Politique de confidentialité
Embrace Pregnancy — Le 2 en 1 de la grossesse Une application d’Embrace Life Technologies S.P.A. Società Benefit
Date : avril 2026
1. Responsable du traitement
Embrace Life Technologies S.P.A. Società Benefit Bozner Str. 5B, 39044 Neumarkt, Italie
E-mail : [email protected] Site web : https://embrace-pregnancy.app
2. Aperçu : Nos principes de protection des données
La protection de vos données personnelles est d’une importance capitale pour nous. L’application Embrace Pregnancy est conçue de manière à ce que le moins de données personnelles possible quittent votre appareil. La quasi-totalité des données que vous saisissez dans l’application — votre nom, votre date d’accouchement prévue, vos entrées de journal, vos photos et votre historique de chat — est stockée exclusivement sur votre appareil et chiffrée avec la norme industrielle AES-256. Ces données ne quittent pas votre appareil.
Ce n’est que lorsque vous utilisez activement la fonction de accompagnement par IA ou la fonction de lecture à voix haute que des données sont transmises à cette fin spécifique. Les détails se trouvent dans les sections ci-dessous.
3. Données stockées localement (restent sur votre appareil)
Les données suivantes sont stockées exclusivement sur votre appareil et ne sont jamais transmises automatiquement à nos serveurs ou à des tiers :
| Catégorie de données | Contenu spécifique |
|---|---|
| Profil utilisateur | Votre prénom, date d’accouchement estimée, langue sélectionnée, paramètre d’affichage (mode clair/sombre) |
| Journal | Vos entrées textuelles personnelles pour les questions du journal dans l’application |
| Signets | Les chapitres et sections du livre d’accompagnement que vous avez enregistrés |
| Arbre généalogique du bébé | Noms des membres de la famille, prénoms du bébé, sexe (optionnel), photo d’échographie (optionnel), photo de test de grossesse (optionnel) |
| Historique de chat | Tous les messages sauvegardés de votre conversation avec la compagne IA Verena |
Chiffrement
Toutes les données mentionnées ci-dessus sont chiffrées localement avec AES-256-GCM avant d’être stockées sur votre appareil. Chaque appareil génère une clé de chiffrement unique. Les données photographiques sont également stockées sous forme chiffrée. Vos données ne sont jamais envoyées à nos serveurs.
Base juridique :
- Données strictement opérationnelles (paramètre d’affichage, langue sélectionnée) : Art. 6(1)(b) RGPD — nécessaire à la fourniture des fonctionnalités de l’application que vous avez demandées.
- Données relatives à la santé (date d’accouchement estimée / semaine de grossesse, entrées de journal, contenu de l’arbre généalogique du bébé, historique de chat) : Art. 6(1)(a) en combinaison avec l’Art. 9(2)(a) RGPD — votre consentement explicite au traitement de catégories particulières de données à caractère personnel (données de santé), donné via la fenêtre de consentement IA intégrée à l’application pour la fonction de chat et par l’utilisation volontaire des autres fonctionnalités locales. Vous pouvez retirer ce consentement à tout moment dans les paramètres.
Durée de conservation : Les données locales restent sur votre appareil jusqu’à ce que vous les supprimiez via les paramètres de l’application, que vous retiriez le consentement au chat IA (ce qui efface l’historique de chat) ou que vous désinstalliez l’application. Aucun délai d’expiration automatique ne s’applique.
Exportation des données (volontaire, contrôlée par l’utilisateur)
Vous pouvez exporter vos données à tout moment sous forme de fichier JSON sur votre appareil. Ce fichier d’exportation n’est pas chiffré — vous êtes responsable de son stockage sécurisé. Il n’y a pas de synchronisation cloud automatique ni de synchronisation entre appareils.
4. Données transmises lors de l’utilisation active de certaines fonctionnalités
4.1 Accompagnement par IA (Verena)
Lorsque vous utilisez la compagne IA Verena, les données suivantes sont transmises à nos serveurs puis à notre fournisseur de services d’IA :
| Donnée | Description |
|---|---|
| Votre texte de message | Le texte que vous saisissez dans la fonction de chat |
| Historique de conversation | Les messages précédents de la session de chat en cours (maximum les 100 derniers messages) |
| Semaine de grossesse | Un nombre anonyme (p. ex., « 22 »), calculé à partir de la date d’accouchement stockée localement. La date d’accouchement elle-même n’est pas transmise |
Aucune donnée identifiante n’est transmise — ni votre nom, ni votre date d’accouchement, ni un identifiant d’appareil ou une adresse e-mail.
Flux de données :
Application sur votre appareil -> Serveur Embrace Life Technologies (Bolzano, IT) -> Anthropic (fournisseur d'IA)
Durée de conservation : Le serveur proxy ne stocke pas le contenu de votre chat. Les messages sont traités uniquement pendant la durée de la requête et ne sont pas enregistrés par la suite. Pour le traitement par Anthropic, leur propre politique de confidentialité s’applique (voir Section 6).
L’historique de chat sur votre appareil est conservé jusqu’à sa suppression manuelle. Vous pouvez le supprimer à tout moment via le bouton de réinitialisation dans l’application.
Base juridique : Art. 6(1)(a) en combinaison avec l’Art. 9(2)(a) RGPD — votre consentement explicite au traitement de catégories particulières de données à caractère personnel (données de santé), donné via la fenêtre de consentement IA intégrée à l’application. La fonction de chat reste désactivée tant que le consentement n’est pas accordé. Vous pouvez retirer votre consentement à tout moment dans les paramètres ; cette action efface également votre historique de chat local.
4.2 Fonction de lecture à voix haute (synthèse vocale)
Lorsque vous activez la fonction de lecture à voix haute, la section de texte du livre correspondante (max. 5 000 caractères) est transmise pour la synthèse vocale. Il s’agit exclusivement de contenu du livre d’accompagnement — aucune donnée personnelle.
Flux de données :
Application -> Serveur Embrace Life Technologies (Bolzano, IT) -> OpenAI (service TTS)
Le fichier audio généré est renvoyé en streaming vers votre appareil. Les fichiers audio pré-générés du contenu statique de l’application (textes hebdomadaires du livre d’accompagnement) peuvent en outre être mis en cache dans Cloudflare R2 (stockage d’objets) afin de réduire la latence et les coûts de synthèse. La clé de cache est un hachage de contenu dérivé du texte statique, du modèle et de l’identifiant de voix ; elle ne contient aucun identifiant d’utilisateur. Seul le contenu statique propre à l’application est mis en cache — jamais de contenu de chat généré par l’utilisateur, d’entrées de journal, de photos ou d’autres données personnelles.
Base juridique : Art. 6(1)(b) RGPD (fourniture de la fonctionnalité demandée)
5. Mesures techniques de protection
| Mesure | Description |
|---|---|
| Contrôle d’accès | Le serveur proxy n’accepte que les requêtes avec une clé API valide |
| Limitation de débit | Maximum 5 requêtes de chat et 5 requêtes de lecture à voix haute par minute par adresse IP |
| En-têtes de sécurité | En-têtes de sécurité HTTP conformes aux normes industrielles (HSTS, CSP, protection XSS) |
| Pas de journalisation côté serveur | Le contenu de chat et TTS n’est pas enregistré sur le serveur proxy |
| Pas de cookies | L’application ne définit aucun cookie de suivi ou d’analyse |
| Pas d’analytique | Aucun service d’analyse ou de suivi (Google Analytics, Mixpanel, etc.) n’est utilisé |
| Pas de compte requis | Aucune inscription ni connexion n’est requise pour utiliser l’application |
6. Prestataires tiers
L’infrastructure du backend fonctionne sur un cluster Proxmox auto-géré, hébergé dans un centre de colocation situé dans l’UE (Bolzano, Italie). Le matériel est la propriété et sous le contrôle d’Embrace Life Technologies S.P.A. Società Benefit. Aucun fournisseur de cloud tiers n’intervient dans la chaîne de traitement interne — les seuls sous-traitants externes sont les trois énumérés ci-dessous.
6.1 Anthropic (accompagnement par IA)
Pour la fonction de accompagnement par IA, nous travaillons avec Anthropic, PBC, 548 Market St, PMB 90375, San Francisco, CA 94104, USA.
Anthropic traite le contenu de votre chat pour générer les réponses de l’IA. Pour le transfert vers les USA, nous nous appuyons sur les Clauses Contractuelles Types proposées par Anthropic conformément à l’Art. 46(2)(c) RGPD.
Plus d’informations : Anthropic Privacy Policy
6.2 OpenAI (fonction de lecture à voix haute)
Pour la fonction de lecture à voix haute, nous utilisons le service de synthèse vocale d’OpenAI, LLC, 3180 18th Street, San Francisco, CA 94110, USA.
OpenAI traite exclusivement les sections de texte du livre lues à voix haute (aucune donnée personnelle d’utilisateur). Pour le transfert vers les USA, des Clauses Contractuelles Types conformément à l’Art. 46(2)(c) RGPD sont utilisées.
À titre de solution de repli technique, la fonction de lecture à voix haute peut également utiliser le service Cloud Text-to-Speech de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. OpenAI est le fournisseur actuellement actif en production ; Google est conservé comme alternative configurable afin d’assurer la disponibilité du service. Dans les deux cas, seules des sections de texte statique du livre d’accompagnement sont transmises — aucune donnée personnelle d’utilisateur. Pour le transfert vers les USA, des Clauses Contractuelles Types conformément à l’Art. 46(2)(c) RGPD s’appliquent.
Plus d’informations : OpenAI Privacy Policy · Avis de confidentialité Google Cloud
6.3 Cloudflare (infrastructure réseau et cache de contenu statique)
Notre serveur proxy est accessible via un Cloudflare Tunnel. Dans ce cadre, Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, traite les métadonnées de connexion (notamment les adresses IP) pour sécuriser l’accès réseau.
Nous utilisons en outre Cloudflare R2 (stockage d’objets) pour mettre en cache les fichiers audio pré-générés du contenu statique propre à l’application (textes hebdomadaires du livre d’accompagnement). Les objets en cache sont indexés par un hachage de contenu et ne contiennent aucun identifiant d’utilisateur. Cloudflare R2 ne reçoit aucun contenu généré par l’utilisateur — aucun message de chat, entrée de journal, photo ou autre donnée personnelle. Pour le transfert vers les USA, des Clauses Contractuelles Types conformément à l’Art. 46(2)(c) RGPD s’appliquent.
Cloudflare n’a pas accès au contenu de vos messages.
Plus d’informations : Cloudflare Privacy Policy
7. Vos droits (droits des personnes concernées en vertu du RGPD)
Vous disposez à tout moment des droits suivants :
- Accès (Art. 15 RGPD) : Vous pouvez demander des informations sur les données stockées vous concernant.
- Rectification (Art. 16 RGPD) : Vous pouvez faire corriger des données inexactes.
- Effacement (Art. 17 RGPD) : Vous pouvez demander la suppression de vos données. Étant donné que vos données sont stockées exclusivement sur votre appareil, vous pouvez les supprimer à tout moment directement dans l’application (Paramètres -> Réinitialiser les données).
- Limitation du traitement (Art. 18 RGPD)
- Portabilité des données (Art. 20 RGPD) : Via la fonction d’exportation de l’application, vous pouvez télécharger vos données sous forme de fichier structuré et lisible par machine.
- Opposition (Art. 21 RGPD)
- Décisions automatisées (Art. 22 RGPD) : Vous avez le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé. Le chatbot IA Verena fournit uniquement des réponses à caractère informatif et ne prend aucune décision automatisée produisant des effets juridiques ou vous affectant de manière significative de façon similaire.
- Réclamation auprès de l’autorité de contrôle compétente en matière de protection des données : Garante per la protezione dei dati personali (Italie)
Pour toute demande, veuillez contacter : [email protected]
8. Données des mineurs
L’application est destinée aux personnes adultes. Nous ne collectons pas sciemment de données de personnes de moins de 18 ans.
9. Modifications de cette politique de confidentialité
Nous nous réservons le droit de modifier cette politique de confidentialité si nécessaire. La version actuelle est toujours disponible sur notre site web. La date de la dernière mise à jour est indiquée au début de ce document.
10. Contact
Pour toute question relative à la protection des données, veuillez contacter :
Embrace Life Technologies S.P.A. Società Benefit E-mail : [email protected] Bozner Str. 5B, 39044 Neumarkt, Italie
Cette politique de confidentialité a été rédigée sur la base d’une analyse technique du code source de l’application (état : mars 2026). Responsable : Embrace Life Technologies S.P.A. Società Benefit.