← Retour

Politique de confidentialité

Dernière mise à jour : 8 avril 2026 — Version 1.0

1. Identité du responsable de traitement

L'application BabyZComing est un projet personnel à but non lucratif, auto-hébergé et développé dans un cadre privé. Le responsable de traitement des données est le développeur et administrateur de l'application.

Contact : privacy@babyzcoming.app

2. Données collectées

BabyZComing collecte et traite les catégories de données suivantes, exclusivement pour le fonctionnement de l'application :

  • Données d'identité : nom, adresse e-mail, mot de passe (hashé)
  • Données de grossesse : date prévue d'accouchement, semaine de grossesse, informations sur le bébé
  • Rendez-vous médicaux : dates, types, notes, rappels
  • Métriques de santé : poids, tension artérielle, suivi des coups de bébé, contractions
  • Contacts d'urgence : noms, numéros de téléphone, relations
  • Documents médicaux : échographies, comptes rendus, ordonnances (fichiers téléversés)
  • Conversations IA : messages échangés avec l'assistant IA intégré
  • Photos : photos de suivi de grossesse (bump photos)
  • Notes et listes : notes personnelles, listes de préparation, plan de naissance, valise de maternité
  • Données techniques : adresse IP (pour le consentement), jetons de notification push

Données sensibles : certaines données collectées (métriques de santé, documents médicaux, informations de grossesse) constituent des données de santé au sens de l'article 9 du RGPD.

3. Base légale du traitement

Le traitement de vos données repose sur les bases légales suivantes :

  • Consentement explicite (Article 6(1)(a) et Article 9(2)(a) du RGPD) : vous donnez votre consentement explicite lors de la création de votre compte pour le traitement de vos données personnelles, y compris vos données de santé.
  • Exécution du contrat (Article 6(1)(b) du RGPD) : le traitement est nécessaire pour fournir les fonctionnalités de l'application.

Vous pouvez retirer votre consentement à tout moment en supprimant votre compte. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait.

4. Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

  • Suivi de votre grossesse et gestion de vos rendez-vous médicaux
  • Enregistrement et visualisation de vos métriques de santé
  • Stockage sécurisé de vos documents médicaux
  • Fourniture de l'assistant IA pour répondre à vos questions
  • Recherche intelligente dans vos documents via l'indexation sémantique
  • Envoi de notifications et rappels de rendez-vous
  • Partage d'informations avec votre partenaire via la fonctionnalité couple

5. Sous-traitants et transferts de données

Les sous-traitants suivants peuvent avoir accès à certaines de vos données dans le cadre de la fourniture de leurs services :

  • Anthropic (San Francisco, États-Unis) : fournisseur de l'intelligence artificielle (modèle Claude). Les messages que vous envoyez à l'assistant IA sont transmis à Anthropic pour générer les réponses. Anthropic ne conserve pas vos données au-delà du traitement de la requête.
  • Voyage AI : utilisé pour la recherche sémantique dans vos documents. Les embeddings (représentations vectorielles) de vos documents sont générés via ce service.

Ces transferts vers les États-Unis sont encadrés par les clauses contractuelles types de la Commission européenne (Article 46(2)(c) du RGPD).

En dehors de ces sous-traitants, vos données sont hébergées sur un serveur auto-hébergé et ne sont partagées avec aucun tiers.

6. Durée de conservation

Vos données sont conservées selon les durées suivantes :

  • Données de grossesse, rendez-vous et métriques : conservées jusqu'à 1 an après la date prévue d'accouchement, puis archivées
  • Conversations IA : conservées pendant 6 mois après le dernier message
  • Documents et photos : conservés jusqu'à suppression explicite par l'utilisateur
  • Notifications : supprimées automatiquement après 90 jours
  • Données de session : gérées automatiquement avec expiration configurée

Vous pouvez supprimer l'ensemble de vos données à tout moment en supprimant votre compte.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès (Art. 15) : obtenir une copie de vos données personnelles
  • Droit de rectification (Art. 16) : corriger vos données inexactes ou incomplètes
  • Droit à l'effacement (Art. 17) : demander la suppression de vos données
  • Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition (Art. 21) : vous opposer au traitement de vos données
  • Droit à la limitation du traitement (Art. 18) : demander la limitation du traitement dans certains cas
  • Droit de retrait du consentement (Art. 7(3)) : retirer votre consentement à tout moment

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.

8. Sécurité des données

Nous mettons en oeuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :

  • Chiffrement des communications via HTTPS/TLS
  • Mots de passe stockés sous forme de hash sécurisé
  • Accès aux données limité aux seuls utilisateurs autorisés (couple)
  • Hébergement auto-géré avec contrôle total sur l'infrastructure

9. Contact

Pour exercer vos droits ou pour toute question relative à la protection de vos données personnelles, vous pouvez nous contacter à l'adresse suivante :

privacy@babyzcoming.app

Nous nous engageons à répondre à toute demande dans un délai d'un mois conformément à l'article 12(3) du RGPD.

10. Modifications de cette politique

Cette politique de confidentialité peut être mise à jour. En cas de modification substantielle, vous serez informé(e) via l'application. La version en vigueur est toujours accessible depuis cette page.