Politique de confidentialité

Application « Projet Bébé » — Projet de Naissance – Valise

Version 1.0 · en vigueur depuis le 25 août 2026 · identifiant de l’application : fr.becune.birthplan

1. En résumé

Cette application prépare un projet de naissance et une liste de valise de maternité. Ce que vous y écrivez est intime. Nous avons donc conçu l’application pour que nous n’y ayons jamais accès.

Ce que vous saisissezOù cela va
Vos réponses au projet de naissance, votre date de terme, le lieu de naissance envisagé, le nom de la maternité, vos listes cochéesUniquement sur votre téléphone. Aucun envoi, aucun serveur, aucun compte. L’éditeur ne les voit jamais.
Statistiques d’usage anonymesUniquement si vous dites oui. Six événements de parcours, sans aucune réponse ni donnée personnelle. Refusable, et révocable à tout moment.
L’achat unique dans l’applicationTraité par Apple (le vendeur) et par RevenueCat (notre outil de gestion des achats). Nous ne recevons ni votre nom, ni votre moyen de paiement.
Le PDF que vous exportezFabriqué sur votre téléphone. Il ne part que là où vous l’envoyez.

Ce résumé est là pour la clarté. Les sections qui suivent font foi.

2. Qui est responsable de vos données

Le responsable du traitement, au sens de l’article 4.7 du Règlement (UE) 2016/679 (« RGPD »), est :

  • Louis-Frédéric Fortier, entrepreneur individuel
  • Adresse : CDV 260133, 350 chemin du Pré Neuf, France
  • Téléphone : +33 7 58 45 89 65
  • Courriel : loufi.officiel@gmail.com

L’éditeur n’est pas tenu de désigner un délégué à la protection des données au sens de l’article 37 du RGPD : l’activité ne comporte ni suivi systématique à grande échelle, ni traitement à grande échelle de données sensibles — les données de l’application ne quittant pas le terminal. Toute question relative à cette politique est à adresser à l’adresse ci-dessus.

Le site becune-technologies.com, qui héberge le présent document, est hébergé par Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, United States (https://vercel.com).

3. Le principe : ni compte, ni serveur

L’application fonctionne hors ligne. Elle ne comporte aucune création de compte, aucune authentification, aucune synchronisation et aucun serveur exploité par l’éditeur. Le questionnaire, les réponses, les priorités, le profil et l’état des listes sont enregistrés dans une base de données locale (SQLite) contenue dans l’espace de stockage privé de l’application sur votre appareil.

Deux conséquences, énoncées honnêtement :

  • Nous ne pouvons pas lire vos réponses, ni les récupérer, ni les restaurer si vous perdez votre appareil.
  • Ce fichier local se trouve dans le dossier « Documents » de l’application et est donc, sauf réglage contraire de votre part, inclus dans la sauvegarde de votre appareil (sauvegarde iCloud ou sauvegarde locale chiffrée). Cette sauvegarde est réalisée par Apple selon ses propres conditions et sa propre politique de confidentialité, sur laquelle l’éditeur n’a aucune visibilité. Vous pouvez la désactiver pour cette application dans les réglages iCloud de votre appareil.

Désinstaller l’application supprime ces données du terminal. Une copie peut subsister dans vos sauvegardes tant que vous ne les supprimez pas.

4. Les données concernées, une par une

4.1 Votre projet de naissance et votre profil (locaux)

Il s’agit de vos réponses aux questions du projet de naissance, du texte libre que vous écrivez, des questions que vous marquez « à discuter avec mon équipe médicale », de vos trois priorités, de votre date de terme, du lieu de naissance envisagé, du nom de la maternité, de la durée de séjour prévue, de la saison, ainsi que des cases cochées dans les listes de valise.

Certaines de ces informations sont des données concernant la santé au sens de l’article 9 du RGPD. Elles restent exclusivement sur votre appareil, sous votre seul contrôle. Elles ne sont ni transmises, ni consultées, ni analysées par l’éditeur ou par un tiers. L’application ne les interprète pas et n’en tire aucune recommandation.

4.2 Statistiques d’usage anonymes (facultatives)

Après l’intégration, l’application vous pose une question une seule fois. Tant que vous n’avez pas répondu « J’accepte », la collecte est désactivée au niveau du système : les indicateurs Firebase sont réglés sur « désactivé » dès la compilation (FIREBASE_ANALYTICS_COLLECTION_ENABLED = false), le mode consentement de Google est initialisé sur « refusé », et l’application n’émet même pas les événements en interne. Rien n’est mis en attente en vue d’un envoi ultérieur.

Si vous acceptez, l’application transmet à Google Analytics for Firebase six événements de parcours, et rien d’autre :

ÉvénementCe qu’il signifieParamètres transmis
onboarding_completedL’intégration a été terminéeaucun
theme_completedUn thème du questionnaire a été parcourul’identifiant du thème (par exemple labor) — jamais une réponse
paywall_viewedL’écran d’achat a été affichéaucun
purchase_completedL’achat a aboutiaucun
pdf_exportedUn PDF a été exportéaucun
checklist_progressProgression dans une liste de valisel’identifiant de la liste et le nombre d’éléments cochés — jamais lesquels

L’interface de programmation utilisée par l’application ne permet délibérément pas d’envoyer un autre événement : il n’existe pas de fonction générique d’envoi. Le suivi automatique des écrans (screen_view) est désactivé.

Indépendamment de ces événements, le kit de développement Firebase associe à l’envoi des informations techniques qu’il génère lui-même : un identifiant d’instance d’application (propre à l’installation, non rattaché à votre identité), le modèle de l’appareil, la version du système d’exploitation, la version de l’application, la langue, le pays déduit de l’adresse IP, et des données d’usage agrégées telles que le nombre de sessions. L’adresse IP est utilisée pour déduire le pays puis n’est pas conservée par Google Analytics for Firebase.

Aucun identifiant publicitaire n’est utilisé (ni IDFA sur iOS, ni identifiant publicitaire Android). L’application n’affiche pas de publicité, ne pratique aucun suivi entre applications ou sites appartenant à d’autres sociétés, et n’affiche donc jamais la demande « Autoriser le suivi » d’Apple (App Tracking Transparency).

Une précision de vocabulaire. L’application, comme cette page, parle de statistiques « anonymes ». Au sens strict du RGPD, ces données sont pseudonymes : elles reposent sur un identifiant d’installation qui ne porte ni votre nom ni votre adresse, mais qui distingue techniquement une installation d’une autre. Elles ne sont rattachées à aucune identité, et ni l’éditeur ni Google ne disposent d’un moyen de vous y retrouver. Le mot « anonymes » est employé dans l’application parce qu’il décrit fidèlement ce que cela change pour vous ; le présent document emploie le terme juridiquement exact.

Vous pouvez revenir sur votre choix à tout moment dans l’écran « Vos informations ». Le retrait éteint immédiatement la collecte et déclenche la réinitialisation des identifiants d’analyse de l’appareil.

4.3 L’achat unique

Le déblocage de l’export PDF et des trois listes est un achat unique, sans abonnement. L’achat est réalisé auprès d’Apple, qui est le vendeur : Apple encaisse le paiement, applique ses propres conditions et sa propre politique de confidentialité. L’éditeur ne reçoit ni votre nom, ni votre adresse, ni votre moyen de paiement, ni votre identifiant Apple.

L’application utilise RevenueCat pour vérifier que l’achat a bien eu lieu et pour le restaurer sur vos appareils. À cette fin, RevenueCat traite un identifiant utilisateur anonyme généré par lui, l’identifiant du vendeur pour l’appareil (IDFV, propre à vos applications du même éditeur), le reçu d’achat transmis par Apple, l’identifiant du produit acheté, le pays de la boutique, ainsi que des informations techniques sur l’appareil et la version de l’application. Ces données ne permettent pas à l’éditeur de vous identifier nominativement.

Le résultat — « débloqué » ou « non débloqué » — est mis en cache sur l’appareil pour que l’application fonctionne hors connexion.

4.4 Les rappels de valise

Si vous enregistrez une date de terme et acceptez la demande d’autorisation du système, l’application programme deux notifications locales, à quatre et deux semaines du terme. Elles sont programmées et déclenchées par votre appareil : il n’y a pas de notification « push », pas de jeton d’appareil, pas de serveur d’envoi, et votre date de terme n’est transmise à personne. Refuser l’autorisation n’empêche rien d’autre de fonctionner.

4.5 L’export PDF

Le document PDF est composé sur votre appareil à partir des données locales. Il n’est envoyé à aucun serveur. Lorsque vous l’exportez, c’est la feuille de partage du système qui s’ouvre : vous seul choisissez le destinataire (impression, messagerie, application de stockage…). À partir de cet instant, le document est régi par les conditions du service que vous avez choisi.

4.6 Vos messages à l’assistance

Si vous écrivez à loufi.officiel@gmail.com, l’éditeur traite votre adresse électronique et le contenu de votre message afin de vous répondre. N’incluez pas d’informations de santé dans votre message si vous ne le souhaitez pas : elles ne sont pas nécessaires au traitement d’une demande d’assistance.

5. Finalités et bases légales

TraitementFinalitéBase légale (RGPD)
Enregistrement local du projet de naissance, du profil et des listesFournir la fonctionnalité même de l’applicationExécution du contrat — art. 6.1.b. Pour les informations relatives à la santé, votre consentement explicite — art. 9.2.a — donné par le fait de choisir de les saisir, et retiré en effaçant la réponse ou l’application. Ces données ne quittent jamais votre terminal.
Statistiques d’usage anonymesComprendre quels écrans sont utilisés pour améliorer l’applicationVotre consentement — art. 6.1.a — libre, spécifique, préalable et révocable
Vérification et restauration de l’achatDébloquer les fonctions payantes et permettre « Restaurer mes achats »Exécution du contrat — art. 6.1.b
Rappels de valiseVous prévenir à quatre et deux semaines du termeVotre consentement, matérialisé par l’autorisation système — art. 6.1.a
Réponse à vos messagesAssistance et suivi des réclamationsExécution du contrat et intérêt légitime à répondre aux utilisateurs — art. 6.1.b et 6.1.f

Aucune décision automatisée produisant des effets juridiques, ni aucun profilage, au sens de l’article 22 du RGPD, n’est mis en œuvre. L’application ne vous conseille pas : elle organise ce que vous avez écrit.

6. Traceurs et identifiants du terminal

L’article 82 de la loi n° 78-17 du 6 janvier 1978 modifiée soumet à consentement toute inscription ou lecture d’informations dans un terminal qui n’est pas strictement nécessaire au service demandé.

  • Identifiants d’analyse (Firebase). Ils ne sont écrits et lus qu’après votre acceptation explicite, et sont réinitialisés si vous retirez votre consentement. C’est exactement l’objet de la fenêtre affichée une fois après l’intégration.
  • Base de données locale et cache de l’achat. Ils sont strictement nécessaires au service que vous demandez (conserver votre projet de naissance, savoir que vous avez payé) et relèvent donc de l’exemption de consentement.
  • Aucun cookie publicitaire, aucun traceur tiers de mesure d’audience à des fins publicitaires, aucun identifiant publicitaire.

Le site becune-technologies.com, sur lequel vous lisez cette page, ne dépose aucun cookie de mesure d’audience ni de publicité.

7. Destinataires et sous-traitants

L’éditeur ne vend, ne loue et n’échange aucune donnée. Les seuls tiers intervenant sont les suivants, chacun dans le rôle indiqué :

TiersRôleDonnées concernéesPolitique
Google Ireland Limited / Google LLC (Google Analytics for Firebase)Sous-traitant de l’éditeurLes six événements de parcours et les informations techniques décrites au 4.2 — seulement si vous avez consentifirebase.google.com/support/privacy
RevenueCat, Inc.Sous-traitant de l’éditeurIdentifiant anonyme, IDFV, reçu d’achat, produit, pays, données techniquesrevenuecat.com/privacy
Apple Inc. / Apple Distribution International Ltd.Responsable de traitement indépendant (vendeur de l’application, distributeur, fournisseur de la sauvegarde iCloud)Données de compte, de paiement et de téléchargement, sauvegardesapple.com/legal/privacy

Des données peuvent en outre être communiquées si la loi l’exige (réquisition judiciaire, obligation légale). Compte tenu de l’architecture de l’application, une telle réquisition ne pourrait porter sur le contenu de votre projet de naissance : l’éditeur ne le détient pas.

8. Transferts hors Union européenne

Les données décrites au 4.1 (votre projet de naissance) ne sont transférées nulle part : elles ne quittent pas votre appareil.

Les statistiques d’usage et les données d’achat sont susceptibles d’être traitées aux États-Unis par Google LLC et par RevenueCat, Inc. Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne (décision d’exécution (UE) 2021/914), complétées, lorsque le prestataire y est certifié, par le cadre de protection des données UE–États-Unis (EU–U.S. Data Privacy Framework), qui bénéficie d’une décision d’adéquation de la Commission du 10 juillet 2023. Une copie des garanties applicables peut être demandée à l’adresse indiquée au paragraphe 15.

9. Durées de conservation

DonnéesDurée
Projet de naissance, profil, listes (locaux)Jusqu’à ce que vous les effaciez ou désinstalliez l’application. L’éditeur n’en conserve aucune copie et ne peut donc pas les supprimer à votre place.
Statistiques d’usageAu niveau événementiel, pendant la durée de conservation paramétrée dans Google Analytics for Firebase, puis sous forme agrégée par Google. Le retrait du consentement déclenche la réinitialisation des identifiants d’analyse.
Données d’achat (RevenueCat)Pendant la durée d’exploitation de l’application, afin que la restauration d’achat reste possible, puis conformément aux obligations comptables applicables au vendeur.
Messages adressés à l’assistance3 ans à compter du dernier échange

10. Vos droits

Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité prévus aux articles 15 à 22 du RGPD, du droit de retirer votre consentement à tout moment (article 7.3), et du droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).

Concrètement, dans cette application :

  • Accès, rectification, effacement, portabilité de votre projet de naissance. Vous les exercez directement, sans passer par l’éditeur : l’application est l’interface d’accès à ces données. Vous pouvez modifier ou effacer chaque réponse, exporter l’ensemble en PDF, et tout supprimer en désinstallant l’application.
  • Retrait du consentement aux statistiques. Écran « Vos informations », effet immédiat.
  • Statistiques déjà transmises. Elles sont pseudonymisées et ne sont rattachées à aucune identité : l’éditeur n’est pas en mesure de vous y retrouver. L’article 11.2 du RGPD s’applique — l’éditeur n’a pas l’obligation de conserver des informations supplémentaires à seule fin de vous identifier. Le retrait du consentement, qui réinitialise les identifiants, reste le moyen effectif d’arrêter la collecte.
  • Données d’achat. Adressez votre demande à l’éditeur, qui la relaiera à RevenueCat ; les données détenues par Apple relèvent d’Apple.

Toute demande peut être adressée à loufi.officiel@gmail.com. Une réponse est apportée dans un délai d’un mois, prolongeable de deux mois en cas de complexité, conformément à l’article 12.3 du RGPD.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr — ou auprès de l’autorité de contrôle de votre pays de résidence.

11. Sécurité

La meilleure garantie offerte par cette application est architecturale : il n’existe pas de base de données centrale à compromettre. Vos réponses ne sont stockées nulle part ailleurs que chez vous.

  • Les données locales résident dans l’espace de stockage privé de l’application (bac à sable iOS), inaccessible aux autres applications, et protégé par le chiffrement du système lorsque votre appareil est verrouillé par un code.
  • Les rares échanges réseau (statistiques consenties, vérification de l’achat) empruntent des connexions chiffrées HTTPS/TLS.
  • Nous vous recommandons de protéger votre appareil par un code, une empreinte ou la reconnaissance faciale : c’est la protection la plus efficace de votre projet de naissance.

Aucun système n’est infaillible ; l’éditeur met en œuvre des mesures techniques et organisationnelles appropriées au sens de l’article 32 du RGPD, proportionnées à une architecture sans serveur.

12. Données de santé et hébergement

L’éditeur n’héberge aucune donnée de santé pour le compte de tiers. L’obligation de certification « hébergeur de données de santé » prévue à l’article L. 1111-8 du code de la santé publique ne trouve donc pas à s’appliquer : les informations relatives à la santé que vous saisissez demeurent sur votre appareil, sous votre seule maîtrise, et ne sont déposées sur aucun système d’information de l’éditeur ou d’un prestataire agissant pour son compte.

Si vous choisissez d’envoyer votre PDF à un professionnel ou à un établissement de santé, ce document sort du périmètre de la présente politique et relève du régime applicable au destinataire.

13. Âge des utilisateurs

L’application s’adresse à des personnes adultes préparant une naissance. Elle n’est pas destinée aux enfants et n’est pas conçue pour recueillir sciemment des données relatives à des mineurs de quinze ans, âge à partir duquel un mineur peut consentir seul au traitement de ses données pour les services de la société de l’information en droit français (article 7-1 de la loi Informatique et Libertés).

14. Modifications de cette politique

Cette politique peut être mise à jour, notamment si l’application évolue. La version en vigueur est celle publiée à cette adresse, avec sa date. En cas de modification substantielle — par exemple l’apparition d’une nouvelle catégorie de données ou d’un nouveau destinataire — l’information est portée à votre connaissance dans l’application avant que le changement ne prenne effet, et un nouveau consentement est recueilli lorsqu’il est requis.

Version 1.0, en vigueur depuis le 2026-08-25.

15. Nous contacter

Pour toute question sur cette politique, pour exercer vos droits ou pour signaler un problème :

Voir également les conditions d’utilisation de l’application.