Politique de confidentialité de FamSinyal
Cette politique explique comment l'application FamSinyal: Family Locator (com.famsinyal.app) et le service serveur hébergé sur api.viralfabriq.com traitent les données à caractère personnel. En utilisant l'application, vous prenez connaissance du traitement décrit ici.
1. Résumé
Ce résumé ne remplace pas la politique complète ; il en donne un aperçu rapide.
- FamSinyal est une application de sécurité familiale visible et fondée sur le consentement. Ce n'est pas un logiciel espion.
- Tant que la protection est active, une notification permanente est affichée sur l'appareil de l'enfant. L'icône de l'application ne peut pas être masquée.
- La localisation n'est partagée que lors de l'envoi d'un SOS, lorsque l'application est ouverte avec le partage activé, ou en arrière-plan si l'appareil de l'enfant accorde « Toujours autoriser ».
- L'historique de localisation est supprimé automatiquement au bout de 30 jours.
- Nous ne vendons jamais vos données, ne les utilisons jamais à des fins publicitaires et ne les partageons jamais avec des régies publicitaires.
- Nous ne lisons pas les messages, appels, contacts, caméra, microphone, historique de navigation ni fichiers.
- Vous pouvez supprimer votre compte et toutes les données familiales à tout moment depuis l'application.
2. Qui est responsable de vos données
- Responsable du traitement : Hülagühan Labs Yazılım Teknolojileri Ltd. Şti.
- Établissement : Istanbul, Türkiye
- Application : FamSinyal: Family Locator (`com.famsinyal.app`)
- Service serveur : api.viralfabriq.com
- Assistance : destek@hulaguhanlabs.com.tr
- Confidentialité et demandes relatives aux données : kvkk@hulaguhanlabs.com.tr
Nous agissons en qualité de responsable du traitement au sens du Règlement général sur la protection des données (RGPD) et de la loi turque n° 6698 sur la protection des données personnelles (KVKK).
3. Ce que FamSinyal fait et ne fait pas
FamSinyal permet à un parent d'appairer l'appareil de son propre enfant de manière ouverte et visible, afin que la famille reste informée en cas d'urgence (SOS) comme au quotidien.
Il n'existe aucun suivi caché. L'installation sur l'appareil de l'enfant s'effectue uniquement via une procédure d'appairage réalisée alors que vous tenez physiquement cet appareil. Après l'appairage, une notification permanente s'affiche sur l'appareil de l'enfant, et l'enfant peut à tout moment voir dans l'application que l'appareil est rattaché à une famille. L'application ne comporte aucun mode caché, sans icône ou « invisible », et n'en comportera pas.
FamSinyal ne fait jamais ce qui suit :
- Lire, stocker ou déchiffrer le contenu des SMS ou des applications de messagerie
- Accéder au journal d'appels ou aux contacts
- Écouter ou enregistrer le microphone ou la caméra
- Collecter l'historique de navigation ou les frappes clavier
- Analyser les fichiers présents sur l'appareil
- Permettre à des adultes de se surveiller mutuellement — les parents gèrent la famille ensemble et ne voient pas la localisation l'un de l'autre
- Proposer une recherche libre de numéros de téléphone ou de personnes
4. Quelles données nous traitons et pourquoi
Les tableaux ci-dessous correspondent à notre déclaration « Sécurité des données » sur Google Play et à nos étiquettes de confidentialité de l'App Store.
4.1 Compte parent et données de la famille
| Données | Finalité | Base légale |
|---|---|---|
| Adresse e-mail | Création de compte, connexion, réinitialisation du mot de passe, informations sur le service | Exécution d'un contrat — art. 6.1.b RGPD |
| Mot de passe (empreinte cryptographique uniquement) | Authentification. Votre mot de passe n'est jamais stocké en clair ; il est haché de façon irréversible avec argon2id. | Exécution d'un contrat — art. 6.1.b |
| Identifiant de compte Google | Uniquement si vous utilisez « Se connecter avec Google ». Votre mot de passe Google ne nous est jamais transmis. | Consentement — art. 6.1.a |
| Nom affiché, langue et fuseau horaire | Interface de l'application et horaire des notifications | Exécution d'un contrat — art. 6.1.b |
| Numéro de téléphone, lien avec la famille (Mère/Père/Tuteur/Autre) et couleur d'avatar — tous facultatifs | Confort d'usage dans la vue familiale. Vous pouvez les laisser vides et les supprimer à tout moment. Votre numéro n'est affiché qu'à vous et n'est jamais transmis à des tiers — y compris aux autres membres de la famille — via notre API. | Consentement — art. 6.1.a |
| Nom de la famille, appartenance et rôle | Création de la famille et gestion de plusieurs parents | Exécution d'un contrat — art. 6.1.b |
4.2 Données de l'appareil de l'enfant
| Données | Finalité |
|---|---|
| Surnom de l'appareil, plateforme, modèle, système d'exploitation et version de l'application | Permettre au parent de distinguer l'appareil consulté ; assistance technique |
| Heure d'appairage et dernière activité | Indiquer si la connexion est active |
| Niveau de batterie, état de charge, type de connexion | Alertes « batterie faible » et « hors ligne » |
| État des autorisations (localisation, notifications) et activité du service de protection | Signaler au parent que la configuration est incomplète |
| Enregistrement du consentement et version de la politique acceptée | Preuve que l'appairage a été réalisé avec un consentement explicite |
Base légale : exécution d'un contrat — art. 6.1.b RGPD. Conservation tant que le compte est actif.
4.3 Données de localisation
La localisation est la donnée la plus sensible traitée par FamSinyal. Elle n'est collectée que dans les situations suivantes :
- Lors de l'envoi d'un SOS — une localisation de haute précision est capturée.
- Lorsque l'application est ouverte et que le partage de localisation est activé.
- En arrière-plan, uniquement si « Toujours autoriser » est sélectionné sur l'appareil de l'enfant. Dans ce cas, la localisation est collectée environ une fois par minute, ou après une trentaine de mètres de déplacement, même application fermée ou inutilisée.
Champs collectés : latitude, longitude, rayon de précision, altitude, vitesse et horodatage.
Le suivi en arrière-plan n'est jamais silencieux. Tant que la protection est active, une notification impossible à masquer est affichée en permanence sur l'appareil de l'enfant : « Le mode protection FamSinyal est actif — ta position est partagée avec ta famille. » L'autorisation n'est demandée qu'après un écran explicatif dans l'application (information préalable explicite) et peut être retirée à tout moment dans les réglages de l'appareil.
Si l'autorisation en arrière-plan n'est pas accordée, l'application continue de fonctionner ; la localisation n'est alors partagée que lors d'un SOS et lorsque l'application est ouverte.
Base légale : consentement — art. 6.1.a RGPD. Conservation : 30 jours au maximum, puis suppression automatique.
4.4 Événements de sécurité et notifications
- Événements SOS et « Je vais bien », avec horodatage et, le cas échéant, localisation
- Un jeton push de l'appareil, afin de délivrer les notifications
- Journaux d'audit de sécurité — qui a effectué quelle action administrative, sur quelle famille et quand — pour la sécurité du compte et la détection des abus
Base légale : exécution d'un contrat et intérêt légitime — art. 6.1.b et 6.1.f. Conservation : 12 mois au maximum.
4.5 Abonnement
FamSinyal fonctionne avec un abonnement payant. Le paiement est entièrement géré par la boutique d'applications ; vos données bancaires ne nous parviennent jamais et ne sont jamais conservées par nous. Nous recevons et conservons uniquement, auprès de notre prestataire de facturation (RevenueCat), le statut actif de l'abonnement, le type de formule et la date de renouvellement.
Base légale : exécution d'un contrat — art. 6.1.b. Conservation tant que le compte est actif.
4.6 Temps d'écran (facultatif)
Si l'autorisation « Accès à l'utilisation » est accordée manuellement sur l'appareil de l'enfant, nous collectons uniquement le nom de l'application et le temps qui y est passé, et présentons au parent un résumé quotidien. Le contenu des applications, les conversations, les contenus visionnés et les frappes clavier ne sont jamais collectés. Cette autorisation est facultative et peut être désactivée à tout moment dans les réglages de l'appareil.
Base légale : consentement — art. 6.1.a.
5. Fonctionnalités absentes de cette version
Les éléments suivants ne sont pas disponibles dans cette version et les données correspondantes ne sont pas collectées :
- Enregistrements d'entrée et de sortie de zones sécurisées (geofencing)
- Verrouillage d'applications ou blocage d'usage
Si ces fonctions sont ajoutées ultérieurement, cette politique sera mise à jour et le changement annoncé dans l'application.
6. Données des enfants et consentement parental
FamSinyal est installé et appairé sur l'appareil de l'enfant par le parent, celui-ci tenant physiquement l'appareil. Les données d'un enfant ne sont visibles que par les parents actifs de la même famille.
Informer les enfants en âge de comprendre et recueillir leur accord lorsque c'est possible est une exigence tant de la conception de l'application que de la présente politique — d'où la notification permanente affichée sur l'appareil de l'enfant lorsque la protection est active.
Conformément à l'art. 8 du RGPD, le traitement des données d'un enfant fondé sur le consentement requiert l'autorisation du titulaire de l'autorité parentale. Seul un parent ou représentant légal peut créer un compte et appairer un appareil. Le titulaire du compte doit être âgé d'au moins 18 ans.
7. Avec qui nous partageons les données
Nous ne vendons pas vos données personnelles, ne les utilisons pas à des fins publicitaires et ne les partageons pas avec des régies publicitaires. Elles ne sont partagées qu'avec les parties nécessaires au fonctionnement du service :
| Destinataire | Finalité |
|---|---|
| Parents actifs de votre famille | Fonction principale de l'application |
| Notre hébergeur d'infrastructure | Hébergement des données |
| Google Play Billing / RevenueCat | Validation de l'abonnement |
| Service de notifications push Expo | Acheminement des notifications (jeton push uniquement) |
| Autorités publiques compétentes | Uniquement en cas d'obligation légale et sur réquisition régulière |
8. Transferts internationaux de données
Le responsable du traitement est établi en Türkiye, hors de l'Espace économique européen, pays qui ne fait pas l'objet d'une décision d'adéquation de la Commission européenne. Lorsque des données personnelles d'utilisateurs de l'EEE ou du Royaume-Uni nous sont transférées, le transfert repose sur des garanties appropriées — les clauses contractuelles types adoptées par la Commission européenne — ou, le cas échéant, sur votre consentement explicite.
Certains prestataires d'infrastructure que nous utilisons peuvent héberger des serveurs hors de votre pays. Les mêmes garanties s'appliquent alors. En droit turc (art. 9 KVKK), les transferts à l'étranger reposent également sur une base juridique appropriée.
Vous pouvez demander une copie des garanties appliquées à un transfert en écrivant à kvkk@hulaguhanlabs.com.tr.
9. Comment nous protégeons les données
- Toutes les connexions sont chiffrées via TLS (HTTPS)
- Les mots de passe sont hachés de façon irréversible avec argon2id
- La base de données applique une sécurité au niveau des lignes : les données d'une famille sont invisibles pour une autre famille au niveau de la base ; il ne s'agit pas d'un simple contrôle applicatif mais d'une contrainte de la base elle-même
- Les jetons de session sont conservés dans le stockage sécurisé du système d'exploitation de l'appareil
- Les mots de passe, jetons, codes d'appairage et coordonnées de localisation sont masqués dans les journaux serveur
En cas de violation de données à caractère personnel, nous notifions l'autorité de contrôle compétente dans les meilleurs délais et, lorsque requis, dans les 72 heures, et nous informons les utilisateurs concernés lorsque la violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés.
10. Durées de conservation
| Données | Conservation |
|---|---|
| Informations de compte et de famille | Tant que le compte est actif |
| Enregistrements de localisation | 30 jours au maximum, puis suppression automatique |
| Événements de sécurité (SOS, confirmation) | 12 mois au maximum |
| Journaux d'audit | 12 mois au maximum |
| Enregistrements des demandes de suppression | 12 mois au maximum, comme preuve du traitement de la demande |
11. Supprimer votre compte et vos données
Dans l'application, allez dans Réglages → Supprimer mon compte et mes données pour demander la suppression de votre compte et de toutes les données familiales associées.
Cet écran est toujours accessible, même sans abonnement, et ne se trouve jamais derrière un paywall.
Dès réception d'une demande de suppression, votre compte est fermé immédiatement et les données sont définitivement supprimées sous 30 jours au maximum. Les enregistrements que la loi nous impose de conserver le sont pour la durée prévue par la loi. Désinstaller l'application ne supprime pas vos données — utilisez la procédure ci-dessus ou écrivez-nous.
Les instructions détaillées figurent sur la page de suppression de compte et de données.
12. Vos droits
En vertu du RGPD, vous disposez des droits suivants :
- Accès — obtenir confirmation que nous traitons vos données et en recevoir une copie (art. 15)
- Rectification — faire corriger des données inexactes ou incomplètes (art. 16)
- Effacement — obtenir la suppression de vos données (art. 17)
- Limitation — faire limiter le traitement dans certains cas (art. 18)
- Portabilité — recevoir vos données dans un format structuré et lisible par machine (art. 20)
- Opposition — vous opposer à un traitement fondé sur l'intérêt légitime (art. 21)
- Retrait du consentement à tout moment, sans affecter la licéité du traitement antérieur (art. 7.3)
- Réclamation auprès d'une autorité de contrôle de votre pays de résidence, de travail ou du lieu de la violation présumée (art. 77)
Les utilisateurs en Türkiye disposent de droits équivalents au titre de l'art. 11 de la KVKK et peuvent saisir l'autorité turque de protection des données.
Pour exercer ces droits, écrivez à kvkk@hulaguhanlabs.com.tr. Nous répondons gratuitement et sous 30 jours au maximum.
13. Modifications de cette politique
En cas de mise à jour, la date d'entrée en vigueur et le numéro de version sont modifiés. Les changements affectant substantiellement les types de données collectées ou les finalités du traitement sont annoncés dans l'application avant leur entrée en vigueur.
14. Contact
Pour toute question relative à cette politique, écrivez à destek@hulaguhanlabs.com.tr. Consultez également nos Conditions d'utilisation et le guide de suppression de compte.