Politique de confidentialité
Dernière mise à jour: 12 septembre 2026
Introduction
Cette politique de confidentialité décrit comment Novi Homines Software Oy (« nous ») traite les données lorsque vous utilisez l'application mobile Vaava.
En utilisant Vaava, vous acceptez cette politique de confidentialité. Nous ne vendons pas vos données. Notre modèle repose sur la valeur apportée par l'application, pas sur la monétisation des données.
Données locales
Vaava n'a pas de comptes utilisateur et ne vous demande pas d'en créer un. Nous ne collectons pas votre adresse e-mail ni votre mot de passe pour l'utilisation normale de l'application. Vaava fonctionne localement sur vos appareils et, par défaut, les données de suivi de votre bébé restent sur l'appareil au lieu d'être envoyées à nos serveurs.
Ce qui reste sur votre appareil :
- Toutes les données d'événements bébé (repas, changes, sommeil, etc.)
- Informations d'association des appareils
- Préférences et réglages de l'application
Partage de données en Wi-Fi local :
Lorsque vous utilisez le partage de données en Wi-Fi local, les données sont partagées directement entre vos appareils sur votre réseau local au moyen de connexions pair-à-pair. Les données du bébé ne passent pas par nos serveurs. Ceci est distinct du Partage des données familiales Vaava Plus décrit ci-dessous.
Promesse de confidentialité : Par défaut, l'historique des événements de votre bébé reste sur vos propres appareils. Les exceptions limitées sont les fonctions d'IA cloud que vous acceptez expressément et le traitement temporaire de la dictée vocale ou de l'OCR, la gestion des achats Vaava Plus, les diagnostics de plantage facultatifs et — uniquement si vous l'activez — le Partage des données familiales Vaava Plus, où le contenu est chiffré sur votre appareil et stocké uniquement sous forme de texte chiffré.
Partage des données familiales Vaava Plus (facultatif, nécessite Vaava Plus)
Le partage des données familiales Vaava Plus est facultatif. Lorsqu'il est activé, il téléverse les données familiales Vaava synchronisables depuis votre appareil vers les serveurs Vaava après que l'application les a chiffrées. Seuls les appareils autorisés du foyer qui détiennent les clés de chiffrement du foyer peuvent déchiffrer le contenu protégé.
Le partage des données familiales Vaava Plus ne nécessite ni adresse e-mail ni mot de passe. L'application crée une identité Vaava pseudonyme, un foyer et des enregistrements d'appareils afin que le service puisse autoriser les membres du foyer et livrer les données chiffrées aux bons appareils. Votre phrase de récupération de 24 mots et les clés privées de vos appareils ne quittent jamais vos appareils. Le paquet de récupération chiffré permet de restaurer votre historique chiffré sur un nouvel appareil.
Données transférées et stockées sous forme chiffrée :
- Données du bébé et des personnes qui s'en occupent : noms, dates de naissance, profils, couleurs, genres et noms affichés
- Données d'événements : détails et libellés du type d'événement, attributs d'événement, événements de calendrier, descriptions, notes, heures de début et de fin des événements, et détails du créateur ou de la personne ayant modifié l'événement
- Données de croissance : dates de mesure, poids, tailles, périmètres crâniens, notes et réglages de mesure associés
- Routines et rappels : rythmes de la journée du bébé, réglages de réveil et de coucher, règles de rappel, heures calmes et préférences de notification stockées dans la règle partagée
- Étapes clés et réglages familiaux : étapes du développement, étapes photo, tailles des parents, profils des membres du foyer et profils des appareils du foyer
- Données de livre photo : entrées de livre photo personnalisées, dates, légendes, notes, superpositions et autres réglages d'entrée
- Contenu photo : images de profil du bébé, images des étapes photo et images de livre photo personnalisées
- Descripteurs de médias : noms de fichiers, types MIME, dimensions, dates de capture et autres métadonnées descriptives des médias
- Matériel de chiffrement : contenu du paquet de récupération chiffré, clés du foyer, clés d'enregistrement, clés de médias et parts de clés encapsulées
Données transférées et stockées comme métadonnées de service, non chiffrées de bout en bout :
- Données d'identité et d'appareil : identifiants aléatoires d'utilisateur, d'appareil et de clé publique Vaava ; plateforme de l'appareil ; clés publiques ; état des clés ; et horodatages de création ou de révocation
- Données de foyer et d'appartenance : identifiants du foyer et des membres, rôles de propriétaire et de membre, état de l'appartenance, état des invitations, et horodatages d'adhésion, de retrait, de création ou d'expiration
- Données de routage des enregistrements : type d'entité général, identifiants d'enregistrement et de modification, identifiant de l'appareil auteur, schéma, versions d'enveloppe et de clé, état de suppression, horodatage technique de modification utilisé pour la synchronisation, curseur de synchronisation, identifiant de requête, horodatage de réception par le serveur et taille du texte chiffré
- Données de médias et de stockage : identifiants opaques de téléversement et de média, identifiants du foyer et de l'acteur, nombre d'octets de texte chiffré, utilisation du quota de stockage, empreintes du texte chiffré, état du téléversement, état de l'objet, et horodatages de téléversement, de suppression, d'expiration ou de purge
- Données de récupération et de droits : identifiant de récupération, clé publique de récupération, version du paquet, algorithme de chiffrement, identifiants du fournisseur de droits ou de l'application, état des droits, et horodatages de validité ou de facturation
- Données de sécurité et d'exploitation du service : type d'événement de sécurité, résultat, code de motif, identifiants de l'acteur, nombre d'éléments ou d'octets, version de clé et horodatages des événements
Ces métadonnées de service peuvent montrer qu'un enregistrement ou un média existe, sa catégorie générale, l'activité de modification approximative et sa taille. Elles ne révèlent ni les détails du type d'événement, ni les descriptions, ni les notes, ni les mesures, ni les légendes, ni le contenu des photos, ni les heures réelles de début et de fin des événements du bébé.
Vaava ne reçoit ni la charge utile en clair, ni les clés d'enregistrement, ni les clés du foyer, ni les clés privées des appareils, ni votre phrase de récupération de 24 mots pour le partage des données familiales Vaava Plus. Les enregistrements et médias chiffrés peuvent rester disponibles au foyer pour la synchronisation jusqu'à leur suppression selon les contrôles de synchronisation de l'application. Les médias chiffrés supprimés passent par une période de grâce de sept jours avant la purge des octets stockés.
Accès du foyer
Les appareils autorisés du foyer peuvent déchiffrer les données partagées. Retirer un membre du foyer et faire tourner les clés du foyer empêche ce membre de déchiffrer les nouveaux changements après la rotation, mais ne peut pas effacer les copies ou les clés déjà livrées à un appareil.
Babyphone à distance Vaava Plus (facultatif, nécessite Vaava Plus)
Avec le babyphone, un appareil sert d'unité bébé et un autre appareil du foyer d'unité parent. Sur votre réseau Wi-Fi local, l'audio en direct transite directement entre les appareils et ne passe ni par le serveur Vaava ni par un service de relais externe. Lorsque les appareils se trouvent sur des réseaux différents, par exemple l'un en données mobiles, Vaava Plus étend le babyphone à internet.
Une session à distance est démarrée depuis un appareil du foyer, et seuls les appareils du même foyer peuvent la rejoindre. L'audio en direct est chiffré de bout en bout entre les deux appareils et transmis par un service de relais WebRTC tiers. Le fournisseur du relais ne transporte que des médias chiffrés et ne peut ni déchiffrer, ni écouter, ni enregistrer le contenu audio. Vaava ne détient aucune clé permettant de le déchiffrer.
Relais de connexion
Les sessions de babyphone à distance passent par un relais WebRTC (TURN) plutôt que d'établir une connexion directe entre les appareils. Le relais voit les adresses IP des deux appareils, le moment et le volume du trafic ainsi que la durée de la session, mais ne traite que des médias chiffrés qu'il ne peut pas déchiffrer.
Données transférées comme métadonnées de service, non chiffrées de bout en bout :
- Données de session : identifiants du foyer et des appareils, identifiants et état de la session, événements de connexion, signaux de maintien de connexion et horodatages de session
- Données d'établissement de la connexion : descriptions de session et adresses de relais échangées via les serveurs de Vaava (chiffrées en transit) pour que les deux appareils puissent établir la connexion
- Données de relais : adresses IP, volumes de trafic, moment et durée de la session comme décrit ci-dessus, traitées par un fournisseur tiers de relais WebRTC pour notre compte
Ces métadonnées peuvent montrer qu'une session de babyphone a eu lieu, quand et entre quels appareils. Elles ne révèlent aucun contenu audio.
Discussion et résumés Vaava AI (facultatifs)
L'IA de Vaava est facultative et alimente la discussion ainsi que les résumés automatiques quotidiens, hebdomadaires et mensuels. Avant la première requête à l'IA cloud, l'app explique le traitement et demande votre autorisation. Sans accord, aucun contenu n'est envoyé à un fournisseur d'IA cloud et les résumés restent sous leur forme standard. Vous pouvez aussi désactiver les résumés IA dans les Réglages, indépendamment de l'affichage de la discussion.
Données envoyées lors de l'utilisation de l'IA cloud :
- Votre message actuel et la conversation récente nécessaire à la réponse
- Pour les résumés automatiques : les chiffres du jour, de la semaine ou du mois résumé, notamment les nombres, durées et totaux de repas, de sommeil et de couches
- Le contexte pertinent du bébé, notamment identifiant de l'app, nom, date de naissance, âge calculé, langue, date et fuseau horaire
- Les données pertinentes du bébé issues des outils locaux, telles que les repas, le sommeil, les couches, la croissance, les routines ou les étapes clés, lorsque cela est nécessaire pour répondre à votre demande
- Les images ou fichiers uniquement si vous choisissez de les joindre
Les données sont chiffrées en transit et envoyées via le backend de Vaava à un fournisseur d'IA tiers, actuellement OpenAI ou Google Gemini. Vaava n'utilise pas le contenu des discussions ou des résumés pour entraîner des modèles d'IA.
Stockage et conservation :
L'historique, les résumés générés et les copies locales des pièces jointes restent sur votre appareil jusqu'à leur suppression. Vaava ne conserve pas les messages bruts, le contexte du bébé, les résultats d'outils ni les pièces jointes comme historique serveur après traitement. Pour les crédits, la prévention des abus et les nouvelles tentatives fiables, Vaava peut conserver des identifiants pseudonymes, une empreinte de requête, des données techniques d'utilisation et d'état, des horodatages et la réponse finale. Vous pouvez demander la suppression des enregistrements d'IA cloud associés à votre identité Vaava.
OpenAI peut conserver les entrées et sorties API jusqu'à 30 jours pour surveiller les abus, sauf obligation légale plus longue. Vaava désactive le stockage d'état applicatif de l'OpenAI Responses API ; la conservation d'OpenAI pour la surveillance des abus reste applicable. Google Gemini peut conserver les requêtes, les informations contextuelles et les sorties pendant 55 jours pour surveiller les abus. Google indique que les requêtes et réponses des services payants Gemini API ne sont pas utilisées pour améliorer ses produits. Les images et les fichiers peuvent également être analysés à des fins de protection de l'enfance.
Apple Foundation Models et Private Cloud Compute
Le traitement via les serveurs de Vaava et les fournisseurs d’IA tiers décrit ci-dessus s’applique lorsque vous choisissez Vaava Cloud AI. Sur les appareils compatibles sous iOS 27 ou version ultérieure, vous pouvez choisir Apple Foundation Models pour Vaava AI. Lorsqu’une demande est traitée par Private Cloud Compute, votre message, le contexte pertinent de la conversation, les photos jointes et les données du profil ou relevés du bébé nécessaires à la réponse sont envoyés directement de votre appareil à Apple, sans passer par les serveurs de Vaava.
Apple utilise le contenu uniquement pour répondre à la demande. Private Cloud Compute ne le conserve pas et ne le rend pas accessible au personnel d’Apple. Si Private Cloud Compute est indisponible, Vaava utilise le modèle d’Apple sur l’appareil ; les données traitées localement ne quittent pas votre appareil. Private Cloud Compute nécessite Internet et comporte une limite quotidienne par personne. Vous pouvez changer de fournisseur d’IA dans les réglages de Vaava.
Dictée vocale et OCR
Lorsque vous utilisez la dictée vocale, un court extrait audio est envoyé au serveur Vaava, qui le transmet à un prestataire d'IA, actuellement Google ou OpenAI, pour transcription et structuration. L'audio n'est pas stocké après traitement.
Lorsque vous scannez des mesures de croissance, la photo est envoyée au serveur Vaava, qui la transmet à un prestataire d'IA (y compris Google Gemini) pour traitement OCR. L'image n'est pas stockée après traitement.
Ces données servent uniquement à renvoyer le résultat structuré à votre appareil. Vaava ne les utilise pas pour entraîner des modèles et ne les associe pas à un compte Vaava, car Vaava n'utilise pas de comptes utilisateur. Les conditions du prestataire amont s'appliquent au traitement en transit (API du prestataire d'IA).
L'infrastructure backend est hébergée dans l'UE.
Gestion des achats Vaava Plus
Vaava Plus s'achète via l'Apple App Store ou Google Play. Vaava utilise RevenueCat sur l'appareil pour vérifier les droits d'accès et permettre la restauration d'un achat sur la même plateforme.
À cette fin, RevenueCat peut recevoir des informations liées à l'achat depuis la plateforme de magasin, ainsi qu'un identifiant propre à l'application fourni par Vaava afin de déterminer si Vaava Plus est déverrouillé sur cet appareil ou restauré sur un autre appareil de la même plateforme.
Dans la configuration actuelle, Vaava n'envoie pas à RevenueCat votre adresse e-mail, votre mot de passe ni le contenu des événements de votre bébé.
Rapports de plantage facultatifs
Vaava inclut une fonction facultative de rapports de plantage, alimentée par Firebase Crashlytics, qui nous aide à diagnostiquer les défaillances techniques et à améliorer la fiabilité.
- Désactivé par défaut - Les rapports ne démarrent que si vous les activez
- Contrôlé par l'utilisateur - Vous pouvez les activer ou les désactiver à tout moment dans les réglages de Vaava
- Aucune donnée de suivi bébé - Les rapports ne contiennent pas le contenu des événements de votre bébé
Ce qui peut être collecté lorsque cette fonction est activée
- Traces de pile et détails techniques des erreurs
- Version de l'application, identifiant de bundle ou de package et horodatage du plantage
- Détails de l'appareil et du système d'exploitation, comme le modèle, la version de l'OS, la mémoire et l'état du stockage
- Identifiants d'installation Crashlytics et identifiants de session Firebase utilisés pour regrouper les rapports
- État technique de l'application autour du plantage, par exemple si elle était au premier plan ou en arrière-plan
Ce que Vaava n'ajoute pas
- Aucun identifiant utilisateur personnalisé n'est joint aux rapports Crashlytics
- Aucun log personnalisé ni clé personnalisée n'est ajouté par Vaava
- Aucun événement analytique de type breadcrumb n'est envoyé avec les rapports de plantage dans la configuration actuelle
Les diagnostics de plantage servent uniquement à la stabilité et au débogage de l'application, jamais à la publicité ni au marketing.
Services tiers
Vaava utilise les services tiers suivants :
- OpenAI (via le backend de Vaava) : peut traiter les discussions Vaava AI facultatives et les demandes de résumé automatiques, le contexte et les données pertinentes du bébé, les pièces jointes choisies et les réponses générées comme décrit ci-dessus. OpenAI peut aussi traiter l'audio de dictée et la transcription obtenue pour la fonction de dictée vocale.
- Google (via le serveur Vaava) : peut traiter les données facultatives des discussions et des résumés Vaava AI, et son service de reconnaissance vocale peut transcrire l'audio de dictée pour la fonction de dictée vocale. Google utilise en outre Gemini pour convertir une photo numérisée en données structurées. Vaava ne conserve ni l'audio de dictée ni les images numérisées après traitement.
- Apple Foundation Models (si choisi sur un appareil compatible): traite les demandes IA sur l’appareil ou via Apple Private Cloud Compute, comme décrit ci-dessus.
- Apple App Store / Google Play : utilisé pour traiter l'achat intégré unique Vaava Plus.
- RevenueCat : utilisé pour la vérification des droits Vaava Plus et la restauration sur la même plateforme. RevenueCat peut recevoir des informations liées à l'achat et un identifiant propre à l'application, mais Vaava ne lui envoie pas d'e-mail, de mot de passe ni de contenu d'événements bébé dans la configuration actuelle.
- Firebase Crashlytics : diagnostics de plantage facultatifs, désactivés par défaut et contrôlés par l'utilisateur dans les réglages. Les rapports ne contiennent pas le contenu des événements bébé.
- Fournisseur d'infrastructure de relais WebRTC : transmet des médias chiffrés pendant les sessions de babyphone à distance. Le fournisseur traite les médias chiffrés en transit et les métadonnées réseau associées, notamment les adresses IP, le moment et le volume du trafic et la durée de la session, mais ne peut ni déchiffrer ni écouter l'audio.
Ces services ont leurs propres politiques de confidentialité. Nous ne partageons que les données minimales nécessaires pour fournir chaque fonction.
Sécurité des données
Nous appliquons des mesures de sécurité conformes aux pratiques du secteur :
- Chiffrement TLS
- Le partage de données sur le réseau local est chiffré avec des méthodes standard du secteur (comme AES-256)
- Partage des données familiales Vaava Plus (lorsqu'il est activé) : le contenu est chiffré sur l'appareil (AES-256-GCM) avant téléversement ; les serveurs ne stockent que du texte chiffré et ne reçoivent jamais les clés de déchiffrement
- Babyphone à distance Vaava Plus (lorsqu'il est utilisé) : l'audio en direct est chiffré de bout en bout entre les deux appareils et n'est jamais enregistré ni stocké
- Aucune collecte de données bébé en mode local
- Pratiques de sécurité standard pour l'infrastructure de l'application
Vos droits
Vous pouvez :
- Exporter vos données depuis les fonctions de l'application qui le permettent
- Supprimer les données locales de l'application sur votre appareil
- Supprimer les données chiffrées du partage des données familiales Vaava Plus en supprimant votre famille Vaava Plus dans les réglages du partage des données familiales Vaava Plus de l'application
- Demander la suppression de vos données Vaava Family Sync
- Gérer votre achat intégré via le compte App Store ou Google Play qui l'a effectué
- Demander la suppression des enregistrements d'IA cloud associés à votre identité Vaava pseudonyme
Suppression des données de compte et de synchronisation familiale
Vous pouvez demander la suppression de vos données Vaava Plus Family Sync sans réinstaller l'application. Écrivez à hello@novihomines.com avec l'objet Delete my Vaava data.
Indiquez votre identifiant utilisateur Vaava si vous l'avez. Il nous aide à retrouver les bons enregistrements, mais ce n'est pas un mot de passe. N'envoyez pas votre phrase de récupération de 24 mots, vos clés privées ni le contenu de votre famille par e-mail.
- Quitter la famille : pour un membre, nous supprimons l'appartenance, révoquons l'accès à cette famille et supprimons les données d'identité Family Sync du membre lorsqu'elles ne sont pas utilisées ailleurs.
- Supprimer la famille : pour le propriétaire, nous supprimons les enregistrements chiffrés, les médias, les appartenances, les clés et les données de service associées de la famille sur les serveurs de Vaava.
Les données locales de votre appareil et les copies déjà téléchargées sur d'autres appareils de la famille ne sont pas supprimées de ces appareils par ces actions. Nous pouvons conserver une quantité limitée de métadonnées de sécurité ou d'audit lorsque cela est nécessaire pour protéger le service ou respecter des obligations légales. Cette conservation éventuelle est limitée à la finalité et à la période indiquées.
Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Les changements importants seront communiqués dans l'application. L'utilisation continue de Vaava après les changements vaut acceptation de la politique mise à jour.
Contact
Pour toute question sur cette politique de confidentialité ou sur nos pratiques de traitement des données, contactez-nous :
E-mail : hello@novihomines.com
Entreprise : Novi Homines Software Oy