1. Responsable du traitement, public concerné et périmètre
Primori est exploité par Mickael Lokhate. Pour toute demande relative à la protection des données, vous pouvez écrire à contact@mickaellokhate.fr. France, Alpes-Maritimes.
La présente politique s'applique à l'application iOS Primori, aux services backend associés et à ces pages légales publiques. Primori est destiné à des adultes qui organisent les souvenirs d'un enfant. Les enfants ne créent pas de compte Primori indépendant. Le suivi de croissance proposé dans Primori a une finalité d'information familiale et ne constitue pas un avis médical.
2. Catégories de données traitées
- les données de compte, notamment les identifiants Firebase Authentication, l'adresse e-mail, le nom affiché, le fournisseur de connexion, l'état du compte anonyme et les métadonnées de création ou de suppression ;
- les données des profils enfant, notamment les prénoms ou surnoms, certaines informations de naissance saisies par vos soins et les rattachements familiaux ;
- les données de souvenirs, notamment les notes, légendes, jalons, photos, vidéos, audios, clés d'objet, horodatages, références d'auteur et métadonnées associées ;
- les données de croissance, notamment la taille, le poids, les dates de mesure et les notes associées ;
- les données de collaboration, notamment les appartenances familiales, les invitations, les adresses e-mail invitées, l'état des invitations et les rôles ;
- les données d'abonnement et d'assistance à la facturation, notamment le plan, l'état du droit d'accès, certains identifiants RevenueCat et des informations de période d'abonnement ;
- les données techniques, de quota et de sécurité, notamment les journaux d'émission d'URL signées, les réservations d'upload, les vérifications de taille et de type de fichier, ainsi que les journaux de requêtes ;
- des signaux analytiques limités collectés via TelemetryDeck. Ces signaux ne doivent jamais contenir les noms d'enfants, les dates de naissance, les notes, les contenus média ou les adresses e-mail.
3. Rôles et permissions familiales
Primori est conçu autour d'un compte propriétaire unique pour chaque espace familial.
- Un seul compte propriétaire contrôle l'espace familial.
- Seul le propriétaire peut inviter, retirer et gérer les collaborateurs.
- Le propriétaire et les collaborateurs peuvent consulter et ajouter des souvenirs.
- Seul le propriétaire peut créer, modifier ou supprimer des entrées de croissance.
- Les collaborateurs peuvent consulter les entrées de croissance, sans pouvoir les modifier.
4. Finalités et bases juridiques
- fournir le service Primori demandé, notamment la connexion, la collaboration privée, les flux d'upload média et l'accès lié à l'abonnement ;
- sécuriser le service, vérifier les autorisations, maîtriser les coûts, appliquer les quotas et prévenir les abus ;
- assurer le suivi des abonnements, du support utilisateur et des obligations comptables ou légales ;
- améliorer la stabilité et la qualité du produit grâce à des analyses limitées et à la supervision opérationnelle.
Les bases juridiques invoquées sont, selon les cas, l'exécution du contrat, l'intérêt légitime, le respect d'une obligation légale et, lorsque la loi l'exige, le consentement.
5. Sous-traitants et transferts internationaux
Cloud Firestore (Google)
- Finalité : stockage des documents utilisateurs, profils enfant, appartenances familiales, invitations, entrées de croissance, métadonnées média, abonnements et traces de suppression de compte.
- Données concernées : données de compte, profils enfant, données de croissance, données de collaboration, métadonnées de souvenirs, abonnements et journaux de suppression.
- Région de traitement configurée : europe-west9.
Cloudflare R2
- Finalité : stockage privé des fichiers média et des miniatures.
- Données concernées : photos, vidéos, audios, miniatures, clés d'objet, type de contenu, taille de fichier et métadonnées d'intégrité.
-
Région de traitement configurée : le backend indique actuellement
R2_REGION=autopour l'API compatible S3. La localisation réelle des données de production : Union européenne (UE).
TelemetryDeck
- Finalité : mesure limitée de l'usage produit et de la fiabilité.
- Données concernées : uniquement des signaux d'usage et de performance. Les noms d'enfants, dates de naissance, notes, contenus média et adresses e-mail doivent en être exclus.
- Région de traitement configurée : Francfort, Allemagne.
OVHcloud
- Finalité : VPS utilisé pour héberger les services backend de Primori et ces pages légales.
- Données concernées : Aucune donnée n'est stockée sur OVHcloud.
- Région de traitement configurée : Gravelines (GRA) - France.
Primori ne vend pas de données personnelles, n'utilise pas de suivi publicitaire, n'effectue pas de suivi inter-apps et n'expose pas les médias privés via des URL publiques.
6. Durées de conservation
Les durées suivantes doivent être renseignées avec les décisions finales de production. Primori ne devrait pas être publié tant que ces valeurs ne sont pas confirmées.
- Données de compte actives : Pendant toute la durée de vie du compte
- Données après suppression du compte : Supprimées dans un délai de 30 jours
- Sauvegardes après suppression : Aucune sauvegarde après la suppression
- Uploads R2 échoués ou abandonnés : 60 minutes.
- Journaux techniques et de sécurité : 90 jours
- Codes d'invitation et invitations expirées : Supprimés à l'expiration ou après 30 jours s'ils ne sont pas utilisés
- Échanges de support : 2 ans après la dernière interaction
- Signaux analytiques TelemetryDeck : Selon la politique de rétention configurée dans TelemetryDeck
- Pièces comptables et d'abonnement : 10 ans
7. Vos droits
Sous réserve des conditions légales, vous pouvez demander l'accès, la rectification, l'effacement, la limitation, la portabilité ou l'opposition. Vous pouvez également retirer votre consentement lorsque le traitement repose sur celui-ci et saisir la CNIL ou toute autre autorité de contrôle compétente.
Pour exercer vos droits, écrivez à contact@mickaellokhate.fr. Primori peut demander une vérification raisonnable d'identité avant de traiter une demande.
8. Sécurité et demandes de suppression
Primori met en œuvre des contrôles d'accès authentifiés, un stockage privé des objets, des URL média signées, des vérifications d'autorisation et le chiffrement des communications afin de protéger les données. Aucun service ne peut supprimer tout risque, mais Primori est conçu pour éviter les URL média publiques et limiter les accès inutiles aux données familiales.