Accueil

Politique de confidentialité

Koriva est une application de sécurité familiale et traite, par nature, des données sensibles : la position, des événements sur le téléphone d’un enfant, parfois des messages. Nous avons donc commencé par décider de ce que nous ne collecterions pas. Cette politique décrit ce que fait réellement l’application aujourd’hui.

Dernière mise à jour:

En bref

  • Pas de publicité, pas de vente de données, aucun outil d’analyse ou de pistage.
  • Les adultes activent eux-mêmes le partage de leur position et de leur usage ; celui d’un enfant est géré par la famille, et l’enfant le voit sur son téléphone.
  • Le contenu des messages partagés est chiffré de bout en bout avec les clés des responsables de la famille ; nous ne pouvons pas le lire.
  • Le filtre web et la vérification de liens ne lisent ni n’enregistrent les pages visitées.
  • La plupart des données sont conservées pour une durée limitée : position en direct 24 heures, incidents 90 jours au maximum ; les déplacements du jour restent 7 jours uniquement sur le téléphone de l’enfant.
  • Le résumé du jour est rédigé par des règles ; vos données ne sont envoyées à aucun modèle d’IA.
  • Vous pouvez supprimer votre compte depuis l’application à tout moment.

Responsable du traitement

Le responsable du traitement des données personnelles décrites ici est Koriva – Localisation familiale & sécurité (« Koriva », « nous »). Pour toute question ou demande relative à la vie privée : azadbilek34@gmail.com.

Quelles personnes sont concernées

  • Les responsables de la famille : les adultes qui créent le compte et gèrent la famille.
  • Les membres de la famille : enfants, proches âgés et autres adultes qui rejoignent la famille sur invitation.
  • D’autres personnes, indirectement : le numéro de ceux qui appellent ou écrivent au téléphone d’un enfant et (au niveau choisi par le responsable) le texte du message ; les numéros signalés comme arnaques.
  • Les visiteurs de ce site (voir « Ce site » ci-dessous).

Ce que nous traitons et pourquoi

Chaque point indique la donnée, sa finalité et sa base légale : contrat (art. 6.1.b RGPD, pour fournir l’application), consentement (art. 6.1.a, partages facultatifs) et intérêt légitime (art. 6.1.f, sécurité du service et prévention des abus).

Compte et famille

  • Adresse e-mail et mot de passe (le mot de passe est conservé uniquement par Firebase Authentication, sous une forme irréversible), nom affiché, rôle dans la famille (responsable, enfant, proche âgé, adulte) et appartenances familiales. Base : contrat.
  • Photo de profil facultative : réduite sur le téléphone à 192 pixels, sans ses informations de lieu et d’appareil (EXIF). Seul un responsable peut définir la photo d’un enfant ; personne ne peut définir celle d’un autre adulte.
  • Facultativement, seulement l’année de naissance d’un enfant, pour proposer des réglages adaptés à l’âge. La date d’anniversaire n’est jamais demandée.

Position

  • La dernière position d’une personne qui a activé le partage (effacée après 24 heures). Les déplacements d’un enfant dans la journée ne sont pas envoyés au serveur : ils restent 7 jours uniquement sur le téléphone de l’enfant. Quand un responsable demande un jour, il est envoyé chiffré avec les clés des responsables ; le serveur ne peut pas le lire et cette copie chiffrée est effacée après 24 heures. L’historique des déplacements d’un adulte ne peut jamais être demandé.
  • Les zones de sécurité (lieux tracés par la famille, comme la maison ou l’école) et les arrivées et départs (7 jours).
  • Les trajets suivis : destination, arrivée estimée et alerte d’arrivée (30 jours).
  • Base : pour les adultes, le consentement ; la personne lance le partage et peut l’arrêter à tout moment. Pour les enfants, le consentement parental (du responsable) ; une fois activé, l’enfant ne peut pas le couper, et un responsable peut l’arrêter en retirant l’enfant de la famille.

Appareils et notifications

  • Niveau de batterie (7 jours), état des protections (30 jours), type de téléphone et langue.
  • Le jeton de notification de l’appareil, pour envoyer des notifications (renouvelé à l’usage, effacé après 30 jours sans usage).
  • Les jetons Firebase App Check qui confirment qu’il s’agit bien de l’application Koriva. Base : intérêt légitime (prévention des abus).

Temps d’écran et règles

  • Les règles fixées par la famille (temps quotidien, heures d’école et de coucher, limites d’applications) et la version appliquée par le téléphone.
  • L’usage des applications (minutes par application) : pour les enfants, toujours visible par le responsable ; pour les adultes, seulement s’ils l’activent sur leur propre téléphone. Ce qui se passe dans les applications n’est jamais lu. Conservé 35 jours ; effacé immédiatement quand un adulte coupe le partage. Base : pour les enfants, le consentement parental ; pour les adultes, le consentement.

Appels et messages d’un enfant (Android uniquement)

  • Le responsable choisit ce qui est partagé depuis le téléphone d’un enfant : rien, seulement qui et quand, ou aussi le contenu.
  • Appels : numéro, heure, durée et type. SMS et notifications de WhatsApp, Telegram, Instagram et Messenger : expéditeur, heure et (si choisi) texte. Le texte est chiffré avec les clés des responsables de la famille ; notre serveur ne le voit que chiffré.
  • Les liens des messages sont vérifiés sur le téléphone ; si l’un est suspect, la famille reçoit une alerte « lien suspect ».
  • Pour un appel d’un numéro absent des contacts, le responsable reçoit une notification avec le numéro et l’heure.
  • Conservé 30 jours. Qui a modifié le niveau de partage et quand est conservé 90 jours.
  • Les appels et SMS des adultes (proches âgés compris) ne sont jamais partagés. Un adulte ne peut activer la protection des messages que pour lui-même, et avec l’option recommandée ni l’expéditeur ni le texte ne sont partagés.

Événements de sécurité

  • Demandes d’aide d’urgence (SOS, 30 jours), messages « Je vais bien » (30 jours), entrées du Centre d’incidents (90 jours ; le type et l’heure, pas le contenu) et entrées du résumé du jour (35 jours).
  • Appels bloqués et événements liés aux protections (30 jours).

Signalements de numéros d’arnaque

  • Quand vous signalez un numéro comme arnaque, il est conservé sous forme de condensat à clé, pas en clair. S’il est signalé par trois comptes différents, il rejoint la liste de blocage publique, qui n’indique jamais qui l’a signalé.
  • Base : intérêt légitime (protection collective contre la fraude).

Vérification de liens et filtre web

  • Pour vérifier un lien, le serveur ne reçoit pas l’adresse mais une courte empreinte partagée par des milliers d’adresses ; c’est le téléphone qui fait la comparaison. Les requêtes ne sont pas enregistrées.
  • Le filtre web fonctionne sur le téléphone et ne regarde que les recherches d’adresses (DNS). Les listes de blocage sont téléchargées sur le téléphone. Les pages visitées ne sont ni lues, ni enregistrées, ni envoyées. Seule une courte liste d’adresses bloquées reste sur le téléphone.

Abonnement

  • Le paiement est encaissé par l’App Store ou Google Play ; vos données de carte ne nous parviennent jamais. Pour vérifier l’abonnement, votre identifiant de compte et les informations d’achat vont à RevenueCat, jamais la position ni les données familiales. Base : contrat.

Rapports d’erreur

  • Seulement si vous les activez : le type d’erreur et la ligne de code concernée. Aucun message d’erreur ni information personnelle ; les rapports ne sont liés à personne. Conservés 90 jours.

Ce que nous ne faisons pas

  • Nous n’affichons pas de publicité, n’utilisons pas les données à des fins publicitaires et ne vendons vos données à personne.
  • L’application ne contient aucun SDK d’analyse, de publicité ou de pistage.
  • Nous n’envoyons pas vos données à des modèles d’IA ou de langage.
  • Nous ne prenons aucune décision automatisée produisant des effets juridiques sur les personnes.

Données des enfants

Koriva est un outil destiné aux parents et tuteurs. Un compte responsable ne peut être créé que par une personne âgée d’au moins 18 ans. Un enfant ne rejoint Koriva que par l’invitation d’un responsable et l’installation que celui-ci fait sur le téléphone ; cette installation vaut consentement parental au traitement des données de l’enfant. Le responsable confirme exercer l’autorité parentale sur l’enfant.

Koriva ne se cache pas sur le téléphone d’un enfant : l’application, ses notifications permanentes et les autorisations système sont visibles. En tant que parent, vous pouvez toujours demander l’effacement des données de votre enfant.

Avec qui nous partageons les données

Votre famille : le partage est la raison d’être de l’application et reste limité par les autorisations décrites ci-dessus.

Nos sous-traitants (ils agissent uniquement pour notre compte et sur nos instructions) :

  • Google (Firebase) : authentification, base de données, fonctions serveur, stockage de fichiers, envoi de notifications et App Check. Les données de l’application sont stockées dans des centres de données de l’Union européenne (europe-west1, Belgique) ; l’authentification et l’envoi des notifications passent par l’infrastructure mondiale de Google.
  • Services de notification d’Apple et de Google (APNs, FCM) : pour acheminer les notifications vers votre téléphone. Les notifications visibles sur l’écran verrouillé ne contiennent pas de détails sensibles.
  • RevenueCat (États-Unis) : vérification de l’abonnement.
  • Google Maps : la carte est affichée dans l’application avec le SDK Google Maps. Pour afficher la carte et faire fonctionner son service, Google traite l’adresse IP du téléphone, la zone affichée et des informations techniques d’utilisation, également selon les règles de confidentialité de Google. Koriva n’envoie pas les positions de votre famille à Google ; les repères sont dessinés sur la carte, dans le téléphone.
  • FOSSGIS e.V. (Allemagne), routing.openstreetmap.de : les points de départ et d’arrivée ne sont envoyés que lorsque vous demandez un itinéraire.

Les autorités : uniquement lorsque la loi applicable nous y oblige et dans la stricte mesure nécessaire.

Transferts hors de l’UE

Même si les données de l’application sont stockées dans l’UE, certaines peuvent être traitées aux États-Unis pour l’authentification, l’envoi des notifications, l’affichage de la carte et la vérification de l’abonnement. Ces transferts reposent sur des garanties proposées par les prestataires et reconnues par le droit applicable (par exemple les clauses contractuelles types de la Commission européenne et le cadre de protection des données UE-États-Unis).

Durées de conservation

DonnéeDurée
Position en direct24 heures
Historique des déplacementsUniquement sur le téléphone de l’enfant, 7 jours
Copie chiffrée d’un résumé des déplacements24 heures
Arrivées et départs des zones7 jours
Niveau de batterie7 jours
Trajets suivis, SOS, « Je vais bien », appels et messages30 jours
Usage des applications, entrées du résumé du jour35 jours
Centre d’incidents, rapports d’erreur, changements de niveau de partage90 jours
Compte, famille, règles, zones, photo de profilJusqu’à la suppression du compte
Trace d’une suppression7 jours après la suppression

Les entrées expirées sont effacées automatiquement. En cas d’obligation légale de conservation, les données ne sont gardées que pour cette durée et cette finalité.

Sécurité

Toutes les connexions sont chiffrées (HTTPS). L’accès à la base de données est limité par des règles qui n’ouvrent chaque entrée qu’aux membres de la famille qui doivent la voir. Le contenu des messages est chiffré de bout en bout. Seules des applications Koriva vérifiées peuvent joindre le serveur. Aucun système n’est parfait ; en cas de violation de données, nous vous informerons, ainsi que l’autorité compétente, comme la loi l’exige.

Vos droits

En vertu du RGPD (et selon votre lieu de résidence d’autres lois, comme le UK GDPR, la KVKK turque ou des lois d’États américains), vous pouvez accéder à vos données, les rectifier, les effacer, limiter leur traitement ou vous y opposer, les recevoir dans un format portable et retirer votre consentement à tout moment. Vous pouvez aussi définir des directives relatives au sort de vos données après votre décès.

  • La plupart de ces droits s’exercent directement dans l’application : couper le partage, retirer votre photo, couper le partage d’usage (les entrées sont effacées), supprimer votre compte.
  • Pour le reste, écrivez à azadbilek34@gmail.com. Nous répondons dans un délai de 30 jours au plus et pouvons vous demander d’écrire depuis l’adresse e-mail de votre compte pour vérifier votre identité.
  • Vous pouvez introduire une réclamation auprès d’une autorité de protection des données (en France, la CNIL ; ailleurs dans l’UE, l’autorité de votre pays).
  • Au regard du droit californien et assimilé : nous ne vendons pas vos informations personnelles et ne les partageons pas à des fins de publicité ciblée.

Ce site

korivafamily.com n’utilise ni cookies, ni outils d’analyse, ni publicité et ne charge rien depuis d’autres sites ; même les polices proviennent du site. Le site est servi par Firebase Hosting (Google), qui traite des informations techniques comme votre adresse IP pour délivrer les pages et prévenir les abus. La langue choisie est mémorisée uniquement dans votre navigateur pour votre prochaine visite.

Modifications

Nous mettons cette politique à jour quand l’application évolue et actualisons la date ci-dessus. En cas de changement important (nouveau type de données ou nouveau prestataire), nous vous prévenons à l’avance dans l’application et vous redemandons votre consentement lorsque le traitement repose sur celui-ci.

Contact

Koriva – Localisation familiale & sécurité · azadbilek34@gmail.com