Date de dernière mise à jour : 10 février 2026
Conformément au Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée, la présente politique détaille la manière dont FamVoice collecte, utilise et protège vos données personnelles.
1. Responsable du traitement & Contact
Cédric JOVER (EI) – FamVoice
Statut : Entreprise Individuelle (Micro-entreprise)
Numéro d'immatriculation (SIREN) : 108 491 929
TVA non applicable, art. 293 B du CGI
Email :
2. Données collectées
- Données de compte : Nom, prénom, adresse e-mail, date de naissance, rôle familial (parent, membre, enfant), mot de passe (haché via bcrypt) et code PIN d'urgence (haché).
- Données d'utilisation : Événements du calendrier, listes de courses et d'activités, messages échangés au sein du groupe familial, photos ou pièces jointes partagées.
- Données Vocales & IA : Flux audio enregistrés temporairement pour transcription. Ces flux sont traités en mode "Zero Retention" par nos prestataires d'IA (GROQ/Gemini) et ne sont en aucun cas conservés pour l'entraînement des modèles.
- Données de localisation : Coordonnées GPS collectées uniquement lorsque l'utilisateur déclenche volontairement le Mode SOS d'urgence, afin d'alerter les membres du groupe familial.
- Cookies & Local Storage : Lors de l'accès à notre plateforme web PC / Tablette, nous utilisons des jetons de connexion sécurisés stockés localement (localStorage/sessionStorage) et des cookies strictement techniques pour maintenir votre session ouverte. Aucun traceur publicitaire ou commercial n'est implanté.
3. Finalités du traitement
Vos données sont collectées pour :
- Fournir et gérer les services FamVoice (agenda, listes, discussions) sur application mobile et via notre plateforme Web PC.
- Permettre la transcription vocale intelligente et le traitement des commandes par l'IA.
- Assurer la sécurité des membres du groupe familial via la géolocalisation SOS.
- Permettre le contrôle parental des comptes enfants de moins de 15 ans.
- Gérer les abonnements premium via Stripe ou Google Play / Apple App Store.
4. Base légale du traitement
Le traitement est fondé sur :
- L'exécution du contrat de service (CGU) auquel vous souscrivez en créant un compte.
- Le consentement explicite pour l'utilisation de données spécifiques (comme la géolocalisation d'urgence).
- L'intérêt légitime d'assurer la protection des mineurs et la sécurité de l'application.
5. Durée de conservation
- Données de compte : Conservées tant que le compte est actif. Les comptes inactifs depuis 12 mois sont purgés automatiquement après 3 notifications de relance.
- Données de messagerie : Conservées selon la politique de rétention choisie par le groupe (configurable de 24 heures à 30 jours).
- Données vocales : Les fichiers audio sont supprimés immédiatement après leur transcription réussie.
- Logs techniques : Conservés pour une durée maximale de 6 mois pour des raisons de sécurité et de diagnostic.
6. Partage et transfert des données
Vos données personnelles ne sont jamais vendues à des tiers ni partagées avec des régies publicitaires. Elles sont transmises uniquement :
- Aux membres de votre groupe familial (les informations que vous choisissez de partager).
- À nos sous-traitants techniques d'hébergement et de sécurité liés par contrat conforme au RGPD :
- Render Services Inc. : Hébergement de la plateforme Web, de l'API et serveurs applicatifs (Région UE : Francfort, Allemagne).
- Supabase Inc. : Hébergement sécurisé de la base de données PostgreSQL (Région UE : Francfort, Allemagne).
- Infomaniak Network SA : Gestion du nom de domaine et messagerie professionnelle (Genève, Suisse).
- Cloudflare Inc. : Sécurisation DNS, pare-feu applicatif (WAF) et réseau de diffusion CDN.
- Brevo (Sendinblue SAS) : Acheminement sécurisé des e-mails transactionnels (Paris, France).
- Stripe Payments Europe, Ltd. : Traitement des paiements sécurisés et facturation (Dublin, Irlande).
- Services d'API d'IA (GROQ / Google Cloud) : Traitement en mode éphémère sans rétention (« Zero Data Retention ») pour la transcription et l'interprétation des commandes vocales.
- Aucun transfert de données personnelles n'est effectué en dehors de l'Union Européenne sans garanties appropriées (décisions d'adéquation ou clauses contractuelles types de la Commission Européenne).
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès : Obtenir une copie de vos données personnelles.
- Droit de rectification : Corriger les données inexactes ou incomplètes.
- Droit à l'effacement (Droit à l'oubli) : Demander la suppression définitive de vos données. L'application propose un bouton "Supprimer le compte" dans le profil utilisateur, effectif sous 30 jours.
- Droit à la portabilité : Récupérer vos données dans un format structuré et lisible.
- Droit d'opposition ou de limitation : Vous opposer ou restreindre certains traitements de données.
Pour exercer vos droits, contactez-nous à ou déposez une plainte auprès de la CNIL (www.cnil.fr).
8. Sécurité
Nous mettons en œuvre des mesures de sécurité rigoureuses : chiffrement des mots de passe avec bcrypt, communications HTTPS sécurisées (SSL/TLS 1.3), chiffrement des données sensibles au repos (AES-256-CBC) et accès restreint à la base de données PostgreSQL.