Politique de confidentialité
Version du 4 octobre 2026
Au fil du jour touche à l'intimité d'une famille et à la santé d'une personne. Nous collectons le moins possible, nous chiffrons les contenus, nous gardons tout dans l'Union européenne sauf exceptions signalées ci-dessous, et nous ne vendons ni ne montrons rien à personne.
1. Qui est responsable de vos données
WTF! EXPERIENCE, 9 rue Pierre Marinier, 97438 Sainte-Marie, La Réunion, France (voir les mentions légales). Pour toute question ou pour exercer vos droits : hello@aufildujour.fr. Nous n'avons pas désigné de délégué à la protection des données ; cette adresse est lue par le responsable du service.
Une version courte, écrite pour la personne accompagnée, est disponible : « Vos données, en simple ».
2. Pourquoi nous parlons de données de santé
Le service ne demande aucune information médicale. Mais le simple fait qu'une personne soit accompagnée par Au fil du jour laisse penser qu'elle vit avec des troubles de la mémoire. Nous traitons donc toutes les données qui la concernent comme des données de santé, avec la protection renforcée que le RGPD exige (art. 9) : consentement explicite, chiffrement, analyse d'impact.
3. Les données que nous traitons
| Pour qui | Données | Protection |
|---|---|---|
| Chaque proche | Prénom, adresse e-mail, mot de passe (jamais en clair : seulement une empreinte), rôle dans la famille ; numéro de téléphone s'il choisit de recevoir les alertes SMS | Téléphone chiffré |
| La famille | Nom de l'espace (par exemple « Famille Martin »), fuseau horaire, options choisies | — |
| La personne | Prénom, mode d'affichage choisi par la famille (Autonome, Guidé, Sérénité), réglages de l'écran (taille du texte, voix haute, heures calmes) | — |
| Les contenus | Rappels, messages, photos, enregistrements de voix des proches et de la personne, souvenirs et leurs légendes, questions de jeu, tâches du planning | Chiffrés (textes et fichiers) |
| L'activité de l'écran | Heure à laquelle un rappel est confirmé ou reporté, messages lus, jours où les souvenirs ou le jeu ont été ouverts, dernier signal de l'écran, type d'appareil (tablette, téléphone, ordinateur) | — |
| La sécurité | Empreintes de jetons de connexion, tentatives de connexion (adresse IP transformée en empreinte, jamais gardée en clair), journal des actions (qui a fait quoi, jamais le contenu) | Empreintes |
| Le paiement (à l'abonnement) | Identifiant client chez Stripe, état de l'abonnement, dates. Aucune donnée de carte chez nous. | — |
Nous ne collectons ni géolocalisation, ni contacts du téléphone, ni données médicales. Le bilan de la semaine, montré aux seuls proches, résume l'activité de l'écran (rappels confirmés ou non, souvenirs ouverts) : il ne note pas la personne, ne la compare à personne et ne décide rien. Aucune décision n'est prise automatiquement à votre sujet (art. 22).
Les données des proches viennent d'eux-mêmes ; celles de la personne et le prénom d'un proche invité sont saisis par les proches de la famille. L'adresse e-mail et le prénom sont indispensables pour créer un compte ; tout le reste est facultatif (art. 13.2.e et 14).
4. Pourquoi, et sur quelle base légale
| Ce que nous faisons | Base légale (RGPD) |
|---|---|
| Créer et gérer les comptes des proches, les connecter, les inviter | Exécution du contrat (art. 6.1.b) |
| Tout ce qui concerne la personne : son espace, ses rappels, ses messages, son écran, son activité | Consentement explicite de la personne, ou de la personne qui la représente (art. 9.2.a), recueilli par l'administrateur de la famille (voir les CGU) |
| Envoyer une alerte SMS quand un rappel n'est pas confirmé | Consentement du proche qui donne son numéro |
| Proposer des questions de souvenirs par IA | Consentement explicite, donné par un administrateur pour la famille, puis par le proche à chaque photo ; retirable à tout moment. Le proche s'assure que les personnes reconnaissables sur la photo sont d'accord (voir les CGU) |
| Facturer l'abonnement et tenir la comptabilité | Contrat et obligation légale (art. 6.1.b et c) |
| Sécuriser le service : limiter les tentatives de connexion, bloquer les robots, journaliser les actions | Intérêt légitime (art. 6.1.f) : protéger les familles |
| Garder la preuve de votre accord à nos conditions | Intérêt légitime et obligation légale |
Retirer un consentement est aussi simple que le donner : couper une option depuis l'espace de la famille, retirer un écran, ou nous écrire. Le retrait vaut pour l'avenir.
5. Qui voit vos données
- Les proches de la famille, et seulement eux. Les messages et les réponses de la personne sont visibles de tous les proches de la famille. Aucune autre famille ne peut y accéder.
- L'écran de la personne garde la journée, les messages et les photos en clair pour fonctionner sans réseau (voir la page cookies).
- Nous nous engageons à ne pas lire vos contenus : ils sont chiffrés, la clé n'est utilisée que par l'application pour vous les afficher, et nos outils internes, séparés, ne voient que des chiffres d'ensemble (nombre de familles, de rappels envoyés…). Pour vous aider sur un contenu précis, nous ne le verrons que si vous nous le montrez.
- La voix de synthèse qui lit un texte à voix haute sur l'écran est celle du navigateur ; sur certains navigateurs (Chrome, par exemple), elle est produite par son fournisseur, qui reçoit alors le texte lu.
- Nos prestataires, listés ci-dessous, chacun pour sa seule mission.
- Nous ne vendons, ne louons et n'échangeons aucune donnée. Aucune publicité.
6. Nos prestataires (sous-traitants)
Chacun est lié par un contrat qui lui interdit d'utiliser vos données pour son propre compte (art. 28).
| Prestataire | Mission | Données reçues | Lieu | Garanties |
|---|---|---|---|---|
| Cloudflare, Inc. (et Cloudflare Netherlands B.V.) | Hébergement de l'application, base de données, fichiers, tâches planifiées ; protection anti-robots (Turnstile) à l'inscription et à l'appairage | Toutes les données du service (contenus chiffrés) ; adresse IP et données techniques de connexion | Stockage dans l'Union européenne ; traitement réseau au point de présence le plus proche, y compris hors UE | Accord de traitement Cloudflare, clauses contractuelles types, Data Privacy Framework |
| Plus Five Five, Inc. (Resend) | Envoi des e-mails du service (lien de connexion, invitation d'un proche) | Adresse e-mail du destinataire, prénom de l'invitant, contenu de l'e-mail | Envoi depuis l'Irlande ; société établie aux États-Unis | Accord de traitement Resend, clauses contractuelles types |
| IONOS SE | Messagerie de l'adresse hello@aufildujour.fr : vos demandes, réclamations, rétractations et demandes d'exercice de vos droits | Le contenu des e-mails que vous nous envoyez et nos réponses | Allemagne | UE |
| OVH SAS (OVHcloud) | Envoi des SMS d'alerte quand un rappel n'est pas confirmé | Numéro du proche qui reçoit les alertes, prénom de la personne accompagnée, heure du rappel ou de sa confirmation tardive, durée depuis laquelle l'écran ne répond plus (jamais le texte du rappel) | France | UE |
| Anthropic, PBC | Proposer des questions de jeu à partir d'une photo de souvenir (option désactivée par défaut, activée par la famille) | Photo réduite sans ses métadonnées (lieu, appareil) et légende écrite par un proche | États-Unis | Accord de traitement Anthropic, clauses contractuelles types ; pas d'utilisation pour l'entraînement |
| Stripe Payments Europe, Limited | Paiement de l'abonnement, factures, gestion de la carte | Identité et e-mail du payeur, données de paiement (saisies chez Stripe, jamais chez nous) | Irlande ; transferts possibles vers les États-Unis | Accord de traitement Stripe, clauses contractuelles types, Data Privacy Framework |
7. Données qui quittent l'Union européenne
La base de données et les fichiers sont stockés dans l'Union européenne. Certaines données quittent l'UE, toujours encadrées par les clauses contractuelles types de la Commission européenne (art. 46) et, quand le prestataire y adhère, par le cadre de protection des données UE–États-Unis (art. 45) :
- les adresses e-mail et le contenu des e-mails du service, qui partent d'Irlande mais via une société américaine (Resend) ;
- si vous activez l'option IA : la photo réduite et sa légende (Anthropic, États-Unis) ;
- les données de paiement, selon l'organisation de Stripe ;
- les données techniques de connexion, traitées par le réseau de Cloudflare au plus près de vous, y compris hors UE.
- le texte lu à voix haute sur l'écran, si le navigateur utilise la voix de son fournisseur (voir la section 5).
Vous pouvez obtenir une copie des garanties en écrivant à hello@aufildujour.fr.
8. Combien de temps nous les gardons
| Données | Durée |
|---|---|
| Contenus, comptes, réglages, activité de l'écran | Tant que la famille est en essai, en bêta ou abonnée. Effacés dans les 30 jours après la fin de l'abonnement, ou après la lecture seule (information en cours de renseignement) qui suit un essai non poursuivi. |
| Un contenu retiré par un proche | Retiré de l'affichage aussitôt ; photos et enregistrements effacés de notre stockage sous quelques minutes ; le texte chiffré est effacé avec les données de la famille. |
| Un proche retiré de la famille | Accès coupé aussitôt ; ses données sont effacées avec celles de la famille. |
| Tentatives de connexion | 24 heures après la fin de la période surveillée |
| Liens et codes de connexion, d'invitation, d'appairage | Inutilisables après quelques minutes ou quelques jours ; effacés avec les données de la famille au plus tard |
| Journal des actions (sans contenu) | 12 mois |
| Journaux techniques de nos hébergeurs | Quelques jours, selon le prestataire |
| Preuve de votre accord aux conditions et aux options | Durée du compte, puis 5 ans (délai de prescription) |
| Factures | 10 ans (Code de commerce, art. L.123-22) |
Les sauvegardes techniques de la base de données sont conservées 30 jours au plus par notre hébergeur, puis écrasées.
9. Comment nous les protégeons
- Chiffrement des textes et des fichiers des familles (AES-GCM) avec une clé que nos outils internes ne détiennent pas ; connexions chiffrées (HTTPS).
- Cloisonnement strict entre familles, vérifié par des tests automatiques à chaque modification du code.
- Mots de passe jamais stockés en clair ; jetons de connexion stockés en empreinte et révocables.
- La personne n'a ni identifiant ni mot de passe : son écran est relié par un code à usage unique et peut être retiré à tout moment.
- Outils internes séparés de l'application, protégés par une authentification forte.
Si une violation de données présentait un risque pour vous, nous la signalerions à la CNIL dans les 72 heures et vous en informerions sans tarder (art. 33 et 34).
10. Vos droits
Vous pouvez demander à accéder à vos données, les corriger, les effacer, en recevoir une copie dans un format lisible (portabilité), limiter leur traitement, vous opposer à un traitement fondé sur notre intérêt légitime, et retirer votre consentement à tout moment (art. 15 à 21). Vous pouvez aussi donner des directives sur le sort de vos données après votre décès (loi Informatique et Libertés, art. 85).
Écrivez à hello@aufildujour.fr. Nous répondons dans un délai d'un mois. Nous pouvons vous demander de confirmer votre identité, par exemple en écrivant depuis l'adresse de votre compte.
La personne accompagnée exerce ses droits elle-même, ou par la personne qui la représente légalement. Si elle dit à un proche qu'elle ne veut plus du service, ce proche doit retirer son écran ou nous prévenir.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr/fr/plaintes.
11. Les mineurs
Un petit-enfant peut être invité dans la famille. En dessous de 15 ans, c'est un de ses parents qui accepte l'invitation et consent pour lui (loi Informatique et Libertés, art. 45).
12. Évolution de cette politique
Nous la mettons à jour quand le service change (nouveau prestataire, nouvelle donnée). Chaque version est datée en haut de cette page. Pour un changement important, nous vous prévenons par e-mail avant qu'il s'applique.