Qui nous sommes
Cette Politique de confidentialité explique comment Baby PRO (« nous ») collecte, utilise et protège les données personnelles lorsque vous utilisez notre app iOS et les services associés (le « Service »).
Nous sommes le responsable du traitement des données personnelles décrites dans cette politique. Vous pouvez nous contacter à hello@babyapp.pro.
Données que nous collectons
Nous ne collectons que les données nécessaires au fonctionnement du Service. Concrètement, il s’agit de :
Données de compte
- Un identifiant Sign in with Apple, si vous choisissez de vous connecter. Apple nous fournit par défaut une adresse e-mail relais stable.
- Un identifiant d’appareil pseudonyme pour les comptes anonymes qui ne se connectent pas.
- Des jetons d’authentification (stockés dans le Keychain iOS sur votre appareil ; seuls des jetons de rafraîchissement de courte durée atteignent nos serveurs).
Données de bébé et d’événements (fournies par vous)
- Un prénom ou un surnom, une date de naissance et le sexe (facultatif) pour chaque profil de bébé que vous créez.
- Les événements que vous enregistrez : sommeils, repas, couches, activités, médicaments, symptômes, mesures de poids et de taille, et entrées similaires.
- Les notes ou commentaires que vous choisissez d’associer à des événements.
Données du foyer
- L’e-mail ou l’identifiant des co-parents ou des personnes responsables que vous invitez dans votre foyer, afin que nous puissions transmettre l’invitation et synchroniser les données.
Données d’appareil et de diagnostic
- Version de l’app, version d’iOS, modèle d’appareil (approximatif) et diagnostics de plantage anonymisés.
- Métadonnées de requête (adresse IP hachée, horodatage) pour la limitation de débit et la détection d’abus.
- Si vous enregistrez un appareil pour les notifications : la langue d’affichage de l’appareil, son fuseau horaire et l’autorisation actuelle du système d’exploitation de vous présenter des alertes. C’est ce qui permet à une notification d’arriver dans votre langue, à une heure locale raisonnable, et de ne pas être envoyée à un appareil qui l’ignorerait silencieusement. Un fuseau horaire désigne une région large (par exemple « Europe/Paris »), jamais une localisation précise.
Nous ne collectons pas de localisation précise, de contacts, d’audio du microphone, de photos, ni aucune donnée de santé provenant d’Apple Health.
Comment nous utilisons vos données et notre base légale
Au titre du RGPD, nous avons besoin d’une base légale pour traiter vos données personnelles. Nous nous appuyons sur les bases suivantes :
- Exécution d’un contrat (Art. 6(1)(b) RGPD) — pour fournir le Service de base : stocker vos enregistrements, exécuter les prédictions de sommeil, synchroniser avec les personnes responsables et gérer votre abonnement.
- Intérêt légitime (Art. 6(1)(f) RGPD) — pour maintenir la sécurité du Service, prévenir les abus, déboguer les plantages et communiquer des messages essentiels au service. Nous mettons ces intérêts en balance avec vos droits.
- Obligation légale (Art. 6(1)(c) RGPD) — pour répondre aux demandes licites et conserver les registres requis (par exemple, les registres fiscaux liés aux paiements d’abonnement).
- Consentement (Art. 6(1)(a) RGPD) — pour tout ce qui nécessite votre accord explicite (par exemple, les notifications push au niveau du système d’exploitation).
Nous ne prenons aucune décision automatisée vous concernant ayant un effet juridique ou d’importance similaire. Nous n’utilisons jamais les données de votre compte ou de l’application pour établir votre profil ni pour vous montrer des publicités personnalisées. Pour savoir si nos propres publicités fonctionnent, nous ne recevons que des signaux anonymes — par exemple, si une personne ayant vu une publicité s’est ensuite abonnée —, jamais l’identité de cette personne. La seule utilisation de données personnelles à des fins publicitaires — constituer une audience de reciblage à partir des visites sur le site et sur les liens publicitaires — ne touche jamais votre compte ; elle est décrite en détail sous « Tiers et sous-traitants » ci-dessous.
Tiers et sous-traitants
Nous faisons appel à un petit nombre de prestataires qui traitent des données personnelles pour notre compte, dans le cadre d’un accord de traitement des données :
- Apple Inc. — Sign in with Apple, facturation App Store / StoreKit, distribution des notifications push APNs. La Politique de confidentialité d’Apple s’applique aux données qu’Apple traite.
- DigitalOcean, LLC. — hébergement cloud de nos serveurs backend et de notre base de données, dans la région de l’Union européenne.
- Google LLC — sur l’application Android : Sign in with Google, facturation Google Play pour les achats et abonnements, et distribution des notifications push via Firebase Cloud Messaging. La Politique de confidentialité de Google s’applique aux données que Google traite.
- Functional Software, Inc. (Sentry) — diagnostics de plantage anonymisés pour l’application Android, collectés uniquement si vous l’activez dans les réglages de confidentialité de l’application. La politique de confidentialité de Sentry s’applique.
Publicité : Meta. Séparément des sous-traitants ci-dessus, nous envoyons à Meta Platforms, Inc. un petit ensemble de données de visite — la page ou le lien de magasin que vous avez visité, votre adresse IP, le User-Agent de votre navigateur et, si vous avez suivi l’une de nos publicités, l’identifiant de clic propre à Meta — afin de pouvoir constituer une audience de reciblage à partir des visiteurs précédents et des personnes ayant cliqué sur une publicité, pour de futures campagnes. Il s’agit d’un transfert serveur à serveur, et non d’un pixel de suivi dans votre navigateur, qui ne comporte jamais votre nom, votre e-mail ni rien provenant de l’intérieur de l’application. Notre base légale est notre intérêt légitime à mesurer et améliorer notre publicité (Art. 6(1)(f) RGPD). Une visite provenant d’une publicité dépose également un cookie propriétaire conservant cet identifiant de clic pendant 60 jours au maximum, utilisé uniquement à cette fin — un autre cookie, distinct et sans rapport, mémorise un code d’offre qui vous a été attribué, afin que le parcours d’utilisation du code continue de fonctionner si vous quittez la page puis y revenez. L’envoi d’un signal Global Privacy Control ou Do Not Track arrête à la fois ce cookie et le transfert vers Meta. La politique de confidentialité propre à Meta s’applique au traitement ultérieur de ces données par Meta.
Mesure publicitaire dans l’application : Apple. Lorsque vous installez l’application depuis une publicité, SKAdNetwork d’Apple indique au réseau publicitaire, de façon anonyme et sans aucun identifiant vous concernant, jusqu’où l’installation est allée : application ouverte, bébé ajouté, essai démarré ou achat effectué. Rien ne passe par nos serveurs, et le réseau ne sait jamais qui vous êtes.
En dehors de ce cas, nous ne partageons pas de données personnelles avec des annonceurs, des courtiers en données ou d’autres réseaux sociaux.
Combien de temps nous conservons vos données
- Données de compte et de bébé/événements — conservées tant que votre compte est actif. Après la suppression du compte, nous les effaçons sous 72 heures.
- Sauvegardes — les sauvegardes chiffrées sont purgées selon un cycle glissant de 30 jours, après quoi les données supprimées en disparaissent aussi.
- Journaux de diagnostic et de synchronisation — purgés automatiquement après 30 jours.
- Registres de facturation — nous conservons les registres minimaux requis par la loi fiscale (généralement 10 ans dans l’UE).
Delete your account
You can delete your account and all data associated with it directly from the app — no email or support request needed:
- Open Settings in the app (iOS or Android).
- Tap Delete account and confirm.
What happens next: your account and all of your baby and event data are erased from our servers within 72 hours. Encrypted backups are purged on a 30-day rolling schedule, after which the deleted data is gone from them too — see How long we keep your data for the full retention detail (the only exception is the minimum billing records tax law requires us to keep). Data you shared with other members of your household stays with them: deleting your account removes you and your data, not their copies of what was shared into the household.
If you no longer have access to the app (lost device, uninstalled), you can request deletion by emailing privacy@babyapp.pro. No sign-in is required to make the request; we will verify that you control the account and complete the deletion on the same timeline.
Vos droits
Si vous vous trouvez dans l’Espace économique européen, au Royaume-Uni ou en Suisse, vous disposez des droits suivants au titre du RGPD :
- Accès — demander une copie de vos données personnelles (Art. 15).
- Rectification — corriger des données inexactes (Art. 16).
- Effacement — supprimer vos données (Art. 17). Vous pouvez le déclencher directement depuis l’app.
- Portabilité — recevoir vos données dans un format structuré et lisible par machine (Art. 20). L’app exporte tout votre historique au format JSON.
- Limitation et opposition — limiter ou vous opposer à certains traitements (Art. 18, 21).
- Retrait du consentement — lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment sans affecter le traitement antérieur.
- Déposer une plainte — auprès de votre autorité locale de protection des données. En Roumanie, il s’agit de l’ANSPDCP.
Pour exercer l’un de ces droits, écrivez à hello@babyapp.pro. Nous répondrons dans un délai de 30 jours (et généralement bien plus tôt).
Transferts internationaux de données
Nos serveurs et notre base de données sont hébergés dans l’Union européenne. Certains de nos sous-traitants (par exemple, Apple) peuvent transférer des données vers les États-Unis. Lorsque cela se produit, les transferts s’appuient sur des garanties appropriées, généralement les Clauses contractuelles types de la Commission européenne et, pour Apple, le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework).
Sécurité
Nous protégeons vos données à l’aide de mesures conformes aux standards du secteur : HTTPS en transit, sauvegardes chiffrées au repos, JWT de courte durée, accès strict basé sur les rôles pour notre équipe et conservation des données réduite au minimum nécessaire. Les événements créés dans l’app vivent d’abord sur votre appareil ; la synchronisation est limitée aux personnes responsables de votre foyer.
Aucun système n’est parfaitement sûr. Si nous prenions un jour connaissance d’une violation de données personnelles susceptible d’affecter vos droits, nous vous en informerions, ainsi que l’autorité de contrôle compétente, dans les délais requis par la loi.
Enfants et bébés
Le Service est conçu pour que des adultes (parents et personnes responsables) enregistrent des informations sur un nourrisson dont ils ont la charge. Le titulaire du compte est la personne concernée avec laquelle nous traitons principalement. Les informations concernant un bébé (prénom, date de naissance, événements) sont fournies par le parent ou la personne responsable et nous les traitons comme des données personnelles gérées sous le contrôle du titulaire du compte.
Vous devez avoir au moins 18 ans pour utiliser le Service. Si vous pensez qu’un enfant de moins de 18 ans a créé un compte, contactez-nous à hello@babyapp.pro et nous le supprimerons.
Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Si nous apportons une modification substantielle, nous vous en informerons dans l’app et, le cas échéant, par e-mail au moins 14 jours avant son entrée en vigueur. Les modifications non substantielles (par exemple, des clarifications) peuvent prendre effet immédiatement.
Contact
Des questions, des demandes ou des préoccupations au sujet de cette politique ou de vos données ? Écrivez à hello@babyapp.pro.