Politique de
Confidentialite

Derniere mise a jour :

1Responsable du traitement

F-Overseas Solutions

NounouTime est une application editee par F-Overseas Solutions, qui agit en tant que responsable du traitement des donnees personnelles collectees via cette application.

Siege social : 124 Avenue General de Gaulle, 92140 Clamart, France

Email : contact@nounoutime.fr

Delegue a la protection des donnees : dpo@nounoutime.fr

Demandes utilisateurs (RGPD articles 15-21) : privacy@nounoutime.fr

Incidents de securite (RGPD article 33) : security@nounoutime.fr

2Donnees collectees

Donnees d'identite

Nom, prenom, adresse postale, adresse e-mail, numero de telephone.

Donnees de connexion

Adresse IP, journaux de connexion, metadonnees de l'appareil.

Donnees financieres

Informations de paiement traitees de maniere securisee via Stripe.

Donnees de garde

Prenom de l'enfant, horaires de garde, instructions specifiques.

Donnees du contrat (optionnelles)

Pour pre-remplir le contrat de travail : adresse de l'assistant(e) maternel(le) et de l'employeur, numero d'agrement, assurance responsabilite civile, date et lieu de naissance de l'assistant(e) maternel(le). Champs facultatifs, fournis par l'employeur.

3Finalites

Nous traitons vos donnees pour les raisons suivantes :

  • Execution du contrat : Gestion des reservations et des prestations de garde.
  • Consentement : Envoi de newsletters et offres personnalisees.
  • Obligation legale : Facturation et conservation des donnees sociales.
  • Interet legitime : Securite du compte et amelioration de l'experience utilisateur.

4Duree de conservation

Type de donneeDuree
Donnees courantes24 mois apres la derniere activite
Donnees sociales5 ans
Factures10 ans
Logs de connexion90 jours
Audit trail3 ans

5Vos droits

Conformement au RGPD, vous disposez d'un droit d'acces, de rectification, d'effacement, de portabilite de vos donnees et d'opposition au traitement.

Pour toute autre demande, contactez-nous a privacy@nounoutime.fr (ou dpo@nounoutime.fr pour les communications officielles avec notre delegue a la protection des donnees). Vous avez egalement le droit d'introduire une reclamation aupres de la CNIL (www.cnil.fr).

Sous-traitants

PartenaireLocalisation
RailwayUnion européenne (Hébergement)
StripeEU / US (Paiement)
ResendEtats-Unis (Emails)
Cloudflare R2Union européenne (Stockage)
GoogleEtats-Unis (OAuth)
PostHogFrankfurt, Union européenne (Mesure d’audience)
SentryBerlin, Union européenne (Diagnostics erreurs client et serveur + monitoring infrastructure ; erreurs serveur sous interet legitime, donnees minimisees)

6Cookies et mesure d'audience

Nounou Time utilise des cookies essentiels au fonctionnement technique de la plateforme (session, preferences). Aucun traceur publicitaire ou cookie de profilage tiers n'est utilise.

Outils de mesure d'audience -- PostHog

Sous reserve de votre consentement explicite via le bandeau cookies, nous utilisons PostHog (PostHog Inc., operations hebergees a Frankfurt, Union Europeenne) afin de mesurer comment l'application est utilisee. Les donnees sont traitees au sein de l'Union Europeenne, sans transfert hors EEE (RGPD article 44+).

  • Finalite : mesurer l'audience et ameliorer l'experience produit. Pas de profilage publicitaire.
  • Donnees collectees : identifiant utilisateur, role, foyer, version application, langue, evenements produit organises en 6 categories detaillees ci-dessous. L'email est anonymise par hachage SHA-256 avant envoi -- jamais transmis en clair.
  • Categories d'evenements produit :
    • 1. Authentification & cycle de vie application : creation de compte, verification email, mise en arriere-plan / premier-plan de l'app mobile. Finalite : authentifier l'utilisateur, mesurer l'engagement.
    • 2. Onboarding & activation : affichage des etapes, completion progressive, abandon. Finalite : mesurer l'adoption nouveau utilisateur, diagnostiquer les abandons.
    • 3. Gestion des donnees du foyer (CRUD) : creation, modification, suppression des enfants, nounous, contrats, sessions, absences. Finalite : mesurer l'usage fonctionnel, diagnostiquer les erreurs metier.
    • 4. Interactions interface : clics sur boutons, ouverture/fermeture de fenetres, navigation entre ecrans, soumission de formulaires. Finalite : optimiser le parcours utilisateur, identifier les frictions.
    • 5. Premium & abonnement : consultation du paywall, demarrage du paiement, renouvellement automatique, annulation. Finalite : mesurer la conversion premium, suivre la retention.
    • 6. Multi-foyer & diagnostic : bascule entre foyers (parents avec plusieurs enfants), erreurs techniques rencontrees. Finalite : mesurer l'adoption multi-foyer, diagnostiquer les bugs.

    Base legale : Article 6(1)(f) RGPD interet legitime (amelioration produit et securite), sauf categories 1 et 5 qui incluent aussi Article 6(1)(b) execution contrat (authentification et paiement). Liste complete des evenements consultable dans notre documentation sous-traitant (audit CNIL grade, 42 evenements catalogues).

  • Conservation : 12 mois maximum cote serveur, anonymisation automatique au-dela. Votre choix de consentement (accepte ou refuse) est conserve 6 mois localement sur votre appareil et survit a la deconnexion. Pour le reinitialiser, deconnectez-vous puis effacez le cache du navigateur, ou utilisez le bouton « Modifier mon consentement » dans Reglages > Confidentialite.
  • Vos droits : vous pouvez retirer votre consentement a tout moment via le bandeau cookies (rouvrable depuis l'ecran Confidentialite des reglages) ou par e-mail a privacy@nounoutime.fr. Le signal Do Not Track de votre navigateur est respecte automatiquement.

Enregistrement de session (replays UX)

NounouTime utilise PostHog Cloud EU pour enregistrer l'experience d'interaction utilisateur (clics, scrolls, navigations) afin de diagnostiquer les bugs UX et d'ameliorer le produit. Cette fonction est strictement opt-in et desactivee par defaut.

  • Activation : desactive par defaut. Vous activez cette fonction via le toggle dedie du bandeau cookies (3eme categorie). Le toggle peut etre desactive a tout moment.
  • Donnees masquees : tous les champs personnels sont masques au moment de la capture (carre gris au lieu du contenu) : prenom/nom enfant, date de naissance enfant, prenom/nom/telephone nounou, taux horaire, indemnites, email, mot de passe, nom du foyer. Aucun champ Article 9 (sante) n'est collecte.
  • Conservation : 30 jours maximum. Suppression automatique au-dela.
  • Acces aux enregistrements : limite a l'equipe NounouTime (fondateur, UX, developpement). Aucune transmission a un tiers en dehors du sous-traitant PostHog Inc. (DPA SCC signe).
  • Iframes Stripe : le composant de paiement Stripe n'est pas enregistre (option recordCrossOriginIframes: false) — vos donnees bancaires ne transitent jamais par les enregistrements.
  • Droit a l'effacement : pour effacer vos enregistrements de la base PostHog avant l'expiration des 30 jours, contactez privacy@nounoutime.fr.
  • Notification de fuite : en cas de fuite PII detectee dans un enregistrement, NounouTime notifie la CNIL sous 72 heures (RGPD Article 33) et les utilisateurs concernes le cas echeant.

Liste des evenements collectes

Sous reserve de votre consentement explicite, les evenements suivants sont collectes pour comprendre l'usage de l'application. Aucun n'inclut de donnee directement identifiante (prenom, nom, email en clair, telephone, IBAN). Les montants financiers et les donnees liees aux mineurs (date de naissance enfant) ne sont jamais transmis.

  • Inscription : nous detectons quand vous creez votre compte et la methode utilisee (mot de passe, Google, Apple).
  • Verification email : confirmation que votre adresse a ete validee, et duree entre l'inscription et la validation.
  • Etapes d'onboarding : progression dans la mise en place initiale (ajout d'enfant, ajout de nounou, creation de contrat). Aucun nom ni date de naissance.
  • Onboarding termine : finalisation des trois etapes initiales.
  • Creation de prestation : enregistrement d'une nouvelle session pour comprendre l'usage de la fonction (date, duree totale, prestation prevue ou rattrapee). Aucun montant.
  • Creation de contrat : type de contrat (CDI/CDD) et mode de calcul retenu. Aucun salaire ni tarif.
  • Passage Premium : succession d'un abonnement Premium (formule, fournisseur de paiement). Aucun montant ni numero de carte (tokenises chez Stripe).
  • Utilisation de fonctionnalites : declenchement d'un export PDF/CSV, generation d'une declaration PajEmploi, ouverture du paywall, etc. Liste limitee a une whitelist predefinie ; toute valeur hors liste est convertie en « unknown ».
  • Erreur technique : code d'erreur, ecran concerne et message court purifie automatiquement (suppression de tout identifiant ou mot de passe avant envoi). Permet d'ameliorer la fiabilite.

Contact

Demandes utilisateurs (RGPD articles 15-21)

privacy@nounoutime.fr

Acces, rectification, effacement, opposition, portabilite, retrait de consentement.

Delegue a la protection des donnees (DPO)

dpo@nounoutime.fr

Communications officielles avec les autorites de controle (CNIL) et les sous-traitants (DPA).

Incidents de securite (RGPD article 33)

security@nounoutime.fr

Signalement de vulnerabilites, fuites de donnees, compromissions presumees. Reponse sous 72h.

Adresse Courrier

Delegue a la Protection des Donnees
F-Overseas Solutions (editrice de NounouTime)
124 Avenue General de Gaulle, 92140 Clamart