Les informations traitées, les destinataires et vos choix pour les données de votre famille.
Dernière mise à jour : 17 septembre 2026
Table des matières
Sheng Thanh, entrepreneur individuel établi en France et exerçant sous le nom commercial KlaroBuild, édite easyMommy et est responsable des traitements décrits ici. SIRET : 100 904 606 00017. Adresse professionnelle : 60 rue François 1er, 75008 Paris, France.
Cette politique concerne l’application, le site et le support. easyMommy destine actuellement sa commercialisation aux États-Unis. Cette page est la version française de la politique applicable à cette offre ; sa langue ne définit pas les pays de commercialisation. Le RGPD s’applique aux traitements effectués dans le cadre de notre activité établie en France, y compris pour des utilisateurs aux États-Unis. D’autres protections, notamment américaines ou britanniques, s’appliquent lorsque leurs conditions sont réunies.
Contact : contact@easymommy.fr. Une version anglaise et une politique distincte sur les données de santé sont disponibles.
Vous fournissez vos informations de compte, de profil, de connexion, de pays et d’unités, les rôles du foyer, les invitations et vos échanges avec le support. Apple ou Google peuvent fournir des informations de connexion ; les plateformes d’abonnement transmettent l’état des achats et des droits d’accès. Un numéro de téléphone n’est utilisé que si une fonctionnalité de compte par téléphone est proposée et utilisée.
Les parents et membres autorisés saisissent les prénoms et dates de naissance des enfants, les préférences alimentaires, les repas, le sommeil, les changes, les mesures de croissance, les aliments et réactions, les médicaments, les premiers mots, le pot, les souvenirs et les tâches. Des photos et vidéos peuvent être ajoutées.
Les données personnelles de bien-être comprennent l’humeur, le journal et les signaux de soutien déduits des saisies. Les données historiques éventuellement conservées, y compris celles de fonctionnalités ou d’offres antérieures, restent couvertes par cette politique et soumises aux droits d’accès et d’effacement.
Nous traitons aussi le texte des dictées, les contenus enregistrés, vos choix de confidentialité, les jetons de notification et des informations techniques : versions de l’app et du système, erreurs et événements d’usage. Les prestataires reçoivent des informations de connexion, comme l’adresse IP, lorsqu’ils traitent une requête. Un identifiant pseudonyme reste une donnée personnelle.
Ces données proviennent de vous, des membres autorisés du foyer, de votre appareil, des services de connexion et d’abonnement, ainsi que des calculs sur les saisies. Les courbes de croissance, les résumés de rythme et les signaux de soutien peuvent révéler ou déduire des informations de santé.
La gestion du compte, le suivi demandé, l’organisation du foyer, les abonnements et le support associé permettent d’exécuter le contrat de service. Certaines pièces sont conservées pour respecter une obligation légale.
Le traitement des données de santé saisies, y compris celles de l’enfant et le bien-être personnel, fait l’objet d’un consentement explicite. La personne qui fournit les informations d’un enfant doit y être autorisée. L’analyse IA en ligne a un choix facultatif séparé. Le relais du filet de sécurité dépend de son activation, du contact choisi et du délai sélectionné.
Nos intérêts légitimes comprennent la protection du service, la résolution des incidents techniques et l’amélioration de son ergonomie par une mesure limitée des usages. Cette base ne remplace pas un consentement préalable lorsque celui-ci est requis pour des traceurs ou des informations sensibles. Accepter le suivi de santé n’autorise pas la publicité ni une mesure d’usage sans limite.
Vous pouvez refuser l’IA en ligne et continuer la saisie manuelle et les dictées bébé comprises localement. Retirer le consentement santé bloque les nouvelles saisies concernées et désactive le filet, sans effacer automatiquement l’historique. Une information nécessaire manquante peut empêcher la fonctionnalité demandée de fonctionner.
La reconnaissance vocale Apple ou Google transforme d’abord votre voix en texte avec les permissions de l’appareil. Elle peut utiliser leurs serveurs selon l’appareil et la langue : elle n’est pas garantie entièrement locale.
L’app essaie de comprendre localement les dictées courantes du suivi bébé. Avec votre autorisation pour l’IA en ligne, le texte non compris localement peut être envoyé à Anthropic. Les tâches vocales et les menus générés utilisent aussi ce prestataire. La saisie manuelle reste possible.
Anthropic reçoit le texte et le contexte utiles à la fonctionnalité demandée, pas l’audio du microphone transmis par easyMommy. Les noms connus et identifiants de base sont remplacés par des alias propres à la requête lorsque ce mécanisme est disponible. Le texte libre peut encore identifier une personne ou contenir des informations de santé ; il n’est pas anonyme.
Les événements que vous choisissez d’enregistrer sont sauvegardés dans votre compte, même si la dictée a été comprise localement. Le traitement local de la phrase ne signifie pas que le suivi reste uniquement sur le téléphone.
Les prestataires interviennent selon la fonctionnalité et les données nécessaires. Le partage avec votre entourage est expliqué dans la section suivante.
Une obligation légale contraignante peut également nécessiter une communication limitée. Nous ne vendons pas les données personnelles et ne les partageons pas pour de la publicité comportementale entre services. Les dossiers de santé et de suivi de l’enfant ne sont pas utilisés pour la publicité.
Les informations de l’enfant et du foyer sont accessibles aux membres acceptés selon leur rôle. Votre journal personnel d’humeur ne devient pas un journal partagé avec les autres membres. Les opérations autorisées du service peuvent les traiter pour fournir les fonctionnalités demandées.
Avec Premium, vous pouvez activer le filet et choisir un proche du foyer. Le signal lié à l’humeur utilise trois ou cinq jours consécutifs de tristesse, de fatigue ou d’épuisement renseignés, selon votre réglage, avec un intervalle de sept jours entre les signaux. Il dépend des saisies et du traitement planifié ; ce n’est pas un service d’urgence.
La notification peut identifier l’expéditeur et indiquer un besoin de soutien. Lorsqu’il est disponible, le message peut aussi inclure le prénom de l’enfant et un résumé de plusieurs nuits courtes. Le texte privé du journal n’est pas inclus. Un identifiant de référence dans les métadonnées ne rend pas le message visible anonyme.
Les prestataires de notifications traitent ce contenu, qui peut apparaître sur l’écran verrouillé du destinataire selon ses réglages. Vous pouvez désactiver le filet ou modifier son contact et son délai. Le retrait arrête les futurs partages ; il ne rappelle pas une notification déjà reçue.
PostHog mesure des actions telles que l’enregistrement d’un événement, l’utilisation de la dictée et les interactions avec l’abonnement. Les événements sont liés à un identifiant de compte pseudonyme et peuvent inclure le statut Gratuit/Premium et des résultats d’action généraux. Les notes, transcriptions, prénoms, scores d’humeur, types de soins et noms libres d’écrans ou de sources de paiement sont exclus de ces événements. Le rejeu de session est désactivé. Notre projet PostHog est hébergé dans la région EU Cloud et configuré pour ne pas stocker les adresses IP des clients avec les événements.
Sentry reçoit des informations d’erreur minimisées pour identifier et corriger les bugs. L’app retire le texte des erreurs, le contexte utilisateur et le fil des actions précédentes des rapports envoyés. Les traces de performance et la collecte native des erreurs sont désactivées dans cette configuration. Le nettoyage côté serveur, les filtres par défaut et le blocage du stockage des adresses IP sont également activés dans Sentry. Ces protections ne suppriment pas rétroactivement les anciennes données. Les prestataires reçoivent toujours les informations réseau nécessaires au traitement des requêtes.
Dans la nouvelle version, ces intégrations peuvent démarrer après chargement des préférences du compte, si elles sont configurées, sauf refus précédemment enregistré. Elles n’ont pas d’interrupteur d’activation séparé dans l’app et sont distinctes des choix santé et IA. Un ancien refus continue d’être respecté.
Pour demander l’arrêt des statistiques, des diagnostics ou des deux, écrivez à contact@easymommy.fr, ou passez par Profil → Confidentialité et données → Accéder à mes données. Précisez le compte et la collecte concernés. Cette demande est traitée par le support, sans interrupteur instantané dans l’app. L’usage d’une application liée à la santé peut lui-même être sensible, même avec un contenu minimisé.
Les informations de compte, de suivi et de journal sont conservées pour fournir l’historique de votre compte, sous réserve des demandes d’effacement et obligations applicables. La limite de consultation de 30 jours de l’offre gratuite n’est pas une suppression des données au bout de 30 jours.
La suppression réussie du compte efface le compte et ses données privées. Certaines informations du foyer partagé peuvent rester accessibles aux autres membres autorisés ; retirer l’identifiant de l’auteur ne rend pas nécessairement le contenu anonyme. Un transfert du foyer ou l’intervention du support peut être nécessaire. Les demandes d’effacement individuel sont examinées séparément : le partage ne constitue pas une exception générale aux droits d’effacement.
Les journaux techniques de dictée excluent le texte brut et les sorties du modèle. Leurs métadonnées minimisées sont supprimées après 30 jours. Les suivis d’effacement prestataires clos ou sans objet sont supprimés après 90 jours ; les demandes non résolues restent suivies. Les traces d’administration de sécurité sont conservées jusqu’à 365 jours.
L’offre gratuite PostHog utilisée prévoit une fenêtre d’historique des événements d’un an, dont l’application est déployée progressivement par PostHog. Cette fenêtre n’est pas une garantie d’effacement de toutes les copies après un an. Les demandes d’effacement sont traitées séparément. La conservation des rapports Sentry dépend de l’offre et de la catégorie de données. Ces durées ne couvrent pas tous les journaux propres aux prestataires ni la correspondance de support. Leur conservation dépend de la finalité, des durées configurées, des demandes ou incidents non résolus et des obligations applicables. Vous pouvez demander les durées concernant vos données et leur effacement. Les pièces comptables que nous devons légalement conserver peuvent l’être pendant 10 ans.
La suppression du compte n’efface pas instantanément toutes les sauvegardes et copies des prestataires. Les demandes applicables doivent aussi être suivies auprès des destinataires. La politique santé américaine précise les délais légaux concernés. Après une restauration, les effacements déjà demandés doivent être réappliqués avant réutilisation des données.
Notre base Supabase est hébergée en Europe et notre projet PostHog utilise EU Cloud. Cela ne signifie pas que tous les traitements restent en France ou dans l’Union européenne. Des prestataires peuvent traiter des informations dans d’autres pays, notamment aux États-Unis. La région d’une base ou d’un serveur de statistiques ne décrit pas à elle seule tous les accès de support et sous-traitants.
Le traitement confié à Supabase est encadré par son Data Processing Addendum intégré aux conditions de service. Un DPA a été signé avec PostHog et celui de Sentry a été accepté. Ces accords encadrent les obligations des prestataires ; ils ne constituent pas une certification de conformité de l’application. Un transfert soumis au RGPD doit disposer d’un mécanisme applicable, par exemple une décision d’adéquation ou des garanties contractuelles accompagnées des mesures supplémentaires nécessaires. Vous pouvez demander les destinations, garanties applicables et une copie ou description de celles-ci. Cette politique ne prétend pas que tous les prestataires disposent d’une certification d’hébergement de données de santé.
L’app utilise des connexions réseau chiffrées, des règles d’accès en base, des accès serveur restreints et des mesures de réduction des informations transmises. Il ne s’agit pas d’un chiffrement de bout en bout : les traitements serveur et prestataires autorisés peuvent accéder aux informations nécessaires. Nous ne promettons ni sécurité absolue, ni audit ou certification non établis. En cas de violation de données, les notifications légalement requises seront adressées aux personnes et autorités concernées.
Écrivez à contact@easymommy.fr ou utilisez les commandes de confidentialité et de suppression de compte de l’app. Selon leurs conditions, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition. Le retrait du consentement ne remet pas en cause les traitements antérieurs licites.
Une vérification proportionnée de votre identité et de votre autorité sur les données d’un enfant peut être nécessaire. Aucun nouveau compte n’est requis pour écrire au support. N’envoyez pas de mot de passe ni de dossier de santé complet pour vous identifier.
Le délai habituel de réponse au titre du RGPD est d’un mois, avec prolongation motivée dans les cas autorisés. Vous pouvez saisir la CNIL ou votre autorité compétente. Pour les droits américains, les délais et les recours Washington/Nevada, consultez la politique dédiée aux données de santé.
easyMommy s’adresse aux adultes qui gèrent leur bien-être et les informations d’enfants dont ils sont autorisés à s’occuper. Les comptes ne sont pas proposés directement aux enfants. Les données saisies par un parent sur un enfant restent personnelles, même sans compte au nom de l’enfant. Contactez-nous en cas d’utilisation directe par un enfant ou de saisie sans autorité.
L’app fournit des fonctions de suivi et de soutien familial. Elle n’établit pas de diagnostic et ne remplace ni un traitement ni un service d’urgence. Aux États-Unis, le champ HIPAA dépend des acteurs et de leurs relations ; la présence de données de santé ne suffit pas à le déterminer. Cette politique ne constitue pas une certification HIPAA.
La date de révision est indiquée sur cette page. Une modification substantielle sera portée à votre connaissance dans l’app ou par un autre moyen approprié avant son entrée en vigueur. Lorsqu’un nouveau consentement est requis pour d’autres données, finalités ou partages, publier un nouveau texte ne remplace pas ce consentement.