Politique de confidentialité — Tempokido
Dernière mise à jour : 21 août 2026 — Version v2.1
Cette politique remplace la version v1.0 (4 mars 2026) qui ne couvrait que la liste d'attente. La v2 couvre désormais l'ensemble des services Tempokido : site web, application mobile (Tempokido), application montre (Tempokido Watch), et application enfant tablette (Tempokido Kids, à venir).
1. Responsable du traitement
Le responsable du traitement des données est Amaury Guérillon, agissant à titre individuel pour le projet Tempokido.
- Adresse postale : La Cantine, 40, rue de la Tour d'Auvergne, 44200 Nantes, France
- Email de contact : amaury@jointempo.fr
Tempokido est un projet en phase pilote géré par un fondateur indépendant ; aucun délégué à la protection des données (DPO) n'est obligatoirement désigné conformément aux articles 37 à 39 du RGPD.
2. À quoi s'applique cette politique
Cette politique couvre l'ensemble des services Tempokido :
| Service | Public | Données traitées |
|---|---|---|
| Site web jointempo.fr | Tout visiteur (parents intéressés) | Formulaire de liste d'attente, abonnement à la newsletter |
| Application Tempokido (mobile) | Parents (Android, iOS à venir) | Compte parent, profils enfant, routines, statistiques d'exécution |
| Application Tempokido Watch (montre) | Enfants 6–10 ans portant la montre | Données du foyer synchronisées depuis Tempokido, exécutions de routines |
| Application Tempokido Kids (tablette/téléphone Android) — à venir | Enfants 6–10 ans sans montre | Idem Tempokido Watch, sur un autre format d'appareil |
Tempokido Mobile et Tempokido Watch (et plus tard Tempokido Kids) sont deux applications complémentaires partageant un compte parent unique. L'enfant ne crée jamais de compte directement.
3. Données collectées
3.1 — Sur le site web jointempo.fr (formulaire liste d'attente et newsletter)
- Prénom
- Adresse email
- Département de résidence
- Tranche d'âge de l'enfant
- Centres d'intérêt sélectionnés
- Date et version du consentement
Le site web utilise actuellement un conteneur Google Tag Manager et un outil de mesure d'audience externe Microsoft Clarity, à des fins de statistiques agrégées (heatmaps, clics, parcours de navigation). Aucune publicité ciblée, aucun courtier de données, aucun pixel de réseau social ne sont présents. Voir section 11 "Cookies et traceurs" pour le détail et la possibilité de s'opposer.
3.2 — Dans l'application Tempokido (mobile, côté parent)
Compte parent :
- Adresse email (identifiant de connexion)
- Mot de passe (haché par notre prestataire d'authentification, jamais stocké en clair)
- Date et version d'acceptation des CGU et de la politique de confidentialité
- Date et version du consentement RGPD-K parental pour les données enfant
Foyer :
- Nom du foyer (ex : « Famille Martin »)
- Paramètres du foyer (notamment le code PIN parental à 4 chiffres servant à verrouiller la montre — il s'agit d'un verrou ergonomique pour empêcher l'enfant de quitter le mode routine, pas d'un secret de sécurité critique)
Profil enfant (créé et géré par le parent) :
- Prénom de l'enfant
- Forme du jeton de récompense choisie (étoile, coupe, médaille, soleil)
Routines et tâches créées par le parent :
- Nom de la routine, heure de fin, jours de la semaine
- Liste ordonnée des tâches, durée prévue de chaque tâche
- Récompense en jetons définie par le parent
Sessions de routine exécutées par l'enfant (synchronisées depuis la montre) :
- Statut (terminée / interrompue)
- Nombre de tâches accomplies
- Tâche éventuellement bloquante
- Jetons gagnés
- Durée réelle de la session
- Horaire de début et de fin
Logs techniques en cas d'incident (debug, version d'app, modèle de téléphone) — uniquement collectés si l'utilisateur signale un bug.
3.3 — Dans l'application Tempokido Watch (montre enfant)
L'application montre ne permet aucune création de compte. Elle ne fait que se connecter au compte parent déjà créé sur Tempokido Mobile.
Données synchronisées depuis Supabase vers la montre :
- Prénom de l'enfant (pour personnaliser l'écran)
- Forme du jeton de récompense
- Liste des routines et tâches du foyer
- Code PIN parental (4 chiffres en clair, voir 3.2)
Données stockées localement sur la montre uniquement :
- Sessions de routine en attente de synchronisation (queue offline)
- Compteur de jetons gagnés (cache d'affichage local)
- État de session active si une routine est en cours
- Jeton de session Supabase chiffré (Jetpack Security AES-256)
Ce que Tempokido Watch ne collecte JAMAIS :
- ❌ Aucune donnée audio, vidéo, photo
- ❌ Aucune donnée de localisation (GPS, WiFi, cellulaire)
- ❌ Aucun contact, agenda, SMS, appel
- ❌ Aucune mesure de santé (pas d'accès à Samsung Health ou Google Fit)
- ❌ Aucune analytique tierce
- ❌ Aucune publicité
4. Finalités du traitement
| Finalité | Données concernées | Base légale |
|---|---|---|
| Inscription à la liste d'attente | Données § 3.1 | Consentement explicite (art. 6.1.a RGPD) |
| Envoi de la newsletter Tempokido | Prénom, email | Consentement explicite (art. 6.1.a RGPD), retirable à tout moment |
| Fonctionnement du service Tempokido (création de compte, gestion des routines, exécution sur montre, synchronisation) | Données § 3.2 et § 3.3 | Exécution de la relation contractuelle entre Tempokido et l'utilisateur (art. 6.1.b RGPD) |
| Consentement parental pour le traitement des données de l'enfant (RGPD-K) | Données enfant | Consentement parental explicite (art. 8 RGPD) recueilli à la création du compte via case à cocher dédiée |
| Sécurité et débogage | Logs techniques anonymisés | Intérêt légitime (art. 6.1.f RGPD) |
5. Données concernant les enfants (RGPD-K — article 8)
Tempokido se compose de deux types d'applications selon leur utilisateur final :
- Tempokido Mobile est destinée exclusivement au parent adulte (création de compte, configuration des routines, supervision). Les protections RGPD classiques s'appliquent (consentement libre et éclairé de l'adulte).
- Tempokido Watch (montre portée par l'enfant) et Tempokido Kids (tablette ou téléphone Android utilisé par l'enfant, à venir) sont conçues pour être utilisées par des enfants de 6 à 10 ans sous la responsabilité d'un parent. À ce titre, les protections renforcées du RGPD-K (article 8 RGPD) s'appliquent :
- L'enfant ne crée jamais de compte directement. Toutes les données enfant (prénom, exécutions de routines, jetons gagnés) sont créées et gérées par le parent depuis son compte parent dans Tempokido Mobile.
- Le consentement parental explicite est recueilli à l'inscription dans Tempokido Mobile via une case à cocher dédiée mentionnant clairement le traitement des données de l'enfant.
- L'enfant interagit avec Tempokido Watch / Tempokido Kids via une interface dédiée enfant : le retour en "mode parent" pour modifier les réglages Tempokido nécessite un code à 4 chiffres connu uniquement du parent. Ce mode enfant repose sur des protections logicielles et reste perfectible — certains gestes système Wear OS Samsung (appui court sur le bouton power, panneau de raccourcis) peuvent permettre à l'enfant de quitter temporairement l'interface Tempokido. Ces limitations sont identifiées et observées en pilote ; l'utilisation d'une montre dédiée permettant un verrouillage strict est à l'étude pour la phase commerciale.
- Aucune publicité, aucun tracking tiers, aucune mise en relation avec d'autres utilisateurs ne sont présents dans aucune des applications Tempokido destinées aux enfants.
- Le parent peut à tout moment consulter, modifier ou supprimer les données de son enfant via Tempokido Mobile ou en nous écrivant à amaury@jointempo.fr.
6. Durée de conservation
| Type de données | Durée |
|---|---|
| Données de la liste d'attente | Jusqu'au lancement commercial de Tempokido, ou jusqu'à demande de suppression — selon la première échéance |
| Compte parent et données du foyer (profil enfant, routines, exécutions) | Pendant toute la durée d'utilisation du service, puis 12 mois après la dernière connexion |
| Données supprimées sur demande RGPD | Effacement immédiat, sauf obligation légale de conservation |
| Logs techniques (incidents, debug) | 12 mois maximum |
7. Sous-traitants
Tempokido s'appuie sur les prestataires suivants pour héberger et traiter les données. Un accord de traitement des données (DPA, article 28 RGPD) est signé ou en cours de formalisation avec chacun.
| Sous-traitant | Rôle | Localisation des données | Transfert hors UE |
|---|---|---|---|
| Supabase Inc. | Hébergement de la base de données, authentification, stockage des comptes parents et données enfants | 🇮🇪 Irlande (AWS eu-west-1) | ✅ Aucun, données dans l'UE |
| Brevo (Sendinblue) | Envoi de la newsletter Tempokido | 🇫🇷 France | ✅ Aucun, données dans l'UE |
| Airtable Inc. | Stockage des inscriptions liste d'attente | 🇺🇸 États-Unis | ⚠️ Oui — encadré par les Clauses Contractuelles Types (SCCs) de la Commission européenne |
| Resend Inc. | Envoi d'emails transactionnels (email de bienvenue après inscription) | 🇺🇸 États-Unis | ⚠️ Oui — encadré par les SCCs |
| Lovable | Hébergement du site web jointempo.fr + mesure d'audience agrégée (script flock.js interne, proxy sous le domaine jointempo.fr) | 🇪🇺 Europe | ✅ Aucun, données dans l'UE |
| Google LLC (Tag Manager) | Conteneur de balises sur le site jointempo.fr — utilisé pour la mesure d'audience | 🇺🇸 États-Unis | ⚠️ Oui — encadré par les SCCs et le Data Privacy Framework EU-US |
| Microsoft Corporation (Clarity) | Analyse des comportements utilisateurs sur le site jointempo.fr : heatmaps, enregistrements de sessions, clics et scrolls | 🇺🇸 États-Unis | ⚠️ Oui — encadré par les SCCs et le Data Privacy Framework EU-US |
| Google LLC (Play Store) | Distribution des applications Tempokido via Google Play Store (signature, mise à jour, vérification d'intégrité) | 🇺🇸 États-Unis | ⚠️ Oui — encadré par les SCCs et le Data Privacy Framework EU-US |
Tempokido ne partage jamais vos données avec des tiers à des fins commerciales ou publicitaires. Aucun courtier de données, aucun réseau publicitaire, aucune mise en relation avec d'autres utilisateurs.
8. Transferts internationaux
Comme indiqué dans la section 7, certains sous-traitants sont situés en dehors de l'Union européenne (principalement aux États-Unis). Ces transferts sont encadrés par :
- Les Clauses Contractuelles Types (SCCs) adoptées par la Commission européenne (décision 2021/914)
- Le Data Privacy Framework EU-US lorsque le sous-traitant y est certifié
Les données les plus sensibles (compte parent, profils enfant, routines, exécutions) sont hébergées exclusivement dans l'Union européenne par Supabase (Irlande). Les sous-traitants Brevo (France) et Lovable (Europe) traitent également en UE — aucun transfert hors UE pour eux.
9. Vos droits
Conformément aux articles 12 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles et de celles de votre enfant
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de vos données et de celles de votre enfant
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition : vous opposer au traitement de vos données
- Droit de retrait du consentement : retirer votre consentement à tout moment, sans préjudice du traitement effectué avant ce retrait
- Droit à la limitation : demander la suspension temporaire du traitement
- Droit de définir des directives post-mortem : organiser le sort de vos données après votre décès
Pour exercer ces droits, écrivez à amaury@jointempo.fr en précisant votre demande. Une réponse vous sera apportée dans un délai maximal d'un mois.
10. Sécurité
Vos données sont protégées par :
- Chiffrement en transit : toutes les communications entre les applications Tempokido et nos serveurs utilisent HTTPS/TLS 1.2+
- Chiffrement au repos : la base de données Supabase chiffre toutes les données stockées (AES-256)
- Mots de passe : hachés par notre fournisseur d'authentification (bcrypt), jamais stockés en clair
- Jeton de session sur la montre : chiffré localement via Jetpack Security (AES-256, stockage Android EncryptedSharedPreferences)
- Isolation par foyer (RLS) : chaque foyer ne peut accéder qu'à ses propres données grâce aux politiques de Row Level Security côté base de données
- Accès interne limité : seul le responsable du traitement (Amaury Guérillon) a accès aux données en production, via authentification sécurisée
En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes, une notification à la CNIL sera effectuée dans les 72 heures conformément à l'article 33 du RGPD, et les utilisateurs concernés seront informés sans délai.
11. Cookies et traceurs
Site web jointempo.fr
Le site web utilise trois dispositifs de mesure et d'analyse d'audience :
- Google Tag Manager (
gtm.js, identifiant de conteneurGTM-W3P3DQ7K) — conteneur de balises Google permettant de transmettre les consentements et d'agréger des statistiques de fréquentation. Aucune donnée personnelle directement identifiante (nom, email, adresse) n'est transmise via ce conteneur. Les données collectées sont l'adresse IP, le type de navigateur, le référent et les pages consultées. - Microsoft Clarity (script
clarity.ms, identifiant de projety5xy6k7k9p) — outil d'analyse comportementale utilisé pour comprendre les interactions des visiteurs sur le site : pages vues, clics, scrolls, déplacements de souris, heatmaps et enregistrements de sessions. Les données collectées incluent l'adresse IP, le type de navigateur, la résolution d'écran, le système d'exploitation et les interactions sur la page. Aucune donnée saisie dans les formulaires (prénom, email, etc.) n'est intentionnellement capturée : les champs sensibles sont masqués par des classes dédiées et les enregistrements sont configurés pour exclure les éléments contenant des données personnelles. - Outil d'analytics interne Lovable (
flock.js, proxifié sous le domainejointempo.fr/~api/analytics) — mesure agrégée fournie par notre hébergeur Lovable pour comprendre les pages les plus visitées.
Ces outils déposent des cookies tiers de mesure d'audience. Conformément à l'article 82 de la loi Informatique et Libertés et aux recommandations de la CNIL, ces cookies non strictement nécessaires ne sont déposés que si vous y consentez explicitement.
Bannière de consentement : dès votre arrivée sur le site, une bannière vous propose trois options : « Tout accepter », « Tout refuser » ou « Personnaliser ». Vous pouvez choisir d'activer ou non la catégorie « Mesure d'audience » (Microsoft Clarity). Les cookies « Nécessaires » ne peuvent pas être désactivés car ils sont indispensables au fonctionnement du site. La catégorie « Marketing » n'est pas utilisée actuellement.
Votre choix est enregistré dans votre navigateur via localStorage et conservé pendant 13 mois maximum, sauf modification de votre part. Vous pouvez le modifier à tout moment en cliquant sur le lien « Gérer mes cookies » situé dans le pied de page du site.
Si vous refusez les cookies de mesure d'audience, Microsoft Clarity et les balises analytics non essentielles ne sont pas chargées sur votre appareil. Vous pouvez également bloquer les traceurs via le mode « Ne pas suivre » de votre navigateur ou une extension type uBlock Origin.
Applications mobiles et montre
Aucun cookie, aucun tracking tiers, aucune analytique tierce, aucune publicité ne sont embarqués dans Tempokido Mobile, Tempokido Watch ou Tempokido Kids. Ces applications ne contiennent aucun SDK de mesure d'audience ni de monétisation.
12. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données n'est pas conforme au RGPD, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés :
CNIL — 3, place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Site : www.cnil.fr
13. Modifications de la politique
Cette politique peut être modifiée pour refléter l'évolution de nos services ou des obligations légales. En cas de modification substantielle, les utilisateurs actifs seront informés par email au moins 30 jours avant l'entrée en vigueur des changements. La version courante est toujours accessible à l'adresse https://jointempo.fr/politique-de-confidentialite.
Historique des versions :
- v2.1 — 21 août 2026 : ajout de Microsoft Clarity dans les outils de mesure d'audience du site ; mise en place d'une bannière de consentement aux cookies avec choix explicite (Accepter, Refuser, Personnaliser) ; possibilité de modifier le consentement via le pied de page ; mise à jour des mentions relatives aux cookies et traceurs
- v2.0 — 11 mai 2026 : extension à l'ensemble des services Tempokido (apps mobile, montre, future tablette enfant) ; ajout RGPD-K et consentement parental explicite ; précision des sous-traitants (Supabase EU, Brevo FR, Airtable/Resend US sous SCCs, Google/Lovable) ; transparence sur les outils de mesure d'audience du site marketing (bannière de consentement à venir avant lancement commercial)
- v1.0 — 4 mars 2026 : version initiale (liste d'attente uniquement)
