Mon Petit PlanningConnexion

Données personnelles

Politique de confidentialité

Une présentation concrète des données utilisées pour faire fonctionner le planning familial et les invitations.

Dernière mise à jour : 16/07/2026Lecture 8 min

Version de travail · À valider juridiquement avant publication officielle

Responsable du traitement

Mon Petit Planning est actuellement développé par un particulier. Les informations définitives du responsable du traitement ne sont pas encore publiées.

À valider

Responsable et contact à publier : [Information à compléter avant publication]

Catégories de données traitées

  • données de compte : identifiant utilisateur, adresse e-mail, prénom, nom d’affichage et métadonnées d’acceptation des documents ;
  • données de foyer : nom du foyer, rôle des membres, invitations et statut d’acceptation ;
  • données liées aux enfants et membres : prénom, nom éventuel, date de naissance éventuelle, couleur, avatar en base64 si ajouté, notes et statut actif ou archivé ;
  • données de calendrier : événements, dates, horaires, détails, visibilité, récurrences et rappels ;
  • données de garde : règles de garde, exceptions, catégories, périodes, parent responsable et enfants concernés ;
  • préférences : paramètres de notifications, rappels et préférences par catégorie ;
  • notifications internes : titre, message, catégorie, lien d’action, lecture et métadonnées techniques ;
  • données d’invitation : adresse e-mail invitée, prénom invité optionnel, token haché, expiration, statut et identifiant du message d’envoi.

Finalités et bases légales envisagées

Les données sont utilisées pour créer le compte, authentifier l’utilisateur, générer le planning familial, afficher les périodes de garde, gérer les événements et exceptions, inviter un coparent, envoyer les e-mails transactionnels nécessaires et sécuriser l’accès au foyer.

La base légale envisagée est principalement l’exécution du service demandé par l’utilisateur. Certaines opérations peuvent aussi relever de l’intérêt légitime, notamment la sécurité, la prévention des abus et les journaux techniques strictement nécessaires.

Destinataires et confidentialité du foyer

Les données du foyer sont accessibles aux utilisateurs autorisés du foyer selon les règles d’accès applicatives. Les événements privés restent limités à leur créateur lorsqu’ils sont configurés comme privés.

Les coparents invités ne reçoivent pas automatiquement les événements personnels existants par e-mail. L’e-mail d’invitation contient les informations nécessaires pour comprendre l’invitation et rejoindre le foyer.

Formulaire de contact

Le formulaire de contact collecte le nom ou prénom saisi, l’adresse e-mail, la catégorie, le sujet et le message afin de traiter la demande transmise à Mon Petit Planning.

Pour un utilisateur connecté, l’adresse e-mail du compte et le nom d’affichage peuvent être préremplis s’ils existent. Ils restent modifiables. Le formulaire ne charge pas et n’envoie pas automatiquement les données du foyer, des enfants, du calendrier ou des règles de garde.

La base légale envisagée est l’intérêt légitime à répondre aux demandes, ou l’exécution de mesures demandées par l’utilisateur lorsque la demande concerne le compte ou les données.

Le message est transmis via Resend au destinataire de contact configuré. L’adresse e-mail saisie est utilisée en Reply-To afin de permettre une réponse directe, jamais comme adresse d’expéditeur.

À valider

Durée de conservation des messages de contact : [Durée à valider avant publication]

Supabase

Supabase est utilisé pour l’authentification, les comptes utilisateurs, la base de données PostgreSQL, les foyers, les enfants, les événements, les exceptions, les règles de garde, les invitations, les préférences et les fonctions serveur.

Les principales données applicatives de Mon Petit Planning sont hébergées dans le projet Supabase configuré dans la région Central EU (Frankfurt), à Francfort, en Allemagne.

Les migrations du projet activent la Row Level Security sur les principales tables métier et définissent des policies limitant l’accès aux profils, foyers, événements, invitations, enfants, notifications et préférences selon l’utilisateur ou son foyer.

À valider

Cette mention ne signifie pas que tous les traitements, journaux ou sous-traitants de Supabase restent exclusivement en Allemagne.

Netlify

Netlify est utilisé pour le déploiement, l’hébergement et la distribution du front-end de l’application, avec HTTPS et CDN.

Le front-end de Mon Petit Planning est hébergé et distribué par Netlify au moyen d’un réseau mondial de diffusion de contenu. Les fichiers du site peuvent être servis depuis différents points de présence selon la localisation de l’utilisateur et le fonctionnement de l’infrastructure Netlify.

Aucune région Netlify unique n’est renseignée dans le projet.

Resend

Resend est utilisé pour l’envoi d’e-mails transactionnels, actuellement l’invitation d’un coparent à rejoindre un foyer.

Les e-mails transactionnels de Mon Petit Planning sont envoyés par Resend depuis la région Ireland (eu-west-1).

Cette région correspond au routage et à l’expédition des e-mails. Selon les informations publiées par Resend, certaines données liées au compte, aux journaux, aux métadonnées d’envoi et aux appels API peuvent être hébergées aux États-Unis.

La fonction d’envoi transmet à Resend l’adresse e-mail invitée, le prénom invité lorsqu’il est renseigné, le prénom de l’invitant, le nom du foyer, le lien d’invitation, le sujet et le contenu de l’e-mail. Elle ne transmet pas les événements du calendrier ni les données détaillées des enfants.

Google OAuth

Google OAuth permet une connexion facultative avec un compte Google. L’utilisateur choisit explicitement ce mode de connexion.

Aucun scope Google explicite n’est demandé dans le code applicatif. Le projet utilise les informations retournées par Supabase Auth pour créer ou compléter le profil, notamment l’adresse e-mail et les métadonnées d’identité disponibles.

Le mot de passe Google n’est jamais transmis à Mon Petit Planning. Google traite également les données selon ses propres règles.

Conservation et suppression

Les données sont destinées à être conservées tant que le compte, le foyer ou les fonctionnalités associées sont actifs. Les invitations expirent selon leur délai technique et les tokens sont stockés sous forme hachée pour les invitations récentes.

La suppression complète d’un compte, d’un foyer ou de données associées devra être organisée via le canal de contact officiel ou les fonctionnalités dédiées lorsqu’elles seront disponibles.

À valider

Durées de conservation détaillées et contact de suppression à valider : [Information à compléter avant publication]

Droits RGPD et réclamation

Les utilisateurs devront pouvoir demander l’accès, la rectification, l’effacement, la limitation ou l’opposition lorsque ces droits sont applicables.

Ils peuvent également introduire une réclamation auprès de la CNIL si la situation le justifie.

À valider

Adresse de contact RGPD à publier : [Information à compléter avant publication]

Données relatives aux enfants

Les informations liées aux enfants sont saisies par les parents ou membres autorisés du foyer pour organiser le planning. Elles doivent rester limitées à ce qui est utile à l’organisation familiale.

Les utilisateurs ne doivent pas ajouter d’informations inutilement sensibles ou non nécessaires dans les notes, événements ou détails.