditeur et ne sont pas accessibles en clair par l'éditeur.

3.3 Données de télémétrie et d'usage

Afin de suivre le bon fonctionnement de l'application et de maîtriser les coûts techniques, les données télémétriques suivantes peuvent être collectées et traitées côté serveur :

  • nombre de messages envoyés au serveur,
  • nombre d'images générées,
  • nombre de personas / univers créés (de manière agrégée, sans contenu ni détails personnels),
  • nombre de tokens dans les messages traités,
  • coût technique réel associé au traitement des messages, tel que facturé par le fournisseur d'intelligence artificielle sollicité,
  • informations techniques liées au fonctionnement de l'application (logs techniques minimaux, erreurs).

Ces données ne sont pas utilisées pour profiler individuellement l'utilisateur à des fins marketing, mais pour :

  • assurer le suivi technique de l'application,
  • garantir la stabilité et la qualité du service,
  • maîtriser les coûts associés aux demandes adressées aux fournisseurs d'intelligence artificielle.

3.4 Données liées à la facturation via Google Play

Les achats intégrés (crédits Ofudas et abonnement) sont gérés via Google Play Billing.

Dans ce cadre, Google peut traiter certaines données de paiement et d'identification, conformément à ses propres conditions et politiques de confidentialité.

L'éditeur n'a pas accès aux coordonnées bancaires des utilisateurs. Il peut en revanche recevoir des informations techniques relatives aux achats (type de produit acheté, date, confirmation de paiement) pour gérer l'accès aux fonctionnalités payantes.

3.5 Données de modération

Lorsqu'un contenu publié par l'utilisateur sur le marketplace fait l'objet d'un signalement confirmé par un administrateur, un compteur du nombre de contenus confirmés comme non conformes est associé à son compte. Un avertissement manuel ou un message de l'équipe de modération peuvent également être associés au compte en cas de non-respect des conditions d'utilisation. Ces informations sont utilisées uniquement à des fins de modération interne et ne sont jamais partagées avec des tiers.

4. Bases légales des traitements

Les traitements de données réalisés via l'application « Kitsune » reposent sur les bases légales suivantes :

  • Exécution du contrat (article 6, paragraphe 1, point b du RGPD) : fourniture du service, gestion des achats intégrés, gestion de l'accès aux fonctionnalités payantes.
  • Intérêt légitime (article 6, paragraphe 1, point f du RGPD) : suivi technique, sécurisation de l'application, maîtrise des coûts techniques, amélioration du service.
  • Respect d'obligations légales (article 6, paragraphe 1, point c du RGPD) : obligations comptables et fiscales liées aux achats.

Lorsque certaines données ne sont pas strictement nécessaires au fonctionnement du service, le consentement de l'utilisateur pourra être demandé, conformément au RGPD.

5. Finalités des traitements

Les données collectées sont utilisées pour les finalités suivantes :

  • création et gestion du compte utilisateur interne (user_id),
  • fourniture des services de génération de texte et d'images via l'intelligence artificielle,
  • gestion des achats intégrés (crédits Ofudas, abonnement),
  • suivi technique, statistique et financier de l'utilisation de l'application,
  • prévention des abus et respect des conditions d'utilisation (notamment en matière de contenu mature).

6. Absence de stockage des contenus sur le serveur

Les messages, conversations, personas et univers créés par l'utilisateur sont stockés uniquement en local sur l'appareil, de manière chiffrée.

L'éditeur ne conserve pas ces contenus sur ses serveurs et n'y a pas accès, sauf si une fonctionnalité spécifique de synchronisation ou de sauvegarde en ligne est mise en place ultérieurement, ce qui ferait l'objet d'une mise à jour de la présente politique.

Cet engagement porte sur les serveurs de l'éditeur. Il ne s'étend pas aux fournisseurs d'intelligence artificielle auxquels le contenu nécessaire à une génération est transmis en temps réel : chacun applique sa propre politique de conservation, détaillée à la section 7.1, dont l'utilisateur est invité à prendre connaissance avant d'envoyer un contenu sensible.

Un historique local, distinct de la conversation affichée et modifiable par l'utilisateur (« Modifier », suppression d'un message, régénération), conserve le contenu tel qu'il a été initialement généré. Cet historique reste chiffré sur l'appareil, n'est jamais transmis automatiquement à nos serveurs ni à un tiers, et n'a d'autre finalité que de garantir l'intégrité d'une éventuelle transcription fournie par l'utilisateur dans le cadre d'un signalement ou d'un recours (voir nos Conditions Générales d'Utilisation, section 7).

7. Destinataires et sous-traitants

Les données peuvent être traitées par les destinataires et sous-traitants suivants :

  • Hetzner Online GmbH (Allemagne), en tant qu'hébergeur des serveurs de l'application.
  • OpenRouter, Inc. (États-Unis), fournisseur unique d'intelligence artificielle de l'éditeur, agissant comme passerelle technique vers les fournisseurs de modèles détaillés à la section 7.1, pour le traitement des messages et la génération de contenus.
  • Google, dans le cadre de Google Play et de Google Play Billing pour la gestion des achats intégrés.

7.1 Fournisseurs d'intelligence artificielle et traitement de vos messages

Pour générer une réponse ou une image, le contenu nécessaire à la demande (message envoyé, contexte de la conversation, fiche de personnage, consignes) est transmis en temps réel à OpenRouter, Inc., société américaine (169 Madison Avenue, New York, NY 10016, États-Unis) qui sert de fournisseur unique et de passerelle technique de l'éditeur vers l'intelligence artificielle. OpenRouter ne génère pas lui-même la réponse : selon le modèle configuré par l'éditeur pour le type d'opération concerné (message de conversation, résumé, génération d'image, traduction, etc.) — modèle qu'il peut changer à tout moment sans préavis, notamment pour des raisons de qualité, de disponibilité ou de coût — OpenRouter relaie la demande vers le fournisseur de modèle (« Model Provider ») correspondant.

Deux politiques de conservation distinctes s'appliquent donc à chaque requête : celle d'OpenRouter, en tant qu'intermédiaire technique, et celle du fournisseur de modèle sous-jacent vers lequel la demande est relayée. Les deux sont propres à ces sociétés, indépendantes de la présente politique, et peuvent évoluer sans que l'éditeur en soit informé à l'avance. L'état connu à la date de mise à jour est le suivant :

  • OpenRouter, Inc. — conformément à sa politique de confidentialité (openrouter.ai/privacy) et à ses conditions d'utilisation (openrouter.ai/terms), OpenRouter n'utilise pas les messages envoyés ni les réponses générées (« Inputs »/« Outputs ») pour entraîner ses propres modèles. Les données sont conservées le temps raisonnablement nécessaire à ses obligations légales et commerciales ; les fichiers image, audio ou vidéo ne sont pas conservés au-delà de ce qui est nécessaire à l'acheminement de la requête, sauf détection des abus, sécurité, facturation ou obligation légale. OpenRouter propose à ses clients une option de journalisation étendue des requêtes (« prompt logging ») ; l'éditeur ne l'a pas activée.
  • Fournisseurs de modèles sous-jacents (« Model Providers ») — OpenRouter donne accès à des dizaines de fournisseurs de modèles, parmi lesquels, à la date de mise à jour, OpenAI, Google, DeepSeek, Alibaba Cloud (Qwen), Mistral AI, xAI, Anthropic ou Meta. L'éditeur choisit et peut changer à tout moment le modèle utilisé pour chaque opération. Chacun de ces fournisseurs applique sa propre politique de conservation et d'utilisation des données, qu'OpenRouter documente et tient à jour sur son site ; certains excluent les requêtes API de l'entraînement de leurs modèles, d'autres non. Compte tenu du nombre de fournisseurs accessibles via OpenRouter et de la possibilité de changer de modèle à tout moment, l'éditeur ne reproduit pas ici une liste figée qui deviendrait rapidement obsolète — l'utilisateur qui souhaite connaître le traitement appliqué par le fournisseur du modèle utilisé au moment de sa demande est invité à consulter la documentation publique d'OpenRouter.

En pratique, cela signifie que l'engagement d'absence de conservation des conversations décrit à la section 6 porte sur les serveurs de l'éditeur, et non sur ceux d'OpenRouter ni sur ceux des fournisseurs de modèles sous-jacents, qui appliquent les politiques ci-dessus. L'utilisateur qui ne souhaite pas qu'un contenu soit transmis à ces intermédiaires doit s'abstenir de l'envoyer dans une conversation ou une demande de génération : aucune fonctionnalité d'intelligence artificielle ne peut fonctionner sans cette transmission.

Cette section est tenue à jour. Tout changement de fournisseur d'intelligence artificielle contractuel (à ce jour, OpenRouter, Inc.) fait l'objet d'une mise à jour de la présente politique et de sa date de dernière révision.

7.2 Transferts en dehors de l'Union européenne

OpenRouter, Inc. est une société américaine (New York), ce qui constitue en tant que tel un transfert de données hors Union européenne pour chaque requête. Selon le fournisseur de modèle vers lequel OpenRouter achemine ensuite la demande, un second transfert hors UE est possible, y compris le cas échéant vers des juridictions qui ne bénéficient pas d'une décision d'adéquation de la Commission européenne. Pour ces transferts, l'éditeur s'appuie sur les garanties proposées par OpenRouter, qui indique recourir aux décisions d'adéquation de la Commission européenne lorsqu'elles existent et, à défaut, aux clauses contractuelles types approuvées par la Commission européenne au titre de l'article 46 du RGPD. L'utilisateur reste seul maître du contenu qu'il choisit d'envoyer et est invité, s'il ne souhaite pas qu'un contenu quitte l'Union européenne, à ne pas le transmettre à l'application.

8. Durée de conservation

Les données de télémétrie et de journalisation technique sont conservées pour des durées limitées, adaptées aux finalités poursuivies :

  • données de suivi technique et de télémétrie : conservées pendant une durée n'excédant pas 12 mois,
  • données relatives aux achats : conservées conformément aux obligations comptables et fiscales applicables,
  • par exception, en cas de bannissement du compte : le device_id et le nom d'utilisateur associés sont conservés indéfiniment, y compris après suppression du compte, dans le seul but d'empêcher la création d'un nouveau compte destiné à contourner le bannissement — cette conservation prend fin si le bannissement est levé par un administrateur.

Les contenus stockés en local sur l'appareil sont conservés aussi longtemps que l'utilisateur utilise l'application, et peuvent être supprimés par l'utilisateur en désinstallant l'application ou via une fonctionnalité de réinitialisation locale.

L'historique local mentionné à la section 6 (contenu tel qu'initialement généré) n'est pas affecté par la modification, la suppression ou la régénération d'un message dans la conversation affichée : il n'est supprimé qu'avec l'ensemble des données locales de l'utilisateur (désinstallation de l'application ou suppression de toutes les données via les Paramètres).

9. Droits des utilisateurs

Conformément au RGPD, l'utilisateur dispose des droits suivants sur ses données à caractère personnel :

  • droit d'accès,
  • droit de rectification,
  • droit d'effacement,
  • droit à la limitation du traitement,
  • droit d'opposition,
  • droit à la portabilité des données (lorsque cela est applicable),
  • droit d'introduire une réclamation auprès d'une autorité de contrôle (en France : la CNIL).

Pour exercer ces droits, l'utilisateur peut contacter l'éditeur à l'adresse suivante : [email protected]

Dans la mesure où certains contenus sont stockés uniquement en local sur l'appareil, l'exercice de certains droits (comme l'effacement) peut nécessiter que l'utilisateur agisse directement via son appareil (désinstallation de l'application, suppression des données locales).

Le droit à l'effacement ne s'applique pas à la conservation prolongée du device_id et du nom d'utilisateur en cas de bannissement, décrite à la section 8 : cette conservation repose sur l'intérêt légitime de l'éditeur à faire respecter ses conditions d'utilisation et à prévenir la création d'un nouveau compte destiné à contourner une sanction.

10. Sécurité des données

L'éditeur met en œuvre des mesures techniques et organisationnelles adaptées pour protéger les données contre la destruction, la perte, l'altération ou la divulgation non autorisée.

Les contenus (messages, personas, univers) sont stockés localement sur l'appareil de l'utilisateur de manière chiffrée.

Les communications entre l'application et les serveurs sont protégées par des mécanismes de chiffrement standard (par exemple HTTPS/TLS).

11. Données de mineurs

L'application « Kitsune » est strictement réservée aux utilisateurs âgés de 18 ans ou plus.

Lors du premier lancement de l'application, la date de naissance de l'utilisateur est demandée. Si l'utilisateur est mineur, l'application se bloque et n'est pas utilisable.

Aucun traitement volontaire de données concernant des mineurs n'est effectué. En cas de constat d'utilisation par un mineur, le compte pourra être bloqué et les données associées supprimées.

12. Modifications de la politique de confidentialité

La présente politique de confidentialité peut être mise à jour pour refléter l'évolution de l'application, des traitements de données ou du cadre juridique applicable.

En cas de modification importante, une information sera fournie aux utilisateurs via l'application.

© 2026 Kitsune. Tous droits réservés.

← Retour à l'accueil