PROJET — en attente de révision juridique. Ce n'est pas un document juridique définitif. Ce document ne comporte pas les mentions d'identification du professionnel exigées par la loi.
La présente Politique explique quelles données à caractère personnel nous collectons via la plateforme SafeguardMDM, pourquoi nous les traitons, sur quelles bases légales, combien de temps nous les conservons, avec qui nous les partageons et quels sont vos droits. Elle est rédigée conformément aux articles 13 et 14 du Règlement général sur la protection des données (règlement (UE) 2016/679).
1. Responsable de traitement, DPO et autorité de contrôle
Le responsable du traitement des données décrites ici est :
- Société: [PLACEHOLDER — registered company name + legal form]
- Siège social: [PLACEHOLDER — registered office, full postal address]
- Registre du commerce: [PLACEHOLDER — Registro delle Imprese office + REA number]
- Numéro de TVA: [PLACEHOLDER — P. IVA]
- Capital social: [PLACEHOLDER — share capital, if the legal form requires it]
Nous avons désigné un délégué à la protection des données, que vous pouvez contacter au sujet de la présente Politique ou du traitement de vos données : [PLACEHOLDER — DPO name; contact is dpo@safeguardmdm.it], dpo@safeguardmdm.it. Pour exercer vos droits, utilisez privacy@safeguardmdm.it.
Notre autorité de contrôle chef de file est le Garante per la protezione dei dati personali, notre établissement se trouvant en Italy.
2. Données que nous collectons
2.1 Données de compte
- Adresse électronique et nom affiché
- Type de compte (parent, aidant ou administrateur)
- Identifiants d'authentification, stockés uniquement sous forme d'empreinte sécurisée
- Niveau de vérification et, le cas échéant, données de vérification d'identité
La vérification d'identité (KYC) est facultative et débloque des fonctions de surveillance avancées. Si vous choisissez de la faire, vous transmettez une pièce d'identité officielle et, pour la vérification complète, un selfie correspondant. Le contrôle est réalisé par Stripe Identity ; Stripe renvoie le résultat et les champs extraits tels que le nom et la date de naissance. Nous conservons une copie des images transmises afin qu'une vérification puisse être réexaminée en cas de contestation ultérieure ou d'enquête antifraude ou d'une autorité.
2.2 Données de surveillance issues des appareils enregistrés
Donnée | Description | Conservation
- Localisation | Coordonnées GPS, à intervalles configurables | 30 jours
- Utilisation des applications | Noms des applications, durée d'utilisation, horodatages d'ouverture et de fermeture | 90 jours (configurable)
- Temps d'écran | Durée quotidienne d'écran allumé, journaux de session | 90 jours (configurable)
- Historique de navigation | URL visitées, tentatives d'accès à des sites bloqués | 30 jours
- Captures d'écran | Captures périodiques pour la revue d'activité (vérification complète uniquement, sur activation) | 7 jours, jusqu'à 90 si signalées pour revue
- Photos de sécurité | Images prises lors d'un SOS/d'une urgence ou d'un contrôle visuel d'une personne âgée | 72 heures
- Audio | Analysé sur l'appareil pour les seuls mots-clés de sécurité — jamais enregistré, stocké ni transmis | Non conservé
- Métadonnées de l'appareil | Niveau de batterie, état du réseau, version du système, modèle | 90 jours
- Notifications | Contenu des notifications des applications autorisées (sur activation) | 90 jours
- Saisie clavier | Texte saisi dans les applications pour le repérage de mots-clés, avec masquage des cartes, CVV, identifiants nationaux et courriels (vérification complète uniquement, sur activation) | 90 jours
- Journaux d'appels | Historique des appels — numéros, durée, horodatages, jamais le contenu audio (vérification complète uniquement, sur activation) | 90 jours
- Contacts | Noms et numéros des contacts pour l'évaluation de sécurité (vérification complète uniquement, sur activation) | Enregistrements de communication 90 jours ; données des contacts approuvés jusqu'à 365 jours
- Éléments de la galerie | Métadonnées de photos et vidéos avec classification de contenu par IA (sur activation) | 90 jours
- Activité sociale et messagerie | Habitudes d'utilisation et contenus signalés, y compris les mots-clés dans les messages (sur activation) | 90 jours
2.3 Données de communication
Lorsque la messagerie entre l'appareil du parent et celui de l'enfant est activée, nous stockons le contenu des messages afin de les acheminer. Les messages sont chiffrés en transit et au repos.
2.4 Signalements d'abus
Les signalements d'abus sont stockés dans une collection isolée à accès restreint. Ces données ne sont jamais visibles par le titulaire du compte concerné et ne sont accessibles qu'aux administrateurs habilités à la revue des abus.
3. Pourquoi nous traitons les données et sur quelle base légale
Nous nous fondons sur les bases légales suivantes au titre de l'article 6, paragraphe 1, du RGPD :
Finalité | Base légale
- Création et gestion de votre compte ; fourniture des fonctions de surveillance que vous configurez ; facturation | Art. 6(1)(b) — exécution du contrat auquel vous êtes partie
- Traitement des données d'un enfant ou d'une personne à charge surveillée sur instruction du titulaire du compte | Art. 6(1)(f) — intérêt légitime du parent ou de l'aidant à la sécurité de la personne dont il a la charge, mis en balance avec les droits de celle-ci. La personne surveillée est toujours informée que la surveillance est active
- Fonctions de surveillance facultatives que vous activez individuellement (clavier, appels, contacts, galerie, réseaux sociaux, captures, notifications) | Art. 6(1)(a) — votre consentement, retirable à tout moment depuis le tableau de bord
- Vérification d'identité (KYC) | Art. 6(1)(c) et 6(1)(f) — obligation légale et intérêt légitime à empêcher que la plateforme serve à surveiller illicitement
- Détection, examen et traitement des signalements d'abus | Art. 6(1)(f) — intérêt légitime impérieux de protéger une personne potentiellement en danger, et art. 6(1)(c) lorsque nous devons agir
- Sécurité, prévention de la fraude, intégrité du service et diagnostic | Art. 6(1)(f) — notre intérêt légitime à un service sûr et fonctionnel
- Conservation des documents comptables et fiscaux | Art. 6(1)(c) — obligation légale
- Envoi de notifications de service et de sécurité | Art. 6(1)(b) — nécessaire à la fourniture du Service demandé
Lorsque nous invoquons l'intérêt légitime, nous avons procédé à une mise en balance et vous pouvez vous opposer à ce traitement à tout moment (voir section 12). Lorsque nous nous fondons sur le consentement, le retirer est aussi simple que de le donner et n'affecte pas les traitements déjà réalisés.
4. Catégories particulières de données
Certaines données que le Service peut traiter relèvent de l'article 9 du RGPD — données concernant la santé et données biométriques aux fins d'identifier une personne :
- Les fonctions d'aide aux personnes âgées peuvent traiter des informations de santé, comme des rappels de médicaments et des rendez-vous
- Lorsque la reconnaissance faciale sert à confirmer un contrôle, le gabarit facial obtenu est une donnée biométrique
- Les contenus signalés par la classification de sécurité peuvent révéler incidemment des informations sur la santé, l'orientation sexuelle ou d'autres éléments analogues
Nous ne traitons ces données que sur la base du consentement explicite de la personne concernée ou de son représentant légal au titre de l'art. 9(2)(a), ou lorsque le traitement est nécessaire à la sauvegarde des intérêts vitaux d'une personne dans l'incapacité physique ou juridique de consentir au titre de l'art. 9(2)(c). Le consentement explicite est recueilli séparément des conditions générales et peut être retiré à tout moment.
5. Données des enfants
Le Service est installé sur l'appareil de l'enfant par son parent ou son tuteur. Nous ne proposons pas le Service directement aux enfants et ceux-ci ne peuvent pas ouvrir de compte.
Lorsque le Service est fourni à un enfant et que la base légale est le consentement, celui-ci est donné ou autorisé par le titulaire de la responsabilité parentale, conformément à l'article 8 du RGPD. En Italie, l'âge en dessous duquel l'autorisation parentale est requise est de 14 ans ; d'autres États membres le fixent entre 13 et 16 ans et nous appliquons le seuil du pays de résidence de l'enfant.
- L'appareil de l'enfant affiche une notification permanente indiquant que la surveillance est active
- L'enfant dispose d'une voie de signalement d'abus que le titulaire du compte ne peut ni voir ni atteindre
- Nous n'utilisons jamais les données d'un enfant à des fins publicitaires, de marketing ou de profilage commercial
- Les informations destinées à un enfant sont rédigées en des termes clairs et simples
6. Personnes qui ne sont pas nos utilisateurs
La surveillance peut capter des données à caractère personnel de tiers n'ayant jamais interagi avec nous — par exemple l'autre partie à un appel, à un message ou à une photographie. Nous n'avons pas obtenu ces données auprès d'eux : l'article 14 du RGPD s'applique. Les catégories de données sont celles énumérées à la section 2.2, la source est l'appareil surveillé et la base légale est l'intérêt légitime exposé à la section 3. Nous minimisons ces données autant que possible, ne les utilisons jamais pour établir un profil du tiers et leur appliquons les mêmes durées de conservation. Si vous êtes une telle personne et souhaitez exercer vos droits, écrivez à privacy@safeguardmdm.it.
7. Comment les données sont stockées
- Toutes les données sont stockées sur Google Firebase (Firestore et Firebase Storage) dans l'Union européenne (europe-west1)
- Les données en transit sont protégées par TLS 1.2 ou une version supérieure
- Les données au repos sont chiffrées en AES-256 au moyen du chiffrement côté serveur géré par la plateforme Google Cloud
- Certains champs particulièrement sensibles — texte saisi au clavier, numéros d'appel et noms de contacts, identifiants de contacts, gabarits faciaux et contenu des signalements d'abus — sont en outre chiffrés par nos soins au niveau du champ avant stockage, les signalements d'abus l'étant sous une clé distincte
- Les règles de sécurité Firestore imposent un accès fondé sur les rôles : le titulaire d'un compte n'atteint que les données des appareils enregistrés sur son propre compte
- Les signalements d'abus sont conservés dans une collection distincte assortie de règles dédiées interdisant l'accès aux utilisateurs ordinaires, y compris au titulaire du compte concerné
8. Qui y a accès
- Titulaire du compte (parent ou aidant) : uniquement les données de surveillance des appareils enregistrés sur son compte
- Personnes surveillées : peuvent voir que la surveillance est active ; ne peuvent pas accéder aux données collectées
- Nos administrateurs : accès limité à la revue des abus, à l'assistance technique et à la maintenance, et journalisé
- Autorités légitimes : uniquement sur réquisition légale valable, et nous en informons la personne concernée sauf interdiction légale
- Nous ne vendons ni ne louons jamais de données à caractère personnel et ne les partageons pas avec des tiers pour leur propre prospection
9. Sous-traitants et transferts internationaux
Nous recourons à un nombre restreint de sous-traitants pour faire fonctionner le Service. La liste à jour, précisant le rôle de chacun et le lieu de traitement, est publiée séparément dans la Liste des sous-traitants.
Notre stockage et nos traitements principaux ont lieu dans l'Union européenne. Certains sous-traitants — notamment pour l'acheminement des notifications push, les SMS, le paiement et la vérification d'identité, ainsi que certains appels de classification par IA — peuvent traiter des données aux États-Unis. Ces transferts reposent sur la décision d'adéquation de la Commission européenne relative au cadre de protection des données UE-États-Unis (art. 45 du RGPD) lorsque le destinataire y est certifié, et sur les clauses contractuelles types adoptées par la Commission (art. 46(2)(c) du RGPD) à titre subsidiaire. Nous maintenons ce mécanisme subsidiaire car la décision d'adéquation fait l'objet d'un pourvoi devant la Cour de justice (affaire C-703/25 P). Vous pouvez obtenir copie des garanties en écrivant à dpo@safeguardmdm.it.
10. Durées de conservation
- Les photos de sécurité sont supprimées au bout de 72 heures ; les captures d'écran au bout de 7 jours, ou jusqu'à 90 jours si elles sont signalées pour revue. L'audio n'est jamais enregistré
- Les données de localisation sont conservées 30 jours ; l'utilisation des applications et la plupart des autres données de surveillance, 90 jours
- Les images de vérification d'identité sont conservées 90 jours à des fins de prévention de la fraude et pour répondre aux demandes des autorités, puis supprimées automatiquement. Stripe conserve séparément le résultat selon sa propre politique
- Les données de compte sont conservées jusqu'à la suppression du compte ; à la suppression, les données de surveillance associées sont définitivement effacées sous 30 jours
- Les signalements d'abus peuvent être conservés jusqu'à 3 ans pour satisfaire à des obligations légales
- Les documents comptables et fiscaux sont conservés pendant la durée exigée par la législation fiscale
11. Traitements automatisés et intelligence artificielle
Le Service recourt à une classification automatisée pour signaler des contenus potentiellement préjudiciables et évaluer un risque — par exemple en détectant du harcèlement, du pédopiégeage, des idées d'automutilation ou des schémas d'arnaque dans des messages, des images ou l'activité de navigation. Il s'agit d'une forme de profilage.
- Ces systèmes génèrent des alertes destinées au titulaire du compte. Ils ne prennent pas de décision produisant des effets juridiques ou affectant de manière significative de façon analogue au sens de l'art. 22(1) du RGPD, et n'appliquent jamais d'eux-mêmes de mesure de restriction sur un appareil
- La logique employée consiste en une classification de motifs et de contenus, au moyen de règles et de modèles d'apprentissage automatique ; la portée est qu'un parent ou un aidant peut être alerté et décider d'agir
- Les résultats de classification peuvent être erronés. Une alerte n'est pas une constatation de fait
- La suspension d'un compte à la suite d'un signalement d'abus est toujours examinée par une personne formée avant de prendre effet
- Vous pouvez vous opposer au profilage fondé sur l'intérêt légitime et désactiver les fonctions de surveillance facultatives qui l'alimentent
12. Vos droits
Vous disposez des droits suivants sur vos données à caractère personnel :
- Accès — obtenir confirmation du traitement et une copie des données (art. 15)
- Rectification — faire corriger des données inexactes (art. 16)
- Effacement — obtenir la suppression de vos données lorsque les motifs de l'art. 17 sont réunis
- Limitation — obtenir la limitation du traitement dans les cas prévus à l'art. 18
- Portabilité — recevoir les données que vous avez fournies dans un format structuré et lisible par machine et les faire transmettre à un autre responsable lorsque cela est techniquement possible (art. 20)
- Opposition — vous opposer à tout moment au traitement fondé sur l'intérêt légitime, pour des raisons tenant à votre situation (art. 21)
- Retrait du consentement — à tout moment, sans affecter les traitements déjà réalisés (art. 7, § 3)
- Ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou analogues (art. 22) — voir section 11
Utilisez les options Exporter les données ou Supprimer le compte dans les paramètres du tableau de bord, ou écrivez à privacy@safeguardmdm.it. Nous répondons dans un délai d'un mois, prorogeable de deux mois pour les demandes complexes, et nous vous informerons si nous avons besoin de cette prorogation. L'exercice de vos droits est gratuit, sauf demande manifestement infondée ou excessive.
La personne surveillée peut exercer ces droits directement, y compris à l'égard du titulaire du compte ayant enregistré son appareil. Si vous estimez faire l'objet d'une surveillance illicite, utilisez la voie de signalement d'abus : elle est isolée du titulaire du compte, qui ne peut pas la voir.
Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée. Notre autorité chef de file est le Garante per la protezione dei dati personali (https://www.garanteprivacy.it/).
13. Données d'aide aux personnes âgées
- La surveillance d'un adulte requiert son consentement documenté, ou celui de son représentant légal, et il peut être retiré à tout moment
- Le retrait met fin à la surveillance ; il ne désactive pas les fonctions d'urgence et SOS, qui restent disponibles pour la protection de la personne
- Les données d'aide aux personnes âgées bénéficient du même chiffrement et des mêmes contrôles d'accès que les données de surveillance des enfants
- Les données relatives à la santé sont conservées avec des restrictions d'accès renforcées et relèvent de la section 4
- L'aidant peut partager un accès limité avec un professionnel de santé approuvé par la personne âgée
14. Isolement des signalements d'abus
Lorsqu'une personne surveillée dépose un signalement d'abus, celui-ci est stocké dans une collection totalement distincte et isolée. Le titulaire du compte concerné n'y a aucun accès. Les signalements ne sont examinés que par des administrateurs formés et l'identité de l'auteur du signalement n'est jamais communiquée au titulaire du compte.
15. Cookies
Le tableau de bord web n'utilise que des cookies techniques et un stockage local nécessaires à la connexion et à la mémorisation de vos préférences. Les détails et la gestion de vos choix figurent dans la Politique relative aux cookies.
16. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique. Les modifications substantielles sont communiquées par courriel et par un avis visible dans le tableau de bord au moins 30 jours avant leur entrée en vigueur. La date de dernière mise à jour ci-dessus reflète la révision la plus récente et les versions antérieures sont disponibles sur demande.
17. Contact
- Délégué à la protection des données: dpo@safeguardmdm.it
- Exercice des droits: privacy@safeguardmdm.it
- Assistance générale: support@safeguardmdm.com
- Autorité de contrôle: Garante per la protezione dei dati personali
- Signaler un abus: Envoyer un signalement d'abus