Aller au contenu
Confidentialité

Vos données,
traitées avec soin.

Nous concevons Bouge ta famille pour que vous puissiez l'utiliser sans avoir à nous faire confiance sur parole : pas de tracking publicitaire, pas de revente, pas de croisement avec d'autres bases. Cette page détaille ce que nous collectons, pourquoi, et comment vous gardez la main.

Dernière mise à jour : 15/05/2026

— 01 · Notre principe

Le minimum,
par défaut.

Une donnée qui n'est pas collectée ne peut pas fuiter. Nous demandons le strict nécessaire pour faire fonctionner l'app, et rien de plus.

01
Aucune donnée publicitaire — Pas de Google Analytics, pas de Meta Pixel, pas de tracker tiers. La mesure d'audience se fait en mode anonyme strict (exemption CNIL).
02
Aucune revente de données — Vos données ne sont ni vendues, ni partagées commercialement avec qui que ce soit.
03
Hébergement européen — Serveurs en France ou dans l'Union Européenne. Aucun transfert hors UE pour les données nominatives.
04
RGPD enfants renforcé — Les données de vos enfants ne sont jamais exposées identifiables aux pros, même via les stats agrégées (seuil d'anonymat ≥ 5).
— 02 · Données collectées

Ce que nous collectons,
et pourquoi.

Compte famille

Ce que c'est — Adresse e-mail, prénom de l'utilisateur principal, mot de passe haché (jamais en clair).

Pourquoi — Connexion, récupération de mot de passe, communications de service.

Durée — Conservées tant que le compte existe ; supprimées 30 jours après demande de suppression.

Profils enfants

Données enfants

Ce que c'est — Prénom, date de naissance approximative (mois/année), besoins éventuels (allergie, mobilité, etc.).

Pourquoi — Filtrer les lieux et événements par tranche d'âge, suggérer des sorties adaptées.

Durée — Conservées tant que le profil enfant existe. Suppression individuelle à tout moment.

Localisation

Ce que c'est — Position GPS lorsque vous l'autorisez (carte, bouton « Où sortir ? »). Ville ou département lorsque vous le renseignez à la main.

Pourquoi — Afficher les lieux et événements à proximité.

Durée — Position précise jamais persistée. Seule la ville/commune choisie est sauvegardée si vous le faites manuellement.

Avis, photos, contributions

Ce que c'est — Texte, note, photos que vous publiez (avis, soumissions de lieux ou d'événements).

Pourquoi — Enrichir le service pour la communauté.

Durée — Conservés tant que le contenu reste publié. Vous pouvez le retirer à tout moment.

Compte pro (espace dédié)

Ce que c'est — Adresse e-mail, nom du gérant, téléphone, lieu(x) revendiqués.

Pourquoi — Gérer votre fiche, recevoir les notifications d'avis, accéder aux statistiques agrégées.

Durée — Tant que le compte pro est actif.

Paiement (pros premium / business)

Ce que c'est — Géré via Stripe (carte bancaire jamais stockée chez nous).

Pourquoi — Encaisser les abonnements pros.

Durée — Historique de facturation conservé 10 ans (obligation comptable).

— 03 · Données enfants

Engagement
non négociable.

Les informations concernant vos enfants (prénom, date de naissance, besoins spécifiques) ne sont jamais exposées de manière identifiable aux pros, ni à qui que ce soit en dehors de votre compte famille.

  • · Les pros n'accèdent qu'à des statistiques agrégées par tranche d'âge (0-2, 3-5, 6-9, 10-13, 14-17 ans) — jamais à un profil individuel.
  • · Toute statistique démographique avec moins de 5 visiteurs sur la période est automatiquement censurée (« données insuffisantes »). Empêche qu'un pro déduise l'identité d'un visiteur unique.
  • · Nos systèmes de remontée d'erreur (Sentry) effacent automatiquement les prénoms et dates de naissance avant tout envoi.
  • · La mesure d'audience (PostHog) ne reçoit aucune donnée enfant. Pas même un identifiant pseudonyme.

Les profils enfants sont gérés par le parent. Nous ne créons jamais de compte pour un mineur, et nous n'autorisons pas la création autonome d'un compte par un mineur (cf. article 8 du RGPD sur le consentement des enfants).

— 04 · Mesure d'audience

Comprendre les usages,
sans vous tracer.

Nous avons besoin de savoir si la carte fonctionne, si le bouton « Où sortir ? » est utilisé, si la recherche aboutit. C'est tout. Et c'est strictement anonyme.

Notre outil de mesure est PostHog, configuré en mode « anonyme strict » conforme à l'exemption CNIL pour la mesure d'audience (pas de bandeau de consentement requis).

Garanties techniques

  • Identifiant aléatoire local au téléphone — jamais lié à votre e-mail, jamais croisé avec d'autres bases.
  • Aucune donnée perso dans les événements : pas de prénom enfant, pas de date de naissance, pas de coordonnées GPS précises (tronquées à ~11 km).
  • Pas d'enregistrement de session (« session replay »), pas de heatmap, pas de surveys.
  • Adresse IP anonymisée avant stockage.
  • Rétention maximale : 30 jours, puis suppression automatique.
— 05 · Statistiques pros

Des chiffres,
pas des visages.

Les pros qui ont revendiqué un lieu accèdent à des statistiques pour piloter leur fiche. Ces statistiques sont agrégées par jour dès la collecte : nous ne conservons aucune ligne individuelle par visiteur.

Ce que voit un pro

  • · Nombre de vues fiche, clics téléphone / site / itinéraire
  • · Tranches d'âge (5 buckets) agrégées par mois
  • · Composition foyer (4 buckets) agrégée par mois

Ce qu'il ne voit jamais

  • · Identité du visiteur
  • · Adresse e-mail, prénom, photo
  • · Profil enfant individuel
  • · Toute cellule démographique avec moins de 5 visiteurs (censurée)
— 06 · Détection d'erreurs

Réparer vite,
sans vous fouiller.

Lorsqu'un bug se produit dans l'app ou sur le serveur, nous recevons un rapport technique via Sentry. C'est ce qui nous permet de corriger rapidement les plantages.

Avant tout envoi, un filtre automatique supprime les en-têtes d'authentification, les cookies, ainsi que toute clé liée aux enfants (prénom, date de naissance, besoins). Seules les informations purement techniques (type d'erreur, fichier source, version de l'app) sont transmises.

Base légale : intérêt légitime (article 6.1.f du RGPD) — la correction de bugs critiques est un intérêt manifestement légitime pour vous comme pour nous. Rétention 90 jours.

— 07 · Sous-traitants

Les outils que
nous utilisons.

Chaque sous-traitant a un rôle précis et a signé un accord de traitement conforme RGPD (DPA).

Sous-traitant Usage Localisation
Hébergeur (Scaleway / OVH) Serveurs de l'API et de la base de données France
Stripe Paiement des abonnements pros UE
Firebase Cloud Messaging (Google) Notifications push UE
PostHog Mesure d'audience anonyme UE
Sentry Détection d'erreurs techniques UE
BAN (api-adresse.data.gouv.fr) Géocodage des adresses France (État)
— 08 · Vos droits

Vous gardez
la main.

Le RGPD vous donne des droits concrets sur vos données. Nous nous engageons à répondre à toute demande dans un délai de 30 jours maximum.

01
Accès — Obtenir une copie de toutes les données que nous détenons sur vous.
02
Rectification — Corriger une information inexacte ou incomplète.
03
Suppression — Demander l'effacement de votre compte et de toutes les données associées.
04
Portabilité — Récupérer vos données dans un format structuré (JSON).
05
Opposition — Refuser un traitement spécifique (ex : mesure d'audience).
06
Réclamation — Saisir la CNIL si vous estimez que vos droits ne sont pas respectés (cnil.fr).
— 09 · Nous contacter

Une question,
une demande ?

Pour exercer un droit, signaler un problème de confidentialité ou simplement en savoir plus, écrivez-nous. Nous répondons sous 48 heures ouvrées.

Responsable de traitement : Bouge ta famille — adresse postale communiquée sur demande.