Mots d'enfants
← Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 01/08/2026
Version : 1.0

  1. Préambule
  2. Identité et qualités du responsable du traitement
  3. Champ d'application
  4. Le moment de la collecte des données
  5. La nature des données collectées
  6. Finalités et bases légales des traitements
  7. Information lors de la collecte et consentement
  8. Données relatives aux enfants
  9. Autorisations de l'application mobile et absence de SDK tiers
  10. Destinataires des données et sous-traitants
  11. Transferts hors de l'Union européenne
  12. Durées de conservation
  13. Droits des personnes concernées
  14. Gestion directe de vos données dans l'application
  15. Sécurité et confidentialité
  16. Cookies et technologies similaires
  17. Absence de monétisation des données
  18. Accessibilité de la présente politique
  19. Modification de la présente politique
  20. Contact

1. Préambule

La présente politique de confidentialité a pour objet d'informer de manière claire, concise et transparente les utilisateurs de l'application Mots d'enfants (ci-après « l'Application ») sur la manière dont leurs données personnelles sont collectées, traitées, conservées et protégées.

Mots d'enfants est un service permettant aux parents et aux titulaires de l'autorité parentale de consigner les mots, expressions et prononciations propres à leurs enfants, afin d'en conserver la mémoire. L'Application est accessible à l'adresse https://mots-denfants.onrender.com et via son application mobile Android.

La présente politique est rédigée conformément :

  • au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (ci-après « RGPD ») ;
  • à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dans sa version en vigueur ;
  • à la recommandation de la Commission Nationale de l'Informatique et des Libertés relative aux applications mobiles, adoptée par délibération n° 2024-061 du 18 juillet 2024, dans sa version modifiée publiée le 8 avril 2025 ;
  • aux obligations du magasin d'applications Google Play, notamment en matière de déclaration de sécurité des données (Data Safety).

Elle s'applique à l'ensemble des fonctionnalités existantes et futures de l'Application.

L'utilisation du service implique la prise de connaissance et l'acceptation de la présente politique.

2. Identité et qualités du responsable du traitement

2.1 Responsable du traitement

Le responsable du traitement au sens de l'article 4.7 du RGPD est :

MOUTOUSSAMY Marie Sandra

Personne physique éditrice à titre individuel

Courriel de contact : studiowizima@gmail.com

2.2 Qualités exercées au sens de la recommandation CNIL

La recommandation de la CNIL relative aux applications mobiles distingue les rôles d'éditeur d'application, de développeur, de fournisseur de kit de développement logiciel (SDK), de fournisseur de système d'exploitation et de fournisseur de magasin d'applications.

Le responsable du traitement identifié ci-dessus exerce cumulativement les qualités d'éditeur et de développeur de l'Application. Il détermine seul les finalités et les moyens des traitements décrits dans le présent document.

L'Application n'intègre aucun kit de développement logiciel tiers (voir section 9.3). Les fournisseurs de système d'exploitation et de magasin d'applications interviennent dans leur périmètre propre, régi par leurs propres politiques de confidentialité, sur lesquelles le responsable du traitement n'exerce aucun contrôle.

2.3 Délégué à la protection des données

Compte tenu de la nature et du volume des traitements réalisés, la désignation d'un délégué à la protection des données n'est pas obligatoire au sens de l'article 37 du RGPD. Toute question relative à la protection des données peut être adressée directement au responsable du traitement à l'adresse indiquée au point 2.1.

3. Champ d'application

La présente politique s'applique :

  • au site web accessible à l'adresse https://mots-denfants.onrender.com ;
  • à l'application mobile Android « Mots d'enfants » distribuée via Google Play ;
  • à l'ensemble des traitements de données réalisés dans le cadre de la fourniture du service.

L'application mobile repose sur une technologie d'affichage de contenus web au sein d'une interface native. Les traitements réalisés sont donc identiques quel que soit le canal d'accès utilisé, et la présente politique s'applique indifféremment à l'un et à l'autre.

Elle ne s'applique pas aux services tiers vers lesquels l'Application pourrait renvoyer, lesquels disposent de leurs propres politiques de confidentialité. Le responsable du traitement n'exerce aucun contrôle sur ces services et décline toute responsabilité quant aux traitements qu'ils mettent en œuvre.

4. Le moment de la collecte des données

Le responsable du traitement est susceptible de collecter des données personnelles :

  • lors de la création d'un compte utilisateur ;
  • lors de chaque connexion au service ;
  • lors de la création ou de la modification d'une fiche enfant ;
  • lors de l'enregistrement, de la modification ou de la suppression d'un mot ;
  • lors du dépôt facultatif d'un fichier audio ;
  • lors de l'utilisation courante de l'Application, s'agissant des seules données techniques de connexion mentionnées au point 5.2 ;
  • lors d'un échange avec le responsable du traitement, notamment dans le cadre d'une demande d'exercice de droits.

Aucune donnée n'est collectée avant la création d'un compte, à l'exception des données techniques de connexion inhérentes à toute consultation d'un service en ligne.

L'intégralité des données traitées provient de l'utilisateur lui-même. Le responsable du traitement ne collecte aucune donnée auprès de sources tierces, de bases de données publiques, de courtiers en données, de partenaires commerciaux ou de plateformes de réseaux sociaux.

5. La nature des données collectées

5.1 Données fournies directement par l'utilisateur

a) Données de création et de gestion du compte

DonnéeCaractèreFinalité
Adresse électronique Obligatoire Identification, authentification, communications liées au compte
Mot de passe Obligatoire Authentification (stocké sous forme de condensat chiffré, jamais en clair)

b) Données relatives aux enfants renseignés par l'utilisateur

DonnéeCaractèreFinalité
Prénom ou surnom de l'enfantObligatoireOrganisation et identification des fiches au sein du compte
Mots et expressions consignésObligatoireObjet même du service
Signification attribuée par l'utilisateurObligatoireObjet même du service
Contexte ou commentaire libreFacultatifEnrichissement du souvenir
Date d'énonciation du motFacultatifClassement chronologique
Enregistrement sonore associéFacultatifConservation de la prononciation

L'utilisateur demeure libre du contenu qu'il inscrit dans les champs libres. Il lui est recommandé de n'y faire figurer que les informations strictement nécessaires au souvenir qu'il souhaite conserver, et de s'abstenir d'y consigner des données sensibles au sens de l'article 9 du RGPD, notamment des données de santé, des opinions politiques, philosophiques ou religieuses.

5.2 Données collectées automatiquement

a) Données techniques de connexion

Dans le cadre du fonctionnement normal des serveurs et à des fins de sécurité et de diagnostic technique, les journaux applicatifs enregistrent de manière transitoire :

  • l'adresse IP de connexion ;
  • la date et l'heure de la requête ;
  • le type de navigateur ou d'application cliente (« user agent ») ;
  • l'adresse de la page consultée et le code de réponse du serveur.

Ces journaux ne font l'objet d'aucune exploitation à des fins de profilage, de mesure d'audience ou de publicité. Ils ne sont pas rapprochés des données de compte à d'autres fins que la sécurité et le diagnostic d'incidents.

b) Absence de traceurs publicitaires et de mesure d'audience

Le service n'utilise aucun outil de mesure d'audience, aucun traceur publicitaire, aucun réseau social intégré et aucun dispositif de profilage. Aucune donnée n'est transmise à des régies publicitaires ou à des courtiers en données.

5.3 Données non collectées

À titre de clarté, le service ne collecte pas :

  • de données de géolocalisation, ni précise ni approximative, autres que celles qui pourraient être déduites d'une adresse IP à des fins strictement techniques ;
  • de données biométriques au sens de l'article 4.14 du RGPD ;
  • de données bancaires ou de paiement, le service étant fourni sans contrepartie financière et ne comportant ni abonnement, ni achat intégré ;
  • de contacts, d'agenda, de photographies ou de fichiers de l'appareil autres que ceux explicitement sélectionnés par l'utilisateur en vue de leur dépôt ;
  • d'identifiant publicitaire (IDFA, GAID) ni d'identifiant unique d'appareil ;
  • de données relatives au modèle d'appareil ou à la version du système d'exploitation, au-delà de ce que révèle le seul « user agent » mentionné au point 5.2 ;
  • de données provenant de sources tierces.

Le service n'émet aucune notification push et ne sollicite aucune autorisation à cette fin.

6. Finalités et bases légales des traitements

Conformément à l'article 6 du RGPD, chaque traitement repose sur une base légale déterminée :

FinalitéBase légaleRéférence
Création et gestion du compte utilisateurExécution du contratArt. 6.1.b
Fourniture du service : enregistrement, consultation, modification et suppression des mots et fiches enfantsExécution du contratArt. 6.1.b
Conservation des enregistrements sonores facultatifsConsentement de l'utilisateur, matérialisé par le dépôt volontaire du fichierArt. 6.1.a
Sécurité du service, prévention des abus, diagnostic des incidentsIntérêt légitime du responsable du traitement à assurer la sécurité et la continuité du serviceArt. 6.1.f
Réponse aux demandes d'exercice de droitsObligation légaleArt. 6.1.c

Le service ne poursuit aucune finalité commerciale, publicitaire, statistique ou de personnalisation. Il n'est procédé à aucune prospection, à aucune analyse comportementale et à aucune élaboration de statistiques d'usage, fussent-elles anonymisées.

7. Information lors de la collecte et consentement

7.1 Caractère obligatoire ou facultatif des données

Lors de la collecte, les données dont la fourniture est obligatoire sont clairement signalées au sein des formulaires de l'Application.

Conformément à l'article 13.2.e du RGPD, les conséquences d'un défaut de fourniture sont les suivantes :

  • l'absence d'adresse électronique ou de mot de passe empêche la création d'un compte et, par voie de conséquence, l'accès au service ;
  • l'absence de prénom ou de surnom d'enfant empêche la création d'une fiche ;
  • l'absence de mot ou de signification empêche l'enregistrement de l'entrée correspondante ;
  • l'absence des données facultatives (contexte, date, enregistrement sonore) est sans incidence : l'entrée est enregistrée et le service demeure pleinement fonctionnel.

7.2 Recueil et retrait du consentement

Le consentement n'est requis que pour le dépôt d'un enregistrement sonore. Il est recueilli par un acte positif clair : la sélection volontaire d'un fichier par l'utilisateur. Aucun fichier n'est déposé sans cette action.

Conformément à l'article 7.3 du RGPD et aux recommandations de la CNIL, le retrait du consentement doit être aussi simple que son recueil. Ce consentement peut être retiré à tout moment, sans justification et sans conséquence sur le reste du service, en supprimant le fichier concerné depuis l'interface de modification du mot correspondant. Cette suppression s'effectue en un nombre d'actions équivalent à celui qu'a nécessité le dépôt.

Le retrait du consentement ne remet pas en cause la licéité des traitements effectués antérieurement.

7.3 Articulation avec les autorisations techniques

Conformément à la recommandation de la CNIL, l'acceptation d'une autorisation technique du système d'exploitation ne vaut pas, à elle seule, consentement au sens du RGPD, et réciproquement. Les autorisations sollicitées par l'Application sont décrites en section 9 ; elles se limitent à ce qui est strictement nécessaire à son fonctionnement.

8. Données relatives aux enfants

Cette section revêt une importance particulière compte tenu de l'objet du service.

8.1 Service réservé aux personnes majeures

Mots d'enfants est un service destiné exclusivement aux personnes majeures exerçant l'autorité parentale ou disposant d'un titre légitime à consigner les propos d'un enfant. La création d'un compte par un mineur n'est pas autorisée.

Le service n'est ni conçu, ni promu, ni rendu accessible directement aux enfants. Il ne comporte aucune fonctionnalité sociale, aucun espace public, aucun système de messagerie, aucune mise en relation entre utilisateurs et aucun mécanisme de gamification.

8.2 Inapplicabilité de l'article 8 du RGPD

L'article 8 du RGPD et l'article 45 de la loi Informatique et Libertés encadrent le consentement des mineurs à l'égard des services de la société de l'information qui leur sont directement proposés, en subordonnant ce consentement, pour les mineurs de moins de quinze ans, à l'autorisation conjointe du titulaire de l'autorité parentale.

Ces dispositions sont sans objet en l'espèce : l'Application n'est pas proposée aux mineurs, aucun compte ne peut être ouvert par un mineur, et l'enfant dont les propos sont consignés n'est pas utilisateur du service. Les données le concernant sont saisies par le titulaire de l'autorité parentale, agissant dans le cadre de la vie familiale.

S'il était porté à la connaissance du responsable du traitement qu'un compte a été créé par une personne mineure, ce compte serait désactivé et les données associées supprimées dans les meilleurs délais. Toute personne ayant connaissance d'une telle situation est invitée à la signaler à l'adresse de contact figurant en section 20.

8.3 Rôle et responsabilité de l'utilisateur

L'utilisateur qui renseigne des informations relatives à un enfant garantit :

  • qu'il est titulaire de l'autorité parentale sur cet enfant, ou qu'il dispose de l'autorisation des titulaires de l'autorité parentale ;
  • qu'il ne renseigne que des informations dont il assume la conservation ;
  • qu'il informera l'enfant, lorsque son degré de maturité le permettra, de l'existence de ces données et de la faculté d'en demander la suppression.

8.4 Minimisation appliquée aux données d'enfants

Le service est conçu selon les principes de minimisation et de protection des données dès la conception posés aux articles 5.1.c et 25 du RGPD. Il ne demande ni nom de famille, ni date de naissance complète, ni adresse, ni photographie, ni établissement scolaire, ni aucune donnée de santé concernant l'enfant. Seul un prénom ou un surnom, librement choisi par l'utilisateur, est requis pour distinguer les fiches au sein du compte.

L'utilisateur est expressément invité à recourir à un prénom abrégé ou à un surnom s'il souhaite réduire davantage l'identifiabilité de l'enfant.

8.5 Cloisonnement des données

Les données relatives à un enfant sont rattachées exclusivement au compte de l'utilisateur les ayant créées. Elles ne sont accessibles à aucun autre utilisateur du service et ne font l'objet d'aucune mutualisation, agrégation ou réutilisation.

8.6 Droits exercés au nom de l'enfant

Les droits énumérés à la section 13 peuvent être exercés par le titulaire de l'autorité parentale au nom de l'enfant. Ils peuvent également être exercés par l'enfant lui-même lorsqu'il atteint l'âge de discernement suffisant, et en tout état de cause à sa majorité, sur simple demande adressée au responsable du traitement.

Il est rappelé que l'article 17.1.f du RGPD prévoit un motif d'effacement spécifique pour les données collectées dans le cadre de services proposés à des mineurs.

9. Autorisations de l'application mobile et absence de SDK tiers

La CNIL recommande que l'utilisateur puisse comprendre si les autorisations sollicitées par une application sont réellement nécessaires à son fonctionnement. La présente section répond à cette exigence.

9.1 Autorisations sollicitées

Autorisation systèmeFinalitéÉtat
Accès à Internet Communication avec les serveurs du service, sans laquelle aucune fonctionnalité n'est disponible Strictement nécessaire au fonctionnement
Accès au microphone Enregistrement direct de la voix de l'enfant depuis le formulaire d'ajout d'un mot Déclarée, mais non mise en œuvre dans la version actuelle

L'autorisation d'accès au microphone figure dans le manifeste de l'Application, mais aucune fonctionnalité active ne l'utilise à ce jour : il n'est procédé à aucune captation sonore, et le système d'exploitation ne vous en demandera pas l'autorisation au cours d'une utilisation normale. Elle est destinée à une fonctionnalité d'enregistrement direct qui sera proposée dans une version ultérieure ; sa mise en service donnera lieu à une mise à jour de la présente politique et de la déclaration de sécurité des données.

Le dépôt d'un fichier audio s'effectue au moyen du sélecteur de documents du système d'exploitation. Ce mécanisme ne requiert aucune autorisation d'accès au stockage : l'Application ne reçoit que le fichier explicitement désigné par l'utilisateur et n'a accès ni au reste du contenu de l'appareil, ni à la liste des fichiers qu'il contient.

L'Application ne sollicite ni l'accès à l'appareil photo, ni à la géolocalisation, ni au carnet de contacts, ni à l'agenda, ni aux notifications.

9.2 Révocation des autorisations

L'utilisateur peut à tout moment consulter et révoquer les autorisations accordées à l'Application depuis les paramètres de son appareil, dans la rubrique consacrée aux applications.

La révocation de l'accès à Internet rendra l'Application inopérante, cette autorisation conditionnant l'ensemble des fonctionnalités. La révocation de l'accès au microphone est en revanche sans effet sur le fonctionnement actuel de l'Application, cette autorisation n'étant utilisée par aucune fonctionnalité.

9.3 Absence de kits de développement logiciel tiers

L'Application n'intègre aucun kit de développement logiciel (SDK) tiers de mesure d'audience, de publicité, d'analyse comportementale, de suivi des plantages, de notification push ou de réseau social.

En conséquence, aucun acteur tiers n'accède aux données traitées par l'Application ni ne collecte d'informations depuis l'appareil de l'utilisateur à l'insu de ce dernier.

9.4 Cohérence avec la déclaration de sécurité des données Google Play

Les informations figurant dans la présente section correspondent à celles déclarées dans le formulaire de sécurité des données de la fiche Google Play de l'Application. Aucune donnée sonore n'est captée par le microphone dans la version actuelle : les seuls fichiers audio traités sont ceux que l'utilisateur dépose volontairement depuis son appareil.

Toute évolution des autorisations sollicitées ou de leur mise en œuvre effective donnera lieu à une mise à jour concomitante de la présente politique et de ladite déclaration.

10. Destinataires des données et sous-traitants

10.1 Absence de cession

Les données ne font l'objet d'aucune vente, location, cession ou communication à des tiers à des fins commerciales, publicitaires ou statistiques.

Le service ne référence aucune entreprise partenaire et ne transmet aucune donnée à des annonceurs. Aucun transfert à des fins de prospection ne peut intervenir.

10.2 Sous-traitants techniques

Le responsable du traitement fait appel aux prestataires suivants, agissant en qualité de sous-traitants au sens de l'article 28 du RGPD, dans le cadre d'accords de traitement des données conformes :

Sous-traitantRôleLocalisationEncadrement
Render Services, Inc. Hébergement de l'Application et de la base de données Centre de données de Francfort (Allemagne, Union européenne) Accord de traitement des données ; clauses contractuelles types pour les opérations d'administration depuis les États-Unis
Cloudflare, Inc. Stockage des fichiers audio déposés par les utilisateurs (service R2) Localisation déterminée automatiquement par le prestataire, pouvant inclure des centres de données situés hors de l'Union européenne Accord de traitement des données ; clauses contractuelles types ; certification au titre du cadre de protection des données UE–États-Unis
Google Ireland Limited / Google LLC Distribution de l'Application mobile via Google Play Union européenne et États-Unis Contrat de distribution développeur ; cadre de protection des données UE–États-Unis

Chacun est tenu par contrat de ne traiter les données que sur instruction du responsable du traitement, de garantir la confidentialité des personnes autorisées à y accéder, de mettre en œuvre les mesures de sécurité appropriées et de n'utiliser les données à aucune fin propre.

10.3 Propagation des suppressions

En cas de suppression d'un compte ou d'une donnée, le responsable du traitement s'assure que la suppression est répercutée auprès des sous-traitants concernés, notamment s'agissant des fichiers audio hébergés par le prestataire de stockage, sous réserve des délais de rotation des sauvegardes mentionnés au point 12.1.

10.4 Autorités habilitées

Les données peuvent être communiquées aux autorités administratives ou judiciaires légalement habilitées à en connaître, sur réquisition régulière et dans les strictes limites de celle-ci.

10.5 Transmission en cas de transfert d'activité

En cas de cession du service à un tiers, les données pourraient être transférées au repreneur. Les utilisateurs en seraient informés préalablement par courriel et disposeraient de la faculté de demander la suppression de leur compte avant que ce transfert ne devienne effectif.

11. Transferts hors de l'Union européenne

L'hébergement principal de l'Application et de la base de données est localisé au sein de l'Union européenne (Francfort, Allemagne).

Certains sous-traitants étant établis aux États-Unis, des transferts de données hors de l'Union européenne peuvent intervenir, notamment à des fins d'administration technique et, s'agissant du stockage des fichiers audio, selon la juridiction retenue pour l'espace de stockage.

Ces transferts sont encadrés par les garanties appropriées prévues aux articles 44 et suivants du RGPD, à savoir les clauses contractuelles types adoptées par la Commission européenne par décision d'exécution (UE) 2021/914 du 4 juin 2021 et, le cas échéant, l'adhésion des prestataires au cadre de protection des données UE–États-Unis (EU–U.S. Data Privacy Framework), reconnu adéquat par la décision d'exécution de la Commission européenne du 10 juillet 2023.

Une copie des garanties mises en œuvre peut être obtenue sur demande auprès du responsable du traitement.

12. Durées de conservation

Les données personnelles des utilisateurs sont conservées uniquement pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées, conformément à l'article 5.1.e du RGPD. À l'expiration des durées ci-dessous, les données sont supprimées ou anonymisées de manière irréversible.

Catégorie de donnéesDurée de conservation
Données du compte (adresse électronique, identifiants) Pendant toute la durée de vie du compte, puis suppression dans un délai de trente (30) jours à compter de la demande de suppression du compte
Fiches enfants, mots, commentaires et enregistrements sonores Pendant toute la durée de vie du compte, puis suppression dans un délai de trente (30) jours à compter de la demande de suppression du compte
Contenus supprimés individuellement par l'utilisateur Suppression effective dans un délai maximal de trente (30) jours
Journaux techniques de connexion six (6) mois maximum
Sauvegardes chiffrées de la base de données trente (30) jours glissants]
Comptes demeurés inactifs trois (3) ans à compter de la dernière connexion

Le service ne donnant lieu à aucune facturation, aucune donnée comptable ou fiscale n'est conservée. Aucune donnée n'est archivée à des fins de preuve ou de gestion de litige au-delà des durées mentionnées ci-dessus.

12.1 Précision relative aux sauvegardes

La suppression d'une donnée au sein du service actif n'entraîne pas sa disparition instantanée des sauvegardes chiffrées constituées antérieurement. Ces sauvegardes ne sont ni consultées ni exploitées ; elles sont conservées de manière isolée et sécurisée, et la donnée en est définitivement effacée à l'expiration du cycle de rotation des sauvegardes indiqué dans le tableau ci-dessus.

13. Droits des personnes concernées

Conformément aux articles 12 à 22 du RGPD et à la loi Informatique et Libertés, toute personne concernée dispose des droits suivants :

Droit à l'information — Obtenir des informations claires, transparentes et compréhensibles sur la collecte et le traitement de ses données, leurs finalités et leurs destinataires. La présente politique constitue le support de cette information.

Droit d'accès (art. 15) — Obtenir la confirmation que des données la concernant sont traitées et en recevoir une copie.

Droit de rectification (art. 16) — Obtenir la correction des données inexactes ou incomplètes. Ce droit peut être exercé directement dans l'Application pour la majorité des données (voir section 14).

Droit à l'effacement (art. 17) — Obtenir la suppression des données, notamment lorsqu'elles ne sont plus nécessaires au regard des finalités poursuivies, en cas de retrait du consentement, en cas d'opposition au traitement, en cas de traitement illicite, ou pour respecter une obligation légale.

Droit à la limitation du traitement (art. 18) — Obtenir le gel temporaire du traitement dans les cas prévus par le règlement, notamment en cas de contestation de l'exactitude des données.

Droit à la portabilité (art. 20) — Recevoir les données fournies dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable de traitement.

Droit d'opposition (art. 21) — S'opposer, pour des raisons tenant à sa situation particulière, aux traitements fondés sur l'intérêt légitime.

Droit de retirer son consentement (art. 7.3) — À tout moment, selon les modalités décrites au point 7.2.

Droit de définir des directives post mortem (art. 85 de la loi Informatique et Libertés) — Définir des directives relatives à la conservation, à l'effacement ou à la communication de ses données après son décès.

Droit de ne pas faire l'objet d'une décision automatisée (art. 22) — Sans objet en l'espèce, le service ne mettant en œuvre aucune prise de décision automatisée ni aucun profilage.

13.1 Modalités d'exercice

Ces droits s'exercent par courriel à l'adresse studiowizima@gmail.com.

Le responsable du traitement s'engage à répondre dans un délai d'un (1) mois à compter de la réception de la demande. Ce délai peut être prorogé de deux (2) mois supplémentaires en raison de la complexité ou du nombre de demandes ; la personne concernée en est alors informée dans le délai initial d'un mois, avec indication des motifs de la prorogation.

En cas de doute raisonnable sur l'identité du demandeur, un justificatif d'identité pourra être sollicité, conformément à l'article 12.6 du RGPD. Les informations transmises à cette seule fin de vérification sont supprimées dès la vérification effectuée.

L'exercice de ces droits est gratuit. Toutefois, en cas de demandes manifestement infondées ou excessives, notamment par leur caractère répétitif, le responsable du traitement se réserve la faculté prévue à l'article 12.5 du RGPD de refuser d'y donner suite ou d'exiger le paiement de frais raisonnables.

13.2 Réclamation auprès de l'autorité de contrôle

Toute personne estimant, après avoir contacté le responsable du traitement, que ses droits ne sont pas respectés, dispose du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés :

CNIL

3 place de Fontenoy — TSA 80715

75334 Paris Cedex 07

Téléphone : 01 53 73 22 22

www.cnil.fr

14. Gestion directe de vos données dans l'application

Sans avoir à formuler de demande, l'utilisateur connecté peut à tout moment, depuis l'Application :

  • consulter l'intégralité des fiches enfants et des mots qu'il a enregistrés ;
  • modifier ou corriger un mot, sa signification, son contexte ou sa date ;
  • supprimer un mot, ce qui entraîne la suppression du fichier audio éventuellement associé ;
  • supprimer une fiche enfant et l'ensemble des mots qui s'y rattachent ;
  • modifier son adresse électronique et son mot de passe.
  • supprimer son compte ainsi que tous les enregistrements liés. (En savoir plus à ce sujet)

15. Sécurité et confidentialité

Le responsable du traitement met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque, conformément à l'article 32 du RGPD. Ces mesures visent à protéger les données contre toute destruction accidentelle ou illicite, toute perte, toute altération, toute divulgation ou tout accès non autorisé.

Les précautions prises incluent notamment :

  • Chiffrement des données en transit : l'intégralité des échanges entre l'Application et les serveurs est protégée par le protocole TLS (HTTPS).
  • Chiffrement des données au repos : les sauvegardes de la base de données et les fichiers audio hébergés sont chiffrés par les prestataires d'hébergement et de stockage.
  • Protection des mots de passe : les mots de passe ne sont jamais stockés en clair. Ils font l'objet d'un hachage au moyen d'une fonction de dérivation de clé à coût configurable, assortie d'un sel aléatoire propre à chaque compte.
  • Cloisonnement des données : chaque requête applicative est restreinte au périmètre du compte authentifié, interdisant techniquement l'accès aux données d'un autre utilisateur.
  • Contrôle d'accès aux infrastructures : les accès d'administration aux serveurs et aux espaces de stockage sont limités au seul responsable du traitement et protégés par une authentification forte.
  • Journalisation : les accès et les événements applicatifs sont journalisés afin de permettre la détection d'un accès non autorisé ou d'un usage anormal.
  • Gestion des secrets : les clés d'accès aux services tiers sont conservées chiffrées et ne figurent pas dans le code source.
  • Maintien en condition de sécurité : les dépendances logicielles font l'objet d'une surveillance automatisée des vulnérabilités publiées et d'une mise à jour régulière.
  • Sauvegardes : la base de données fait l'objet de sauvegardes régulières et chiffrées.

Le responsable du traitement impose contractuellement à ses sous-traitants un niveau de sécurité équivalent, une obligation stricte de confidentialité et l'interdiction d'utiliser les données à d'autres fins que celles définies dans la présente politique, conformément à l'article 28 du RGPD.

15.1 Limites inhérentes

Malgré ces mesures, aucune transmission de données sur Internet ni aucun dispositif de stockage informatique ne peut être garanti comme étant totalement inviolable. Le responsable du traitement met en œuvre les moyens appropriés à l'état de l'art et aux risques encourus, sans pouvoir garantir de manière absolue que des tiers non autorisés ne parviendront jamais à contourner ces mesures.

Il appartient à l'utilisateur de contribuer à la sécurité de son compte en choisissant un mot de passe robuste, distinct de ceux qu'il utilise sur d'autres services, et en ne le communiquant à personne.

15.2 Violation de données

En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes, le responsable du traitement en informera la CNIL dans les soixante-douze (72) heures suivant sa prise de connaissance, conformément à l'article 33 du RGPD. Lorsque la violation est susceptible d'engendrer un risque élevé, les personnes concernées en seront informées individuellement dans les meilleurs délais, conformément à l'article 34.

16. Cookies et technologies similaires

Le service utilise exclusivement des cookies strictement nécessaires à son fonctionnement, lesquels sont dispensés de recueil du consentement en application de l'article 82 de la loi Informatique et Libertés et des recommandations de la CNIL :

CookieFinalitéDurée
Cookie de session Maintien de l'authentification pendant la navigation Durée de la session
Cookie de connexion persistante Maintien de la connexion entre deux visites, déposé uniquement si l'utilisateur coche l'option « Se souvenir de moi » par défaut : deux (2) semaines
Jeton anti-falsification de requête Protection contre les attaques de type CSRF Durée de la session

Aucun cookie publicitaire, aucun traceur de mesure d'audience, aucun traceur applicatif (SDK) et aucun dispositif de traçage inter-sites ne sont déposés. En conséquence, aucun bandeau de consentement n'est requis, ni au premier lancement de l'Application, ni ultérieurement.

Ces mêmes cookies sont utilisés au sein de l'application mobile, l'affichage des contenus y reposant sur une technologie web. Aucun identifiant supplémentaire n'est stocké sur l'appareil.

L'utilisateur conserve la faculté de configurer son navigateur pour refuser les cookies ; la désactivation des cookies strictement nécessaires empêchera toutefois l'authentification et rendra le service inutilisable.

17. Absence de monétisation des données

Le service ne comporte aucune publicité, aucun contenu sponsorisé, aucun abonnement et aucun achat intégré. Les données des utilisateurs ne constituent en aucune manière une source de revenus. Elles ne sont ni analysées à des fins commerciales, ni utilisées pour l'entraînement de systèmes d'intelligence artificielle, ni communiquées à des tiers à ces fins.

18. Accessibilité de la présente politique

Conformément à l'exigence d'une information claire, accessible et délivrée au moment opportun, la présente politique est mise à disposition :

  • à l'adresse https://mots-denfants.onrender.com/confidentialite, librement consultable sans création de compte ni authentification préalable ;
  • sur la fiche de l'Application dans le magasin d'applications Google Play, préalablement à tout téléchargement ;
  • au sein de l'Application elle-même, par un lien accessible en bas de chaque page
  • lors de la création d'un compte, préalablement à la validation de l'inscription.

Elle est rédigée en langue française, dans des termes visant à en rendre la compréhension accessible sans connaissance juridique préalable.

19. Modification de la présente politique

La présente politique pourra être modifiée ou complétée à tout moment pour tenir compte des évolutions législatives et réglementaires, des recommandations des autorités de contrôle, des évolutions techniques du service, de ses nouvelles fonctionnalités ou des exigences du magasin d'applications.

La date de dernière mise à jour et le numéro de version figurent en tête du document.

En cas de modification substantielle affectant les droits des utilisateurs, les finalités des traitements, les catégories de données collectées ou les autorisations sollicitées, les utilisateurs en seront informés par tout moyen approprié, notamment par courriel à l'adresse associée à leur compte et par une mention visible au sein de l'Application, préalablement à l'entrée en vigueur des modifications.

Lorsqu'une modification porte sur un traitement fondé sur le consentement, un nouveau consentement sera recueilli.

Les versions successives de la présente politique sont archivées par le responsable du traitement afin d'assurer la traçabilité des changements apportés. Toute version antérieure peut être obtenue sur demande.

La poursuite de l'utilisation du service après l'entrée en vigueur des modifications vaut prise de connaissance de celles-ci.

20. Contact

Pour toute question relative à la présente politique ou au traitement de vos données à caractère personnel :

MOUTOUSSAMY Marie Sandra

Courriel : studiowizima@gmail.com

Document établi le 01/08/2026 — Version 1.0

Politique de confidentialité Conditions générales d'utilisation Supprimer mon compte

Mots d'enfants - 2026