← Retour à l'accueil

Politique de confidentialité

Version du 4 octobre 2026

Au fil du jour touche à l'intimité d'une famille et à la santé d'une personne. Nous collectons le moins possible, nous chiffrons les contenus, nous gardons tout dans l'Union européenne sauf exceptions signalées ci-dessous, et nous ne vendons ni ne montrons rien à personne.

1. Qui est responsable de vos données

WTF! EXPERIENCE, 9 rue Pierre Marinier, 97438 Sainte-Marie, La Réunion, France (voir les mentions légales). Pour toute question ou pour exercer vos droits : hello@aufildujour.fr. Nous n'avons pas désigné de délégué à la protection des données ; cette adresse est lue par le responsable du service.

Une version courte, écrite pour la personne accompagnée, est disponible : « Vos données, en simple ».

2. Pourquoi nous parlons de données de santé

Le service ne demande aucune information médicale. Mais le simple fait qu'une personne soit accompagnée par Au fil du jour laisse penser qu'elle vit avec des troubles de la mémoire. Nous traitons donc toutes les données qui la concernent comme des données de santé, avec la protection renforcée que le RGPD exige (art. 9) : consentement explicite, chiffrement, analyse d'impact.

3. Les données que nous traitons

Pour quiDonnéesProtection
Chaque prochePrénom, adresse e-mail, mot de passe (jamais en clair : seulement une empreinte), rôle dans la famille ; numéro de téléphone s'il choisit de recevoir les alertes SMSTéléphone chiffré
La familleNom de l'espace (par exemple « Famille Martin »), fuseau horaire, options choisies—
La personnePrénom, mode d'affichage choisi par la famille (Autonome, Guidé, Sérénité), réglages de l'écran (taille du texte, voix haute, heures calmes)—
Les contenusRappels, messages, photos, enregistrements de voix des proches et de la personne, souvenirs et leurs légendes, questions de jeu, tâches du planningChiffrés (textes et fichiers)
L'activité de l'écranHeure à laquelle un rappel est confirmé ou reporté, messages lus, jours où les souvenirs ou le jeu ont été ouverts, dernier signal de l'écran, type d'appareil (tablette, téléphone, ordinateur)—
La sécuritéEmpreintes de jetons de connexion, tentatives de connexion (adresse IP transformée en empreinte, jamais gardée en clair), journal des actions (qui a fait quoi, jamais le contenu)Empreintes
Le paiement (à l'abonnement)Identifiant client chez Stripe, état de l'abonnement, dates. Aucune donnée de carte chez nous.—

Nous ne collectons ni géolocalisation, ni contacts du téléphone, ni données médicales. Le bilan de la semaine, montré aux seuls proches, résume l'activité de l'écran (rappels confirmés ou non, souvenirs ouverts) : il ne note pas la personne, ne la compare à personne et ne décide rien. Aucune décision n'est prise automatiquement à votre sujet (art. 22).

Les données des proches viennent d'eux-mêmes ; celles de la personne et le prénom d'un proche invité sont saisis par les proches de la famille. L'adresse e-mail et le prénom sont indispensables pour créer un compte ; tout le reste est facultatif (art. 13.2.e et 14).

4. Pourquoi, et sur quelle base légale

Ce que nous faisonsBase légale (RGPD)
Créer et gérer les comptes des proches, les connecter, les inviterExécution du contrat (art. 6.1.b)
Tout ce qui concerne la personne : son espace, ses rappels, ses messages, son écran, son activitéConsentement explicite de la personne, ou de la personne qui la représente (art. 9.2.a), recueilli par l'administrateur de la famille (voir les CGU)
Envoyer une alerte SMS quand un rappel n'est pas confirméConsentement du proche qui donne son numéro
Proposer des questions de souvenirs par IAConsentement explicite, donné par un administrateur pour la famille, puis par le proche à chaque photo ; retirable à tout moment. Le proche s'assure que les personnes reconnaissables sur la photo sont d'accord (voir les CGU)
Facturer l'abonnement et tenir la comptabilitéContrat et obligation légale (art. 6.1.b et c)
Sécuriser le service : limiter les tentatives de connexion, bloquer les robots, journaliser les actionsIntérêt légitime (art. 6.1.f) : protéger les familles
Garder la preuve de votre accord à nos conditionsIntérêt légitime et obligation légale

Retirer un consentement est aussi simple que le donner : couper une option depuis l'espace de la famille, retirer un écran, ou nous écrire. Le retrait vaut pour l'avenir.

5. Qui voit vos données

  • Les proches de la famille, et seulement eux. Les messages et les réponses de la personne sont visibles de tous les proches de la famille. Aucune autre famille ne peut y accéder.
  • L'écran de la personne garde la journée, les messages et les photos en clair pour fonctionner sans réseau (voir la page cookies).
  • Nous nous engageons à ne pas lire vos contenus : ils sont chiffrés, la clé n'est utilisée que par l'application pour vous les afficher, et nos outils internes, séparés, ne voient que des chiffres d'ensemble (nombre de familles, de rappels envoyés…). Pour vous aider sur un contenu précis, nous ne le verrons que si vous nous le montrez.
  • La voix de synthèse qui lit un texte à voix haute sur l'écran est celle du navigateur ; sur certains navigateurs (Chrome, par exemple), elle est produite par son fournisseur, qui reçoit alors le texte lu.
  • Nos prestataires, listés ci-dessous, chacun pour sa seule mission.
  • Nous ne vendons, ne louons et n'échangeons aucune donnée. Aucune publicité.

6. Nos prestataires (sous-traitants)

Chacun est lié par un contrat qui lui interdit d'utiliser vos données pour son propre compte (art. 28).

PrestataireMissionDonnées reçuesLieuGaranties
Cloudflare, Inc. (et Cloudflare Netherlands B.V.)Hébergement de l'application, base de données, fichiers, tâches planifiées ; protection anti-robots (Turnstile) à l'inscription et à l'appairageToutes les données du service (contenus chiffrés) ; adresse IP et données techniques de connexionStockage dans l'Union européenne ; traitement réseau au point de présence le plus proche, y compris hors UEAccord de traitement Cloudflare, clauses contractuelles types, Data Privacy Framework
Plus Five Five, Inc. (Resend)Envoi des e-mails du service (lien de connexion, invitation d'un proche)Adresse e-mail du destinataire, prénom de l'invitant, contenu de l'e-mailEnvoi depuis l'Irlande ; société établie aux États-UnisAccord de traitement Resend, clauses contractuelles types
IONOS SEMessagerie de l'adresse hello@aufildujour.fr : vos demandes, réclamations, rétractations et demandes d'exercice de vos droitsLe contenu des e-mails que vous nous envoyez et nos réponsesAllemagneUE
OVH SAS (OVHcloud)Envoi des SMS d'alerte quand un rappel n'est pas confirméNuméro du proche qui reçoit les alertes, prénom de la personne accompagnée, heure du rappel ou de sa confirmation tardive, durée depuis laquelle l'écran ne répond plus (jamais le texte du rappel)FranceUE
Anthropic, PBCProposer des questions de jeu à partir d'une photo de souvenir (option désactivée par défaut, activée par la famille)Photo réduite sans ses métadonnées (lieu, appareil) et légende écrite par un procheÉtats-UnisAccord de traitement Anthropic, clauses contractuelles types ; pas d'utilisation pour l'entraînement
Stripe Payments Europe, LimitedPaiement de l'abonnement, factures, gestion de la carteIdentité et e-mail du payeur, données de paiement (saisies chez Stripe, jamais chez nous)Irlande ; transferts possibles vers les États-UnisAccord de traitement Stripe, clauses contractuelles types, Data Privacy Framework

7. Données qui quittent l'Union européenne

La base de données et les fichiers sont stockés dans l'Union européenne. Certaines données quittent l'UE, toujours encadrées par les clauses contractuelles types de la Commission européenne (art. 46) et, quand le prestataire y adhère, par le cadre de protection des données UE–États-Unis (art. 45) :

  • les adresses e-mail et le contenu des e-mails du service, qui partent d'Irlande mais via une société américaine (Resend) ;
  • si vous activez l'option IA : la photo réduite et sa légende (Anthropic, États-Unis) ;
  • les données de paiement, selon l'organisation de Stripe ;
  • les données techniques de connexion, traitées par le réseau de Cloudflare au plus près de vous, y compris hors UE.
  • le texte lu à voix haute sur l'écran, si le navigateur utilise la voix de son fournisseur (voir la section 5).

Vous pouvez obtenir une copie des garanties en écrivant à hello@aufildujour.fr.

8. Combien de temps nous les gardons

DonnéesDurée
Contenus, comptes, réglages, activité de l'écranTant que la famille est en essai, en bêta ou abonnée. Effacés dans les 30 jours après la fin de l'abonnement, ou après la lecture seule (information en cours de renseignement) qui suit un essai non poursuivi.
Un contenu retiré par un procheRetiré de l'affichage aussitôt ; photos et enregistrements effacés de notre stockage sous quelques minutes ; le texte chiffré est effacé avec les données de la famille.
Un proche retiré de la familleAccès coupé aussitôt ; ses données sont effacées avec celles de la famille.
Tentatives de connexion24 heures après la fin de la période surveillée
Liens et codes de connexion, d'invitation, d'appairageInutilisables après quelques minutes ou quelques jours ; effacés avec les données de la famille au plus tard
Journal des actions (sans contenu)12 mois
Journaux techniques de nos hébergeursQuelques jours, selon le prestataire
Preuve de votre accord aux conditions et aux optionsDurée du compte, puis 5 ans (délai de prescription)
Factures10 ans (Code de commerce, art. L.123-22)

Les sauvegardes techniques de la base de données sont conservées 30 jours au plus par notre hébergeur, puis écrasées.

9. Comment nous les protégeons

  • Chiffrement des textes et des fichiers des familles (AES-GCM) avec une clé que nos outils internes ne détiennent pas ; connexions chiffrées (HTTPS).
  • Cloisonnement strict entre familles, vérifié par des tests automatiques à chaque modification du code.
  • Mots de passe jamais stockés en clair ; jetons de connexion stockés en empreinte et révocables.
  • La personne n'a ni identifiant ni mot de passe : son écran est relié par un code à usage unique et peut être retiré à tout moment.
  • Outils internes séparés de l'application, protégés par une authentification forte.

Si une violation de données présentait un risque pour vous, nous la signalerions à la CNIL dans les 72 heures et vous en informerions sans tarder (art. 33 et 34).

10. Vos droits

Vous pouvez demander à accéder à vos données, les corriger, les effacer, en recevoir une copie dans un format lisible (portabilité), limiter leur traitement, vous opposer à un traitement fondé sur notre intérêt légitime, et retirer votre consentement à tout moment (art. 15 à 21). Vous pouvez aussi donner des directives sur le sort de vos données après votre décès (loi Informatique et Libertés, art. 85).

Écrivez à hello@aufildujour.fr. Nous répondons dans un délai d'un mois. Nous pouvons vous demander de confirmer votre identité, par exemple en écrivant depuis l'adresse de votre compte.

La personne accompagnée exerce ses droits elle-même, ou par la personne qui la représente légalement. Si elle dit à un proche qu'elle ne veut plus du service, ce proche doit retirer son écran ou nous prévenir.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr/fr/plaintes.

11. Les mineurs

Un petit-enfant peut être invité dans la famille. En dessous de 15 ans, c'est un de ses parents qui accepte l'invitation et consent pour lui (loi Informatique et Libertés, art. 45).

12. Évolution de cette politique

Nous la mettons à jour quand le service change (nouveau prestataire, nouvelle donnée). Chaque version est datée en haut de cette page. Pour un changement important, nous vous prévenons par e-mail avant qu'il s'applique.