Politique de confidentialité
Dernière mise à jour 26 septembre 2026
Cette traduction est fournie à titre indicatif. La version anglaise prévaut si jamais les deux diffèrent. Lire en anglais
En un clin d’œil
- Nous collectons le strict nécessaire pour faire fonctionner une appli familiale : ton email, le contenu du foyer (événements, listes, corvées, budget) et les identifiants d’appareil de base.
- Nous ne vendons ni ne louons tes données. Nous ne diffusons pas de publicités. Nous n’entraînons pas d’IA avec tes données.
- Les données sont hébergées par Supabase aux États‑Unis et protégées par une sécurité au niveau des lignes, de sorte que seul ton foyer peut lire tes données.
- Tu peux exporter ou supprimer ton compte à tout moment depuis Paramètres > Compte dans l’appli.
1. Qui est responsable
Famio (“Famio”, « nous », « notre ») est le responsable du traitement des données personnelles décrites dans cette politique. Famio est exploité depuis la République du Kenya. Tu peux nous contacter pour toute question concernant cette politique à contact@famio.cc.
2. Les données que nous collectons
Tu nous donnes :
- Adresse e‑mail utilisée pour la connexion ;
- Nom d'affichage, avatar (facultatif), nom du foyer et code d’invitation du foyer ;
- Contenu que tu crées : événements du calendrier, listes, recettes, plans de repas, corvées, récompenses, transactions budgétaires et notes ;
- Données du profil enfant (un nom d’affichage, un avatar facultatif, un code PIN et une date de naissance), saisies par un adulte du foyer.
Collectées automatiquement :
- Jeton de push de l’appareil (pour que nous puissions envoyer les notifications que tu as activées) ;
- Version de l’application, système d’exploitation, langue, modèle de l’appareil et région approximative (pour le diagnostic) ;
- Rapports de plantage et d’erreurs (via Sentry, avec les données personnelles filtrées lorsque c’est possible) ;
- Événements d’usage montrant les fonctionnalités que tu utilises, comme accomplir une corvée ou consulter le paywall — jamais le contenu de tes listes, corvées, événements du calendrier ou budget, et jamais le nom de ton foyer, les noms d’affichage ou les dates de naissance ;
- Vues d’écran, enregistrées par type d’écran plutôt que par enregistrement précis — par exemple, que tu as ouvert un écran de budget, sans indiquer lequel ;
- Enregistrements d’écran et de session, que nous utilisons pour améliorer l’expérience utilisateur ;
- Aucun des événements d’usage, vues d’écran ou enregistrements ci‑dessus n’est collecté sur l’appareil d’un enfant, ni lorsque le profil enfant est actif sur un appareil partagé ;
- Adresse IP et horodatages lors de ta connexion ou de ton appel à notre API, conservés brièvement pour la sécurité et la limitation du débit.
- PostHog enregistre les pages vues, la navigation et les clics sur les appels à l’action, les sections et réponses FAQ consultées, la profondeur de défilement, les étapes de temps passé sur la page, la progression de l’application par nom de champ, le résultat de la soumission, le type d’appareil et de navigateur, le pays approximatif, ainsi que l’attribution de campagne, ainsi qu’un replay de session masqué pour la confidentialité. Avec uniquement les cookies essentiels, ces données sont conservées dans une session anonyme plutôt que dans un profil de visiteur, et ne sont jamais liées à ton nom ou à ton adresse e‑mail. Les valeurs de formulaire, les noms, les adresses e‑mail, les réponses libres et les informations sur les enfants sont exclues et toutes les saisies de formulaire sont masquées dans le replay.
Provenant de tiers :
- Depuis Paddle, Apple ou Google lorsque tu t’abonnes : statut d’abonnement et un identifiant utilisateur opaque. Famio ne reçoit pas les détails complets de ta carte ;
- Depuis ton fournisseur d'authentification (Apple Sign-In ou Google Sign-In) si tu choisis la connexion sociale : un email et un nom.
- Si tu connectes Google Calendar : l’identifiant de ton compte Google, ton email et les informations de profil de base, les noms et métadonnées des calendriers disponibles pour ce compte, ainsi que les détails des événements de chaque calendrier que tu choisis d’importer. Les détails d’événement peuvent inclure les titres, les dates et heures, la récurrence, les descriptions, les lieux, les organisateurs, les participants, le statut de réponse, les couleurs et les liens vers l’événement original de Google Calendar.
Nous ne collectons pas : identifiants bancaires, flux de transactions de ta banque, localisation précise, contenu de ta photothèque, contacts, microphone ou pellicule, à moins que tu ne annexes explicitement un fichier au Service.
Le suivi du site Web n’a pas de bouton de désactivation sur la page. Au Royaume‑Uni, dans l’EEE, en Suisse et au Québec, rien n’est stocké ou enregistré tant que tu ne choisis pas d’option ; ailleurs, cela commence au niveau essentiel dès l’arrivée, et tu peux te désinscrire en nous contactant. Tu peux désactiver l’analyse d’utilisation mobile dans l’application sous Settings → Privacy & data, où les enregistrements d’écran disposent de leur propre interrupteur distinct. Le rapport des crashs continue néanmoins, car nous en dépendons pour que Famio fonctionne.
3. Comment et pourquoi nous utilisons les données
- Pour fournir le Service : synchroniser ton foyer, envoyer des notifications, restaurer ton abonnement sur un nouvel appareil ;
- Pour garder le Service sécurisé : détecter les abus, limiter le taux, lutter contre le spam et prévenir les accès non autorisés ;
- Pour améliorer le Service : diagnostiquer les plantages, corriger les bugs et prioriser les fonctionnalités ;
- Pour communiquer avec toi : envoyer des informations de compte, de facturation, de sécurité et (si tu choisis) des mises à jour produit ;
- Pour se conformer aux obligations légales (par exemple les taxes, la comptabilité, les demandes légales).
Nous n’utilisons pas tes données à des fins publicitaires, de profilage ou de vente à des tiers, et nous n’utilisons pas ton contenu pour entraîner des modèles d’IA.
Données de l’API Google Workspace
Connecter Google Calendar est facultatif. Famio demande un accès en lecture seule et utilise les données de Google Calendar uniquement pour te permettre de choisir des calendriers, d’importer leurs événements dans ton foyer, de garder ces événements importés synchronisés et d’afficher le lien original de l’événement. Famio ne crée, n’édite ou ne supprime aucun événement dans Google Calendar.
Lorsque tu choisis d’utiliser Famio AI, les détails pertinents des événements importés peuvent être inclus dans le contexte du foyer envoyé au Google Gemini Developer API paid service afin qu’il puisse répondre à ta demande ou proposer des actions pour ton approbation. Google traite ces données selon nos instructions et, selon ses conditions de services payants, n’utilise pas les requêtes ni les réponses pour améliorer ses produits. Famio n’utilise pas les données de l’API Google Workspace pour créer, entraîner ou améliorer des modèles d’IA ou d’apprentissage automatique généralisés.
L’utilisation et le transfert par Famio des informations reçues des API Google Workspace respectent la Politique des données d'utilisateur et développeur de Google, y compris ses exigences d’utilisation limitée. Nous ne vendons pas ces données, ne les utilisons pas pour la publicité ou les décisions de crédit, et nous ne permettons pas d’accès humain sauf avec ton consentement explicite ou lorsque cela est nécessaire pour la sécurité ou la conformité légale.
4. Bases légales du traitement
Nous nous fions aux bases légales suivantes selon ton pays de résidence et le traitement concerné :
- Exécution d’un contrat — pour fournir le Service auquel tu t’es inscrit (Kenya DPA s.30(1)(b) ; GDPR Art. 6(1)(b)).
- Intérêts légitimes — pour garder le Service sécurisé, l’améliorer et prévenir la fraude (Kenya DPA s.30(1)(f) ; GDPR Art. 6(1)(f)). Tu peux t’opposer à tout moment.
- Consentement — pour les fonctionnalités optionnelles telles que les notifications push, les e‑mails marketing et le traitement des données d’enfants (Kenya DPA s.30(1)(a) ; GDPR Art. 6(1)(a) et Art. 8). Tu peux retirer ton consentement à tout moment.
- Obligation légale — pour répondre aux exigences légales, fiscales et réglementaires (Kenya DPA s.30(1)(c); GDPR Art. 6(1)(c)).
5. Enfants et profils enfants
Famio comprend des « kid profiles » — gérés par un membre adulte du foyer — pour un usage familial. Nous considérons les données liées à un profil enfant comme des données d’enfants et ne les traitons que sur la base d’un consentement parental vérifiable, conformément aux Data Protection (General) Regulations prévues dans la Data Protection Act du Kenya, 2019 ; à la COPPA aux États‑Unis ; à l’article 8 du GDPR (le cas échéant) ; et aux lois locales équivalentes.
- L’adulte qui crée le profil enfant confirme être le parent ou le tuteur légal de cet enfant, ou disposer du consentement du parent.
- Les profils enfants ne voient que les données que l’admin du foyer autorise — aucune catégorie argent, aucun événement privé d’autres personnes, aucun réglage.
- Nous ne montrons aucune publicité aux enfants et nous ne vendons, louons ou partageons pas les données des enfants avec des tiers.
- Nous ne conditionnons pas l’utilisation du Service par un enfant à la divulgation de données supplémentaires au‑delà de ce qui est raisonnablement nécessaire.
- Un parent peut à tout moment examiner les données liées à un profil enfant, demander leur suppression ou révoquer son consentement en supprimant le profil depuis Paramètres > Ménage ou en envoyant un courriel à contact@famio.cc.
Si nous apprenons que nous avons collecté des données d’enfants sans consentement parental vérifiable, nous les supprimerons rapidement.
7. Transferts internationaux
Famio est exploité depuis le Kenya et les données de ton foyer sont stockées aux États‑Unis. Les données personnelles peuvent être transférées et traitées dans d’autres pays où nos processeurs (comme Supabase, RevenueCat, Paddle, Apple, Google, Sentry, PostHog, Brevo, Upstash et Expo) opèrent.
- Pour les utilisateurs kenyanes : nous transférons les données hors du Kenya uniquement lorsque le pays destinataire garantit des protections comparables, ou sous des garanties contractuelles appropriées, comme le permet la section 48 de la Kenya Data Protection Act, 2019.
- Pour les utilisateurs UE/UK : car tes données sont stockées aux États‑Unis, chaque transfert quitte l’EEE et le Royaume‑Uni. Nous nous appuyons sur les Clauses Contractuelles Types de la Commission européenne, ainsi que sur l’Addendum britannique le cas échéant, et sur des mesures techniques complémentaires, dont le chiffrement en transit et au repos.
Une copie des garanties pertinentes est disponible sur demande.
8. Combien de temps nous conservons les données
- Données de compte et du foyer : jusqu’à ce que tu supprimes ton compte.
- Données Google Calendar connectées : jusqu’à ce que tu supprimes ce calendrier connecté ou que tu supprimes ton compte. Le faire supprime les événements importés via cette connexion. Les identifiants OAuth chiffrés sont conservés uniquement tant qu’ils sont nécessaires pour maintenir le calendrier sélectionné connecté.
- Après la suppression du compte : jusqu’à 30 jours dans les systèmes actifs et encore 60 jours dans les sauvegardes chiffrées, puis les données sont supprimées. Nous pouvons conserver certains enregistrements plus longtemps si la loi, la fiscalité ou la comptabilité l’exigent.
- Journaux de plantage et de diagnostic : 30 à 90 jours.
- Journaux de connexion et de sécurité : jusqu’à 12 mois.
- Candidatures en accès anticipé, depuis l’ouverture du formulaire : conservées uniquement pour t’envoyer les mises à jour produit auxquelles tu as consenti. Tu peux te désabonner ou demander la suppression à tout moment.
9. Comment nous protégeons les données
- Chiffrement en transit (TLS) et au repos (AES‑256 au niveau du stockage) ;
- Sécurité au niveau des lignes dans notre base de données afin que les données du foyer ne soient lisibles que par les membres authentifiés de ce foyer ;
- Hachage de mots de passe robustes pour les comptes email/mot de passe (Argon2 / bcrypt gérés par Supabase Auth) ;
- Principe du moindre privilège pour l’accès du personnel, avec journalisation d’audit ;
- Analyse de dépendances régulière, durcissement de l’infrastructure et tests d’intrusion.
Aucun système n’est sécurisé à 100 %. Si tu soupçonnes un problème de sécurité, envoie‑un e‑mail à contact@famio.cc.
10. Tes droits (Kenya — DPA 2019)
Si tu es au Kenya, la Data Protection Act de 2019 te donne le droit (en vertu de la partie IV de la loi) de :
- Être informé de l’usage qui sera fait de tes données personnelles ;
- Accéder à tes données personnelles en notre possession ;
- T’opposer au traitement de tes données personnelles ;
- Correction ou suppression des données fausses ou trompeuses te concernant ;
- Retire ton consentement et demande la suppression des données que nous détenons sur toi.
Pour exercer l’un de ces droits, envoie un e‑mail à contact@famio.cc. Nous répondrons dans les délais légaux prévus par la loi.
Si tu n’es pas satisfait de notre réponse, tu peux déposer une plainte auprès de l’Office of the Data Protection Commissioner (ODPC) ( www.odpc.go.ke ).
11. Tes droits (UE / Royaume‑Uni — RGPD)
Si tu te trouves dans l’UE, le Royaume‑Uni ou l’EEE lorsque tu utilises le Service, le RGPD et le RGPD du Royaume‑Uni te donnent le droit de :
- Accéder à tes données personnelles (Art. 15) et recevoir une copie dans un format portable (Art. 20) ;
- Rectifier des données inexactes (Art. 16) ;
- Effacer tes données (Art. 17 — le « droit à l’oubli ») ;
- Limiter le traitement (Art. 18) ;
- T’opposer au traitement fondé sur des intérêts légitimes (Art. 21) ;
- Retirer ton consentement à tout moment (Art. 7) ;
- Déposer une plainte auprès de ton autorité de contrôle locale — au Royaume‑Uni, le Bureau du Commissaire à l’information ( ico.org.uk ) ; dans l’UE, l’autorité de ton pays de résidence.
Pour exercer l’un de ces droits, envoie un courriel à contact@famio.cc. Nous répondrons sous 30 jours (ou nous te notifierons si nous avons besoin d’une prolongation).
12. Tes droits (Californie — CCPA/CPRA)
Si tu résides en Californie, tu as le droit de :
- Connaître quelles informations personnelles nous collectons, leurs sources, finalités et catégories de destinataires ;
- Demander une copie de tes informations personnelles collectées au cours des 12 derniers mois ;
- Demander la suppression de tes informations personnelles ;
- Corriger les informations personnelles inexactes ;
- Limiter l’utilisation des informations personnelles sensibles (note : nous n’utilisons pas les informations sensibles au‑delà de ce qui est nécessaire pour fournir le Service) ;
- Te désinscrire de la « vente » ou du « partage » d’informations personnelles à des fins de publicité comportementale inter‑contextes — nous ne vendons ni ne partageons, il n’y a donc rien à désinscrire ;
- Ne pas être discriminé·e pour l’exercice de ces droits.
Catégories d'informations personnelles collectées (catégories CCPA) : identifiants (email, ID utilisateur), informations commerciales (statut d’abonnement), activité internet (interactions avec l’application, diagnostics), et géolocalisation uniquement au niveau du pays. Nous ne collectons pas de données biométriques, audio, visuelles ou de localisation précise.
Soumets une demande CCPA via contact@famio.cc. Nous vérifierons ton identité via l'email de ton compte. Tu peux utiliser un mandataire autorisé si tu fournis une autorisation signée et que nous pouvons vérifier ton identité.
13. Tes droits (Canada — PIPEDA)
Si tu te trouves au Canada, la loi fédérale sur la protection des renseignements personnels et les documents électroniques (PIPEDA) ainsi que les lois provinciales équivalentes (Loi 25 du Québec, PIPA de l’Alberta, PIPA de la Colombie‑Britannique) te donnent le droit d’accéder à tes informations personnelles, de les corriger, de retirer ton consentement et de déposer une plainte auprès du Commissaire à la protection de la vie privée du Canada ( priv.gc.ca ).
14. Autres régions
- Brésil (LGPD) : les droits d’accès, de rectification, d’anonymisation, de suppression, de portabilité et d’information sur le partage s’appliquent.
- Australie (Privacy Act) : les Principes de confidentialité australiens s’appliquent ; tu peux déposer une plainte auprès de l’OAIC.
- Afrique du Sud (POPIA), Nigeria (NDPA), Corée du Sud (PIPA), Japon (APPI), et autres juridictions : nous honorons les demandes conformément au droit local.
15. Tes choix
- Notifications: gère-les dans Paramètres > Notifications dans l’appli, ou dans les paramètres OS de ton appareil.
- Connexion sociale : tu peux révoquer la connexion Apple ou Google depuis ton compte Apple/Google à tout moment.
- Calendrier Google : supprime un calendrier et ses événements importés depuis Calendrier > Calendriers connectés. Tu peux aussi révoquer l’accès de Famio dans ton compte Google ; révoquer l’accès empêche la synchronisation future mais ne supprime pas les données déjà importées dans Famio.
- E‑mail marketing : désinscris‑toi via le lien de désabonnement dans tout e‑mail marketing ; cela n’arrête pas les e‑mails transactionnels (sécurité, facturation, notifications de service).
- Supprimer le compte : Paramètres > Compte > Supprimer le compte.
17. Prise de décision automatisée
Nous ne prenons pas de décisions te concernant qui ont des effets juridiques ou similaires basés uniquement sur un traitement automatisé.
18. Notifications de violation de données
Si une violation de données personnelles est susceptible d’entraîner un risque pour tes droits et libertés, nous informerons l’autorité de contrôle compétente dans les 72 heures lorsque la loi l’exige — y compris le Commissaire kenyanais à la protection des données en vertu de l’article 43 de la Data Protection Act, 2019, ainsi que les autorités équivalentes en vertu des articles 33 et 34 du GDPR/UK GDPR, les lois étatiques américaines de notification de violation, et la PIPEDA — et nous informerons les utilisateurs concernés sans délai injustifié.
19. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous mettrons à jour la date « Last updated » et, pour les changements importants, nous t’avertirons via une notification dans l’application ou par courriel au moins 14 jours avant qu’ils ne prennent effet.
20. Contacte‑nous & réclamations
Pour toute question concernant cette politique ou tes données, envoie un e‑mail à contact@famio.cc.
Si tu n’es pas satisfait de notre réponse, tu peux déposer une réclamation auprès de l’autorité locale de protection des données — par exemple l’ODPC au Kenya ( odpc.go.ke ), l’ICO au Royaume‑Uni, l’autorité de ton État membre de l’UE, ou le procureur général de ton État aux États‑Unis.
