
Ce que KROKY collecte, pourquoi, qui d'autre le voit et comment vous en débarrasser. En langage clair, sans brouillard juridique.
En vigueur depuis : 2026-08-04 - Dernière mise à jour : 2026-08-04
KROKY est créé et maintenu par Maksim Drazdou, développeur indépendant, qui agit comme responsable du traitement pour tout ce qui est décrit ici.
Pour toute question sur vos données, écrivez à support@kroky.app.
Uniquement ce sans quoi l’application ne fonctionne pas. Nous ne vendons pas vos données et nous ne construisons pas de profils publicitaires.
Votre numéro de téléphone (qui reçoit le code de connexion), votre nom et votre avatar si vous les avez ajoutés, la langue choisie, un mot de passe si vous en avez défini un (stocké uniquement sous forme de hachage), et l'identifiant de votre compte Google ou Apple si vous avez lié la connexion via eux.
Les tâches et événements avec leurs dates, couleurs et icônes, les commentaires et fichiers joints aux tâches, votre liste de contacts dans l'application et la composition des groupes.
Jeton de notifications push, modèle de l'appareil et version du système, version de l'application, rapports de plantage et journaux des requêtes serveur.
Connexion et protection du compte: vérifier votre numéro avec un code à usage unique et limiter les tentatives de connexion.
Fonctionnement de l'application: synchroniser les tâches entre les participants et montrer votre nom et votre avatar à ceux avec qui vous planifiez.
Notifications: vous signaler une nouvelle tâche, un commentaire, une invitation ou un rappel, mais seulement si vous avez autorisé les notifications push.
Stabilité: trouver et corriger les bugs à partir des rapports de plantage et des journaux.
Bases légales au titre du RGPD et de lois similaires : l'exécution de notre contrat avec vous (fournir le service), votre consentement (accès au carnet d'adresses, notifications push) et notre intérêt légitime (sécurité et stabilité).
L'application ne demande l'accès à votre carnet d'adresses que lorsque vous ouvrez l'écran d'invitation, et l'utilise pour une seule chose : vous laisser choisir qui inviter.
Quand vous choisissez quelqu'un, seul le numéro de téléphone de cette personne est envoyé au serveur pour créer l'invitation. Votre carnet d'adresses n'est jamais téléversé en entier, jamais stocké sur nos serveurs et jamais utilisé à d'autres fins.
Vous pouvez révoquer l'accès à tout moment dans les réglages du téléphone, et vous pourrez toujours inviter en saisissant un numéro ou en partageant un lien d'invitation.
Uniquement les services sans lesquels l'application ne tourne pas, et seulement dans la mesure dont chacun a besoin. Ils traitent les données pour notre compte et ne peuvent pas les utiliser à leurs propres fins.
Hébergement, Beget: fait tourner nos serveurs et la base de données ; les serveurs sont situés en Russie.
Livraison du code de connexion, Telegram Gateway et SMS Aero: livrent le code par SMS ou via Telegram. Ils reçoivent le numéro de téléphone et le code, rien d'autre.
Apple, Google et OneSignal: livrent les notifications push sur votre appareil.
Sentry: collecte les rapports de plantage : modèle de l'appareil, versions du système et de l'application, et trace technique de l'erreur.
Certains de ces services se trouvent hors de votre pays. Là où un transfert exige des garanties légales, nous nous appuyons sur des clauses contractuelles de protection des données. Nous pouvons aussi divulguer des données sur demande légale et contraignante.
Tant que votre compte existe, vos données sont conservées pour que l'application fonctionne. Quand vous supprimez le compte, votre profil et vos liens de contact sont désactivés immédiatement, et tout est intégralement effacé des serveurs et des sauvegardes sous 30 jours.
Si vous changez d'avis et vous reconnectez dans ces 30 jours, la suppression est annulée et le compte est restauré.
Les rapports de plantage et les journaux serveur sont conservés jusqu'à 90 jours, puis supprimés.
Vous pouvez supprimer votre compte dans l'application (Profil → Supprimer le compte) ou sur la page de suppression de compte de ce site.
Obtenir une copie de vos données et savoir exactement ce que nous conservons sur vous.
Corriger votre nom, votre avatar ou votre numéro de téléphone.
Supprimer vous-même votre compte et vos données, sans écrire au support.
Recevoir vos données dans un format lisible par machine (portabilité).
Vous opposer au traitement fondé sur l'intérêt légitime ou en demander la limitation.
Retirer votre consentement à tout moment en désactivant l'accès au carnet d'adresses ou les notifications push dans les réglages du téléphone.
Déposer plainte auprès de l'autorité de protection des données de votre pays.
Écrivez à support@kroky.app, nous répondons sous 30 jours. Pour protéger les comptes d'autrui, nous pouvons vous demander de confirmer que le numéro vous appartient.
KROKY est utilisé dans de nombreux pays. Les droits ci-dessus valent pour tout le monde ; certaines régions y ajoutent leurs spécificités.
Le RGPD et le UK GDPR s'appliquent tels que décrits dans cette politique : les bases légales sont à la section 3, vos droits à la section 7, et vous pouvez saisir votre autorité de contrôle locale.
Nous ne vendons pas vos informations personnelles et ne les partageons pas pour de la publicité comportementale intercontextes. Vous pouvez demander l'accès ou la suppression à tout moment, sans jamais être moins bien traité pour avoir exercé ces droits.
Les données sont stockées sur des serveurs situés en Russie (section 5), ce qui satisfait aussi les règles russes de localisation. Les demandes concernant vos données fonctionnent de la même façon pour tous : par e-mail.
KROKY est une application familiale, et les enfants font partie des plans de famille. Il faut néanmoins avoir au moins 13 ans pour créer son propre compte, ou plus, si la loi de votre pays fixe un âge supérieur.
Un enfant plus jeune ne peut utiliser KROKY que si un parent ou tuteur légal crée le compte, le supervise et accepte cette politique au nom de l'enfant. Un parent peut nous écrire à tout moment : nous supprimerons le compte et les données de l'enfant.
En dehors de ce cadre parental, nous ne collectons pas sciemment de données d'enfants. Si vous pensez que c'est arrivé, écrivez-nous et nous les supprimerons.
La connexion au serveur est chiffrée (TLS), l'accès à la base de données est restreint, les mots de passe ne sont stockés que sous forme de hachages, et la connexion exige un code à usage unique envoyé à votre numéro.
Aucune protection n'est absolue : évitez donc de mettre dans une tâche quelque chose dont la fuite serait critique pour vous.
Si les règles changent, nous mettrons à jour cette page et la date en haut. Les changements significatifs seront annoncés dans l'application avant leur entrée en vigueur.
Pour tout ce qui touche à vos données, à l'accès ou à la suppression, écrivez-nous : le développeur répond en personne.
support@kroky.app