Politique de confidentialité
Version 1.0
Ce document est un template en cours de finalisation. Il doit être revu par un avocat spécialisé en RGPD avant publication. Les informations marquées [PLACEHOLDER] seront complétées avant le lancement du service.
Garder le Lien s'engage à protéger la vie privée de ses utilisateurs. Cette politique de confidentialité explique quelles données nous collectons, pourquoi nous les collectons, comment nous les utilisons, et vos droits sur vos données.
Cette politique est conforme au Règlement Général sur la Protection des Données (RGPD).
1. Responsable du traitement
- Nom : [NOM DE L'ENTREPRISE]
- SIRET : [NUMÉRO]
- Adresse : [ADRESSE]
- Email : privacy@garderlelien.com
- DPO : [NOM] (si applicable)
2. Données collectées
Données que vous nous fournissez
Lors de l'inscription :
- Email, nom et prénom
- Numéro de téléphone
- Mot de passe (haché, jamais stocké en clair)
Profil senior :
- Nom du senior, surnom (optionnel)
- Numéro de téléphone du senior
- Heure de check-in préférée, méthode (SMS, web, appel)
- Fuseau horaire
Membres de la famille :
- Noms, emails, numéros de téléphone
- Relation avec le senior
- Statut contact d'urgence
Contenus :
- Réponses des seniors aux prompts
- Messages de la famille, photos partagées, réactions
Données collectées automatiquement
- Adresse IP, type de navigateur et appareil
- Pages visitées, temps passé, dates de connexion
- Check-ins effectués, taux et temps de réponse
3. Base légale du traitement
| Données | Base légale | Finalité |
|---|---|---|
| Compte utilisateur | Contrat | Fourniture du service |
| Paiement | Contrat | Facturation |
| Check-ins | Contrat | Fonctionnalité principale |
| Emails marketing | Consentement | Communication commerciale |
| Analytiques | Intérêt légitime | Amélioration du service |
| Logs sécurité | Obligation légale | Prévention fraude |
4. Finalités du traitement
- Fourniture du service : Gérer votre compte, envoyer les check-ins quotidiens, notifier la famille, gérer les alertes.
- Paiement : Traiter les abonnements, générer les factures, gérer les impayés.
- Communication : Emails transactionnels (obligatoires), emails marketing (avec consentement), support client.
- Amélioration : Analytiques d'usage, détection de bugs, optimisation de l'expérience.
- Sécurité : Prévention de la fraude, détection d'abus, conformité légale.
5. Partage des données
Sous-traitants (RGPD-compliant)
| Service | Finalité | Localisation |
|---|---|---|
| Supabase | Base de données | EU (Francfort) |
| Stripe | Paiement | EU (Dublin) |
| Twilio | SMS / Appels | EU (Irlande) |
| Vercel | Hébergement | EU (Francfort) |
| Resend | Emails transactionnels | EU |
Tous nos sous-traitants ont signé des clauses contractuelles types (CCT) et respectent le RGPD.
Famille
Les membres de famille voient les réponses du senior — c'est la fonctionnalité principale du service. Le senior est informé lors de l'inscription.
Nous ne vendons JAMAIS vos données.
Résidence des données
Toutes les données personnelles sont stockées et traitées au sein de l'Union Européenne (Francfort, Allemagne pour la base de données et l'hébergement ; Dublin, Irlande pour les paiements). Aucune donnée personnelle n'est transférée hors UE/EEE sans garanties appropriées (Clauses Contractuelles Types).
6. Durée de conservation
| Données | Durée | Raison |
|---|---|---|
| Compte actif | Durée du service | Service en cours |
| Compte résilié | 30 jours | Réactivation possible |
| Factures | 10 ans | Obligation légale |
| Logs sécurité | 1 an | Prévention fraude |
| Analytiques | 26 mois | Statistiques |
7. Vos droits (RGPD)
En tant que résident de l'UE, vous disposez des droits suivants :
- Droit d'accès : Obtenir une copie de toutes vos données (format JSON ou PDF). Délai : 1 mois maximum.
- Droit de rectification : Corriger des données inexactes, directement dans votre compte ou via privacy@garderlelien.com.
- Droit à l'effacement : Demander la suppression de vos données sous 30 jours (sauf obligations légales).
- Droit à la portabilité : Recevoir vos données dans un format structuré et lisible par machine (JSON ou CSV).
- Droit d'opposition : Vous opposer au traitement (opt-out immédiat pour le marketing).
- Droit à la limitation : Restreindre le traitement dans certains cas (pendant vérification ou contestation).
- Retrait du consentement : Retirer votre consentement à tout moment pour les emails marketing et cookies analytiques.
Plainte auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL : www.cnil.fr — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — 01 53 73 22 22
8. Sécurité des données
Mesures techniques
- Chiffrement HTTPS/TLS 1.3 pour toutes les communications
- Données au repos chiffrées (AES-256)
- Mots de passe hashés (bcrypt cost 12+)
- Authentification forte, accès administrateurs limités
- Sauvegardes quotidiennes, redondance géographique, monitoring 24/7
En cas de violation
Si vos données sont compromises : notification CNIL sous 72h, notification des utilisateurs affectés, mesures de sécurité renforcées.
9. Mineurs
Le service n'est pas destiné aux mineurs (moins de 18 ans). Les utilisateurs doivent avoir 18 ans ou plus. Pas de collecte intentionnelle de données de mineurs.
Si vous pensez qu'un mineur a créé un compte : privacy@garderlelien.com
11. Consentement et participation des seniors
La participation est volontaire et nécessite le consentement du senior.
Processus
- Un membre de la famille crée un compte et invite le senior.
- Le senior reçoit un message expliquant qui l'a invité, ce que fait le service, et que la participation est volontaire.
- Le senior confirme activement sa participation.
- Le senior peut arrêter à tout moment (répondre "STOP", demander à sa famille, ou contacter privacy@garderlelien.com).
Seniors avec troubles cognitifs
Si un senior présente des troubles cognitifs et ne peut donner un consentement éclairé, un tuteur légal (tutelle ou curatelle) peut consentir en son nom. Une preuve de tutelle peut être demandée.
Garder le Lien n'est PAS un service médical. Les familles doivent consulter des professionnels de santé pour les décisions concernant des seniors avec troubles cognitifs.
Droits de confidentialité des seniors
Les seniors ont les mêmes droits que tous les utilisateurs (accès, rectification, effacement, portabilité, opposition). Ils peuvent exercer ces droits directement ou via un membre de famille autorisé.
12. Modifications de cette politique
Nous pouvons modifier cette politique à tout moment. En cas de modification importante, nous vous notifierons par email avec un préavis de 30 jours. Vous pourrez résilier si vous n'acceptez pas les changements.
13. Contact
Pour toute question sur cette politique ou vos données personnelles :
- Email : privacy@garderlelien.com
- Courrier : [ADRESSE]
- Délai de réponse : 1 mois maximum
Voir aussi
Dernière mise à jour : [DATE]