Mimko ← Retour à Mimko

Politique de Confidentialité

Dernière mise à jour : 30 avril 2026

Mimko (« nous », « notre », « nos ») est une application de coordination familiale conçue pour aider les familles à organiser leur vie quotidienne, exploitée par Stooj SRL. Cette Politique de Confidentialité explique quelles données à caractère personnel nous collectons, comment nous les utilisons, et vos droits en vertu des lois applicables en matière de protection des données, y compris le Règlement Général sur la Protection des Données (RGPD) de l'Union Européenne.

1. Responsable du Traitement

Stooj SRL

Via Alfredo Panzini 71, 09045 Quartu Sant'Elena (CA), Italie

P.IVA: 03932870920

REA: CA - 350185

PEC: stooj.srl@legalmail.it

Email: privacy@mimko.app

Nous n'avons pas désigné de Délégué à la Protection des Données (DPD) car nous ne répondons actuellement pas aux critères énoncés à l'article 37 du RGPD. Pour toute demande relative à la confidentialité, veuillez nous contacter à l'adresse privacy@mimko.app.

2. Données que Nous Collectons

2.1 Données de Compte

2.2 Données Familiales

2.3 Profils des Enfants et Animaux de Compagnie

2.4 Informations de Santé (Données à Caractère Particulier)

2.5 Calendrier et Événements

2.6 Données de Localisation

2.7 Listes et Tâches

2.8 Messages de Chat

2.9 Documents et Photos de Croissance des Enfants

2.10 Journal des Activités

2.11 Abonnement et Paiements

2.12 Données Techniques

2.13 Stockage sur l'Appareil

2.14 Préférences E-mail et Journal des Consentements

3. Comment Nous Utilisons Vos Données

Nous utilisons vos données exclusivement pour fournir le service de l'application Mimko :

FinalitéBase Juridique (RGPD)
Création de compte et authentificationExécution d'un contrat (Art. 6(1)(b))
Fonctionnalités de coordination familiale (calendrier, listes, chat)Exécution d'un contrat (Art. 6(1)(b))
Stockage de données de santé pour enfants/animaux de compagnie (saisies par les parents/administrateurs, chiffrées, non accessibles par nous)Consentement parental au nom de l'enfant (Art. 8 + Art. 9(2)(a)), avec invite informatif avant la première utilisation
Notifications pushIntérêt légitime (Art. 6(1)(f))
Gestion des profils des enfantsConsentement parental (Art. 8)
E-mails d'accueil (conseils éducatifs pendant les 4 premières semaines)Intérêt légitime (Art. 6(1)(f))
E-mails marketing (nouvelles produit, annonces de fonctionnalités, offres de mise à niveau)Consentement (Art. 6(1)(a))
Métriques opérationnelles (performance API, taux d'erreur, utilisation du stockage)Intérêt légitime (Art. 6(1)(f))
Nous ne :

4. Partage de Données et Tiers

Nous utilisons les fournisseurs de services suivants pour exploiter Mimko :

ServiceFinalitéDonnées PartagéesLocalisation
SupabaseBase de données, authentification, stockage de fichiersToutes les données de l'applicationUE (Irlande)
ExpoNotifications push, mises à jour d'applicationTokens push, contenu des notificationsÉtats-Unis
AppleConnexion (iOS), distribution d'applicationTokens d'authentificationÉtats-Unis
GoogleConnexion (Android), distribution d'applicationTokens d'authentificationÉtats-Unis
Apple App StorePaiements d'abonnement (iOS)Statut d'abonnement uniquementÉtats-Unis
Google Play StorePaiements d'abonnement (Android)Statut d'abonnement uniquementÉtats-Unis
Google Maps Static APIImages d'aperçu de carte pour les lieux sauvegardésCoordonnées de lieuÉtats-Unis
RevenueCatGestion des abonnements, validation des reçus, statut d'abonnementIdentifiant utilisateur pseudonymisé (UUID Supabase), tokens d'achat, identifiants de produit, télémétrie de l'appareil (modèle, version OS, version app, langue, pays, adresse IP)États-Unis

Nous avons en place des Contrats de Traitement de Données (CTD) avec nos principaux sous-traitants lorsque requis.

5. Sécurité des Données

6. Rétention des Données

Type de DonnéesPériode de Rétention
Données de compte et familialesJusqu'à ce que vous supprimiez votre compte
Messages de chat30 jours (offre gratuite), 12 mois (offre payante), puis automatiquement supprimés
Messages vocauxIdentique aux messages de chat (supprimés ensemble)
DocumentsJusqu'à ce que vous les supprimiez ou supprimiez votre compte
Journal des activités48 heures dans l'application ; 90 jours sur le serveur à des fins d'audit administrateur
Comptes supprimésPériode de récupération de 30 jours, puis définitivement supprimés
Codes d'invitation7 jours après la création
Tokens pushJusqu'à la déconnexion ou la suppression du compte
Journal des consentements e-mailSupprimé en même temps que le compte

7. Prise de Décision Automatisée

Mimko n'utilise pas de prise de décision automatisée ou de profilage tel que défini par l'article 22 du RGPD. Aucune décision ayant des effets juridiques ou similaires importants n'est prise à votre sujet sur la base d'un traitement automatisé.

8. Intérêt Légitime — Notifications Push

Nous nous appuyons sur l'intérêt légitime (Art. 6(1)(f)) comme base juridique pour l'envoi de notifications push. Notre intérêt légitime est de veiller à ce que les membres de la famille reçoivent des mises à jour opportunes sur les événements, tâches et messages partagés — ce qui est l'objectif fondamental du Service. Nous avons équilibré cet intérêt par rapport à vos droits et avons déterminé que l'impact est minimal car :

Vous pouvez vous opposer à ce traitement à tout moment en désactivant les notifications push dans les paramètres de votre appareil ou dans l'application.

8.2 Intérêt Légitime — E-mails d'Accueil

Nous nous appuyons sur l'intérêt légitime (Art. 6(1)(f)) pour envoyer une série limitée d'e-mails éducatifs pendant vos 4 premières semaines après la création de votre compte. Ces e-mails vous aident à tirer le meilleur parti de Mimko en vous expliquant les fonctionnalités clés (par ex. calendrier partagé, listes, profils de santé).

Nous avons équilibré cet intérêt par rapport à vos droits et déterminé que l'impact est minimal car :

Après la période de 4 semaines, tout e-mail ultérieur nécessite votre consentement marketing explicite.

9. Notification de Violation de Données à Caractère Personnel

En cas de violation de données à caractère personnel, nous :

Étant donné que les données de santé sont chiffrées avant le stockage et que nous n'y pouvons pas accéder, une violation de nos serveurs n'exposerait pas les informations de santé lisibles.

10. Vos Droits (RGPD)

Vous avez le droit de :

- E-mails marketing : désabonnez-vous via le lien dans tout e-mail marketing, ou désactivez dans Paramètres > Notifications et E-mail

- E-mails d'accueil : désabonnez-vous via le lien dans tout e-mail d'accueil, ou désactivez dans Paramètres > Notifications et E-mail

Nous répondrons aux demandes des personnes concernées dans les 30 jours, extensibles de 60 jours pour les demandes complexes (avec avis préalable).

11. Confidentialité des Enfants et Âge Minimum

Vous devez avoir au moins 14 ans pour créer un compte Mimko, conformément à la loi italienne (D.Lgs. 101/2018, Art. 2-quinquies). Les utilisateurs entre 14 et 18 ans doivent avoir la connaissance et le consentement de leur parent ou tuteur pour utiliser le Service.

Mimko est conçu pour un usage familial. Les profils des enfants (pour ceux de moins de 14 ans) sont créés et gérés par les parents ou tuteurs. Nous ne collectons pas sciemment les données directement auprès d'enfants de moins de 14 ans. Toutes les données des enfants (profils, informations de santé) nécessitent une action parentale pour être créées, visualisées ou modifiées.

Si nous découvrons que nous avons collecté des données à caractère personnel auprès d'un enfant de moins de 14 ans sans consentement parental, nous prendrons des mesures pour supprimer ces données rapidement.

12. Transferts Internationaux de Données

Vos données principales (compte, famille, calendrier, listes, chat, documents, profils de santé) sont stockées dans l'UE (Irlande) par Supabase. Cependant, certaines données sont transférées aux États-Unis pour les services suivants :

ServiceDonnées TransféréesMécanisme de Transfert
Expo (notifications push)Tokens push, contenu des notificationsCadre de Confidentialité des Données UE-États-Unis (DPF)
Google (authentification, Play Store)Tokens d'authentification, statut d'abonnementCadre de Confidentialité des Données UE-États-Unis (DPF)
Apple (authentification, App Store)Tokens d'authentification, statut d'abonnementClauses Contractuelles Types (CCT)
RevenueCat (gestion des abonnements)Identifiant utilisateur pseudonymisé, tokens d'achat, identifiants de produit, télémétrie de l'appareilClauses Contractuelles Types (CCT)

Le Cadre de Confidentialité des Données UE-États-Unis a été confirmé valide par la Cour Générale de l'UE en septembre 2025. Lorsque nous nous appuyons sur les CCT (Apple, RevenueCat), nous avons évalué le cadre juridique aux États-Unis et déterminé que, combiné aux mesures techniques décrites à la Section 5 (y compris le chiffrement des données de santé), le transfert offre une protection adéquate pour vos données à caractère personnel.

Vous pouvez demander une copie des garanties de transfert pertinentes en contactant privacy@mimko.app.

13. Modifications de Cette Politique

Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. Nous vous informerons des modifications importantes via l'application. La date « Dernière mise à jour » en haut indique la révision la plus récente.

14. Nous Contacter

Pour toute question ou demande relative à la confidentialité :

Stooj SRL

Via Alfredo Panzini 71, 09045 Quartu Sant'Elena (CA), Italie

Email: privacy@mimko.app

PEC: stooj.srl@legalmail.it