Mentions légales

Politique de confidentialité

Version 2.1En vigueur : 4/6/2026Mis à jour : 7/30/2026
PROJET — en attente de révision juridique. Ce n'est pas un document juridique définitif. Ce document ne comporte pas les mentions d'identification du professionnel exigées par la loi.

La présente Politique explique quelles données à caractère personnel nous collectons via la plateforme SafeguardMDM, pourquoi nous les traitons, sur quelles bases légales, combien de temps nous les conservons, avec qui nous les partageons et quels sont vos droits. Elle est rédigée conformément aux articles 13 et 14 du Règlement général sur la protection des données (règlement (UE) 2016/679).

1. Responsable de traitement, DPO et autorité de contrôle

Le responsable du traitement des données décrites ici est :

Nous avons désigné un délégué à la protection des données, que vous pouvez contacter au sujet de la présente Politique ou du traitement de vos données : [PLACEHOLDER — DPO name; contact is dpo@safeguardmdm.it], dpo@safeguardmdm.it. Pour exercer vos droits, utilisez privacy@safeguardmdm.it.

Notre autorité de contrôle chef de file est le Garante per la protezione dei dati personali, notre établissement se trouvant en Italy.

2. Données que nous collectons

2.1 Données de compte

La vérification d'identité (KYC) est facultative et débloque des fonctions de surveillance avancées. Si vous choisissez de la faire, vous transmettez une pièce d'identité officielle et, pour la vérification complète, un selfie correspondant. Le contrôle est réalisé par Stripe Identity ; Stripe renvoie le résultat et les champs extraits tels que le nom et la date de naissance. Nous conservons une copie des images transmises afin qu'une vérification puisse être réexaminée en cas de contestation ultérieure ou d'enquête antifraude ou d'une autorité.

2.2 Données de surveillance issues des appareils enregistrés

Donnée | Description | Conservation

2.3 Données de communication

Lorsque la messagerie entre l'appareil du parent et celui de l'enfant est activée, nous stockons le contenu des messages afin de les acheminer. Les messages sont chiffrés en transit et au repos.

2.4 Signalements d'abus

Les signalements d'abus sont stockés dans une collection isolée à accès restreint. Ces données ne sont jamais visibles par le titulaire du compte concerné et ne sont accessibles qu'aux administrateurs habilités à la revue des abus.

3. Pourquoi nous traitons les données et sur quelle base légale

Nous nous fondons sur les bases légales suivantes au titre de l'article 6, paragraphe 1, du RGPD :

Finalité | Base légale

Lorsque nous invoquons l'intérêt légitime, nous avons procédé à une mise en balance et vous pouvez vous opposer à ce traitement à tout moment (voir section 12). Lorsque nous nous fondons sur le consentement, le retirer est aussi simple que de le donner et n'affecte pas les traitements déjà réalisés.

4. Catégories particulières de données

Certaines données que le Service peut traiter relèvent de l'article 9 du RGPD — données concernant la santé et données biométriques aux fins d'identifier une personne :

Nous ne traitons ces données que sur la base du consentement explicite de la personne concernée ou de son représentant légal au titre de l'art. 9(2)(a), ou lorsque le traitement est nécessaire à la sauvegarde des intérêts vitaux d'une personne dans l'incapacité physique ou juridique de consentir au titre de l'art. 9(2)(c). Le consentement explicite est recueilli séparément des conditions générales et peut être retiré à tout moment.

5. Données des enfants

Le Service est installé sur l'appareil de l'enfant par son parent ou son tuteur. Nous ne proposons pas le Service directement aux enfants et ceux-ci ne peuvent pas ouvrir de compte.

Lorsque le Service est fourni à un enfant et que la base légale est le consentement, celui-ci est donné ou autorisé par le titulaire de la responsabilité parentale, conformément à l'article 8 du RGPD. En Italie, l'âge en dessous duquel l'autorisation parentale est requise est de 14 ans ; d'autres États membres le fixent entre 13 et 16 ans et nous appliquons le seuil du pays de résidence de l'enfant.

6. Personnes qui ne sont pas nos utilisateurs

La surveillance peut capter des données à caractère personnel de tiers n'ayant jamais interagi avec nous — par exemple l'autre partie à un appel, à un message ou à une photographie. Nous n'avons pas obtenu ces données auprès d'eux : l'article 14 du RGPD s'applique. Les catégories de données sont celles énumérées à la section 2.2, la source est l'appareil surveillé et la base légale est l'intérêt légitime exposé à la section 3. Nous minimisons ces données autant que possible, ne les utilisons jamais pour établir un profil du tiers et leur appliquons les mêmes durées de conservation. Si vous êtes une telle personne et souhaitez exercer vos droits, écrivez à privacy@safeguardmdm.it.

7. Comment les données sont stockées

8. Qui y a accès

9. Sous-traitants et transferts internationaux

Nous recourons à un nombre restreint de sous-traitants pour faire fonctionner le Service. La liste à jour, précisant le rôle de chacun et le lieu de traitement, est publiée séparément dans la Liste des sous-traitants.

Notre stockage et nos traitements principaux ont lieu dans l'Union européenne. Certains sous-traitants — notamment pour l'acheminement des notifications push, les SMS, le paiement et la vérification d'identité, ainsi que certains appels de classification par IA — peuvent traiter des données aux États-Unis. Ces transferts reposent sur la décision d'adéquation de la Commission européenne relative au cadre de protection des données UE-États-Unis (art. 45 du RGPD) lorsque le destinataire y est certifié, et sur les clauses contractuelles types adoptées par la Commission (art. 46(2)(c) du RGPD) à titre subsidiaire. Nous maintenons ce mécanisme subsidiaire car la décision d'adéquation fait l'objet d'un pourvoi devant la Cour de justice (affaire C-703/25 P). Vous pouvez obtenir copie des garanties en écrivant à dpo@safeguardmdm.it.

10. Durées de conservation

11. Traitements automatisés et intelligence artificielle

Le Service recourt à une classification automatisée pour signaler des contenus potentiellement préjudiciables et évaluer un risque — par exemple en détectant du harcèlement, du pédopiégeage, des idées d'automutilation ou des schémas d'arnaque dans des messages, des images ou l'activité de navigation. Il s'agit d'une forme de profilage.

12. Vos droits

Vous disposez des droits suivants sur vos données à caractère personnel :

Utilisez les options Exporter les données ou Supprimer le compte dans les paramètres du tableau de bord, ou écrivez à privacy@safeguardmdm.it. Nous répondons dans un délai d'un mois, prorogeable de deux mois pour les demandes complexes, et nous vous informerons si nous avons besoin de cette prorogation. L'exercice de vos droits est gratuit, sauf demande manifestement infondée ou excessive.

La personne surveillée peut exercer ces droits directement, y compris à l'égard du titulaire du compte ayant enregistré son appareil. Si vous estimez faire l'objet d'une surveillance illicite, utilisez la voie de signalement d'abus : elle est isolée du titulaire du compte, qui ne peut pas la voir.

Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée. Notre autorité chef de file est le Garante per la protezione dei dati personali (https://www.garanteprivacy.it/).

13. Données d'aide aux personnes âgées

14. Isolement des signalements d'abus

Lorsqu'une personne surveillée dépose un signalement d'abus, celui-ci est stocké dans une collection totalement distincte et isolée. Le titulaire du compte concerné n'y a aucun accès. Les signalements ne sont examinés que par des administrateurs formés et l'identité de l'auteur du signalement n'est jamais communiquée au titulaire du compte.

15. Cookies

Le tableau de bord web n'utilise que des cookies techniques et un stockage local nécessaires à la connexion et à la mémorisation de vos préférences. Les détails et la gestion de vos choix figurent dans la Politique relative aux cookies.

16. Modifications de la présente Politique

Nous pouvons mettre à jour la présente Politique. Les modifications substantielles sont communiquées par courriel et par un avis visible dans le tableau de bord au moins 30 jours avant leur entrée en vigueur. La date de dernière mise à jour ci-dessus reflète la révision la plus récente et les versions antérieures sont disponibles sur demande.

17. Contact