Politique de confidentialité
Cette version française est fournie pour faciliter la lecture. En cas de doute, la version allemande fait foi. Deutsch
En bref
L’image et le son ne sont jamais enregistrés ni stockés sur un serveur. Ils passent directement, chiffrés, de votre appareil bébé à votre appareil parent.
Il n’y a pas de compte. Chaque téléphone reçoit un identifiant aléatoire et anonyme. Nous ne savons pas qui vous êtes et ne conservons ni nom, ni adresse e-mail, ni numéro de téléphone.
Pas de publicité, pas de suivi, pas d’outils d’analyse de tiers.
Responsable du traitement
Nine to Zero UG (haftungsbeschränkt), Malzer Chaussee 173, 16515 Oranienburg, Allemagne. Représentée par Bryan Brückmann. E-mail : mail@ninetozero.de.
Identifiant d’appareil anonyme
Au premier lancement, l’app crée un identifiant aléatoire et l’enregistre comme utilisateur anonyme auprès de notre prestataire Supabase. Il ne permet pas de remonter à une personne. Nous en avons besoin pour relier vos deux téléphones entre eux.
Base juridique : article 6, paragraphe 1, point b), du RGPD (fourniture du service).
Appairage
Lorsque vous appairez deux téléphones, nous enregistrons les identifiants des deux appareils, la date et l’heure de l’appairage, celles de la dernière connexion et un secret d’appairage aléatoire. Le code à usage unique contenu dans le QR code n’est conservé que sous forme hachée et cesse d’être valable au bout de cinq minutes ou après une seule utilisation.
Base juridique : article 6, paragraphe 1, point b), du RGPD.
Connexion, image et son
Pour établir la connexion directe, les deux téléphones échangent de brefs messages techniques par l’intermédiaire de notre prestataire (offres de connexion et adresses réseau, c’est-à-dire adresses IP et ports). Ces messages ne sont pas conservés.
L’image et le son circulent ensuite directement entre les deux téléphones et sont chiffrés pendant le transport (DTLS-SRTP). C’est uniquement lorsqu’une connexion directe est techniquement impossible – par exemple entre deux réseaux mobiles – que le flux chiffré est acheminé par notre propre serveur relais, situé en Allemagne. Ce relais traite nécessairement les adresses IP des deux téléphones ; il ne peut pas déchiffrer le contenu et ne le conserve pas.
Base juridique : article 6, paragraphe 1, point b), du RGPD.
Statistiques techniques de session
À la fin d’une session de surveillance, l’app transmet des données techniques anonymes : le rôle (bébé ou parent), le système d’exploitation, la version de l’app, l’heure de début et de fin, l’établissement ou non d’une connexion, le type de connexion (directe ou par relais), le nombre de reconnexions, de pertes de connexion et de changements de réseau, le délai d’établissement de la connexion, ainsi que le niveau de batterie de l’appareil bébé au début et à la fin. Aucun contenu, aucune localisation, aucun nom.
Ces chiffres nous servent à garantir la fiabilité de l’app et à prévoir la capacité du relais. Base juridique : article 6, paragraphe 1, point f), du RGPD (intérêt légitime à proposer un produit qui fonctionne). Vous pouvez vous y opposer à tout moment en nous écrivant.
Achats
L’achat est traité par Apple (App Store) ou Google (Google Play) selon leurs propres conditions. Nous ne recevons aucune donnée de paiement, telle qu’un numéro de carte.
Pour vérifier et restaurer votre achat, nous faisons appel à RevenueCat, Inc. (États-Unis). RevenueCat reçoit l’identifiant d’appareil anonyme, le reçu d’achat de la boutique avec le produit et la date et l’heure, le pays de la boutique, la version de l’app et le système d’exploitation ainsi que, pour la durée de la requête, l’adresse IP. Le transfert vers les États-Unis est encadré par un contrat de sous-traitance assorti de clauses contractuelles types.
Base juridique : article 6, paragraphe 1, point b), du RGPD.
Sur votre téléphone
L’appairage est conservé dans l’espace de stockage protégé de votre téléphone (Keychain ou Keystore). Vos réglages – alarme, sensibilité, volume, langue, vidéo affichée ou coupée –, le début de la période d’essai et l’état de l’achat sont enregistrés dans l’app. Ces données restent sur le téléphone.
Autorisations
Caméra et micro de l’appareil bébé : pour transmettre l’image et le son. Micro de l’appareil parent : pour parler à bébé, uniquement tant que vous maintenez le bouton appuyé. Caméra de l’appareil parent : pour scanner le QR code lors de l’appairage.
Notifications : alarme en cas de perte de connexion, signalements en cas de bruit ou de batterie faible. Elles sont créées sur le téléphone lui-même ; aucun service de notifications push n’intervient.
Exécution en arrière-plan : pour que le son et l’alarme continuent de fonctionner lorsque l’écran est verrouillé.
Ce site web
Ce site fonctionne sur notre propre serveur, hébergé chez IONOS SE en Allemagne. Lorsque vous ouvrez une page, le serveur consigne l’adresse IP, la date et l’heure, la page demandée et l’identifiant du navigateur dans des fichiers journaux ; ceux-ci sont supprimés au bout de 14 jours et servent uniquement à la sécurité et à la recherche de pannes. Base juridique : article 6, paragraphe 1, point f), du RGPD.
Le site n’utilise aucun cookie, ne pratique aucun suivi et ne charge rien depuis d’autres fournisseurs.
Destinataires des données
Supabase Inc. (base de données, authentification anonyme, établissement de la connexion), centre de données à Francfort-sur-le-Main, en Allemagne, sur la base d’un contrat de sous-traitance.
IONOS SE, Allemagne (serveur relais et hébergement du site web).
RevenueCat, Inc., États-Unis (vérification et restauration des achats), sur la base d’un contrat de sous-traitance assorti de clauses contractuelles types.
Apple et Google traitent les achats sous leur propre responsabilité. Nous ne transmettons aucune donnée à des fins publicitaires.
Durées de conservation
Appairage : jusqu’à ce que vous choisissiez « Oublier l’appareil ». Un appairage remplacé par un nouveau est supprimé au bout de 30 jours.
Codes à usage unique : valables cinq minutes, supprimés au plus tard 24 heures après leur expiration. Tentatives d’appairage échouées (protection contre les abus) : 24 heures.
Statistiques de session : 12 mois.
Identifiant d’appareil anonyme : suppression automatique après 12 mois sans utilisation.
Données d’achat chez RevenueCat : aussi longtemps qu’elles sont nécessaires pour restaurer votre achat ; nous les supprimons sur demande.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité des données et d’opposition (articles 15 à 21 du RGPD), ainsi que du droit d’introduire une réclamation auprès d’une autorité de protection des données, par exemple celle dont nous relevons, dans le Land de Brandebourg, en Allemagne.
Comme nous ne pouvons pas vous identifier, merci de nous indiquer l’identifiant d’appareil que l’app affiche sous Réglages → Debug. Vous pouvez supprimer vous-même les données d’un téléphone avec « Oublier l’appareil » et en désinstallant l’app.
Enfants
L’app s’adresse aux parents et aux personnes qui gardent l’enfant. Elle ne collecte aucune donnée sur l’enfant surveillé ; l’image et le son de l’enfant ne sont pas stockés et ne nous sont pas transmis.
Modifications
Nous mettons à jour cette politique lorsque l’app évolue. La version en vigueur se trouve toujours sur cette page.