Politique de
Confidentialite
Derniere mise a jour :
1Responsable du traitement
F-Overseas Solutions
NounouTime est une application editee par F-Overseas Solutions, qui agit en tant que responsable du traitement des donnees personnelles collectees via cette application.
Siege social : 124 Avenue General de Gaulle, 92140 Clamart, France
Email : contact@nounoutime.fr
Delegue a la protection des donnees : dpo@nounoutime.fr
Demandes utilisateurs (RGPD articles 15-21) : privacy@nounoutime.fr
Incidents de securite (RGPD article 33) : security@nounoutime.fr
2Donnees collectees
Donnees d'identite
Nom, prenom, adresse postale, adresse e-mail, numero de telephone.
Donnees de connexion
Adresse IP, journaux de connexion, metadonnees de l'appareil.
Donnees financieres
Informations de paiement traitees de maniere securisee via Stripe.
Donnees de garde
Prenom de l'enfant, horaires de garde, instructions specifiques.
Donnees du contrat (optionnelles)
Pour pre-remplir le contrat de travail : adresse de l'assistant(e) maternel(le) et de l'employeur, numero d'agrement, assurance responsabilite civile, date et lieu de naissance de l'assistant(e) maternel(le). Champs facultatifs, fournis par l'employeur.
3Finalites
Nous traitons vos donnees pour les raisons suivantes :
- Execution du contrat : Gestion des reservations et des prestations de garde.
- Consentement : Envoi de newsletters et offres personnalisees.
- Obligation legale : Facturation et conservation des donnees sociales.
- Interet legitime : Securite du compte et amelioration de l'experience utilisateur.
4Duree de conservation
| Type de donnee | Duree |
|---|---|
| Donnees courantes | 24 mois apres la derniere activite |
| Donnees sociales | 5 ans |
| Factures | 10 ans |
| Logs de connexion | 90 jours |
| Audit trail | 3 ans |
5Vos droits
Conformement au RGPD, vous disposez d'un droit d'acces, de rectification, d'effacement, de portabilite de vos donnees et d'opposition au traitement.
- Acces et portabilite : telechargez l'ensemble de vos donnees au format JSON via Mon compte > Exporter mes donnees (RGPD articles 15 et 20).
- Effacement : supprimez votre compte et toutes les donnees associees via Mon compte > Supprimer mon compte (RGPD article 17).
- Opposition / opt-out analytics : retirez votre consentement a la mesure d'audience via Reglages > Confidentialite (RGPD article 21).
Pour toute autre demande, contactez-nous a privacy@nounoutime.fr (ou dpo@nounoutime.fr pour les communications officielles avec notre delegue a la protection des donnees). Vous avez egalement le droit d'introduire une reclamation aupres de la CNIL (www.cnil.fr).
Sous-traitants
| Partenaire | Localisation |
|---|---|
| Railway | Union européenne (Hébergement) |
| Stripe | EU / US (Paiement) |
| Resend | Etats-Unis (Emails) |
| Cloudflare R2 | Union européenne (Stockage) |
| Etats-Unis (OAuth) | |
| PostHog | Frankfurt, Union européenne (Mesure d’audience) |
| Sentry | Berlin, Union européenne (Diagnostics erreurs client et serveur + monitoring infrastructure ; erreurs serveur sous interet legitime, donnees minimisees) |
6Cookies et mesure d'audience
Nounou Time utilise des cookies essentiels au fonctionnement technique de la plateforme (session, preferences). Aucun traceur publicitaire ou cookie de profilage tiers n'est utilise.
Outils de mesure d'audience -- PostHog
Sous reserve de votre consentement explicite via le bandeau cookies, nous utilisons PostHog (PostHog Inc., operations hebergees a Frankfurt, Union Europeenne) afin de mesurer comment l'application est utilisee. Les donnees sont traitees au sein de l'Union Europeenne, sans transfert hors EEE (RGPD article 44+).
- Finalite : mesurer l'audience et ameliorer l'experience produit. Pas de profilage publicitaire.
- Donnees collectees : identifiant utilisateur, role, foyer, version application, langue, evenements produit organises en 6 categories detaillees ci-dessous. L'email est anonymise par hachage SHA-256 avant envoi -- jamais transmis en clair.
- Categories d'evenements produit :
- 1. Authentification & cycle de vie application : creation de compte, verification email, mise en arriere-plan / premier-plan de l'app mobile. Finalite : authentifier l'utilisateur, mesurer l'engagement.
- 2. Onboarding & activation : affichage des etapes, completion progressive, abandon. Finalite : mesurer l'adoption nouveau utilisateur, diagnostiquer les abandons.
- 3. Gestion des donnees du foyer (CRUD) : creation, modification, suppression des enfants, nounous, contrats, sessions, absences. Finalite : mesurer l'usage fonctionnel, diagnostiquer les erreurs metier.
- 4. Interactions interface : clics sur boutons, ouverture/fermeture de fenetres, navigation entre ecrans, soumission de formulaires. Finalite : optimiser le parcours utilisateur, identifier les frictions.
- 5. Premium & abonnement : consultation du paywall, demarrage du paiement, renouvellement automatique, annulation. Finalite : mesurer la conversion premium, suivre la retention.
- 6. Multi-foyer & diagnostic : bascule entre foyers (parents avec plusieurs enfants), erreurs techniques rencontrees. Finalite : mesurer l'adoption multi-foyer, diagnostiquer les bugs.
Base legale : Article 6(1)(f) RGPD interet legitime (amelioration produit et securite), sauf categories 1 et 5 qui incluent aussi Article 6(1)(b) execution contrat (authentification et paiement). Liste complete des evenements consultable dans notre documentation sous-traitant (audit CNIL grade, 42 evenements catalogues).
- Conservation : 12 mois maximum cote serveur, anonymisation automatique au-dela. Votre choix de consentement (accepte ou refuse) est conserve 6 mois localement sur votre appareil et survit a la deconnexion. Pour le reinitialiser, deconnectez-vous puis effacez le cache du navigateur, ou utilisez le bouton « Modifier mon consentement » dans Reglages > Confidentialite.
- Vos droits : vous pouvez retirer votre consentement a tout moment via le bandeau cookies (rouvrable depuis l'ecran Confidentialite des reglages) ou par e-mail a privacy@nounoutime.fr. Le signal Do Not Track de votre navigateur est respecte automatiquement.
Enregistrement de session (replays UX)
NounouTime utilise PostHog Cloud EU pour enregistrer l'experience d'interaction utilisateur (clics, scrolls, navigations) afin de diagnostiquer les bugs UX et d'ameliorer le produit. Cette fonction est strictement opt-in et desactivee par defaut.
- Activation : desactive par defaut. Vous activez cette fonction via le toggle dedie du bandeau cookies (3eme categorie). Le toggle peut etre desactive a tout moment.
- Donnees masquees : tous les champs personnels sont masques au moment de la capture (carre gris au lieu du contenu) : prenom/nom enfant, date de naissance enfant, prenom/nom/telephone nounou, taux horaire, indemnites, email, mot de passe, nom du foyer. Aucun champ Article 9 (sante) n'est collecte.
- Conservation : 30 jours maximum. Suppression automatique au-dela.
- Acces aux enregistrements : limite a l'equipe NounouTime (fondateur, UX, developpement). Aucune transmission a un tiers en dehors du sous-traitant PostHog Inc. (DPA SCC signe).
- Iframes Stripe : le composant de paiement Stripe n'est pas enregistre (option
recordCrossOriginIframes: false) — vos donnees bancaires ne transitent jamais par les enregistrements. - Droit a l'effacement : pour effacer vos enregistrements de la base PostHog avant l'expiration des 30 jours, contactez privacy@nounoutime.fr.
- Notification de fuite : en cas de fuite PII detectee dans un enregistrement, NounouTime notifie la CNIL sous 72 heures (RGPD Article 33) et les utilisateurs concernes le cas echeant.
Liste des evenements collectes
Sous reserve de votre consentement explicite, les evenements suivants sont collectes pour comprendre l'usage de l'application. Aucun n'inclut de donnee directement identifiante (prenom, nom, email en clair, telephone, IBAN). Les montants financiers et les donnees liees aux mineurs (date de naissance enfant) ne sont jamais transmis.
- Inscription : nous detectons quand vous creez votre compte et la methode utilisee (mot de passe, Google, Apple).
- Verification email : confirmation que votre adresse a ete validee, et duree entre l'inscription et la validation.
- Etapes d'onboarding : progression dans la mise en place initiale (ajout d'enfant, ajout de nounou, creation de contrat). Aucun nom ni date de naissance.
- Onboarding termine : finalisation des trois etapes initiales.
- Creation de prestation : enregistrement d'une nouvelle session pour comprendre l'usage de la fonction (date, duree totale, prestation prevue ou rattrapee). Aucun montant.
- Creation de contrat : type de contrat (CDI/CDD) et mode de calcul retenu. Aucun salaire ni tarif.
- Passage Premium : succession d'un abonnement Premium (formule, fournisseur de paiement). Aucun montant ni numero de carte (tokenises chez Stripe).
- Utilisation de fonctionnalites : declenchement d'un export PDF/CSV, generation d'une declaration PajEmploi, ouverture du paywall, etc. Liste limitee a une whitelist predefinie ; toute valeur hors liste est convertie en « unknown ».
- Erreur technique : code d'erreur, ecran concerne et message court purifie automatiquement (suppression de tout identifiant ou mot de passe avant envoi). Permet d'ameliorer la fiabilite.
Contact
Demandes utilisateurs (RGPD articles 15-21)
Acces, rectification, effacement, opposition, portabilite, retrait de consentement.
Delegue a la protection des donnees (DPO)
Communications officielles avec les autorites de controle (CNIL) et les sous-traitants (DPA).
Incidents de securite (RGPD article 33)
Signalement de vulnerabilites, fuites de donnees, compromissions presumees. Reponse sous 72h.
Adresse Courrier
Delegue a la Protection des Donnees
F-Overseas Solutions (editrice de NounouTime)
124 Avenue General de Gaulle, 92140 Clamart