Politique de confidentialité

Dernière mise à jour : 17 avril 2026

1. Éditeur et responsable du traitement

Le site Premier Souffle est édité par SBNSEC, SASU au capital de 1 000,00 EUR, dont le siège social est situé 75 Boulevard de Roux, 13004 Marseille, France, immatriculée au RCS de Marseille sous le numéro 980 444 046. Informations légales complètes disponibles dans les mentions légales.

Responsable du traitement des données personnelles : dpo@premiersouffle.app

2. Données collectées

Nous collectons les données suivantes :

  • Données de compte : adresse e-mail, nom affiché, photo de profil (optionnelle), langue préférée.
  • Données de contenu : tâches, listes de courses, événements, contacts, articles de chambre de bébé, et tout autre contenu que vous créez dans l'application.
  • Données d'espace partagé : informations relatives à vos espaces partagés et à vos co-utilisateurs (ex. co-parent).
  • Données de connexion : adresse IP (dans les logs de sécurité), date et heure de connexion, type d'appareil.
  • Données de facturation : gérées par Stripe — nous ne stockons aucune donnée de carte bancaire.

Nous ne collectons aucune donnée de santé au sens médical du terme.

3. Finalités du traitement

  • Fournir le service : création et gestion de votre compte, hébergement de vos données, synchronisation entre appareils.
  • Sécurité : détection de connexions frauduleuses, protection contre les abus.
  • Amélioration du service : analyses agrégées et anonymisées d'utilisation (sans tracking individuel).
  • Communication produit : emails transactionnels (vérification d'e-mail, réinitialisation de mot de passe) et, avec votre consentement, newsletters et annonces produit.

4. Base légale (RGPD)

  • Exécution du contrat (art. 6.1.b) : traitement nécessaire pour fournir le service (compte, contenu, synchronisation).
  • Intérêt légitime (art. 6.1.f) : sécurité, prévention des abus, amélioration du service.
  • Consentement (art. 6.1.a) : communications marketing optionnelles.
  • Obligation légale (art. 6.1.c) : conservation des logs en cas de réquisition judiciaire.

5. Durée de conservation

  • Données de compte et de contenu : durée du compte + 30 jours après suppression (soft-delete permettant la récupération en cas d'erreur).
  • Logs de sécurité : 1 an maximum.
  • Données de facturation : 10 ans (obligation comptable légale).
  • Après ces délais, vos données sont définitivement supprimées ou anonymisées.

6. Hébergement et transferts

Vos données sont hébergées en Europe :

  • Base de données : Supabase (serveurs Frankfurt, Allemagne — UE).
  • Application web : Vercel (région Paris — UE).
  • Emails transactionnels : Resend (infrastructure UE).
  • Monitoring d'erreurs : Sentry (infrastructure UE).

Aucun transfert de données vers des pays tiers hors cadre RGPD adéquat.

7. Sous-traitants

Sous-traitantRôleLocalisation
SupabaseBase de données PostgreSQLFrankfurt, UE
VercelHébergement frontendParis, UE
ResendEmails transactionnelsUE
SentryMonitoring erreursUE

8. Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès (art. 15) : obtenir une copie de vos données — accessible directement via votre compte (export JSON).
  • Droit de rectification (art. 16) : corriger vos données inexactes.
  • Droit à l'effacement (art. 17) : supprimer votre compte et vos données — accessible directement via votre compte.
  • Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré (JSON) — export disponible dans votre compte.
  • Droit d'opposition (art. 21) : vous opposer à certains traitements.
  • Droit à la limitation (art. 18) : demander la restriction du traitement.

Pour exercer ces droits, contactez : dpo@premiersouffle.app

Nous répondrons dans un délai maximum de 30 jours.

9. Cookies et traceurs

Premier Souffle n'utilise aucun cookie tiers, aucun outil de tracking publicitaire (Google Analytics, Facebook SDK, etc.), aucun réseau social tiers.

Nous utilisons uniquement un cookie de session sécurisé (ps_session), HttpOnly, SameSite=Lax, nécessaire au fonctionnement du service. Ce cookie n'est pas soumis au consentement (base légale : intérêt légitime / nécessité technique).

10. Réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr