> Ceci est une traduction de référence fournie à titre indicatif. La version japonaise fait foi.
Politique de confidentialité de KUU
Dernière mise à jour : 26 août 2026
En bref : Ce que vous dites vous appartient. L'Application n'envoie jamais votre voix elle-même à l'extérieur. Sur les appareils iPhone et Android, la transcription s'effectue également au sein de l'appareil. La version Apple Watch de l'Application n'effectue aucun enregistrement ; elle ne reçoit que le contenu textuel produit par les méthodes de saisie standard de la montre (dictée vocale, Griffonner ou clavier). Lorsque vous choisissez la dictée, l'écoute est gérée par le système d'Apple (voir l'article 3). L'organisation par IA utilise une IA externe, mais seul le texte transcrit est envoyé. Il est utilisé uniquement pour l'organisation et n'est pas conservé. Les données sont sauvegardées uniquement sur votre appareil et, pour la version iOS, dans votre base de données privée iCloud (la version Android sauvegarde uniquement sur l'appareil). Le développeur ne conserve pas votre contenu et ne peut pas consulter ce qui est reçu. Vous pouvez supprimer toutes les données à tout moment depuis l'application. L'application n'effectue que les communications strictement nécessaires pour la facturation (StoreKit et RevenueCat sur iOS / RevenueCat sur Android) et la publicité de Google AdMob, et ces informations n'incluent jamais ce que vous avez dit (les publicités sont désactivées avec KUU+). Des mesures d'utilisation sont effectuées pour améliorer la qualité, mais elles n'incluent pas non plus ce que vous avez dit (les versions iOS et Android effectuent par défaut une mesure sans contenu - voir l'article 14).
Article 1 (Politique générale)
L'application « KUU » (ci-après « l'Application ») est une application qui vous aide à sortir les pensées de votre tête en les énonçant à voix haute et en les organisant. Elle est disponible en version iOS (iPhone et Apple Watch) et Android, et cette politique s'applique à toutes. L'Application traite les informations uniquement dans la mesure minimale nécessaire pour fournir ses fonctionnalités, en donnant la priorité absolue à la protection de la vie privée des utilisateurs.
Article 2 (Informations collectées et conservées)
Les informations traitées par l'Application se limitent à ce qui suit :
- Contenu que vous avez énoncé (données vocales) — L'audio enregistré est stocké temporairement dans une zone de l'appareil uniquement pendant le processus de transcription, et est supprimé rapidement après la fin du traitement. Il n'est jamais envoyé à un serveur. La version Apple Watch de l'Application n'effectue aucun enregistrement audio (voir l'article 3).
- Résultats de la transcription et de l'organisation (texte) — Sauvegardés pour que vous puissiez les consulter vous-même (version iOS : sur votre appareil et dans votre base de données privée iCloud ; version Android : uniquement sur l'appareil. Sur une Apple Watch jumelée, seuls les titres récents de chaque catégorie sont stockés à des fins d'affichage. Voir l'article 4).
- Paramètres de l'application — Thème, taille du texte, état du niveau d'eau dans la tête, et autres valeurs de configuration nécessaires au fonctionnement de l'Application.
L'Application ne collecte pas de données personnelles telles que le nom, l'adresse e-mail, le numéro de téléphone, la localisation, les contacts, le calendrier, les photos ou les identifiants d'appareil.
Article 3 (Reconnaissance vocale et classification par IA)
La reconnaissance vocale (transcription), sur iPhone (version iOS) et sur les appareils Android, s'effectue entièrement sur votre appareil (pour la version Apple Watch, veuillez consulter la fin de cet article).
- Reconnaissance vocale : utilise le framework Speech d'Apple (sur l'appareil). Votre voix elle-même n'est jamais envoyée en dehors de l'appareil.
La classification par IA (catégorisation) utilise une IA externe :
- Seul le contenu textuel (le texte transcrit) est envoyé. Votre voix n'est pas envoyée.
- Le destinataire est une IA externe, via le serveur du développeur (qui relaie vers Gemini de Google via notre backend).
- Le contenu envoyé est utilisé uniquement pour la classification et n'est pas conservé. Il n'est pas non plus utilisé pour l'entraînement de l'IA.
- Le contenu envoyé inclut non seulement ce que vous avez dicté et transcrit, mais aussi tout ce que vous avez saisi ou modifié manuellement. Si l'attribution automatique de thèmes (KUU+, optionnel) est activée, les titres, le corps du texte et les noms de thèmes des éléments déjà sauvegardés sont également envoyés à des fins d'attribution (tous sont utilisés uniquement pour la classification et ne sont pas conservés).
- Dans les versions de l'application iOS antérieures à la 2.3.0, il était possible de choisir une classification uniquement sur l'appareil via le réglage « Sur l'appareil » (cette option a été supprimée à partir de la version 2.3.0).
Concernant la version Android : La version Android ne propose pas de méthode d'organisation (classification) se déroulant entièrement sur l'appareil. Lorsque vous effectuez une organisation, le texte transcrit est toujours envoyé à l'IA externe (Gemini de Google via notre backend). Seul le contenu textuel est envoyé ; votre voix elle-même n'est pas transmise, et le texte envoyé est utilisé uniquement pour la classification, n'est pas conservé et n'est pas utilisé pour l'entraînement de l'IA. La transcription (reconnaissance vocale) elle-même s'effectue entièrement sur l'appareil.
Concernant la version Apple Watch : La version Apple Watch de l'Application n'effectue ni enregistrement audio ni reconnaissance vocale. Elle utilise la saisie de texte standard de watchOS (l'utilisateur choisit entre la dictée vocale, Griffonner ou le clavier), et l'Application ne reçoit que le texte qui en résulte. Lorsque vous choisissez la dictée vocale, la reconnaissance vocale est exécutée en tant que fonctionnalité d'Apple (watchOS) ; son traitement (y compris le fait qu'il se déroule sur l'appareil ou sur les serveurs d'Apple) dépend de votre appareil, de vos réglages et de votre langue, et est régi par la politique de confidentialité d'Apple. L'Application ne peut pas accéder à ces données vocales, ne les reçoit pas et ne les conserve pas. Le texte reçu est traité de la même manière que le texte énoncé sur iPhone (classification par IA selon cet article ; conservation selon l'article 4).
Article 4 (Conservation et synchronisation)
Version iOS : Les résultats de la transcription et de l'organisation sont conservés uniquement dans votre base de données privée iCloud (CloudKit Private Database). Il s'agit d'un espace de stockage fourni par Apple auquel vous seul pouvez accéder. Le développeur de l'Application ne peut ni consulter ni récupérer le contenu qui y est stocké. L'utilisation d'iCloud est soumise à la politique de confidentialité d'Apple.
Version Android : Les résultats de la transcription et de l'organisation sont conservés uniquement sur cet appareil. Aucune synchronisation automatique dans le cloud n'est effectuée. Lors d'un changement d'appareil, vous pouvez exporter vos données vers un fichier depuis « Voix et données » dans l'application et les importer sur le nouvel appareil. Vous choisissez vous-même l'emplacement de sauvegarde du fichier (sur l'appareil, dans votre application de stockage cloud, etc.). Le développeur ne peut pas accéder à ce fichier.
Version Apple Watch : À des fins d'affichage, une partie des résultats de l'organisation (les titres récents de chaque catégorie) est transférée à votre Apple Watch jumelée via la communication d'appareil à appareil d'Apple (Watch Connectivity) et est également conservée sur la montre. Le texte que vous saisissez sur l'Apple Watch est transféré à votre iPhone par le même mécanisme. Le serveur du développeur n'intervient pas dans ce transfert ni dans cette conservation.
Article 5 (Finalité de l'utilisation)
Les informations traitées sont utilisées uniquement aux fins suivantes :
- Générer des transcriptions à partir de votre voix et vous les afficher
- Classifier les transcriptions en « À voir maintenant / À voir plus tard / Laisser reposer / Laisser partir » et vous les afficher
- Conserver et afficher ce que vous avez dit pour que vous puissiez le consulter vous-même
- Maintenir les valeurs de configuration nécessaires au fonctionnement de l'application
Article 6 (Utilisation de services externes)
L'Application utilise les services externes suivants pour fournir ses fonctionnalités. Votre voix elle-même n'est envoyée à aucun de ces services.
- iCloud / CloudKit (version iOS uniquement. Fourni par Apple. Conservation et synchronisation uniquement dans votre propre base de données privée)
- Reconnaissance vocale (version iOS : framework Speech d'Apple ; version Android : moteur de reconnaissance vocale de l'appareil. Les deux s'exécutent sur l'appareil ; votre voix n'est pas envoyée à l'extérieur. La version Apple Watch n'effectue pas de reconnaissance vocale en son sein et utilise la saisie standard de watchOS. Voir l'article 3)
- Saisie de texte standard de watchOS (version Apple Watch uniquement. Fourni par Apple. L'utilisateur choisit la dictée vocale, Griffonner ou le clavier. Lors de la dictée vocale, la reconnaissance est effectuée en tant que fonctionnalité d'Apple et est régie par la politique de confidentialité d'Apple. L'Application ne peut pas accéder à l'audio. Voir l'article 3)
- Watch Connectivity (version Apple Watch uniquement. Fourni par Apple. Échange direct de texte d'affichage entre l'iPhone et l'Apple Watch. Le serveur du développeur n'intervient pas. Voir l'article 4)
- Une IA externe (cloud) (Classification par IA. Seul le contenu textuel est envoyé. Utilisé uniquement pour la classification, n'est pas conservé et n'est pas utilisé pour l'entraînement de l'IA. Voir l'article 3)
- Services de facturation (version iOS : Apple StoreKit et RevenueCat ; version Android : RevenueCat. Utilisés pour l'achat, le renouvellement, l'annulation et la gestion des droits de l'abonnement KUU+, ainsi que pour configurer et améliorer l'écran d'achat. Le contenu énoncé n'est pas envoyé. Pour RevenueCat, voir l'article 7 et la politique de confidentialité de RevenueCat)
- Play Integrity API (via Firebase App Check ; version Android uniquement) (Vérification que les requêtes vers l'API de classification proviennent d'une application légitime via une attestation d'intégrité de l'appareil/application. Ne contient ni le contenu énoncé ni d'informations permettant d'identifier l'utilisateur)
- Google AdMob (SDK Google Mobile Ads) (Uniquement lorsque l'abonnement KUU+ n'est pas actif : un emplacement publicitaire natif entre les sections de l'écran « Ce que vous avez dit ». Le contenu énoncé n'est pas envoyé. Voir l'article 13)
- Firebase Analytics (Fourni par Google. Pour l'amélioration de la qualité de l'application, les versions iOS et Android envoient par défaut des événements d'utilisation sans contenu (dans les deux cas, le contenu énoncé n'est pas envoyé). La version iOS utilise également Crashlytics (rapports de plantage), mais la version Android n'inclut pas Crashlytics. Voir l'article 14)
Le serveur de l'Application est minimal et ne sert qu'à relayer les requêtes de classification par IA ; il ne conserve aucun contenu (stateless). L'application n'utilise pas de services d'authentification nécessitant un compte personnel.
Article 7 (Communication à des tiers)
Le développeur de l'Application n'a aucun moyen d'accéder à votre contenu énoncé, à vos transcriptions ou à vos résultats d'organisation, et ne les communique à aucun tiers.
Pour diffuser des publicités aux utilisateurs dont l'abonnement KUU+ n'est pas confirmé (utilisateurs non abonnés et utilisateurs dont le statut n'a pas encore été vérifié), des informations requises par Google AdMob pour la diffusion publicitaire – y compris les identifiants d'appareil, l'identifiant publicitaire, la langue et la région de l'appareil, la localisation approximative et les données d'interaction avec les publicités – sont envoyées à Google (voir l'article 13 ; la politique de confidentialité d'AdMob de Google s'applique). Une fois que l'Application a confirmé un abonnement KUU+ actif, elle n'affiche plus de publicités et n'initie pas de nouvelles requêtes publicitaires (des communications initiées par le SDK publicitaire avant la confirmation peuvent toutefois se poursuivre).
Lorsque vous vous abonnez à KUU+, les informations d'achat (ID du produit, prix, date d'achat, etc.) et un identifiant anonyme aléatoire émis par RevenueCat sont envoyés à RevenueCat, Inc. pour gérer l'achat et vos droits (statut actif/inactif) – sur les versions iOS et Android. Le contenu énoncé n'est pas envoyé. Pour plus de détails sur le traitement des données par RevenueCat, veuillez consulter la politique de confidentialité de RevenueCat.
Les informations ne seront divulguées que si la loi l'exige, conformément aux procédures établies.
Article 8 (Suppression des données)
Vous pouvez supprimer toutes vos données à tout moment depuis « Réglages → Voix et données → Supprimer ce qui est stocké » dans l'application. Cette action supprime de manière permanente les données sur l'appareil (et, pour la version iOS, également dans la base de données privée iCloud). Les données supprimées ne peuvent pas être récupérées.
La désinstallation de l'Application supprime les données locales. Sur iOS, les données iCloud peuvent être supprimées via Réglages → Identifiant Apple → iCloud → Gérer le stockage. La version Android ne stockant les données que sur l'appareil, celles-ci sont supprimées lors de la désinstallation.
Version Apple Watch : Lorsque vous supprimez toutes les données, les données d'affichage déjà transférées à votre Apple Watch sont remplacées par un contenu vide lors de la prochaine connexion de la montre. La suppression de l'application de votre Apple Watch supprime également les données d'affichage qui y sont stockées.
Article 9 (Mesures de sécurité)
- Version iOS : Les fichiers audio temporaires pendant l'enregistrement sont chiffrés par la protection des fichiers d'iOS (
FileProtectionType.complete) et sont inaccessibles lorsque l'appareil est verrouillé. Les communications avec iCloud sont chiffrées par Apple via SSL/TLS. - Version Android : L'audio enregistré n'est jamais écrit sur le disque, même en tant que fichier temporaire ; il est traité uniquement en mémoire et supprimé immédiatement après la reconnaissance. Les transcriptions et résultats d'organisation stockés se trouvent dans l'espace de stockage privé de l'application, inaccessible aux autres applications, et sont exclus de la sauvegarde automatique dans le cloud d'Android.
- Version Apple Watch : Le transfert entre votre iPhone et votre Apple Watch est géré par Watch Connectivity d'Apple et ne passe par aucun serveur du développeur. Ce qui est stocké sur l'Apple Watch est limité au texte d'affichage (les titres récents de chaque catégorie) ; aucun audio n'est conservé.
- Toutes les communications avec l'IA externe sont chiffrées (HTTPS/TLS). Le serveur du développeur ne fait que relayer les requêtes d'organisation et ne conserve aucun contenu (stateless).
Article 10 (Utilisation par des mineurs)
L'Application est classée 4+, mais sa nature (organisation de la pensée) suppose un niveau de lecture et d'écriture. Les mineurs doivent l'utiliser avec le consentement de leur tuteur légal.
Article 11 (Modification de cette politique)
Cette politique peut être mise à jour en raison de changements dans la législation, de l'ajout de fonctionnalités ou de modifications des spécifications des frameworks ou politiques de chaque plateforme (Apple / Google). Les changements importants seront annoncés via une mise à jour de l'application ou sur la page publique de cette politique.
Article 12 (Contact)
Pour toute question concernant cette politique, veuillez nous contacter via la section « Développeur » sur la page de l'application dans l'App Store ou Google Play, ou via « Réglages → Contact » dans l'application.
Article 13 (Publicités et Transparence du suivi des applications)
Lorsque vous n'êtes pas abonné à KUU+, l'Application affiche un seul emplacement publicitaire natif, fourni par Google AdMob, entre les sections de l'écran « Ce que vous avez dit ». Les publicités sont présentées de manière discrète pour préserver l'univers de KUU.
- Votre contenu énoncé n'est jamais utilisé pour la publicité. Les publicités ne consultent ni vos transcriptions, ni vos résultats d'organisation, ni vos thèmes.
- Pour la diffusion publicitaire, Google AdMob peut collecter des identifiants d'appareil (y compris l'IDFA), l'identifiant publicitaire, la localisation approximative (Coarse Location), des diagnostics et des données d'interaction avec le produit (interactions avec les publicités dans l'Application).
- Version iOS : Une demande de Transparence du suivi des applications (ATT) est affichée une seule fois, juste avant la première publicité. Les publicités s'afficheront même si vous refusez, mais les informations envoyées à Google seront limitées (non personnalisées). Vous pouvez modifier l'autorisation ATT à tout moment dans « Réglages → Confidentialité et sécurité → Suivi » sur iOS.
- Version Android : L'ATT est un mécanisme propre à iOS et n'existe pas sur Android. À la place, l'identifiant publicitaire de Google (Advertising ID) est utilisé pour la diffusion des publicités. Vous pouvez désactiver la personnalisation des publicités ou réinitialiser votre identifiant publicitaire depuis les « Paramètres → Confidentialité → Annonces » de votre appareil (la formulation peut varier selon l'appareil et la version d'Android). La version Android se conforme également à la gestion du consentement (UMP) affichée dans les régions concernées comme l'UE.
- Une fois que l'Application a confirmé un abonnement KUU+ actif, elle cesse d'afficher des publicités et d'initier de nouvelles requêtes publicitaires (des communications initiées par le SDK publicitaire avant cette confirmation peuvent toutefois se poursuivre).
- Pour plus de détails sur le traitement des données par AdMob, veuillez consulter la politique de confidentialité de Google AdMob.
Article 14 (Utilisation de Firebase Analytics / Crashlytics)
Pour l'amélioration de la qualité de l'application et la détection immédiate d'incidents en production, l'Application utilise Firebase Analytics de Google (agrégation de signaux d'utilisation) sur les versions iOS et Android. La version iOS utilise en plus Firebase Crashlytics (rapports de plantage) (la version Android n'inclut pas Crashlytics et n'envoie aucun rapport de plantage). Les deux sont activés par défaut.
- Informations envoyées:
- Un ID d'installation anonymisé émis automatiquement par Firebase (sur iOS, un identifiant dérivé de l'IDFV ; sur Android, l'App Instance ID ; ce ne sont pas des identifiants personnels directs).
- Des signaux agrégés d'événements d'interaction dans l'application (achèvement d'une session d'enregistrement, affichage/conversion sur l'écran d'achat, complétion de l'accueil, etc. Les valeurs numériques sont regroupées dans une granularité grossière).
- (Version iOS uniquement) Les traces de la pile d'appels (symbolisées) lorsqu'une application se termine de manière anormale.
- Informations non envoyées: Votre contenu énoncé (audio), le texte de vos transcriptions, les résultats de la classification par IA et les noms de thèmes que vous définissez sont rendus inexpédiables au niveau du typage (l'API de l'implémentation empêche de passer des valeurs de chaîne de caractères au SDK d'analyse).
- Le destinataire est Google LLC (États-Unis). La Politique de confidentialité de Firebase de Google s'applique.
À propos de cette révision : Depuis la version iOS publiée le 28 mai 2026, la mesure est passée d'un modèle opt-in (désactivé par défaut) à un modèle s'appliquant à tous les utilisateurs. Cette politique n'a pas été mise à jour à temps et l'ancienne description (opt-in et un interrupteur « Données et diagnostics » dans les Réglages) était restée ; nous avons révisé cet article pour correspondre au comportement réel (26 août 2026). Durant cette période, les informations envoyées sont toujours restées limitées au périmètre sans contenu décrit ci-dessus (n'incluant jamais ce que vous avez dit).
← Retour en haut