Politique de confidentialité
L’essentiel en bref. DADA fonctionne sans compte utilisateur et sans serveur propre. Tes entrées sur ton enfant restent sur ton appareil. Nous ne les recevons pas, nous ne pouvons pas les consulter et nous ne les transmettons à personne. Aucun module d’analyse, de publicité ou de pistage n’est intégré.
1. Responsable du traitement
Goran Delic
Suisse
E-mail : info@dada-babytracker.com
La personne mentionnée ci-dessus est responsable du traitement des données personnelles en lien avec DADA au sens de la loi fédérale suisse sur la protection des données (LPD). Dans la mesure où le règlement général de l’UE sur la protection des données (RGPD) s’applique, il vaut en plus.
2. Données que tu saisis dans l’app
Dans DADA, tu notes des informations sur ton enfant, par exemple son prénom et sa date de naissance, les temps de sommeil, les tétées, les quantités bues, les couches, la diversification, les étapes, des notes ainsi que le poids, la taille et le périmètre crânien.
Ces informations sont enregistrées exclusivement en local sur ton appareil, dans un fichier situé dans l’espace de stockage protégé de l’app. Elles ne nous sont pas transmises, ni à des tiers. Il n’existe aucun serveur sur lequel ces données seraient stockées, ni compte auquel elles seraient liées.
Base légale selon le RGPD, dans la mesure où il s’applique : exécution du contrat d’utilisation (art. 6, par. 1, let. b RGPD). Comme les informations de santé concernant ton enfant peuvent constituer des données sensibles, c’est toi seul qui les traites, en local ; elles ne nous sont pas communiquées.
3. Sauvegarde de tes données
Pour que tes entrées survivent à un changement d’appareil ou à une réinstallation, DADA peut les sauvegarder dans le cloud personnel du fabricant de ton appareil :
- iPhone et iPad : sauvegarde dans ta base iCloud privée (Apple iCloud/CloudKit) ainsi que dans la sauvegarde iCloud de ton appareil. Ces espaces appartiennent à ton compte Apple. Nous n’y avons pas accès.
- Android : intégration à la sauvegarde chiffrée de ton compte Google, si tu as activé cette fonction. Nous n’y avons pas accès non plus.
Les fournisseurs sont Apple Inc. et Google LLC, respectivement leurs sociétés européennes. Leurs règles de confidentialité et tes propres réglages cloud font foi. Si tu supprimes toutes les données dans l’app sous « Plus → Zone à risque », la sauvegarde iCloud de DADA est supprimée également ; si l’appareil est hors ligne à ce moment-là, l’app effectue la suppression au prochain démarrage avec connexion et ne restaure rien d’ici là.
4. Synchro partenaire sur votre propre Wi-Fi
La synchro partenaire vous permet d’aligner deux appareils pour que les deux parents voient la même chose. Voici ce qui s’applique :
- Les appareils associés échangent leur nom d’appareil (par exemple « iPhone » ou le nom de ton appareil Android) pour que tu les reconnaisses dans la liste des appareils. Le nom reste sur vos appareils.
- La connexion se fait directement entre vos deux appareils sur le même réseau local. Aucun serveur n’intervient et rien ne quitte votre réseau domestique.
- La transmission est chiffrée. Les deux appareils génèrent pour chaque session une paire de clés éphémère (ECDH sur P-256), en dérivent avec le code scanné une clé de session (HKDF-SHA256) et transfèrent les données en AES-256-GCM. Le code QR contient en plus une empreinte de l’appareil d’en face.
- L’app ne se connecte qu’à des adresses de plages réseau privées, jamais à des adresses sur internet.
- La réception n’est active que tant que l’app est au premier plan. En arrière-plan, aucun service réseau n’est ouvert.
Pour retrouver l’appareil appairé, un service est annoncé sur le réseau local avec un identifiant d’appareil pseudonyme (Bonjour ou Network Service Discovery). Cet identifiant ne contient aucune information sur toi ni sur ton enfant.
5. Autorisations
| Autorisation | À quoi elle sert |
|---|---|
| Appareil photo | Uniquement pour scanner le code QR lors de l’appairage avec l’appareil du partenaire. Aucune photo n’est prise ni enregistrée. |
| Notifications | Pour des rappels locaux sur l’appareil, par exemple sur la fraîcheur du biberon. Aucun message push n’est envoyé depuis l’extérieur. |
| Réseau local / internet | Uniquement pour la synchro partenaire sur votre Wi-Fi et pour la sauvegarde dans ton cloud personnel. |
| Microphone | Uniquement pour le babyphone, et seulement tant que tu l’as activé toi-même. Le son est chiffré et transmis exclusivement sur ton propre Wi-Fi à tes appareils appairés. Rien n’est enregistré ni conservé. |
Sur Android, le store liste en plus des autorisations techniques qui proviennent de la bibliothèque de widgets utilisée (démarrage après redémarrage, verrou de veille, état du réseau, service de premier plan). DADA ne les utilise pas à des fins propres, à une exception près : tant que le babyphone fonctionne, le service de premier plan et le verrou de veille le maintiennent actif. Ne sont notamment pas demandés : localisation, contacts, photos et identifiants publicitaires.
6. Pas d’analyse, pas de publicité, pas de pistage
DADA n’intègre aucun module d’analyse, de rapport de plantage, de publicité ou de pistage. Aucun profil d’usage n’est créé et aucun identifiant n’est utilisé à des fins publicitaires. Si tu envoies un rapport de plantage sur l’App Store ou Google Play, cela passe exclusivement par les fonctions système d’Apple ou de Google et selon tes propres réglages.
7. Achats
DADA Premium s’achète via l’App Store d’Apple ou via Google Play. Le traitement du paiement relève entièrement de ces fournisseurs ; nous ne recevons aucune donnée de paiement ou de compte. L’app se contente de retenir en local si un achat existe. Lors de la synchro partenaire, ce déblocage est transmis aux appareils de ta famille comme une autorisation limitée dans le temps, liée à votre profil bébé et sans données personnelles.
8. Ce site
Le site ne charge aucun contenu de tiers, n’utilise aucun cookie, aucune police depuis des serveurs externes, aucun outil d’analyse et aucun réseau social. C’est pourquoi aucune bannière de consentement n’est nécessaire.
À l’ouverture de la page, notre hébergeur traite des journaux de serveur techniquement nécessaires. Y sont habituellement consignés l’adresse IP, la date et l’heure de l’accès, l’adresse appelée, le lien référent ainsi que des indications sur le navigateur et le système d’exploitation. Ces journaux servent au fonctionnement sécurisé et à la recherche d’erreurs et sont supprimés automatiquement après peu de temps. Base légale selon le RGPD, dans la mesure où il s’applique : intérêt légitime à un fonctionnement sécurisé (art. 6, par. 1, let. f RGPD).
L’hébergeur est Infomaniak Network SA, Rue Eugène-Marziano 25, 1227 Genève, Suisse. Les serveurs se trouvent en Suisse.
Si tu nous écris un e-mail, nous traitons tes indications uniquement pour répondre à ta demande.
9. Communication à des tiers et à l’étranger
Nous ne transmettons aucune donnée personnelle à des tiers, nous ne vendons pas de données et nous n’en faisons pas commerce. Un traitement par des tiers n’a lieu que dans la mesure où tu utilises toi-même les services d’Apple ou de Google, donc pour la sauvegarde cloud, la distribution par les stores et les achats. Cela peut entraîner un traitement dans des pays hors de Suisse et de l’UE, en particulier aux États-Unis. Ces fournisseurs s’appuient pour cela sur leurs propres garanties, par exemple les clauses contractuelles types et les décisions d’adéquation en vigueur.
10. Conservation et suppression
Tes entrées restent sur ton appareil aussi longtemps que tu les gardes. Tu peux à tout moment supprimer des entrées isolées ou effacer l’ensemble des données sous « Plus → Zone à risque » ; l’appairage de synchronisation et la sauvegarde cloud de DADA sont alors supprimés eux aussi. Si tu désinstalles l’app, les données enregistrées en local sont supprimées par le système d’exploitation. Les sauvegardes dans ton iCloud ou ton compte Google se gèrent dans les réglages du compte concerné.
11. Sécurité des données
Les données se trouvent dans l’espace de stockage protégé de l’app. Sur iOS, le fichier est en plus chiffré par la protection de fichiers du système ; sur Android, le chiffrement de l’appareil s’applique. La synchro partenaire est, comme décrit plus haut, chiffrée de bout en bout et limitée au réseau local. Personne ne peut garantir une sécurité totale contre toutes les attaques imaginables ; nous nous efforçons de respecter l’état de la technique.
12. Tes droits
Selon la LPD et, dans la mesure où il s’applique, selon le RGPD, tu as le droit d’accès, de rectification, d’effacement, de limitation du traitement, de remise ou de portabilité des données, ainsi que le droit de t’opposer à un traitement.
Comme nous ne recevons pas tes entrées, nous ne pouvons pas te renseigner à leur sujet. Ces données sont entre tes mains : dans l’app, tu peux les sortir à tout moment sous « Plus → Exporter les données » sous forme de fichier lisible et les supprimer entièrement sous « Plus → Zone à risque ». Pour ce qui nous concerne, par exemple les demandes par e-mail, tu nous joins à l’adresse info@dada-babytracker.com.
Tu peux en outre déposer une réclamation auprès d’une autorité de contrôle. En Suisse, il s’agit du Préposé fédéral à la protection des données et à la transparence (PFPDT) ; dans l’UE, de l’autorité compétente pour toi, en France la CNIL.
13. Enfants
DADA s’adresse aux parents et aux autres personnes qui s’occupent de l’enfant, pas aux enfants. Les informations sur l’enfant sont saisies par toi et restent entre tes mains.
14. Modifications
Nous pouvons adapter cette politique de confidentialité si l’app ou le cadre juridique change. La version publiée sur cette page fait foi.