Kobel n’enregistre aucun de vos fichiers. Tout s’exécute localement sur votre Mac. Nous collectons le moins de données possible. Les paiements sont traités exclusivement via l’App Store d’Apple. Exception : si vous utilisez la connexion optionnelle aux réseaux sociaux, l’étape unique de connexion et de renouvellement des jetons pour Facebook, Instagram, Reddit, TikTok et LinkedIn transite brièvement par un serveur de connexion (voir la section « Connexion aux réseaux sociaux »).
1. Responsable du traitement
Amoria · Propriétaire : Lara Möller · Lucia-Pogwisch-Ring 5 · 24253 Probsteierhagen · hello@kobel.app
2. Données que nous collectons
Lors de la visite de notre site web
Lorsque vous consultez notre site, l’hébergeur enregistre des données d’accès techniques (adresse IP, type et version du navigateur, système d’exploitation, URL de provenance, date/heure de la requête, volume de données transféré, code de statut HTTP) dans le journal du serveur. Ces données servent uniquement à la fourniture technique, à l’analyse des erreurs et à la sécurité informatique du site, et ne sont recoupées avec aucune autre source de données.
Base juridique : art. 6, par. 1, point f) du RGPD (intérêt légitime à un site techniquement sûr et fonctionnel).
Conservation : 14 jours maximum, puis suppression ou anonymisation automatique. Une conservation plus longue n’a lieu qu’en cas d’incident de sécurité concrètement documenté.
Hébergeur : le site est hébergé par 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Allemagne. Un contrat de sous-traitance au sens de l’art. 28 du RGPD a été conclu avec l’hébergeur.
Lors d’un achat via le Mac App Store
Les achats et abonnements de la version Mac sont traités exclusivement via l’App Store d’Apple (StoreKit 2). Apple agit en tant que vendeur officiel (Merchant of Record) — cela signifie que le contrat d’achat est conclu entre vous et Apple, et non entre vous et nous.
Données traitées par Apple : Apple reçoit vos données de paiement (carte de crédit, identifiant Apple, coordonnées bancaires — selon le mode de paiement choisi). La politique de confidentialité propre à Apple s’applique : apple.com/legal/privacy/fr-ww/.
Données que nous recevons : nous recevons d’Apple exclusivement un identifiant de transaction anonymisé et un statut d’habilitation (p. ex. « licence Pro active » ou « abonnement actif jusqu’au [date] »). Il n’existe aucun canal de paiement direct entre Kobel et vous.
Base juridique : art. 6, par. 1, point b) du RGPD (exécution d’un contrat — fourniture de la licence achetée).
L’application Kobel sur votre Mac (en local)
L’application Kobel enregistre les données suivantes exclusivement et localement sur votre Mac, généralement sous ~/Library/Application Support/Kobel/ :
• la liste des dossiers que vous avez partagés
• la liste des applications d’IA gérées
• le journal d’audit : quelle application a accédé à quoi et quand
• les réglages (langue, thème, etc.)
Ces données ne quittent jamais votre Mac. Kobel ne transmet aucune donnée d’utilisation, aucune télémétrie et aucun contenu de fichier, ni à nous ni à des tiers.
Validation de la licence et du reçu d’achat
Pour vérifier la validité d’un achat intégré, Kobel contacte exclusivement les serveurs d’Apple (validation du reçu StoreKit) ainsi que notre propre API de licence sur kobel.app. Seul l’identifiant de transaction anonymisé est transmis. Aucune donnée personnelle, aucun profil, aucun enregistrement d’adresse IP.
Pour les achats effectués via le Mac App Store, le fournisseur enregistre côté serveur l’identifiant de transaction attribué par Apple (original_transaction_id) ainsi que l’identifiant de produit (Product ID) et le statut de la licence, afin de valider l’achat et de permettre l’activation multiplateforme. Les données de paiement (moyen de paiement, adresse de facturation) restent chez Apple.
Remarque : la version Mac App Store ne collecte et ne transmet aucune empreinte d’appareil. La licence est liée au reçu d’achat du Mac App Store (Apple) ou à la connexion par e-mail (voir la section « Connexion par e-mail avec code à usage unique »).
Connexion par e-mail avec code à usage unique (restauration de licence)
Pour restaurer une licence déjà achetée sur un (autre) appareil — notamment entre Windows et Mac — Kobel propose une connexion par e-mail et code à usage unique. Aucun compte utilisateur avec mot de passe n’est créé.
Fonctionnement : vous saisissez dans l’application Kobel l’adresse e-mail utilisée lors de l’achat. L’application transmet l’adresse e-mail et votre langue d’affichage via HTTPS à un serveur exploité par le fournisseur (kobel.app/api). Si une licence active existe pour cette adresse, le serveur y envoie un code à usage unique à six chiffres via son propre service d’e-mail (hébergé par 1&1 IONOS SE, Allemagne ; un contrat de sous-traitance au titre de l’art. 28 du RGPD est en place). Après saisie du code dans l’application, la licence correspondante est activée sur l’appareil.
Données conservées côté serveur — exclusivement : une empreinte (hash) non réversible de l’adresse e-mail (SHA-256 avec un secret côté serveur) — jamais l’adresse elle-même ; une empreinte du code à usage unique — jamais le code en clair ; les horodatages de création et d’expiration ainsi qu’un compteur d’échecs.
Mesures de protection : le code est valable 10 minutes, ne fonctionne qu’une seule fois et est invalidé après quatre tentatives infructueuses. Les demandes sont limitées par adresse IP et par adresse e-mail. La réponse du serveur est identique qu’une licence existe ou non pour une adresse donnée, de sorte qu’il est impossible de savoir quelles adresses e-mail correspondent à des clients. Les journaux ne contiennent au plus qu’une empreinte tronquée de l’adresse e-mail.
Base juridique : art. 6, par. 1, point b) du RGPD (exécution du contrat — restauration de la licence achetée). L’e-mail de code est un message purement transactionnel, sans publicité.
Durée de conservation : les enregistrements de codes à usage unique (uniquement des empreintes) sont supprimés automatiquement au plus tard 24 heures après l’expiration du code.
Ce que Kobel ne fait PAS sur Mac
Les fonctions suivantes sont techniquement désactivées dans la version Mac App Store :
• le programme de mise à jour automatique (les mises à jour sont fournies exclusivement via le Mac App Store)
• l’OAuth cloud pour Google Drive / Dropbox (sur Mac, l’accès passe par le sélecteur de fichiers du système plutôt que par des serveurs OAuth externes)
• le serveur HTTP entrant (interdit par le bac à sable d’Apple)
• le système de paiement Paddle (remplacé par StoreKit 2)
• le tunnel cloudflared et le tunnel ChatGPT (interdits par le bac à sable d’Apple)
Politique d’équipe (configuration par l’administrateur informatique) – optionnelle
Cette fonction est désactivée par défaut et ne s’applique que si un administrateur informatique de votre organisation renseigne une source de politique dans les réglages de Kobel — soit une URL HTTPS, soit un chemin local/UNC. Kobel charge le fichier JSON au démarrage puis périodiquement, et applique les règles qu’il contient (listes de chemins bloqués, types de fichiers autorisés, désactivation du proxy d’applications, restrictions d’écriture/suppression, liste blanche d’IA, entrées de proxy préinstallées).
Lorsqu’une URL HTTPS est utilisée, Kobel transmet votre adresse IP, votre user-agent et éventuellement des cookies au serveur hébergeant la politique lors de la récupération du fichier ; ce serveur est exploité par votre organisation ou son prestataire — Amoria n’y a aucune influence. La politique chargée le plus récemment est conservée localement dans box-state.json.
Avis aux salariés : si vous utilisez Kobel dans le cadre de votre relation de travail et que votre employeur a défini une source de politique, il peut restreindre de manière centralisée les fonctionnalités de Kobel sur le poste de travail. L’employeur est un responsable de traitement indépendant et remplit ses propres obligations d’information au titre de l’art. 13 du RGPD / § 26 BDSG. Kobel ne transmet lui-même pas le contenu de vos fichiers partagés au serveur de politique lors de la synchronisation.
Base juridique : art. 6, par. 1, point f) du RGPD ; dans le cadre de l’emploi, en outre § 26, par. 1, BDSG / art. 88 du RGPD avec les règles nationales applicables.
Proxy d’applications (serveurs MCP externes) – optionnel
À votre demande expresse, Kobel peut lancer des applications externes compatibles MCP en tant que sous-processus. Pour chaque entrée, box-state.json stocke le nom d’affichage, le chemin de l’exécutable, les paramètres de démarrage et, le cas échéant, les variables d’environnement (env) que vous fournissez. Ces dernières contiennent souvent des identifiants tiers (p. ex. clés d’API pour GitHub, Notion, Slack, bases de données, systèmes internes). Elles sont stockées en clair dans le dossier de données local de l’application, protégées par les autorisations de fichiers de votre système d’exploitation, et ne quittent pas l’appareil en direction d’Amoria ou d’Apple.
Ce que font réellement les serveurs MCP que vous lancez échappe au contrôle de Kobel. En raison des exigences du bac à sable d’Apple, certaines fonctions de sous-processus peuvent être restreintes. Le responsable de ces traitements est l’éditeur du serveur MCP concerné ; veuillez consulter sa politique de confidentialité.
Base juridique : art. 6, par. 1, point b) du RGPD ; pour le stockage local des variables env, art. 6, par. 1, point f) du RGPD. Recommandation : utilisez des clés d’API au périmètre minimal (« least privilege ») et révoquez les jetons devenus inutiles auprès du tiers concerné.
Connexion aux réseaux sociaux – optionnelle
À votre demande expresse, Kobel peut connecter des comptes de réseaux sociaux (Facebook, Instagram/Threads, Reddit, TikTok, LinkedIn, Telegram, Bluesky) afin qu’une application d’IA connectée puisse effectuer en votre nom des actions limitées (p. ex. publier des contenus, lire et répondre à des commentaires ou messages). Rien n’est configuré par défaut.
Facebook, Instagram/Threads, Reddit, TikTok, LinkedIn : la connexion utilise OAuth 2.0. Pour que le secret d’application ne réside jamais sur votre Mac, la connexion et le renouvellement des jetons passent par un serveur de connexion exploité par le fournisseur à l’adresse kobel.app/api/connect/ (hébergé par 1&1 IONOS SE, Allemagne ; contrat de sous-traitance au titre de l’art. 28 du RGPD en place). Sont alors traités temporairement le jeton d’accès et, le cas échéant, le jeton de rafraîchissement ainsi que des informations de compte de base (nom, identifiant de compte, jeton de page, identifiant de compte Instagram le cas échéant) : ces données ne sont conservées que brièvement dans un fichier serveur (connexion : 15 minutes max. ; résultat : 3 minutes max.), transmises une seule fois à votre application locale, puis supprimées automatiquement – aucune conservation durable, aucune journalisation en base de données. Le secret d’application ne quitte pas le serveur.
Telegram et Bluesky : vous saisissez ici le jeton de bot ou le mot de passe d’application directement dans Kobel. Ils sont stockés uniquement en local et transmis directement à la plateforme – sans intervention de notre serveur de connexion.
Stockage local : après la connexion, les jetons / le jeton de bot / le mot de passe d’application ainsi que le nom du compte (pour l’affichage) sont stockés localement sur votre Mac. Les contenus eux-mêmes (publications, commentaires, messages) transitent via le connecteur local directement vers la plateforme – ni par notre serveur, ni vers Amoria, ni vers Apple.
Responsables indépendants : Meta Platforms Ireland Limited (Facebook, Instagram, Threads) ; Reddit, Inc. (USA) ; TikTok Technology Limited (Irlande) ; LinkedIn Ireland Unlimited Company ; Bluesky Social, PBC (USA) ; Telegram Messenger Inc. En cas de traitement aux États-Unis, le transfert repose sur votre consentement explicite (art. 49, par. 1, point a) du RGPD) et, lorsque la certification existe, sur le Data Privacy Framework UE–États-Unis ou sur les clauses contractuelles types de l’UE. Politiques de confidentialité : Meta · Reddit · TikTok · LinkedIn · Bluesky · Telegram.
Base juridique : art. 6, par. 1, point a) du RGPD (consentement par la connexion) et art. 6, par. 1, point b) du RGPD (fourniture de la fonction). Révocable à tout moment via « Déconnecter » dans les réglages de Kobel et dans votre compte sur la plateforme.
Suppression des données – comptes de réseaux sociaux connectés
(1) Dans Kobel : Réglages → Réseaux sociaux → « Déconnecter » pour la plateforme concernée (supprime les identifiants stockés localement). (2) Dans la plateforme : révoquez en outre Kobel dans les réglages d’applications/autorisations de votre compte. (3) Côté serveur, Kobel ne conserve aucune donnée durable de compte ou de jeton ; les données utilisées brièvement pendant la connexion sont supprimées automatiquement (au plus tard après 15 minutes). Pour les comptes Meta, la suppression de l’application dans votre compte Meta déclenche automatiquement notre point de terminaison de suppression. Questions : hello@kobel.app.
3. Contact par courriel
Si vous nous contactez par courriel, les données que vous fournissez sont utilisées pour traiter votre demande, puis supprimées. Nous ne transmettons pas ces données à des tiers.
4. Signalements de vulnérabilités de sécurité
Toute personne qui nous signale une vulnérabilité de sécurité à l’adresse security@kobel.app transmet en général son nom, son adresse e-mail, des preuves techniques (captures d’écran, journaux, preuve de concept) et éventuellement des adresses IP. Les détails de la procédure de signalement figurent dans notre politique de sécurité.
Finalité et base juridique
Le traitement sert au maintien et au rétablissement de la sécurité informatique de nos produits ainsi qu’au respect des obligations légales de déclaration prévues par le règlement européen sur la cyberrésilience (CRA), notamment ses art. 13 et 14. Base juridique : art. 6, par. 1, point c) du RGPD (obligation légale) en liaison avec l’art. 6, par. 1, point f) du RGPD (intérêt légitime à la sécurité du produit).
Communication à des tiers
Dans les cas prévus par la loi, nous pouvons communiquer des données à l’Agence de l’Union européenne pour la cybersécurité (ENISA), au BSI ou à d’autres autorités compétentes. Lorsque cela est nécessaire à la clarification ou à la documentation, des données peuvent également être communiquées à nos conseils juridiques.
Durée de conservation
Les signalements sont conservés pendant sept ans. Cela découle des obligations de documentation du CRA, de la nécessité d’apporter des preuves en cas de responsabilité du fait des produits (§ 15 ProdHaftG) ainsi que des délais légaux de conservation en droit commercial.
Droits des personnes concernées
Vous pouvez à tout moment demander l’accès (art. 15 du RGPD), la rectification (art. 16 du RGPD) et la limitation du traitement (art. 18 du RGPD). L’effacement (art. 17 du RGPD) peut être exclu pendant la durée légale de conservation en application de l’art. 17, par. 3, point b) du RGPD ; dans ce cas, le traitement est limité.
5. Témoins (cookies)
Notre site web n’utilise que des témoins techniquement nécessaires au fonctionnement et à la sécurité du site. Aucun témoin de suivi, d’analyse ou de publicité n’est utilisé. Base juridique : § 25, al. 2, n° 2 du TDDDG et art. 6, par. 1, point f) du RGPD. L’application Kobel elle-même ne dépose aucun témoin.
6. Polices de caractères
Pour une présentation homogène, les polices sont intégrées localement sur ce site. Au chargement de la page, aucune connexion aux serveurs de Google n’est établie et aucune adresse IP ni autre donnée personnelle n’est transmise à Google.
7. Vos droits
Vous disposez du droit d’accès (art. 15 du RGPD), de rectification (art. 16 du RGPD), d’effacement (art. 17 du RGPD), de limitation du traitement (art. 18 du RGPD), de portabilité des données (art. 20 du RGPD) et d’opposition aux traitements fondés sur l’art. 6, par. 1, point f) du RGPD (art. 21 du RGPD). Tout consentement donné peut être retiré à tout moment avec effet pour l’avenir (art. 7, par. 3, du RGPD). Pour exercer vos droits, écrivez à hello@kobel.app.
Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle en matière de protection des données (art. 77 du RGPD). L’autorité compétente pour nous est l’Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, Allemagne — datenschutzzentrum.de.
8. Suppression de vos données Kobel locales
Si vous souhaitez supprimer vos données Kobel locales de votre Mac :
1. Désinstallez Kobel via le Launchpad (maintenez l’icône enfoncée, puis cliquez sur le bouton ×).
2. Supprimez éventuellement le dossier ~/Library/Application Support/Kobel/.
En dehors des données de licence décrites dans la présente politique (l’identifiant de transaction Apple, l’identifiant de produit et le statut de la licence ainsi que — en cas d’utilisation de la connexion par e-mail — des empreintes non réversibles), le fournisseur ne conserve aucune donnée personnelle en dehors de votre Mac.
9. Informations internationales sur la confidentialité
Kobel est disponible dans le monde entier via l’Apple Mac App Store. Les notes par pays ci-dessous complètent les informations ci-dessus.
9.1 Californie, États-Unis (CCPA/CPRA)
Les personnes résidant en Californie ont le droit de savoir quels renseignements personnels les concernant sont collectés, de les faire supprimer et rectifier, et de s’opposer à leur « vente » ou « partage ». Amoria ne vend ni ne partage de renseignements personnels au sens du CCPA/CPRA. Demandes : hello@kobel.app.
9.2 Royaume-Uni (UK GDPR)
Pour les utilisateurs du Royaume-Uni, les principes du UK GDPR s’appliquent comme décrit ci-dessus. Réclamations auprès de l’Information Commissioner’s Office (ICO) : ico.org.uk.
9.3 Canada (LPRPDE)
Pour les utilisateurs canadiens, les principes de la LPRPDE (PIPEDA) s’appliquent aux traitements décrits ci-dessus. Les données de paiement sont traitées par Apple dans le Mac App Store.
9.3a Québec, Canada (Loi 25 / Loi 64)
Les personnes résidant au Québec bénéficient en outre de la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Loi 25, anciennement « Loi 64 ») lue conjointement avec la Loi sur la protection des renseignements personnels dans le secteur privé. Vous bénéficiez notamment des droits d’accès, de rectification, de portabilité (depuis septembre 2024) et de limitation du traitement de vos renseignements personnels. Avant tout transfert de renseignements personnels hors du Québec, une évaluation des facteurs relatifs à la vie privée est réalisée. Le traitement des paiements a lieu via Apple (États-Unis/Irlande) ; lorsque la validation de licence intervient, seul un identifiant de transaction anonymisé est traité. Demandes au titre de la Loi 25 : hello@kobel.app. Autorité de surveillance : Commission d’accès à l’information du Québec (CAI), cai.gouv.qc.ca.
9.4 Brésil (LGPD), Australie (Privacy Act), autres pays
Les lois nationales applicables en matière de protection des données s’appliquent de manière correspondante aux traitements décrits ci-dessus. Droits des personnes concernées : hello@kobel.app.
9.5 Remarque sur les applications d’IA
Les applications d’IA que vous connectez peuvent transmettre le contenu des conversations (y compris les chemins et le contenu des fichiers) à leurs serveurs conformément à leurs propres politiques de confidentialité. Ce traitement n’est pas contrôlé par Kobel ni par Amoria. Veuillez consulter les politiques de confidentialité des applications d’IA que vous utilisez.
10. Enfants
Kobel est un outil de productivité payant destiné aux adultes et aux entreprises ; les licences payantes ne peuvent être acquises que par des personnes âgées d’au moins 18 ans. Amoria ne collecte pas sciemment de données personnelles d’enfants de moins de 16 ans. Si nous apprenons que des données personnelles d’un mineur ont été traitées sans le consentement parental requis, nous supprimerons l’enregistrement sans délai. Merci d’adresser tout signalement à hello@kobel.app.
11. Modifications
Nous nous réservons le droit d’adapter la présente politique de confidentialité si nécessaire. La version actuelle est toujours disponible sur cette page. Les modifications substantielles sont signalées dans Kobel par une boîte de dialogue d’information au démarrage suivant.