Politique de confidentialité

Dernière mise à jour: March 2026

Nous prenons la protection de tes données personnelles très au sérieux. Cette politique de confidentialité t'informe de la manière dont nous traitons tes données lorsque tu utilises notre application Still OK.

As-tu été désigné(e) comme contact d'urgence de quelqu'un et tu n'utilises pas Still OK toi-même ? Alors la section 15 est écrite pour toi — tu y trouveras en un seul endroit ce que nous stockons sur toi, pourquoi, et comment tu peux t'y opposer.

1. Responsable du traitement

Le responsable du traitement des données est :

Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
E-mail: contact@still-ok.com

2. Données que nous collectons

Nous collectons et traitons les données suivantes :

3. Finalité et base juridique

Nous traitons tes données aux fins suivantes :

a) Fonctionnalité principale de l'application

Base juridique : Exécution d'un contrat (Art. 6(1)(b) RGPD) – ce traitement est nécessaire pour fournir le service que tu as demandé.

b) Amélioration de l'application

Base juridique : Intérêt légitime (Art. 6(1)(f) RGPD) – nous avons un intérêt légitime à améliorer notre application et à corriger les bugs.

Expérience sans publicité

Still OK est entièrement sans publicité — dans les versions gratuite et premium. Nous n'affichons aucune publicité et ne partageons aucune donnée avec des réseaux publicitaires.

privacySection3cLegal

d) Partage de position (optionnel)

Si vous activez le partage de localisation, votre position GPS est enregistrée à chaque check-in et stockée en toute sécurité. En cas d'urgence, cette localisation est incluse dans les notifications (e-mail, WhatsApp et SMS) envoyées à vos contacts.

Si vous accordez l'autorisation de localisation « Toujours », l'application utilise une surveillance de localisation en arrière-plan à faible consommation (iOS : service de changement significatif de localisation ; Android : mises à jour de localisation à précision équilibrée) pour maintenir votre position à jour même lorsque l'application est fermée. Ces données sont stockées exclusivement sur des serveurs de l'UE et ne sont utilisées que pour les notifications d'urgence.

Base juridique : Consentement (Art. 6(1)(a) RGPD) – tu choisis explicitement d'activer le partage de position. Tu peux retirer ton consentement à tout moment en désactivant le partage de position dans les paramètres de l'application, ce qui supprimera également tes données de position enregistrées.

e) Fonctionnalités Premium et Messagerie

Si vous souscrivez aux fonctionnalités premium, nous traitons votre statut d'abonnement pour débloquer des fonctionnalités telles que les intervalles de check-in flexibles, les notifications WhatsApp et SMS, le partage de localisation GPS, les alertes SOS, les contacts illimités et un profil d'urgence. Le profil d'urgence vous permet de stocker des informations de sécurité structurées (données médicales, personnes à charge, soin des animaux, accès au domicile) qui sont automatiquement incluses dans les e-mails d'alerte envoyés à vos contacts. Les numéros de téléphone de vos contacts sont transmis à notre fournisseur de messagerie pour la livraison WhatsApp et SMS, et pour déterminer le type de numéro (mobile, fixe ou VoIP) pour la sélection automatique du canal. Les messages WhatsApp sont livrés via la plateforme Meta/WhatsApp Business via notre fournisseur de messagerie.

Base juridique : Exécution d'un contrat (Art. 6(1)(b) RGPD) – ce traitement est nécessaire pour fournir les services Premium que tu as achetés.

f) Compte optionnel (connexion sociale)

L'application fonctionne sans compte (mode anonyme). Si tu choisis de créer un compte via Apple Sign-In ou Google Sign-In, nous recevons ton adresse e-mail et un jeton d'authentification du fournisseur. Ces données sont traitées par Firebase Authentication pour permettre la récupération de compte et l'accès multi-appareils. Nous ne recevons ni ne stockons ton mot de passe Apple ou Google.

Base juridique : Consentement (Art. 6(1)(a) RGPD) – tu choisis explicitement de créer un compte. Tu peux déconnecter ton compte à tout moment dans les paramètres de l'application.

g) Page de statut du contact (optionnelle)

Si tu actives la page de statut pour un contact, une URL unique basée sur un token est créée, permettant au contact de voir ton statut de check-in actuel sans se connecter. En mode normal, la page affiche ton nom, l'heure du dernier check-in et l'historique des check-ins sur 7 jours. En cas d'alerte active, la page affiche également ton profil d'urgence et ta position GPS (si disponible), et permet au contact de confirmer qu'il s'occupe de toi. Les horodatages des visites sont enregistrés pour te notifier lorsque quelqu'un consulte ta page. Tu peux désactiver la page de statut pour chaque contact individuellement, ce qui révoque immédiatement l'accès. L'URL de la page de statut n'est pas indexée par les moteurs de recherche.

Base juridique : Deux personnes différentes sont concernées ici, et elles sont couvertes séparément. Pour l'affichage de tes données (nom, statut de check-in, profil d'urgence, position) : consentement (Art. 6(1)(a) RGPD) — tu actives explicitement la page de statut par contact et tu peux la désactiver à tout moment dans l'éditeur de contact, ce qui révoque immédiatement l'accès. Pour les horodatages de visite et de confirmation de ton contact : intérêt légitime (Art. 6(1)(f) RGPD) — ton consentement ne peut pas couvrir les données d'une autre personne, ce traitement repose donc sur ton intérêt à savoir si quelqu'un a pris de tes nouvelles. Droit d'opposition (Art. 21 RGPD) : ton contact peut s'y opposer à tout moment à contact@still-ok.com.

h) Test de livraison et confirmation (optionnel)

Tu peux envoyer à tout moment un message de test à un contact pour vérifier si ton filet de sécurité tient vraiment. Le test part par les mêmes canaux qu'emprunterait une véritable alerte. Chaque message de test contient ton nom et une mention indiquant qu'il s'agit d'un test. Seul l'e-mail contient en plus un lien vers cette politique de confidentialité et un bouton permettant à ton contact de confirmer que le message est bien arrivé — un SMS ne laisse pas de place pour un lien, et les modèles WhatsApp sont fixes et ne peuvent pas en contenir un. Les contacts que nous ne pouvons joindre que par téléphone trouvent donc les informations qui les concernent à la section 15 de cette politique. La confirmation n'est possible que par e-mail. Seul cet appui est enregistré comme confirmation — pas l'ouverture ni un aperçu du message. Avant de confirmer, ton contact est informé de ce que cela signifie. Ensuite, l'application t'affiche « dernière confirmation » au lieu de simplement « envoyé ». La confirmation expire au bout de 12 mois ; à partir de là, l'application affiche à nouveau « jamais confirmé » plutôt que d'affirmer quelque chose qu'elle ne sait plus.

Base juridique : Intérêt légitime (Art. 6(1)(f) RGPD) — le texte couvre expressément aussi l'intérêt d'un tiers, ici le tien : tu as un intérêt légitime à savoir si tes contacts d'urgence sont réellement joignables, et sans réponse du destinataire, cela ne peut pas être vérifié. Ton contact agit volontairement : sans appui sur le bouton, aucune confirmation n'est enregistrée. Ce qui est enregistré, c'est un unique horodatage et le canal, pour un seul destinataire, sans profilage. Ton contact peut s'y opposer à tout moment — voir la section 15.

4. Services tiers

Nous utilisons les services tiers suivants :

Firebase (Google)

Pour le stockage des données, l'authentification (y compris Apple/Google Sign-In optionnel), les notifications push, les rapports de plantage et les analyses. Tes données sont stockées exclusivement dans des centres de données européens (UE).

Firebase Privacy Policy

Service e-mail (Resend)

Les notifications d'urgence et les e-mails de test sont envoyés via Resend. Bien que Resend Inc. soit une entreprise américaine, notre domaine d'envoi est configuré pour utiliser la région UE (Irlande, eu-west-1) — les e-mails sont acheminés et traités dans des centres de données européens. Les e-mails contiennent ton nom et sont envoyés aux adresses e-mail que tu as indiquées comme contacts d'urgence. En cas d'alerte, l'e-mail peut également inclure ton profil d'urgence et ta localisation, selon tes paramètres. Les données de livraison des e-mails sont conservées par Resend pendant 30 jours maximum. En tant que garantie supplémentaire contre tout accès potentiel de la maison mère américaine de Resend, le traitement est couvert par l'EU-U.S. Data Privacy Framework et les Clauses Contractuelles Types (CCT).

Resend Privacy Policy

Messagerie et vérification de numéro (Twilio)

Les messages WhatsApp, les SMS et les vérifications de numéros de téléphone sont traités via Twilio, une plateforme de communication basée aux États-Unis. Twilio est utilisé pour : (1) la livraison des notifications WhatsApp via la plateforme Meta/WhatsApp Business, (2) la livraison des notifications SMS, et (3) la détermination du type de numéro de téléphone de tes contacts (mobile, fixe ou VoIP) pour sélectionner le canal de notification approprié. Les données transmises comprennent les numéros de téléphone de tes contacts, ton nom, un message d'alerte et éventuellement ta localisation. Les résultats du type de téléphone et la disponibilité WhatsApp sont mis en cache pendant 30 jours maximum afin d'éviter les vérifications répétées. Le contenu des messages est conservé dans les journaux accessibles de Twilio pendant 30 jours maximum et peut persister jusqu'à 30 jours supplémentaires dans les systèmes de sauvegarde internes avant d'être définitivement supprimé. Twilio traite ces données dans le cadre de l'EU-U.S. Data Privacy Framework et des Clauses Contractuelles Types (CCT).

Twilio Privacy Policy

Gestion des abonnements (RevenueCat)

Les abonnements et achats intégrés sont gérés par RevenueCat, une plateforme de gestion des abonnements basée aux États-Unis. RevenueCat traite ton identifiant utilisateur anonyme, le statut de ton abonnement, ton historique d'achats et le pays de ton app store. Aucune donnée personnelle telle que ton nom ou ton e-mail n'est partagée avec RevenueCat. RevenueCat traite ces données en vertu des Clauses Contractuelles Types (CCT) pour garantir la conformité au RGPD.

RevenueCat Privacy Policy

Catégorisation du feedback (Google Gemini)

Quand tu envoies un retour dans l'application, le texte libre que tu rédiges est envoyé à l'API Gemini de Google pour le catégoriser automatiquement (par exemple bug, demande de fonctionnalité, question ou compliment), afin que nous puissions répondre plus vite. Seuls le texte du retour et sa langue sont envoyés — jamais ton adresse e-mail, ton nom ou l'identifiant de ton appareil. Nous utilisons la version payante de l'API Gemini : Google n'utilise pas le contenu transmis pour entraîner ses modèles d'IA et agit en tant que sous-traitant pour notre compte ; Google ne conserve les entrées et sorties que pendant une durée limitée, pour détecter les abus et assurer la sécurité. Comme l'API Gemini est un service mondial, ce texte peut être traité sur l'infrastructure de Google en dehors de l'UE ; ce transfert est couvert par l'EU-U.S. Data Privacy Framework et les Clauses Contractuelles Types (CCT). Merci de ne pas saisir de données de santé ni d'autres informations sensibles dans le champ de retour.

Gemini API Terms

Notification interne (Telegram)

Quand un nouveau retour arrive, nous recevons une notification interne via Telegram afin de le remarquer rapidement. Cette notification contient uniquement la catégorie, un court résumé du sujet généré automatiquement, et des métadonnées techniques (plateforme, version de l'app, langue) — elle ne contient pas le texte de ton retour ni ton adresse e-mail. Ton retour proprement dit est stocké et lu dans notre base de données européenne. Telegram est exploité par Telegram FZ-LLC (Émirats arabes unis).

Telegram Privacy Policy

Hébergement du site et journaux du serveur (GitLab Pages)

Notre site web est hébergé sur GitLab Pages. Comme tout serveur web, l'hébergeur enregistre des données techniques à chaque requête de page : adresse IP, identification du navigateur, heure et adresse de la page demandée. Nous ne pouvons pas désactiver cela et nous n'avons pas non plus accès à ces journaux. C'est important ici pour une raison précise : les pages vers lesquelles nous envoyons tes contacts d'urgence — la page de statut et la page de confirmation du test de livraison — font partie de ce site, et leur adresse contient le jeton d'accès et, pour la page de confirmation, ton prénom. Les pages elles-mêmes ne chargent rien depuis l'extérieur : pas d'outils d'analyse, pas de polices externes, pas de cookies, pas de stockage navigateur.

5. Stockage local des données

En complément du stockage dans le cloud, nous stockons les données suivantes localement sur ton appareil pour un accès hors ligne : ton nom, tes paramètres de check-in, tes contacts d'urgence et l'identifiant de ton appareil. Ces données restent sur ton appareil et sont supprimées lorsque tu désinstalles l'application ou que tu supprimes ton compte.

6. Conservation des données

Tes données sont conservées tant que tu as un compte actif. Lorsque tu supprimes ton compte, toutes tes données sont définitivement supprimées de nos serveurs dans un délai de 30 jours. Les données de test de livraison sont conservées 12 mois maximum ; si tu supprimes le contact correspondant, elles sont supprimées dans les 24 heures par un nettoyage quotidien automatique. Le lien de confirmation dans un message de test expire au bout de 30 jours et ne fonctionne qu'une seule fois. Durées de conservation spécifiques par prestataire : Firebase Crashlytics 90 jours, Firebase Analytics 2 mois (par défaut), données des messages SMS/WhatsApp Twilio jusqu'à 30 jours dans les journaux accessibles et jusqu'à 30 jours supplémentaires dans les systèmes de sauvegarde internes, données de livraison des e-mails Resend jusqu'à 30 jours. Une fois qu'une notification a été remise à un destinataire (par SMS, WhatsApp ou e-mail), le message reste dans sa boîte de réception ou sa conversation jusqu'à ce qu'il le supprime — ce stockage échappe à notre contrôle.

7. Transfert de données vers des pays tiers

Tes données stockées dans Firebase Firestore et Cloud Functions restent dans des centres de données européens (Francfort, Allemagne), et notre infrastructure e-mail Resend est configurée sur la région UE (Irlande). Toutefois, certains services impliquent un transfert de données vers les États-Unis : Twilio (SMS, livraison WhatsApp, détection du type de téléphone), Meta/WhatsApp (sous-traitant pour la livraison WhatsApp), RevenueCat (gestion des abonnements), Firebase Crashlytics/Analytics ainsi que GitLab (hébergement du site, voir section 4). Ces prestataires — ainsi que la maison mère américaine de Resend, par précaution supplémentaire — opèrent dans le cadre de l'EU-U.S. Data Privacy Framework (décision d'adéquation de la Commission européenne, juillet 2023) et ont en outre mis en place des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne. En outre, quand tu envoies un retour dans l'application, le texte est traité via l'API Gemini mondiale de Google et peut être traité en dehors de l'UE ; cela est couvert par le même EU-U.S. Data Privacy Framework et les mêmes Clauses Contractuelles Types. Notre notification interne Telegram concernant un nouveau retour ne contient aucune donnée personnelle et n'implique donc pas de transfert de tes données personnelles vers un pays tiers.

8. Tes droits

En vertu du RGPD, tu disposes des droits suivants :

Tu peux exercer ces droits directement dans l'application (Paramètres > Exporter les données / Supprimer le compte) ou en nous contactant.

Si tu es contact d'urgence et que tu n'utilises pas Still OK toi-même : ces droits s'appliquent à toi exactement de la même façon — même sans application et sans compte. Écris-nous à contact@still-ok.com en indiquant l'adresse e-mail ou le numéro de téléphone enregistré pour toi ; sans cela, nous ne pouvons pas retrouver tes données, car elles sont classées sous le compte de la personne qui t'a désigné. Tu peux aussi simplement demander à cette personne de te retirer comme contact ; cela supprime tout ce qui est enregistré à ton sujet, et c'est généralement le moyen le plus rapide.

9. Droit d'introduire une réclamation

Tu as le droit d'introduire une réclamation auprès d'une autorité de contrôle si tu estimes que le traitement de tes données personnelles enfreint le RGPD. Tu as le choix : l'autorité de ton lieu de résidence, de ton lieu de travail, ou du lieu où l'infraction a, selon toi, eu lieu. Comme nous sommes basés en Allemagne, l'autorité compétente pour nous est :

Die Landesbeauftragte für Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de

10. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger tes données contre tout accès non autorisé, perte ou manipulation. Toutes les transmissions de données sont chiffrées via TLS. Les données au repos sont chiffrées selon les normes de l'industrie.

11. Âge minimum

Cette application est destinée aux utilisateurs âgés de 16 ans ou plus. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 16 ans. Si tu as moins de 16 ans, n'utilise pas cette application sans le consentement de tes parents.

12. Prise de décision automatisée

L'application n'utilise pas de prise de décision automatisée ni de profilage produisant des effets juridiques ou t'affectant de manière significative. L'envoi de notifications repose uniquement sur le fait que tu te sois manifesté ou non dans l'intervalle que tu as défini.

13. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Nous t'informerons de tout changement significatif via l'application. La version actuelle est toujours disponible à cette URL.

14. Contact

Si tu as des questions concernant cette politique de confidentialité, contacte-nous à :

Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
contact@still-ok.com

15. Informations pour les contacts d'urgence

Cette section s'adresse à toi si quelqu'un t'a désigné(e) comme son contact d'urgence et que tu n'utilises pas Still OK toi-même. Tout ce qui précède est rédigé du point de vue de la personne qui utilise l'application. Tu trouveras ici, en un seul endroit, ce que nous stockons sur toi et ce que tu peux faire à ce sujet.

Nous n'avons pas reçu tes données de ta part, ni d'aucune source publique : une personne qui utilise Still OK t'a désigné(e). Nous avons reçu d'elle ton nom et, selon ce qu'elle a indiqué, ton adresse e-mail et/ou ton numéro de téléphone, ainsi que la langue dans laquelle tu dois être contacté(e). Nous stockons en outre ce qui est techniquement nécessaire pour te joindre : si ton numéro est un numéro mobile ou fixe et s'il peut recevoir WhatsApp, et — une fois qu'un message de test ou une alerte t'a été envoyé — quand cela s'est produit, par quel canal, et si tu l'as confirmé.

Pourquoi nous pouvons faire cela : intérêt légitime au titre de l'Art. 6(1)(f) RGPD. Le texte couvre expressément aussi l'intérêt d'un tiers — ici celui de la personne qui t'a désigné(e) : elle souhaite que quelqu'un soit prévenu s'il lui arrive quelque chose, et cela ne fonctionne que si nous pouvons réellement te joindre. Cela vaut aussi bien pour une alerte réelle que pour un message de test. Tes données ne sont utilisées à aucune autre fin : pas de publicité, pas de profilage, et aucune divulgation au-delà des prestataires de livraison mentionnés à la section 4.

Nous conservons tes données aussi longtemps que la personne qui t'a désigné(e) te garde comme contact. Si elle te retire ou supprime son compte, tes données disparaissent avec. Les données de test de livraison sont en outre plafonnées à 12 mois.

Tu disposes des mêmes droits que toute autre personne dont nous traitons les données — accès, rectification, effacement, limitation et portabilité (section 8). Écris-nous à contact@still-ok.com et indique-nous l'adresse e-mail ou le numéro de téléphone enregistré pour toi : sans cela, nous ne pouvons pas retrouver tes données, car elles sont classées sous le compte de la personne qui t'a désigné(e). Souvent, le moyen le plus rapide est de demander directement à cette personne de te retirer comme contact. Tu peux aussi introduire une réclamation auprès d'une autorité de contrôle à tout moment (section 9).

Ton droit d'opposition (Art. 21 RGPD). Tu peux t'opposer à tout moment au traitement de tes données, avec effet pour l'avenir, et tu n'as pas à justifier ta décision. Un simple message à contact@still-ok.com suffit. Nous supprimerons alors tes données. Sois conscient(e) de ce que cela signifie : à partir de ce moment-là, tu ne seras plus prévenu(e) si la personne qui t'a désigné(e) rate un check-in.