Politique de Confidentialité

Dernière mise à jour : 31 mai 2026

1. Responsable du traitement

Le responsable du traitement au sens du Règlement Général sur la Protection des Données (RGPD — Règlement (UE) 2016/679) est :

Kiddowall est une plateforme de contrôle parental pour appareils iOS, conçue pour aider les parents à protéger leurs enfants en ligne tout en respectant leur vie privée et le droit applicable.

2. Données collectées

Kiddowall collecte les catégories de données personnelles suivantes :

Données du compte parent

  • Prénom et nom
  • Adresse e-mail
  • Mot de passe haché (bcrypt)
  • Secret de double authentification (2FA)
  • Plan d'abonnement et historique de facturation

Données du profil enfant

  • Prénom et date de naissance (pour déterminer l'âge)
  • Photo de profil (facultatif)

Données des appareils

  • Type d'appareil (iPhone/iPad), modèle, version iOS
  • Statut d'inscription MDM
  • Niveau de batterie et espace de stockage (lu par MDM)

Données d'usage et d'activité

  • Position GPS en temps réel des appareils inscrits
  • Historique de navigation DNS (domaines visités, horodatage, statut bloqué/autorisé)
  • Temps d'écran par application
  • Entrées et sorties de zones géographiques

Données techniques

  • Adresse IP (lors de la connexion, anonymisée après 24 heures)
  • Journaux d'authentification (dates d'accès, adresses IP)
  • Journaux d'erreurs et de diagnostic

3. Finalités du traitement

Service de contrôle parental

Fournir le filtrage web, la gestion du temps d'écran, les zones géographiques et le suivi de localisation en temps réel. Il s'agit de la finalité principale pour laquelle toutes les données d'usage sont collectées.

Sécurité des enfants et alertes parentales

Envoyer des notifications push ou e-mail aux parents lorsqu'un enfant quitte une zone géographique définie, tente d'accéder à du contenu bloqué, ou lorsqu'un appareil se déconnecte.

Gestion du compte

Créer et maintenir les comptes parents et enfants, gérer l'authentification (y compris la 2FA) et la facturation de l'abonnement.

Amélioration du service

Analyser des statistiques d'usage agrégées et anonymisées afin d'améliorer les performances de la plateforme, la précision du filtrage et l'expérience utilisateur. Aucune donnée personnelle n'est partagée avec des tiers à cette fin.

Conformité légale

Maintenir les enregistrements nécessaires au respect des lois applicables (RGPD, COPPA) et répondre aux demandes légitimes des autorités.

4. Base légale du traitement

Consentement parental (Art. 6(1)(a) RGPD) : Lors de la création du compte, le parent consent explicitement à la collecte et au traitement des données de son enfant (localisation, historique de navigation, temps d'écran) à des fins de contrôle parental. Ce consentement peut être retiré à tout moment en supprimant le profil de l'enfant ou le compte parent.

Exécution du contrat (Art. 6(1)(b) RGPD) : Le traitement des données du compte parent (e-mail, mot de passe, facturation) est nécessaire à la fourniture du service Kiddowall dans le cadre des conditions d'utilisation acceptées lors de l'inscription.

Intérêt légitime (Art. 6(1)(f) RGPD) : Les journaux de sécurité et les mesures de prévention de la fraude sont traités sur la base de l'intérêt légitime de Kiddowall à sécuriser la plateforme et à protéger les mineurs.

Concernant les enfants de moins de 13 ans (conformité COPPA) : Kiddowall ne crée pas de comptes pour les enfants. Seuls les parents créent des comptes et gèrent les profils de leurs enfants. L'appareil de l'enfant est inscrit par le parent. Nous ne collectons pas sciemment de données personnelles directement auprès des enfants. Les parents assument l'entière responsabilité légale de la fourniture d'un consentement éclairé.

5. Durée de conservation

Catégorie de donnéesPlan GratuitPlan Premium
Historique de navigation DNS7 jours90 jours
Historique de localisation GPS24 heures30 jours
Données de temps d'écran7 jours90 jours
Journaux d'alertes30 jours90 jours
Données du compte parentJusqu'à la suppression du compte, puis 30 jours de sauvegarde avant suppression définitive
Journaux d'authentification12 mois (obligation légale)
Données de facturation10 ans (droit comptable français)

Toute donnée peut être supprimée immédiatement sur demande (voir section 6). La suppression du compte entraîne la suppression définitive de toutes les données associées dans un délai de 30 jours.

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :

Droit d'accès (Art. 15 RGPD) : Vous pouvez demander une copie de toutes les données personnelles vous concernant ainsi que celles de vos enfants. Vous pouvez exporter vos données au format JSON directement depuis Paramètres > Confidentialité > Exporter mes données.

Droit de rectification (Art. 16 RGPD) : Vous pouvez corriger toute donnée personnelle inexacte ou incomplète depuis les paramètres de votre compte.

Droit à l'effacement (Art. 17 RGPD) : Vous pouvez demander la suppression de votre compte et de toutes les données associées depuis Paramètres > Confidentialité > Supprimer mon compte. La suppression est permanente et irréversible.

Droit à la portabilité (Art. 20 RGPD) : Vous pouvez demander vos données dans un format structuré, couramment utilisé et lisible par machine (JSON).

Droit d'opposition (Art. 21 RGPD) : Vous pouvez vous opposer à tout moment au traitement fondé sur l'intérêt légitime en nous contactant à [email protected].

Droit à la limitation du traitement (Art. 18 RGPD) : Vous pouvez demander la limitation du traitement de vos données dans les cas prévus par le RGPD.

Droit de retirer votre consentement : Lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment sans que cela n'affecte la licéité du traitement antérieur.

Pour exercer l'un de ces droits, contactez-nous à [email protected]. Nous répondrons dans un délai de 30 jours. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL : www.cnil.fr.

7. Données des mineurs

Kiddowall est un outil de contrôle parental. Les données des mineurs (localisation, historique de navigation, temps d'écran) sont collectées exclusivement afin de permettre aux parents d'exercer leur devoir de surveillance. Les enfants ne peuvent pas créer de comptes Kiddowall eux-mêmes.

Conformité COPPA (enfants de moins de 13 ans — États-Unis) : Kiddowall ne collecte pas sciemment d'informations personnelles directement auprès d'enfants de moins de 13 ans. L'inscription de l'appareil d'un enfant est effectuée exclusivement par le parent ou le tuteur légal. Si vous pensez qu'un enfant de moins de 13 ans a fourni des données personnelles sans consentement parental, contactez-nous immédiatement à [email protected] et nous les supprimerons sans délai.

RGPD — Consentement des mineurs (Art. 8 RGPD) : Dans l'UE, lorsque la base légale est le consentement, Kiddowall requiert le consentement d'un parent ou tuteur légal pour tout enfant de moins de l'âge légal applicable (16 ans en France). En créant un profil enfant, le parent confirme être le tuteur légal et avoir l'autorité de consentir au nom de l'enfant.

Les données des enfants sont utilisées uniquement aux fins décrites dans la présente politique. Elles ne sont jamais vendues, monétisées ou utilisées à des fins publicitaires.

8. Mesures de sécurité

Kiddowall met en œuvre les mesures de sécurité techniques et organisationnelles suivantes :

  • Chiffrement en transit : Toutes les communications entre les appareils, les applications mobiles et les serveurs utilisent TLS 1.3.
  • Chiffrement au repos : Les données sensibles (localisation, historique de navigation) sont chiffrées avec AES-256-GCM avant stockage.
  • Hachage des mots de passe : Les mots de passe sont hachés avec bcrypt (facteur de coût 12).
  • Double authentification (2FA) : Obligatoire pour tous les comptes parents, via TOTP (mots de passe à usage unique basés sur le temps).
  • Contrôle d'accès : Contrôle d'accès strict basé sur les rôles. Aucun employé ne peut accéder aux données des utilisateurs sans raison journalisée et auditée.
  • Audits de sécurité réguliers : La plateforme fait l'objet de revues de sécurité périodiques.
  • Gestion des incidents : En cas de violation de données personnelles, les utilisateurs affectés seront notifiés dans les 72 heures conformément aux Art. 33-34 RGPD.

9. Transferts de données

Toutes les données personnelles collectées par Kiddowall sont hébergées exclusivement en France sur l'infrastructure OVH SAS / Kimsufi (Roubaix, France — UE). Kiddowall ne transfère aucune donnée personnelle en dehors de l'Espace Économique Européen (EEE).

Les prestataires tiers utilisés par Kiddowall (ex. : envoi d'e-mails transactionnels) sont contractuellement tenus de traiter les données uniquement au sein de l'EEE ou sous des clauses contractuelles types approuvées par la Commission européenne, et il leur est interdit d'utiliser les données à leurs propres fins.

Apple Inc. traite certaines données dans le cadre du protocole MDM (Mobile Device Management) iOS. Ce traitement est régi par la politique de confidentialité d'Apple. Kiddowall utilise l'API MDM d'Apple uniquement pour déployer des profils de configuration et ne partage pas les données personnelles des enfants avec Apple au-delà de ce qui est techniquement nécessaire à l'inscription MDM.

10. Contact — Délégué à la Protection des Données

Pour toute question relative à la protection de vos données personnelles, pour exercer vos droits, ou pour signaler une potentielle violation de données, veuillez contacter :

Kiddowall — Protection des données

Franck Maudet

E-mail : [email protected]

Nous nous engageons à accuser réception de votre demande dans les 5 jours ouvrés et à vous fournir une réponse complète dans les 30 jours.

11. Cookies et traceurs

Kiddowall utilise uniquement des cookies strictement nécessaires au fonctionnement du service :

  • Cookie de session : Maintient votre session authentifiée (HTTP-only, Secure, SameSite=Strict). Supprimé à la fermeture du navigateur ou lors de la déconnexion.

Kiddowall utilise PostHog pour l'analyse, le session replay, les heatmaps et le suivi des erreurs pour les comptes enregistrés afin d'améliorer le service. La création d'un compte et la poursuite de l'utilisation du service signifient que vous acceptez ces fonctionnalités de mesure dans le cadre des conditions du service. Nous n'utilisons pas de cookies publicitaires ni de pixels de suivi, et aucune donnée n'est transmise à Google Analytics, Facebook Pixel ou à des services publicitaires similaires.

12. Modifications de la présente politique

Kiddowall se réserve le droit de mettre à jour la présente politique de confidentialité pour refléter les évolutions de nos pratiques, des fonctionnalités du service ou du droit applicable. Nous informerons les utilisateurs inscrits de toute modification significative par e-mail au moins 30 jours avant son entrée en vigueur. La date de dernière mise à jour est affichée en haut de cette page. La poursuite de l'utilisation du service après la date d'entrée en vigueur vaut acceptation de la politique révisée.

← Retour à l'accueil