Politique de confidentialité
Applicable au site habbly.de et à l'application Habbly.
1. Responsable du traitement
Le responsable du traitement des données est :
Ralf Freit, Tannenstr. 25, 26844 Jemgum, Allemagne,
e-mail : orakel@habbly.de (voir aussi les mentions légales).
2. Vue d'ensemble
Nous ne traitons des données à caractère personnel que dans la mesure nécessaire à la fourniture de l'application et du site. Les bases légales sont notamment l'exécution de la relation d'utilisation (art. 6, § 1, let. b RGPD), les intérêts légitimes (let. f) et, le cas échéant, votre consentement (let. a). Pour les profils d'enfants de moins de 16 ans, nous nous appuyons sur le consentement des parents ou représentants légaux (art. 8 RGPD).
3. Hébergement
Le site et l'interface de l'application sont hébergés sur un serveur en Allemagne (netcup GmbH, Emmy-Noether-Straße 10, D-76131 Karlsruhe). Un contrat de sous-traitance (art. 28 RGPD) existe avec ce prestataire. Les données sont traitées exclusivement au sein de l'UE.
Journaux du serveur
Lors de la consultation du site, des informations sont automatiquement enregistrées dans les journaux du serveur : adresse IP, date et heure, ressource consultée, volume de données transféré, référent et user-agent. Cela sert au fonctionnement sûr et stable du service (art. 6, § 1, let. f RGPD). Les journaux sont supprimés ou anonymisés après une courte durée.
4. Polices de caractères (aucune connexion à Google)
Les polices utilisées sont intégrées localement depuis notre propre serveur. Il n'y a aucune connexion à des serveurs tiers (par ex. Google Fonts) ; votre adresse IP n'est pas transmise à Google lors de la consultation de la page.
5. Cookies, gestion du consentement et statistiques sur le site
Le site habbly.de ne dépose des cookies et technologies similaires que si vous y avez consenti — à l'exception des fonctions techniquement nécessaires.
Outil de gestion du consentement (CCM19)
Pour recueillir, gérer et documenter votre consentement, nous utilisons le gestionnaire de consentement CCM19 de la société Papoo Software & Media GmbH, Auguststraße 4, 53229 Bonn (Allemagne). Lors de la consultation du site, une connexion est établie avec le serveur du prestataire et votre décision de consentement est enregistrée dans un cookie sur votre appareil, afin que la question ne vous soit pas posée à nouveau lors de votre prochaine visite. La base légale est notre intérêt légitime à une gestion du consentement vérifiable et conforme au RGPD (art. 6, § 1, let. f RGPD).
Google Analytics
Si vous avez donné votre consentement, nous utilisons Google Analytics
(Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande) pour l'analyse
statistique de l'utilisation du site (par ex. pages consultées, durée de visite, origine des
visiteurs). Des cookies sont alors déposés (notamment _ga,
_ga_*, conservés jusqu'à 2 ans) et des données d'utilisation sont
transmises aux serveurs de Google, y compris aux États-Unis ; les clauses contractuelles types
de l'UE et/ou le cadre de protection des données UE-États-Unis (Data Privacy Framework)
servent de garantie pour un niveau de protection adéquat. La base légale est votre consentement
(art. 6, § 1, let. a RGPD), que vous pouvez retirer à tout moment, avec effet pour l'avenir, via
les paramètres de cookies. Plus d'informations :
policies.google.com/privacy.
6. Inscription et compte
Pour utiliser l'application, vous créez un compte. Ce faisant, nous traitons :
- un nom d'affichage et (pour les comptes parents/adultes) une adresse e-mail,
- un mot de passe stocké de manière chiffrée (haché),
- la progression et l'activité dans le foyer (tâches, XP, pièces, niveau, titres, séries),
- éventuellement un solde d'argent de poche géré par les parents — il s'agit d'une simple fonction comptable au sein de l'application ; Habbly ne verse elle-même aucun argent, le versement effectif relève uniquement des parents,
- éventuellement une photo justificative, si vous en soumettez une pour une tâche,
- éventuellement le genre (uniquement pour la forme d'adresse/de titre correcte) et l'avatar choisi.
La base légale est l'exécution du contrat (art. 6, § 1, let. b RGPD).
Profils d'enfants gérés
Les parents peuvent créer, pour de plus jeunes enfants, des profils gérés sans e-mail/mot de passe propres. Cela requiert le consentement des parents ou représentants légaux (art. 8 RGPD) ; nous ne collectons alors, de manière minimale, que le nom d'affichage et la progression. Les actions sensibles sont protégées par un code PIN parental.
7. Invitations
Lorsque vous invitez des membres de la famille, nous envoyons un e-mail à l'adresse que vous indiquez ou générons un code d'invitation à durée limitée. L'adresse e-mail n'est utilisée que pour l'envoi de l'invitation.
8. Envoi d'e-mails
Les e-mails transactionnels (invitation, réinitialisation de mot de passe, confirmation d'e-mail, notifications du foyer) sont envoyés via un prestataire de messagerie situé en Allemagne. Le contenu et l'adresse du destinataire ne sont traités qu'à des fins d'envoi.
9. Notifications push
Si vous activez les notifications push (par ex. en cas de validation nécessaire), nous stockons le jeton push de votre appareil et utilisons le service push d'Expo/Apple/Google pour la livraison. Vous pouvez désactiver les notifications push à tout moment dans les paramètres de votre appareil ou en vous déconnectant. Base légale : votre consentement (art. 6, § 1, let. a RGPD).
10. Mises à jour en temps réel
Pour que les modifications (par ex. nouvelles tâches ou validations) apparaissent chez tous les membres du foyer sans rechargement manuel, l'application maintient une connexion persistante (WebSocket) vers notre propre serveur auto-hébergé. Aucun service tiers n'est impliqué et aucune donnée personnelle supplémentaire n'est traitée au-delà de celles déjà générées par l'utilisation normale de l'API.
11. Publicité (version gratuite uniquement)
Dans la version gratuite, nous affichons des bannières publicitaires via Google AdMob (Google Ireland Ltd.). La publicité est délibérément configurée pour être adaptée aux enfants et non personnalisée : uniquement des contenus classés « tout public » (G-rating), signalés comme destinés aux enfants et aux utilisateurs n'ayant pas atteint l'âge de consentement, sans suivi personnalisé. Les utilisateurs Premium ne voient aucune publicité. Informations sur la protection des données chez Google : policies.google.com/privacy.
12. Abonnement (Premium)
Premium peut être souscrit via l'Apple App Store ou Google Play. Le traitement des paiements est effectué exclusivement par la plateforme concernée ; nous ne recevons aucune donnée de paiement complète (par ex. aucune donnée de carte bancaire ou de compte). Pour activer l'abonnement, l'application transmet à notre serveur le reçu d'achat émis par Apple ou Google, que celui-ci vérifie directement auprès d'Apple ou de Google.
13. Calendrier familial (iCal/ICS)
Sur demande, nous mettons à disposition les échéances de vos tâches sous forme de flux de calendrier abonnable. L'accès se fait via une adresse secrète générée aléatoirement (jeton). Toute personne connaissant le lien peut accéder au flux — ne le partagez donc pas publiquement. L'accès peut être réinitialisé à tout moment.
14. Durée de conservation et suppression
Nous conservons les données tant que votre compte ou le foyer existe. Lors de la suppression d'un foyer, son contenu est définitivement supprimé ; les profils d'enfants gérés sans compte propre sont supprimés en même temps. Vous pouvez demander la suppression de votre compte à tout moment.
15. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- droit d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17),
- droit à la limitation du traitement (art. 18), à la portabilité des données (art. 20),
- droit d'opposition aux traitements fondés sur l'intérêt légitime (art. 21),
- droit de retirer, avec effet pour l'avenir, tout consentement donné (art. 7, § 3).
Pour exercer ces droits, un message informel à l'adresse indiquée dans les mentions légales suffit. Vous disposez également d'un droit de réclamation auprès d'une autorité de contrôle en matière de protection des données.
16. Sécurité des données
La transmission s'effectue de manière chiffrée via TLS/HTTPS. Les mots de passe sont exclusivement stockés sous forme de hachage. Nous prenons des mesures techniques et organisationnelles appropriées pour protéger vos données.