BabyDuo — Politique de confidentialité
English · Deutsch · Español · Français · Italiano · Svenska
En vigueur : 2026-09-02
Responsable du traitement
David Ammer, Autriche — contact : support@ammerbrothers.at (« nous »). Notre adresse postale figure dans les mentions légales. Cette politique couvre l'application mobile BabyDuo, son serveur et le site web babyduo.at.
Quelles données nous traitons
Données de compte : un nom d'affichage, ton adresse e-mail et — si tu t'inscris ainsi — un mot de passe (stocké sous forme de hachage salé, jamais en clair). Chaque compte a une adresse e-mail : c'est avec elle que tu te connectes, que tu récupères un mot de passe, et c'est le seul moyen que nous ayons de t'écrire au sujet de ton compte. Connexion avec Google / Apple : si tu utilises l'un de ces boutons, nous ne recevons du fournisseur qu'un identifiant utilisateur stable et ton adresse e-mail, et nous les stockons pour identifier ton compte — pas de contacts, pas de profil au-delà d'un prénom facultatif. Un compte créé ainsi n'a aucun mot de passe. Apple te permet de masquer ta véritable adresse derrière une adresse relais, ce qui fonctionne ici. Nous ne recevons jamais ton mot de passe, et la suppression de ton compte révoque aussi notre accès chez Apple. Données d'application : tes swipes (likes/passes), tes matchs avec ton/ta partenaire, les propositions de prénoms et les évaluations sont stockés sur notre serveur pour que l'application fonctionne sur tous tes appareils et avec ton/ta partenaire. Jetons push : si ton appareil le permet, un jeton Firebase Cloud Messaging est stocké pour livrer les notifications de match. Achats : le pass sans publicité s'achète via l'App Store d'Apple ou Google Play ; le paiement passe entièrement par Apple ou Google et nous ne voyons jamais tes données de paiement. Nous ne recevons et ne stockons que l'identifiant de transaction de la boutique, le produit acheté et la date d'expiration du pass qui en résulte, afin d'activer le pass, de le restaurer sur tes appareils et de traiter les remboursements.
Ce que voit ton/ta partenaire
BabyDuo ne fonctionne que parce que deux personnes partagent une partie de ce qu'elles font dans l'application. Voici ce qui passe de l'autre côté, et rien d'autre.
Avant la liaison, la personne qui saisit ton code partenaire voit ton nom d'affichage, afin de savoir à quel compte elle demande à se joindre — rien de plus, et la liaison n'a lieu que si tu acceptes la demande.
Une fois lié·e·s, ton/ta partenaire voit les prénoms que vous avez aimés tous les deux (un match) et ton évaluation de 1 à 5 pour chacun d'eux, les prénoms que tu as proposés — ils arrivent dans son deck et, dès que l'un d'eux devient un match, il ou elle apprend aussi qu'il vient de toi, sauf si tu désactives « Révéler mes suggestions » dans les réglages — ainsi que si tu as aimé ou passé un prénom qu'il ou elle a proposé. Tes autres swipes ne sont montrés à personne : passer un prénom du catalogue ne regarde que toi.
Base juridique : exécution du contrat que tu as demandé (art. 6, par. 1, point b, du RGPD) — ce partage avec la personne à laquelle tu t'es lié·e est précisément le service. Tu peux y mettre fin à tout moment en supprimant la liaison ou ton compte.
Les e-mails que nous envoyons
Nous n'envoyons que des e-mails transactionnels : le lien de confirmation à l'inscription, un lien de réinitialisation du mot de passe lorsque tu le demandes, un avis si quelqu'un tente de créer un compte avec ton adresse, et des avis de sécurité concernant ton propre compte — par exemple lorsqu'une connexion Google ou Apple est ajoutée à un compte qui a déjà un mot de passe. Il n'y a ni lettre d'information ni e-mail publicitaire, donc rien à résilier ; les e-mails de confirmation et de réinitialisation font partie du fonctionnement du compte (art. 6, par. 1, point b, du RGPD), l'avis d'inscription et l'avis de sécurité relèvent de notre intérêt légitime à t'informer de ce qui touche à ton compte (art. 6, par. 1, point f, du RGPD).
Journaux de requêtes
Notre serveur écrit une ligne par requête : l'heure, la méthode et le chemin (p. ex. GET /api/names/next), le code de statut de la réponse, la durée, l'identifiant de ton compte si tu étais connecté·e et l'adresse IP d'où venait la requête. Le corps et les en-têtes des requêtes ne sont jamais journalisés — ils contiennent des mots de passe et des jetons — pas plus que le texte que tu saisis dans la recherche de prénoms. Ces lignes servent à trouver les pannes et à repérer les abus (intérêt légitime, art. 6, par. 1, point f, du RGPD).
Deux autres éléments figurent sur cette ligne, et mieux vaut les nommer que les laisser dans un « etc. » : lorsqu'une requête échoue, le message d'erreur que nous avons renvoyé à l'application y est ajouté sous la forme error=… (notre texte, jamais le tien) ; et pour le deck, l'annuaire des prénoms et le classement, le filtre que tu avais réglé, sous forme de codes — par exemple countries=AT gender=f. Sans ce filtre, un signalement du type « j'ai choisi l'Autriche et j'ai quand même eu des prénoms américains » ne pourrait pas être tranché.
Ces lignes ne sont conservées que brièvement, et la limite est une taille et non une date : le serveur conserve une petite quantité fixe de données de journal (environ 3 Mo) et écrase automatiquement les entrées les plus anciennes à mesure que de nouvelles requêtes arrivent, ce qui, en usage normal, représente quelques jours. Les journaux ne sont ni archivés ni sauvegardés : une ligne écrasée est perdue.
Le site web
Cette politique couvre aussi babyduo.at, le site web de l'application, servi par le même serveur. L'ouvrir est traité comme toute requête adressée à ce serveur : le serveur web placé devant écrit une ligne de journal d'accès avec l'heure, l'adresse de la page, le code de statut de la réponse, la chaîne d'identification de ton navigateur (user agent), la page qui t'a amené·e ici si ton navigateur la transmet, et ton adresse IP — sur la même base que les journaux de requêtes ci-dessus (intérêt légitime, art. 6, par. 1, point f, du RGPD : trouver les pannes et repérer les abus), bornée de la même façon (une petite quantité fixe de données de journal, les lignes les plus anciennes écrasées à mesure que de nouvelles visites arrivent, rien d'archivé) et jamais rattachée à un compte, puisque le site n'a pas de connexion.
Le site ne dépose aucun cookie, n'utilise aucun outil d'analyse et ne charge rien chez un tiers : ses polices, ses images et les badges des boutiques viennent de notre propre serveur, donc personne d'autre n'apprend ta visite. Les deux badges sont de simples liens — rien ne parvient à Apple ni à Google tant que tu n'en touches pas un, et ce qui leur parvient alors (ton adresse IP et l'adresse de la page d'où tu viens) est traité selon leurs propres politiques de confidentialité.
Vérification de l'appareil à l'inscription
Lors de la création d'un compte, l'application demande au système d'exploitation de ton appareil la preuve qu'il s'agit d'un appareil réel et non modifié — Google Play Integrity sur Android, Apple App Attest sur iOS. Google ou Apple traitent pour cela des données techniques de l'appareil et nous remettent un verdict signé ; nous stockons un identifiant de clé propre à cette installation, la clé publique correspondante et un compteur d'utilisations de cette clé, jamais reliés à ton nom ni à ton adresse e-mail. Cela protège l'inscription contre les abus automatisés (intérêt légitime, art. 6, par. 1, point f, du RGPD).
Publicité (Google AdMob)
L'application affiche des publicités interstitielles (annonces plein écran entre les écrans de l'application) via Google AdMob. Dans l'Espace économique européen, ton consentement est d'abord demandé via la boîte de dialogue de consentement de Google ; selon ton choix, Google et ses partenaires publicitaires certifiés peuvent traiter l'identifiant publicitaire de ton appareil et des données techniques de l'appareil pour afficher et mesurer des publicités (personnalisées uniquement avec ton consentement). Tu peux modifier ou retirer tes choix à tout moment dans l'application sous Réglages → Confidentialité → Options de confidentialité. Détails : politique de confidentialité de Google et partenaires publicitaires de Google.
Si tu refuses. L'application continue de fonctionner et
affiche toujours des publicités, mais uniquement non personnalisées : elles
sont choisies d'après le contexte et non d'après un profil, et n'utilisent ni
identifiant publicitaire ni stockage soumis à consentement sur ton appareil.
Sous Android, l'application déclare l'autorisation
com.google.android.gms.permission.AD_ID, qui est ce qui permet
de lire l'identifiant publicitaire — en cas de refus, il n'est ni lu ni
transmis. Sous iOS, refuser l'invite de suivi d'Apple, si elle apparaît, a le
même effet.
Qui d'autre traite tes données
Deux relations différentes figurent ci-dessous, et la distinction compte. Certaines de ces entreprises ne font que ce que nous leur demandons : ce sont des sous-traitants au sens de l'art. 28 du RGPD, liés par un contrat de sous-traitance lorsque la loi l'exige. D'autres décident elles-mêmes de ce qu'elles font des données et en répondent au titre de leurs propres politiques de confidentialité. Google et Apple figurent dans les deux listes, car leur rôle dépend du service concerné.
Sous-traitants agissant sur nos instructions (art. 28 du RGPD) :
- Hetzner Online GmbH, Nuremberg, Allemagne — le serveur et la base de données auxquels l'application s'adresse. Tes données de compte et d'application y résident, au sein de l'UE.
- World4You Internet Services GmbH, Autriche — le serveur de messagerie qui achemine les e-mails de confirmation, de réinitialisation et de sécurité décrits ci-dessus.
- Google — Firebase Cloud Messaging, qui délivre les notifications push, et Play Integrity, qui répond à la vérification de l'appareil à l'inscription sur Android.
- Apple — App Attest, qui répond à la même vérification sur iOS.
Responsables de traitement indépendants, sous leurs propres politiques de confidentialité :
- Google — AdMob et ses partenaires publicitaires certifiés pour la publicité (voir la section ci-dessus) ; Google Play pour les achats, où le vendeur est Google et non nous ; et la connexion avec Google, où Google décide seul de ce qu'il consigne à propos de la connexion.
- Apple — l'App Store pour les achats, où le vendeur est Apple et non nous, et la connexion avec Apple sur le même pied.
Ce que ces deux sociétés font en tant que responsables est décrit dans la politique de confidentialité de Google et la politique de confidentialité d'Apple. En dehors des parties citées ici, nous ne transmettons tes données à personne. Nous ne les vendons pas et ne les partageons pas pour la publicité de tiers.
Transferts internationaux de données
Google et Apple peuvent traiter les données mentionnées ci-dessus sur des serveurs situés en dehors de l'Espace économique européen, notamment aux États-Unis. Ces transferts s'appuient sur le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework) et sur les clauses contractuelles types de l'UE (art. 46 du RGPD). L'hébergement et la messagerie restent dans l'UE.
Bases juridiques (RGPD)
Fourniture de l'application, activation du pass acheté et synchronisation avec ton/ta partenaire : exécution du contrat (art. 6, par. 1, point b, du RGPD). Publicité personnalisée : ton consentement (art. 6, par. 1, point a, du RGPD), révocable à tout moment. Journalisation de sécurité, vérification de l'appareil à l'inscription et prévention des abus : intérêt légitime (art. 6, par. 1, point f, du RGPD).
Conservation et suppression
Tes données sont conservées tant que ton compte existe. Tu peux supprimer ton compte à tout moment dans l'application (Réglages → Supprimer le compte) ; cela supprime définitivement ton compte et tes données d'application de notre serveur. En outre, les limites ci-dessous s'appliquent d'elles-mêmes :
- Données de compte et d'application : jusqu'à ce que tu supprimes le compte.
- Une inscription dont le lien de confirmation n'a jamais été ouvert : supprimée au bout de 30 jours.
- Jetons de connexion, de confirmation et de réinitialisation du mot de passe : effacés 7 jours après leur expiration.
- Jetons de notification push : jusqu'à ta déconnexion ou la suppression du compte, et au maximum 10 par compte — le plus ancien disparaît lorsqu'un appareil plus récent s'enregistre.
- Enregistrements de vérification de l'appareil : supprimés après 12 mois sans utilisation.
- Journaux de requêtes : seulement jusqu'à ce que des requêtes plus récentes les écrasent dans les 3 Mo conservés par le serveur — quelques jours en usage normal, et sans archivage.
Les données purement locales (p. ex. filtres, énergie de swipe) ne se trouvent que sur ton appareil et disparaissent à la désinstallation.
Tes droits
Tu as un droit d'accès, de rectification, d'effacement, de limitation du traitement et de portabilité des données. Contacte-nous à support@ammerbrothers.at.
Opposition. Tu peux à tout moment t'opposer, pour des raisons tenant à ta situation particulière, aux traitements que nous fondons sur notre intérêt légitime — les journaux de requêtes et la vérification de l'appareil à l'inscription (art. 21, par. 1, du RGPD).
Retrait du consentement. Lorsque nous nous appuyons sur ton consentement (publicité personnalisée), tu peux le retirer à tout moment dans l'application sous Réglages → Confidentialité → Options de confidentialité. Le retrait vaut pour l'avenir et ne remet pas en cause la licéité du traitement effectué auparavant.
Ce que tu dois nous fournir. Pour ouvrir un compte, il nous faut une adresse e-mail, soit un mot de passe soit une connexion Google/Apple, et un nom d'affichage — sans cela, pas de compte ni d'application. Tout le reste est facultatif : nom de famille, filtres, propositions de prénoms, évaluations, liaison avec un/une partenaire et notifications push sont autant de choses que tu ajoutes toi-même.
Aucune décision automatisée. Nous ne prenons à ton sujet aucune décision produisant des effets juridiques ou similairement importants par des moyens automatisés, et nous ne faisons pas de profilage (art. 22 du RGPD).
Réclamations. Tu peux introduire une réclamation auprès de l'autorité de contrôle autrichienne : Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Autriche — dsb@dsb.gv.at, dsb.gv.at.
Enfants
BabyDuo s'adresse aux adultes qui choisissent un prénom pour leur bébé et n'est pas destinée aux enfants. Il faut avoir au moins 16 ans pour avoir un compte. Si nous apprenons qu'un compte appartient à une personne plus jeune, nous le supprimons avec ses données.
Si tu vis aux États-Unis
Nous sommes une entreprise individuelle autrichienne, très en dessous des seuils de chiffre d'affaires et de volume à partir desquels s'appliquent les lois californiennes (CCPA/CPRA) : ces lois ne nous obligent donc pas. Nous t'accordons quand même les droits ci-dessous, car personne ne devrait avoir à vérifier lui-même si un seuil est atteint.
Catégories de données personnelles que nous collectons : identifiants (ton adresse e-mail et l'identifiant de ton compte) ; activité sur internet et dans l'application (tes swipes, tes matchs et les prénoms que tu as proposés) ; identifiants d'appareil (ton jeton push et, via Google AdMob, l'identifiant publicitaire de ton appareil) ; et informations commerciales (l'enregistrement de la transaction du store derrière un pass sans publicité). Pourquoi nous les collectons, qui les reçoit et combien de temps nous les conservons figurent dans les sections ci-dessus.
Nous ne vendons pas tes données personnelles — ni contre de l'argent ni contre quoi que ce soit d'autre de valeur. La seule chose qui compte comme un « partage » à des fins de publicité comportementale inter-contextes est la publicité personnalisée via Google AdMob, et elle n'a lieu que si tu y as consenti. Tu peux l'arrêter dans l'application sous Réglages → Confidentialité → Options de confidentialité, là où l'application propose ce réglage ; à tout moment depuis les réglages publicitaires de ton appareil (Android : « Supprimer l'identifiant publicitaire » ou désactiver la personnalisation des annonces ; iOS : Réglages → Confidentialité → Publicité Apple et Réglages → Confidentialité → Suivi) ; et en refusant le formulaire de consentement lorsqu'il s'affiche.
Tu as le droit de savoir quelles données personnelles nous détenons sur toi, de les faire supprimer, de les faire rectifier et de t'opposer au partage décrit ci-dessus — et nous ne te traiterons jamais moins bien parce que tu exerces l'un de ces droits : pas de prix plus élevé, pas de service réduit, pas de pénalité. Écris à support@ammerbrothers.at depuis l'adresse avec laquelle ton compte est enregistré, ou supprime le compte toi-même dans l'application, ce qui prend effet immédiatement.
Modifications
Nous mettrons cette page à jour si le traitement des données par l'application change ; la version actuelle est toujours disponible à cette adresse et porte la date indiquée ci-dessus.