Politique de confidentialité

Dernière mise à jour : 9 juin 2026

1. Responsable du traitement

Le responsable du traitement des données collectées via AssFamPlus est :

Identité : KODO IT, SAS

Adresse : 139 rue des Arts, 59100 Roubaix, France

Contact : contact@assfamplus.fr

2. Délégué·e à la protection des données (DPO)

Conformément à l'article 37 du RGPD, un·e DPO peut être désigné·e :

Nom : KODO IT

Contact : contact@assfamplus.fr

3. Données collectées et finalités

AssFamPlus collecte et traite les catégories de données suivantes :

Données d'identification de l'utilisateur (assistante familiale) — adresse e-mail, nom, prénom — pour la création et la gestion du compte. Base légale : exécution du contrat (art. 6.1.b RGPD).

Données de suivi des enfants accueillis — alias uniquement (jamais le nom réel), tranche d'âge, type d'accueil, dates de placement, observations quotidiennes (repas, sommeil, humeur, activités) — pour permettre à l'assistante de tenir son journal professionnel. Aucune donnée de santé n'est collectée ; un garde-fou client refuse les saisies contenant des termes médicaux. Base légale : exécution du contrat (art. 6.1.b RGPD).

Données financières — montants de frais avancés, indemnités kilométriques, véhicules — pour permettre la gestion administrative de l'activité. Base légale : exécution du contrat.

Données de facturation — abonnement Stripe, dernière facture, statut — pour la facturation du service. Base légale : exécution du contrat. Les données bancaires (numéro de carte…) ne sont jamais stockées sur AssFamPlus, elles transitent uniquement par Stripe.

Journaux techniques — adresse IP, horodatage des connexions, requêtes API — pour la sécurité du service. Base légale : intérêt légitime (art. 6.1.f RGPD).

4. Destinataires des données

Les données sont accessibles aux sous-traitants suivants, qui agissent sur instruction du responsable de traitement (art. 28 RGPD) :

Supabase (base de données et authentification) — données hébergées en Suisse (région Zurich). La Suisse bénéficie d'une décision d'adéquation de la Commission européenne : les transferts depuis l'UE y sont autorisés sans garanties supplémentaires.

Stripe (facturation) — siège européen à Dublin.

Hébergeur du site — cf. mentions légales.

Aucun autre sous-traitant n'est utilisé : pas d'outil d'analyse d'audience, de publicité ni d'e-mail marketing.

5. Durée de conservation

Compte actif : durée d'abonnement + 1 an après cessation.

Compte supprimé par l'utilisateur (droit à l'effacement) : effacement immédiat de l'ensemble des données via la fonction « Supprimer mon compte ».

Données comptables (factures Stripe) : 10 ans (obligation comptable).

Journaux techniques : 6 mois maximum (recommandation CNIL).

6. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez à tout moment des droits suivants :

• Droit d'accès à vos données ;

• Droit de rectification ;

• Droit à l'effacement (« droit à l'oubli ») — exerçable directement depuis votre espace compte via « Supprimer mon compte » ;

• Droit à la portabilité (export) ;

• Droit à la limitation du traitement ;

• Droit d'opposition.

Pour exercer ces droits, contactez contact@assfamplus.fr. Vous disposez également du droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris.

7. Cookies et traceurs

AssFamPlus dépose uniquement les cookies techniques strictement nécessaires au maintien de votre session (authentification). Ces cookies sont exemptés de consentement (recommandation CNIL). L'hébergeur (Vercel) peut déposer des cookies techniques strictement nécessaires au bon fonctionnement du service.

Aucun cookie publicitaire ni outil d'analyse d'audience n'est utilisé.

8. Sécurité

Le service est protégé par chiffrement TLS sur toutes les communications, et par une politique d'accès aux données fondée sur l'authentification de chaque utilisateur (Supabase Auth + Row Level Security PostgreSQL). Les mots de passe sont stockés sous forme de hash bcrypt par Supabase et ne sont jamais accessibles en clair, y compris par l'équipe technique.

9. Modifications de la politique

Cette politique peut être amenée à évoluer. La date de dernière mise à jour figure en haut de cette page. Les utilisateurs sont informés par e-mail de toute modification substantielle.