Ceci est une traduction fournie par commodité. La version anglaise fait foi : Privacy Policy.
Politique de confidentialité
Application Daili, app.daili.app et daili.app · Dernière mise à jour :
Daili est un organiseur familial privé. Nous l'avons conçu pour que les plans de votre famille appartiennent à votre famille : pas de publicité, pas de pistage, aucune vente de données. Cette page explique, en langage clair, quelles données l'application utilise, pourquoi, et quels sont vos droits.
1. Responsable du traitement
Ammar Khatib
Kajetan-Sweth-Straße 8, 6020 Innsbruck, Autriche
E-mail : support@daili.app
2. Ce site web
daili.app est un site statique. Il ne dépose aucun cookie, n'utilise aucun outil de mesure d'audience et ne charge aucune police ni aucun script tiers. Notre hébergeur conserve automatiquement des journaux serveur de courte durée (adresse IP, horodatage, page demandée) pour la sécurité ; nous ne les utilisons à aucune autre fin. Base légale : notre intérêt légitime à exploiter un site sûr (art. 6, § 1, point f, RGPD).
En dehors du chargement de ses pages, ce site n'envoie rien de lui-même. Seules deux choses facultatives que vous utilisez vous-même le font : le formulaire de la lettre d'information et l'avis sur le centre d'aide décrit ci-dessous. Le seul formulaire de ce site est l'inscription à la lettre d'information sous les articles du blog : il envoie l'adresse e-mail que vous saisissez à notre propre serveur (api.daili.app) et rien d'autre — voir « Lettre d'information (facultative) » à la section 4.
Avis sur le centre d'aide (facultatif). Si vous appuyez sur « Was this helpful? » dans un article d'aide, ou si une recherche dans le centre d'aide ne trouve rien, votre navigateur envoie un comptage anonyme à notre propre serveur (api.daili.app) : quel article et oui/non, ou le texte recherché. Il ne contient ni nom, ni compte, ni cookie, ni identifiant d'appareil. Nous n'enregistrons pas votre adresse IP avec lui, seulement la date. Nous écartons les textes de recherche qui ressemblent à une adresse e-mail ou à un numéro de téléphone, et nous supprimons tout au bout de 180 jours. Nous l'utilisons uniquement pour améliorer les articles d'aide. Base légale : notre intérêt légitime à proposer des pages d'aide utiles (art. 6, § 1, point f, RGPD).
3. L'application web (app.daili.app)
Daili fonctionne aussi dans un navigateur, sur app.daili.app. L'application web ne dépose aucun cookie et n'utilise aucun outil de mesure d'audience. Les polices proviennent de notre propre serveur : au démarrage, l'application web ne charge aucune police ni aucun script tiers.
Au lieu d'un cookie, votre navigateur conserve votre jeton de connexion dans son propre stockage local. Ce jeton prouve à notre serveur qu'une requête vient bien de vous, et la déconnexion le supprime. À côté, le navigateur garde quelques réglages d'affichage pour que l'application soit identique la fois suivante : votre langue et votre thème, la vue d'agenda utilisée en dernier, les tuiles affichées sur l'écran d'accueil, l'état replié ou non du menu latéral, et votre heure de rappel par défaut. Ces réglages restent sur votre appareil, ne nous sont jamais envoyés et subsistent jusqu'à ce que vous effaciez les données de site de votre navigateur. Tout ce qui est conservé ici est soit strictement nécessaire à votre connexion, soit une préférence que vous avez choisie vous-même : c'est pourquoi il n'y a pas de bandeau cookies.
Connexion avec Google ou Apple (facultatif). Ce n'est que si vous choisissez la connexion sociale qu'une fenêtre s'ouvre et passe par Firebase Authentication, exactement comme dans l'application mobile. Si vous vous connectez avec une adresse e-mail et un mot de passe, aucun code de Google ou d'Apple ne s'exécute.
Notifications du navigateur (facultatif). Ce n'est que si vous les activez et que votre navigateur donne son autorisation que l'application web enregistre un service worker et obtient un jeton d'appareil auprès de Firebase Cloud Messaging. Ce jeton et son numéro d'appareil sont alors conservés dans le stockage local, et une copie de votre jeton de connexion est conservée dans la base de données du navigateur (IndexedDB) afin que les boutons d'une notification fonctionnent même lorsqu'aucun onglet Daili n'est ouvert. Désactiver les notifications, ou vous déconnecter, supprime le tout.
4. Données traitées par l'application
Données de compte. À l'inscription, nous enregistrons votre nom affiché, votre adresse e-mail et votre mot de passe (uniquement sous forme d'empreinte sécurisée — nous ne pouvons pas le lire). Facultatif : une photo de profil et votre préférence de langue. Base légale : exécution du contrat conclu avec vous (art. 6, § 1, point b, RGPD).
Connexion avec Google ou Apple (facultatif). Si vous choisissez la connexion sociale, l'authentification passe par Firebase Authentication (Google Ireland Ltd.). Nous recevons votre nom, votre adresse e-mail (Apple vous permet de la masquer derrière une adresse relais) et un identifiant technique. Nous ne voyons jamais votre mot de passe Google ou Apple.
Contenus familiaux. Tout ce que votre famille crée dans l'application est stocké sur notre serveur pour que les membres de votre famille puissent le voir : événements d'agenda et rappels, listes de courses et de tâches, recettes et menus, anniversaires et fêtes, adresses d'agendas externes abonnés, et profils des membres — y compris les profils gérés pour les enfants (prénom, date de naissance facultative, photo facultative) qu'un parent crée et contrôle. Ces contenus ne sont visibles que par les membres de votre famille, jamais par d'autres utilisateurs et jamais publiquement.
Agendas connectés (facultatif). Si vous ajoutez l'agenda de votre téléphone, ces événements sont lus et affichés uniquement sur votre appareil — ils ne sont jamais téléversés sur nos serveurs, et votre famille ne peut pas les voir. Si vous connectez un agenda Google ou Outlook, Daili lit les agendas que vous sélectionnez (en lecture seule) et enregistre leurs événements sur notre serveur afin que vous — et, seulement si vous le choisissez, votre famille — puissiez les voir dans l'agenda familial. Vous pouvez vous déconnecter à tout moment ; les événements synchronisés et les clés d'accès sont alors supprimés. La manière dont Daili traite les données de Google Agenda — ce qu'il lit, avec qui elles sont partagées et comment elles sont protégées — est décrite à la section 5.
Fonctions d'IA (facultatif). Certaines fonctions demandent de l'aide à Gemini, l'IA de Google, uniquement lorsque vous les lancez : transformer une vidéo YouTube, une photo ou une capture d'écran en recette, lire des dates sur une lettre photographiée, proposer des dîners pour votre semaine et, dans les notes, créer des événements, des tâches ou des articles de courses à partir d'une note et rédiger un court résumé de la vidéo, de la page web ou du texte d'une note. Pour cela, le lien de la vidéo, la photo, le texte de la note ou l'image que vous choisissez, le texte de la page web liée ou — pour les propositions — les titres de vos recettes, vos repas récents et le souhait que vous avez saisi sont envoyés une seule fois à Google (Google Ireland Ltd.) et servent uniquement à répondre. Une photo que vous envoyez seulement pour qu'elle soit lue (par exemple une lettre ou une page de livre de cuisine) n'est pas conservée sur nos serveurs ; un résumé que vous demandez est enregistré avec la note. Google n'utilise pas ces données pour entraîner ses modèles. Chaque famille dispose d'un nombre mensuel d'actions d'IA ; nous les comptons, rien de plus.
Images, dessins et enregistrements dans les notes. Les fichiers que vous ajoutez à une note restent sur votre téléphone, sauf si vous choisissez Cloud Daili (Paramètres → Notes). Les fichiers conservés sur votre téléphone n'atteignent jamais notre serveur. Si vous choisissez le cloud Daili (inclus dans Daili Plus), nous stockons les fichiers dans un espace de stockage privé chez Hetzner Online GmbH en Allemagne, qui les traite pour notre compte. Seules les personnes qui peuvent voir la note peuvent ouvrir ses fichiers. Un fichier que vous supprimez est retiré du stockage dans un délai de 30 jours, et les notes supprimées restent 30 jours dans « Supprimées récemment » avant d'être effacées avec leurs fichiers. Lorsque votre compte est supprimé, ses fichiers le sont aussi. Daili lit le texte de vos images sur votre téléphone ; ce texte n'atteint notre serveur que si vous l'ajoutez à la note. Base légale : exécution du contrat conclu avec vous (art. 6, § 1, point b, RGPD).
Dicter une note. Lorsque vous dictez une note, la reconnaissance vocale de votre téléphone (celle d'Apple ou de Google) transforme vos paroles en texte. Selon votre téléphone et votre langue, Apple ou Google peuvent traiter l'audio à cette fin, selon leurs propres règles de confidentialité. Daili ne reçoit que le texte que vous enregistrez, et un enregistrement audio uniquement si vous choisissez d'en conserver un.
Aperçus de liens. Lorsqu'une note contient un lien, notre serveur ouvre cette page une fois pour afficher son titre et son image, et conserve cet aperçu pendant 7 jours au maximum. Le site web vers lequel pointe le lien voit une requête de notre serveur, pas de vous.
Achats Daili Plus (facultatif). Si vous achetez Daili Plus, l'achat passe par l'App Store d'Apple ou Google Play. Apple ou Google encaissent le paiement ; nous ne voyons jamais vos données de paiement. Pour vérifier l'achat, nous utilisons RevenueCat (RevenueCat, Inc., USA), qui traite ces données pour notre compte. L'application envoie à RevenueCat un identifiant utilisateur technique (par exemple user_123), l'identifiant de la famille pour laquelle l'achat est effectué, le reçu d'achat du store et des données techniques telles que la version de l'application, la plateforme et le pays du store (et, comme pour toute connexion à Internet, votre adresse IP). L'application ne le fait qu'après votre connexion. RevenueCat indique à notre serveur quel produit a été acheté, dans quel store, quand la période payée prend fin, si elle sera renouvelée et s'il y a un problème de paiement. Nous enregistrons ces informations avec votre compte et la famille qui dispose de Plus, et les utilisons uniquement pour donner Daili Plus à cette famille — jamais à des fins publicitaires ou de pistage. Base légale : exécution du contrat conclu avec vous (art. 6, § 1, point b, RGPD).
Contacts (facultatif). Si vous utilisez « importer les anniversaires », l'application affiche votre carnet d'adresses sur votre appareil pour que vous puissiez choisir des entrées ; seuls les noms et dates de naissance que vous cochez sont envoyés à notre serveur. Votre carnet d'adresses lui-même n'est jamais téléversé.
Coffre photos et documents. Les fichiers du coffre sont conservés uniquement sur votre appareil. Ils ne sont jamais téléversés sur nos serveurs et ne font partie d'aucune sauvegarde que nous détenons.
Notifications push. Pour délivrer les rappels, l'application enregistre un jeton d'appareil technique auprès de Firebase Cloud Messaging (Google). Vous pouvez désactiver les notifications à tout moment dans les réglages du système ; les rappels cessent alors, tout simplement.
Écran mural (facultatif). Si un membre de votre famille connecte un écran à encre électronique TRMNL à Daili, notre serveur envoie à cet écran un résumé des prochains jours : événements, tâches, articles de courses, repas et anniversaires de votre famille. Ce résumé est transmis à TRMNL, la société qui exploite le service d'affichage, afin que l'écran puisse l'afficher. Les événements privés et les agendas qui ne sont pas partagés avec la famille ne sont jamais envoyés. La suppression du plugin Daili dans TRMNL met fin à cet envoi.
E-mails. Les e-mails liés au compte (vérification, réinitialisation du mot de passe, invitations) sont envoyés via Brevo, un prestataire e-mail européen.
Lettre d'information (facultative). Nous ne vous envoyons une lettre d'information que si vous l'activez vous-même — dans l'application, dans l'application web, à l'inscription ou via le formulaire de notre blog : environ un e-mail par mois, avec les nouveautés et des astuces. Nous conservons votre adresse e-mail, votre langue, l'endroit où vous vous êtes inscrit et la date de votre consentement, comme preuve de ce consentement. La lettre est envoyée via Brevo (Sendinblue SAS, France, UE), qui traite ces données pour notre compte. Si vous vous inscrivez avec le formulaire du blog ou si votre adresse n'est pas encore confirmée, Brevo envoie d'abord un e-mail de confirmation ; rien d'autre n'est envoyé tant que vous n'avez pas cliqué dessus. Les e-mails de la lettre d'information ne contiennent aucun pixel espion ni lien tracé. Vous pouvez vous désabonner à tout moment — avec le lien présent dans chaque envoi, avec l'interrupteur dans l'application ou l'application web, ou en nous écrivant ; vous êtes alors retiré de la liste. La suppression de votre compte vous supprime aussi de la lettre d'information. Base légale : votre consentement (art. 6, § 1, point a, RGPD), que vous pouvez retirer à tout moment sans que cela remette en cause les envois déjà effectués.
Avis sur le centre d'aide de l'application (facultatif). Le centre d'aide de l'application charge les articles d'aide depuis notre site (daili.app). Si vous appuyez sur « Cela t’a-t-il aidé ? » ou si une recherche dans l'aide ne trouve rien, l'application envoie un comptage anonyme à notre propre serveur : quel article et oui/non, ou le texte recherché, ainsi que la version de l'application, la plateforme (iOS/Android) et la langue. Il est envoyé sans votre compte, sans identifiant d'appareil et sans jeton de connexion, nous ne pouvons donc pas le relier à vous. Nous le supprimons au bout de 180 jours. Base légale : notre intérêt légitime à proposer une aide utile (art. 6, § 1, point f, RGPD).
Ce que l'application ne collecte pas. Aucune localisation. Aucun identifiant publicitaire. Aucun outil de mesure ou de pistage dans l'application. Votre carnet d'adresses et l'agenda de votre téléphone restent sur votre appareil.
5. Données utilisateur Google
Cette section explique comment Daili accède aux données utilisateur Google, les utilise, les stocke, les partage et les protège : il s'agit des données que nous recevons de Google lorsque vous connectez un agenda Google ou lorsque vous vous connectez avec Google.
Ce à quoi nous accédons
Uniquement si vous appuyez sur « Connecter Google Agenda » et donnez votre accord sur l'écran de consentement de Google, Daili obtient un accès en lecture seule avec les autorisations suivantes :
calendar.calendarlist.readonly— la liste de vos agendas (nom et couleur), pour que vous puissiez choisir les agendas que Daili affiche ;calendar.events.readonly— les événements des agendas que vous avez choisis ;openidetemail— l'adresse e-mail du compte Google, pour que vous puissiez voir quel compte est connecté.
Daili ne crée, ne modifie et ne supprime jamais rien dans votre agenda Google. Si vous vous connectez avec Google (section 4), nous recevons uniquement votre nom, votre adresse e-mail et un identifiant technique, et nous les utilisons uniquement pour vous connecter.
Comment nous les utilisons
Nous utilisons les données utilisateur Google uniquement pour afficher dans Daili les événements des agendas que vous avez choisis : dans l'agenda familial de l'application et de l'application web, dans vos widgets d'écran d'accueil, dans les notifications de résumé du matin et du soir si vous les activez, et sur un écran mural familial si votre famille en connecte un. Nous n'utilisons pas les données utilisateur Google à des fins publicitaires, nous ne les vendons pas, nous ne les utilisons pas pour établir des profils et nous ne les utilisons pas pour développer, améliorer ou entraîner des modèles d'intelligence artificielle ou d'apprentissage automatique. Les données de Google Agenda ne sont jamais transmises aux fonctions d'IA décrites à la section 4.
Ce que nous stockons
Pour chaque événement : le titre, le lieu, l'heure de début et de fin, l'indication « toute la journée » et le fuseau horaire. Pour chaque agenda choisi : son nom et sa couleur. Pour la connexion : l'adresse e-mail Google et les clés d'accès (jetons OAuth) que Google nous remet. Nous ne stockons ni les descriptions des événements, ni les invités, ni les pièces jointes. Ces données sont stockées sur le serveur Daili dans l'UE (section 7) ; l'application en garde une copie sur votre appareil pour que votre agenda fonctionne aussi hors connexion.
Avec qui nous partageons, transférons ou divulguons les données utilisateur Google
Nous ne vendons pas les données utilisateur Google et nous ne les partageons, transférons ni divulguons à personne, sauf dans les cas suivants :
- Les membres de votre famille — uniquement les agendas que vous marquez « Partager avec la famille ». Un agenda que vous gardez privé n'est visible que par vous.
- Les prestataires qui exploitent Daili pour notre compte — Host Europe GmbH (Allemagne), qui héberge notre serveur et notre base de données ; Hetzner Online GmbH (Allemagne), qui stocke les fichiers des notes dans le cloud Daili ; et Google (Firebase Cloud Messaging), qui délivre nos notifications. Si vous activez la notification de résumé, elle contient les titres des événements du jour. Ces prestataires traitent les données uniquement pour notre compte, afin de faire fonctionner Daili.
- TRMNL — uniquement si un membre de votre famille connecte un écran à encre électronique TRMNL à Daili : les événements des agendas partagés avec la famille sont envoyés à TRMNL pour que l'écran puisse les afficher. Les agendas privés ne sont jamais envoyés.
- Lorsque la loi l'exige — par exemple en exécution d'une décision contraignante d'un tribunal ou d'une autorité, et uniquement dans la mesure requise.
Nous ne remettons jamais de données utilisateur Google à des annonceurs, à des courtiers en données ou à des entreprises d'IA, et nous ne les transférons ni ne les divulguons à des tiers à d'autres fins que celles énumérées dans la présente section.
Comment nous protégeons les données utilisateur Google
- Chiffrement en transit : chaque connexion entre l'application ou l'application web, notre serveur et Google utilise HTTPS (TLS).
- Clés d'accès chiffrées : les clés d'accès Google (jetons OAuth) sont chiffrées dans notre base de données avec AES-256. Elles ne quittent jamais notre serveur et ne sont jamais envoyées à l'application ni au navigateur.
- Contrôle d'accès : chaque requête exige d'être connecté. Avant de renvoyer le moindre événement, le serveur vérifie que vous appartenez à la famille et que l'agenda est le vôtre ou qu'il est partagé avec la famille.
- Moindre privilège : Daili ne demande que des autorisations en lecture seule et ne stocke que les champs énumérés ci-dessus.
- Accès du personnel limité : seul le développeur de Daili (section 1) dispose d'un accès administrateur au serveur et à la base de données.
La section 6 décrit les mesures de sécurité qui protègent l'ensemble de vos données.
Durée de conservation et suppression
- Daili actualise régulièrement les agendas choisis. Un événement que vous supprimez dans Google disparaît aussi de Daili lors de l'actualisation suivante.
- Lorsque vous déconnectez Google dans Daili (Agenda → réglages → le compte connecté → Déconnecter), nous révoquons notre accès auprès de Google et supprimons immédiatement les clés d'accès, la liste des agendas et tous les événements synchronisés.
- Lorsque vous supprimez votre compte Daili, toutes les données utilisateur Google sont supprimées avec lui, au plus tard à l'issue du délai de grâce de 30 jours (section 8).
- Vous pouvez aussi retirer à tout moment l'accès de Daili dans votre compte Google, à l'adresse myaccount.google.com/permissions. Daili ne peut alors plus lire votre agenda ; déconnectez-le aussi dans Daili pour supprimer la copie que nous avons stockée.
Limited Use (utilisation limitée)
L'utilisation par Daili des informations reçues des API Google, ainsi que leur transfert à toute autre application, respecteront la Google API Services User Data Policy, y compris les exigences relatives à l'utilisation limitée (Limited Use).
6. Comment nous protégeons vos données
Nous protégeons toutes les données dans Daili — y compris les données utilisateur Google — par les mesures suivantes :
- Chiffrement en transit : l'application, l'application web et ce site communiquent avec notre serveur uniquement via HTTPS (TLS).
- Les mots de passe sont stockés uniquement sous forme d'empreinte sécurisée (bcrypt). Personne, pas même nous, ne peut les lire.
- Les clés d'accès aux comptes d'agenda connectés sont chiffrées dans la base de données (AES-256) et ne quittent jamais notre serveur.
- Contrôle d'accès : chaque requête exige d'être connecté, et le serveur ne renvoie que les données de votre propre famille. Les éléments privés restent visibles par vous seul.
- Hébergement dans l'UE : notre serveur et notre base de données sont hébergés par Host Europe GmbH dans un centre de données professionnel situé dans l'UE.
- Peu de personnes, peu de données : seul le développeur de Daili dispose d'un accès administrateur, et nous ne collectons que ce dont une fonction a besoin — aucune localisation, aucun identifiant publicitaire, aucun pistage.
- En cas de problème : si une violation de données devait se produire, nous en informerions l'autorité de protection des données et les personnes concernées, comme l'exige le RGPD (art. 33 et 34 RGPD).
7. Où vos données sont hébergées
Le serveur Daili est hébergé par Host Europe GmbH dans l'Union européenne (Allemagne). Firebase Authentication et Firebase Cloud Messaging sont des services de Google ; Google peut traiter des données techniques limitées (comme les jetons d'appareil) sur des serveurs situés hors de l'UE, sur la base des clauses contractuelles types de l'UE. Les requêtes Gemini peuvent être traitées par Google sur des serveurs situés hors de l'UE, sur la base des clauses contractuelles types de l'UE. RevenueCat traite les données d'achat sur des serveurs situés aux États-Unis, sur la base des clauses contractuelles types de l'UE. Les fichiers des notes placés dans le cloud Daili sont stockés par Hetzner Online GmbH en Allemagne.
8. Durée de conservation
Vos données restent aussi longtemps que votre compte existe. Si vous supprimez votre compte, il est désactivé immédiatement, conservé pendant un délai de grâce de 30 jours (au cas où vous changeriez d'avis — vous pouvez le rétablir par lien e-mail), puis définitivement supprimé. Vous pouvez à tout moment exporter vos données dans un fichier (Paramètres → Profil → Télécharger mes données). Lorsque votre compte est supprimé, nous supprimons aussi notre enregistrement de votre abonnement Daili Plus et demandons à RevenueCat de supprimer son enregistrement vous concernant. Apple et Google conservent leurs propres enregistrements de vos achats conformément à leurs politiques de confidentialité.
9. Enfants
Daili est fait pour les familles. Les comptes des enfants sont créés et gérés par un parent ou un tuteur : soit comme profil géré sans identifiants, soit via une invitation personnelle d'un administrateur de la famille. Les parents peuvent supprimer à tout moment le profil d'un enfant et ses données.
10. Vos droits
- Accès aux données que nous détenons sur vous (l'export dans l'application y répond)
- Rectification des données erronées, effacement et limitation du traitement
- Portabilité des données (le fichier d'export)
- Opposition à un traitement fondé sur l'intérêt légitime
Écrivez-nous simplement à support@daili.app. Vous avez également le droit d'introduire une réclamation auprès de l'autorité autrichienne de protection des données (Datenschutzbehörde, dsb.gv.at).
11. Modifications
Si Daili acquiert de nouvelles fonctions qui changent la manière dont les données sont traitées, nous mettrons cette page à jour et indiquerons la date en haut.
12. Langue
Cette politique est rédigée en anglais et en allemand. Les traductions dans d'autres langues sont fournies par commodité ; en cas de divergence, la version anglaise prévaut.
daili