Politique de Confidentialité

Date d'entrée en vigueur : 2 juillet 2026

Ordyn+ ("nous", "notre") s'engage à protéger la confidentialité des familles utilisant notre plateforme. Cette politique explique quelles données nous collectons, pourquoi nous les collectons et comment vous pouvez les contrôler.

1. Données que Nous Collectons

Type de donnéeFinalitéObligatoire ?
Numéro de téléphoneAuthentification du compte via OTPOui
Adresse e-mailVérification du compte et notifications par e-mailOui
Nom completIdentification de l'utilisateur dans le groupe familialOui
Date de naissanceProfil — non partagé en externeFacultatif
AdresseProfil — non partagé en externeFacultatif
Noms et dates des enfantsFonctionnalités de gestion familialeOui
Plannings de gardeCalendrier et rappels de transfertOui
Données de santé et médicamentsFonctionnalités de suivi de santéFacultatif
Contacts (nom, téléphone, e-mail)Répertoire de contacts familiauxFacultatif
Tokens de notification pushNotifications sur l'appareilFacultatif
Empreinte de l'appareilSécurité — détection de nouveaux appareilsOui
ID de credential WebAuthnVerrouillage biométrique de l'app (stocké localement)Facultatif

Nous ne vendons pas vos données à des tiers. Nous ne les utilisons pas à des fins publicitaires.

2. Comment Nous Utilisons Vos Données

  • Fournir et exploiter le service Ordyn+
  • Envoyer des codes d'authentification par SMS et e-mail
  • Délivrer les notifications in-app, push et e-mail que vous configurez
  • Générer des rappels de garde, des alertes médicaments et des notifications de tâches
  • Synchroniser les données entre co-parents au sein du même groupe familial
  • Détecter les nouveaux appareils et protéger la sécurité de votre compte

3. Partage des Données

Vos données ne sont partagées qu'avec :

  • Les co-parents de votre groupe familial — les données familiales sont visibles par tous les membres que vous invitez
  • Twilio — envoi d'OTP par SMS (numéro de téléphone uniquement)
  • Firebase (Google) — livraison de notifications push (token uniquement, aucun contenu de message stocké)
  • Votre fournisseur d'e-mail — e-mails de notification livrés via SMTP
  • Vercel / hébergement PostgreSQL — fournisseurs d'infrastructure soumis à des accords stricts de traitement des données

Nous ne partageons jamais vos données avec des courtiers en données, des annonceurs ou toute partie en dehors de celles mentionnées ci-dessus.

4. Passkey et Sécurité Biométrique

4.1 Pourquoi Nous Recommandons les Passkeys

Ordyn+ utilise des passkeys WebAuthn / FIDO2 pour le verrouillage de l'application. Une passkey offre une authentification liée à l'appareil via votre empreinte digitale, Face ID ou code PIN — sans mot de passe à oublier ou à divulguer, et avec une sécurité bancaire pour les données de votre famille.

4.2 Risques en l'Absence de Passkey

Sans passkey, votre application n'est protégée que par le verrouillage d'écran de votre appareil. Toute personne ayant accès à votre téléphone déverrouillé peut consulter toutes les données familiales, modifier les plannings de garde et accéder aux informations de santé. Nous recommandons vivement d'activer la protection par passkey.

4.3 Votre Choix

La configuration d'une passkey est facultative. Les utilisateurs qui choisissent de ne pas en configurer une reconnaissent les risques de sécurité. L'ID de credential WebAuthn est stocké uniquement sur votre appareil — il n'est jamais transmis à nos serveurs.

5. Confidentialité des Mineurs (RGPD / COPPA)

Ordyn+ est conçu pour les parents et tuteurs, et non pour une utilisation directe par les enfants. Nous ne collectons pas sciemment d'informations personnelles directement auprès d'enfants de moins de 13 ans. Les données relatives aux enfants (noms, dates de naissance, informations de santé) sont saisies par les parents/tuteurs et utilisées uniquement pour fournir les fonctionnalités de gestion familiale.

Si vous pensez qu'un enfant de moins de 13 ans a directement créé un compte, contactez-nous à support@ordynplus.com et nous supprimerons le compte rapidement.

6. Vos Droits au titre du RGPD (Utilisateurs UE)

Si vous êtes dans l'Union européenne, vous avez le droit de :

  • Accès — demander une copie de vos données personnelles
  • Rectification — corriger des données inexactes
  • Effacement — demander la suppression de votre compte et de toutes les données associées
  • Limitation — limiter la façon dont nous traitons vos données
  • Portabilité — recevoir vos données dans un format lisible par machine
  • Opposition — vous opposer au traitement fondé sur des intérêts légitimes
  • Retrait du consentement — à tout moment, sans affecter le traitement licite antérieur

Base légale : exécution du contrat (Art. 6(1)(b) RGPD) pour les fonctionnalités principales ; consentement (Art. 6(1)(a)) pour les notifications facultatives.

Pour exercer l'un de ces droits, contactez notre Délégué à la Protection des Données : dpo@ordynplus.com

7. Conservation des Données

  • Les données du compte sont conservées tant que le compte est actif
  • Les journaux de notifications sont conservés 90 jours puis supprimés automatiquement
  • Les tokens de session expirent automatiquement (tokens d'accès de 15 min ; tokens de rafraîchissement par type d'appareil)
  • Lors de la suppression du compte, toutes les données personnelles sont effacées dans un délai de 30 jours

8. Transferts Internationaux de Données

Vos données peuvent être traitées en dehors de votre pays de résidence (par exemple, sur des serveurs aux États-Unis). Le cas échéant, nous nous appuyons sur les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne pour transférer des données à l'international de manière licite.

9. Mesures de Sécurité

  • Toutes les données transmises via HTTPS / TLS 1.3
  • Les mots de passe ne sont jamais stockés — l'authentification est uniquement par OTP
  • Passkeys WebAuthn / FIDO2 pour le verrouillage biométrique local de l'application
  • Tokens d'accès JWT de courte durée (15 min) avec tokens de rafraîchissement par appareil
  • Alertes de nouvel appareil envoyées automatiquement au titulaire du compte
  • Révocation de session à distance disponible dans Paramètres → Confidentialité et Sécurité

10. Informations de Contact

Support : support@ordynplus.com

Délégué à la Protection des Données (DPO) : dpo@ordynplus.com

11. Modifications de cette Politique

Nous pouvons mettre à jour cette politique au fil de l'évolution de l'application. Lorsque nous apportons des modifications importantes, nous mettrons à jour la date d'entrée en vigueur ci-dessus et notifierons les utilisateurs via une notification in-app. L'utilisation continue d'Ordyn+ après la date d'entrée en vigueur vaut acceptation de la politique mise à jour.