Politique de confidentialité
Il s’agit d’une traduction fournie pour ta commodité. En cas de divergence, la version allemande prévaut.
1. Responsable du traitement
Fabian Paulik
Nikolaus-Lenau-Str. 14
85757 Karlsfeld, Allemagne
E-mail : hello@perrenixapp.com
Site web : perrenixapp.com
2. Quelles données nous traitons et pourquoi
2.1 Inscription et compte
L’utilisation de Perrenix nécessite un compte. Nous traitons les données suivantes :
- Adresse e-mail (obligatoire)
- Prénom (obligatoire)
- Mot de passe (stocké sous forme chiffrée, aucun accès en clair)
- Date et heure de l’inscription et de la dernière connexion
Base juridique : art. 6, paragraphe 1, point b), du RGPD (exécution du contrat)
2.2 Authentification à deux facteurs (2FA)
Perrenix propose, à titre facultatif, une authentification à deux facteurs par SMS pour sécuriser ton compte. Lorsqu’elle est activée, nous traitons :
- Ton numéro de téléphone mobile (pour l’envoi des codes de vérification)
- Le statut d’activation de la 2FA
Le numéro de téléphone est traité via Firebase Authentication (Google LLC) et transmis au fournisseur SMS concerné pour l’envoi des SMS.
Base juridique : art. 6, paragraphe 1, point a), du RGPD (consentement donné par l’activation)
2.3 Contenus de réflexion et entrées
La finalité principale de Perrenix est la réflexion personnelle. À cette fin, nous traitons :
- Réponses en texte libre aux questions de réflexion quotidiennes
- Entrées libres via la Compagne IA
- Photos et images que tu as téléversées
- Horodatages, données de série et solde de points
- Métadonnées (nombre de mots, langue, catégorie)
Base juridique : art. 6, paragraphe 1, point b), du RGPD (exécution du contrat)
2.4 Système de points
Perrenix utilise un système de points à des fins de motivation. Des points sont attribués automatiquement pour des activités telles que répondre à des questions, se connecter chaque jour ou ajouter des photos. Nous enregistrons le solde de points ainsi qu’un historique des 100 dernières attributions de points.
Base juridique : art. 6, paragraphe 1, point b), du RGPD (exécution du contrat)
2.5 Données de santé (catégories particulières visées à l’art. 9 du RGPD)
Le traitement a lieu exclusivement sur la base de ton consentement explicite (art. 9, paragraphe 2, point a), du RGPD). Celui-ci est recueilli séparément la première fois que tu ouvres l’onglet Santé, au moyen d’une case que tu coches activement.
Les données de santé sont toujours privées et ne sont jamais visibles par d’autres personnes, même lorsque ton profil est réglé sur public. Tu peux retirer ton consentement à tout moment.
2.6 Recherche généalogique
Dans l’onglet Généalogie, tu peux rédiger des entrées en texte libre sur ton histoire familiale et téléverser des documents (images, PDF jusqu’à 5 Mo). Nous enregistrons :
- Textes libres sur l’histoire familiale
- Documents téléversés (sous forme de fichiers chiffrés dans la base de données)
- Métadonnées (horodatages, nombre de mots, nombre de documents)
Les données généalogiques sont toujours privées — jamais visibles par d’autres personnes, même lorsque ton profil est réglé sur public.
Base juridique : art. 6, paragraphe 1, point b), du RGPD (exécution du contrat)
2.7 Visibilité du profil
Tu peux régler ton profil sur « public » ou « privé ». S’il est public, d’autres utilisateurs peuvent consulter tes réflexions générales — mais seulement après l’expiration de ta période d’inactivité. Les données suivantes restent privées dans tous les cas :
- Données de santé
- Données généalogiques
- Données du compte et paramètres
Base juridique : art. 6, paragraphe 1, point a), du RGPD (consentement donné par l’activation)
2.8 Compagne IA (Gemini AI)
Perrenix propose une compagne basée sur l’IA et une persona IA. Les dispositions suivantes s’appliquent :
- Tes saisies sont transmises à l’API Google Gemini pour y être traitées.
- La transmission s’effectue de manière chiffrée via Firebase Cloud Functions (région : europe-west1).
- Google traite les contenus afin de répondre à ta demande. Nous avons conclu avec Google un contrat de sous-traitance (DPA) conformément à l’art. 28 du RGPD.
Base juridique : art. 6, paragraphe 1, point b), du RGPD (exécution du contrat)
2.9 Contacts d’héritage (déblocage après inactivité)
Base juridique : art. 6, paragraphe 1, point a), du RGPD (consentement)
2.10 Arbre généalogique partagé
Tu peux gérer un arbre généalogique conjointement avec des membres de ta famille. Toute personne qui rejoint un tel groupe peut voir les personnes et les liens familiaux figurant dans l’arbre partagé, ainsi que les noms des autres membres.
- Sont partagés : les noms, les années de naissance et de décès et les notes relatives aux personnes saisies dans l’arbre, ainsi que les liens familiaux.
- Ne sont pas partagés : tes propres réponses de réflexion, tes entrées généalogiques, les documents téléversés et ton profil. Ceux-ci restent exclusivement dans ton compte.
- Ce que tu apportes à l’arbre partagé y reste, même si tu quittes le groupe ultérieurement — sinon, l’arbre deviendrait incomplet pour les membres restants.
- Si tu es lié à ta propre entrée dans l’arbre, toi seul peux modifier les informations relatives à cette personne.
Base juridique : art. 6, paragraphe 1, point a), du RGPD (consentement donné en créant un groupe ou en rejoignant un groupe)
2.11 Lieux et recherche de lieux
Tu peux associer un lieu à un souvenir et rendre ce lieu accessible, au cas par cas, dans ton arbre généalogique partagé.
- Seuls sont rendus accessibles : le lieu, l’année, ton nom et — uniquement si tu le choisis en outre — la photo associée.
- Tes textes rédigés ne sont jamais rendus accessibles. Ils restent visibles uniquement par toi jusqu’à un éventuel déblocage de l’héritage. Cela s’applique indépendamment du fait que tu aies rendu un lieu accessible ou non.
- Les réponses aux questions de santé sont entièrement exclues de cette fonctionnalité ; aucun lieu ne peut y être ajouté.
- Recherche de lieux : lorsque tu recherches un lieu, ton terme de recherche et ton adresse IP sont transmis au service Nominatim, exploité par l’OpenStreetMap Foundation (Royaume-Uni). Cette transmission n’a lieu que lorsque tu lances activement la recherche — ni pendant la saisie, ni en arrière-plan.
- À la place, tu peux à tout moment saisir un lieu en texte libre. Dans ce cas, aucune transmission à des tiers n’a lieu.
- Données cartographiques : © les contributeurs d’OpenStreetMap, disponibles sous la licence Open Database License (ODbL).
Base juridique : art. 6, paragraphe 1, point a), du RGPD (consentement donné en lançant activement la recherche ou en rendant un lieu accessible)
3. Transfert des données et lieu de stockage
| Service | Fournisseur | Finalité | Localisation |
|---|---|---|---|
| Firebase Firestore | Google LLC | Stockage des données | UE |
| Firebase Auth | Google LLC | Authentification, 2FA | UE |
| Firebase Cloud Functions | Google LLC | Logique back-end | UE (europe-west1) |
| API Google Gemini | Google LLC | Compagne IA | États-Unis¹ |
| Nominatim | OpenStreetMap Foundation | Recherche de lieux (uniquement à ta demande) | Royaume-Uni² |
¹ Pour les transferts vers les États-Unis, nous nous appuyons sur les clauses contractuelles types (CCT) de l’UE et sur le cadre de protection des données UE-États-Unis.
² Le Royaume-Uni bénéficie d’une décision d’adéquation de la Commission européenne, de sorte qu’aucune garantie distincte n’est requise. Seuls le terme de recherche que tu saisis et ton adresse IP sont transmis — jamais le contenu de tes entrées.
4. Durée de conservation
- Données du compte et contenus : jusqu’à la suppression du compte
- Après une demande de suppression : suppression complète dans un délai de 30 jours
- Numéro de téléphone (2FA) : jusqu’à la désactivation de la 2FA ou la suppression du compte
- Contacts d’héritage : jusqu’à leur désactivation ou la suppression du compte
5. Tes droits
- Droit d’accès (art. 15 du RGPD)
- Droit de rectification (art. 16 du RGPD)
- Droit à l’effacement (art. 17 du RGPD) — « droit à l’oubli »
- Droit à la limitation du traitement (art. 18 du RGPD)
- Droit à la portabilité des données (art. 20 du RGPD)
- Droit d’opposition (art. 21 du RGPD)
- Droit de retirer ton consentement (art. 7, paragraphe 3, du RGPD)
Contact : hello@perrenixapp.com
Autorité de contrôle compétente : Office bavarois de contrôle de la protection des données (BayLDA), Promenade 27, 91522 Ansbach, Allemagne, www.lda.bayern.de
6. Contrats de sous-traitance
Google LLC (Firebase et API Gemini) — DPA via les Firebase Data Processing Terms. Aucune donnée n’est partagée avec des annonceurs ou des tiers.
7. Sécurité des données
- Toutes les connexions sont chiffrées par TLS
- Les règles de sécurité de Firebase Firestore restreignent l’accès aux utilisateurs authentifiés
- Les données de santé et les données généalogiques sont toujours privées au niveau de la base de données
- Les mots de passe sont hachés de manière sécurisée par Firebase Auth
- 2FA facultative pour une protection supplémentaire du compte
8. Décès de l’utilisateur et héritage numérique
Le déblocage après inactivité est effectué au mieux de nos possibilités techniques, mais sans garantie. Les héritiers peuvent demander l’accès au compte en présentant un acte de décès et un certificat d’héritier. Les proches peuvent demander la suppression complète.
9. Enfants et mineurs
Perrenix est exclusivement destiné aux personnes âgées de 18 ans et plus.
10. Prise de décision automatisée
Perrenix ne prend aucune décision automatisée produisant des effets juridiques (pas de profilage au sens de l’art. 22 du RGPD). La Compagne IA sert exclusivement de partenaire de conversation.
11. Modifications
Les modifications substantielles seront communiquées par e-mail ou par une notification dans l’app.