1. Données collectées
Quand tu utilises Krépuscule via WhatsApp, on collecte :
| Donnée | Pourquoi | Conservation |
|---|---|---|
| Ton numéro WhatsApp (E.164) | Identifier ta session, t'envoyer les réponses | 24 mois après ta dernière interaction |
| Tes messages texte | Comprendre ta demande (techno, samedi, etc.) | 24 mois (anonymisés après 6 mois) |
| Préférences déduites (ville, genres, vibe) | Personnaliser les recos | Jusqu'à ce que tu nous demandes la suppression |
| Historique de tes queries | Améliorer l'IA, mesurer la qualité | 12 mois, anonymisé |
| Profil Meta (nom, photo, si publié) | Affichage interne (admin) | Tant que la session est active |
Quand tu visites notre site krepuscule.ch (landing page) :
- Cookies analytics (PostHog, anonymisé) — opt-in via banner
- IP (1 mois max, pour sécurité)
2. Comment on utilise tes données
- Te répondre sur WhatsApp avec des recos d'événements
- Améliorer le service : analyse agrégée des intents, satisfaction
- T'envoyer des notifications UNIQUEMENT si tu as opté-in (
STARTou opt-in explicite via landing). Tu peux te désinscrire à tout moment avecSTOP. - Respect du contrat : facturation premium (Stripe traite tes données séparément, cf. leur politique)
On ne fait PAS :
- Vendre tes données
- Partager avec des tiers en dehors des sous-traitants techniques (cf. ci-dessous)
- Te profiler à des fins publicitaires externes
- T'envoyer du marketing sans ton consentement explicite
3. Tes droits (nLPD + RGPD)
Tu peux à tout moment :
- Accéder à tes données : envoie
EXPORTsur WhatsApp ou un email à privacy@krepuscule.ch (réponse < 30 jours) - Corriger des informations inexactes
- Supprimer ton compte : envoie
DELETEsur WhatsApp ou un email (suppression complète sous 30 jours) - Te désinscrire des messages marketing : envoie
STOPsur WhatsApp - Limiter le traitement (sur demande motivée)
- Porter plainte auprès du Préposé Fédéral à la Protection des Données (PFPDT, Suisse) ou de ta CNIL nationale
4. Base légale
- Consentement : pour les recos automatiques et les notifications marketing (opt-in clair)
- Exécution du contrat : pour les utilisateurs premium (Stripe)
- Intérêt légitime : amélioration du service, anti-fraude (limité au strict nécessaire)
5. Sous-traitants
On utilise ces services pour faire fonctionner Krépuscule :
| Sous-traitant | Pour quoi | Données partagées |
|---|---|---|
| Twilio / Meta WhatsApp | Transport des messages WhatsApp | Numéro + contenu message |
| OpenAI (USA) | Analyse de tes messages et génération de réponses | Texte de tes messages (anonymisé) |
| Apify | Scraping public des annonces clubs | Aucune donnée user |
| Supabase (UE) | Hébergement de la base de données | Tout ce qu'on stocke |
| Sentry (USA) | Détection d'erreurs techniques | Logs anonymisés |
| Stripe (USA/Irlande) | Paiement premium uniquement | Email + carte (Stripe seul a accès, pas nous) |
| Brevo (FR) | Envoi des emails marketing (si opt-in) | Email + préférences |
| Infomaniak (CH) | Hébergement VPS du webhook | Logs techniques + DB applicative |
Tous ces sous-traitants sont certifiés RGPD. Les transferts hors UE/CH (OpenAI, Sentry, Stripe) sont protégés par des clauses contractuelles types (SCC) de la Commission européenne.
6. Sécurité
- Chiffrement TLS pour toutes les communications
- Mots de passe et tokens hashés ou stockés en variables d'environnement sécurisées
- Accès à la base limité au strict nécessaire (un seul admin)
- Backups quotidiens chiffrés
7. Mineurs
Krépuscule est destiné aux personnes de 18 ans et plus (clubbing, alcool, vie nocturne). On ne collecte volontairement aucune donnée de mineurs. Si on en détecte, on supprime le compte immédiatement.
8. Modifications
On peut modifier cette politique. On t'informe par WhatsApp et email (si applicable) au moins 30 jours avant tout changement substantiel.
9. Contact
Questions, demandes, plaintes ?
Email : privacy@krepuscule.ch
Ou par courrier :
thewebunit by Stefan Popovic
Rue de la Cloche 7
1201 Genève, Suisse