Politique de confidentialité de PoppApp
Dernière mise à jour : 28 août 2026
Version : 1.0
S'applique à : l'application mobile PoppApp pour iOS et Android (identifiant com.poppapp.app)
Ceci est une traduction. La version italienne est le texte qui fait foi.
1. Qui traite vos données
Le responsable du traitement est :
Andrea Verdecchia Via Riva di Reno 45, 40122 Bologne (BO) Italie E-mail : info@ollyzen.com
Vous pouvez écrire à cette adresse pour toute question sur cette politique et pour exercer les droits décrits à la section 12. Aucun délégué à la protection des données (DPO) n'a été désigné, car le traitement ne relève pas des cas dans lesquels l'article 37 du RGPD le rend obligatoire.
2. En bref
PoppApp fonctionne de deux manières différentes, et la différence est substantielle.
| PoppApp gratuit | PoppApp Premium | |
|---|---|---|
| Compte | aucun | nécessaire (Apple ou Google) |
| Où se trouvent les données | uniquement sur votre téléphone | sur votre téléphone et sur nos serveurs cloud |
| Ce que nous recevons | rien | les données que vous saisissez, votre adresse e-mail, votre identifiant utilisateur |
| Statistiques d'usage, analytique, publicité | aucune | aucune |
| Rapports de plantage | activés, désactivables | activés, désactivables |
| Publicité et profilage | aucun | aucun |
| Partage avec l'autre parent | non disponible | disponible, si vous l'activez |
Si vous utilisez PoppApp sans vous abonner et sans vous connecter avec un compte, aucune donnée vous concernant ni concernant votre enfant ne quitte l'appareil. Il y a une seule exception, et nous préférons la déclarer ici plutôt que de la cacher dix sections plus bas : lorsque l'application se ferme d'elle-même à cause d'une erreur, un rapport technique de ce plantage nous est envoyé. Il ne contient ni les données de votre enfant ni votre identité : ce qu'il contient exactement est écrit à la section 3.4, et vous pouvez le désactiver dans les Réglages.
PoppApp ne contient pas d'outils d'analyse statistique, de publicité, de cookies tiers ni de technologies de suivi publicitaire. Cela vaut dans les deux modes, gratuit et payant. Nous ne vendons ni ne cédons de données à personne, pour aucune finalité.
3. Quelles données sont traitées
3.1 Données vous concernant, vous, parent
Elles sont traitées uniquement si vous activez l'abonnement Premium et vous connectez avec un compte :
| Donnée | Origine | Pourquoi |
|---|---|---|
| Adresse e-mail | Se connecter avec Apple ou Se connecter avec Google | identifier votre compte, l'associer à vos données cloud |
| Nom affiché, si le fournisseur le communique | Apple ou Google | identification du compte |
| Identifiant utilisateur (UID Firebase) | généré à la première connexion | relier vos données et votre abonnement |
| Identifiant de l'appareil généré par l'application | généré en local | faire fonctionner la synchronisation entre les deux parents |
| État de l'abonnement (actif, expiré, type de formule) | Apple, Google, RevenueCat | vérifier que vous avez droit aux fonctions Premium |
| Date et heure de la dernière connexion au groupe famille | application | faire expirer les groupes famille abandonnés |
Si vous utilisez Se connecter avec Apple, vous pouvez choisir de masquer votre véritable adresse e-mail : dans ce cas, nous ne recevons que l'adresse anonyme de redirection fournie par Apple, et cela nous convient.
3.2 Données concernant votre enfant
Ce sont les données que vous saisissez vous-même dans l'application. Elles restent uniquement sur l'appareil si vous utilisez la version gratuite ; elles sont aussi enregistrées sur nos serveurs cloud si vous êtes abonné et connecté.
- Identité : prénom ou surnom, date de naissance, sexe, poids de naissance, couleur choisie pour l'identifier dans l'interface.
- Allaitement : heure de début et de fin de chaque tétée, sein utilisé, durée.
- Changes de couche : heure, type (urine, selles ou les deux), éventuelle note de texte que vous écrivez.
- Médicaments : nom du médicament, dosage, heure d'administration prévue et effective.
- Croissance : poids et taille enregistrés au fil du temps, avec la date de la mesure.
- Préférences de l'application : unités de mesure, thème clair/sombre, rappels actifs.
Ce sont des données concernant la santé au sens de l'article 4, point 15, du RGPD, et elles relèvent des catégories particulières de données à caractère personnel de l'article 9. Nous les traitons avec la prudence que cette qualification impose, et nous en parlons ouvertement à la section 4.
3.3 Données que nous NE traitons PAS
Par souci de clarté, voici ce que PoppApp ne collecte jamais, dans aucun mode. La seule chose qui quitte le téléphone, même dans la version gratuite, est le rapport de plantage de la section 3.4, et il ne contient rien de ce qui suit :
- votre position géographique, même approximative ;
- votre carnet d'adresses, le calendrier, les photos ou les fichiers de l'appareil ;
- les identifiants publicitaires (IDFA sur iOS, AAID sur Android) ;
- les statistiques d'usage, les événements de navigation dans l'application, le temps passé sur les écrans ;
- les adresses IP conservées par nous à des fins d'analyse ;
- les données biométriques : l'empreinte ou le visage utilisés pour déverrouiller l'application sont vérifiés par le système d'exploitation et ne quittent jamais l'appareil ; nous ne recevons que la réponse « authentification réussie » ou « authentification échouée » ;
- les images ou vidéos : l'appareil photo ne s'active que lorsque vous scannez le code QR de partage famille, et l'image est analysée sur le moment, sur l'appareil, sans être enregistrée ni transmise.
3.4 Données de diagnostic : les rapports de plantage
Lorsque l'application se ferme d'elle-même à cause d'un défaut du programme, nous recevons un rapport technique de ce plantage. Il ne sert qu'à une chose : nous en apercevoir et le réparer. Sans lui, le seul moyen de savoir que PoppApp plante sur votre téléphone serait que vous nous l'écriviez.
Ce que contient le rapport :
| Donnée | Pourquoi |
|---|---|
| L'endroit du programme où l'erreur s'est produite (stack trace) | c'est l'information qui permet de la réparer |
| Modèle de l'appareil, version du système d'exploitation, langue | le même défaut ne touche souvent qu'un seul modèle ou une seule version |
| Version de PoppApp, et si l'application était au premier plan | distinguer un défaut nouveau d'un défaut déjà corrigé |
| Mémoire et espace disponibles au moment du plantage | beaucoup de fermetures soudaines sont des manques de mémoire, pas des défauts du code |
| Un identifiant technique généré par la bibliothèque, non lié à votre compte | regrouper plusieurs rapports du même appareil |
Ce qu'il ne contient JAMAIS : le prénom, la date de naissance ou toute autre donnée de votre enfant ; les tétées, les changes, les médicaments, le poids, la taille ; votre adresse e-mail ; votre identifiant utilisateur Firebase ; le contenu des notes que vous écrivez. L'application est conçue pour ne joindre aucune de ces valeurs aux rapports, et ne transmet pas à ce fournisseur qui vous êtes.
Cela vaut aussi dans la version gratuite. C'est le seul cas où la version gratuite envoie quelque chose hors de l'appareil, et c'est délibéré : les défauts qui font planter l'application touchent surtout ceux qui n'ont pas de compte, et rester aveugles précisément là reviendrait à les laisser en place.
Vous pouvez le désactiver, à tout moment et sans perdre aucune fonction : Réglages → Mentions légales → Rapports de plantage. À partir de ce moment, plus rien ne nous parvient, y compris les rapports éventuellement encore en attente d'envoi sur votre appareil.
Le fournisseur est Firebase Crashlytics de Google (section 6). Les rapports sont conservés 90 jours, après quoi Crashlytics les supprime automatiquement.
4. Sur quelle base juridique
| Traitement | Base juridique |
|---|---|
| Vous permettre d'utiliser l'application, gérer votre compte, fournir l'abonnement | Art. 6, par. 1, point b) RGPD — exécution du contrat |
| Enregistrer dans le cloud, synchroniser et partager les données de santé de votre enfant | Art. 9, par. 2, point a) RGPD — votre consentement explicite |
| Recevoir les rapports de plantage pour réparer les défauts de l'application (section 3.4) | Art. 6, par. 1, point f) RGPD — notre intérêt légitime à maintenir l'application en état de marche. Cela ne concerne ni des données de santé ni des identifiants, et vous pouvez vous y opposer en le désactivant dans les Réglages |
| Remplir les obligations fiscales et comptables relatives aux achats | Art. 6, par. 1, point c) RGPD — obligation légale |
| Nous défendre dans un éventuel litige | Art. 6, par. 1, point f) RGPD — intérêt légitime |
Sur le deuxième point, il vaut la peine d'être explicite, car c'est le cœur de cette politique. L'article 9 du RGPD interdit en principe le traitement des données concernant la santé, et l'« exécution d'un contrat » ne figure pas parmi les exceptions admises. Pour enregistrer dans le cloud les données de santé de votre enfant, il faut donc votre consentement explicite, distinct et spécifique.
Vous donnez ce consentement lorsque vous activez l'abonnement Premium et vous connectez, après que l'application vous a expliqué qu'à partir de ce moment les données seront envoyées sur nos serveurs. Vous pouvez le retirer à tout moment en déconnectant le compte depuis les réglages : dès cet instant, l'application ne fonctionne plus qu'en local et aucune nouvelle donnée n'est envoyée. Le retrait n'efface pas à lui seul ce qui se trouve déjà dans le cloud ; pour l'effacer, utilisez la suppression du compte décrite à la section 12. Le retrait ne porte pas atteinte à la licéité du traitement effectué avant celui-ci.
Si vous ne donnez pas ce consentement, vous pouvez continuer à utiliser PoppApp gratuitement, pour toujours, avec toutes les fonctions d'enregistrement : vous perdez seulement la sauvegarde, la synchronisation entre appareils et le partage avec l'autre parent.
5. Votre rôle à l'égard des données de votre enfant
Votre enfant est un mineur qui, pour des raisons évidentes d'âge, ne peut pas exercer seul ses droits. C'est vous, dans l'exercice de l'autorité parentale, qui décidez quelles données saisir dans l'application et si vous activez ou non l'enregistrement dans le cloud.
En saisissant les données d'un mineur dans PoppApp, vous déclarez avoir le droit de le faire. Si l'autorité parentale est partagée avec une autre personne, c'est à vous de vous assurer que l'autre parent ou tuteur est également d'accord, en particulier avant de l'inviter, lui ou toute autre personne, dans le groupe famille. Nous n'avons aucun moyen de le vérifier et nous ne le vérifions pas.
Nous restons responsables du traitement des données qui arrivent sur nos serveurs ; c'est toutefois vous qui choisissez quelles données saisir et avec qui les partager.
6. Qui d'autre traite ces données pour notre compte
Nous nous appuyons sur des prestataires externes, désignés sous-traitants au sens de l'article 28 du RGPD. Ils traitent les données uniquement selon nos instructions et ne peuvent pas les utiliser pour leurs propres finalités. Tous concernent la version Premium, sauf Crashlytics, qui opère aussi dans la version gratuite si vous ne l'avez pas désactivé.
| Prestataire | Ce qu'il fait | Ce qu'il reçoit |
|---|---|---|
Google Ireland Limited — Firebase Authentication, Cloud Firestore (projet papp-3494b) |
authentification et stockage cloud | adresse e-mail, identifiant utilisateur, et toutes les données de votre enfant énumérées à la section 3.2 |
| Apple Inc. — Se connecter avec Apple | authentification | le résultat de la connexion ; Apple sait que vous avez utilisé PoppApp |
| Google LLC — Se connecter avec Google | authentification | le résultat de la connexion ; Google sait que vous avez utilisé PoppApp |
| Google Ireland Limited — Firebase Crashlytics | recevoir les rapports de plantage | ce qui est énuméré à la section 3.4 : trace de l'erreur, modèle de l'appareil, version de l'application. Aucune donnée de votre enfant, aucun identifiant vous concernant. C'est le seul prestataire actif aussi dans la version gratuite, sauf désactivation de votre part |
| RevenueCat, Inc. | vérification de l'état de l'abonnement | uniquement votre identifiant utilisateur Firebase et les données de la transaction. Votre adresse e-mail n'est jamais transmise à RevenueCat, et aucune donnée de votre enfant ne transite par ce prestataire |
| Apple Inc. et Google LLC en tant que gestionnaires des boutiques | encaissement et gestion des abonnements | les données de paiement, qu'ils reçoivent et traitent en tant que responsables de traitement autonomes, selon leurs propres politiques |
Nous ne recevons jamais vos données de paiement. Le numéro de carte, le titulaire et les coordonnées bancaires restent chez Apple et Google : nous voyons seulement si votre abonnement est actif ou expiré.
En dehors de cette liste, vos données ne sont communiquées qu'à l'autre membre du groupe famille que vous avez décidé d'ajouter (section 9), et à l'autorité judiciaire ou de police si une décision contraignante nous l'impose.
7. Où vont les données
Les serveurs de Cloud Firestore qui hébergent les données Premium se trouvent aux États-Unis.
Certains des prestataires énumérés ci-dessus ont leur siège aux États-Unis ou y exercent des activités de support. Dans ces cas, le transfert s'effectue sur la base des clauses contractuelles types approuvées par la Commission européenne par la décision d'exécution (UE) 2021/914 et, le cas échéant, de l'adhésion du prestataire à l'EU-U.S. Data Privacy Framework.
Vous pouvez nous demander une copie des garanties appliquées en écrivant à info@ollyzen.com.
8. Combien de temps nous conservons les données
Sur ce point, nous sommes plus précis que la moyenne, car l'architecture de l'application impose certains délais techniques qu'il est juste que vous connaissiez.
Sur votre appareil. Pour ne pas alourdir l'application, l'historique des tétées, des changes et des administrations est automatiquement supprimé du téléphone après 45 jours dans la version gratuite et après 90 jours dans la version Premium. L'identité du bébé, les médicaments configurés et les mesures de croissance ne sont jamais élagués et restent jusqu'à ce que vous les supprimiez ou désinstalliez l'application.
Sur nos serveurs (Premium uniquement). L'historique complet est conservé sans limite de durée tant que votre compte existe. Si vous supprimez le compte, les données sont effacées comme décrit à la section 12.
Groupe famille. Un groupe qui n'est utilisé par aucun des deux membres pendant 180 jours consécutifs est marqué comme expiré puis supprimé.
Journal de synchronisation — lisez ce point. Pour que les deux parents voient les mêmes données même après des jours de déconnexion, chaque modification est écrite dans un journal technique d'événements. Quand vous supprimez un enregistrement dans l'application, il disparaît immédiatement de tous les écrans et de tous les appareils, mais la copie contenue dans l'événement qui le transportait reste dans le journal jusqu'à 120 jours. Ce contenu n'est visible dans aucun écran de l'application et n'est lisible que par les membres de votre groupe famille ; il est ensuite supprimé définitivement par un nettoyage automatique hebdomadaire. Nous nous en servons parce que, sans cette fenêtre, un parent resté hors ligne longtemps perdrait les modifications de l'autre. Si vous voulez la suppression immédiate et intégrale, demandez-la-nous par écrit : nous l'exécutons manuellement.
Rapports de plantage. Ils restent sur Crashlytics 90 jours, puis sont supprimés automatiquement. Ils ne contiennent pas de données de votre enfant (section 3.4).
Données fiscales. Les informations relatives aux achats que nous sommes tenus de conserver par la loi restent archivées pendant 10 ans, comme le prévoit la réglementation comptable italienne.
9. Le partage avec l'autre parent
La fonction « famille » permet à deux comptes au maximum de voir et de modifier les mêmes données. La liaison se fait au moyen d'un code, que vous pouvez communiquer de vive voix ou faire scanner sous forme de QR.
Avant de l'utiliser, il convient que vous sachiez exactement ce qu'elle implique.
- L'autre membre voit toutes les données des bébés du groupe : identité, tétées, changes, médicaments, mesures de croissance, notes. Il n'existe pas de partage partiel.
- L'autre membre peut modifier et supprimer ces données, et ses modifications arrivent sur votre appareil.
- L'autre membre ne voit pas votre adresse e-mail, votre nom ni l'état de votre abonnement.
- Toute personne qui possède le code peut entrer dans le groupe, tant qu'il reste une place. Traitez-le comme un mot de passe : ne le partagez qu'avec la bonne personne et uniquement par un canal sûr.
- Quand vous entrez dans le groupe famille d'une autre personne, les données présentes sur votre appareil sont remplacées par celles du groupe. L'application vous le dit avant de continuer.
- En quittant le groupe, vous ne recevez plus de mises à jour, mais les données déjà synchronisées restent sur l'appareil de l'autre membre. Nous ne pouvons pas les retirer pour vous.
10. Autorisations de l'appareil
| Autorisation | Quand elle est nécessaire | Ce qu'elle implique |
|---|---|---|
| Appareil photo | uniquement pour scanner le QR de partage famille | l'image est analysée sur le moment et jamais enregistrée ni transmise |
| Face ID / Touch ID / empreinte | uniquement pour protéger l'accès à l'application, si vous l'activez | la vérification se fait dans le système d'exploitation ; nous ne recevons que le résultat |
| Notifications | rappels de médicaments, si vous les activez | les notifications sont générées localement par le téléphone : elles ne passent par aucun serveur et leur contenu ne nous parvient jamais |
| Alarmes exactes (Android uniquement) | déclencher les rappels à l'heure exacte | aucune donnée traitée |
| Démarrage au redémarrage du système (Android uniquement) | reprogrammer les rappels après un redémarrage | aucune donnée traitée |
Vous pouvez retirer chacune de ces autorisations dans les réglages du système d'exploitation. L'application continuera de fonctionner, avec la fonction correspondante désactivée.
11. Obtenir une copie de vos données
Vous pouvez nous demander à tout moment une copie de tout ce que nous avons sur nos serveurs, en écrivant à info@ollyzen.com. Nous vous l'envoyons dans un format lisible par machine dans un délai de 30 jours, comme le prévoit l'article 20 du RGPD.
L'application n'a pas de fonction d'exportation automatique. Ce n'est pas un oubli : produire ce fichier exige de relire intégralement votre archive depuis nos serveurs, et sur une application utilisée par de nombreuses familles ce coût retombe sur la disponibilité du service pour tous. Nous préférons le faire à la main, quand c'est vraiment nécessaire, plutôt que d'offrir un bouton qui peut dégrader la synchronisation de quelqu'un qui, à ce moment-là, est en train d'enregistrer une tétée.
Si vous recevez ce fichier de notre part, gardez à l'esprit qu'il contient des données de santé de votre enfant en clair : à partir de ce moment, sa sécurité dépend de l'endroit où vous le conservez et de la personne à qui vous le transmettez. Notre conseil est de le traiter comme un dossier médical et de le supprimer quand vous n'en avez plus besoin.
12. Vos droits
Le RGPD vous reconnaît les droits suivants, que vous pouvez exercer en écrivant à info@ollyzen.com. Nous répondons dans un délai de 30 jours, prorogeable de deux mois supplémentaires pour les demandes particulièrement complexes, en vous en informant.
- Accès (art. 15) : savoir quelles données nous avons et en obtenir une copie.
- Rectification (art. 16) : corriger des données inexactes — vous pouvez aussi le faire vous-même dans l'application.
- Effacement (art. 17) : supprimer vos données.
- Limitation (art. 18) : geler le traitement dans l'attente d'une vérification.
- Portabilité (art. 20) : recevoir les données dans un format lisible par machine, sur demande et dans un délai de 30 jours (section 11).
- Opposition (art. 21) : vous opposer aux traitements fondés sur l'intérêt légitime.
- Retrait du consentement (art. 7, par. 3) : retirer à tout moment le consentement au traitement des données de santé, sans préjudice de la licéité de ce qui a déjà été fait.
- Réclamation (art. 77) : vous adresser au Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Rome — www.garanteprivacy.it) ou à l'autorité de contrôle de votre État de résidence.
Nous ne prenons aucune décision automatisée produisant des effets juridiques à votre égard, et nous n'exerçons aucune activité de profilage.
Supprimer le compte, en pratique. Dans les réglages de l'application, vous trouvez « Supprimer le compte ». Le parcours demande une confirmation biométrique, puis efface les données de nos serveurs et enfin supprime le compte d'authentification. C'est irréversible : si vous tenez à en conserver une copie, demandez-la-nous avant (section 11). Les données qui restent sur votre appareil, vous les supprimez en désinstallant l'application. Gardez à l'esprit que la suppression du compte n'annule pas l'abonnement, qui doit être résilié séparément depuis les réglages de l'App Store ou du Play Store.
13. Enfants et mineurs
PoppApp est conçue et destinée aux personnes adultes — parents et personnes qui prennent soin d'un nouveau-né — et ne s'adresse pas aux mineurs. Elle n'est pas distribuée dans la catégorie « Enfants » de l'App Store ni dans le programme « Conçu pour les familles » de Google Play, et ne collecte pas sciemment de données fournies directement par des mineurs.
Les données du nouveau-né présentes dans l'application sont saisies par vous, adulte, dans l'exercice de l'autorité parentale, comme expliqué à la section 5.
Si vous avez moins de 16 ans (ou moins que l'âge minimum prévu par votre pays, lorsqu'il est plus bas), vous ne pouvez pas activer l'abonnement et vous ne devez pas créer de compte.
14. Sécurité
Nous adoptons les mesures que cette architecture permet :
- communications chiffrées en transit avec TLS vers tous les services ;
- chiffrement au repos sur les serveurs de Google Cloud, géré par le prestataire ;
- règles d'accès côté serveur qui empêchent un utilisateur de lire les données d'un autre : les données d'un groupe famille ne sont accessibles qu'à ses membres ;
- verrouillage biométrique de l'application, si vous choisissez de l'activer ;
- accès au panneau d'administration protégé par une authentification à plusieurs facteurs.
Aucun système n'est absolument sûr, et nous ne promettons pas le contraire. En cas de violation de données à caractère personnel entraînant un risque élevé pour vos droits, nous vous informerons sans retard injustifié et nous notifierons le Garante dans un délai de 72 heures, comme l'exigent les articles 33 et 34 du RGPD.
15. Informations pour des juridictions spécifiques
Royaume-Uni. Si vous résidez au Royaume-Uni, les références au RGPD doivent s'entendre comme des références au UK GDPR et au Data Protection Act 2018. L'autorité compétente pour les réclamations est l'Information Commissioner's Office (ico.org.uk).
Suisse. Si vous résidez en Suisse, la loi fédérale sur la protection des données (nLPD) s'applique. L'autorité compétente est le Préposé fédéral à la protection des données et à la transparence (edoeb.admin.ch).
Californie. Si vous résidez en Californie, le CCPA tel que modifié par le CPRA vous reconnaît le droit de savoir quelles catégories de données nous collectons, d'en obtenir la suppression, de les corriger et de ne pas subir de discrimination pour avoir exercé ces droits. Les catégories collectées sont celles énumérées à la section 3 ; les finalités sont celles de la section 4. Nous déclarons expressément que nous ne vendons pas de données personnelles et que nous ne les partageons pas à des fins de publicité comportementale inter-contextes, selon les définitions de la loi californienne, et que nous ne l'avons jamais fait au cours des douze mois précédents. Nous ne traitons pas sciemment de données de mineurs de moins de seize ans en vue d'une vente ou d'un partage. Pour exercer vos droits, écrivez à info@ollyzen.com.
16. Modifications de cette politique
Si nous changeons la manière dont nous traitons les données, nous mettons à jour cette page et la date en haut.
Lorsque la modification est substantielle — une nouvelle finalité, un nouveau prestataire qui reçoit les données de votre enfant, une durée de conservation plus longue — nous vous le signalons dans l'application ou par e-mail avant que la modification ne prenne effet, et nous vous demandons un nouveau consentement lorsque c'est nécessaire.
Les versions précédentes de ce document sont conservées et disponibles sur demande.
17. Contact
Pour toute question, demande ou réclamation :
Andrea Verdecchia — info@ollyzen.com Via Riva di Reno 45, 40122 Bologne (BO), Italie