Politique de confidentialité
Dernière mise à jour : 3 août 2026
Safeinest aide les parents et les personnes qui s’occupent d’enfants à les garder un peu plus en sécurité en ligne. Cette politique explique, en langage clair, quelles informations personnelles nous collectons, pourquoi nous les collectons, comment nous les protégeons, et les choix dont vous disposez. Elle s’applique à nos deux applications iPhone (l’application Parent et l’application Kids) et à notre site web de présentation.
Notre principe de départ est simple : collecter le moins possible. Là où nous pouvons utiliser un surnom au lieu d’un nom, ou un âge au lieu d’une date de naissance, nous le faisons. Là où Apple empêche les applications tierces de voir quelque chose (comme le contenu des messages de votre enfant), nous n’essayons pas de le contourner — et nous ne prétendrons pas le pouvoir.
Une note sur les limites honnêtes de l’iPhone : Safeinest utilise Temps d’écran d’Apple (Family Controls) pour appliquer les règles définies par un parent. C’est un mécanisme coopératif — il applique et rend compte, mais il n’est pas absolu, et Temps d’écran peut être désactivé dans les Réglages iOS. C’est un code Temps d’écran défini par le parent qui fait tenir les restrictions.
Qui nous sommes (responsable du traitement et contact)
Safeinest est le « responsable du traitement » (data controller) des informations personnelles décrites dans cette politique. Cela signifie que nous décidons de ce qui est collecté et pourquoi, et que nous sommes responsables d’en prendre soin.
Safeinest est exploité par JETMEAWAY LTD, société immatriculée en Angleterre et au pays de Galles. Si vous avez besoin de notre numéro de société, de notre adresse de siège ou de notre numéro d’enregistrement auprès de l’ICO — par exemple pour faire une demande relative à la protection des données — écrivez-nous et nous vous les communiquerons.
Pour toute question de confidentialité, ou pour faire une demande concernant vos données, contactez-nous à hello@safeinest.com.
Si nous nommons un délégué à la protection des données ou un représentant au titre du UK GDPR, nous l’indiquerons ici.
Quelles données nous collectons
Email du tuteur (parent) — pour créer votre compte, vous connecter, et vous envoyer les messages de service importants concernant votre compte ou l’application.
Pseudonyme de l’enfant — un surnom que vous choisissez, pas le nom officiel de l’enfant.
Âge de l’enfant — l’âge que vous choisissez (de 1 à 17 ans), pas une date de naissance. Nous stockons uniquement l’âge, jamais la date de naissance.
Identifiants de jumelage d’appareils — les codes et identifiants qui relient un compte parent à un appareil enfant précis, pour que les règles que vous définissez atteignent le bon téléphone.
État basique de l’appareil — des signaux de fonctionnement, comme le fait que l’autorisation Temps d’écran soit activée, que l’appareil soit en ligne, et le moment où les règles ont été appliquées pour la dernière fois. Cela vous indique que l’application fonctionne ; ce n’est le contenu de rien.
Texte des messages familiaux — les messages que vous et votre enfant vous envoyez dans Safeinest, chiffrés au repos. Nous conservons les messages les plus récents d’une conversation, et rien du tout provenant d’une autre application.
Localisation — uniquement lorsque vous activez la localisation en direct pour un enfant précis. Son téléphone envoie sa position tant que ce réglage est activé, et nous conservons la position la plus récente, chiffrée, avec l'heure à laquelle elle a été prise. Si vous activez aussi le trajet de 24 heures pour cet enfant, nous conservons jusqu'à une journée de ces positions afin que vous puissiez voir le trajet entre les lieux ; tout ce qui est plus ancien est supprimé automatiquement. Désactiver l'un ou l'autre réglage arrête le partage et supprime ce qui était conservé.
Zones sûres — les lieux que vous choisissez (un libellé, un point central et un rayon) et le fait que le téléphone de l’enfant soit actuellement à l’intérieur ou à l’extérieur de chacune, pour pouvoir vous dire quand il arrive ou repart.
Données d’établissement des appels vocaux — les détails techniques nécessaires pour connecter un appel entre les deux téléphones. Les appels ne sont jamais enregistrés et ne passent jamais par nous ; les enregistrements d’établissement sont supprimés après environ un jour.
Extraits caviardés d’alertes de sécurité — cela ne concerne qu’une éventuelle future fonction Android. Rien ne les produit aujourd’hui, sur aucune plateforme, et sur iPhone rien ne le pourra jamais. Si elle voit le jour, nous ne garderions qu’un court aperçu masqué, jamais le message ou la conversation en entier.
Jeton de notification push — pour pouvoir livrer les alertes et rappels sur votre téléphone.
Journaux techniques minimaux — des enregistrements limités, nécessaires pour garder le service sécurisé, diagnostiquer les pannes et prévenir les abus.
Rapports de plantage — quand quelque chose se passe mal dans l’application, nous collectons les détails techniques de la panne (ce qui a cassé, la version de l’application, le modèle d’appareil) ainsi que les numéros d’identification internes nécessaires pour la retracer. Personne dans une famille n’y est nommé. Voir « Tiers et sous-traitants » ci-dessous.
Ce que nous ne collectons PAS
Nous ne lisons pas les messages sur iPhone. Ni iMessage, ni WhatsApp, ni aucune autre application. Apple ne permet pas aux applications tierces de le faire, et nous n’essayons pas. La surveillance des messages n’est possible que sur Android et constitue une fonction future, pas quelque chose que Safeinest fait sur iPhone aujourd’hui.
Nous ne collectons pas l’historique de navigation.
Nous ne collectons ni le nom officiel de l’enfant ni sa date de naissance — un pseudonyme et un âge seulement.
Nous ne lisons ni vos contacts, ni vos photos, ni votre pellicule. Nous ne lisons ni les messages, ni la navigation, ni l’activité dans aucune autre application du téléphone, et nous ne collectons pas la durée d’utilisation de chaque application — Apple garde ces chiffres sur l’appareil de l’enfant.
Nous ne constituons pas d'historique durable des lieux où un enfant s'est rendu. Nous ne collectons la localisation que pendant que la localisation en direct est activée pour un enfant précis, et par défaut nous ne conservons que la position la plus récente. Le trajet des 24 dernières heures n'est conservé que si vous l'activez également, et il s'efface de lui-même avec le temps — voir « Les données que nous collectons » ci-dessus.
Nous n’enregistrons pas les appels vocaux.
Nous ne construisons pas de profils publicitaires, et nous ne vendons ni vos données ni celles de votre enfant à qui que ce soit. Jamais.
Nos bases légales (UK GDPR)
En vertu du UK GDPR, nous devons avoir une base légale pour chaque utilisation de données personnelles. Nous nous appuyons sur :
Le contrat — pour vous fournir l’application, à vous le tuteur, une fois que vous créez un compte et jumelez un appareil.
Les intérêts légitimes — pour garder le service sécurisé, fiable et à l’abri des abus. Nous mettons cela en balance avec la vie privée de chacun, et nous donnons un poids particulier à celle de l’enfant.
Le consentement — pour tout ce qui est réellement facultatif (par exemple, certaines notifications). Là où nous nous appuyons sur le consentement, vous pouvez le retirer à tout moment.
L’obligation légale — lorsque la loi nous impose de conserver ou de divulguer certaines informations.
Parce que des données d’enfant sont en jeu, nous prenons un soin supplémentaire avec ces choix et les réexaminons régulièrement.
Le code pour les enfants (Children’s Code, Age Appropriate Design Code)
Safeinest est conçu autour du code de conception adaptée à l’âge de l’ICO (Age Appropriate Design Code), aussi appelé Children’s Code, et du devoir plus large du UK GDPR de protéger les données des enfants.
En pratique, cela signifie : la minimisation des données est la règle par défaut ; nous utilisons un âge au lieu d’une date de naissance et un pseudonyme au lieu d’un nom ; les réglages protecteurs de la vie privée sont activés par défaut, donc la position en direct est désactivée tant que vous ne l’activez pas pour un enfant ; l’application Kids dit clairement à votre enfant ce qui se passe plutôt que de le cacher ; et nous ne profilons pas les enfants et n’utilisons pas de techniques d’incitation (« nudge ») pour les pousser — ou vous pousser — à partager davantage.
Nous n’utilisons pas les données des enfants à des fins de marketing, de publicité, ni pour aucun autre objectif que le bon fonctionnement des fonctions de sécurité familiale.
Comment nous utilisons vos données
Pour jumeler un compte parent avec un appareil enfant et livrer les règles que vous définissez — autorisation ou blocage par catégorie d’applications, plages du coucher et d’école, blocages minutés, préréglages de concentration, « Bloquer maintenant », temps supplémentaire approuvé, et l’intention de « verrouiller la suppression de l’application ».
Pour transporter les messages familiaux, les appels vocaux et les alertes SOS entre vous et votre enfant.
Pour vous montrer la dernière position de votre enfant, vous prévenir quand il arrive dans une zone sûre que vous avez tracée ou la quitte, et — si vous activez le trajet de 24 heures — vous montrer le trajet entre ces lieux. Uniquement pendant que la localisation en direct est activée pour cet enfant.
Pour vous envoyer des alertes et des rappels — par exemple qu’un téléphone s’est déconnecté, que Temps d’écran a été désactivé, que moins d’applications sont couvertes qu’avant, ou qu’un téléphone n’a pas donné signe de vie depuis deux jours.
Pour garder les comptes sécurisés et prévenir les usages abusifs.
Pour vous assister quand vous nous contactez.
Pour corriger les pannes et améliorer la fiabilité du service.
Nous n’utilisons pas vos données — ni celles de votre enfant — à des fins de publicité ou de profilage.
Chiffrement au repos et sécurité
Nous protégeons les données en transit avec HTTPS/TLS, et nous chiffrons les données personnelles au repos.
Nous limitons l’accès aux données aux personnes qui en ont besoin, utilisons des contrôles d’accès, et tenons des journaux techniques pour repérer les problèmes et y répondre.
Honnêtement, nous ne pouvons pas promettre qu’un service en ligne soit parfaitement sécurisé. Ce que nous pouvons promettre, c’est de minimiser d’abord ce que nous détenons, de protéger ce que nous détenons, et de vous prévenir rapidement si une violation met un jour vos données en danger (et de notifier l’ICO lorsque la loi l’exige).
Combien de temps nous gardons les données, et la suppression
Nous ne conservons les données de compte (comme votre email, le pseudonyme de l’enfant, son âge et les liens de jumelage) que tant que votre compte est actif.
Quand vous retirez un enfant ou fermez votre compte, nous supprimons à ce moment-là les données personnelles associées — ses règles, les messages familiaux et la position stockée — sauf lorsque nous devons conserver un enregistrement limité pour satisfaire une obligation légale.
La localisation en direct est une position unique, remplacée à chaque nouvelle position reçue et effacée lorsque vous désactivez le réglage. Le trajet optionnel de 24 heures conserve au maximum une journée de positions : les plus anciennes sont supprimées automatiquement, et désactiver le trajet — ou désactiver la localisation en direct — le supprime entièrement immédiatement. Les enregistrements d'établissement d'appel sont supprimés au bout d'environ une journée. Les rapports de plantage sont conservés 90 jours.
Les journaux techniques sont conservés peu de temps pour la sécurité et le dépannage, puis supprimés.
Vous pouvez nous demander de supprimer vos données plus tôt — voir « Vos droits » ci-dessous.
Les droits des enfants et le rôle du parent
Safeinest est configuré et contrôlé par un parent ou une personne qui s’occupe de l’enfant, qui agit au nom de l’enfant et prend les décisions de réglage.
Les enfants ont aussi leurs propres droits en matière de protection des données. Nous gardons volontairement l’empreinte de l’enfant réduite, et l’application Kids affiche des messages simples et honnêtes — par exemple, quand un parent a demandé que les applications ne soient pas retirées, l’enfant voit une note « demande d’abord » plutôt qu’un blocage silencieux.
Nous encourageons les parents à parler avec leur enfant de ce que fait Safeinest, d’une manière adaptée à son âge. Si un enfant (ou un parent en son nom) veut savoir quelles données le concernent ou souhaite leur suppression, contactez-nous et nous vous aiderons.
Vos droits en tant que personne concernée
En vertu du UK GDPR, vous avez le droit : d’accéder à vos données ; de les faire corriger si elles sont inexactes ; de les faire effacer ; d’en limiter l’utilisation ou de vous y opposer ; d’en demander une copie pour la réutiliser ailleurs (portabilité) ; et de retirer tout consentement donné.
Pour exercer l’un de ces droits, écrivez à hello@safeinest.com. Nous pouvons avoir besoin de confirmer votre identité pour ne pas remettre de données à la mauvaise personne.
Nous visons une réponse sous un mois. C’est normalement gratuit. Si une demande est exceptionnellement complexe, nous vous le dirons et vous tiendrons informé.
Tiers et sous-traitants
Nous faisons appel à un petit nombre de fournisseurs de confiance (« sous-traitants », processors) pour faire fonctionner le service. Il s’agit typiquement de :
Hébergement cloud — pour exécuter notre backend et stocker les données en sécurité.
Livraison des notifications push — le service Apple Push Notification et Firebase Cloud Messaging, pour envoyer les alertes sur votre appareil.
Rapports de plantage et d’erreur — Sentry, hébergé dans l’UE (Allemagne). Quand les applications ou notre backend rencontrent une panne, nous envoyons les détails techniques de ce qui s’est mal passé : l’erreur, la trace d’exécution, la version de l’application et le modèle d’appareil, et les numéros d’identification internes du compte, de la fiche enfant ou de l’appareil concerné. Nous retirons tout ce qui pourrait nommer une famille avant l’envoi — ni adresses email, ni identifiants de connexion, ni texte de message, ni position, ni codes de jumelage. Les rapports de plantage sont conservés 90 jours puis supprimés automatiquement.
Tout sous-traitant est lié par un contrat l’obligeant à protéger vos données, à ne les utiliser que sur nos instructions, et à les garder en sécurité.
Nous ne vendons pas vos données, et nous ne les partageons pas avec des tiers pour leur propre marketing.
Transferts internationaux
Nous visons à garder les données au Royaume-Uni ou dans l’Espace économique européen quand nous le pouvons.
Certains fournisseurs (par exemple, l’infrastructure de notifications push) peuvent traiter des données hors du Royaume-Uni. Dans ce cas, nous veillons à ce que des garanties appropriées soient en place — comme une décision d’« adéquation » britannique, l’accord international de transfert de données du Royaume-Uni (UK International Data Transfer Agreement), ou des clauses contractuelles types (Standard Contractual Clauses) avec l’addendum britannique (UK Addendum).
Notre outil de rapports de plantage (Sentry) est configuré pour stocker les données dans l’Espace économique européen, en Allemagne, couvert par une décision d’adéquation britannique.
Vous pouvez nous demander plus de détails sur la destination de vos données et leur protection.
Les cookies et le site web
Les applications Safeinest n’utilisent pas de cookies publicitaires ou de suivi.
Notre site web de présentation est volontairement minimal. Il n’utilise que les cookies essentiels nécessaires à son fonctionnement ; tout cookie non essentiel (si nous en ajoutons un jour) demandera d’abord votre consentement, et vous pourrez refuser.
Nous n’utilisons pas de cookies pour construire des profils publicitaires.
Modifications de cette politique
Nous pouvons mettre à jour cette politique à mesure que le produit évolue ou que la loi change.
Quand nous le faisons, nous changeons la date de « Dernière mise à jour » en haut. Si un changement est important, nous prendrons des mesures raisonnables pour vous en informer — par exemple un avis dans l’application ou un email — avant qu’il ne prenne effet.
Comment déposer une plainte (l’ICO)
Si vous n’êtes pas satisfait de la façon dont nous avons traité vos données, contactez-nous d’abord à hello@safeinest.com pour que nous puissions essayer d’arranger les choses.
Vous avez aussi le droit de vous plaindre auprès du régulateur britannique de la protection des données, l’Information Commissioner’s Office (ICO).
Site web de l’ICO : ico.org.uk. Ligne d’assistance : 0303 123 1113. Courrier : Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF.