Politique de confidentialité
Dernière mise à jour : 16 juillet 2026
1. Responsable du traitement
Le responsable du traitement est l'éditeur de Darkup : GEST-IA, 60 rue François 1er, 75008 Paris (SIREN 492 577 143). Contact : admin@darkup.io.
2. Notre principe : zéro accès au contenu
L'identité d'un utilisateur est une paire de clés cryptographiques générée sur l'appareil. Sa clé privée est chiffrée et protégée par la YubiKey et les mécanismes de sécurité de l'appareil. La YubiKey constitue un facteur matériel : elle ne contient pas, en clair, le contenu des communications. Utiliser la messagerie ne nécessite ni numéro de téléphone, ni adresse e-mail, ni nom civil.
Les communications (messages texte, photos, vidéos, appels voix et visio, partage de position) sont chiffrées de bout en bout. Les clés de déchiffrement n'existent que sur les appareils des correspondants. L'éditeur et ses prestataires techniques n'ont aucun moyen d'accéder à ce contenu.
Aucune sauvegarde serveur récupérable, aucune porte dérobée : GEST-IA ne peut pas reconstituer l'identité cryptographique ni contourner le facteur matériel. La perte des éléments locaux nécessaires peut rendre l'identité et les données définitivement inaccessibles.
3. Données effectivement traitées
| Donnée | Finalité | Base légale |
|---|---|---|
| Clé publique / identifiant technique de destinataire | Appairage et acheminement chiffré des messages et appels | Exécution du service |
| Jeton de notification (APNs) | Avertir d'un nouveau message/appel (contenu générique, sans expéditeur ni contenu) | Exécution du service |
| Métadonnées techniques de routage, horodatage et adresse IP de connexion | Mise en relation, prévention des abus, sécurité et diagnostic | Exécution du service / intérêt légitime |
| Identifiants TURN éphémères / adresse IP transitant par le relais | Acheminer l'appel en masquant l'IP des correspondants entre eux | Intérêt légitime (sécurité, confidentialité) |
| Médias chiffrés en transit | Transfert des pièces jointes ; supprimés automatiquement (24 h) | Exécution du service |
| Nom, prénom, point relais, référence de commande et paiement matériel | Vente, expédition, suivi, support et comptabilité du pack physique | Exécution du contrat / obligations légales |
| Identifiant de facturation aléatoire, état du droit, produit et échéance | Vérifier l'abonnement Apple/Google sans relier l'usage à un e-mail | Exécution du contrat |
| Code de parrainage, commandes qualifiantes et empreinte non réversible du filleul | Attribuer les récompenses et lutter contre les doublons/fraudes | Exécution du programme / intérêt légitime |
| Empreinte publique d'un contact signalé, motif et détails fournis volontairement | Examiner les abus, protéger les utilisateurs et répondre aux obligations de modération | Intérêt légitime / obligations légales |
4. Séparation identité / commande
Les données nécessaires à la commande de la clé physique sont traitées dans le circuit logistique du site. Dans l'app, un identifiant de facturation aléatoire distinct est créé pour RevenueCat et le service Darkup. Cet identifiant ne contient ni nom, ni e-mail, ni identifiant cryptographique de messagerie.
Apple ou Google connaissent le compte de store utilisé pour payer selon leurs propres politiques. Darkup reçoit seulement les informations techniques nécessaires à la validation du droit. GEST-IA n'affirme pas qu'aucune corrélation n'est techniquement possible chez ces prestataires, mais n'ajoute pas volontairement d'identité civile à l'identifiant Darkup.
5. Destinataires & sous-traitants
- Stripe — paiement unique du matériel.
- Mondial Relay — sélection du point relais, expédition et suivi.
- IONOS — hébergement du site vitrine.
- Render — API de service, validation pseudonyme des droits et signalisation.
- 1984 ehf. (Islande) — hébergement du relais TURN qui achemine les flux média chiffrés.
- Apple — notifications push, distribution et abonnements App Store.
- Google — distribution et abonnements Google Play lorsque la version Android est disponible.
- RevenueCat — validation des reçus et synchronisation pseudonyme des droits Apple/Google.
Ces prestataires n'ont jamais accès au contenu chiffré des communications.
6. Transferts hors Union européenne
Certains prestataires (notamment Render, Apple, Google, Stripe et RevenueCat) peuvent traiter des données hors de l'Espace économique européen, notamment aux États-Unis. Selon le prestataire, ces transferts reposent sur une décision d'adéquation applicable, des clauses contractuelles types et les mesures complémentaires prévues par leurs accords de traitement.
7. Durées de conservation
- Données de routage opérationnel : conservées le temps nécessaire à l'acheminement ; les journaux techniques et de sécurité sont limités à une durée proportionnée, en principe au plus 90 jours sauf incident.
- Médias chiffrés en transit : supprimés automatiquement après 24 heures.
- Jetons de notification : conservés tant que l'appareil est enregistré pour le service, puis invalidés.
- Identifiant pseudonyme d'abonnement et état du droit : pendant la relation de service, puis le temps nécessaire aux réclamations, à la sécurité et aux obligations légales.
- Données de parrainage : pendant le programme et la durée nécessaire à la preuve des récompenses et à la prévention de la fraude.
- Factures et pièces comptables de commande : durée légale, généralement 10 ans.
8. Vos droits (RGPD)
Vous disposez, selon la base légale et la situation, des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les exercer : admin@darkup.io. L'application propose également une suppression complète du compte et des données techniques associées. La procédure est détaillée sur la page Supprimer mon compte.
Compte tenu du chiffrement de bout en bout, l'éditeur est techniquement dans l'incapacité d'accéder au contenu de vos communications ; certaines demandes ne peuvent donc porter que sur les données techniques décrites ci-dessus.
Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Sécurité
La sécurité repose notamment sur un chiffrement de bout en bout à double cliquet, la protection locale de la clé privée, la signature des sessions d'appel, un facteur matériel YubiKey, des capacités réseau de courte durée et la vérification des contacts par QR code et empreinte. Aucun système ne peut promettre l'absence absolue de vulnérabilité ; les mises à jour de sécurité doivent être installées rapidement.
10. Site, traceurs et stockage local
Le site vitrine ne charge pas d'outil publicitaire ni de mesure d'audience tiers. La page de commande utilise uniquement les composants nécessaires au choix du point relais et au paiement. Un code de parrainage peut être mémorisé localement dans le navigateur afin de l'appliquer à la commande.
11. Mineurs
Le service n'est pas destiné aux personnes n'ayant pas l'âge requis pour consentir au traitement de leurs données selon la législation applicable (15 ans en France).
12. Modifications
La présente politique peut être mise à jour. La date de dernière mise à jour figure en tête de page.
← darkup.io