Version 1.1 — 30 septembre 2026. Cette version s’applique à compter de sa mise à disposition et de son acceptation lorsque celle-ci est requise. Elle ne réduit pas rétroactivement les droits résultant d’un contrat antérieur.
1. Responsable du traitement et périmètre#
Unstatic Labs, société par actions simplifiée unipersonnelle à capital variable de 1 000 €, capital minimum de 100 € ; RCS Paris 983 982 950 ; siège social 60 rue François Ier, 75008 Paris, France ; TVA FR48 983 982 950.
Unstatic Labs est responsable des traitements décrits ici pour le compte Kinkverse, les profils, abonnements, QR et jeux. Une évolution de l’entité déterminant les finalités et moyens sera expliquée avant sa mise en œuvre.
Assistance, réclamations, rétractation et données personnelles : hello@kinkverse.org.
Ces droits ne dépendent pas d’un abonnement. Cette politique concerne visiteurs, membres, joueurs et personnes mentionnées dans un signalement. La politique de la Boutique couvre les commandes et leur exécution ; Telegram et les fournisseurs de connexion externes ont leurs propres politiques pour leurs services.
2. Les choix essentiels#
Les informations sur les kinks et la vie sexuelle peuvent être des données sensibles. Nous en traitons lorsque vous choisissez les fonctions concernées. Une relation, une participation, un badge ou l’association à cette communauté peut également révéler des informations sensibles. Un pseudonyme ou identifiant reste une donnée personnelle lorsqu’il peut être relié à quelqu’un.
Vous contrôlez les divulgations facultatives. Nous ne vendons pas de données personnelles et ne les partageons pas pour la publicité comportementale d’autres acteurs. Vos profils intimes, contenus privés et preuves de jeu ne servent pas à l’entraînement généraliste d’IA ni à une recherche sans rapport. Publication, recommandations, analyses, recherche et marketing facultatifs ont des choix appropriés distincts, sans être inclus silencieusement dans l’acceptation des CGU.
Nous protégeons les données dans nos systèmes, mais le service reste exploité de manière centralisée : il ne promet pas un chiffrement de bout en bout ou une conservation décentralisée. Des prestataires et intervenants autorisés peuvent traiter ce qui est nécessaire à leur fonction. Une page publique dépasse l’audience communautaire. Telegram et les copies chez les destinataires présentent leurs propres limites.
3. Données concernées et provenance#
| Catégorie | Exemples |
|---|---|
| Compte et connexion | Email ou identifiant de connexion lié, événements d’accès, langue, identifiants internes et informations limitées fournies par le mode de connexion choisi. |
| Profil | Nom choisi, pseudonyme, avatar, biographie, liens, apparence, stickers, âge facultatif, ville et autres champs saisis. |
| Informations sensibles | Kinks, préférences sexuelles, orientation, rôles, limites, réponses au questionnaire, scores, suggestions inférées, allégations ou relations sensibles. Le genre est traité avec précaution selon le contexte, sans être automatiquement une donnée de l’article 9 dans tous les cas. |
| Relations et partage | Smashes, relations acceptées, blocages, audiences, consentements, publications et événements d’Auto-Smash autorisés. |
| Localisation | Ville ou emplacement choisi ; une localisation technique issue de l’IP peut aider à la recherche de ville ou à la sécurité. Choisir une ville ne publie pas automatiquement une position précise. Aucun suivi continu n’est exigé. |
| Locktober | Identifiant Telegram lié, éligibilité, date d’entrée, paramètres, validations quotidiennes, preuves, reviewers désignés, avis, progression, freezes, missions, classement facultatif, badges et modération. |
| Stars et Treats | Origine des achats, mouvements, cadeaux, allocations, conversions, récompenses, corrections, utilisations et identifiants de liaison. L’historique permet d’expliquer les soldes et d’éviter une double utilisation, sans conserver indéfiniment les preuves intimes. |
| Transactions | Coordonnées nécessaires, références clients et prestataires, informations fiscales, abonnements, factures, remboursements et litiges. Les prestataires de paiement reçoivent les données de l’instrument ; nos systèmes ordinaires n’ont pas besoin du numéro complet de carte ou de son code de sécurité. |
| Assistance et signalements | Messages, preuves nécessaires, décisions et recours ; certaines informations viennent d’un tiers. Les notes privées, lorsqu’une fonction licite les permet, restent soumises aux droits des personnes. |
| Fonctionnement technique | IP, navigateur et appareil, requêtes et sécurité, diagnostics de panne et performance, préférences et session indispensable. Les analyses facultatives concernent les interactions, pas le texte des réponses intimes. |
Les données viennent de vous, des services que vous liez, des personnes interagissant avec vous, des systèmes de paiement et d’exécution, et du fonctionnement technique. Nous n’achetons pas de profils à des courtiers. Aucun nom civil public ni lien public entre vos personas n’est exigé. Les informations légales de facturation sont séparées des profils publics.
4. Finalités et bases juridiques#
| Finalité | Base RGPD |
|---|---|
| Compte et fonctions demandées | Article 6(1)(b), contrat, pour les données objectivement nécessaires. |
| Description intime facultative, interprétation du questionnaire, stockage et partage choisi | Article 6(1)(a) et consentement explicite de l’article 9(2)(a), précisant traitement et audience. |
| Programme choisi, revue sensible des preuves et données sensibles nécessaires au jeu | Article 6(1)(b) pour le programme demandé ; consentement explicite de l’article 9(2)(a) pour les traitements sensibles définis. Publication du classement ou du badge : choix distinct. |
| Recommandations, rapprochements ou assistance IA facultatifs sur données sensibles | Articles 6(1)(a) et, selon les données, 9(2)(a), pour la finalité annoncée. |
| Paiements, commandes, soldes et exécution | Article 6(1)(b) ; article 6(1)(c) pour les preuves comptables, fiscales ou réglementaires obligatoires. Le contexte sensible est minimisé et une exception de l’article 9 doit également être applicable. |
| Sécurité, prévention des abus, modération proportionnée et défense des droits | Article 6(1)(f), intérêts légitimes de sécurité et de licéité ; article 6(1)(c) lorsqu’une obligation précise s’applique. Ces bases n’écartent pas l’article 9 : une exception appropriée est nécessaire, telle qu’un consentement spécifique ou l’article 9(2)(f) pour une nécessité réelle liée à des droits en justice. |
| Analyses facultatives, traceurs non essentiels et marketing | Consentement, article 6(1)(a), et règles relatives aux traceurs. Les fonctions indispensables et diagnostics limités de sécurité reposent sur la base contractuelle, légale ou d’intérêt légitime adaptée. |
| Demandes de droits et demandes valides des autorités | Article 6(1)(c), avec la condition supplémentaire éventuellement nécessaire pour des données sensibles. |
Vous pouvez vous opposer à un traitement fondé sur l’intérêt légitime. Nous en évaluons nécessité, proportionnalité et conséquences pour vos droits. Il n’existe pas d’exception générale d’intérêt légitime permettant de traiter librement la vie sexuelle. La visibilité en ligne n’autorise pas toutes les réutilisations.
5. Consentement, audience et retrait#
Le consentement est spécifique, informé, positif et enregistré. Il ne résulte pas du simple compte, d’un paiement, de l’acceptation des CGU ou de l’inactivité. Refuser les champs sensibles facultatifs, analyses ou marketing ne bloque pas les fonctions de base qui peuvent fonctionner sans ces données. Une fonction qui en dépend réellement ne peut continuer ce traitement après retrait, mais les autres accès et droits restent préservés.
Le retrait est gratuit, par le contrôle de confidentialité concerné ou en nous contactant. Il arrête le traitement futur couvert, sans invalider rétroactivement un traitement antérieur licite. Les partages dépendants sont arrêtés et les données supprimées ou restreintes, sauf conservation distincte légalement fondée. Changer l’audience ne remplace pas le retrait d’un consentement à une autre finalité. Aucun consentement n’est antidaté.
Avant publication d’un champ sensible ou utilisation d’une preuve de jeu, l’interface explique le traitement et les destinataires. Stockage privé, publication, revue par pairs désignés, recommandations et recherche ne forment pas un consentement indifférencié. Une relation impliquant un tiers nécessite son autorisation lorsque requise.
6. Destinataires et accès#
Audience choisie. Une page publique peut être vue par toute personne ayant accès au site. Les permissions, et non le seul QR ou l’intérêt d’un autre membre, déterminent les accès restreints. Auto-Smash peut créer une relation ordinaire autorisée par le propriétaire avec un lecteur connecté. Les statistiques de lectures anonymes ne sont pas un historique nominatif remis au propriétaire.
Reviewers. Une preuve soumise à revue est communiquée aux pairs désignés et aux intervenants de sécurité autorisés, pas automatiquement au public ou à tous les joueurs. L’attribution d’une revue ne crée pas un accès permanent au reste du profil. Les reviewers ne doivent pas copier, rediffuser ou réutiliser les preuves. Cette interdiction ne rend pas une copie techniquement impossible sur un appareil indépendant.
Équipe et opérateurs délégués. L’accès est limité aux besoins d’assistance, sécurité, modération, technique et droit, sous confidentialité et autorisations adaptées. « Privé » ne signifie pas inaccessible à tout opérateur. Un accès particulièrement sensible doit être justifié et traçable, sans navigation libre. Les informations d’un signalement sont examinées en protégeant aussi les droits et la confidentialité des autres personnes.
Prestataires. Nous faisons appel à des prestataires par catégories : hébergement et infrastructure, base de données et authentification, envoi d’emails, assistance, mesure d’audience facultative, diagnostic d’erreurs et paiement (notamment Stripe pour les canaux qu’il traite). Telegram intervient pour le jeu et la connexion. Nous limitons les données à leur fonction et encadrons les sous-traitants. Un prestataire de paiement ou de connexion peut aussi agir comme responsable indépendant pour ses propres obligations ; tous ne sont pas exclusivement nos sous-traitants.
Telegram et connexions externes. Le service choisi reçoit les informations nécessaires à sa connexion ou à ses messages. Les conversations avec un bot Telegram ne sont pas présentées comme un canal chiffré de bout en bout. Ses conditions s’appliquent à son propre service. Nous limitons les identifiants, notifications et contenus au besoin de la fonction ; un groupe ou partage externe facultatif nécessite un choix distinct.
Boutique du Club. Une liaison volontaire permet la transmission des identifiants nécessaires, de la destination QR choisie et des droits ou Treats concernés. Le commerçant ne reçoit pas par défaut les réponses intimes, preuves du défi ou relations privées. Le partage vise la fonction choisie, pas un regroupement public de vos personas ou un consentement marketing commun. Une synchronisation conserve les références nécessaires sans créer un second solde utilisable en parallèle.
Autorités et succession. Nous répondons aux demandes légales valides et pouvons conserver des éléments nécessaires à un litige. Une reprise du service ne justifie pas des usages supplémentaires ; l’information, les garanties et les conditions juridiques correspondantes doivent être respectées.
7. Traitements internationaux#
Unstatic Labs est établie en France. Les prestataires et réseaux peuvent traiter des données dans l’Espace économique européen et hors de celui-ci. Des copies de profils publics peuvent être diffusées mondialement. Un point d’entrée ou stockage européen ne garantit pas que tous les accès, supports ou sous-traitants restent en Europe.
Lorsqu’un transfert exige un mécanisme juridique, nous utilisons le mécanisme approprié, notamment décision d’adéquation ou clauses contractuelles types accompagnées des évaluations et mesures supplémentaires nécessaires. Vous pouvez demander les garanties pertinentes et une copie, avec les occultations nécessaires à la sécurité ou à la confidentialité commerciale. Publier un profil ne vaut pas renonciation aux protections relatives aux transferts.
8. Cookies, analyses, IA et notifications#
Les technologies strictement nécessaires peuvent maintenir la session, sécuriser le service et enregistrer vos choix. Les analyses et traceurs facultatifs attendent le consentement approprié ; le refus est aussi accessible que l’acceptation. Le fonctionnement de base n’exige pas une analyse publicitaire.
Notre règle est de ne pas enregistrer les sessions des membres ou de l’administration. Les diagnostics doivent exclure les contenus intimes, mots de passe, jetons et coordonnées de paiement. Les outils d’analyse n’ont pas besoin des emails, noms civils, biographies, preuves, réponses au questionnaire ou relations privées. Les événements sont minimisés ; un identifiant pseudonyme reste protégé.
Une fonction IA facultative doit identifier son fonctionnement, les données utilisées, la finalité et les destinataires avant activation. Les inférences peuvent être inexactes : vous pouvez les corriger ou les refuser. Aucun diagnostic clinique ni certitude sur votre sexualité n’est revendiqué. Le profil sensible n’est pas utilisé sans choix pour entraîner une IA généraliste. Une décision automatisée significative reste soumise aux garanties légales, notamment la revue humaine lorsqu’elle est requise.
Les notifications opérationnelles sont distinctes du marketing. Nous limitons leur contenu intime et vous permettons de régler les notifications facultatives. Un appareil partagé, un écran verrouillé ou un email peut néanmoins révéler l’existence d’une interaction.
9. Conservation#
| Données | Durée ou critère normal |
|---|---|
| Compte et profil | Pendant le maintien du compte ; examen après 24 mois d’inactivité d’un compte gratuit avec avertissements, sans supprimer silencieusement abonnement actif, solde payé ou droits ouverts. |
| Données opérationnelles après suppression | Retrait sans retard injustifié ; suppression des copies opérationnelles sous 30 jours, sauf exception documentée. |
| Sauvegardes | Sauvegardes tournantes de 30 jours ; réapplication des suppressions lors d’une restauration. |
| Preuves de défi | Au maximum 30 jours après la fin de la revue ou du recours nécessaire, sauf conservation de litige dûment justifiée. |
| Détail de progression et de revue | 90 jours après la fin de saison ; ensuite seulement les éléments minimaux nécessaires aux badges, récompenses ou litiges. |
| Badges et accomplissements | Tant qu’ils sont conservés dans le compte, sans conservation permanente des médias de preuve. |
| Analyses facultatives identifiables | 90 jours. |
| Diagnostics expurgés | 30 jours. |
| Journaux ordinaires de sécurité et d’accès | Six mois, sauf obligation spécifique ou incident justifiant une autre durée. |
| Dossiers de modération clos | Douze mois, sauf conservation justifiée pour un litige ou une obligation. |
| Événements QR bruts | 30 jours ; compteurs liés au code pendant son utilisation, puis uniquement agrégats réellement anonymes lorsque possible. |
| Consentements et preuves contractuelles | Preuves minimales pendant le traitement ou le contrat, puis délai pertinent de réclamation, généralement cinq ans ; dix ans pour les contrats soumis à cette obligation d’archivage. |
| Factures et comptabilité | Dix ans à compter de la clôture de l’exercice ; autres pièces fiscales selon leur délai légal. |
| Portefeuilles et transactions | Pendant les droits en cours, puis preuves comptables ou de litige nécessaires, sans rétention générale de contenus intimes. |
| Âge | Attestation ou résultat minimal, méthode et date pendant le besoin de preuve ; pas de copie systématique de pièce d’identité. |
Une exception de conservation doit être nécessaire, limitée, documentée et réexaminée ; elle ne permet pas de poursuivre la publication ou l’analyse ordinaire. La pseudonymisation ne remplace pas l’effacement lorsque celui-ci s’impose. Des statistiques durablement anonymes peuvent subsister.
10. Suppression, caches et copies indépendantes#
La suppression ou le retrait de consentement doit retirer les accès sous notre contrôle et déclencher les suppressions nécessaires chez nos prestataires. Les copies en cache peuvent nécessiter un délai de propagation. Les restaurations doivent respecter les suppressions déjà enregistrées.
L’application installée peut conserver des copies précédemment autorisées jusqu’à sept jours. Une conservation hors ligne de contenu intime restreint nécessite un choix explicite adapté. Un appareil déconnecté ne reçoit pas immédiatement un blocage, un retrait ou un changement d’audience. Les permissions sont revérifiées à la reconnexion ; une copie ancienne ne doit pas renouveler elle-même son autorisation. La déconnexion du compte efface son cache local contrôlé par l’application.
Nous ne pouvons garantir l’effacement instantané de captures, téléchargements, messages Telegram ou copies conservées indépendamment par des tiers. Cette limite n’annule pas nos obligations de retrait, de propagation des demandes ou de protection des accès que nous maîtrisons.
11. Vos droits#
Vous disposez, selon les conditions du RGPD, des droits d’accès et copie, rectification, effacement, limitation, opposition et portabilité. Vous pouvez retirer votre consentement à tout moment, sans frais et sans effet rétroactif sur un traitement antérieur licite. Utilisez les réglages concernés ou notre contact. Une demande peut concerner une partie du profil sans supprimer le compte entier.
Nous répondons normalement dans un mois. Une demande complexe peut nécessiter jusqu’à deux mois supplémentaires ; nous vous l’expliquons dans le premier mois. Une vérification proportionnée est possible en cas de doute raisonnable, sans demander automatiquement une identité civile excessive pour un compte pseudonyme. Les droits des tiers et les obligations de conservation sont examinés précisément, pas utilisés comme refus général.
Vous pouvez saisir directement la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, par cnil.fr, ou l’autorité compétente de votre résidence ou lieu de travail. Vous n’avez pas à nous contacter d’abord.
12. Sécurité et changements#
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : limitation des accès, contrôle des permissions, minimisation, traçabilité des accès sensibles et gestion des incidents. Aucun système n’est infaillible. Une violation est notifiée à l’autorité et aux personnes concernées lorsque les conditions légales l’exigent.
Une évolution importante de cette politique est annoncée avant application. Une nouvelle finalité sensible ou un élargissement d’audience qui nécessite un consentement ne peut être autorisé par la seule publication d’un nouveau texte. Les objectifs futurs de Smash ne sont pas présentés comme des protections techniques déjà disponibles.
Changements de la version 1.1#
Informations d’hébergement et de prestataires simplifiées.