1. Introduction
Almio ("nous", "notre") s'engage à protéger la confidentialité et la sécurité de vos données personnelles. Cette politique de confidentialité explique comment nous collectons, utilisons, partageons et protégeons vos informations lorsque vous utilisez notre service.
En utilisant Almio, vous acceptez les pratiques décrites dans cette politique. Si vous n'acceptez pas cette politique, veuillez ne pas utiliser notre service.
2. Données collectées
2.1 Données que vous nous fournissez
- Compte utilisateur : email, nom, mot de passe (chiffré)
- Informations du bébé : nom, date de naissance, photos, vidéos
- Paiements : informations de facturation (traitées par Stripe, nous ne stockons pas les cartes bancaires)
- Communications : emails que vous nous envoyez
2.2 Données collectées automatiquement
- Logs techniques : adresse IP, type de navigateur, pages visitées
- Cookies : voir notre politique de cookies
- Données d'utilisation : fonctionnalités utilisées, temps passé
3. Utilisation des données
Nous utilisons vos données personnelles pour :
- Fournir et améliorer notre service
- Gérer votre compte et vos abonnements
- Traiter vos paiements (via Stripe)
- Vous envoyer des notifications importantes
- Répondre à vos demandes de support
- Améliorer la sécurité et prévenir la fraude
- Analyser l'utilisation du service (données anonymisées)
- Respecter nos obligations légales
Base légale (GDPR) : consentement, exécution du contrat, intérêt légitime, obligation légale.
4. Partage des données
Nous ne vendons jamais vos données personnelles. Nous les partageons uniquement dans les cas suivants :
- Prestataires de services :
- Stripe (paiements)
- Supabase (hébergement base de données)
- Resend (envoi d'emails)
- Vercel (hébergement web)
- Obligation légale : si requis par la loi ou une autorité
- Protection : pour protéger nos droits ou la sécurité des utilisateurs
- Avec votre consentement : si vous nous y autorisez explicitement
5. Sécurité des données
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles pour protéger vos données :
- Chiffrement des données en transit (HTTPS/SSL)
- Chiffrement des mots de passe (bcrypt)
- Authentification sécurisée (Supabase Auth)
- Contrôle d'accès strict (Row Level Security)
- Sauvegardes régulières
- Surveillance et monitoring 24/7
- Tests de sécurité réguliers
Malgré nos efforts, aucun système n'est totalement sécurisé. En cas de violation de données, nous vous informerons dans les 72 heures conformément au GDPR.
6. Vos droits (GDPR)
Conformément au Règlement Général sur la Protection des Données (GDPR), vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger vos données inexactes
- Droit à l'effacement : supprimer vos données ("droit à l'oubli")
- Droit à la portabilité : récupérer vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la limitation : limiter le traitement de vos données
- Droit de retirer le consentement : à tout moment
Pour exercer ces droits, contactez-nous à : support@almio.app
Vous avez également le droit de déposer une plainte auprès de la CNIL (France) : www.cnil.fr
7. Cookies
Nous utilisons des cookies pour améliorer votre expérience. Pour plus d'informations, consultez notre politique de cookies.
8. Protection des Enfants (COPPA & GDPR)
8.1 À qui s'adresse Almio
Almio est destiné aux parents et tuteurs légaux âgés de 18 ans ou plus.
Notre service permet aux parents de créer et gérer des souvenirs numériques de leurs enfants (photos, vidéos, jalons, capsules temporelles). Les données collectées concernent les enfants, mais sont gérées exclusivement par leurs parents ou tuteurs légaux.
8.2 Vérification de l'âge et consentement parental
Conformément à la COPPA (Children's Online Privacy Protection Act) aux États-Unis et à l'Article 8 du GDPR en Europe :
- Âge minimum requis : Vous devez avoir au moins 18 ans pour créer un compte Almio
- Vérification de l'âge : Lors de l'inscription, vous devez confirmer votre date de naissance
- Consentement parental pour les mineurs : Si un utilisateur de moins de 18 ans tente de s'inscrire, nous exigeons le consentement vérifiable d'un parent ou tuteur légal via email de confirmation
8.3 Données collectées sur les enfants
Les données que nous collectons à propos des enfants (sous la direction des parents) incluent :
- Nom et prénom
- Date de naissance
- Photos et vidéos
- Informations sur les jalons de développement
- Notes et souvenirs ajoutés par les parents
8.4 Conformité COPPA
Nous respectons scrupuleusement les exigences de la COPPA :
- Consentement parental : Seuls les parents (18+) peuvent créer des comptes et gérer les données de leurs enfants
- Collecte limitée : Nous collectons uniquement les données nécessaires au fonctionnement du service (photos, jalons, informations de profil)
- Aucun partage avec des tiers : Les données des enfants ne sont jamais vendues ou partagées avec des tiers à des fins commerciales
- Contrôle parental total : Les parents ont un contrôle complet pour consulter, modifier ou supprimer toutes les données de leurs enfants
- Sécurité renforcée : Toutes les données sont chiffrées et stockées de manière sécurisée
- Pas de publicité ciblée : Nous n'utilisons pas les données des enfants pour de la publicité comportementale
8.5 Droits des parents
En tant que parent ou tuteur légal, vous disposez des droits suivants concernant les données de votre enfant :
- Consulter toutes les données collectées sur votre enfant
- Modifier ou corriger les informations inexactes
- Supprimer toutes les données de votre enfant à tout moment depuis les paramètres du compte
- Refuser toute collecte future de données
- Révoquer le consentement à tout moment
8.6 Partage familial sécurisé
Les photos et vidéos de vos enfants sont stockées de manière sécurisée et ne sont jamais visibles publiquement. Elles ne sont accessibles que :
- Par vous-même (parent propriétaire du compte)
- Par les membres de la famille que vous avez explicitement invités
- Via des liens de partage temporaires que vous créez (avec expiration)
Vous gardez un contrôle total sur qui peut voir les contenus de votre enfant et pouvez révoquer l'accès à tout moment.
8.7 Contact pour les questions relatives aux enfants
Pour toute question concernant la protection des données de votre enfant ou pour exercer vos droits parentaux, contactez-nous à :
10. Modifications
Nous pouvons modifier cette politique à tout moment. En cas de changement important, nous vous en informerons par email. La date de dernière mise à jour est indiquée en haut de cette page.