Politique de confidentialité
Dernière mise à jour : 24 juillet 2026
Sommaire
- Responsable du traitement
- Données collectées
- Finalités du traitement
- Base légale
- Partage des données
- Intelligence artificielle
- Permissions de l'appareil
- Données des enfants
- Sécurité
- Hébergement et stockage
- Durée de conservation
- Cookies et trackers
- Vos droits (RGPD)
- Contrôle et limites de l'IA
- Notifications push
- Application réservée aux adultes
- Modifications
- Contact
1. Responsable du traitement
L'application Divanote est éditée et exploitée par Divanote ("nous", "notre"). Le responsable du traitement des données personnelles est joignable à l'adresse contact@divanote.com.
2. Données collectées
Nous collectons les données suivantes, uniquement dans le cadre de l'utilisation de l'application :
| Catégorie | Données | Obligatoire |
|---|---|---|
| Compte | Identifiant utilisateur, nom complet, email, mot de passe (hashé), téléphone facultatif, ville, profil parental (Père/Mère) | Oui |
| Enfants | Prénom, date de naissance | Oui |
| Garde | Événements de garde (dates, horaires, type, notes et lieux saisis) | Non |
| Dépenses | Montant, catégorie, description, reçus (images) | Non |
| Documents | Fichiers uploadés (jugements, ordonnances, certificats) | Non |
| Messages | Contenu des messages échangés entre co-parents | Non |
| Journal | Historique horodaté des actions dans l'application | Auto |
| Relation Duo | Email du co-parent invité et appartenance aux espaces familiaux | Non |
| Support et modération | Demandes, signalements, motif et contenu visible associé | Non |
| Conversion stores | Store choisi (App Store ou Google Play) et emplacement du bouton de téléchargement | Auto |
| Technique | Token push, type d'appareil, interactions de sécurité et adresse IP côté serveur | Auto |
Divanote n'accède pas au GPS et ne collecte aucune position automatiquement. La ville du profil et les lieux de garde sont uniquement les informations saisies manuellement par l'utilisateur. Nous n'accédons pas au carnet de contacts du téléphone et n'utilisons aucun identifiant publicitaire.
Les documents ou autorisations de santé sont ajoutés facultativement par un parent adulte pour leur stockage et leur partage avec les membres autorisés de l'espace. Divanote n'accède à aucun capteur ni à Health Connect, ne fournit aucun diagnostic, conseil ou traitement médical et n'utilise pas ces données à des fins publicitaires.
3. Finalités du traitement
- Fournir les fonctionnalités de l'application (gestion de garde, dépenses, documents, messagerie)
- Permettre la communication entre membres autorisés d'un même espace familial
- Analyser le ton des messages et, le cas échéant, proposer une reformulation via l'IA avant l'envoi
- Générer un journal horodaté servant de support documentaire informatif
- Envoyer des notifications push (nouveaux messages, événements, rappels)
- Assurer la sécurité et prévenir les abus
- Traiter les demandes de support et les signalements de contenu ou d'utilisateur
- Établir des statistiques agrégées sur les redirections vers l'App Store et Google Play afin d'améliorer la présentation du service
4. Base légale
Le traitement de vos données repose sur :
- L'exécution du contrat (art. 6.1.b RGPD) : les données sont nécessaires pour fournir le service Divanote
- L'intérêt légitime (art. 6.1.f RGPD) : sécurité, prévention des abus, amélioration du service
- Le consentement (art. 6.1.a RGPD) : pour les notifications push et, séparément, pour l'analyse et la reformulation des brouillons par IA
5. Partage des données
Nous ne vendons jamais vos données.
Vos données sont partagées uniquement avec :
- Votre co-parent : seules les données liées aux enfants partagés sont visibles (garde, dépenses, documents, messages)
- Nos prestataires techniques : les fournisseurs nécessaires au fonctionnement du service (notamment hébergement, notifications et, lorsqu'une fonctionnalité IA est utilisée, fournisseurs d'IA configurés) peuvent recevoir les seules données nécessaires à leur prestation, selon la configuration de production et les engagements contractuels applicables
Nous ne partageons pas vos données à des fins publicitaires.
6. Intelligence artificielle
Divanote utilise des services d'intelligence artificielle pour :
- Détecter les messages à tonalité conflictuelle, agressive ou menaçante
- Proposer une reformulation neutre et respectueuse
Selon la configuration de production, ce traitement peut être confié à un ou plusieurs fournisseurs d'IA configurés. Le logiciel prend actuellement en charge les API d'OpenAI et de Google Gemini ; le ou les fournisseurs effectivement actifs dépendent de la configuration du service.
Le texte nécessaire au traitement est transmis au fournisseur actif. Comme il s'agit d'un champ libre, ce texte peut contenir des données personnelles ou sensibles si l'utilisateur choisit de les y saisir. Nous ne pouvons donc pas garantir l'absence absolue de données personnelles dans le contenu transmis.
Avant le premier transfert fondé sur la version en vigueur de cette information, une fenêtre contextuelle présente le brouillon complet, la finalité d'analyse et de reformulation, les fournisseurs possibles (OpenAI et Google Gemini) et le risque que le texte contienne des données personnelles ou sensibles. L'utilisateur peut alors choisir « Autoriser » ou « Pas maintenant ». Le choix est enregistré de manière versionnée sur le compte afin d'être cohérent entre les appareils ; une modification de la version applicable nécessite une nouvelle autorisation.
Cette autorisation peut être révoquée à tout moment dans Paramètres > Confidentialité > Analyse et reformulation par IA. La révocation s'applique aux prochains brouillons et ne retire pas les traitements déjà effectués. En cas de refus, le brouillon concerné n'est transmis à aucun fournisseur d'IA, n'est pas analysé et n'est pas envoyé.
Les modalités de conservation, d'utilisation et de localisation de ces données par le fournisseur dépendent des paramètres activés en production, des contrats conclus et des conditions applicables au service concerné. Lorsqu'une reformulation est proposée, l'utilisateur la relit et valide toujours la version finale avant son envoi. Les résultats peuvent comporter des erreurs et aucune garantie absolue de pertinence, d'exactitude ou de disponibilité n'est donnée.
7. Permissions de l'appareil
L'application mobile peut demander l'accès aux fonctionnalités suivantes de votre appareil. Chaque permission est facultative et peut être révoquée à tout moment dans les réglages de votre téléphone :
| Permission | Finalité | Données collectées |
|---|---|---|
| Caméra | Numériser des documents papier (jugements, ordonnances, certificats, reçus de dépenses) pour les stocker dans le coffre-fort sécurisé de l'application | Photos prises par l'utilisateur uniquement. Aucun accès en arrière-plan. La caméra n'est activée que lors d'une action explicite de l'utilisateur. |
| Photothèque | Sélectionner des documents ou reçus existants depuis la galerie photo pour les importer dans l'application, et sauvegarder les documents exportés | Seuls les fichiers explicitement sélectionnés par l'utilisateur sont accessibles. Aucun scan ou indexation de la galerie. |
| Notifications push | Informer l'utilisateur en temps réel des nouveaux messages, événements de garde, dépenses ajoutées, et demandes d'autorisation du co-parent | Un identifiant technique de notification (push token) est enregistré et peut être associé à l'appareil ainsi qu'au compte nécessaire à l'acheminement. |
Divanote n'accède à aucune de ces fonctionnalités sans votre autorisation préalable explicite. Le refus d'une permission n'empêche pas l'utilisation des autres fonctionnalités de l'application. Vous pouvez modifier ces autorisations à tout moment dans les paramètres de votre appareil (Réglages > Applications > Divanote).
8. Données des enfants
Divanote stocke des informations limitées sur les enfants (prénom, date de naissance) fournies par les parents. Les enfants n'utilisent pas directement l'application. Seuls les parents authentifiés et liés à un enfant peuvent accéder à ses données.
Conformément à la loi 09-08 (Maroc) et au RGPD, les données des mineurs bénéficient d'une protection renforcée. En cas de suppression d'un compte, le profil et les contenus personnels du demandeur sont retirés. Les données d'un espace partagé peuvent être conservées ou transférées au co-parent selon leur origine et les règles de partage applicables.
9. Sécurité
- Mots de passe hashés avec bcrypt (jamais stockés en clair)
- Communications chiffrées via HTTPS/TLS
- Authentification par tokens JWT avec expiration
- Session d'authentification stockée dans le stockage sécurisé du téléphone
- Limitation de débit (rate limiting) sur les endpoints sensibles
- Chiffrement applicatif au repos des fichiers pris en charge par le coffre-fort
Les protections d'infrastructure effectivement actives dépendent de la configuration de production et des procédures d'exploitation en vigueur. Cette page ne constitue pas une garantie d'activation d'un dispositif technique particulier.
10. Hébergement et stockage
L'identité de l'hébergeur principal et la localisation effective des données dépendent de la configuration de production en vigueur. Certains traitements confiés à des prestataires, notamment les notifications et les fonctionnalités d'IA, peuvent impliquer un traitement ou un transfert hors de l'Espace Économique Européen. La destination, les garanties et les mécanismes juridiques applicables dépendent de cette configuration et des contrats conclus avec les prestataires concernés.
Pour toute question relative à l'hébergement ou à la localisation des données, vous pouvez écrire à contact@divanote.com.
- Base de données : PostgreSQL ; les protections d'infrastructure dépendent de l'offre et de la configuration de production
- Fichiers : chiffrement applicatif au repos pour les parcours pris en charge, complété par les contrôles du serveur configuré
- Sauvegardes : fréquence, durée de conservation et chiffrement définis par les procédures d'exploitation applicables
11. Durée de conservation
- Compte actif : données conservées tant que le compte existe
- Suppression de compte : le profil et les contenus personnels du demandeur sont retirés ; les suppressions physiques de fichiers concernées sont traitées de manière asynchrone
- Espaces partagés : certaines données peuvent être transférées au co-parent ou conservées selon leur origine et les règles de partage applicables
- Journal horodaté : conservé tant que le compte est actif (support documentaire sans valeur de preuve légale en soi)
Les délais opérationnels de purge et la conservation des sauvegardes dépendent de la politique de production applicable. Vous pouvez demander les modalités en vigueur à contact@divanote.com.
13. Vos droits (RGPD)
Conformément au RGPD et à la loi 09-08, vous disposez des droits suivants :
| Droit | Comment l'exercer |
|---|---|
| Accès | Paramètres > Exporter mes données (format JSON) |
| Rectification | Paramètres > Modifier votre profil |
| Suppression | Paramètres > Supprimer mon compte (irréversible) |
| Portabilité | Export JSON téléchargeable |
| Opposition | Email à contact@divanote.com |
| Limitation | Email à contact@divanote.com |
Vous pouvez également introduire une réclamation auprès de la CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel) au Maroc, ou de la CNIL en France.
14. Contrôle de l'utilisateur et limites de l'IA
En mode Duo, Divanote peut proposer une reformulation d'un message en langage plus neutre et respectueux. Une proposition n'est jamais envoyée automatiquement : l'utilisateur la relit, choisit la version finale autorisée par les règles de modération et déclenche lui-même l'envoi.
Le statut de l'autorisation IA est vérifié côté serveur avant chaque nouvelle analyse. L'utilisateur peut le consulter, l'actualiser et le révoquer depuis les Paramètres ; le refus ou l'absence d'une autorisation valide bloque tout transfert du brouillon vers OpenAI ou Google Gemini.
Cette fonctionnalité constitue une aide à la communication. L'utilisateur reste responsable du contenu finalement envoyé. Divanote ne garantit pas de manière absolue la pertinence, l'exactitude ou l'adéquation de chaque analyse ou reformulation.
15. Notifications push
Divanote utilise le service Expo Push Notifications pour vous envoyer des alertes. Le jeton utilisé est un identifiant technique qui peut être associé au compte et à l'appareil. Sa désactivation, sa révocation et sa suppression sont traitées selon le cycle de vie de la session et du compte, ainsi que selon la disponibilité du fournisseur de notifications.
16. Application réservée aux adultes
Cette application est destinée exclusivement aux parents adultes. Les enfants n'ont pas accès à l'application et ne sont pas les utilisateurs cibles. Aucune fonctionnalité n'est conçue pour être utilisée directement par un mineur.
17. Modifications
Nous nous réservons le droit de modifier cette politique à tout moment. En cas de modification substantielle, les utilisateurs seront informés par notification dans l'application. La date de dernière mise à jour est indiquée en haut de cette page.
18. Contact
Divanote ne fait pas du droit. Divanote fait de l'ordre.