Aller au contenu
RetourVivokvivok

Politique de confidentialité de l'application

Cette politique concerne l'application mobile Vivok. La présente politique décrit comment VIVOK collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD, Règlement UE 2016/679).
Dernière mise à jour : 11 août 2026.

1. Responsable du traitement

Le responsable du traitement est :
Charles Proust, entrepreneur individuel exerçant sous le nom commercial Vivok
Adresse : 18 avenue de la Somme, 33700 Mérignac, France
Contact : contact@vivok.fr

2. Données collectées

Nous collectons uniquement les données nécessaires au fonctionnement du service :

  • Nom et adresse email (inscription et connexion)
  • Mot de passe (sécurisé : crypté et haché)
  • Numéro de téléphone (facultatif)
  • Année de naissance (facultatif)
  • Historique de vos signaux et de vos alertes
  • Un identifiant technique de votre appareil, indispensable pour vous envoyer les notifications, ainsi que son modèle et sa version du système
  • Adresse IP et informations sur l'appareil, enregistrées dans un journal de sécurité lors des actions sensibles (connexion, modification du compte)
  • Vos préférences (fréquence, délai, mode nuit, fuseau horaire)
  • Vos données d'abonnement (formule, statut, dates, codes promotionnels utilisés)

Données de santé et d'activité (si la détection automatique est activée) :

  • Pas, poussées de fauteuil roulant et fréquence cardiaque, lus via Apple Santé ou Health Connect
  • Activité physique (marche, course, etc.) et déverrouillage de l'écran

Ces données sont lues et analysées uniquement sur votre téléphone, pour détecter une activité et confirmer que vous allez bien. Elles ne sont jamais envoyéesà nos serveurs, ni partagées, ni utilisées à des fins publicitaires. Seule une information « activité détectée », accompagnée de l'heure et du type de capteur, nous parvient, afin de relancer votre compte à rebours.

Données de localisation (si la détection automatique est activée) :

  • Position et déplacements, y compris lorsque l'application est fermée

Utilisées exclusivementpour détecter un déplacement et confirmer votre activité, afin d'éviter d'alerter vos proches à tort. Votre position n'est ni conservée, ni partagée, ni vendue, ni utilisée à d'autres fins.

L'application fonctionne sans ces autorisations (santé, localisation) : elles ne servent qu'à améliorer la détection automatique, que vous pouvez désactiver à tout moment.

Rapports d'incident: si l'application rencontre une erreur, un rapport anonyme est envoyé à notre outil de diagnostic, hébergé dans l'Union européenne. Il contient le type d'erreur, le modèle de l'appareil et la version du système. Il ne contient ni vos données de santé, ni votre position, ni le contenu de vos signaux.

Nous ne collectons pas: vos données bancaires, gérées par la boutique d'applications, aucun cookie publicitaire, aucune donnée biométrique. Le déverrouillage par empreinte ou reconnaissance faciale reste entièrement géré par votre téléphone.

3. Finalités du traitement

  • Gérer votre compte et sécuriser votre connexion
  • Planifier et envoyer vos signaux réguliers
  • Détecter automatiquement votre activité (santé, mouvement, localisation, déverrouillage) pour confirmer que vous allez bien sans intervention de votre part et éviter les fausses alertes, l'analyse se faisant sur votre téléphone
  • Alerter vos contacts de confiance, par notification et par email, en cas de non-réponse
  • Gérer le mode nuit
  • Vous envoyer les notifications de rappel
  • Gérer votre abonnement (activation, renouvellement, résiliation)
  • Améliorer le service à partir de statistiques anonymes

4. Base légale

  • L'exécution du contrat (art. 6.1.b RGPD) pour la création du compte, l'envoi des signaux et l'alerte de vos contacts de confiance
  • Votre consentement explicite (art. 6.1.a RGPD et, pour les données de santé, art. 9.2.a) pour la détection automatique d'activité, la localisation et les notifications push
  • L'intérêt légitime (art. 6.1.f RGPD) pour la sécurité du service et la prévention des abus
  • Le respect d'obligations légales (art. 6.1.c RGPD) pour la conservation des pièces comptables

Vous pouvez retirer votre consentement à tout moment en désactivant la détection automatique dans les réglages. Ce retrait ne remet pas en cause les traitements déjà effectués.

5. Durée de conservation

  • Données de compte : conservées tant que le compte est actif
  • Signaux et alertes : 90 jours
  • Journaux d'audit : anonymisés au bout de 12 mois, supprimés au bout de 36 mois
  • Appareils inactifs : supprimés après 90 jours
  • Jetons de session et de vérification : supprimés sous 30 jours

À la suppression du compte, vos données personnelles sont effacées immédiatement. Seules subsistent les données de facturation, que la loi impose de conserver à des fins comptables, et des journaux techniques d'où toute donnée vous identifiant a été retirée.

6. Destinataires et hébergement

Vos contacts de confiance

Lorsqu'une alerte se déclenche, vos contacts de confiance reçoivent votre nom et la durée écoulée depuis votre dernier signal, par notification et par email. Ils ne reçoivent jamais votre position, vos données de santé, ni votre historique de signaux. Lors d'une demande de mise en relation, la personne sollicitée voit votre nom.

Prestataires techniques

  • OVH SAS (France) : hébergement des serveurs et de la base de données
  • Brevo (Union européenne) : envoi des emails
  • Sentry (Union européenne) : rapports d'incident anonymes
  • Expo, Apple et Google : acheminement des notifications push. Seuls le jeton de votre appareil et le texte de la notification transitent par ce canal, ce qui implique un transfert hors Union européenne encadré par des garanties approuvées par la Commission européenne (clauses contractuelles types, Data Privacy Framework).
  • RevenueCat : gestion technique des abonnements souscrits dans l'application

Ces prestataires agissent uniquement sur nos instructions et n'utilisent pas vos données à leurs propres fins.

Hébergement et traitement local

Les serveurs et la base de données sont hébergés en France (OVH SAS). Les données de santé et de localisation sont traitées localement sur votre appareil et ne sont jamais transmises à nos serveurs.

Vos données ne sont jamais vendues ni transmises à des tiers à des fins commerciales. Elles peuvent être communiquées aux autorités judiciaires sur réquisition légale.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : consulter vos données (Paramètres → Mon profil)
  • Rectification : modifier vos informations
  • Suppression : supprimer votre compte et toutes vos données
  • Portabilité : demander une copie de vos données dans un fichier réutilisable
  • Opposition : vous opposer au traitement
  • Limitation : limiter le traitement de vos données
  • Retrait du consentement : désactiver à tout moment la détection automatique
  • Directives post-mortem : définir le sort de vos données après votre décès (loi Informatique et Libertés, art. 85)

Décision automatisée: si vous ne répondez pas à trois signaux consécutifs, l'application désactive automatiquement vos signaux, pour éviter d'alerter vos proches à répétition. Vous en êtes informé par email et pouvez les réactiver à tout moment.

Pour exercer ces droits : contact@vivok.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :

  • Les échanges entre l'application et nos serveurs sont chiffrés de bout en bout
  • Votre mot de passe est crypté et haché : impossible à retrouver, même par nous
  • Les tentatives de connexion répétées sont bloquées automatiquement
  • Les accès à vos données sont enregistrés dans un journal
  • Les serveurs sont hébergés en France et sauvegardés sous forme chiffrée

9. Contact

Pour toute question sur la protection de vos données : contact@vivok.fr