Politique de Confidentialité
Dernière mise à jour : 30 avril 2026Mimko (« nous », « notre », « nos ») est une application de coordination familiale conçue pour aider les familles à organiser leur vie quotidienne, exploitée par Stooj SRL. Cette Politique de Confidentialité explique quelles données à caractère personnel nous collectons, comment nous les utilisons, et vos droits en vertu des lois applicables en matière de protection des données, y compris le Règlement Général sur la Protection des Données (RGPD) de l'Union Européenne.
1. Responsable du Traitement
Stooj SRLVia Alfredo Panzini 71, 09045 Quartu Sant'Elena (CA), Italie
P.IVA: 03932870920
REA: CA - 350185
PEC: stooj.srl@legalmail.it
Email: privacy@mimko.app
Nous n'avons pas désigné de Délégué à la Protection des Données (DPD) car nous ne répondons actuellement pas aux critères énoncés à l'article 37 du RGPD. Pour toute demande relative à la confidentialité, veuillez nous contacter à l'adresse privacy@mimko.app.
2. Données que Nous Collectons
2.1 Données de Compte
- Adresse e-mail — utilisée pour l'authentification (connexion par lien magique)
- Nom complet — affiché aux membres de la famille
- Photo de profil — optionnelle, affichée aux membres de la famille
- Préférence de langue — pour afficher l'application dans votre langue (italien, anglais, français)
2.2 Données Familiales
- Nom de famille — choisi par le créateur de la famille
- Appartenance familiale — qui appartient à quelle famille, rôles (propriétaire, coadministrateur, membre)
- Codes d'invitation — utilisés pour inviter de nouveaux membres (expiration après 7 jours)
2.3 Profils des Enfants et Animaux de Compagnie
- Nom, date de naissance, sexe, photo — pour les enfants et animaux de compagnie de la famille
- Ces données sont saisies par les parents/tuteurs et ne sont visibles que par les membres de la famille
2.4 Informations de Santé (Données à Caractère Particulier)
- Conditions médicales, allergies, médicaments, vaccinations, nom et téléphone du médecin, groupe sanguin, taille, poids et notes
- Ces données sont saisies volontairement par les utilisateurs pour la commodité de leur famille. Nous n'accédons pas, ne traitons pas, n'analysons pas et n'utilisons pas ces données de quelque manière que ce soit — nous les stockons seulement
- Les données de santé sont chiffrées avec le chiffrement AES-256-CBC avant d'être stockées sur nos serveurs. Nous ne pouvons pas lire ces données
- Seuls les membres de la famille ayant accès à la clé de chiffrement de la famille peuvent lire ces données
- Vous pouvez choisir de ne pas utiliser cette fonctionnalité du tout — aucune donnée de santé n'est requise pour utiliser Mimko
- Les profils de santé existent uniquement pour les enfants et animaux de compagnie, pas pour les utilisateurs adultes
- Avant de saisir des données de santé pour la première fois, l'utilisateur se verra présenter une invite de consentement informatif expliquant que les données seront chiffrées et stockées, et que Stooj SRL ne peut pas les lire. Cette invite est distincte de l'acceptation des Conditions d'Utilisation
- Les données de santé sont saisies et gérées par les administrateurs (Propriétaire et Coadministrateurs) pour le compte des enfants/animaux de compagnie. Tout administrateur peut ajouter, modifier ou supprimer des entrées de données de santé, reflétant le fait que les deux parents peuvent partager la responsabilité de la gestion des informations de leurs enfants
- Seul le Propriétaire peut supprimer l'intégralité du compte familial et toutes les données de santé associées
- Les documents attachés aux profils de santé sont stockés de manière sécurisée mais ne sont pas chiffrés de bout en bout
2.5 Calendrier et Événements
- Détails des événements — titre, date, heure, lieu, notes, membres de la famille assignés
- Lieux sauvegardés — adresses et coordonnées des lieux fréquemment utilisés
- Rappels d'événements — programmés localement sur votre appareil
2.6 Données de Localisation
- Coordonnées de lieux sauvegardés — stockées pour afficher des aperçus de cartes statiques et activer les notifications de géofencing
- Géofencing — si vous activez les notifications basées sur la localisation et accordez la permission de localisation « Toujours Autoriser », votre appareil utilise le géofencing au niveau du système d'exploitation pour vous notifier des listes pertinentes lorsque vous arrivez à un lieu sauvegardé. Votre localisation est traitée sur votre appareil par le système d'exploitation — nous ne suivons pas, ne stockons pas et ne recevons pas votre localisation en temps réel
- Aperçus de cartes statiques — lorsque vous sauvegardez un lieu, les coordonnées sont envoyées à Google Maps Static API pour générer une image de carte. Google reçoit les coordonnées à cette fin uniquement. Consultez la Politique de Confidentialité de Google
- Le géofencing et les notifications basées sur la localisation sont entièrement optionnels. Vous pouvez les désactiver dans les Paramètres ou refuser la permission de localisation à tout moment
2.7 Listes et Tâches
- Éléments de liste — texte, dates d'échéance, assignations, statut d'accomplissement
- Paramètres de visibilité des listes — qui peut voir chaque liste
2.8 Messages de Chat
- Contenu des messages — messages texte et messages vocaux (jusqu'à 2 minutes) entre membres de la famille
- Les messages sont stockés sur nos serveurs et visibles par tous les membres de la famille
- Les messages vocaux sont stockés sous forme de fichiers audio et comptent dans votre limite de stockage
- Les messages de chat et les messages vocaux sont automatiquement supprimés après la période de rétention (30 jours pour l'offre gratuite, 12 mois pour l'offre payante)
2.9 Documents et Photos de Croissance des Enfants
- Fichiers chargés — PDF, images, documents Word, fichiers texte (max 10 Mo chacun)
- Métadonnées de document — nom de fichier, catégorie de dossier (médical, scolaire, juridique, assurance, ou dossiers personnalisés créés par vous)
- Photos de croissance des enfants — les photos chargées dans le dossier Photos de Croissance des Enfants sont automatiquement compressées (max 1024×1024 pixels) pour économiser du stockage. Un avis est affiché lors du premier chargement. Ces photos sont destinées au suivi des étapes importantes par la famille
- Les documents et photos sont stockés de manière sécurisée mais ne sont pas chiffrés de bout en bout
- Les documents sont conservés jusqu'à ce que vous les supprimiez ou que vous supprimiez votre compte
2.10 Journal des Activités
- Actions effectuées — création d'événement, accomplissement de tâche, changements de membres
- Utilisé pour montrer aux membres de la famille ce qui s'est passé récemment
- Conservé pendant 48 heures dans l'application
2.11 Abonnement et Paiements
- Les paiements sont traités entièrement par Apple (App Store) ou Google (Play Store)
- Nous ne collectons pas, ne stockons pas et n'avons pas accès à vos informations de paiement (carte de crédit, adresse de facturation, etc.)
- Nous recevons uniquement la confirmation de votre statut d'abonnement (actif/expiré) de la part d'Apple/Google
- Nous utilisons RevenueCat pour gérer les abonnements, valider les reçus d'achat et déterminer votre statut d'abonnement sur plusieurs plateformes. RevenueCat reçoit un identifiant utilisateur pseudonymisé (pas votre nom ni votre adresse e-mail), des tokens d'achat, des identifiants de produit et des données de télémétrie standard de l'appareil (modèle d'appareil, version du système d'exploitation, version de l'application, langue, pays, adresse IP). RevenueCat agit en tant que sous-traitant en vertu d'un CTD avec des Clauses Contractuelles Types (CCT) pour les transferts de données vers les États-Unis
2.12 Données Techniques
- Token de notification push — pour vous envoyer des notifications via le service Expo Push
- Informations d'appareil — plateforme (iOS/Android), version de l'application
- Préférences de notification — quels types de notification sont activés
2.13 Stockage sur l'Appareil
- Mimko stocke une copie locale de vos données sur votre appareil en utilisant une base de données SQLite pour activer la fonctionnalité hors ligne
- Les tokens d'authentification sont stockés dans le stockage sécurisé de votre appareil (iOS Keychain / Android Keystore)
- Ces données restent sur votre appareil et sont supprimées lorsque vous vous déconnectez ou désinstallez l'application
2.14 Préférences E-mail et Journal des Consentements
- Préférence e-mail d'accueil — si vous souhaitez recevoir des conseils éducatifs sur l'utilisation de Mimko pendant vos 4 premières semaines. Activée par défaut ; vous pouvez vous désabonner à tout moment dans Paramètres > Notifications et E-mail ou via le lien de désabonnement dans tout e-mail d'accueil
- Consentement aux e-mails marketing — si vous consentez à recevoir des nouvelles produit, des annonces de fonctionnalités et des offres de mise à niveau. Désactivé par défaut ; vous pouvez l'activer lors de l'inscription ou ultérieurement dans Paramètres > Notifications et E-mail. Vous pouvez retirer votre consentement à tout moment via le lien de désabonnement dans tout e-mail marketing ou dans les Paramètres
- Journal des consentements — chaque fois que vous modifiez une préférence e-mail, nous enregistrons une entrée horodatée comprenant : la préférence modifiée, votre adresse IP, la chaîne user-agent et la version de notre Politique de Confidentialité en vigueur. Ces données sont collectées pour démontrer la validité du consentement conformément à l'Art. 7(1) du RGPD et sont supprimées en même temps que votre compte
3. Comment Nous Utilisons Vos Données
Nous utilisons vos données exclusivement pour fournir le service de l'application Mimko :
| Finalité | Base Juridique (RGPD) |
|---|
| Création de compte et authentification | Exécution d'un contrat (Art. 6(1)(b)) |
|---|---|
| Fonctionnalités de coordination familiale (calendrier, listes, chat) | Exécution d'un contrat (Art. 6(1)(b)) |
| Stockage de données de santé pour enfants/animaux de compagnie (saisies par les parents/administrateurs, chiffrées, non accessibles par nous) | Consentement parental au nom de l'enfant (Art. 8 + Art. 9(2)(a)), avec invite informatif avant la première utilisation |
| Notifications push | Intérêt légitime (Art. 6(1)(f)) |
| Gestion des profils des enfants | Consentement parental (Art. 8) |
| E-mails d'accueil (conseils éducatifs pendant les 4 premières semaines) | Intérêt légitime (Art. 6(1)(f)) |
| E-mails marketing (nouvelles produit, annonces de fonctionnalités, offres de mise à niveau) | Consentement (Art. 6(1)(a)) |
| Métriques opérationnelles (performance API, taux d'erreur, utilisation du stockage) | Intérêt légitime (Art. 6(1)(f)) |
- Vendons pas vos données à des tiers ni ne faisons de publicité tierce
- Utilisons pas vos données pour la publicité comportementale ni ne les partageons avec des réseaux publicitaires
- Vous profilons pas pour la segmentation marketing — tous les e-mails marketing sont identiques pour tous les destinataires ayant donné leur consentement
- Utilisons pas de services d'analyse ou de suivi tiers. Nous pouvons collecter des métriques opérationnelles auto-hébergées limitées (latence API, taux d'erreur, utilisation du stockage) via Supabase Analytics pour maintenir et améliorer le Service. Si activé, ces données sont uniquement techniques — aucun suivi du comportement ou profilage d'utilisateurs ne se produit, et vous pouvez refuser dans les Paramètres
- Partageons pas vos données avec quiconque en dehors de votre famille
4. Partage de Données et Tiers
Nous utilisons les fournisseurs de services suivants pour exploiter Mimko :
| Service | Finalité | Données Partagées | Localisation |
|---|
| Supabase | Base de données, authentification, stockage de fichiers | Toutes les données de l'application | UE (Irlande) |
|---|---|---|---|
| Expo | Notifications push, mises à jour d'application | Tokens push, contenu des notifications | États-Unis |
| Apple | Connexion (iOS), distribution d'application | Tokens d'authentification | États-Unis |
| Connexion (Android), distribution d'application | Tokens d'authentification | États-Unis | |
| Apple App Store | Paiements d'abonnement (iOS) | Statut d'abonnement uniquement | États-Unis |
| Google Play Store | Paiements d'abonnement (Android) | Statut d'abonnement uniquement | États-Unis |
| Google Maps Static API | Images d'aperçu de carte pour les lieux sauvegardés | Coordonnées de lieu | États-Unis |
| RevenueCat | Gestion des abonnements, validation des reçus, statut d'abonnement | Identifiant utilisateur pseudonymisé (UUID Supabase), tokens d'achat, identifiants de produit, télémétrie de l'appareil (modèle, version OS, version app, langue, pays, adresse IP) | États-Unis |
Nous avons en place des Contrats de Traitement de Données (CTD) avec nos principaux sous-traitants lorsque requis.
5. Sécurité des Données
- Les données de santé sont chiffrées avec AES-256-CBC avant de quitter votre appareil
- Les tokens d'authentification sont stockés dans le stockage sécurisé de votre appareil (Keychain/Keystore)
- L'accès à la base de données est contrôlé par la Sécurité au Niveau des Lignes — les utilisateurs ne peuvent accéder qu'aux données de leur propre famille
- Toutes les communications utilisent le chiffrement HTTPS/TLS en transit
- Le déverrouillage biométrique (Face ID/Touch ID) est optionnel et traité entièrement sur votre appareil par le système d'exploitation. Les données biométriques ne sont jamais transmises à nos serveurs — nous recevons uniquement un résultat d'authentification oui/non de l'enclave sécurisée de votre appareil
6. Rétention des Données
| Type de Données | Période de Rétention |
|---|
| Données de compte et familiales | Jusqu'à ce que vous supprimiez votre compte |
|---|---|
| Messages de chat | 30 jours (offre gratuite), 12 mois (offre payante), puis automatiquement supprimés |
| Messages vocaux | Identique aux messages de chat (supprimés ensemble) |
| Documents | Jusqu'à ce que vous les supprimiez ou supprimiez votre compte |
| Journal des activités | 48 heures dans l'application ; 90 jours sur le serveur à des fins d'audit administrateur |
| Comptes supprimés | Période de récupération de 30 jours, puis définitivement supprimés |
| Codes d'invitation | 7 jours après la création |
| Tokens push | Jusqu'à la déconnexion ou la suppression du compte |
| Journal des consentements e-mail | Supprimé en même temps que le compte |
7. Prise de Décision Automatisée
Mimko n'utilise pas de prise de décision automatisée ou de profilage tel que défini par l'article 22 du RGPD. Aucune décision ayant des effets juridiques ou similaires importants n'est prise à votre sujet sur la base d'un traitement automatisé.
8. Intérêt Légitime — Notifications Push
Nous nous appuyons sur l'intérêt légitime (Art. 6(1)(f)) comme base juridique pour l'envoi de notifications push. Notre intérêt légitime est de veiller à ce que les membres de la famille reçoivent des mises à jour opportunes sur les événements, tâches et messages partagés — ce qui est l'objectif fondamental du Service. Nous avons équilibré cet intérêt par rapport à vos droits et avons déterminé que l'impact est minimal car :
- Vous pouvez désactiver l'une ou plusieurs catégories de notification à tout moment dans les Paramètres
- Les notifications ne contiennent que des informations de votre propre groupe familial
- Nous n'utilisons pas les notifications pour la marketing ou la publicité
- Le Mode Parent Bienveillant offre une expérience de notification plus douce
Vous pouvez vous opposer à ce traitement à tout moment en désactivant les notifications push dans les paramètres de votre appareil ou dans l'application.
8.2 Intérêt Légitime — E-mails d'Accueil
Nous nous appuyons sur l'intérêt légitime (Art. 6(1)(f)) pour envoyer une série limitée d'e-mails éducatifs pendant vos 4 premières semaines après la création de votre compte. Ces e-mails vous aident à tirer le meilleur parti de Mimko en vous expliquant les fonctionnalités clés (par ex. calendrier partagé, listes, profils de santé).
Nous avons équilibré cet intérêt par rapport à vos droits et déterminé que l'impact est minimal car :
- Les e-mails sont limités dans le temps — ils cessent automatiquement après 4 semaines, quelle que soit votre préférence
- Ils sont purement éducatifs — aucun marketing, vente incitative ou promotion de produits
- Tous les destinataires reçoivent le même contenu — aucune segmentation ni profilage
- Vous pouvez vous désabonner à tout moment via le lien de désabonnement dans tout e-mail d'accueil ou dans Paramètres > Notifications et E-mail
Après la période de 4 semaines, tout e-mail ultérieur nécessite votre consentement marketing explicite.
9. Notification de Violation de Données à Caractère Personnel
En cas de violation de données à caractère personnel, nous :
- Notifierons le Garante per la protezione dei dati personali dans les 72 heures suivant la prise de connaissance de la violation, comme l'exige l'article 33 du RGPD
- Notifierons les utilisateurs concernés sans délai injustifié si la violation est susceptible de présenter un risque élevé pour vos droits et libertés (article 34 du RGPD), par e-mail et/ou notification dans l'application
- Documenterons la violation, ses effets et les mesures correctives prises
Étant donné que les données de santé sont chiffrées avant le stockage et que nous n'y pouvons pas accéder, une violation de nos serveurs n'exposerait pas les informations de santé lisibles.
10. Vos Droits (RGPD)
Vous avez le droit de :
- Accéder à vos données — les propriétaires de famille peuvent utiliser la fonctionnalité « Exporter les Données » dans les Paramètres ; les membres individuels peuvent demander leurs données personnelles en contactant privacy@mimko.app
- Supprimer vos données — les membres individuels peuvent demander la suppression de leurs données à caractère personnel en contactant privacy@mimko.app ; les propriétaires de famille peuvent supprimer l'intégralité du compte familial dans les Paramètres (période de récupération de 30 jours)
- Rectifier vos données — modifiez votre profil, événements, listes et données de santé directement dans l'application
- Restreindre le traitement — contactez-nous à l'adresse privacy@mimko.app
- Portabilité des données — la fonctionnalité Exporter les Données (disponible aux propriétaires de famille) fournit les données au format JSON ; les membres individuels peuvent demander leurs données personnelles au format JSON via privacy@mimko.app
- S'opposer au traitement — contactez-nous à l'adresse privacy@mimko.app
- Retirer le consentement — vous pouvez désactiver des fonctionnalités spécifiques ou supprimer votre compte à tout moment. En particulier :
- E-mails d'accueil : désabonnez-vous via le lien dans tout e-mail d'accueil, ou désactivez dans Paramètres > Notifications et E-mail
- Introduire une plainte — auprès de votre autorité locale de protection des données. En Italie, il s'agit du Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it, protocollo@pec.gpdp.it. En France, vous pouvez également contacter la Commission Nationale de l'Informatique et des Libertés (CNIL), www.cnil.fr
Nous répondrons aux demandes des personnes concernées dans les 30 jours, extensibles de 60 jours pour les demandes complexes (avec avis préalable).
11. Confidentialité des Enfants et Âge Minimum
Vous devez avoir au moins 14 ans pour créer un compte Mimko, conformément à la loi italienne (D.Lgs. 101/2018, Art. 2-quinquies). Les utilisateurs entre 14 et 18 ans doivent avoir la connaissance et le consentement de leur parent ou tuteur pour utiliser le Service.
Mimko est conçu pour un usage familial. Les profils des enfants (pour ceux de moins de 14 ans) sont créés et gérés par les parents ou tuteurs. Nous ne collectons pas sciemment les données directement auprès d'enfants de moins de 14 ans. Toutes les données des enfants (profils, informations de santé) nécessitent une action parentale pour être créées, visualisées ou modifiées.
Si nous découvrons que nous avons collecté des données à caractère personnel auprès d'un enfant de moins de 14 ans sans consentement parental, nous prendrons des mesures pour supprimer ces données rapidement.
12. Transferts Internationaux de Données
Vos données principales (compte, famille, calendrier, listes, chat, documents, profils de santé) sont stockées dans l'UE (Irlande) par Supabase. Cependant, certaines données sont transférées aux États-Unis pour les services suivants :
| Service | Données Transférées | Mécanisme de Transfert |
|---|
| Expo (notifications push) | Tokens push, contenu des notifications | Cadre de Confidentialité des Données UE-États-Unis (DPF) |
|---|---|---|
| Google (authentification, Play Store) | Tokens d'authentification, statut d'abonnement | Cadre de Confidentialité des Données UE-États-Unis (DPF) |
| Apple (authentification, App Store) | Tokens d'authentification, statut d'abonnement | Clauses Contractuelles Types (CCT) |
| RevenueCat (gestion des abonnements) | Identifiant utilisateur pseudonymisé, tokens d'achat, identifiants de produit, télémétrie de l'appareil | Clauses Contractuelles Types (CCT) |
Le Cadre de Confidentialité des Données UE-États-Unis a été confirmé valide par la Cour Générale de l'UE en septembre 2025. Lorsque nous nous appuyons sur les CCT (Apple, RevenueCat), nous avons évalué le cadre juridique aux États-Unis et déterminé que, combiné aux mesures techniques décrites à la Section 5 (y compris le chiffrement des données de santé), le transfert offre une protection adéquate pour vos données à caractère personnel.
Vous pouvez demander une copie des garanties de transfert pertinentes en contactant privacy@mimko.app.
13. Modifications de Cette Politique
Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. Nous vous informerons des modifications importantes via l'application. La date « Dernière mise à jour » en haut indique la révision la plus récente.
14. Nous Contacter
Pour toute question ou demande relative à la confidentialité :
Stooj SRLVia Alfredo Panzini 71, 09045 Quartu Sant'Elena (CA), Italie
Email: privacy@mimko.app
PEC: stooj.srl@legalmail.it