Confidentialité
Dernière mise à jour : Mars 2026 — Version 1.0
RGPD · UK GDPR · CCPA · COPPA · PIPEDA
1. Qui sommes-nous
Gardspace est opéré par The Citadel-Épopée SAS, société immatriculée sous le SIREN 999 058 829. The Citadel-Épopée SAS agit en qualité de responsable du traitement pour l'ensemble des données traitées via gardspace.com et app.gardspace.com.
Pour toute question : privacy@gardspace.com
2. Données collectées et finalités
Données que vous nous fournissez
| Catégorie | Qui | Finalité et base légale |
|---|---|---|
| Adresse email | Nanny · Famille | Création de compte et communication. Exécution du contrat (Art. 6.1.b RGPD) ou consentement pour l'Accès anticipé (Art. 6.1.a RGPD). |
| Persona (Nanny / Famille) | Tous | Personnalisation du service. Exécution du contrat. |
| Pays et langue | Tous | Localisation et conformité. Intérêt légitime. |
Données générées par l'utilisation
| Catégorie | Qui | Finalité et base légale |
|---|---|---|
| Événements de séance (repas, sieste, activités) | Enfant — indirect | Prestation du service. Exécution du contrat + consentement parental explicite. |
| Observations et notes | Enfant · Nanny | Génération du Journal. Exécution du contrat. |
| Documents médicaux | Enfant — indirect | Catégorie spéciale — Art. 9 RGPD. Consentement parental explicite (Art. 9.2.a). |
| Photos de séance | Enfant — indirect | Documentation. Consentement parental explicite. En téléchargeant des photos d'un enfant, le parent ou tuteur légal confirme disposer de l'autorité légale pour partager l'image. Supprimées automatiquement 48h après la clôture. |
| Journal de garde | Enfant · Nanny · Famille | Livrable du service. Exécution du contrat. |
| Passeport Nanny et NTR | Nanny | Profil professionnel. Consentement + intérêt légitime. |
Données collectées automatiquement
| Catégorie | Finalité et base légale |
|---|---|
| Analytics anonymes (Plausible) | Amélioration du produit — sans cookies, aucune donnée personnelle. Intérêt légitime. Aucune bannière de consentement requise. |
| Logs techniques / IP | Sécurité et prévention de la fraude. Intérêt légitime. 30 jours maximum. |
3. Données des enfants
Gardspace est exclusivement destiné aux adultes. Aucune personne de moins de 18 ans ne peut créer un compte, utiliser le service ou interagir directement avec la plateforme.
Les données concernant les enfants (comptes-rendus de garde, observations, photos) sont collectées dans un Espace de garde privé et appartiennent aux parents ou tuteurs légaux de l'enfant.
En créant un Espace de garde, le parent ou tuteur légal confirme son consentement au traitement des données de garde de son enfant conformément à la présente politique. Voir la section 11 pour les droits spécifiques COPPA.
4. Durées de conservation
| Type de données | Durée | Suppression | Base légale |
|---|---|---|---|
| Photos de séance | 48h après clôture | Automatique | RGPD Art. 5.1.e · COPPA |
| Documents médicaux | 5 jours | Automatique | RGPD Art. 5.1.e · Art. 9 |
| Événements et Journaux | Durée de l'Espace actif | Sur demande | RGPD Art. 5.1.e · Contrat |
| Passeport Nanny et NTR | Durée du compte actif | Sur demande | Consentement · Int. légitime |
| Email Accès anticipé | Jusqu'à désinscription | Sur demande | Consentement |
| Logs techniques / IP | 30 jours maximum | Automatique | Intérêt légitime — sécurité et prévention de la fraude |
| Toutes données après suppression | 30 jours maximum | Automatique | RGPD Art. 17 |
5. Destinataires des données
Nous ne vendons pas vos données. Nous les partageons uniquement avec les sous-traitants suivants, liés par un accord de traitement (DPA) :
| Sous-traitant | Rôle | Localisation | DPA |
|---|---|---|---|
| Supabase | Base de données et stockage | UE — Francfort | Signée |
| Vercel | Hébergement application | Région UE | Signée |
| Resend | Emails transactionnels | UE — vérifiée | Signée |
| Plausible | Analytics sans cookies | UE — Allemagne (Hetzner) | Signée |
6. Transferts internationaux
Toutes les données sont stockées et traitées au sein de l'Union européenne par défaut. En cas de transfert hors UE, nous mettons en place les garanties appropriées : Clauses Contractuelles Types (CCT) ou Data Privacy Framework UE-USA (DPF).
7. Vos droits — UE et France
- Accès — obtenir une copie de vos données
- Rectification — corriger des données inexactes
- Effacement — demander la suppression de vos données
- Portabilité — recevoir vos données dans un format lisible par machine dans les 30 jours (RGPD Art. 20). Le Passeport Nanny et le NTR sont exportables sur demande.
- Opposition — vous opposer au traitement fondé sur l'intérêt légitime
- Limitation — limiter le traitement de vos données
- Retrait du consentement — à tout moment, sans effet rétroactif
- Réclamation — auprès de la CNIL (cnil.fr)
Pour exercer ces droits : privacy@gardspace.com — délai de réponse : 30 jours.
8. Sécurité
- Données chiffrées en transit (TLS 1.2+) et au repos, selon les standards de sécurité de l'industrie
- Sécurité au niveau des lignes (RLS) — aucune donnée ne traverse les Espaces de garde
- Photos supprimées automatiquement 48h après la clôture de séance
- En cas de violation : notification CNIL sous 72 heures lorsque légalement requis · notification des utilisateurs sans délai
- Analytics : Plausible est sans cookies — aucun cookie de traçage. Des cookies de session techniques (authentification) peuvent être posés par l'infrastructure applicative ; ils sont strictement nécessaires au fonctionnement du service. Aucun cookie publicitaire ou de profilage n'est utilisé.
9. Droits des résidents UK — UK GDPR
Les résidents du Royaume-Uni sont protégés par le UK GDPR et le Data Protection Act 2018. Droits identiques à la section 7. Réclamation auprès de l'ICO (ico.org.uk).
Avant d'accepter des utilisateurs résidents au Royaume-Uni, Gardspace désignera un représentant UK conformément à l'article 27 du UK GDPR. Les coordonnées seront publiées dans cette section.
10. Droits des résidents californiens — CCPA / CPRA
Si vous êtes résident californien, vous avez le droit de savoir, supprimer, corriger et refuser. Délai de réponse : 45 jours.
11. Confidentialité des enfants — COPPA (USA)
Gardspace est exclusivement destiné aux adultes. Aucune personne de moins de 18 ans ne peut créer un compte ou utiliser le service.
En qualité de parent ou tuteur légal, vous avez le droit de : consulter les données collectées concernant votre enfant · en demander la suppression · refuser toute collecte supplémentaire · retirer votre consentement à tout moment.
Contact : privacy@gardspace.com — Objet : Demande parentale COPPA
12. Résidents canadiens — PIPEDA et Loi 25
Les résidents canadiens sont protégés par la PIPEDA. Les résidents québécois bénéficient de droits additionnels en vertu de la Loi 25. Réclamation auprès du Commissariat à la protection de la vie privée du Canada (priv.gc.ca).
13. Modifications
Tout changement substantiel sera communiqué par email au moins 14 jours avant son entrée en vigueur.