Politique de confidentialité
La protection de tes données personnelles est pour nous une préoccupation centrale. La présente politique de confidentialité t'informe sur les données que nous collectons dans le cadre de l'utilisation de JH FamilySync, à quelles fins nous les traitons et quels droits te sont reconnus. Nous traitons tes données conformément au Règlement général sur la protection des données de l'UE (RGPD) ainsi qu'à la nouvelle loi suisse sur la protection des données (nLPD).
Mise à jour : 12 août 2026
1. Responsable du traitement
Le responsable du traitement au sens du RGPD et de la nLPD est :
JH Virtuell KollektivgesellschaftChlini Schanz 31, 8260 Stein am Rhein, Suisse
N° RC : CH-290.2.021.387-3 · IDE : CHE-378.337.964
Représentée par : Jermain Huber, Eugenia Ebel
E-mail : info@jh-virtuell.ch
Pour plus d'informations, voir les Mentions légales.
2. Données collectées
Nous collectons et traitons uniquement les données nécessaires à la fourniture des fonctionnalités de l'application :
2.1 Données de compte
- Adresse e-mail
- Nom d'affichage (librement choisi)
- Mot de passe chiffré (géré par Firebase Authentication)
- Optionnel : photo de profil
2.2 Données familiales
Contenus que toi-même et les membres de ta famille créez activement dans l'application :
- Rendez-vous et entrées de calendrier
- Occasions et événements (attribués aux membres)
- Sondages avec options et votes des membres (y compris rendez-vous créés automatiquement en cas de majorité)
- To-Dos et listes
- Membres de la famille (nom, rôle, couleur)
- Pièces jointes (fichiers, images)
Ces données sont stockées dans Cloud Firestore (région europe-west1, Belgique) respectivement dans Firebase Storage (région europe-west1, Belgique).
2.3 Notifications push
- Jeton FCM (Firebase Cloud Messaging) pour la distribution des notifications push
2.4 Données techniques
Lors de l'accès à la web-app, notre hébergeur Infomaniak (Suisse) traite, dans le cadre des journaux serveur, des données techniques (adresse IP, user-agent, horodatage). Celles-ci servent exclusivement à la sécurité et à la stabilité du service et sont conservées 90 jours chez Infomaniak. Les journaux d'accès de Firebase Hosting (landing page et web-app hébergées via Google) sont conservés 60 jours sous forme anonymisée.
2.5 Données de paiement et facturation
Pour un abonnement payant, nous collectons : identifiant client Stripe, statut de l'abonnement, historique de facturation avec date et montant, 4 derniers chiffres de la carte pour affichage dans le portail. Le numéro de carte, CVV et date d'expiration sont traités exclusivement par Stripe (certifié PCI-DSS Level 1).
2.6 Données de l'arbre généalogique (facultatif)
Si tu utilises l'outil d'arbre généalogique facultatif, tu enregistres des informations sur des personnes de ta famille — y compris des personnes qui n'utilisent pas elles-mêmes l'application (par ex. enfants ou proches décédés) : noms, dates de naissance et le cas échéant de décès, liens de parenté, nationalité(s) et photos. Les indications de nationalité ne sont pas en soi des données sensibles ; ce n'est que si l'origine ethnique en ressort dans un cas particulier que l'art. 9 RGPD resp. l'art. 5 let. c nLPD peuvent s'appliquer. Ces données sont stockées dans Cloud Firestore resp. Firebase Storage (région europe-west1, Belgique) au sein de ta famille. Tu es toi-même responsable de la saisie de données de tiers et assures disposer de l'autorisation nécessaire. L'utilisation est facultative ; les données peuvent être supprimées à tout moment dans l'application.
3. Finalités du traitement
Nous traitons tes données aux fins suivantes :
- Fourniture et exploitation des fonctionnalités de l'application (compte, calendrier familial, sondages, listes)
- Synchronisation des données entre les membres de la famille et les appareils
- Envoi de notifications push (p. ex. rappels de rendez-vous, nouveaux sondages)
- Envoi d'e-mails transactionnels (p. ex. e-mail de confirmation lors de la suppression de compte)
- Mesure d'audience et amélioration de l'application (uniquement avec ton consentement)
- Assurer l'exploitation technique et la protection contre les abus
- Traitement des abonnements, paiements et facturation — base légale art. 6 par. 1 let. b RGPD
Bases juridiques : art. 6 par. 1 let. b RGPD (exécution du contrat ou mesures précontractuelles), art. 6 par. 1 let. f RGPD (intérêt légitime à l'exploitation sécurisée) ainsi que les dispositions correspondantes de la nLPD (art. 31 nLPD).
4. Sous-traitants
Nous faisons appel à des prestataires soigneusement sélectionnés avec lesquels nous avons conclu les contrats de sous-traitance (DPA) prévus par la loi :
4.1 Google Firebase
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Firebase prend en charge l'authentification, la base de données (Cloud Firestore), le stockage de fichiers (Firebase Storage), les notifications push (Firebase Cloud Messaging), les fonctions côté serveur (Cloud Functions, europe-west1 Belgique et europe-west3 Francfort) et l'hébergement de l'application web et de la landing page (Firebase Hosting, CDN-Edge mondial, journaux d'accès 60 jours anonymisés) ainsi que — avec consentement — la mesure d'audience (Firebase Analytics / Google Analytics 4). Lieu de stockage des données familiales : UE (europe-west1, Belgique).
Transfert hors UE : Google LLC (Mountain View, États-Unis) intervient comme sous-traitant du groupe Google Ireland Limited. Bien que le traitement soit physiquement effectué dans l'UE (europe-west1/west3), un accès technique par Google LLC dans le cadre du support ou d'incidents de sécurité est possible. Garanties via Clauses Contractuelles Types (CCT) et EU-U.S. Data Privacy Framework (certification DPF Google LLC).
Politique de confidentialité : firebase.google.com/support/privacy
4.2 Infomaniak Network SA
Rue Eugène-Marziano 25, 1227 Les Acacias (Genève), Suisse.
Hébergement de la web-app et du domaine associé. Nous utilisons par ailleurs le
service d'envoi SMTP d'Infomaniak pour les e-mails transactionnels
(signés DKIM via le domaine jh-familysync.app), p. ex. pour l'e-mail
de confirmation lors d'une suppression de compte.
Politique de confidentialité :
infomaniak.com/fr/rgpd
4.3 Sentry (télémétrie des plantages et erreurs)
Exploitant : Functional Software, Inc. (Sentry.io),
45 Fremont Street, 8th Floor, San Francisco, CA 94105, États-Unis.
Nous utilisons Sentry pour détecter automatiquement les plantages
et les erreurs inattendues de l'application afin de les corriger
rapidement.
Catégories de données : traces de pile (stacktraces),
user-agent du navigateur, version de l'application, identifiant
d'environnement (dev/prod) ainsi que — si tu es connecté(e) — un
identifiant utilisateur anonyme et technique (Firebase-UID). Les
adresses e-mail en clair, les adresses IP et les cookies sont
retirés côté client avant l'envoi (sendDefaultPii = false
et un filtre beforeSend supplémentaire qui supprime
intégralement l'objet requête).
Base légale : art. 6 par. 1 lit. f RGPD (intérêt
légitime à un fonctionnement stable et sûr de l'application),
respectivement art. 31 al. 1 nLPD.
Durée de conservation : 90 jours, puis suppression
automatique par Sentry.
Transfert hors UE/CH : les événements sont
traités dans une région UE lorsque l'offre Sentry le permet ;
dans le cas contraire, le traitement a lieu aux États-Unis. Le
transfert est encadré par le cadre EU-US Data Privacy Framework
ainsi que par les clauses contractuelles types (CCT) de la
Commission européenne.
Politique de confidentialité :
sentry.io/privacy
4.4 Swisstopo / API GeoAdmin (autocomplétion d'adresses)
Exploitant : Office fédéral de topographie swisstopo,
Seftigenstrasse 264, 3084 Wabern, Suisse.
Lors de la saisie d'un lieu pour un événement, nous proposons un
service de suggestions en direct qui interroge l'API GeoAdmin
Search officielle de la Confédération.
Catégories de données : la chaîne actuellement
saisie dans le champ (p. ex. nom de rue ou de localité). Aucune
donnée de compte, aucun contenu d'événement et aucun identifiant
de calendrier ne sont transmis. Selon swisstopo, les requêtes ne
sont pas conservées de manière nominative.
Base légale : art. 6 par. 1 lit. f RGPD (intérêt
légitime à une saisie d'adresse confortable), respectivement
art. 31 al. 1 nLPD.
Transfert hors UE/CH : aucun — swisstopo exploite
le service en Suisse.
Conditions d'utilisation :
geo.admin.ch (conditions d'utilisation)
4.5 Vertex AI Gemini (reconnaissance d'image, uniquement avec la fonction Premium AI Auto-Fill)
Exploitant : Google Ireland Limited,
Gordon House, Barrow Street, Dublin 4, Irlande.
Pour la fonction Premium optionnelle « Caméra + AI Auto-Fill »
nous utilisons Vertex AI Gemini 1.5 Flash afin
d'extraire automatiquement les détails d'un événement (titre, date,
heure, lieu) à partir d'une photo activement téléchargée par
l'utilisateur (p. ex. flyer, invitation, horaire).
Finalité : pré-remplissage automatique du
formulaire d'événement à partir d'une image — uniquement sur
action explicite de l'utilisateur.
Catégories de données : uniquement les photos que
l'utilisateur sélectionne ou capture lui-même via le bouton
caméra pour analyse. Aucune image n'est transmise à Vertex AI
sans interaction active de l'utilisateur.
Base légale : art. 6 par. 1 lit. b RGPD
(exécution du contrat dans le cadre de l'abonnement Premium),
respectivement art. 31 al. 1 nLPD.
Lieu du traitement : région UE
europe-west3 (Francfort-sur-le-Main, Allemagne). Les
données photo ne quittent pas l'UE.
Durée de conservation : les images téléchargées
pour analyse sont stockées brièvement dans le chemin
tempAnalysis de Firebase Storage et supprimées
automatiquement à la fin de l'analyse.
Aucun partage de données d'entraînement :
Vertex AI est utilisé en mode Enterprise — les images transmises
ne sont pas utilisées pour entraîner les modèles de
Google.
Aucune décision automatisée : le résultat de la
reconnaissance d'image ne fait que préremplir des champs de formulaire à
titre de suggestion. Aucune décision individuelle automatisée produisant
des effets juridiques au sens de l'art. 22 RGPD n'a lieu ; tu vérifies et
confirmes toi-même chaque entrée.
Déclaration de confidentialité :
cloud.google.com (Vertex AI Data Governance)
4.6 Stripe (Traitement des paiements)
Pour le traitement des abonnements payants, nous utilisons Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande.
- Finalité : traitement des paiements, prévention de la fraude, facturation.
- Catégories de données : nom, e-mail, données de moyen de paiement (le numéro de carte n'est pas stocké chez nous mais transmis directement à Stripe), adresse IP, identifiant client Stripe, statut de l'abonnement, ID de transaction, historique de facturation.
- Base légale : Art. 6 §1 lit. b RGPD (exécution du contrat), Art. 31 §1 nLPD.
- Transfert hors UE : Stripe Inc. (États-Unis) intervient comme sous-traitant ; garanties via Clauses Contractuelles Types (CCT) et EU-U.S. Data Privacy Framework (DPF).
- Durée de conservation : selon la durée de conservation commerciale (10 ans selon Art. 958f CO / Art. L123-22 Code de commerce).
- Politique de confidentialité Stripe : stripe.com/fr/privacy
4.7 RevenueCat (gestion des abonnements in-app, iOS/Android)
Pour la vérification des justificatifs d'achat et la gestion des abonnements in-app dans les applications natives (Apple App Store, Google Play), nous utilisons RevenueCat, Inc., San Francisco, Californie, États-Unis.
- Finalité : vérification côté serveur des justificatifs d'achat et gestion du statut d'abonnement (achat, renouvellement, résiliation, expiration) via les app stores.
- Catégories de données : ton identifiant utilisateur Firebase anonyme (comme App-User-ID), les ID de transaction et de transaction d'origine du store, le statut de produit/abonnement, les dates d'achat. Aucune donnée de moyen de paiement (celles-ci restent chez Apple resp. Google).
- Base légale : Art. 6 §1 lit. b RGPD (exécution du contrat), Art. 31 §1 nLPD.
- Transfert hors UE : États-Unis — garanties via Clauses Contractuelles Types (CCT) et EU-U.S. Data Privacy Framework (DPF).
- Durée de conservation : pendant la durée de l'abonnement resp. tant que nécessaire à des fins de facturation et de preuve.
- Politique de confidentialité RevenueCat : revenuecat.com/privacy
4.8 Photon / Komoot (recherche d'adresses hors de Suisse)
Pour la recherche d'adresses et de lieux lors d'événements hors de Suisse (solution de repli à l'API swisstopo), nous utilisons le service de géocodage ouvert Photon, exploité par komoot GmbH, Berlin, Allemagne (UE).
- Finalité : conversion d'une recherche d'adresse/lieu saisie en suggestions avec coordonnées.
- Données transmises : la chaîne de recherche que tu saisis ainsi que, techniquement, ton adresse IP.
- Base légale : Art. 6 §1 lit. f RGPD (intérêt légitime à la recherche de lieux), Art. 31 §1 nLPD — uniquement sur ta saisie active.
- Transfert hors UE : aucun — serveurs exploités dans l'UE (Allemagne).
- Politique de confidentialité Komoot : komoot.com/privacy
5. Durée de conservation
Nous conservons tes données personnelles aussi longtemps que ton compte existe ou que cela est nécessaire à l'exécution du contrat. Après confirmation de la suppression de ton compte (voir section « Tes droits »), toutes les données associées (profil, rendez-vous, sondages, listes, pièces jointes, jetons FCM) sont supprimées de manière irréversible des systèmes de production sans délai, au plus tard dans un délai de 30 jours. Les obligations légales de conservation demeurent réservées.
Obligation de conservation commerciale : Les factures, justificatifs de paiement et livres comptables sont conservés 10 ans conformément à l'Art. 958f CO (Suisse) / Art. L123-22 Code de commerce (France). Ce délai dépasse la suppression standard de 30 jours après clôture du compte ; seules les données pertinentes aux paiements sont concernées (ID client Stripe, date + montant de facture, période d'abonnement), pas les contenus du calendrier.
6. Tes droits
Tu disposes vis-à-vis de nous des droits suivants :
- Droit d'accès aux données te concernant (art. 15 RGPD / art. 25 nLPD)
- Rectification des données inexactes (art. 16 RGPD / art. 32 nLPD)
- Effacement de tes données (art. 17 RGPD / art. 32 nLPD)
- Limitation du traitement (art. 18 RGPD)
- Portabilité des données dans un format structuré et couramment utilisé (art. 20 RGPD / art. 28 nLPD) — tu peux à tout moment télécharger l'ensemble de tes données au format JSON lisible par machine sous Paramètres → Infos de l'app → Exporter mes données
- Opposition au traitement (art. 21 RGPD)
- Retrait du consentement (p. ex. pour les cookies analytiques, voir section 7) à tout moment avec effet pour l'avenir
- Réclamation auprès d'une autorité de contrôle (en Suisse : PFPDT ; dans l'UE : autorité de protection des données compétente de ton pays de résidence)
Information sur la suppression de compte : Une suppression complète du compte est possible directement dans l'application sous Profil → Supprimer le compte. Pour des raisons de sécurité, nous utilisons une procédure de confirmation par e-mail en deux étapes : après ta demande, nous t'envoyons un e-mail de confirmation contenant un lien valable 24 heures. Ce n'est qu'après avoir cliqué sur ce lien que ton compte et toutes tes données sont supprimés de manière irréversible. Si tu étais le dernier membre de ta famille, l'ensemble de la famille, y compris tous les rendez-vous, sondages, listes, occasions et pièces jointes, sera également supprimé dans le cadre d'un Cascade-Delete. À titre alternatif, tu peux adresser une demande de suppression informelle par e-mail à info@jh-virtuell.ch ; nous la traiterons dans un délai de 30 jours.
7. Cookies et statistiques
JH FamilySync utilise des cookies ainsi que des technologies de stockage local (localStorage, IndexedDB) de ton navigateur. Nous distinguons clairement entre les stockages techniquement nécessaires et les services d'analyse optionnels qui ne sont activés qu'avec ton consentement.
7.1 Cookies et stockages techniquement nécessaires
Les stockages suivants sont indispensables au fonctionnement de l'application et sont placés sans consentement (art. 6 par. 1 let. f RGPD / intérêt légitime à l'exploitation sécurisée) :
- Firebase Authentication — connexion et maintien de la session
- Réglages de l'application — p. ex. thème (clair/sombre), langue, vue choisie
- Service Worker — capacité hors ligne, fonctionnalité PWA, enregistrement push
- Consentement aux cookies — stockage de ta décision sous la clé localStorage
jhfs_cookie_consent
7.2 Google Analytics 4 / Firebase Analytics (uniquement avec consentement)
Pour améliorer l'application et pour la mesure d'audience anonyme, nous utilisons Firebase Analytics (basé sur Google Analytics 4). Sont notamment collectés : les écrans consultés, la durée d'utilisation, le type d'appareil et un identifiant pseudonyme généré techniquement. L'adresse IP est anonymisée (anonymisation IP active), le tracking publicitaire et les signaux de personnalisation sont désactivés (allow_ad_personalization_signals = false, allow_google_signals = false).
L'activation a lieu exclusivement après ton consentement explicite via notre bannière de cookies (art. 6 par. 1 let. a RGPD, art. 31 al. 1 nLPD). Le fournisseur est Google Ireland Limited, Dublin. Pour l'intégration, le Google Tag Manager (googletagmanager.com) est chargé ; il sert uniquement de déclencheur technique et n'active des signaux d'analyse qu'après ton consentement.
7.3 Google Consent Mode v2
Nous utilisons le Google Consent Mode v2 en mode default-denied : avant ton consentement, tous les signaux de consentement (analytics_storage, ad_storage, ad_user_data, ad_personalization) sont positionnés sur denied. Ce n'est qu'après acceptation active dans la bannière de cookies que analytics_storage est mis à jour sur granted. Les signaux liés à la publicité restent durablement sur denied, même après consentement, puisque nous ne diffusons aucune publicité.
7.4 Retrait de ton consentement
Tu peux retirer ton consentement aux cookies à tout moment. Deux possibilités :
- Supprime la clé localStorage
jhfs_cookie_consentdans les outils de développement de ton navigateur ou vide les données du navigateur pour notre domaine — la bannière de cookies réapparaîtra à la prochaine visite. - Contacte-nous de manière informelle par e-mail à info@jh-virtuell.ch.
Aucun cookie de tracking marketing ou publicitaire n'est utilisé.
8. Notifications push
Les notifications push ne sont envoyées que si tu as accepté la demande de permission côté navigateur ou appareil. Pour la distribution, nous utilisons Firebase Cloud Messaging (FCM). À cette fin, un jeton FCM lié à l'appareil est généré et associé à ton compte.
Tu peux retirer cette autorisation à tout moment dans les paramètres de ton navigateur ou de ton système d'exploitation. Lors d'une déconnexion, le jeton FCM correspondant est supprimé automatiquement.
9. Utilisateurs mineurs
JH FamilySync est une application familiale. Il convient de distinguer deux rôles : les titulaires de compte qui s'inscrivent eux-mêmes, et les membres de la famille gérés par un compte. Les adultes resp. titulaires de compte autorisés peuvent créer des membres de la famille de tout âge — y compris des enfants — et gérer leurs données sous leur propre responsabilité ; un tel membre de la famille ne nécessite pas de compte propre ni d'inscription.
Pour l'inscription autonome d'un compte propre, un âge minimal
de 13 ans s'applique. L'âge de consentement déterminant selon
l'art. 8 du RGPD pouvant atteindre 16 ans
selon l'État membre de l'UE, les personnes de moins de 16 ans ne peuvent créer
un compte propre qu'avec le consentement resp. l'autorisation du titulaire de
l'autorité parentale (en Suisse s'appliquent la nLPD resp. la capacité de
discernement). Lors de l'inscription, l'âge est demandé, les comptes de moins
de 13 ans ne sont pas admis, et pour les mineurs le consentement parental
requis est signalé et confirmé (enregistré avec horodatage dans le compte,
ageConfirmed).
Si nous constatons qu'un compte a été créé en violation de cette limite d'âge et sans consentement parental, nous bloquons le compte et supprimons les données associées. Merci de signaler de tels cas à info@jh-virtuell.ch.
10. Modifications de la présente politique
Nous nous réservons le droit d'adapter la présente politique de confidentialité pour tenir compte d'évolutions législatives ou de modifications de notre service. La version applicable est celle consultable au moment de ton utilisation. En cas de modifications substantielles, nous t'informerons également dans l'application ou par e-mail.
11. Contact
Pour toute question relative à la protection des données, à l'exercice de tes droits ou à la suppression de ton compte, contacte :
JH Virtuell KollektivgesellschaftE-mail : info@jh-virtuell.ch